VMess
Project Vエコシステムのプロキシプロトコルで、ユーザー識別子などのパラメーターによって接続を識別します。通常、アドレス、ポート、ユーザー識別子に加え、サーバー指定のトランスポート設定を入力します。VMessを選ぶだけでは、ほかの項目を設定したことにはなりません。
クライアント設定ガイド / 用語をすばやく確認
プロトコルからシステムプロキシまで、設定時に目にする用語を検索できます。各項目では役割や一般的な設定場所、混同しやすいポイントを解説します。
まず、確認中の項目がプロトコル、トランスポート方式、クライアント設定のどれに当たるかを確認し、サーバーから指定された値を入力してください。名称が似ていても、互いに置き換えられるとは限りません。
接続の種類
まずクライアントで正しいプロトコルを選び、対応する認証情報とセキュリティ設定を入力します。プロトコルとトランスポート方式は別々の設定項目です。
Project Vエコシステムのプロキシプロトコルで、ユーザー識別子などのパラメーターによって接続を識別します。通常、アドレス、ポート、ユーザー識別子に加え、サーバー指定のトランスポート設定を入力します。VMessを選ぶだけでは、ほかの項目を設定したことにはなりません。
シンプルな設計のプロキシプロトコルで、TLSやREALITYなどのトランスポート層セキュリティと組み合わせて使われます。ユーザー識別子、トランスポート方式、セキュリティ設定はサーバー側と一致させてください。REALITYは接続の別の設定レイヤーであり、VLESSの別名ではありません。
パスワードを主な認証情報として使用し、通常はTLSと組み合わせるプロキシプロトコルです。サーバーを追加する際は、パスワード、接続先アドレス、ポート、TLS関連の項目を確認してください。ポート番号だけでプロトコルを判断せず、既存の設定情報に従ってください。
暗号化方式やパスワードなどを使うプロキシプロトコルです。クライアントの暗号化方式をサーバー側と一致させ、パスワードも正確に入力してください。VMessやVLESSとは別のプロトコルで、共有リンクの形式も通常異なります。
Xrayエコシステムのトランスポート層セキュリティ方式で、VLESS接続のセキュリティ設定に使われることがあります。クライアントでは、サーバー名、公開鍵、ショートIDなどの対応する値を入力する場合があります。単独でプロトコル種別を置き換えるものではなく、セキュリティ設定を切り替えるだけで接続全体が設定できるわけでもありません。
接続を暗号化し、相手を認証するトランスポート層セキュリティ機構です。クライアントのサーバー名や証明書検証などの項目はこのレイヤーに属し、サーバー側の構成に合わせて設定します。TLSはTCPやWebSocketなどのトランスポート方式と同じ接続設定内で併用できます。
プログラムと実行コンポーネント
GUIクライアントは設定を管理し、コアは接続を実行します。両者を区別すると、エラー内容や機能の対応状況を把握しやすくなります。
設定を読み込み、接続、トランスポート、ルーティングルールを実行するXrayエコシステムのコンポーネントです。v2rayNなどのGUIクライアントから設定できます。利用できるプロトコルやパラメーターは、選択したコアにも左右されます。設定の起動に失敗した場合は、クライアントのメッセージとコアのログをあわせて確認してください。
Project Vエコシステムを引き継ぐオープンソースのコアプロジェクトで、Xrayとは異なるコア系統に属します。共通する概念や似た設定項目はありますが、機能や対応フィールドがすべて同じとは限りません。設定を移行する前に、移行先のコアが該当するプロトコルや設定を認識できるか確認してください。
Windows、macOS、Linux向けのGUIクライアントで、サーバー、サブスクリプショングループ、ルーティング、システムプロキシをまとめて管理します。操作画面であり、特定のプロキシプロトコルを指すものではありません。接続に失敗した場合は、クライアントの入力項目、選択中のコア、システムプロキシの状態をそれぞれ確認してください。
Android向けのGUIクライアントです。サーバーやサブスクリプションをインポートでき、接続やアプリごとのプロキシ設定も行えます。デスクトップ版v2rayNの操作手順をモバイル画面にそのまま当てはめることはできません。同じ設定をインポートする場合も、アプリが該当するプロトコルやトランスポートパラメーターに対応しているか確認してください。
接続をどのように伝送するか
トランスポート方式によって、接続上でデータをやり取りする方法が決まります。パス、サービス名、ホスト名などはサーバー側の設定に合わせてください。
コネクション型のトランスポート方式で、クライアントでよく選択されるトランスポートプロトコルです。TCPを選択して決まるのはトランスポートの1レイヤーであり、上位プロトコルのVMessやVLESSが自動的に決まるわけではありません。ポートやセキュリティ設定もサーバー側の指定と照合してください。
双方向通信に対応したトランスポート方式で、プロキシプロトコルの通信を運ぶために使われる構成があります。クライアントで設定する項目には、パスや、構成に応じてホスト名が含まれます。パスの文字が1つでも異なると、サーバーが接続を正しく処理できない場合があります。
接続のトランスポート方式として利用できるプロトコルフレームワークです。クライアントにはサービス名などの項目が表示される場合があります。新たなサーバー認証方式ではなく、上位のプロキシプロトコルと組み合わせて設定します。利用する前に、クライアント、コア、サーバーがこのトランスポート設定に対応しているか確認してください。
TLSハンドシェイク中に接続先のホスト名を示す項目です。クライアントでは「サーバー名」と表示されたり、トランスポート層セキュリティの設定内にあったりします。接続先アドレスと同じ値とは限らないため、サーバー側の設定に従って個別に入力してください。
接続をどこに振り分けるか
ルーティングルールは接続先の情報に基づいて出口を選択します。ルールが適用されるかどうかは、名前解決、照合順序、データファイルにも左右されます。
ドメイン名やIPアドレスなどの条件に基づいて、接続の処理先を指定する照合ルールです。クライアントの「ルーティング設定」には、通常、プリセットモードやカスタムルールの設定項目があります。複数のルールを使う場合は、照合順序と、どのルールにも一致しない場合のデフォルト動作に注意してください。
接続先ごとにルールに従って異なる処理を適用する設定方法です。たとえば、特定のドメイン名に使用する出口を指定できます。ルーティングの動作は単一のスイッチだけで決まるものではなく、ドメイン名の識別やルールの優先順位も関係します。問題を調べる際は、まず対象の接続がクライアントに届いているかを確認し、どのルールに一致したかを調べてください。
ルーティングルールでIPアドレスの地域を判定するためのデータ分類です。対象はIPアドレスであり、ドメイン名をドメインルールとして直接照合するものではありません。分類結果は使用データとその更新状況に左右され、常に変わらないものではありません。
ルーティングルールでドメイン名の集合を照合するためのデータ分類で、GeoIPとあわせてルーティング設定に使われます。判定対象は異なり、GeoSiteはドメイン名、GeoIPはIPアドレスを扱います。特定のドメイン名が指定の集合に含まれるかどうかは、現在のデータ内容で確認してください。
設定の取得元
サブスクリプションは複数の設定をまとめて取得するために使い、共有リンクは通常、1件ずつインポートするために使います。インポートの成功と接続の可否は、別々に確認が必要です。
クライアントが複数のサーバー設定を取得するためのURLで、通常は「サブスクリプショングループ」に追加します。更新すると取得元の内容を読み込み直しますが、サーバー側のパラメーターを変更する操作ではありません。URLにアクセス情報が含まれる場合があるため、アカウント情報と同様に適切に管理してください。
クライアントでサーバー設定を取得元ごとに整理する管理単位です。取得元ごとに別名を設定すると、更新する対象や一覧の絞り込みがわかりやすくなります。グループを切り替えても管理画面や選択範囲が変わるだけなので、使用するサーバーを選び、接続設定を確認してください。
クライアントの一覧にあるサーバー接続設定1件分を指す一般的な呼び方です。通常、アドレス、ポート、プロトコル、認証情報などが含まれます。独立したコアや、通信品質の固定的な評価を意味するものではありません。一覧に表示されているのは、クライアントが該当する情報を読み込んだことを示します。
1件分の接続設定を、コピーやインポートに適したテキスト形式に変換したものです。形式はプロトコルごとに異なります。インポート後は、クライアントで読み込まれたアドレス、ポート、セキュリティ設定を確認できます。共有リンクにはパスワードなどの接続情報が含まれる場合があるため、公開しないでください。
デバイス上での実際の動作
クライアントに「接続済み」と表示されても、OS、アプリ、名前解決でそれぞれどの設定が使われているかを確認する必要があります。
OSがシステムプロキシ設定に従うアプリに提供するプロキシの接続先です。v2rayNのトレイメニューにある「システムプロキシを自動設定」は接続先を設定し、「システムプロキシを解除」は設定を解除します。独自のネットワーク設定を使うアプリは、システムプロキシに従わない場合があります。
仮想ネットワークインターフェースを使ってデバイスの通信を処理する接続モードです。対象範囲はシステムプロキシとは異なります。有効にする際はOSの許可が必要な場合があり、ルーティングとDNSの設定にも注意してください。プロキシプロトコルではないため、サーバー設定の認証情報に代わるものではありません。
特定のDNS設定下でドメイン名に仮想IPアドレスを返し、後続の接続でもドメイン名と通信の対応を保つ仕組みです。このアドレスは接続先サイトの実際の名前解決結果ではありません。有効にするかどうかは、通信を取り込む方式と既存のルーティングルールを踏まえて判断してください。
指定した名前解決経路を使う想定のドメイン名リクエストが、実際には別の経路で処理される状態です。アプリ、OS、クライアントそれぞれのDNS設定が関係するため、接続ボタンの状態だけでは判断できません。調査する際は、まずどのプログラムが名前解決を行ったか確認してください。
クライアントが実際に接続を確立して応答時間を測るテスト方式で、基本的な疎通確認だけを行うテストとは異なります。結果はテスト対象、ネットワーク状況、測定時刻によって変化します。その時点での応答状況を示すもので、継続的な通信速度を表すものではありません。