ドメインで照合
DOMAINは完全一致、DOMAIN-SUFFIXはドメインのサフィックス、DOMAIN-KEYWORDはドメインに含まれる指定文字列で照合します。特定のドメインだけを対象にする場合は、まず完全一致を検討します。同じドメインのサブドメインも対象にする場合は、サフィックスルールを確認してください。キーワード照合は範囲が広くなることがあるため、無関係なアドレスまで一致しないか、設定前に確認しましょう。
機能紹介 / 画面設定
まずGlobal Routingを選び、接続情報とルールを確認します。条件に応じた接続、通信量の確認、トラブルの切り分けには、On Demand、Data、Settingsを使います。各項目を「概要・場所・設定方法・注意点」の順に説明します。
iPhone、iPadのアプリ画面を基準に説明します。メニュー名や選択肢はアプリ内の表示を確認してください。システム要件はApp Storeの掲載内容をご確認ください。
01 / 接続経路
Global Routingは、接続時に通信を選択中のサーバーまたはルールにどう振り分けるかを決めます。「どのサーバーを選んだか」とは別の設定です。まず、利用中のサーバー情報が正しく登録されていることを確認し、HomeからGlobal Routingを開いて、用途に応じてConfig、Proxy、Directを選びます。モードを切り替えたら、同じ接続先で再テストすると、ルーティングの変化とサーバーの状態を区別しやすくなります。
| 画面の選択肢 | 通信の処理方法 | 利用する場面 | 確認ポイント |
|---|---|---|---|
| Config(設定ファイル) | 現在の設定ファイルのルールに照合し、該当するポリシーを適用します。 | ドメインやアドレスごとに異なる処理を指定したいとき。 | 設定ファイルが選択されていること、ルールの順序と最終ルールが想定どおりであることを確認します。 |
| Proxy(プロキシ) | 対象となる通信をすべて、選択中のサーバー経由で処理します。 | ルール振り分けの影響を一時的に除外したいときや、サーバーへの接続を確認するとき。 | 選択中のサーバーが利用可能か確認してください。このモードでサーバー情報の確認が不要になるわけではありません。 |
| Direct(直接接続) | 対象となる通信をプロキシ経由にせず、直接接続します。 | ローカルネットワークの状態を確認するときや、一時的にサーバーを使わないとき。 | 接続スイッチの状態と、実際のルーティングモードはそれぞれ確認してください。 |
Configは、日常的にルールファイルを使うときの設定であり、「すべての通信がサーバー経由になる」という意味ではありません。ルールによってPROXY、DIRECT、REJECTのいずれかが適用されます。Proxyは比較テストに適していますが、テスト後にルールに沿って通信する場合はConfigに戻してください。Directを使うと、ローカルネットワークとサーバーのどちらに問題があるかを切り分けられます。サーバーの削除や既存設定の書き換えは行われません。Global Routingを変更する際は、テスト後に戻せるよう、元の選択肢を記録しておきましょう。
02 / 照合とポリシー
ルール振り分けとは、Global RoutingでConfigを選んだとき、設定ファイルに基づいて通信先を決める仕組みです。Configを開き、使用中の設定ファイルを確認してから、ルールとポリシーを確認します。変更前に元の設定内容を控え、変更後は実際のアクセス結果で検証してください。ルールはサーバー一覧ではありません。ルールは「どのリクエストをどう処理するか」を定め、サーバー情報は「どこに接続するか」を示します。それぞれ別に確認が必要です。
DOMAINは完全一致、DOMAIN-SUFFIXはドメインのサフィックス、DOMAIN-KEYWORDはドメインに含まれる指定文字列で照合します。特定のドメインだけを対象にする場合は、まず完全一致を検討します。同じドメインのサブドメインも対象にする場合は、サフィックスルールを確認してください。キーワード照合は範囲が広くなることがあるため、無関係なアドレスまで一致しないか、設定前に確認しましょう。
IP-CIDRとIP-CIDR6はそれぞれアドレス範囲を対象とし、GEOIPはアドレスの地域情報に基づいて照合します。リクエストによってはドメインで処理される一方、アドレス解決が関係することもあるため、ドメインルールだけでは最終的な結果を説明できない場合があります。アドレス範囲を入力する際はプレフィックス長を確認してください。例示用アドレスを実際のサーバーアドレスとして使わないでください。
PROXY、DIRECT、REJECTは、それぞれ選択したポリシーで処理、直接接続、リクエスト拒否を意味します。FINALは、それまでのルールに一致しなかった通信を処理します。設定ファイルは上から順に確認し、FINALの適用先も必ず確認してください。広い範囲に一致するルールや最終ルールが、その後に確認する接続結果に影響することがあります。
たとえば、DOMAIN-SUFFIX,example.com,PROXYは、例示したドメインのサフィックスにPROXYを適用します。FINAL,DIRECTは、それまでのルールに一致しなかったリクエストをDIRECTで処理します。example.comは構文の例であり、利用可能なサーバーやサブスクリプション情報ではありません。アクセス結果が想定と異なる場合は、設定を一度に複数変更せず、Global RoutingがConfigになっているか、使用中の設定ファイル、ルールの照合範囲、ポリシーの適用先を順に確認してください。
接続情報と接続条件
自分の接続情報を登録する、サーバーを選ぶ、On Demandを設定するのは、それぞれ別の手順です。情報を登録できても、それだけで接続できるとは限りません。接続には、各項目、ネットワーク、ルーティングの設定確認も必要です。
03 / 登録済みの情報
Shadowrocketでは、ユーザーが保有するサブスクリプションやサーバー情報を管理できます。Configから該当する項目を開き、自分のサブスクリプションURLがある場合はSubscribeを選んで、URLをすべて貼り付けます。個別サーバーのパラメータがある場合はAdd Serverを選び、Typeに応じてAddress、Port、Passwordなどを入力してください。Typeによって追加項目が異なることがあります。自分が保有する元の情報と各入力値が一致していることを確認してください。当サイトでは接続情報の提供、販売、推奨は行っていません。
サブスクリプションを登録したら、まず一覧に想定した項目が表示されていることを確認し、使用するサーバーを選びます。サブスクリプションの更新では、リンク先の内容を再読み込みします。更新前後で項目が変わった場合は、自分のサブスクリプション情報の状態とURLが完全かを確認してください。一覧に以前表示されたことだけで、現在のパラメータが有効とは限りません。複数のサブスクリプションがある場合は、メモを使って識別し、同じ名前の項目を選び間違えないようにしましょう。削除や変更の前には、対象の情報を必ず確認してください。
手動入力では、Typeが元の情報と一致しているか、Addressに余分な空白がないか、Portが正しいか、Passwordなどの認証情報が途中で切れていないかを確認してください。Remarkは識別用の名前であり、他の項目を補正するものではありません。アプリにScan QR Codeやクリップボードからの読み込み機能がある場合も、読み込み後に各項目を確認しましょう。テスト結果に問題があるときは、ネットワークやルーティングを変更する前に、元の情報とアプリ内の各項目を照らし合わせてください。
遅延テストは現在のネットワークでの応答状況を比較する参考になりますが、1回の結果だけで継続的な利用可能性が証明されるわけではありません。テスト前にネットワークが接続中であることと、どのサーバー項目を測定しているかを確認してください。接続情報の整理や移行では、アプリ内で利用できる書き出し・バックアップ機能を確認しましょう。サブスクリプションURLや認証情報は適切に管理してください。各項目の詳細と整理手順はサーバー管理ガイドをご覧ください。
04 / 条件に応じた接続
On Demandでは設定した条件に応じて接続を開始できます。指定したネットワーク環境で現在の設定を自動的に適用したい場合に便利です。アプリでOn Demandを開き、サーバーとGlobal Routingを選択済みであることを確認してから、設定可能なネットワーク条件を確認してください。まず自分で判別できる場面を1つ選んで設定し、保存後、条件に一致するネットワークと一致しないネットワークの両方で接続状態を確認します。選択肢の名称と条件の範囲は、現在のアプリ画面に従ってください。
On Demandが設定するのは「いつ接続を試みるか」であり、Subscribeの更新、サーバーのパラメータ、ルールファイルの代わりにはなりません。条件が広すぎると不要な場面でも接続が繰り返され、狭すぎると想定したネットワーク切り替えで接続が開始されないことがあります。トラブルを切り分けるときは、現在の条件、選択中のサーバー、Global Routingを記録し、まず手動接続だけをテストしてから、自動接続の動作を確認してください。ネットワーク条件、DNS、ルールを同時に変更すると原因を特定しにくくなるため、避けてください。
iPhoneやiPadで接続状態を確認する際は、システムに表示されるVPNの状態と、アプリで選択中のルーティングモードを区別してください。システムの状態から分かるのは接続設定が有効かどうかであり、個々のリクエストがどのルールに一致したかではありません。利用環境が変わったら、1回の接続結果だけで長期的な適合性を判断せず、On Demandを開いて従来の条件が現在のネットワークに合っているか確認しましょう。
05 / 通信量の確認
Dataでは、該当する集計範囲でShadowrocketが記録した通信量を確認できます。使用量を調べるときはDataを開き、表示されている期間、分類、単位を確認して、対象の利用時間と照らし合わせてください。通信量の推移を見るのに役立ちますが、合計値だけで特定のルールが一致したか、サーバーが常に接続状態だったかを判断することはできません。
2つのデータを比較する前に、集計範囲が同じか確認し、統計のリセット、ネットワークの切り替え、接続状態の変化にも注意してください。特定のアクセス経路を確認したい場合は、Global RoutingとConfigに戻ってルールを確認し、アプリで利用できる接続情報や診断機能もあわせて参照します。長期間の総使用量を確認する場合は、Dataの集計基準を先に確認してください。画面によって数値の対象範囲が異なることがあるため、単純に差し引いて結論を出さないでください。
Dataの数値はサーバー側の使用記録と同じとは限りません。アプリ内の表示は、その画面で記録された使用量であり、別の場所では異なる集計方法が使われることがあります。数値が想定と異なる場合は、観察時刻、ルーティングモード、集計範囲を記録し、それ以前の接続や異なるネットワーク環境がなかったか確認してください。統計を消去してすぐに再試行するより、差異の原因を特定しやすくなります。
06 / 主な設定項目
Settingsには、接続や利用方法に関する項目がまとめられています。まず現在の値を記録し、一度に1項目だけ変更して、同じネットワークとサーバーで再テストしましょう。現在の画面に項目が見当たらない場合は、アプリで実際に表示されるメニューを確認してください。別のデバイスでの表示順から、自分の設定が反映されていると判断しないでください。
概要:ドメイン名の名前解決に関する設定です。場所:SettingsでDNSを探します。設定方法:まず現在の値を記録し、自分の設定要件に合わせて変更したら、同じドメインでテストします。注意点:ドメインにアクセスできない原因はDNSとは限りません。サーバー接続とルール照合も切り分けてください。変更後はテスト条件を記録し、必要に応じて元の値に戻します。
概要:サーバーのテスト方法を設定します。場所:SettingsでTest Methodを探し、サーバー一覧から実行できるテストも確認します。設定方法:方法を1つ選び、同じネットワーク環境で登録済みサーバーの結果を比較します。注意点:方法によって測定対象や手順が異なることがあります。数値は同じ条件でテストした場合に限り比較してください。
概要:システムのウィジェットから確認・操作するための項目です。場所:SettingsでToday Widget関連の設定を確認し、デバイスで利用できるウィジェットの場所も確認します。設定方法:アプリとシステム画面の案内に従って設定してください。注意点:ウィジェットの表示内容や操作項目は現在のデバイス画面に従います。ルーティングやサーバーを確認するには、アプリを開いてください。
概要:アプリに該当する項目がある場合、同期可能な設定情報を管理します。場所:SettingsでiCloud関連の項目を確認します。設定方法:デバイスで使用中のApple Accountと、アプリに表示される同期状態を確認してから、画面の案内に従って操作してください。注意点:同期状態と接続状態は別です。デバイスを切り替えた後も、設定、サーバーの選択、機密情報が想定どおりか確認してください。
概要:接続問題の切り分けに使う診断機能です。場所:SettingsでDiagnosticsを探します。接続をテストする場合は、アプリ内のConnectivity Testも確認してください。設定方法:ネットワーク、サーバー、Global Routingを固定してからテストし、結果を記録します。注意点:診断結果は原因の絞り込みに役立ちますが、1回のテストですべてのWebサイトや時間帯の状況が分かるわけではありません。
DNSの問題を調べるときは、まずDirectで現在のネットワークを確認し、その後、元のGlobal Routingに戻して同じ接続先をテストします。Test Methodを比較する際は、ネットワークを切り替えながら測定しないでください。iCloud同期の確認では、「情報が一覧に表示されるか」と「その情報で接続できるか」を分けて判断します。設定同士は関連しますが、各手順で確認する問題は1つに絞りましょう。
07 / 最終確認
初期設定がまだ済んでいない場合は、クイックスタートを読み、情報の登録、ルーティングの選択、接続、動作確認の順に進めてください。複数の情報を管理する場合や、更新・並べ替え・バックアップが必要な場合は、サーバー管理ガイドをご覧ください。機能の設定は、アプリに実際に表示される項目に従ってください。本文のドメインとルールは、入力項目の説明用の例です。
開発者名、公式アイコン、アプリIDの確認方法と、iPhone・iPadでの入手手順を解説します。