MacでVPNを使う手順は、対応するクライアントの確認、サービスからサブスクリプションリンクを取得、クライアントへの追加、案内に沿った許可、接続と接続先の確認です。「接続済み」という表示だけで判断せず、ブラウザーの通信経路やDNSの名前解決も確認しましょう。ここでは一般的なmacOS向けサブスクリプションクライアントを例に、確認方法を説明します。ボタン名は利用するクライアントによって異なります。
始める前に:Mac、クライアント、サブスクリプション形式を確認
まずmacOSの「このMacについて」でチップの種類を確認し、サービスのダウンロードページから対応するMac用クライアントを入手します。AppleシリコンとIntelではインストーラーが異なる場合があります。ユニバーサル版が提供されている場合も、ダウンロードページの対応情報を確認してください。「高速」などのファイル名より、配布元や更新方法、権限の説明を確認することが大切です。以前から使っているクライアントがある場合は、新しいクライアントがサブスクリプション形式に対応しているか確認しましょう。リンクを追加するために複数のプロキシツールを同時に起動する必要はありません。
サブスクリプションリンクは通常、サービスの管理画面から取得し、クライアントに接続設定を読み込ませるために使います。任意のWebページのURLやアカウントのパスワードとは異なります。クライアントによって「クリップボードから追加」「URLから追加」「リモート設定を追加」などの機能がありますが、名称が似ていても形式に互換性があるとは限りません。リンク先からクライアント専用の設定や汎用的なサブスクリプション情報が返される場合があります。読み込みに失敗したら、接続先を何度も変えるのではなく、サービスの案内で対応クライアントを確認してください。
- ✅ サービスのページで配布元を確認し、現在のMacに対応したクライアントをダウンロードする。
- ✅ サービスのページで、サブスクリプションリンクに対応するクライアントや読み込み形式を確認する。
- ✅ 以前使っていたプロキシツールを終了し、複数のツールが同時にシステムプロキシを制御しないようにする。
- ❌ インストーラーの名前だけで、必要なプロトコルやサブスクリプション形式への対応を判断する。
インストールから接続まで:手順に沿って設定
初めて設定するときは、クライアントを選び、サブスクリプションを追加し、既定のルールで接続してから一つずつ確認しましょう。最初からDNSや振り分けの設定を変えると、原因の切り分けが難しくなります。以下はサブスクリプションの読み込みに対応したクライアントの手順です。macOS標準のVPN設定を使う場合は、サーバーアドレスや認証方式が異なるため、通常のサブスクリプションリンクをそのまま入力することはできません。
- クライアントをインストールして起動する。ダウンロードページの案内に従ってアプリを「アプリケーション」に移し、起動後に要求される権限を確認します。システムによって起動がブロックされた場合は、macOSの「プライバシーとセキュリティ」でアプリの配布元を確認してください。警告を消すためにMac全体のセキュリティ機能を無効にしないでください。
- サブスクリプションリンクをコピーして追加する。VPNUQの管理画面で選択したクライアントに対応するリンクを取得し、クライアントのリモートサブスクリプションまたはURL読み込み機能を使います。読み込み後、接続先の一覧が表示されるか確認してください。一覧が空、形式エラー、ダウンロード失敗は、それぞれ別の原因を調べる必要があります。すべてを接続先の障害と決めつけないようにしましょう。
- 接続先の地域と接続方式を選ぶ。利用目的に合った接続先の地域を選び、初回接続ではクライアントの既定のプロキシ設定やルールを使います。地域はWebサイトに表示される接続元に影響します。プロトコルや回線方式は、クライアントが接続できるかどうかや、ネットワーク環境ごとの動作に関わります。
- システムの許可を行う。クライアントからネットワーク拡張やVPN構成の追加、システムプロキシの変更を求められる場合があります。表示されたアプリ名を確認し、クライアントの案内に沿って許可してください。システム認証の画面が表示されたら、macOS上で認証を済ませ、クライアントに戻って状態を確認します。
- 実際の接続先を確認する。本サイトのネットワークチェックページを開き、表示された接続先の地域が選択した地域と一致するか確認します。利用したいブラウザーやアプリでも個別に接続を試してください。確認が済んだら、必要に応じて細かな振り分けルールを設定します。
読み込みに成功したことは、クライアントが設定を読み取れたという意味であり、接続が確立したことを示すものではありません。また、接続が確立しても、すべてのアプリが同じ経路を使うとは限りません。それぞれの状態を分けて記録しておくと、あとから原因を調べやすくなります。サブスクリプションの更新後に新しい接続先が表示された場合は、リモート設定の更新が完了したことを確認してから、使いたい接続先を選び直してください。
ネットワーク拡張とシステムプロキシ:権限の違い
macOS向けクライアントの通信制御方式は、一律ではありません。システムプロキシは、システムのプロキシ設定に従うアプリにプロキシの接続先を指定します。アプリによっては独自に通信を管理するため、システムプロキシを使わないこともあります。ネットワーク拡張を使うトンネルモードではmacOSがネットワーク構成を管理しますが、対象となる通信の範囲はクライアントの実装や設定によって異なります。そのため、「VPN構成を追加」というシステムの確認が表示されても、従来型VPNのサーバー情報を手入力しているとは限りません。
ネットワーク拡張を許可するときは、ダイアログに表示されたアプリ名が、インストールしたクライアントと一致するか確認してください。許可した後も「承認待ち」のままなら、システム設定でVPNとフィルタ、または関連するネットワーク拡張の項目を確認し、クライアントに戻って再試行します。macOSのメニュー名はバージョンによって変わる場合があります。チュートリアルのスクリーンショットを一語ずつ探すのではなく、システム設定の検索結果から該当項目を見つけてください。
| 表示される状況 | まず確認すること | 次の手順 |
|---|---|---|
| ネットワーク構成の追加確認が表示される | 確認画面のアプリ名が、使用中のクライアントと一致するか | 許可したらクライアントに戻り、接続状態になるか確認する |
| クライアントは接続済みだが、ブラウザーの接続元が変わらない | システムプロキシとトンネルモードのどちらか。ブラウザーに個別のプロキシ設定があるか | まず既定のルールで再確認し、ブラウザーのプロキシ設定を確認する |
| 読み込み後に接続先が表示されない | サブスクリプション形式、リンクの欠落、リモート設定の更新状況 | サービスの案内にあるクライアント別の手順で再度読み込む |
| クライアントを終了しても接続に問題がある | ほかのプロキシツールや、残ったシステムプロキシ設定がないか | 競合するツールを終了し、システムのネットワークプロキシを確認してから再テストする |
接続先、DNS、振り分け結果を確認する方法
最も分かりやすい確認方法は、接続前後のグローバルIPアドレスと地域を比べることです。接続後にチェックページに表示される地域が、選択した接続先と一致するか確認します。ただし、IPアドレスの位置情報データベースは更新に時間がかかることがあり、特定の地域表示だけで設定ミスとは判断できません。実際に使うWebサイトも開き、ページが読み込めるか、アカウントの地域表示が想定どおりか、特定のアプリだけに問題がないかを確認しましょう。
DNSはドメイン名をIPアドレスに変換します。Webサイトへの通信が想定した接続先を経由していても、DNS問い合わせが別の経路で処理されることがあります。一般にDNSリークとは、DNS問い合わせが想定した経路を通らない状態を指します。原因を調べるときは、まずクライアントのDNS設定と振り分けルールを確認し、ブラウザー独自のセキュアDNS設定もチェックしてください。検査ツールの結果は、クライアントのモードやブラウザーの設定、利用中のネットワークとあわせて判断します。DNSサーバー名だけを見て結論を出さないようにしましょう。
振り分けルールは、どの通信をプロキシ経由にし、どれを直接接続するか決めます。ルールモードでは、ローカルサービスや特定のドメインが直接接続される場合があります。そのため、同じMacでもページによって接続元が異なることは、必ずしも接続失敗を意味しません。特定のアプリの通信経路を確認するには、クライアントで対象ドメインに適用されているルールを調べます。必要であれば、クライアントが対応するグローバルモードに一時的に切り替えて再確認し、診断後は元の設定に戻してください。グローバルモードでも、独自に通信を管理するすべてのアプリを制御できるとは限らないため、実際の動作を確認しましょう。
接続できないときは、回線とMac側の設定を切り分ける
接続ボタンを押しても反応しない場合は、サブスクリプションが正常に更新されているか、選択した接続先が現在の設定に含まれているかを確認し、システムの許可状況も調べます。クライアントに設定の読み込みエラーが表示されるなら、サブスクリプション形式やリンクの問題を優先して確認してください。ネットワーク接続のタイムアウトが表示される場合は、同じクライアント内で別の接続先を選んで再試行できます。ネットワーク環境を変えて問題が解消しても、元のネットワークの制限や名前解決経路が関係している可能性があるというだけで、一度の再試行で特定のプロトコルが原因だとは断定できません。
Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICは、それぞれ異なるプロトコルや接続方式の名称です。すべてのmacOSクライアントが全方式に対応しているわけではなく、ある方式の設定を別の方式として読み込むこともできません。「プロトコルに対応していない」と表示された場合は、ポートをむやみに変更するより、クライアントのバージョンとサービスの対応情報を確認しましょう。IEPL専用回線、中継、直接接続は、通信経路や回線の利用方法を表すもので、クライアントの認証方式ではありません。専用回線と中継では通過するネットワーク区間が異なる場合があり、直接接続はサービス側の中継を経由しません。名称だけで、どのネットワーク環境でも速度や安定性が保証されるわけではありません。
Webページは開けても、会議アプリや同期ツールが使えない場合は、それらのアプリがシステムプロキシに従うか、振り分けルールでドメインやプロセスが直接接続に設定されていないか確認してください。ブラウザーに地域が一致しないと表示される場合は、ブラウザー独自のプロキシ設定、セキュアDNS、キャッシュの影響を先に除外し、チェックページでもう一度確認します。macOSでシステムプロキシを変更するクライアントを複数同時に動かすと、一方が設定を書き換え、もう一方を終了しても設定が想定どおりに戻らないことがあります。使用するクライアントを一つに絞ると、原因を調べやすくなります。
普段の利用では、設定を更新してインストールを繰り返さない
クライアントで接続できている場合、接続先の一覧は通常サブスクリプションを更新すれば反映されるため、アプリを毎回インストールし直す必要はありません。クライアントを更新する前にリリースノートを確認してください。更新後にネットワーク拡張の許可を再度求められた場合は、アプリ名と配布元を確認してから許可します。一時的に利用を停止するときはクライアントで切断し、システムプロキシを使うアプリが通常どおり接続できるか確認しましょう。
Macで初めて国際回線を設定する場合、完了の目安は緑色のランプが点灯することではありません。目的のアプリにアクセスできること、接続先の地域が選択内容と一致すること、切断後にMacのネットワーク接続が元に戻ることを確認しましょう。結果が想定と異なる場合は、該当する手順に戻って確認します。読み込みなら形式、許可ならシステムの表示、アクセスならプロキシモードと振り分け、地域なら接続先の検査を見直してください。この手順は、別のMac用クライアントに切り替えるときの設定確認にも役立ちます。