この記事は、Windowsで初めてサブスクリプションサービスを設定する方を対象にしています。目的は、ソフトウェアに「接続済み」と表示させて終わることではありません。サブスクリプションが正しく追加され、サーバーに接続でき、ブラウザーや普段使うアプリが想定どおりプロキシを利用し、次回のシステム起動後もクライアントが使える状態に戻ることを確認します。
クライアントによって「設定」「サブスクリプション」「プロキシグループ」「システムプロキシ」「サービスモード」などのボタン名は多少異なりますが、基本的な流れは同じです。クライアントがサブスクリプション内のノードとルールを読み込み、ユーザーがサーバーとプロキシモードを選択し、最後にシステムプロキシまたはTUNモードでネットワーク通信を処理します。この流れを理解しておけば、画面が更新されても次に探す場所を判断できます。
クライアントをインストールする前に入手先とコアを確認
クライアントは設定を読み込み、接続を確立するためのツールです。サブスクリプションサービスとクライアントは同じものではありません。70VPNのクライアントダウンロードページからWindows対応版を入手し、ログイン後にサブスクリプションを取得してください。不明な転載ページから改造版を探したり、他のプラットフォーム向けインストーラーをWindowsで使ったりしないでください。
ダウンロード後は、入手したものがインストーラーか圧縮ファイルかを確認します。インストーラーは通常、スタートメニューにショートカットを作成し、アンインストール手順も整っています。ポータブル版は解凍後すぐに実行できますが、設定ファイルは通常、プログラムフォルダーまたはユーザーデータフォルダーに保存されます。ポータブル版は圧縮ファイル内から直接起動せず、権限が制限されている場所や定期的に削除される一時フォルダーにも置かないでください。
一部のWindowsクライアントはMihomo、sing-boxなどのネットワークコアを使用します。画面に特定のプロトコルが表示されても、現在のコアが必ずそのプロトコルに接続できるとは限りません。サブスクリプションにノードがあるのに起動時に「未対応」と表示される場合は、サーバーを何度も変更する前に、クライアントの説明とコアのバージョンを確認します。代表的なプロトコルの確認ポイントは次のとおりです。
| プロトコル | クライアント側のポイント | 一般的な設定の特徴 | 確認する項目 |
|---|---|---|---|
| Shadowsocks | 対応する暗号方式が必要 | 設定項目は比較的シンプル | 暗号方式、パスワード、ポートが正しく読み込まれているか確認 |
| VMess | トランスポート層とTLS設定に注意 | WebSocketなどのトランスポートパラメータを含む場合がある | ホスト名、パス、トランスポート方式が一致しているか確認 |
| Trojan | 正しいTLSハンドシェイクが必要 | 通常はサーバー名の情報を含む | まずシステム時刻、名前解決、証明書関連のエラーを確認 |
| VLESS | 異なるトランスポートの組み合わせにはコアの対応が必要 | TLSや複数のトランスポート方式と組み合わせられる | クライアントが重要なトランスポートパラメータを無視していないか確認 |
| Hysteria2 | クライアントコアが明確に対応している必要がある | UDPベースのため、ネットワーク環境の影響を受けやすい | ローカルネットワークでUDPが制限されていないか確認し、TLS情報も照合 |
| TUIC | 互換性のある新しいコアが必要 | 同じくUDP通信に依存 | 他のプロトコルに接続できるか比較し、設定とネットワーク制限を切り分ける |
- ✅ サービスパネルのクライアントダウンロードページからWindows版を入手する。
- ✅ システムプロキシや仮想ネットワークアダプターを制御している他の同種ツールを終了する。
- ✅ ポータブル版は固定フォルダーに完全に解凍してから実行する。
- ✅ 初回起動時に、信頼できるクライアントのWindowsファイアウォール通信を許可する。
- ❌ サブスクリプションURLを検索エンジン、公開チャット、スクリーンショットに貼り付けない。
サブスクリプションURLをクライアントに正しく追加
サービスパネルにログインしてサブスクリプションのページを開き、使用するクライアントに対応したURLをコピーします。サブスクリプションURLは通常の案内ページではなく、クライアントがノード、プロキシグループ、ルール情報を読み込むためのものです。アカウント情報と同じように扱い、コピー後はそのままクライアントに戻してください。ブラウザーのアドレスバーで開いたり、「内容を確認する」ために他人へ送ったりしないでください。
一般的には「設定」または「サブスクリプション」ページを開き、「URLからインポート」「リモート設定を新規作成」などの項目を選びます。URLを貼り付け、分かりやすい名前を付けてからダウンロードまたは更新を実行します。追加に成功すると設定一覧に項目が表示され、プロキシページにも地域別または用途別のグループが表示されます。
クライアントに「サブスクリプションを自動更新」機能がある場合は、適切な間隔での更新を有効にできます。更新はサーバーから現在の設定を取得するだけで、最適なサーバーを自動選択する機能ではありません。更新後にプロキシグループが変わった場合は、現在選択されているノードを確認し、古い名前が無効になって利用できない項目へ切り替わっていないか確認します。
- パネルにログインし、Windowsクライアントに対応したサブスクリプションURLをコピーします。
- クライアントで設定またはサブスクリプション管理ページを開きます。
- URLからリモート設定をインポートし、URL全体を貼り付けます。
- 保存後に一度更新を実行し、設定の解析が完了するまで待ちます。
- プロキシまたはノードページを開き、サーバーグループが表示されていることを確認します。
ダウンロードに失敗した場合は、クライアントを完全に終了してから、Windowsのプロキシ設定に手動プロキシが残っていないか確認します。クライアントが異常終了すると、システムが以前のローカルポートを参照し続けることがあります。そのポートを監視するプログラムがなければ、ブラウザーもサブスクリプション更新も失敗します。残ったプロキシを無効にしてクライアントを再起動し、もう一度更新してローカルプロキシの状態が原因か判断します。
用途に合わせてサーバーとプロキシモードを選ぶ
サーバー一覧が表示されたら、地域名だけで判断する必要はありません。まずアクセス先の地域と用途を考え、次にサーバーの種類を選びます。直接接続はローカルから遠隔サーバーへ直接つなぐため経路がシンプルですが、現地通信事業者の国際接続の変動を受けやすくなります。中継接続は中継ノードを経由して目的地域へ接続する方式で、経路の改善に使われますが、実際の使い心地は入口と出口の品質に左右されます。
IEPL専線と通常の公衆インターネットによる直接接続・中継接続の主な違いは、通信を運ぶ経路にあります。専線は安定性が重視される国際通信に使われますが、「専線だから常に最速」と単純に考えるべきではありません。Web閲覧、ファイル転送、動画再生、リアルタイム通信では重視する点が異なります。閲覧は接続確立のスムーズさ、継続的な転送は帯域幅と揺らぎ、リアルタイム通信は急な遅延変化の少なさが重要です。
初回設定では、地理的に近く用途に合ったサーバーを選び、基本接続が正常であることを確認してから他の地域と比較します。対象サイトが地域を指定している場合は、クライアントに表示される最低遅延だけを追わず、該当する地域を選びます。クライアントの遅延テストは通常、検査リクエストへの応答だけを示すもので、対象サービスまでの完全な経路やダウンロード速度を直接表すものではありません。
システムプロキシとTUNモードの選び方
システムプロキシは、まず基本接続を確認するのに適しています。Windowsのプロキシ設定を変更するため、ブラウザーやシステムプロキシに従うアプリは通常利用できますが、一部のゲーム、コマンドラインツール、独自のネットワーク処理を行うソフトウェアはシステムプロキシを回避することがあります。「ブラウザーは開けるのに特定のアプリだけ接続できない」場合、必ずしもサーバー障害とは限りません。
TUNモードは仮想ネットワークインターフェースを通じて、より広範な通信を処理します。システムプロキシを読み取らないソフトウェアに適しており、ルールによる振り分けも一元的に実行しやすくなります。通常は管理者権限が必要で、他の仮想ネットワークアダプター、企業ネットワーク用クライアント、セキュリティソフトと経路が競合する可能性があります。初回はシステムプロキシでサブスクリプションとサーバーを確認し、必要に応じてTUNを有効にすると、原因を増やさずに済みます。
グローバルプロキシとルール分割の選び方
グローバルプロキシは多くの通信を現在のサーバーへ送るため、アプリがプロキシ経由で動作するかを確認しやすくなりますが、すべての用途で長期的な既定設定にするのは適切ではありません。ルール分割では、ドメイン、IP、プロセス、ルールセットに基づいて直接接続とプロキシを決めます。ローカルサービスは直接接続のまま、国際経路が必要なリクエストだけをプロキシへ送れます。日常利用にはルールモードが向いていますが、ルールが古い、または優先順位が誤っていると、対象サイトが誤った経路を通ることがあります。
切り分けでは一度に一つの条件だけを変更します。まずサーバーを固定して接続を確認し、次にプロキシモードを切り替えます。システムプロキシが使えることを確認してからTUNを試し、グローバルモードが正常であることを確認してから、ルール分割がアクセス異常の原因か判断します。
プロキシ接続を確認し、DNSをチェック
クライアントに緑色の状態や「接続済み」と表示されても、ローカルコアが起動したことを示すだけで、すべてのアプリが選択したサーバーを使っているとは限りません。確認は段階的に行います。まずクライアントのログに継続的なエラーがないか確認し、次にWindowsのシステムプロキシ状態を確認します。その後、当サイトのIPアドレス確認ページを開き、接続前後で出口情報が想定どおり変化したか比較します。
続いて、ブラウザーと普段使うアプリをそれぞれテストします。ブラウザーは正常で他のアプリだけ失敗する場合は、そのアプリがシステムプロキシを無視していないかを優先的に確認します。すべてのアプリが失敗する場合は、現在の設定、サーバー、ローカルポートを確認します。特定のサイトだけ異常がある場合は、地域選択、ルール分割、DNS名前解決、対象サービス側の制限が原因である可能性が高くなります。
DNSリークとは、通信はプロキシ経由で送信される一方、ドメインの名前解決はローカルネットワークから直接行われる状態です。問い合わせ先が分かってしまうほか、現在の出口地域に適さないアドレスへ解決される可能性もあります。重要なのは公共DNSをむやみに変更することではなく、クライアントのDNSモード、ルール判定、TUN設定が一貫した経路を形成しているか確認することです。
クライアントが提供する暗号化DNS、リモートDNS、プロキシDNSを有効にする場合は、ルールモードに必要な設定を説明書で確認します。中国本土のドメインをローカルDNSで解決し、プロキシが必要なドメインをリモートDNSへ渡すクライアントもあります。仮想アドレスをルール判定と組み合わせる方式もあります。仕組みの異なる設定を自由に組み合わせず、複数のネットワークツールが同時にDNSや仮想ネットワークアダプターを変更しないようにしてください。
- ✅ クライアントログにタイムアウト、ハンドシェイク、認証エラーが繰り返し表示されていない。
- ✅ Windowsのプロキシ状態とクライアントのスイッチが一致している。
- ✅ IPアドレス確認の結果が、選択したサーバーの地域と想定した出口に一致している。
- ✅ ブラウザーと実際に使うデスクトップアプリの両方をテストしている。
- ✅ ルールモードで、ローカルサービスと国際サイトが想定した経路を通っている。
- ❌ クライアントの「接続済み」表示だけを唯一の確認材料にしない。
自動起動と自動接続を設定
現在の設定が安定してから、自動起動を設定します。クライアントの設定では通常、「Windows起動時に起動」「起動後に最小化」「システムプロキシを起動」「前回の設定を復元」が別々のスイッチになっています。自動起動だけを有効にしても、プログラムがWindowsと一緒に起動するだけで、プロキシが自動的に有効になるとは限りません。システムプロキシだけを有効にすると、プログラムが正常に起動できなかった場合に使えない状態が残ることもあります。
安定しやすい手順は、現在のサブスクリプションとプロキシグループの選択を保存し、クライアント自体の自動起動を有効にしてから、必要に応じて起動後のシステムプロキシ復元を有効にすることです。普段TUNモードを使う場合は、起動時に必要な権限をクライアントが取得できるかも確認します。環境によってはログイン後でないとユーザープログラムが完全に起動できないため、デスクトップ表示直後に一時的にプロキシがないのは起動順序の問題です。複数のスイッチを何度もクリックして対処しないでください。
設定後は、実際に再起動して確認します。デスクトップが表示されたらクライアントの読み込み完了を待ち、画面を開いてサブスクリプション設定、現在のサーバー、プロキシモードが復元されたか確認してからIPアドレスを調べます。タスクマネージャーにプロセスが表示されただけで成功と判断しないでください。プロセスの存在、コアの起動、システムプロキシの有効化、サーバー接続はそれぞれ異なる状態です。
クライアント設定の自動起動が反映されない場合は、Windowsのスタートアップアプリ管理を開き、対象項目が無効になっていないか確認します。ポータブル版のフォルダーを移動すると、既存のスタートアップ項目が古いパスを指したままになることがあります。その場合はまずクライアント内の自動起動を無効にし、プログラムを終了します。その後、新しいフォルダーのプログラムを開いて再度有効にし、使えない入口を複数残さないようにします。
- 現在のサブスクリプション設定を保存し、利用可能なサーバーが選択されていることを確認します。
- クライアントの設定でWindows起動時の自動起動を有効にします。
- 必要に応じて、起動後のシステムプロキシまたはTUNモードの復元を有効にします。
- クライアントを終了して再度開き、設定が保持されていることを確認します。
- Windowsを再起動し、プログラム、プロキシ状態、サーバー接続が復元されるか確認します。
よくあるトラブルの解決:ローカル状態から確認
クライアントは起動するが、すべてのWebページが開けない
まずクライアントのシステムプロキシを無効にし、Windowsに手動プロキシアドレスが残っていないか確認します。無効にして通信が戻る場合は、ローカルプロキシポート、コアプロセス、現在のサーバーに問題がある可能性があります。クライアントを再起動してログを確認し、ネットワークが切断されている状態でサブスクリプション更新を何度も繰り返さないでください。更新リクエストも無効なプロキシに遮られる可能性があります。
サブスクリプションは更新できるが、すべてのノードで接続に失敗する
サブスクリプションの更新成功は、設定URLにアクセスできたことを示すだけです。すべてのノードで失敗する場合は、まずシステム時刻とタイムゾーンを確認し、次にクライアントコアがサブスクリプション内のプロトコルに対応しているか確認します。Shadowsocks、Trojanなど異なるプロトコルがすべて失敗する場合は、ローカルファイアウォール、企業ネットワークの制限、他の仮想ネットワークアダプターを確認します。Hysteria2またはTUICだけが失敗する場合は、現在のネットワークがUDPをどの程度サポートしているかを重点的に確認します。
ブラウザーは正常だが、ゲームやデスクトップアプリで使えない
通常は、アプリがシステムプロキシを読み取るかどうかが関係します。まずクライアントにプロセスルールがあるか確認します。アプリがシステムプロキシを完全に回避する場合は、基本接続が正常であることを確認してからTUNモードを試します。有効にする前に他の仮想ネットワークソフトウェアを終了し、有効にした後は、ルーティングとDNSを同じクライアントが管理しているか確認してください。
ルールモードでは失敗するが、グローバルモードでは正常
これはサーバー自体は動作している可能性が高く、確認の中心をルールへ移すべき状態です。対象ドメインが直接接続、プロキシ、拒否のどのルールに一致したかを確認し、プロキシグループが無効なノードを指していないか確認します。そのうえでリモートルールセットを更新します。接続ログに対応している場合は、対象ドメインの一致結果から、どのルールが優先されたかを確認できます。
クライアントを終了すると通常のネットワークに戻らない
まずWindowsのプロキシ設定で残っている手動プロキシを無効にし、クライアントが異常終了していないか確認します。TUNを使用している場合は、TUNスイッチを正しくオフにしてクライアントを終了し、仮想ルートが削除されるようにします。システムのネットワークアダプターを不用意に削除して対処しないでください。通常のネットワークアダプターや他のソフトウェアに影響する可能性があります。