サブスクリプションリンクとは?簡単に言えば、サーバー側で生成され、クライアントが読み込む設定情報への入口です。クライアントがこのリンクにアクセスすると、利用可能なノード、プロトコルのパラメーター、接続に必要な情報を取得し、選択可能な回線として整理します。特定のプロキシプロトコルでも、一般的なウェブページのURLでもありません。継続的に更新されるリモート設定リストに近いものです。

初心者が混同しやすいのは、「サブスクリプション」「ノード」「クライアント」の関係です。サブスクリプションは設定を配布し、ノードは実際の接続を担い、クライアントは設定を解析してトンネルを確立し、ルール分岐を実行します。3つに互換性があって初めて、導入後に正常に利用できます。リンクをコピーするだけでは不十分で、サブスクリプション形式、クライアントの対応機能、システム権限、DNS設定、更新状態も確認が必要です。

サブスクリプションリンクに含まれる情報

ブラウザーに表示されるサブスクリプションURLは、パスとトークンの文字列にすぎないことが多く、実際の設定内容はアクセス時にサーバーから返されます。返却データはエンコードされたノード一覧の場合もあれば、YAML、JSON、クライアント専用形式の場合もあります。見た目が似たリンクでも、形式が共通とは限りません。特定のクライアントで認識できるかどうかは、サーバーの出力形式とクライアントの解析機能が一致するかで決まります。

構成要素 実際の役割 よくある誤解
サブスクリプションURL リモート設定を読み込む場所をクライアントに伝え、対応するアクセストークンを渡します。 ブラウザーで直接開けるウェブサイトのURLだと考える。
ノード情報 サーバーアドレス、ポート、認証パラメーター、転送方式、回線名を示します。 ノード名がプロトコル名や実際の地理的位置を証明すると考える。
プロトコルパラメーター Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICなどのプロトコルで接続を確立するために使われます。 すべてのクライアントが、あらゆるプロトコルと転送方式の組み合わせを解析できると考える。
更新結果 回線の追加、調整、停止、設定変更を同期します。 導入後はすべてのクライアントで自動的にリアルタイム反映されると考える。
クライアント側のポリシー プロキシモード、DNS、ルーティングルール、接続テストの方法を決定します。 これらのローカル設定もすべてサブスクリプションが一元管理すると考える。

プロトコルの情報自体にも違いがあります。Shadowsocksでは通常、サーバー、ポート、暗号化方式、パスワードが必要です。VMessとVLESSでは、識別子、トランスポート層、サーバー名などの項目が一般的です。TrojanはパスワードとTLS関連パラメーターに依存します。Hysteria2とTUICはUDPベースの転送性能を重視し、ネットワーク環境やクライアントのコアに追加の要件があります。サブスクリプションはこれらの項目をクライアントへ渡すだけで、未対応プロトコルの機能をクライアントに追加するものではありません。

重要なポイント サブスクリプションリンクは回線そのものでも、接続プロトコルでもありません。クライアントが回線設定を取得する入口です。導入に成功したことは形式が認識されたことを示すだけで、接続できるかどうかはプロトコル対応、システム権限、ネットワーク環境、ノード状態をさらに確認する必要があります。

ユーザーパネルからサブスクリプションリンクを取得

取得するときは、検索結果やグループチャット、第三者の変換サイトに頼らず、サービス提供元のユーザーパネルから操作してください。SQVPNのユーザーパネルにログインし、サブスクリプションまたはクライアント関連の項目から、現在のアカウントに対応する入口を探します。パネルにはリンクのコピー、QRコードによる導入、クライアント専用の入口が同時に用意されている場合があります。選択肢は、使用する端末とクライアントが同じ端末にあるかどうかで決まります。

  1. 現在開いているページがSQVPNのユーザーパネルであることを確認し、ブラウザーのアドレスと証明書の状態に異常がないか確認します。
  2. サブスクリプションまたはクライアント設定の項目へ進み、ページに記載された形式と対応クライアントを先に確認します。
  3. 同じ端末で操作する場合は、チャットツールを経由させず、「サブスクリプションリンクをコピー」を優先してください。
  4. QRコードを使う場合は、自分で管理している画面と端末の間だけで操作し、写真の同期、画面録画、スクリーンショットのバックアップにも注意してください。
  5. 導入後はクライアントに戻り、サブスクリプション名、ノード一覧、更新日時を確認してから接続テストを行います。

ブラウザーでサブスクリプションURLを直接開くと、読めない文字列が表示されたり、ファイルのダウンロードが始まったり、エンコードされた内容だけが返されたりすることがあります。これは通常、リンクが無効になったことを意味しません。もともとクライアントによる解析を前提としたURLだからです。利用できるかどうかは、対応クライアントでの更新結果と明確なエラーメッセージを基準に判断し、ブラウザー画面の見た目で判断しないでください。

PC・モバイルでのクライアントへの導入方法

多くのクライアントには、「サブスクリプション」「設定」「設定ファイル」「リモート設定」などの項目にURLから導入する入口があります。メニュー名は異なりますが、基本的な流れは共通です。リモートサブスクリプションを新規作成し、URLを貼り付け、保存して更新を実行し、その後ノードまたはプロキシグループから回線を選びます。サブスクリプションリンクを単一ノードのサーバーアドレス欄に入力しないでください。単一ノード用の入力欄では完全なサブスクリプションを解析できません。

Windows・macOS

PCではリンクを直接コピーして操作できます。導入前に、クライアントがサブスクリプションの返却形式と必要なプロトコルコアに対応しているか確認してください。導入後は、静的なノードが1件作成されただけでなく、リモート設定が生成されているか確認します。システムプロキシモードは、システムのプロキシ設定に従うアプリにだけ影響します。一方、トンネル全体または仮想NICモードでは、より広範な通信を引き受ける場合があるため、有効にする前にクライアントが示す権限の説明を理解してください。

Android

Androidクライアントでは通常、クリップボードまたはURLからサブスクリプションを新規作成できます。完了後は、クライアントがローカルVPNトンネルを確立することを許可する必要があります。これはAndroidがアプリの通信をネットワーククライアントに処理させるためのシステムインターフェースです。省電力設定によってバックグラウンド動作が制限されると、画面ロック後やネットワーク切り替え後に接続が切れることがあります。その場合は、サブスクリプションを何度も削除するのではなく、アプリのバックグラウンド動作権限を確認してください。

iOS・iPadOS

モバイルクライアントでは、システムのVPN構成権限が必要です。QRコードによる導入は便利ですが、QRコードにはサブスクリプション情報が含まれているため、共有アルバムや公開スクリーンショットに保存しないでください。クライアントが特定の設定エコシステムにしか対応していない場合、スキャンに成功しても形式非対応やノードが空になることがあります。その場合は、パネルに記載された対応入口を使用してください。

利用プラットフォーム 推奨する導入方法 導入後の確認項目
同じ端末で操作するPC URLをコピーしてリモートサブスクリプションを新規作成する。 設定形式、プロトコル対応、システムプロキシまたはトンネルモード。
Android URLまたは管理下にあるクリップボードから導入する。 システムVPN権限、バックグラウンド動作、アプリごとのプロキシ設定。
iOS・iPadOS クライアント対応のサブスクリプション入口または管理下でのQRコード読み取りを使う。 システムVPN構成権限、形式の互換性、オンデマンド接続設定。
端末間の移行 新しい端末でユーザーパネルから再取得する。 古い端末にリンクが残っていないか、ローカルルールを再構築する必要がないか確認する。

サブスクリプション更新はどのくらいの頻度で行う?

サブスクリプション更新に、すべてのクライアント共通の固定頻度はありません。更新の目的は、ローカル設定をサーバー側の最新の回線情報と一致させることであり、現在の接続速度を高めることではありません。クライアント起動時、回線が利用できないとき、サーバー側の設定変更通知を受けたときなどが、適切な更新タイミングです。接続が安定し、回線一覧にも変化がないなら、何度も繰り返し更新する必要はありません。

更新前に、「リモート設定」と「ローカルポリシー」を区別することも重要です。サブスクリプション更新時にノード一覧だけを置き換え、ユーザーが作成したルール分岐を保持するクライアントもあれば、リモート設定全体を再構築してローカル変更を上書きするクライアントもあります。重要なルールは、クライアントが対応する独立したオーバーライド層、ローカルルールセット、またはサブスクリプション更新で置き換えられないことが明確な場所に保存してください。

ルール分岐とサブスクリプションの連携方法

ルール分岐では、どのリクエストをプロキシ回線に通し、どれを直接接続にするか、また宛先ごとにどのプロキシグループを使うかを決めます。一般的な判断基準は、ドメイン、IPサブネット、アプリ、ネットワーク種別などです。サブスクリプション更新が解決するのは「利用できるノードは何か」であり、ルール分岐が解決するのは「通信をどの出口へ渡すか」です。両者を置き換えることはできません。

ルール設定は、簡単な構成から始めてください。国際ネットワーク経由でアクセスする宛先はプロキシポリシーへ送り、ローカルネットワークや信頼できるイントラネットは直接接続にします。判断できない通信はデフォルトポリシーに任せます。ルールが複雑すぎるとトラブルシューティングが難しくなり、ドメインと実際の接続先が一致しないことで誤判定が起きる場合もあります。ルール変更後は、ブラウザー、システムアプリ、個別プロキシが必要なプログラムをそれぞれテストしてください。

DNSを個別に確認する理由

クライアントが接続を確立した後も、ドメイン解決が従来のシステムDNS経路で行われることがあります。通信がプロキシを通っている一方でDNS問い合わせがローカルネットワークから送信され続けると、DNS漏洩が発生したり、現在の出口に適さないアドレスへ解決されたりする可能性があります。クライアントがDNSを引き受けているか、ルールモードでDNSリクエストがどのように分岐されるか、ブラウザーがシステムとは別の暗号化DNS設定を有効にしていないかを確認してください。

サブスクリプションリンクの漏洩後に行うこと

完全なリンクが公開スクリーンショット、共有ドキュメント、転送されたチャット、信頼できないツールに現れた場合は、認証情報が漏洩したものとして扱ってください。公開内容を削除するだけでは不十分です。リンクがコピー、キャッシュ、取得されている可能性があるためです。旧リンクを無効にし、新しいサブスクリプション認証情報を取得して、各端末の古い設定も削除することが適切な対応です。

  1. 関連するスクリーンショット、QRコード、設定ファイル、ログの拡散を止め、管理できる公開コピーを削除します。
  2. ユーザーパネルで、サブスクリプションのリセット、アクセストークンの更新、古いサブスクリプションの無効化機能を探します。
  3. パネルに該当する項目がない場合は、SQVPNカスタマーサポートへサブスクリプション認証情報が漏洩した可能性を伝え、古いリンクの処理を依頼します。
  4. 古いリンクが無効になったことを確認してから、管理下にある端末で新しいリンクを取得し、クライアントへ再導入します。
  5. クライアントから古いリモート設定を削除し、自動化スクリプト、バックアップファイル、ほかの端末が古いURLを参照していないか確認します。

サブスクリプションリンクを変更しても、すべてのクライアントが自動的に更新されるわけではありません。古い設定には、すでにローカルへダウンロードされたノードが残る場合がありますが、その後の同期はできなくなります。また、サーバー側で無効化されて接続機能を失うこともあります。再導入後にノードが重複した場合は、ノード名だけで有効な設定を推測せず、古いサブスクリプションを削除してください。

対処の原則 リンク漏洩後に重要なのは「メッセージを取り消す」ことではなく、古い認証情報を無効化し、新しい認証情報を発行して端末側で置き換えることです。完全なリンクを保存したことのある場所は、すべて整理の対象にしてください。

サブスクリプションのトラブルシューティング:エラーの種類から確認

サブスクリプションの導入に失敗したら、まずクライアントが示した元のエラーを記録してください。すぐにクライアントをアンインストールしたり、ネットワーク設定をすべてリセットしたりする必要はありません。問題は通常、取得、解析、接続、ルーティングのいずれかの層で発生します。層を先に切り分ければ、形式の問題をノードの問題と取り違えたり、DNSの問題をサブスクリプション期限切れと誤認したりするのを防げます。

サブスクリプションの更新は成功したのに、ノード名が想定と異なることもあります。ノード名はサーバー側が付けたラベルにすぎず、クライアントがプロキシグループに応じて並べ替えたり、接頭辞を追加したりする場合もあります。リモート設定の取得元、プロトコルの種類、実際の接続結果を総合して判断し、名前だけで導入ミスと決めつけないでください。

直接接続の回線ではサブスクリプションを取得できるのに安定接続できず、中継回線やIEPL専線では正常な場合、問題はサブスクリプション自体ではなく、国際回線の品質にある可能性があります。直接接続は通常、ユーザーのネットワークから海外の入口へ直接到達するため、通信事業者のルーティングに左右されやすくなります。中継ではまず中間ノードへ入り、そこから転送します。IEPL専線は国際転送向けに設計された専用回線リソースを使います。これらは回線トポロジーを示すもので、サブスクリプション形式を示すものではなく、クライアントに必要なプロトコル互換性も変わりません。

トラブルシューティングが終わったら、認証情報を含まない記録を残すことをおすすめします。OS、クライアントのバージョン、サブスクリプション形式、使用モード、エラー文、実施した確認手順を記録してください。サポートへ送る際は、完全なサブスクリプションURLを添付しないでください。SQVPNはメールアドレスなしで利用を始められ、ユーザー名とパスワードを使用します。アカウント認証情報とサブスクリプション認証情報は分けて適切に保管してください。

初心者向けのまとめ ユーザーパネルからリンクを取得し、対応が明確なクライアントへ導入します。必要に応じて更新し、ルール分岐とDNSを確認してください。漏洩した場合は古い認証情報を無効化して再設定します。この流れを理解すれば、サブスクリプション管理はリンクを何度もコピーする作業ではなく、検証と保守ができる設定運用になります。