WindowsでVPNを使っているのに、ウェブページの表示開始が遅い、特定のサービスだけ接続に時間がかかる、ネットワークを切り替えると名前解決に失敗する、といった症状が出ることがあります。この場合、VPNサーバーの混雑だけでなく、DNS問い合わせの経路や応答設定が原因になっている可能性があります。DNSはドメイン名を接続先のIPアドレスへ変換する仕組みであり、VPNの通信そのものを高速化する機能ではありません。しかし、問い合わせが不安定だったり、意図しないDNSへ送信されていたりすると、接続開始までの時間やサービスの利用可否に影響します。
本記事では、WindowsのVPN環境でカスタムDNSを使う前に確認すべきこと、Windows標準設定でDNSを変更する方法、VPNクライアント側のDNS設定との違い、動作確認、初期設定への戻し方を順番に解説します。DNSを変更すれば必ず通信が改善するわけではないため、設定前後で条件をそろえ、どの部分が変わったのかを切り分けることが重要です。
VPN利用時にDNSが果たす役割を理解する
ブラウザーでドメイン名を入力すると、端末はまずDNSサーバーへ問い合わせを行い、その名前に対応する接続先を取得します。その後、VPNクライアントやWindowsのネットワークスタックが実際の通信を処理します。つまり、DNSは通信内容を運ぶ回線とは別の役割を持っています。DNSの応答が速くても、接続先のサーバーやVPN回線が混雑していれば、動画やファイル転送の速度が改善するとは限りません。
一方で、DNSの問題は体感しやすい形で現れます。ページを開く最初の段階だけ時間がかかる、同じサービスでも一部のドメインだけ表示できない、VPNを接続すると名前解決に失敗する、といった現象です。また、VPNは有効なのにDNS問い合わせだけが通常のネットワークへ流れると、接続経路と名前解決の経路が一致しない状態になります。この状態は、いわゆるDNSリークの確認対象になります。
DNS問い合わせの経路を確認する
DNSの経路は、Windowsのネットワークアダプター、VPNクライアント、仮想ネットワークアダプター、ブラウザーの暗号化DNS設定などによって決まります。Windows側でDNSを変更しても、VPNクライアントが接続時に独自のDNSを強制すれば、その設定が優先されることがあります。反対に、クライアントがWindowsのDNS設定を利用する設計なら、アダプター側の変更がそのまま反映されます。
さらに、ブラウザーが独自にDoH(DNS over HTTPS)を使う場合、ブラウザー内の名前解決とWindows全体の名前解決が異なることがあります。ブラウザーだけ正常で、コマンドラインツールや別のアプリが接続できないときは、ブラウザーの設定だけを見て判断してはいけません。対象アプリがどのDNS経路を使っているのかを確認し、VPNのモード、DNS設定、分岐ルールを同じ条件で調べます。
Windows VPNで使うDNSの選び方
カスタムDNSを選ぶときは、単純に「有名だから速い」という理由だけで決めないようにしましょう。重要なのは、現在のVPNクライアントとネットワーク環境で安定して応答すること、必要なドメインを正しく解決できること、VPNの設計と矛盾しないことです。自宅のルーター、公共Wi-Fi、企業ネットワーク、モバイル回線では、利用できるDNSや制限が異なる場合があります。
| 選択肢 | 特徴 | 向いている場面 | 注意点 |
|---|---|---|---|
| 自動取得 | ルーターや接続先ネットワークからDNSを取得 | 設定を増やさず、家庭内サービスも利用したい場合 | ネットワークごとに応答品質やポリシーが変わる |
| 公開DNS | DNSサービス事業者が提供するアドレスを手動登録 | 自動取得のDNSが不安定な場合の切り分け | VPNクライアントが別のDNSを強制することがある |
| VPN指定DNS | VPNサービスやクライアントが接続時に指定 | VPN経由の名前解決や内部ドメインを優先したい場合 | 切断後にWindows側の設定へ戻るか確認が必要 |
| 暗号化DNS | DoHやDoTなどでDNS問い合わせを暗号化 | ローカルネットワーク上の問い合わせ内容を保護したい場合 | VPNやブラウザーの設定と二重管理になりやすい |
DNSサービスの公式ページから、Windowsで利用するアドレスと対応するIPv4・IPv6の情報を確認してください。古い記事に掲載されたアドレスをそのままコピーするより、現在提供されている情報を参照するほうが安全です。入力欄を間違えると接続できなくなることがあるため、変更前に自動取得へ戻す方法を確認し、現在の設定を記録しておきます。
- ✅ VPNクライアントがWindowsのDNS設定を利用するか確認する
- ✅ IPv4だけでなくIPv6のDNS設定も確認する
- ✅ 変更前の自動取得設定を記録しておく
- ❌ 複数のDNSサービスを無計画に混在させない
- ❌ DNS変更だけで回線速度が改善すると決めつけない
Windowsの設定画面からDNSを変更する方法
Windowsでは、使用中のネットワークアダプターごとにDNSを設定できます。Wi-Fiと有線LANは別のアダプターとして扱われるため、Wi-Fiだけを変更しても、有線LANへ切り替えたときには元のDNSが使われることがあります。VPNクライアントが作成する仮想アダプターは、通常の物理アダプターとは別に表示される場合があります。
ネットワークアダプターの設定を開く
Windowsの設定からネットワークとインターネットを開き、現在接続しているWi-Fiまたはイーサネットのプロパティへ進みます。関連設定にあるアダプターのオプションを開く方法でも、従来のネットワーク接続画面へ移動できます。ここで、実際に通信しているアダプターを選び、プロパティを開いてください。
一覧にVPN用の仮想アダプターが表示されても、最初からそこだけを変更するのは避けます。VPNクライアントによっては、仮想アダプターのDNSを接続時に自動管理し、手動設定を上書きするためです。まず物理ネットワークの設定を確認し、その後にVPNクライアントのDNS項目と照合します。
DNSアドレスを入力する
ネットワークアダプターのプロパティで、インターネットプロトコルの項目を選択し、DNSサーバーのアドレスを自動取得から手動入力へ切り替えます。DNSサービスの公式情報にある優先DNSと代替DNSを入力し、IPv6を利用している場合はIPv6側の設定も必要に応じて行います。片方のプロトコルだけを変更すると、アプリや接続先によって異なる結果になることがあります。
入力後は設定を保存し、VPNクライアントをいったん切断してから再接続します。既存の接続がDNS情報を保持している場合、設定を保存しただけではすぐに結果が変わらないことがあるためです。ブラウザーのキャッシュ、WindowsのDNSキャッシュ、VPNクライアントの接続状態が混在すると、変更前の結果を見てしまう可能性があります。
VPNクライアント側のDNS設定とTUNモード
Windows公式クライアントや、Clash Verge、sing-boxなどの互換クライアントでは、DNS設定の場所や動作が異なります。アプリによってはDNSサーバー、Fake-IP、ルール分岐、DNS hijack、リモート解決などの項目が用意されています。これらは単にWindowsのDNSアドレスを置き換える設定ではなく、VPNクライアントが受け取ったDNS問い合わせをどこへ転送するかを決める機能です。
TUNモードを有効にすると、仮想ネットワークアダプターを通じてシステムのIP通信を取り込める範囲が広がります。システムプロキシを参照しないコマンドラインツールや、一部のゲーム、独自ネットワーク機能を持つアプリを扱いやすくなる一方、DNS処理もクライアントのルールに組み込まれることがあります。TUNモードを使う場合は、DNSだけでなくルーティング、仮想アダプター、ファイアウォールの動作も同時に確認してください。
サブスクリプションをClash Vergeやsing-boxへインポートした場合、取得した設定にDNSルールが含まれていることがあります。Windows側で変更したDNSが反映されないときは、設定ファイルやプロファイル内にDNSの指定がないかを調べます。ただし、意味を理解しないままルールを削除すると、国内サービス、社内ドメイン、ローカル機器の名前解決が壊れる可能性があります。変更前にプロファイルを複製するか、元の設定を保存しておきましょう。
WireGuardやOpenVPNのように仮想インターフェースを使うVPNでは、接続プロファイルにDNS設定が含まれることがあります。Shadowsocks、VMess、Trojan、Hysteria2などを利用するプロキシクライアントでも、TUNやDNSルールを組み合わせればシステム全体に近い範囲を処理できますが、プロトコル自体がWindowsのすべてのDNS通信を自動的に管理するわけではありません。接続方式とDNSの処理方式を分けて確認することが大切です。
DNS変更後の動作確認と切り分け
設定変更後は、まずVPNを切断した状態、次にVPNを接続した状態で同じ確認を行います。ブラウザーでページを開くだけでは不十分です。名前解決、通常のウェブ通信、VPN接続、ローカルネットワークへのアクセスを分けて調べると、どの層に問題があるのか判断しやすくなります。
コマンドラインで名前解決を確認する
PowerShellまたはコマンドプロンプトで、対象ドメインの名前解決を実行します。Windows標準の名前解決コマンドを使えば、応答の有無、利用されたDNS、キャッシュの影響などを確認できます。変更直後に古い結果が表示される場合は、DNSキャッシュを消去してから再度試してください。コマンドの結果だけでVPN経路全体を証明できるわけではありませんが、少なくとも名前解決が失敗しているかどうかを切り分けられます。
アプリごとの通信を確認する
ブラウザー、業務アプリ、動画アプリ、コマンドラインツールなど、異なる通信方式のアプリを個別に確認します。ブラウザーだけが改善した場合、ブラウザーのキャッシュやDoHが結果に影響している可能性があります。反対に、すべてのアプリで名前解決が失敗する場合は、DNSアドレスの入力ミス、VPNクライアントのDNSルール、IPv6経路、ファイアウォールを優先して調べます。
VPN接続中にDNSリークを確認する場合は、信頼できるDNS検査サービスを利用し、表示された問い合わせ先が想定した経路と一致するかを確認します。検査結果は利用しているプロトコルやVPNクライアントの設計によって異なるため、サービス名だけで良し悪しを判断しないでください。DNSがVPN経由でも、通信先の地域、分岐ルール、ブラウザーの個別設定が期待と異なることはあります。
- ✅ VPN切断時と接続時で同じドメインを確認する
- ✅ DNSキャッシュを考慮して、設定変更後に再確認する
- ✅ ブラウザーだけでなくコマンドラインや対象アプリも確認する
- ✅ VPNクライアントの接続ログでDNS処理とルール適用を確認する
- ❌ 検査サイトの結果だけで通信全体の安全性を判断しない
問題が出たときに初期設定へ戻す方法
カスタムDNSへ変更後にサイトへ接続できなくなった、家庭内プリンターやNASが見つからない、VPN切断後も名前解決が不安定になったという場合は、まず手動設定を解除します。WindowsのネットワークアダプターでDNSを自動取得へ戻し、IPv4とIPv6の両方を確認してください。その後、VPNクライアント内のDNS設定やTUNモードも一度標準状態へ戻し、クライアントを再起動します。
設定を戻しても改善しない場合は、WindowsのDNSキャッシュ、ブラウザーのDoH、仮想ネットワークアダプター、ファイアウォールの順に確認します。VPNクライアントを削除して再インストールする前に、サブスクリプション設定やプロファイルをバックアップしてください。再インストールは原因を隠してしまうことがあり、同じ設定を再び読み込むと問題が再発する可能性があります。
複数のネットワークを使う端末では、Wi-Fi、有線LAN、モバイルテザリングで設定が別になっていないかも確認します。企業ネットワークや学校のネットワークでは、指定されたDNSやプロキシを勝手に変更すると接続ポリシーに反する場合があります。管理対象端末では、管理者の指示と組織の規程を優先してください。
Windows VPNのカスタムDNSに関するFAQ
DNSを変更するとVPNの速度は必ず上がりますか?
必ず上がるわけではありません。DNSは主にドメイン名の解決を担当するため、名前解決の待ち時間や失敗が原因なら体感が改善する可能性があります。しかし、VPNサーバーの混雑、利用プロトコル、通信先との距離、Wi-Fiの品質が原因なら、DNS変更だけでは解決しません。
Windows側とVPNクライアント側のDNSは、どちらを変更すべきですか?
クライアントがDNSを管理している場合は、まずクライアント側の設定を確認します。Windows側だけを変更しても、接続時にクライアントが上書きすることがあるためです。クライアントがWindowsのDNSを利用する設計なら、ネットワークアダプター側の変更が適用されます。設定画面やログで優先順位を確認してください。
IPv6のDNSも変更する必要がありますか?
端末やネットワークでIPv6を利用しているなら、IPv6側のDNSも確認したほうがよいでしょう。IPv4だけを手動設定し、IPv6は別のDNSを自動取得していると、アプリや接続先によって問い合わせ経路が変わる場合があります。IPv6を無効にするかどうかは、VPNクライアントとネットワークの対応状況を確認してから判断してください。
変更前の状態へ戻す最も簡単な方法は何ですか?
ネットワークアダプターのDNS設定を自動取得へ戻し、VPNクライアントの手動DNSやTUN設定を確認してから、接続を切り替えます。変更前に設定を記録しておけば、復元が容易です。戻した後も不安定な場合は、DNSキャッシュを消去し、ネットワークアダプターとVPNクライアントを再起動してください。
Windows VPNでDNSを変更する際は、速度改善を期待して設定を増やすより、まず現在のDNS経路を把握することが近道です。自動取得、公開DNS、VPN指定DNS、暗号化DNSにはそれぞれ役割と制限があります。変更前後の条件をそろえ、Windows、VPNクライアント、ブラウザー、各アプリの設定を分けて確認すれば、問題の原因をより正確に特定できます。