出張VPNの選び方は、最高速度ではなく次の3つで決まります。出張が何日間か、1日に何件のビデオ会議があるか、そしてホテルのネットワークが使うプロトコルを通すかどうかです。2泊3日の出張と2か月の海外滞在ではデータ量が10倍以上違うため、選び方も当然変わります。以下、順に解説します。まずデータ量の見積もり、次にホテルWi-Fiの実際の制限、続いてTeams・Slack・Zoomの接続要件、最後に月額プランとデータパックの使い分けと出発前チェックリストです。
まずはデータ量の見積もり:日数・デバイス・会議時間
出張中のデータ通信は2つに集中します。ビデオ会議とファイル同期です。メールやチャット、オンラインドキュメントはごくわずかで、差がつくのは会議の時間です。海外との画面共有を伴う会議は、丸1日のメールのやり取りより多くのデータを消費することも珍しくありません。そこで、まず3つの質問に答えてみてください。おおよそのプランが決まります。
- 出張は何日間か:3〜5日の短期出張なら総量は限られますが、2〜3週間の連続滞在では日数分だけ積み上がります。
- 1日に何件の会議があるか:音声とドキュメントが中心の場合と、毎日ビデオ会議が2件ある場合とでは、必要なデータ量がまったく違います。
- デバイスを何台持っていくか:ノートPC・スマートフォン・タブレットを同時に接続するのはよくあることです。1つの契約をこれらのデバイスで同時に使え、台数の制限はありません。
VPNDNは100以上の国と地域に150以上の回線を用意し、月額プランは¥9.9から。1つの契約で台数制限なく同時接続でき、登録にメールアドレスは不要です。出張の場面では、後者の2点のほうが価格より実用的です。ノートPC1台、スマートフォン1台、タブレット1台で1つの契約を共有でき、デバイスごとに料金を払う必要はありません。
ホテルWi-Fiの3つの関門:ポータル認証、UDP制限、DNS乗っ取り
ホテルのネットワークに共通する問題は、帯域が狭いことではなく制限が多いことです。同じノートPCがオフィスでは快調なのに、ホテルの部屋に入ると調子が悪くなる原因は、たいてい次の3つにあります。
ポータル認証
ほとんどのホテルWi-Fiでは、まずログインページを通過する必要があります。部屋番号と姓を入力したり、同意ボタンを押したりする形式です。問題はその順番にあります。認証が完了する前にクライアントが接続を試みると、「Wi-Fiには接続済みなのに読み込みが終わらない」という状態になります。対処は簡単です。まずブラウザで任意のWebページを開き、認証ページを正常に通過して一般サイトが表示できることを確認してから、クライアントを起動してください。
UDP制限とポート遮断
ホテルのゲートウェイは不正利用を防ぐため、非標準ポートを制限することがよくあります。特にUDPです。これはプロトコルの選択に直結します。QUICベースのHysteria2とTUICはUDPに依存しているため、ネットワークがUDPを通さない場合、TCPにフォールバックするか、そもそも接続できません。一方、TCP 443を使うTrojan、VLESS + TLS、VMess + WebSocketは、ポートと通信の特徴が通常のHTTPSに近いため、こうしたネットワークを通過できる可能性が高くなります。逆もまた然りで、ホテルのネットワークがUDPを通すもののパケットロスが深刻な場合、輻輳制御を備えたHysteria2のようなプロトコルのほうが弱い回線では安定します。
DNS乗っ取りとDNSリーク
ホテルのDNSはリダイレクトを行い、名前解決のリクエストを自社サーバーへ誘導することがよくあります。クライアントのDNSリクエストがプロキシのトンネルを通らず、ローカルネットワークに渡されてしまうと、2つの問題が生じます。1つは、解決結果が汚染されて誤ったアドレスに接続したり、名前解決が遅くなったりする可能性です。もう1つは、どのドメインにアクセスしたかがローカルネットワークから見えてしまうこと、つまりDNSリークです。対処法は、クライアントでDNSをプロキシ経由(DoH / DoT)に設定するか、「リモートDNS」オプションを有効にして、名前解決を出口側で行わせることです。
Teams・Slack・Zoomの接続要件
業務アプリが使えるかどうかは2つの層に分かれます。ログインとメッセージはTCP 443を使うため、ほぼ問題なく通ります。本当の関門は、音声・映像・画面共有が使うUDPです。次の表に、主要アプリのポート依存を整理しました。
| 業務アプリ | 依存ポート | 回線に求められる条件 | よくある症状 |
|---|---|---|---|
| Microsoft Teams | TCP 443、メディアはUDP 3478–3481 | UDPの通過とジッターの小ささが必要 | ログインはできるが、入室後に音声・映像が途切れ、画面共有がカクつく |
| Slack | TCP 443、HuddleはWebRTCの動的UDP | 443が通ればメッセージの送受信は可能、音声会議はUDPに依存 | メッセージは正常だが、Huddleに接続できない |
| Zoom | UDP / TCP 8801–8810、TCP 443 | UDPを通過させると画質と遅延が改善 | 会議には入れるが、低画質にダウングレードされる |
| Google Meet | UDP 19302–19309、TCP 443 | UDPのメディアチャネルに依存 | 映像がカクつき、ビットレートが自動で下がる |
結論は明快です。Webページが開けるからといって、会議ができるとは限りません。回線を選ぶときは、単発の速度測定のピーク値ではなく、UDPを通すかどうか、そして夜のピーク時間帯(通常19:00〜23:00)でも安定しているかどうかを優先して確認してください。
直結・中継・IEPL専用線の違い
回線の種類は、データがクライアントから海外のデータセンターまでどう流れるかを決め、会議の時間帯のパフォーマンスも左右します。
- 直結:クライアントが海外のデータセンターに直接接続し、経路は公共の国際出口を通ります。コストは低いものの、夜のピーク時間帯は混雑が顕著で、ビデオ会議が最も影響を受けやすくなります。
- 中継:まず近隣の中継ノードに接続し、そこから海外へ出ます。経路はより制御しやすいものの、中継ノード自体が新たなボトルネックになる可能性があります。
- IEPL専用線:国際イーサネット専用線で、端から端まで専用チャネルを通り、公共の出口を奪い合いません。ジッターが小さく、長時間のビデオ会議や、常時接続が必要なSlack・Teamsといったツールに適しています。
VPNDNの回線にはIEPL専用線のタイプも含まれており、ノード一覧で表示を確認できます。出張前に回線を選ぶ原則は、会議が多い日程では専用線を優先し、ちょっとした調べものやメールの送受信なら通常回線で十分、というものです。
月額プランかデータパックか:出張の頻度で決める
2つの購入方法は、それぞれ異なるペースのニーズに応えるものです。月額プランは周期ごとの更新で、連続する月に出張がある人に向いています。データパックは一度購入すれば使い切るまで有効で、期限はありません。出張の頻度が安定しない人に適しており、3か月で300GBを使い切らなくても容量が失効することはありません。詳しいプランは料金ページで確認できます。
| 種類 | プラン | データ量と周期 | 向いている出張ペース |
|---|---|---|---|
| 月額プラン | ¥9.9 / 月 | 60GB、開通日ごとにリセット | たまの出張で、メール・ドキュメント・チャットが中心 |
| 月額プラン | ¥18 / 月 | 250GB、開通日ごとにリセット | 毎月出張があり、ビデオ会議も含む |
| 月額プラン | ¥28 / 月 | 500GB、開通日ごとにリセット | 連続した海外滞在で、複数デバイスを共有 |
| データパック | ¥158 | 300GB、使い切るまで有効・期限なし | 年に2〜3回、1回あたり3〜5日の出張 |
| データパック | ¥358 | 1000GB、使い切るまで有効・期限なし | 半年以上、頻繁に出張する場合 |
| データパック | ¥658 | 3000GB、使い切るまで有効・期限なし | チームでの共用や長期の予備用 |
選び方の目安:年に3回以下の出張なら、まずデータパックを検討してください。使い切るまで有効で期限がなく、無駄になりません。2か月以上続けて毎月出張があるなら月額プランのほうが適しており、最安は¥9.9/月です。どちらの購入方法もAlipay・WeChat・USDTに対応し、30日間の理由を問わない返金も適用されます。
プロトコルとクライアントの違い:ホテルWi-Fiではどう選ぶか
プロトコルに絶対的な優劣はなく、ネットワーク環境に合うかどうかだけが問題です。出張でよく遭遇するネットワークは大きく2種類あります。UDPを通すもの(多くのビジネスホテルや空港ラウンジ)と、一般的なTCPポートしか通さないもの(一部の古いホテルや会議場のゲストネットワーク)です。
- Shadowsocks:軽量な暗号化プロキシで、設定は簡単。TCPとUDPの転送を同時にサポートし、汎用性が最も高いプロトコルです。
- VMess:V2Ray系の初期の主力プロトコルで、UUID認証を採用。WebSocketやgRPCと組み合わせて使われることが多く、互換性が広いのが特徴です。
- VLESS:VMessの軽量な後継で、自身は暗号化を持たずTLSに依存します。XTLSと組み合わせるとオーバーヘッドがさらに小さくなります。
- Trojan:通信を標準的なTLS接続に見せかけ、443ポートを使用します。UDPを通さないネットワークでは最も手間がかかりません。
- Hysteria2 / TUIC:QUIC(UDP)ベースで輻輳制御が積極的、パケットロスが多い環境ほど快適です。ただし、ネットワークがUDPを遮断している場合は使えません。
クライアント側の違いは、主にUDP転送とトラフィックの取り込み方にあります。WindowsとmacOSはTUNモードに対応し、システムの全トラフィックを取り込めるうえ、プロトコルの対応範囲も最も広くなっています。AndroidはUDP転送を完全にサポートしており、ビデオ会議も問題なく通ります。iOSはシステムのネットワーク拡張の制約を受け、クライアントごとにUDPの対応度が異なるため、重要な会議はデスクトップ版を優先してください。同行するデバイスが多い場合は、契約をルーターに設定すれば、部屋にある機器を1台ずつ設定する必要はありません。使い方ガイドに各プラットフォームの導入手順があります。
もう1つ見落とされがちなのが、ルーティングルールです。出張中は社内システムにアクセスしながら、海外の業務スイートも使います。すべてのトラフィックをプロキシ経由にすると、日本国内のサービスが遅くなり、社内システムの遠隔地ログイン通知も増えてしまいます。適切なのは、ドメイン単位で振り分ける方法です。
rules:
# 業務スイートはプロキシ経由
- DOMAIN-SUFFIX,teams.microsoft.com,PROXY
- DOMAIN-SUFFIX,slack.com,PROXY
- DOMAIN-SUFFIX,zoom.us,PROXY
- DOMAIN-SUFFIX,meet.google.com,PROXY
# 社内システムと日本国内のサービスは直結にして迂回を避ける
- DOMAIN-SUFFIX,corp.example.com,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
ルールは上から順に照合され、一致した時点で処理が止まります。業務スイートを前段に、日本国内のサービスを後段に置くことで、会議の品質を保ちつつ、国内アクセスが遠回りするのを防げます。
出発前のチェックリスト
次のリストを順番にたどれば10分以内で完了でき、渡航後に気づくような問題のほとんどを防げます。
- ✅ 出発前に自宅や会社のネットワークで一度接続し、クライアントがノード一覧を正常に取得できるか確認する。
- ✅ 持っていくすべてのデバイスにサブスクリプションリンクをインポートし、1台ずつ接続を試す。
- ✅ クライアントのDNS暗号化(DoH / DoT)またはリモートDNSを有効にし、ホテルのDNS乗っ取りを防ぐ。
- ✅ 社内システムの入口とチケット窓口のアドレスをオフラインメモに保存し、オフラインでも確認できるようにする。
- ❌ 渡航して部屋に入ってから初めてクライアントを設定するのは避ける。トラブル対応の手間が倍になります。
- ❌ ホテルのロビーやフロントの共用PCでアカウントにログインしたり、サブスクリプションリンクを貼り付けたりしない。
- ❌ サブスクリプションリンクをグループチャットや共有ドキュメントに転送しない。アカウントの認証情報と同じ扱いです。
- ❌ 会議の時間帯に大容量のダウンロードをしない。帯域は音声と映像のために確保する。