VPNクライアントでは「接続済み」と表示されているのに、ブラウザー、メール、動画アプリなどが一切通信できないことがあります。この症状は、VPNサーバーそのものの障害だけでなく、DNS、システムプロキシ、TUN権限、ルーティング、元のネットワーク接続など、別の層で発生します。接続ランプだけを見て設定を何度も変更すると、原因が分からなくなりがちです。

切り分けの基本は、下から順に確認することです。まずVPNを切断して通常のインターネットが使えるかを確認し、次にVPN接続、DNS名前解決、プロキシの引き継ぎ、アプリの権限、ノードやプロトコルの相性を調べます。Windows、macOS、Android、iOS、Linuxでは設定画面の名前が異なりますが、確認する順番はほぼ共通しています。

7

確認ステップ

5

対応プラットフォーム

90+

国・地域

200+

回線

ステップ1:VPNを切断して元の回線を確認する

最初にVPNを一時的に切断し、通常の状態でウェブページを開けるか確認します。VPNを切断しても通信できない場合、原因はVPNではなく、Wi-Fi、モバイルデータ、ルーター、機内モード、通信事業者側の障害などにある可能性が高くなります。別のウェブサイトを複数開き、ブラウザーだけの問題なのか、端末全体の問題なのかも分けてください。

Wi-Fiを使っている場合は、同じネットワークに接続した別の端末でも通信できるかを確認します。ほかの端末も使えないなら、ルーターの再起動や回線状態の確認を先に行います。自分の端末だけ使えない場合は、ネットワーク設定、セキュリティアプリ、手動プロキシ設定が残っていないかを見直します。

通常の回線が使えることを確認したら、VPNを再接続します。接続済みの表示は、クライアントがサーバーとの認証やトンネル確立を完了したことを示すだけで、すべてのアプリの通信が正しく通過していることを保証するものではありません。

ステップ2:DNSとルーティングを確認する

VPN接続後にIPアドレスへの通信はできるのにドメイン名だけ開けない場合、DNSが主な候補です。DNSはドメイン名をIPアドレスへ変換する仕組みで、VPNクライアントのDNS設定、端末に残ったDNSキャッシュ、ルーターのDNS応答が互いに合わないと、接続済みでも名前解決に失敗します。

まずクライアントに「VPN DNS」「リモートDNS」「DNSリーク防止」などの項目があるか確認します。設定を切り替える前に現在の値を控え、変更後はVPNを切断してから再接続してください。ブラウザーだけ再起動しても、OSやクライアント側に残ったキャッシュが更新されないことがあります。

Windowsではコマンドプロンプトで名前解決を確認し、必要に応じてDNSキャッシュを消去します。macOSでは「システム設定」のネットワークから使用中の接続とDNSサーバーを確認できます。AndroidとiOSでは、プライベートDNS、構成プロファイル、常時接続VPNなどが影響する場合があります。LinuxではNetworkManager、systemd-resolved、使用中のクライアントのDNS設定が競合していないかを確認してください。

一方、特定のアプリだけが使えない場合は、DNSではなくルーティングの問題かもしれません。ルールモードでそのドメインやアプリが直接接続に分類されていると、VPN接続済みでも目的の通信だけ別の経路へ送られます。いったんグローバルモード、または全通信をVPNへ送る設定で試し、改善するかを確認すると切り分けやすくなります。

ここでの結論:すべてのアプリが使えないならDNSまたはトンネル全体を、特定のアプリだけが使えないならルールと分流を先に疑います。

ステップ3:システムプロキシとTUNモードを見直す

多くのデスクトップクライアントは、通信を引き継ぐ方法としてシステムプロキシとTUNモードを使います。システムプロキシは、対応しているブラウザーやアプリがOSのプロキシ設定を利用する方式です。TUNモードは仮想ネットワークインターフェースを作り、より広い範囲の通信をクライアントへ渡します。VPN接続済みでも、どちらも有効になっていなければ、通常の経路のままになることがあります。

WindowsとmacOSでは、クライアント内の「システムプロキシを有効化」がオンになっているか確認します。ブラウザーに個別のプロキシ拡張機能や手動設定がある場合は、OSの設定と競合していないかも見てください。Linuxではデスクトップ環境のプロキシ設定だけでなく、端末で使うHTTP_PROXY、HTTPS_PROXYなどの環境変数が影響します。

TUNモードを使う場合は、仮想アダプターが作成されているか、クライアントに必要な権限が与えられているかを確認します。TUNを有効にした後にシステムプロキシも有効にすると、アプリによっては二重にプロキシを通ろうとして通信できなくなることがあります。まず一方だけで試し、どの方式で改善したかを記録してください。

ステップ4:権限、ファイアウォール、セキュリティ機能を確認する

VPNクライアントは、仮想アダプターの作成、ルーティングテーブルの変更、DNSの切り替え、システムプロキシの適用などを行うため、一般アプリより広い権限を必要とすることがあります。接続ボタンを押せても、権限不足で最後の設定が適用されていない場合があります。

Windowsでは、クライアントを管理者権限で一度起動し、ネットワークアダプターやWindows Defenderファイアウォールの許可状態を確認します。macOSでは、ネットワーク拡張、VPN構成、ログイン項目に関する許可が拒否されていないかを見直してください。AndroidではVPN接続要求を許可し、省電力機能がバックグラウンド接続を停止していないか確認します。iOSではVPN構成の追加を許可し、別のVPNアプリやコンテンツフィルターが同時に動作していないか確認します。

ウイルス対策ソフト、広告ブロッカー、ペアレンタルコントロール、企業や学校の管理プロファイルも通信を遮断することがあります。原因確認のために一時停止する場合は、短時間のテストにとどめ、確認後は必ず元に戻してください。複数のVPNクライアントを同時に起動することも避けます。仮想アダプターやルーティングが重複し、接続表示だけが残ることがあるためです。

ステップ5〜7:ノード変更、プロトコル切り替え、設定の再読み込み

ここまで問題がなければ、接続先や通信方式の相性を確認します。同じノードに何度も再接続するのではなく、変更点を一つずつにすると結果を比較できます。まず現在のノードを切断し、同じ地域の別ノード、次に別地域のノードを試します。特定のノードだけ失敗するなら、その入口、ポート、経路、サーバー側の状態に問題がある可能性があります。

  1. ステップ5:同じ地域の別ノードへ切り替え、ブラウザーと別のアプリで通信を確認します。
  2. ステップ6:クライアントが対応している範囲でプロトコルを切り替えます。WireGuard、Shadowsocks、VMess、Trojan、Hysteria2はそれぞれ接続方式や伝送条件が異なるため、一つが不安定でも別方式で改善することがあります。
  3. ステップ7:サブスクリプションを更新し、クライアントを再起動してから設定を再読み込みします。古いノード情報、期限切れの認証情報、更新前のルールが残っていないかを確認します。

サブスクリプションリンクをClash Verge、sing-box、Shadowrocketなどの互換クライアントへ読み込む場合は、クライアントがその形式とプロトコルに対応している必要があります。リンクを読み込めても、ノードの一部だけ認識できないことがあります。更新後にすべての項目が消えた場合は、リンクの入力ミス、アクセス制限、クライアント形式の不一致を確認してください。

プロトコルを切り替える際は、同時にDNS、TUN、ルール、MTUなど複数の項目を変更しないことが重要です。変更を一度に増やすと、改善した理由も新たな問題の原因も分からなくなります。各テストでは「接続表示」「IPの変化」「ドメイン名の解決」「ブラウザー」「対象アプリ」の結果を短く記録しましょう。

端末別に確認したいポイント

WindowsとmacOSは、システムプロキシ、TUN、ファイアウォール、ネットワーク拡張が主な確認箇所です。通常のブラウザーだけ使えるのにゲームや端末アプリが使えない場合は、システムプロキシではなくTUNやアプリ個別のプロキシ対応を確認します。反対に、すべての通信をTUNへ送っている場合は、ローカルネットワークや社内サービスまで分流ルールの影響を受けることがあります。

AndroidとiOSでは、OSが同時に許可できるVPN接続の扱いに注意してください。別のVPN、広告ブロック用のローカルVPN、セキュリティアプリを終了し、対象のクライアントだけでテストします。画面を閉じた直後に通信が止まるなら、省電力設定、バックグラウンド更新、モバイルデータの利用許可を確認します。Wi-Fiでは使えるのにモバイルデータでは使えない場合、通信事業者やネットワークごとの制限も候補になります。

Linuxでは、GUIクライアントとコマンドラインのプロキシ設定が別管理になりやすい点に注意が必要です。ブラウザーが使えても、ターミナルのパッケージ管理やコンテナ環境が同じ経路を使うとは限りません。逆に、環境変数だけ設定しても、GUIアプリがそれを読まない場合があります。アプリごとの対応方式を確認し、必要なら設定を分離してください。

  • ✅ VPNを切断した状態で、元のWi-Fiまたはモバイル回線が使えるか確認する
  • ✅ DNS、システムプロキシ、TUNを一度に変更せず、結果を記録する
  • ✅ 別のVPNアプリ、広告ブロッカー、セキュリティ機能を同時に動かさない
  • ✅ 改善しない場合はノード、プロトコル、サブスクリプションの順に切り替える
  • ❌ 接続済みの表示だけを根拠に、サーバーや回線が正常だと判断しない

改善しない場合の安全な切り分け

すべてのノードとプロトコルで通信できない場合は、設定を初期化する前に現在のサブスクリプション情報、カスタムルール、DNS、プロキシ状態を記録してください。その後、クライアントを終了して再起動し、必要ならネットワーク設定を再読み込みします。設定ファイルを削除すると、手動で追加した項目や分流ルールも失われる可能性があるため、バックアップなしで削除するのは避けましょう。

接続後の出口アドレスやDNSの状態を確認したい場合は、接続した状態でIPを確認してください。IPが変化していてもサイトへアクセスできないなら、DNS、TLS、ルーティング、アプリ側の制限をさらに分けて調べます。IPが変化していないなら、システムプロキシやTUNが通信を引き継いでいない可能性があります。

公式クライアントを使う場合は、Windows、macOS、iOS、Android、Linuxそれぞれの対応条件を確認し、サブスクリプションを再インポートします。互換クライアントを使う場合は、形式、プロトコル、ルールセット、DNS方式が一致しているかを確認してください。詳しい導入手順は使用教程を確認できます。

最終結論:VPN接続後にネットが使えないときは、まず元の回線、次にDNSとプロキシ、最後に権限・ノード・プロトコルを確認します。変更を一つずつ行えば、接続表示と実際の通信が食い違う原因を特定しやすくなります。