Wi-Fiに接続しているときだけVPNが使えない場合、いきなりノードやアプリを入れ替えるより、原因の層を順番に切り分けることが大切です。Wi-Fiの電波が弱い、ルーターが特定の通信を制限している、端末のVPN権限が無効になっている、DNSだけが失敗している、プロトコルとネットワークの相性が合っていないなど、画面上は同じ「接続できない」でも対処方法は異なります。
まず、同じ端末を別のWi-Fiやモバイル通信に接続して比較してください。モバイル通信では接続できるのに自宅や公共Wi-Fiだけで失敗するなら、VPNアカウントよりもルーター、無線ネットワーク、DNS、ファイアウォールの設定が疑われます。反対に、どのネットワークでも接続できない場合は、クライアント、サブスクリプション、端末権限、ノード設定を確認する順番になります。
最初の切り分けで原因の範囲を絞る
接続トラブルでは、最初に「Wi-Fiそのものが使えるか」と「VPNだけが使えないか」を分けます。VPNをオフにした状態で複数のウェブサイトを開き、Wi-Fiの通常通信が安定しているか確認します。Wi-Fi接続自体が不安定なら、VPNを調整しても改善しません。ルーターとの距離、電子レンジやBluetooth機器などの干渉、アクセスポイントの混雑、省電力設定を先に確認します。
通常通信は使えるのにVPNの接続開始で止まる場合は、認証、名前解決、ポート、プロトコル、ルーティングのいずれかに問題がある可能性があります。クライアントに「接続済み」と表示されても、実際にトンネルを通ってウェブページを開けるとは限りません。接続後は、ブラウザーだけでなく、必要なアプリが利用できるかも確認してください。
5
主な確認層
4
代表的なプロトコル
2
比較する通信環境
1
一度に変える条件
- ✅ VPNなしでWi-Fiの通常通信ができるか確認する。
- ✅ 同じ端末を別のWi-Fiまたはモバイル通信に接続して比較する。
- ✅ クライアントのログで認証失敗、DNS失敗、タイムアウトを確認する。
- ❌ ノード、プロトコル、DNS、ルーター設定を同時に変更しない。
端末の権限とクライアント設定を確認する
WindowsやmacOSでは、VPNクライアントがシステムプロキシ、仮想ネットワークアダプター、ファイアウォールの許可を必要とする場合があります。管理者権限を求められた画面をキャンセルした、セキュリティソフトが新しいネットワーク拡張を遮断した、別のVPNやプロキシが残っているといった状態では、Wi-Fi接続時だけ通信が止まることがあります。不要なVPNクライアントを終了し、OSのプロキシ設定が意図せず固定されていないか確認してください。
AndroidではVPNアプリに表示される接続リクエストを許可する必要があります。また、バッテリー最適化によってバックグラウンド通信が停止すると、画面を消した後に切断することがあります。iOSではVPN構成の追加を許可したか、常時接続やオンデマンド設定が別の構成と競合していないかを確認します。LinuxではNetworkManager、systemd-resolved、ローカルのファイアウォールが、クライアントの設定と干渉することがあります。
Clash Verge、sing-box、Shadowrocketなどの互換クライアントを使う場合は、設定を読み込んだだけでは通信がVPNまたはプロキシ経由になるとは限りません。ノードを選択し、システムプロキシ、TUN、またはアプリ内の適切な動作モードを有効にする必要があります。モードの名称や対応機能はクライアントごとに異なるため、同じ設定を別のアプリへそのまま移すのではなく、対応する形式と権限を確認しましょう。
- クライアントを終了し、別のVPNや手動プロキシが動作していないか確認します。
- サブスクリプションを更新し、ノード一覧とプロトコル設定が正常に読み込まれるか確認します。
- 端末のVPN構成、仮想アダプター、システムプロキシの許可を確認します。
- ノードを選び、接続後にブラウザーで実際の通信をテストします。
DNSとルーティングの失敗を切り分ける
VPN接続後にIP通信はできるのにウェブサイトだけ開かない場合、DNS名前解決が失敗している可能性があります。DNSはドメイン名をIPアドレスへ変換する仕組みです。Wi-Fiルーターが提供するDNSをそのまま使う構成では、VPNトンネルの外側で名前解決が行われたり、応答が遅れたり、特定のドメインだけ解決できなかったりします。
クライアントに「リモートDNS」「DNS over HTTPS」「DNS over TLS」「トンネル経由のDNS」などの設定がある場合は、現在の動作モードを確認します。ただし、DNSを変更すれば必ず改善するわけではありません。暗号化DNSをサポートしていないクライアントへ設定を手動で追加すると、起動時にエラーになったり、ルールと競合したりすることがあります。変更前の設定を控え、1項目ずつ戻せるようにしてください。
また、ルールモードでは、すべての通信が同じ経路を通るとは限りません。ドメイン、IPアドレス、地域、アプリごとのルールによって、直接接続とプロキシ接続が分かれます。特定のサイトやアプリだけ開かない場合は、グローバルモードや一時的な全量プロキシで比較すると、ルールの問題かどうかを判断できます。改善した場合は、そのまま常用するのではなく、必要なドメインだけを適切なルールへ戻します。
プロトコルとルーター設定の相性を確認する
Wi-Fi側のルーターや公共ネットワークが特定の通信方式を制限していると、プロトコルのハンドシェイクでタイムアウトすることがあります。Shadowsocksは暗号化プロキシとして動作し、VMessやTrojanは認証と転送方式を含む構成として使われます。Hysteria2はUDPを利用する構成が中心になるため、UDPを制限するネットワークでは接続しにくい場合があります。WireGuardもUDPを使うため、TCP通信を許可していてもUDPを制限するWi-Fiでは正常に動作しないことがあります。
このため、特定のプロトコルが常に最速、またはすべてのWi-Fiで使えると考えるのは適切ではありません。自宅Wi-Fiでは接続できるのに、ホテル、学校、会社、空港などのネットワークで失敗するなら、そのネットワークのポート制限、認証ページ、利用規約、UDP制限を疑います。公共Wi-Fiでは先にブラウザーで利用規約の同意画面を完了しないと、VPNサーバーへの通信が遮断されることもあります。
| 症状 | 考えられる層 | 確認すること |
|---|---|---|
| 接続開始直後に失敗する | 権限、認証、ノード設定 | VPN構成の許可、サブスクリプション、ログの認証エラー |
| 接続中のまま進まない | DNS、ポート、プロトコル | 別の通信環境、別プロトコル、公共Wi-Fiの認証ページ |
| 接続済みだがサイトが開かない | DNS、ルーティング | DNSモード、ルール、システムプロキシ、TUN設定 |
| しばらくすると切断する | 省電力、Wi-Fi品質、UDP制限 | バッテリー最適化、電波干渉、別プロトコルの安定性 |
ルーター側では、ペアレンタルコントロール、セキュリティフィルター、ゲストネットワークの端末間隔離、手動DNS、ファームウェアの制限を確認します。設定を初期化する前に、変更した項目を記録してください。家庭内のすべての端末で同じ症状が起きるならルーターや回線側の可能性が高く、1台だけなら端末のクライアントや権限を優先して調べます。
Windows・macOS・Android・iOS別の確認手順
WindowsとmacOS
デスクトップでは、Wi-Fiに接続した状態でOSのプロキシ設定とクライアントのシステムプロキシ設定が一致しているかを確認します。TUNモードを使用する場合は、仮想アダプターが作成されているか、セキュリティソフトが通信を遮断していないかを確認してください。macOSではネットワーク拡張の許可、Windowsではファイアウォールの許可とネットワークアダプターの状態が重要です。クライアントを再インストールする前に、別のノードと別の動作モードで比較すると、設定を失わずに原因を絞れます。
AndroidとiOS
スマートフォンでは、VPN接続の許可ダイアログを拒否していないか、常時接続やオンデマンドVPNが別の構成を呼び出していないかを確認します。Androidはバッテリー最適化の対象からクライアントを外すと、画面オフ後の切断を切り分けやすくなります。iOSではVPN構成を削除して作り直す前に、使用中のクライアントが必要とするプロファイルやサブスクリプション情報を確認してください。アプリを削除すると、保存していた設定が失われることがあります。
Linuxと互換クライアント
Linuxでは、GUIクライアントとNetworkManagerが同時にルートやDNSを管理していないかを確認します。sing-boxなどでTUNを利用する場合は、ルート権限、DNSリスナー、ルーティングテーブルの競合がないかをログで確認してください。Clash VergeやShadowrocketでは、サブスクリプション形式がクライアントの対応形式と一致していること、ノード選択後にシステム全体へ設定が反映されていることを確認します。
改善しない場合の安全な回避策
ここまで確認しても改善しない場合は、変更を増やすのではなく、基準となる構成へ戻します。まずVPNを切断し、Wi-Fiの通常通信を確認します。次にクライアントを最新版へ更新し、サブスクリプションを再取得し、標準的なノードを1つだけ選びます。そのうえで別のプロトコル、別のDNS方式、別のネットワークを順番に比較します。
自宅Wi-Fiだけで失敗する場合は、ルーターを再起動しても改善しなければ、ゲストネットワークではなく通常のSSIDで試します。公共Wi-Fiだけで失敗する場合は、利用規約への同意やブラウザー認証を完了し、ネットワークの管理者がVPN利用を制限していないか確認してください。制限を回避するために不明な設定ファイルや非公式アプリを導入するのは避け、利用規約と地域のルールに従いましょう。
- ✅ VPNなし、別Wi-Fi、モバイル通信の3条件で比較する。
- ✅ 標準クライアントで接続できるか確認してから互換クライアントを調べる。
- ✅ 変更前のDNS、プロキシ、ルーティング設定を記録する。
- ✅ ログには接続時刻、使用ネットワーク、ノード、プロトコル、エラー内容を残す。
- ❌ サブスクリプションURLや認証情報を公開ログやスクリーンショットに含めない。
よくある質問
モバイル通信では使えるのに、自宅Wi-Fiでは接続できません。なぜですか?
自宅ルーターのDNS、ファイアウォール、ゲストネットワーク、UDP制限などが原因として考えられます。まず通常のSSIDへ接続し、ルーターのフィルターや手動DNSを確認してください。別のプロトコルで接続できるなら、Wi-Fi側の通信方式との相性が疑われます。
VPNは接続済みなのに、ブラウザーだけ使えません。どうすればよいですか?
DNSまたはシステムプロキシ、ルール設定を確認します。互換クライアントではノード選択だけでなく、システムプロキシやTUNを有効にする必要があります。一時的に別の動作モードで比較し、改善した場合はルールを見直してください。
公共Wi-Fiでは何を先に確認すべきですか?
VPNを起動する前に、ブラウザーで公共Wi-Fiのログインや利用規約への同意を完了します。認証前は外部通信が制限されるため、VPNのハンドシェイクも失敗することがあります。VPN利用を禁止しているネットワークでは、管理者の規約に従ってください。
アプリを削除して再インストールすれば直りますか?
権限や破損した設定が原因なら改善することがありますが、最初に行う必要はありません。サブスクリプションURL、ノード設定、DNS、プロキシ設定を確認し、必要な情報を安全に控えてから再インストールしてください。再インストール後も同じWi-Fiだけで失敗するなら、ルーター側の確認に戻ります。