サブスクリプションの導入と更新
設定で解決できること
サブスクリプションは一連の接続パラメータをクライアントに管理させます。アドレスを追加して更新したら、使用する設定を選択します。導入に成功しても、内容が読み込まれただけで、リモート接続できるとは限りません。
どのアプリが使うのか
サブスクリプションがブラウザやターミナルを直接変更することはありません。ローカルプロキシに接続されたアプリだけが、現在選択されている設定でリクエストを送信します。
追加設定が必要になる場面
更新に失敗したら、まずアドレスの有効性と取得経路を確認します。スクリーンショットを共有する前にサブスクリプションURLを隠し、アクセス情報の漏えいを防いでください。
設定項目の例:サブスクリプショングループ → サブスクリプションURLを追加 → サブスクリプションを更新
システムプロキシとアプリの接続範囲
設定で解決できること
システムプロキシを自動設定すると、システムプロキシの指定先がローカルの待ち受け入口に変更され、システム設定に従うアプリが接続できるようになります。ノードパラメータを修正する機能ではなく、デバイス全体のトラフィックを引き受ける設定でもありません。
どのアプリが使うのか
ブラウザではシステム設定に従うか確認します。ターミナルツールは独自の引数やプロキシ環境変数を読み取る場合があるため、スイッチだけで判断できません。
追加設定が必要になる場面
クライアント終了後に接続がおかしくなったら、システムが停止済みのポートを指したままになっていないか確認します。システムプロキシを解除しても、TUNが同時に停止するとは限りません。
設定項目の例:システムプロキシを自動設定 / システムプロキシを解除
ルーティングルールと出口の選択
設定で解決できること
ルーティングは、コアに入ったリクエストに対して、直接接続、プロキシ、ブロックなどの処理方法を選びます。ルールは通常、上から順に照合されるため、変更前にデフォルトの出口と例外ルールを理解してください。広すぎるルールで詳細なルールを覆わないよう注意します。
どのアプリが使うのか
影響するのは、コアに接続済みのトラフィックだけです。アプリがシステムプロキシを読み取っていない場合、ドメインルールを変更しても自動的にプロキシへ入ることはありません。
追加設定が必要になる場面
特定のドメインだけに問題がある場合は、DNS、照合条件、出口を組み合わせて確認し、一度に一つの条件だけ変更して元の設定を残します。
設定項目の例:ルーティング設定 → ルールの順序とデフォルトの出口
TUNと仮想ネットワークインターフェース
設定で解決できること
TUNは仮想ネットワークインターフェースを通じてトラフィックを接続し、システムプロキシを読み取らないアプリにも利用できます。接続方式を広げるものであり、無効なサブスクリプションを修復するものではありません。利用可否はクライアントの実装とシステム環境にも左右されます。
どのアプリが使うのか
実際の範囲は、インターフェースのルーティング、除外項目、プロトコル対応によって決まり、有効にしただけですべての接続が同じ出口を通るわけではありません。
追加設定が必要になる場面
有効にする前に、権限、DNS、他のVPNとの競合を確認します。異常が起きたら、まずTUNを無効にして、検証済みの接続方式と比較してください。
設定項目の例:TUN → 権限、インターフェースルーティング、DNS設定