Mac VPNの設定は、macOS対応クライアントの選択、ネットワーク接続の許可、サービスから提供されたサブスクリプションの追加、選択した回線を実際に通信が通っているかの確認、という4つの手順に分けられます。クライアントに「接続済み」と表示されるだけでは不十分です。出口IPアドレス、DNS、ルール分岐の結果も想定どおりか確認しましょう。ここでは、まだ設定していないMacを使い、実際の操作順に説明します。
インストール前に確認するクライアントと設定の種類
まずサービスのmacOS向けガイドを確認し、インストールするものを決めましょう。macOSの「システム設定」にあるVPN設定は、システムが対応する接続方式に使います。一方、Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICなどのプロトコルには、通常、設定に対応した専用クライアントが必要です。サブスクリプションのリンクをシステムのVPN設定に直接貼り付けることはできません。クライアントをインストールできても、サービスのプロトコルやサブスクリプション形式、ルール分岐機能に対応しているとは限りません。
| 利用する設定情報 | 最初に行うこと | インストール前の確認事項 |
|---|---|---|
| システム対応のVPN設定 | 提供元の案内に従い、macOSのシステム設定で接続を追加するか、指定されたクライアントを使用する | 接続方式、サーバー情報、認証方法がそろっているか |
| サブスクリプションリンクまたはノード設定 | その形式に対応していることが明記されたmacOSクライアントをインストールし、クライアントからインポートする | プロトコルの互換性、サブスクリプションの追加方法、サービスが案内するクライアント |
| 組織が管理する業務用接続 | 組織から提供された設定手順に従う | デバイス管理による制限の有無、既存のネットワーク拡張と併用できるか |
インストーラーは、サービスの案内に記載された正規の配布元から入手してください。開く前にアプリ名と配布元を確認しましょう。macOSによって起動がブロックされた場合は、まず入手元を確認し、インストールを続けるためにシステムのセキュリティチェックを無効にしないでください。業務用ネットワークツールを使っているMacでは、管理上の要件も事前に確認しましょう。2つのツールがどちらもデフォルトルートを制御しようとすると、接続済みと表示されていても、実際のアクセスが想定どおりにならないことがあります。
アプリをインストールしてmacOSの権限を設定する
クライアントのインストール手順に従って、アプリを「アプリケーション」フォルダに配置します。初回起動時は、アプリが求める権限を確認してください。デバイス全体の接続を確立するクライアントでは、VPN構成の追加やネットワーク拡張の有効化を求められることがあります。これは、該当するネットワーク経路をアプリに管理させるかどうかをシステムが確認するものです。インストールしたクライアントからの要求であり、案内内容とも一致していることを確認してから許可しましょう。macOSのバージョンやクライアントによって、表示される文言や設定画面への移動方法は異なります。特定のボタンを決めつけて探す必要はありません。
- クライアントを起動し、アプリ内の初回起動メッセージとmacOSのシステム確認画面を確認します。
- VPN構成の追加またはネットワーク拡張の要求が表示されたら、アプリ名を確認して案内に従い許可します。Macのロック解除情報を求められた場合は、システム画面の指示に従ってください。
- クライアントに戻り、権限の設定が完了していないという表示が消えたことを確認してから、サブスクリプションを追加します。表示が続く場合は「システム設定」を開き、案内されたVPN、ネットワーク、または「プライバシーとセキュリティ」関連の項目を確認してください。
権限の確認画面が表示されなくても、必ずしも不具合とは限りません。設定を追加してから初回接続時にシステムへの要求を行うクライアントもあれば、アプリのプロキシ設定だけを行い、システムのVPN構成を作成しないクライアントもあります。この2つの方式を区別することが大切です。ブラウザー内でプロキシを設定しただけでは、通常、すべてのアプリが同じ回線を自動的に使うわけではありません。システムの通信をクライアントのルールに従って処理するには、対応するネットワーク拡張またはシステムプロキシモードがあるか確認してください。
サブスクリプションを追加して回線とモードを選ぶ
サービスの管理画面にログインし、macOSクライアント向けのサブスクリプション項目を開いて、ページの案内に従いリンクをコピーします。設定ファイルが提供されている場合は、クライアントのファイルインポート機能を使ってください。一般的には、クライアントの「サブスクリプション」または「設定」画面を開き、リンクからのインポートを選んで貼り付け、更新を実行します。回線の一覧が表示されるまで待ちましょう。メニュー名はクライアントによって異なります。重要なのは、サーバーアドレス欄にWebページのURLを入力するのではなく、サブスクリプションのURLをインポートすることです。
- ✅ 追加する前に、サブスクリプションが現在利用中のサービスの管理画面から取得したものであること、クライアントがその形式に対応していることを確認します。
- ✅ 追加後、想定した回線名が表示されることを確認し、回線を選んで接続します。
- ✅ クライアントが現在、グローバル、ルール分岐、特定のアプリ向けのどのプロキシモードで動作しているか確認します。
- ❌ 更新に失敗しても、リンク全体を何度も公開しないでください。コピーした内容、ネットワークの状態、クライアントのエラーを先に確認しましょう。
回線の種類によっても使い心地は変わります。直結は通常、デバイスから接続先の回線へ直接接続する方式で、実際の通信状況はローカルネットワークの経路に左右されます。中継は入口を経由して出口に接続するため経路が増えますが、接続方法を変えられます。IEPL専用線は専用の国際伝送経路を特徴としますが、MacからWebサイトまでのすべての区間で混雑が起きないという意味ではありません。利用する地域や目的に合わせて試し、各アプリの安定性を確認しましょう。回線名だけで速度を判断しないでください。
「ルール分岐」とは、ドメインやIPアドレスなどの条件に応じて、どの通信を回線に通すかクライアントが決める方式です。「グローバル」は通常、より広い範囲の通信を制御します。用語の実装はクライアントによって異なります。最初の確認では動作を把握しやすいモードを一時的に選び、接続を確認してからルールを調整しましょう。業務用システム、LAN内のデバイス、ビデオ会議アプリを個別に扱う必要がないかも確認してください。
接続後に出口IP・DNS・アプリの動作を確認する
接続前にブラウザーで表示される出口IPアドレスを控え、回線に接続してからもう一度確認します。選択した回線によって出口の地域が変わるはずなのに、確認結果が接続前と同じ場合は、まずモードとルール分岐を確認しましょう。クライアントの緑色の接続表示だけを判断材料にしないでください。VPNNXのIPアドレス確認ページでは、現在のブラウザーから見た出口情報を確認できます。ただし、確認できるのはそのブラウザーの通信経路であり、ほかのアプリの状態まではわかりません。
次にDNSを確認します。DNSはドメイン名をIPアドレスに変換します。Web通信が回線を通っていても、DNSの問い合わせが想定外のローカル経路を通っている場合は、クライアントのDNS設定、ルール分岐、同時に動作しているほかのネットワークツールを確認してください。DNSの検査結果は、ブラウザーのセキュアDNS、キャッシュ、アプリごとの設定にも影響されます。DNSの出口が異なるように見える場合は実際のアクセス経路と照らし合わせ、スクリーンショットだけで結論を出さないようにしましょう。
最後に、実際に使うアプリでテストします。目的のWebサイトを開く、通常のファイル同期を一度行う、会議アプリが安定して接続できるか確認する、といった方法があります。ブラウザーでは問題がないのに別のアプリが元の経路を使う場合は、そのアプリがルールで除外されていないか、独自のプロキシ設定がないか、クライアントがブラウザーだけを制御していないかを優先して確認してください。ルールを変更したら接続し直して、確認を繰り返します。キャッシュに残った古いページを新しい結果と取り違えないようにしましょう。
よくあるトラブルを発生箇所ごとに確認
権限の確認画面が消え、接続も確立できない
まずクライアントを完全に終了してから再起動し、システムの確認画面が再び表示されるか確認します。次に「システム設定」でVPNまたはネットワーク拡張の状態を確認し、現在のクライアントに対応する要求か確かめてください。Macで通信を制御する別のツールも動作している場合は、用途を確認したうえで一時的に停止して再試行します。それでも解決しない場合は、macOSとクライアントのバージョン、正確なエラーメッセージを記録し、クライアントの案内に従って互換性を確認してください。システムのネットワーク構成を何度も削除して解決を試みるのは避けましょう。
サブスクリプションを貼り付けられるが、回線が表示されない
サービスの管理画面にあるサブスクリプションURLをコピーしたか確認してください。管理画面のWebページURLではありません。また、手動でノードを1つ追加するのではなく、「リンクからインポート」を選んでいるか確認します。更新時に形式非対応、URLにアクセスできない、設定の解析に失敗したなどのエラーが出ていないかも確認しましょう。形式に対応していない場合は、サービスが案内する対応クライアントに切り替えてください。ShadowsocksやVLESSなどのプロトコル項目を独自に書き換えるのは避けましょう。プロトコルと転送設定は一式で適合させる必要があり、項目名を変えるだけでは変換できません。
スリープから復帰すると接続済みなのにアクセスできない
Macのネットワーク切り替え後やスリープからの復帰後は、接続時のルートやDNSの状態がすぐに更新されないことがあります。いったん切断して再接続し、クライアントの状態が更新されるのを待ってから出口IPを確認してください。特定のWebサイトだけ開けない場合は、ルール分岐、DNSキャッシュ、Webサイト自体の問題を切り分けましょう。異なるネットワークでも同じ確認を行い、「接続前後の出口IP、選択した回線、問題が起きるアプリ」を記録すると、「つながらない」という説明だけの場合より原因を特定しやすくなります。
日常利用前の最終チェック
設定が完了したら、簡単な確認手順を記録しておきましょう。クライアントを開く、サブスクリプションを更新する、回線を選ぶ、接続モードを確認する、出口を調べてから目的のアプリを開く、という順序です。アクセスに問題が起きたときは同じ手順で確認し、設定、接続、名前解決、アプリのルールのどこに原因があるかを調べられます。クライアントの更新後やmacOSのアップグレード後に権限画面がこの記事と異なる場合は、その時点のシステム画面とクライアントの公式案内に従ってください。
VPNNXのmacOSクライアントとサブスクリプションの情報は管理画面で確認できます。ログイン後、クライアントのダウンロードページで該当する項目をご確認ください。回線を何度も切り替えるより、クライアントと設定の互換性を確かめてから追加・検証するほうが、トラブルの解決につながります。