iOS のネットワーク高速化はデスクトップとは別の仕組みです。Windows や macOS はクライアントをインストールしてサブスクリプションをインポートすれば使えますが、iPhone と iPad ではアプリがシステムプロキシを直接変更できず、すべての通信はまずシステムの Network Extension チャネルを通り、その後クライアントが処理します。この仕様が、iOS VPN のおすすめで本当に答えるべき問いを決めます。それは「クライアントを端末にインストールできるか」「サブスクリプションを一度でインポートできるか」です。
本記事はインストール経路、地域変更の操作位置、インポートの順序、ショートカットの 4 点に沿って進め、各手順をそのまま実行できる形で示します。最後に接続できないときのチェックリストを付けます。
iPhone で使えるクライアントと 3 つのインストール経路
iPhone でクライアントが使えるかどうかは、まず端末にインストールできるかで決まります。iOS のサンドボックス機構では一般アプリがシステムレベルのプロキシ設定を変更できないため、どのクライアントも Network Extension で仮想チャネルを確立し、条件に合う通信をシステム側から流し込みます。初回接続で必ずシステムの許可ダイアログが出るのもこのためです。許可の対象はこのチャネルであり、個別のアプリではありません。
インストール元で分けると、よく使われるのは次の 3 種類です。
- App Store 掲載タイプ:Shadowrocket、Quantumult X、Stash、Loon、Surge など。共通するのはサブスクリプションのインポート、ルールによる振り分け、オンデマンド接続に対応している点ですが、掲載されている地域が限られ、一部地域のストアでは検索に出てきません。
- TestFlight テストタイプ:開発者が TestFlight でテスト版を配布します。インストール前に TestFlight アプリが必要で、テスト枠と有効期限は開発者が管理します。
- 自己署名・証明書インストールタイプ:構成プロファイルからインストールし、インストール後に「設定 → 一般 → VPN とデバイス管理」で該当する証明書を信頼しないとアプリを起動できません。証明書の有効期限が切れたら再署名が必要で、更新の手間は前の 2 種類より多くなります。
プロトコル面では、3 種類のクライアントで対応範囲に大きな差はありません。Shadowsocks、VMess、VLESS、Trojan は成熟した方式で互換性が最も高く、Hysteria2 と TUIC は QUIC 伝送をベースにしており、遅延が大きくパケットロスが多いネットワークでより安定しますが、クライアントのバージョンが十分に新しい必要があります。サブスクリプションにどのプロトコルが含まれるかはサーバー側の構成次第で、クライアントが対応していればそのままインポートして使えます。どれを選ぶかはサブスクリプションのプロトコルと好みによります。本記事ではインストール経路による分類だけを扱います。
VPNPF のサブスクリプションは Windows、macOS、iOS、Android、Linux で共通です。同じアカウントを別のクライアントにインポートすれば使え、台数制限はありません。つまり iPhone 側にサブスクリプションをインポートできるクライアントが 1 つあれば、モバイル用に別のアカウントを用意する必要はありません。
App Store の地域制限:アプリが見つからない理由と地域変更の操作位置
App Store であるクライアントを検索しても出てこない場合、多くはアプリの配信停止ではなく、現在の Apple ID の地域のストアに掲載されていないだけです。App Store は Apple ID の請求先地域で区分され、ある地域でアプリを提供するにはその地域のコンプライアンス要件を満たす必要があるため、同じツールでも地域によって検索結果が変わります。
地域の変更自体は難しくありません。大切なのは操作する場所です。正しい場所は「メディアと購入」であり、設定の最上部にあるアカウント入口ではありません。
- 「設定」を開き、最上部の Apple アカウントをタップして「メディアと購入」に入ります。
- 「サインアウト」を選びます。この操作は App Store と iTunes の購入用の ID にだけ影響し、iCloud の写真、連絡先、デバイスのバックアップには影響しません。
- 別の地域の Apple ID で「メディアと購入」にサインインし、App Store に戻って下に引いて更新すると、ストアの内容がその地域に切り替わります。
- 必要なクライアントを検索してインストールします。インストール後は元のアカウントに戻して構いません。インストール済みのアプリはアカウントを戻しても消えません。
「設定」の最上部で直接サインアウトしないでください。そちらの入口は iCloud からサインアウトするもので、「探す」、写真の同期、デバイスのバックアップが同時に切れてしまいます。地域を変えてアプリを入れるのとは別の操作です。地域変更で触るのは「メディアと購入」だけです。
他の地域の Apple ID を持っていない場合は、Apple の通常の手順で新規作成できます。支払い方法は「なし」を選べばよく、無料のクライアントに支払い方法を紐付ける必要はありません。作成後も同じく「メディアと購入」からサインインし、iCloud には触れないでください。地域を変更すると、ストアのおすすめ内容、価格、利用できるアプリも変わります。支払い方法を登録している場合、有料クライアントの購入はその地域の価格で決済されます。
3 つのインストール経路の違いは次の表で比較できます。
| インストール経路 | アプリの入手元 | 他地域のアカウントが必要か | 更新方法 | 追加設定 |
|---|---|---|---|---|
| App Store 掲載 | ストアから直接ダウンロード | 掲載地域による | ストアでワンタップ更新 | なし |
| TestFlight テスト | 開発者が配布する招待リンク | テスト地域による | TestFlight 内で更新、有効期限あり | 先に TestFlight のインストールが必要 |
| 自己署名 / 証明書インストール | 構成プロファイル | 不要 | 証明書の期限切れ後に再署名 | 「VPN とデバイス管理」で証明書を信頼 |
サブスクリプションをインポートする正しい順序:まずデスクトップで確認し、その後 iPhone へ
インポートの失敗は iOS で最もよくあるつまずきですが、その多くはインポート前に切り分けられます。まずデスクトップで一連の流れを試すのがおすすめです。デスクトップのクライアントならノード一覧と遅延テストの結果がすべて見えるので、サブスクリプション自体に問題があるか一目で判断できます。使えることを確認してから iPhone にインポートすれば、調べる範囲をかなり絞れます。
サブスクリプションのリンクが返すのはノード設定の一覧で、クライアントが独自の形式で解釈します。多くのサーバーはクライアントが送る識別子に応じて形式を返し分けるため、同じリンクを別のクライアントにインポートでき、クライアントごとに個別生成する必要はありません。
- ユーザーパネルでサブスクリプションのリンクを丸ごとコピーします。購読アドレスはパラメータ付きの URL であることが多く、コピーするときにドメイン部分だけを取らないようにしてください。
- デスクトップのクライアントで「サブスクリプション」または「構成」の入口を開き、リンクを貼り付けて一度更新します。ノード一覧が正常に読み込まれ、ノードの遅延が測れることを確認します。
- iPhone のクライアントでサブスクリプション画面を開き、「追加」をタップして同じリンクを貼り付け、保存して下に引いて更新します。クライアントによってはサブスクリプションとノードが別のリストになっており、更新後にノード一覧へ戻って手動で 1 回選ぶ必要があります。
- 初回接続時、iOS は「VPN 構成を追加しますか」というシステムダイアログを表示します。許可したうえで、Face ID またはデバイスのパスコードによる確認がもう一度必要です。これはシステムが VPN チャネルに対して定める要件で、クライアントが追加の権限を求めているわけではありません。
- 接続に成功すると、ステータスバーまたはコントロールセンターに VPN の表示が出ます。海外のサイトを開いて正常に閲覧できることを確認し、クライアントに戻って遅延テストを一度行います。
サブスクリプションのリンクにはアカウントの認証情報が含まれます。他人に転送したり、公開の場に貼り付けたりしないでください。新しい端末で使うときはユーザーパネルからコピーし直し、チャット履歴やスクリーンショットの古いリンクを使わないようにします。
iOS のクライアントとデスクトップでは、インポートの段階で 3 点の違いがあります。クリップボードを自動認識しないクライアントでは、手動でサブスクリプション画面から追加する必要があります。QR コードのインポートは手軽ですが、読み取り元が信頼できるか先に確認してください。一部のクライアントはインポート後にノードを自動選択しないため、手動で 1 回タップしないと接続できません。サブスクリプションの自動更新頻度はクライアントが決めます。定時更新を有効にすると、サーバー側のノード変更が端末に自動で同期されます。
ショートカットで回線をワンタップ切り替え:URL スキームから個人用オートメーションまで
iOS のショートカットはクライアントの URL スキームを呼び出せるので、「クライアントを開いて特定の画面へ移動する」操作を 1 タップに圧縮できます。はっきりさせておくと、ショートカットはノードを管理しません。役割は起動とパラメータの受け渡しで、接続そのものはクライアントが行います。各クライアントでよく使われるスキームの接頭辞は次のとおりです。
shadowrocket:// Shadowrocket
quantumult-x:// Quantumult X
stash:// Stash
loon:// Loon
パラメータ付きの書き方(リンクからサブスクリプションを追加する場合など)はクライアントごとに異なるため、公式ドキュメントを確認してください。以下はゼロから使えるようになるまでの手順です。
- 「ショートカット」アプリを開き、新しいショートカットを作成します。
- 「URL を開く」アクションを追加し、上に挙げたクライアントのスキームを入力します。
- ショートカットに名前を付けます(例:「回線切り替え」)。詳細で「ホーム画面に追加」をオンにすると、ホーム画面にアイコンができ、タップでクライアントを直接呼び出せます。アクションボタンに対応した機種では、ショートカットをアクションボタンに割り当てることもできます。
- さらに手間を減らしたい場合は、「オートメーション」で個人用オートメーションを作成します。トリガーは「Wi-Fi に接続」や「App を開く」を選び、アクションは同じく「URL を開く」を使います。
より徹底した方法は、クライアントの「オンデマンド接続」を併用することです。有効にすると必要なときにシステムが自動で接続を確立し、毎回手動でタップする必要がなくなります。代わりに接続状態がバックグラウンドで維持されるため、手動接続より消費電力はやや増えます。有効にするかどうかは利用頻度で判断してください。
URL スキームのパラメータはクライアントやバージョンによって変わります。ショートカットに書き込む前に、Safari のアドレスバーで一度入力し、正常に起動できてからショートカットに入れてください。
接続が機能しないときのチェックリスト
接続が確立しない、あるいは接続後にサイトが開けない場合は、次の順に確認してください。多くの問題は最初の 3 ステップで切り分けられます。
- ✅ まずクライアントで遅延テストを行います。すべてのノードがタイムアウトするなら、問題は iPhone ではなくサブスクリプションか現在のネットワークにあります。
- ✅ ステータスバーまたはコントロールセンターに VPN の表示があるか確認します。表示がなければ接続自体が確立していないので、クライアントに戻ってもう一度接続をタップします。
- ✅ 低電力モードをオフにして再試行します。省電力の制御はバックグラウンドの通信を制限するため、プロキシ接続はネットワーク切り替え後に切れやすくなります。
- ✅ Wi-Fi とモバイル通信を切り替えて比べます。片方のネットワークだけで問題が出るなら、クライアントの不具合ではなくその通信環境側の制限です。
- ✅ クライアントの DNS 設定を確認します。既定のシステム追従では、名前解決がプロキシチャネルを迂回して DNS リークが起きることがあります。暗号化 DNS(DoH または DoT)を指定するか、名前解決をプロキシ経由にします。
- ✅ システムの時刻が正確か確認します。証明書の検証はシステム時刻に依存するため、ずれが大きいと TLS ハンドシェイクに失敗し、「接続はできるのにページが開かない」という症状になります。
- ❌ ノードを何度も素早く切り替えないでください。切り替えに接続が作り直され、短時間に繰り返すとシステムが待機状態に入りやすくなります。
- ❌ 「オンデマンド接続」と手動切断を混在させないでください。一部のルールでは即座に接続が引き戻され、オフにできないように見えます。
ここまで問題がなくても特定のサイトだけ開けない場合は、クライアントのルール一覧を確認してください。振り分けルールはどのドメインをプロキシ経由にし、どれを直接接続にするかを決めます。ルールセットが古いと、新しいドメインが誤って直接接続側に分類されることがあります。ルールセットを一度更新して再試行してください。
結論:iOS での取捨選択
iOS の接続で難しいのはプロトコルではなく、2 つの動作です。クライアントを端末にインストールできるか、サブスクリプションを一度でインポートできるか。地域変更の操作位置、インポートの順序、ショートカットの 3 点を正しく押さえれば、iPhone での日常的な使い勝手はデスクトップと本質的に変わりません。
サブスクリプションは Windows、macOS、iOS、Android、Linux で共通です。登録にメールアドレスは不要で、ユーザー名とパスワードだけで完了します。同じアカウントで台数の制限はなく、iPhone、iPad とデスクトップを同時に使えます。プライバシー方針として、VPNPF はログを記録しません。料金と返金の条件は料金ページをご覧ください。