VPNは接続済みなのにネットが使えない?原因別の解決策

VPNの接続表示は出ているのに、ブラウザやアプリだけ通信できないときの確認方法を解説します。Wi-Fiやモバイル通信、DNS、プロキシ、通信ルールを順番に見直し、必要ならサーバーやプロトコルを変更して復旧します。

VPNクライアントには接続済みと表示されているのに、ブラウザのページが開かない、特定のアプリだけ通信できない、動画やファイル転送が途中で止まるという問題があります。この状態では、VPNサーバーへの認証やトンネルの確立までは成功していても、その後のDNS解決、プロキシ設定、通信ルール、経路、アプリ側の接続方式に問題が残っている可能性があります。

いきなりサーバーを何度も変更するより、通常のネットワーク、VPNクライアント、名前解決、プロキシ、ルール、プロトコルの順に確認すると原因を絞り込みやすくなります。Windows、macOS、Android、iOS、Linuxの公式クライアントでも、Clash Verge、sing-box、Shadowrocketなどの互換クライアントでも、基本的な切り分けの考え方は共通しています。

最初に確認する通信環境と接続状態

まずVPNを切断し、通常のWi-Fiまたはモバイル通信だけでウェブページを開いてください。VPNを切断しても通信できないなら、VPNではなくルーター、通信事業者、機内モード、データ通信制限、端末のネットワーク設定が原因です。Wi-Fiでは使えずモバイル通信では使える、またはその逆であれば、VPNの設定を変更する前に元回線の違いを記録しておきましょう。

通常の通信ができる場合は、VPNを接続し直して、クライアントの状態を確認します。接続済みという表示だけでなく、選択中のサーバー、プロトコル、ルールモード、システムプロキシの状態も確認してください。サブスクリプションを読み込むタイプの設定では、更新に失敗して古いノードや無効なパラメータが残っていることがあります。サブスクリプションを再更新し、エラー表示や最終更新時刻を確認するのも有効です。

90+

対応国数

200+

利用できる回線数

5

対応OS

不限

同時接続台数

複数の端末で同じ設定を使っている場合は、すべてを同時に切り替えず、まず一台だけで検証します。スマートフォンではWi-Fiとモバイル通信を個別に試し、パソコンでは別のネットワークやテザリングも比較対象にできます。ただし、同時に複数のVPNクライアントを起動すると、仮想アダプターやシステムプロキシが競合し、接続済みでも通信が止まることがあります。

DNSとシステムプロキシを確認する

VPN接続後にページが開けない原因として、DNS解決とプロキシ設定の不一致はよくあります。DNSはドメイン名をIPアドレスへ変換する仕組みです。VPNのトンネル自体が確立していても、DNSサーバーへ問い合わせできない、または意図しないDNSへ問い合わせている場合、ブラウザは接続先を見つけられません。

まず一部のドメインだけ開かないのか、ほぼすべてのウェブサイトが開かないのかを確認します。IPアドレスを直接入力する方法は一時的な切り分けには使えますが、すべてのサービスで利用できるわけではなく、証明書やホスト名の確認もあるため、解決策とは限りません。クライアントに「リモートDNS」「DNSリーク防止」「Fake-IP」「TUN DNS」などの項目がある場合は、設定の意味を確認してから変更してください。

次に、システムプロキシの状態を確認します。Clash Vergeやsing-boxなどを閉じた後も、WindowsやmacOSに手動プロキシが残っていると、存在しないローカルポートへ通信を送ってしまうことがあります。反対に、クライアントをルールモードで使う設定なのにシステムプロキシが無効だと、ブラウザがVPNのプロキシを利用しない場合もあります。クライアントのモードとOS側のプロキシ状態を一致させてください。

症状 確認する項目 対処の方向
すべてのページが開かない DNS、システムプロキシ、TUNまたは仮想アダプター プロキシを一度無効化し、クライアントのモードを再設定する
一部のドメインだけ開かない DNSルール、分流ルール、地域制限 DNSモードと対象ドメインのルールを確認する
ブラウザは使えるがアプリは使えない アプリごとのプロキシ対応、TUN、ファイアウォール システム全体のルーティングまたはアプリのプロキシ設定を確認する
接続直後だけ通信できない 古いDNSキャッシュ、接続プール、ルール更新 クライアントと対象アプリを再起動してから再テストする

通信ルールとルーティングを見直す

ルールモードでは、すべての通信がVPNを通るとは限りません。ドメイン、IPアドレス、地域、アプリ、プロセスなどの条件によって、VPN経由、直接接続、拒否に分けられます。設定済みルールが意図と違っていると、クライアントは正常に接続していても、特定のサイトやアプリだけが通常回線へ送られたり、誤って拒否されたりします。

最初の切り分けでは、ルールを複雑にしないことが大切です。可能であれば一時的にグローバル、全量プロキシ、またはそれに相当するモードへ切り替え、対象サイトが開くかを確認します。全量モードで通信できるなら、VPNサーバーそのものより、分流ルールやDNSルールに原因がある可能性が高くなります。全量モードでも通信できない場合は、次にサーバー、プロトコル、元回線を確認します。

TUNモードを使う場合は、管理者権限、仮想ネットワークアダプター、OSのファイアウォール、他のセキュリティソフトとの競合も確認してください。TUNは対応していないアプリの通信も取り込める一方、既存のVPN、仮想マシン、Docker、企業向けセキュリティソフトなどと経路が衝突することがあります。必要なアプリだけをプロキシへ送るのか、端末全体をトンネルへ送るのかを先に決めると、設定が安定します。

ここでの結論:全量モードで通信でき、ルールモードで失敗するなら、サーバーを変える前に分流、DNS、システムプロキシの組み合わせを修正します。

サーバーとプロトコルを変更して切り分ける

DNSやルールに問題がない場合は、別のサーバーまたは別の回線を試します。同じ地域でも入口、出口、上流ネットワーク、混雑状況が異なるため、一つのノードが使えないことだけでサービス全体が停止しているとは判断できません。近い地域のノード、別の回線種別、別のプロトコルを一つずつ試し、変更した項目と結果を記録してください。

Shadowsocksは比較的シンプルな暗号化プロキシとして多くのクライアントに対応しますが、暗号化方式やパスワードの一致が必要です。VMessやVLESSは、ID、サーバー名、ポート、TLS、トランスポートなど全体の組み合わせで動作するため、一部の項目だけを手入力で変更すると接続済みでも通信できないことがあります。Trojanもドメイン、証明書、TLS関連の設定が一致している必要があります。

Hysteria2やTUICのようにQUICやUDPを利用する方式は、ネットワークによってはUDP通信が制限され、接続状態が不安定になったり、接続表示だけが残ったりする場合があります。そのときはTCP系の別プロトコルを試すと原因を比較できます。WireGuardなどのVPN方式を使う場合も、鍵、アドレス、DNS、AllowedIPs、キルスイッチの設定が正しいか確認してください。プロトコル名だけで優劣を決めず、現在の回線とクライアントの互換性を見ます。

端末別に確認したい設定

Windowsでは、システムプロキシ、ファイアウォール、仮想アダプター、管理者権限を確認します。VPNクライアントを更新した直後から使えなくなった場合は、古い仮想アダプターが残っていないか、別のVPNソフトが自動起動していないかを確認してください。macOSでは、システム設定のネットワーク、プロキシ、VPN構成、コンテンツフィルタを確認します。ネットワークサービスの優先順位が変わっていると、接続は表示されても意図しない経路が選ばれることがあります。

AndroidとiOSでは、アプリごとのVPN許可、常時接続、VPN以外の接続をブロックする設定、低電力モード、バックグラウンド通信制限を確認します。画面を閉じた後だけ通信が止まる場合は、OSがクライアントを停止している可能性があります。アプリだけが使えないときは、そのアプリがシステムプロキシを利用するのか、独自のQUICやUDP接続を使うのかも確認してください。

Linuxでは、NetworkManager、systemd-resolved、iptablesまたはnftables、TUNデバイス、環境変数のHTTP_PROXYやHTTPS_PROXYが関係します。ターミナルだけ通信できない、またはターミナルだけ通信できない場合は、GUIクライアントの設定とシェル環境のプロキシ設定が一致しているかを確認します。設定を変更した後は、対象サービスを再起動し、古い環境変数や名前解決結果を残さないようにします。

復旧後に行う最終確認

通信が戻ったら、ブラウザのトップページだけで判断せず、普段使う複数のサイトやアプリを確認します。名前解決、ページ読み込み、ログイン、ファイル転送、バックグラウンド通信などは異なる経路を使うことがあります。VPN接続前後でIPの出口地域、DNSの扱い、ルールモード、使用プロトコルを確認し、想定と一致しているかを見てください。

再発する場合は、発生した日時、Wi-Fiかモバイル通信か、利用端末、クライアント名とバージョン、サーバー、プロトコル、ルールモード、表示されたエラーを記録します。問い合わせるときに「接続できない」とだけ伝えるより、VPN切断時は通信できるか、別ノードで再現するか、全量モードで変化するかを添えるほうが、原因の特定につながります。パスワード、購読URL、秘密鍵、個人情報を診断ログへ含めないことも重要です。

一言でまとめると:接続済みなのに通信できないときは、まず元回線を確認し、次にDNSとプロキシ、ルール、最後にサーバーとプロトコルを一つずつ切り分けます。

この順番なら、不要な再インストールや設定の全削除を避けながら、ブラウザだけの問題、アプリ固有の問題、端末全体の経路問題、サーバー側の問題を分けて考えられます。接続表示は出発点にすぎません。実際に必要な通信が正しいルールと経路で通っていることを確認して、安定した設定を残しましょう。

無料で始める