Tutorial · 初回セットアップ

Shadowrocket 使い方チュートリアル:5ステップで初回接続

本ページでは Shadowrocket を iPhone と iPad で使うときの操作手順だけを扱います。サーバーの追加とサブスクリプションの取り込みから始まり、Global Routing の選択、接続スイッチのオン、接続が有効かの確認、そしてつながらないときの確認順序までを順に説明します。手順に出てくるのはアプリ内の英語表記そのままなので、そのとおりに操作してください。各ステップは下のジャンプバーから個別に開けます。

始める前に確認しておきたいことが2つあります:1つ目は Shadowrocket がすでに App Store からインストール済みであること(買い切りの有料アプリで、販売は App Store のみ)。2つ目はご自身のサブスクリプションリンクまたはサーバー情報(アドレス、ポート、パスワード、暗号化方式)をすでにお持ちであることです。当サイトはノード、サブスクリプション、回線プランを提供・販売・推奨しません——アプリの買い切り ≠ 回線プランであり、アプリを購入しただけでは利用できる回線は手に入りません。

01 Add Server / Subscribe

サーバーを追加するかサブスクリプションを取り込む

Shadowrocket を開くと Home ページが表示されます。ページ下半分は SERVER グループで、現在登録されているサーバーの一覧です。インストール直後は空で、追加方法は2つあります。サーバーを1台手動で追加するか、サブスクリプションリンクでまとめて取り込むかです。

手動で追加:SERVER グループの Add Server をタップします(ページ右上の + でも同じです)。Add Server ページで、お手元の情報をもとに各項目を入力します。Type はプロトコル種別で、よく使われるのは Shadowsocks、VMess、VLESS、Trojan、Hysteria2、WireGuard です。Host はサーバーのアドレス、Port はポート番号、Password と Method はサービス提供元が指定した値を入力し、その他の項目は既定のままで構いません。確認できたら右上の Done をタップして保存すると、Home ページの SERVER 一覧に戻ります。追加した項目はいつでも編集・削除できますが、変更する前に情報がご自身のサービス提供元のものか確認してください。

サブスクリプションを取り込む:Home ページで Subscribe を選び(入口は同じく右上の + の中にあります)、サービス提供元から渡されたサブスクリプションリンクをアドレス欄に貼り付けます。形式は https://example.com/sub?token=xxxx のようなものです。保存するとアプリがこの構成を取得し、サーバー一覧を自動生成します。サブスクリプション方式の利点は、提供元が回線を更新したときにアプリ側で再取得すれば同期できることで、1台ずつ手で書き換える必要はありません。提供元によっては QR コードや構成ファイルが配られることもあり、その場合は Add Server ページ下部の Scan QR Code と Import from Cloud JSON が対応します。受け取った形式に合わせて選んでください。

つまずきやすい点が2つあります。1つ目は Type が手元の情報と一致していなければならないことです。プロトコルや暗号化方式を間違えると、後の接続は必ず失敗します。2つ目は、サブスクリプションリンクとパスワードはアクセス資格情報だということです。公開の場に投稿せず、機種変更のときも自分で管理してください。

一覧に項目が表示されても、すぐに接続しないでください。次のステップで Global Routing の動作を確認してから、スイッチをオンにします。

Shadowrocket の Add Server 画面:Type、Host、Port、Password、Method の各項目、下部は Scan QR Code と Import from Cloud JSON
Add Server:サーバー情報を手入力する画面。下部には Scan QR Code と Import from Cloud JSON もあります。
02 Global Routing / Config

Global Routing の動作を選ぶ

Home ページに戻ると、スイッチの下に Global Routing の行があり、右側に現在の動作が表示されています。既定は「Config(構成)」です。この行をタップすると選択ページが開き、3つの動作から選べます。Config(構成)は Config 構成ファイル内のルールに従って1件ずつ判定し、該当したトラフィックを PROXY、DIRECT、REJECT に振り分けます。Proxy(プロキシ)はすべてのトラフィックを現在選択中のサーバーに送ります。Direct(直接接続)はすべてのトラフィックをサーバー経由にせず、一時的にアプリが転送に関与しない状態に相当します。

3つの動作に優劣はなく、違いは判定の順序だけです。普段は Config のままで問題ありません。プロキシが不要なドメインは DIRECT で遠回りせず、必要なドメインはルールに従って PROXY を通り、指定したドメインは REJECT で遮断されます。一時的にすべてをプロキシ経由にしたいとき、あるいはルール自体の影響を除いて比較テストしたいときだけ Proxy や Direct に切り替えます。

ルール自体は Config で管理します。Config を開くと構成ファイルが表示され、General、Rule、Hosts、URL Rewrite、HTTPS Decryption の各セクションに分かれています。このうち Rule セクションがルーティングルールです。Add Rule をタップすると1件追加でき、キーワードは英語の原文で記述します。たとえば DOMAIN-SUFFIX,example.com,PROXY は example.com とそのサブドメインのトラフィックをプロキシに送るという意味です。ルールは上から下へ順に照合され、上のものほど先に一致します。

ルールのキーワードと書き方には細かい点が多いため、本ページでは実用に足る範囲だけを扱います。個々のルールの書き方や、あるドメインがなぜ DIRECT になったのかは、よくある質問ページの「ルーティングとトラブルシューティング」カテゴリで引き続き確認できます。動作を確認したら、Home ページに戻ってスイッチをオンにします。

Shadowrocket の Config 画面:General、Rule、Hosts、URL Rewrite、HTTPS Decryption の各セクションと Add Rule
Config:General、Rule、Hosts、URL Rewrite、HTTPS Decryption の各セクション。ルーティングルールは Rule で管理します。
03 Home / Not Connected

接続スイッチをオンにする

Home ページに戻ります。最上部のスイッチは既定で Not Connected と表示されています。スイッチをタップすると、アプリは現在選択中のサーバーへの接続を開始します。この操作には現在のネットワーク自体が利用可能であることが必要で、そうでないと接続は確立段階で止まります。

初回接続時には、iOS が VPN 構成の追加を許可するか尋ねるシステムダイアログを表示します。このダイアログはシステム側が出すもので、アプリ内の設定とは関係ありません。許可すると(ロック画面のパスコード入力、または Face ID / Touch ID)、アプリにトンネル接続を確立する権限が与えられます。以前に誤って拒否した場合は、設定 → 一般 → VPN とデバイス管理で該当項目を許可し直してください。

許可するとスイッチは Not Connected から Connected に変わり、上部のステータス欄に今回の接続時間と、上り下りの通信量が表示され始めます。この2つが接続が実際に確立したかを判断する直接の根拠になります。スイッチが Connected なのに数字が長時間動かない場合は、接続が実際には機能していないことが多いので、ルールを何度も書き換えるのではなく、サーバー情報と現在のネットワーク環境を確認してください。

切断したいときはもう一度スイッチをタップします。状態は Not Connected に戻り、システムのステータスバーの VPN マークも消えます。設定アプリにも VPN の項目が1つ表示されますが、これはアプリのトンネル構成を記録したものです。日常の接続・切断はアプリ内のスイッチで足り、設定アプリで何度も切り替える必要はありません。

接続が確立したら、次はそれが期待どおりに機能しているかを確認します。

Shadowrocket の Home 画面:上部のスイッチ、Global Routing、Connectivity Test、下部の SERVER グループと Add Server
Home:上部にスイッチ、Global Routing、Connectivity Test、下部に SERVER グループ。
04 Connectivity Test

接続が有効か確認する

確認は3段階で行います。アプリ内からブラウザへ順に試し、3段階とも問題なければ安心して使えます。

1段目はアプリ内の Connectivity Test です。Home ページに Connectivity Test の行があり、タップすると順にテストが実行され結果が表示されます。結果が正常なら、クライアントからサーバーまでの区間は通っています。テスト方式は Settings ページの Test Method で変更できます。ある方式がご自身のネットワーク環境でいつも失敗する場合は、別の方式に切り替えて試してください。

2段目はブラウザでの実地確認です。Safari を開いていくつか普段使うサイトにアクセスし、正常に開けるか見ます。開けない場合も、すぐにサーバー設定を変更せず、次のステップの順序で確認してください。

3段目は通信量の統計です。Home ページに戻り、ステータス欄の上り下りの数字がページ閲覧に応じて変化するか確認します。数字が動いていれば、トラフィックが実際にクライアントを通っています。

1点補足します。確認が通ったのはクライアントとサーバー間の経路が正常だというだけで、すべてのサイトがプロキシ経由になるという意味ではありません。あるドメインが PROXY と DIRECT のどちらを通るかは Config 内のルールで決まり、これはルーティングの正常な結果であって故障ではありません。

05 Settings / Diagnostics

つながらないときの確認順序

接続に失敗する原因はおおむね数か所に集中しています。以下の順序で外側から内側へ確認すると、設定を何度も書き換えるより早く見つかります。Settings ページの項目も確認時に役立ちます。Test Method は Connectivity Test のテスト方式、On Demand はオンデマンド接続、Diagnostics は診断情報の確認、Proxy と TCP、UDP 関連の項目は転送方式に影響します。

スイッチをタップしても反応しない、VPN 構成のダイアログが出ない

まず設定 → 一般 → VPN とデバイス管理に項目があるか確認します。項目があれば権限はすでに許可済みなので、アプリに戻って再試行してください。項目がなければ、システムのダイアログを拒否したかスキップしたことになるので、もう一度スイッチをタップして許可します。それでもだめな場合は、アプリをバックグラウンドから完全に終了してから開き直してください。

Connected と表示されるのに Web ページが開けない

まず Global Routing を Proxy(プロキシ)に切り替え、すべてのトラフィックをサーバー経由にして再試行します。Proxy にすると開ける場合は、原因はルールの判定にあります。あるドメインが Config によって DIRECT と判定されています。Proxy でも開けない場合は、サーバー情報、サブスクリプションの状態、現在のネットワーク側に原因がある可能性が高いです。

Connectivity Test が何度も失敗する

Type、Host、Port、Password、Method がサービス提供元の情報と完全に一致しているか順に照合します。サブスクリプションで取り込んだ項目は、サブスクリプションの入口で再取得してください。さらに別のネットワーク環境でも試します。たとえば Wi-Fi からモバイル通信に切り替えて、現在のネットワーク自体の影響を切り分けます。

サブスクリプションを取り込んだのに一覧が空のまま

Subscribe の入口に戻り、サブスクリプションリンクを貼り直して余分な空白が入っていないか確認します。提供元によっては、先に管理画面で構成を一度生成しないと取得できないリンクもあります。提供元の管理画面でリンクが無効と表示される場合は、提供元に連絡して再取得してください。出所の不明なリンクは使わず、リンクを他人に共有することも避けてください。

一部のサイトだけプロキシ経由になる

これはルールによるルーティングの結果で、故障ではありません。Config の Rule セクションを開くと、ルールは上から下へ順に照合され、PROXY に一致したものはプロキシ経由、DIRECT に一致したものは直接接続、REJECT に一致したものは拒否されます。あるドメインの扱いを変えたい場合は、適切な位置にルールを1件追加してください。

上記5つでカバーできない場合は、よくある質問ページの「ルーティングとトラブルシューティング」カテゴリで引き続き確認できます。購入、機種変更後の復元、ストアの地域に関する問題は、App Store 入手完全ガイドをご覧ください。

Shadowrocket の Settings 画面:Language、Test Method、Today Widget、On Demand、Diagnostics、Proxy、TCP、UDP
Settings:Test Method、On Demand、Diagnostics などの項目はここにあります。

Summary

3つのポイント

  • サーバーとサブスクリプションの情報はすべてご自身のサービス提供元から取得するもので、当サイトはノード、サブスクリプション、回線を一切提供しません。
  • アプリの買い切り ≠ 回線プラン:アプリを購入しても、使えるサーバーが付いてくるわけではありません。
  • 普段は Global Routing を Config(構成)のままにし、あるドメインが PROXY と DIRECT のどちらを通るかはルールに任せます。

Interface words

インターフェース用語の早見表

上の5つのステップに登場したインターフェース用語を、出現順にまとめました。日本語はあくまで説明で、アプリ内の表示はすべて英語の原文です。それを手がかりに探してください。

インターフェース用語位置と役割
HomeHome ページ。接続スイッチ、Global Routing、Connectivity Test、SERVER 一覧はすべてこのページにあります。
SERVERHome ページ下半分のサーバーグループで、追加済みの項目が一覧表示されます。
Add Serverサーバーを1台手動で追加します。Type、Host、Port、Password、Method を入力します。
Subscribeサブスクリプションリンクでサーバーを取り込みます。保存すると構成を自動取得して一覧を生成します。
Scan QR Codeサービス提供元が用意した QR コードを読み取ってサーバーを取り込みます。入口は Add Server ページの下部です。
Import from Cloud JSONJSON ファイルからサーバー構成を取り込みます。入口は同じく Add Server ページの下部です。
Config構成ファイルの編集ページ。General、Rule、Hosts、URL Rewrite、HTTPS Decryption の5つのセクションに分かれています。
Global RoutingGlobal Routing の動作:Config(構成)、Proxy(プロキシ)、Direct(直接接続)。
Connectivity Test接続テスト。クライアントからサーバーまでの区間が通っているかを確認します。
Settings設定ページ:Language、Test Method、Today Widget、On Demand、Diagnostics、Proxy、TCP、UDP。

Next

次に読めるページ

本ページは初回セットアップの操作順序のみを扱います。ストアと購入に関する問題、およびより細かい Q&A は、以下の2つが引き受けます。

App Store 入手完全ガイド

ストアの地域とアプリの表示状況、正規品確認の3要素(開発者名 Shadow Launch Technology Limited、公式アイコン、アプリ ID 932747118)、購入と買い切り、機種変更後の「購入済み」からの復元を章ごとに解説します。

長文を読む

よくある質問

正規品と購入、インストールと初回起動、サブスクリプションとノードの取り込み、ルーティングとトラブルシューティングの4カテゴリに整理しています。本ページでカバーできていないケースはまずこちらをお探しください。

Q&A を見る