インストール前に確認すること:クライアントと設定ファイル
1. iPhoneにはどこからインストールすればいい?
まずクライアントのダウンロードページでiOS向けの案内を確認し、利用するクライアントの説明に沿って各ストアのページにアクセスします。アプリ名、デベロッパ、対応OSのバージョンを確認してからインストールしてください。App Storeの検索結果は、Apple Accountの国や地域によって異なる場合があります。目的のアプリが見つからなくても、名前が似ているアプリを同じクライアントだと判断しないようにしましょう。
パソコン用の.exeや.dmg形式のインストーラーは、iPhoneにはインストールできません。iOS用クライアントはデスクトップ版と同じ名前とは限らないため、名前に「Clash」が含まれているかだけでなく、使う予定の設定形式に対応しているかを確認しましょう。すでにサブスクリプションをお持ちの場合は、設定の提供元に対応するiOSクライアントを確認してから選ぶと安心です。
2. インストールしただけでは接続できないのはなぜ?
クライアントは設定を読み込み、通信先を選び、端末の関連するネットワークリクエストを処理します。アプリをインストールしただけで、接続可能なリモートノードが用意されるわけではありません。通常は、クライアントに対応した設定と、その設定に接続可能なノードが必要です。サブスクリプションは設定を取得・更新する方法のひとつですが、サブスクリプションURL自体はノードの速度測定結果ではなく、記載されたすべてのノードが使える保証もありません。
設定の提供元から受け取ったものが、サブスクリプションURL、インポート可能な設定ファイル、単一のノードリンクのどれなのかを確認しましょう。種類によってインポート方法が異なる場合があります。アカウント名とパスワードだけで設定方法が分からない場合、推測でプロキシのポート番号を入力するのは避けてください。iPhoneアプリでのインポート手順は、Wi-Fi設定でHTTPプロキシを手動入力する方法とは異なります。
インポートと有効化:設定を反映する
3. サブスクリプションURLはどこに貼り付ける?
クライアントで「設定」または「Profiles」を開き、「追加」を選んで「URLからインポート」「サブスクリプション」などの項目を探し、URL全体を貼り付けて保存します。ボタンの名前はクライアントによって異なりますが、URLを入力するのは設定のインポート画面です。ブラウザーのアドレスバーやノード名の欄には貼り付けないでください。インポート後、設定一覧に戻り、追加した設定を選択して現在の設定にします。
- 提供元から案内されたURLを最後までコピーし、先頭の
https://や末尾のパラメーターも含まれているか確認します。 - クライアントの設定画面でURLからのインポートを選択します。名前の入力欄がある場合は、見分けやすい名前を付けましょう。
- ダウンロードと解析が終わるまで待ち、設定が一覧に表示されたら現在の設定として選択します。
- ノードまたはプロキシグループの画面を開き、設定に含まれる接続先が選べることを確認します。
提供されたファイルがローカルのYAMLファイルなら、「ファイルからインポート」またはクライアントが対応するファイル共有機能を使います。YAML全体をサブスクリプションURLとして貼り付けないでください。初めてインポートする場合は、クイックスタートを見ながら順番に確認できます。
4. 「ダウンロード失敗」や「設定の解析に失敗」と表示されたら、まず何を確認する?
まず、失敗した段階を切り分けます。ダウンロード失敗は、クライアントが内容を取得できなかった状態です。Wi-Fiとモバイル通信を切り替え、URLの有効期限が切れていないか、文字のコピー漏れがないか、サブスクリプションサービスへのログインや更新が必要ではないかを確認しましょう。ブラウザーにURLを貼り付けて確認すると、ファイルが直接ダウンロードされることがあります。ページが開けても、クライアントが必要とする設定が返されているとは限りません。
解析失敗は、内容を取得できたものの、想定した形式として読み込めなかった状態です。ログインページが返された、サブスクリプションの形式がクライアントに対応していない、YAMLを手動編集してインデントが崩れた、といった原因が考えられます。YAMLでは同じ階層のインデントに同じ数のスペースを使い、タブは使わないようにします。設定にproxy-groupsやrulesなどの項目がある場合は、技術リファレンスで役割を確認できます。形式が分からないときは、拡張子を何度も変えるより、利用中のクライアントに対応したインポートURLを設定の提供元に問い合わせるのが確実です。
5. 接続スイッチを押しても有効にならない場合、iPhoneで確認する権限は?
初回接続時、iOSでは通常、VPN構成の追加を許可するシステム画面が表示されます。利用中のクライアントからの要求であることを確認し、案内に従って許可したうえで、端末のパスコードまたはFace IDで認証してください。その後、iPhoneの「設定」→「一般」→「VPNとデバイス管理」→「VPN」を開き、クライアントの構成と接続状況を確認します。メニュー名はiOSのバージョンによって多少異なりますが、システム設定に表示されるVPNの状態を基準にしてください。
スイッチをオンにしてもすぐ戻る場合は、クライアントに戻り、設定と使用可能なノードが選択されているか確認してから再接続します。別のVPNや同種のネットワーク拡張機能が動作している場合は、そちらを切断してから試してください。iOSでは、システム通信を処理するクライアントを複数同時に正常利用できるとは限りません。学校や職場の管理対象端末では、管理ポリシーによってVPN構成の追加が制限されている場合があります。その場合は端末の管理者に相談してください。
接続後のトラブル:症状から原因を絞り込む
6. 「接続済み」なのにWebページが開かないときは?
「接続済み」と表示されるのは、まずシステム側でVPN構成が有効になったという意味で、リモートノードへの接続が成功したとは限りません。次の3つを順番に試してください。まず、普段から直接アクセスできるサイトを開きます。次に、クライアントで別のノードに切り替えます。最後に、Wi-Fiとモバイル通信をそれぞれ試します。一度に変更する項目をひとつにすると、原因がローカルネットワーク、現在のノード、設定ルールのどこにあるか判断しやすくなります。
- どのサイトも開けない:現在の設定とノードの選択状況、DNS設定、ほかのVPNとの競合を確認します。
- 直接アクセスできるサイトは開くが、特定のサイトだけ失敗する:ノードを切り替え、該当リクエストに適用されたルールとプロキシグループを確認します。
- 特定のWi-Fiでだけ失敗する:モバイル通信に切り替えて確認し、そのWi-FiでWeb認証が必要かどうかも確認します。
クライアントに接続ログ機能がある場合は、アクセスした時刻をもとに通信経路を確認できます。たとえば、記録にDIRECTとあれば、そのリクエストは現在の設定に従って直接接続されています。プロキシグループ名が表示されている場合は、そのグループで選択中のノードを確認しましょう。サブスクリプションキーを含むURL全体を公開の掲示板やSNSに投稿しないでください。
7. ノード一覧には表示されるのに遅延テストが失敗する場合、サブスクリプションに問題がある?
必ずしもそうとは限りません。ノード一覧に表示されるのは、設定を読み込めたことを示すだけです。遅延テストの結果は、テスト先、現在のネットワーク、リモート接続の状態にも左右されます。まずスマートフォンが通常どおりインターネットに接続できることを確認し、別のノードに手動で切り替えてWebページへのアクセスも試してください。複数のノードで失敗する場合は設定を更新し、サブスクリプション提供元から障害情報が出ていないか確認します。ひとつのノードだけ失敗するなら、設定全体を削除する前に別のノードを試しましょう。
遅延の数値はダウンロード速度ではありません。テストで80 msと表示されても、そのときの応答時間が約80ミリ秒だったという意味で、動画や大容量ファイルが必ず快適に使えるとは限りません。ノードを比較するときは、できるだけ同じWi-Fiと同じテスト先を使いましょう。Wi-Fiとモバイル通信を切り替えた場合、切り替え前の測定結果とそのまま比較するのは適切ではありません。
8. ルール・グローバル・ダイレクトのどれを選べばいい?
普段は「ルール」を選びましょう。ルールモードでは、現在の設定にあるrulesが上から順にリクエストに適用され、該当するルールに応じてプロキシグループや接続先に振り分けられます。どのサイトが直接接続され、どのサイトがプロキシ経由になるかは設定内容によって異なります。「グローバル」では通常、クライアントが処理するリクエストを選択したプロキシ接続先にまとめて送ります。ルールの振り分けが原因かを一時的に調べる際に便利です。「ダイレクト」では、クライアントが処理するリクエストをプロキシ経由にせず、通常のネットワークに直接接続します。
特定のサイトを調べるときは、一時的に「ルール」から「グローバル」に切り替えて試し、確認後は元のモードに戻します。グローバルでは接続できてルールでは失敗する場合、ノードの故障と決めつけず、該当するルールとプロキシグループを確認しましょう。
モード名が同じでも、クライアントによってシステム通信の処理範囲は異なります。iOSクライアントは通常、システムのVPNインターフェースを使って通信を処理します。デスクトップ向けの解説にあるTUNスイッチ、システムプロキシのポート、7890の設定を、iPhoneでも必須の手順としてそのまま適用しないでください。
日常のメンテナンス:設定の更新と確認
9. サブスクリプションを一度追加すれば、手動で更新しなくていい?
更新方法を確認しておきましょう。サブスクリプションを追加すると、クライアントはその時点の設定を取得します。その後、提供元がノードやルールを変更しても、スマートフォンの設定にすぐ反映されるとは限りません。クライアントの「設定」または「Profiles」画面で現在のサブスクリプションを開き、「更新」を選択します。完了したらノード一覧に変更が反映されているか確認してください。自動更新間隔を設定できるクライアントもありますが、設定場所やバックグラウンドでの実行可否はアプリの仕様によります。更新間隔を設定したからといって、アプリを開くたびに更新が成功しているとは限りません。
更新前に、使用中の設定とノードを控えておきましょう。更新後にプロキシグループ名が変わると、手動で選んでいたノードを再設定する必要がある場合があります。更新に失敗したときは、古い設定を残したまま、ネットワークとサブスクリプションの有効期限を確認してください。ローカルファイルを手動編集しても、リモートのサブスクリプション内容が自動で変更されるわけではありません。個別のルールを継続して使いたい場合は、利用中のクライアントがローカル設定やオーバーライドにどう対応しているか確認しましょう。
10. 接続をできるだけ早く復旧するには、何から確認する?
一度にクライアントの再インストール、設定の削除、DNSの変更を行わず、確認しやすい項目から順番に試します。まず接続を切り、現在のWi-Fiまたはモバイル通信で普段使うWebページが開くか確認します。次に、クライアントで選択中の設定、モード、ノードを確認します。その後、再接続し、システムのVPN画面で状態を確認してください。それでも解決しなければ、別のノード、続いて別のネットワークで試します。これで問題をネットワーク、ノード、ルールのいずれかに絞り込みやすくなります。
- 基本のネットワーク:クライアントを切断し、Wi-Fiまたはモバイル通信が使えることを確認します。
- 設定と権限:現在のProfile、システムのVPN許可、接続状態を確認します。
- 接続先の選択:プロキシグループで別のノードを選び、Webページを開けるか確認します。
- ルールの比較:一時的にルールとグローバルを切り替え、同じ接続先への結果を比べます。
- サブスクリプションの更新:更新結果と提供元の状況を確認し、期限切れのノード一覧で繰り返しテストしないようにします。
設定の提供元に問い合わせる場合は、iOSのバージョン、クライアント名とバージョン、Wi-Fiとモバイル通信のどちらを使ったか、エラーの全文、問題が発生した時刻を伝えましょう。スクリーンショットを送る前に、サブスクリプションURL、アカウント情報、個人の閲覧履歴を隠してください。「接続できない」とだけ伝えるより原因を特定しやすくなり、直前に試した手順も再現しやすくなります。