使い方ガイド
Clash クライアント入門:サブスクリプションのインポートから接続確認まで
サブスクリプション URL を入手してから振り分けの動作を確認するまで、手順は4つです。サブスクリプションのインポート、モードの選択、接続の確立、振り分けの確認。デスクトップは Clash Verge Rev を例に、モバイルとの違いは該当箇所に記載しています。各手順には確認できる画面表示を示しているので、そのとおりに進めれば初期設定は完了します。所要時間はおよそ10分です。
クライアントごとの画面表記の対応
デスクトップの Clash Verge Rev と FlClash ではサブスクリプションを「サブスクリプション」または Profiles と呼び、モバイルの Clash Meta for Android と FlClash では「設定」と呼びます。接続スイッチは、デスクトップでは「システムプロキシ」と「TUN モード」の2つ、モバイルではメイン画面の起動ボタンで、初回起動時にはシステムの VPN 権限を求められます。本ページの手順の順序はどのクライアントでも同じなので、ボタン名はお使いのクライアントに置き換えて読み進めてください。
サブスクリプションのインポート
目標:クライアントにサブスクリプションカードが表示され、プロキシページのノード一覧が空でないこと。
操作手順プロバイダーの管理画面で URL をコピークライアントの「サブスクリプション」ページ貼り付けてインポート
サブスクリプション URL はクライアントとプロバイダーをつなぐ認証情報で、ノード一覧やルール設定はすべてここから取得します。まずプロバイダーの管理画面または注文ページにログインし、「Clash サブスクリプション」の項目を探して https:// で始まるアドレスをコピーします。プロバイダーによっては clash:// で始まるワンクリックインポート用のリンクも用意されており、端末でタップするとインストール済みのクライアントが起動してインポート確認が表示されるため、手動で貼り付ける必要はありません。まだクライアントがない場合は、先にダウンロードページでプラットフォーム別にインストールしてから、このページに戻ってください。
デスクトップでの操作
Clash Verge Rev を例に説明します。クライアントを開き、左側の「サブスクリプション」ページで上部の入力欄に URL を貼り付け、「インポート」をクリックします。クライアントはすぐにサブスクリプションの内容を取得し、数秒後に下の一覧へサブスクリプションカードが追加されます。カードには名前、更新日時、通信量の情報が表示されます(通信量はサブスクリプションの形式によって異なり、提供されない場合もあります)。FlClash のデスクトップ版では「設定」ページが入口ですが、操作はまったく同じです。インポート中はクライアントを閉じないでください。取得が中断すると、カードは残ってもノードが空になります。
モバイルと iOS の違い
Android は Clash Meta for Android を例にします。「設定」ページで右下のプラスをタップし、「URL からインポート」を選んで URL を貼り付けて保存します。FlClash では「設定 → 追加 → URL」の順です。iOS(Clash Plus を例に)では、ホーム画面または設定ページに「クリップボードからインポート」が用意されていることが多く、先にブラウザやメモアプリで URL をコピーしてからクライアントに戻ってインポートします。どのクライアントにも共通するのは、完全な URL を貼り付けたあとに保存操作を一度確定させる必要があるという点です。コピーしただけでは何も変わりません。
インポートが完了したら「プロキシ」ページを開くと、いくつかのプロキシグループとノードが表示されるはずです。ノード一覧が空の場合は、サブスクリプションカードに戻って更新ボタンを一度クリックして再試行します。それでも空のときは、まずリンクがブラウザで開けるか(YAML のテキストが返ります)を確認し、次にコピーが完全かどうかを確認してください。サブスクリプション URL の末尾のパラメータは、コピーの際に欠けやすい部分です。
サブスクリプション URL は個人の認証情報
リンクにはアカウントとノードの情報が含まれるため、公開の場に貼り付けたり共有したりしないでください。端末を変更するときはプロバイダーの管理画面からコピーし直せばよく、チャット履歴などに長期間保存しておく必要はありません。
サブスクリプションを最新に保つ
サブスクリプションの内容はプロバイダーの調整によって変わります。クライアントの設定で自動更新をオンにするのがおすすめです(一般的な間隔は24時間)。普段はサブスクリプションカードの更新ボタンから手動で更新することもできます。更新中も現在の接続は切断されず、完了すると新しいノードがプロキシページにそのまま表示されます。
このステップの完了条件
- 一覧にサブスクリプションカードが表示され、名前が契約中のプロバイダーと一致している
- 「プロキシ」ページにプロキシグループとノードが表示され、数が0でない
- カードの更新日時がたった今になっている
サブスクリプションのインポートが終わっても、すぐに接続しないでください。次のステップでは、どの通信をプロキシ経由にし、どれを直接接続にするかを決めるプロキシモードを確認します。モードを間違えると、あとで「接続できているのに中国本土のサイトが開けない」といった問題が起きます。次へ:プロキシモードとノードの選択
プロキシモードとノードの選択
目標:モードが「ルール」で、プロキシグループ内に選択済みのノードが1つあること。
操作手順ホーム画面の「プロキシモード」カード「ルール」を選択「プロキシ」ページでプロキシグループを展開ノードをクリックして選択
クライアントはルール、グローバル、ダイレクトの3つのモードに対応しています。普段の利用で覚えておくことは1つだけ、既定ではルールモードを使うということです。ルールモードはサブスクリプションのルールセットに従って通信を1件ずつ照合し、直接接続のルールに一致したリクエストはノードを通さず、それ以外はプロキシグループに渡します。グローバルモードはすべてのリクエストをプロキシグループに送るもので、通常はルールの調整時に一時的に使うだけです。ダイレクトモードはプロキシをまったく使わないため、問題がサイト側にあるのかプロキシ経路にあるのかを切り分けるのに向いています。
切り替え場所
Clash Verge Rev のホーム画面には「プロキシモード」カードがあり、開いて「ルール」を選びます。設定ページにも同じ項目があります。モバイルではモードの切り替えがホーム画面上部か設定リストにあり、名称は同じくルール / グローバル / ダイレクトです。切り替えはすぐに反映され、クライアントの再起動もノードの再接続も不要です。
ノードを選ぶ
「プロキシ」ページではノードがグループごとに並びます。よくあるグループは3種類です。手動選択(select)は自分でノードをクリックして選びます。自動選択(url-test)はクライアントが遅延に応じて自動で選びます。フォールバック(fallback)は現在のノードが使えなくなると自動で切り替えます。手動選択グループを展開し、ノードをクリックすると選択され、選択中の項目はハイライトされます。どれを選ぶか迷ったら、まずグループ内の速度テストボタンで遅延を一通り確認し、遅延の小さいものを選びます。自動選択グループは手動操作が不要で、クライアントに任せておけます。
ルールファイルのダウンロード完了を待つ
ルールモードは rule-provider や geodata といったルールファイルに依存します。初回起動時やサブスクリプション更新後にクライアントが自動で取得し、進捗は「ログ」ページで確認できます。ルールの更新が長く止まっている場合は、現在のネットワークからルールファイルのアドレスにアクセスできるかを確認し、もう一度再試行してください。ルールファイルの入手元、更新の仕組み、内蔵ルールとの使い分けについてはプロトコルガイドで詳しく説明しています。このステップではダウンロードが完了したことだけを確認すれば十分です。
TUN モードが必要になる場面
TUN モードでは、システムプロキシ設定を参照しないアプリやコマンドラインツールも含め、端末上のすべての通信をクライアントが引き受けます。有効化には管理者権限が必要で、初回は仮想ネットワークアダプタがインストールされます。Web 閲覧だけならオンにする必要はありません。すべてのアプリをまとめてプロキシ経由にしたいときに有効化してください。2つの方式の違いと使い分けはプロトコルガイドの対照表で確認できます。
このステップの完了条件
- モードが「ルール」と表示されている
- 手動選択グループ内のノードが1つ選択状態になっている
- ログページにエラーが繰り返し出ていない
モードとノードが整ったら、次は接続を有効にします。デスクトップではシステムプロキシのスイッチをオンにし、モバイルでは VPN 権限を一度許可します。この時点から通信が実際にクライアントを通ります。次へ:プロキシ接続の有効化
プロキシ接続の有効化
目標:接続スイッチがオンになり、通信がクライアントを通り始めていること。
操作手順デスクトップ:ホーム画面の「システムプロキシ」スイッチオンにするモバイル:メイン画面の起動ボタンVPN 権限を許可
デスクトップは Clash Verge Rev を例にします。ホーム画面に戻り、「システムプロキシ」スイッチをオンにします。オンにするとクライアントは OS のプロキシ設定をローカルポートに向け、ブラウザなどシステムプロキシを参照するアプリがすぐにプロキシ経由になります。スイッチの状態とトレイアイコンも連動して変わり、オフにするときも同じです。FlClash のデスクトップ版では対応するスイッチがホーム画面にあり、「システムプロキシ」または「仮想ネットワークアダプタ」と表示されることがあります。
ポートと競合時の対処
クライアントは既定で 7890 を混合ポートとして使用します(HTTP と SOCKS の共用で、一部のクライアントでは既定が 7897)。実際のポート番号は設定ページの表示に従ってください。ほかのプログラムがこのポートを使用している場合、クライアントが競合を通知します。ポートを 7891 など未使用の値に変更し、コアを再起動してください。プロキシを手動で入力するソフト(一部の開発ツールやターミナルコマンド)では、127.0.0.1 とこのポート番号を組み合わせて指定します。
モバイル:VPN の許可は一度だけ
Android と iOS のクライアントはいずれもシステムの VPN インターフェースを通じて動作します。メイン画面の起動ボタンをタップするとシステムが VPN 権限を求め、許可するとステータスバーに VPN アイコンが表示され、通信がクライアントを通り始めます。iOS では設定の「オンデマンド接続」をオンにすると、特定のネットワークでクライアントを自動起動できます。Android では一部のクライアントが起動時の自動開始に対応しています。モバイルはシステムの省電力制御の影響を受け、バックグラウンドに長時間置くと終了させられることがありますが、クライアントを開き直せば復帰します。
起動時の自動起動
デスクトップでは設定ページで「起動時の自動起動」と「コアの自動起動」をオンにできます。常時使う場合に便利で、両方をオンにしておけば、起動してデスクトップに入った時点で利用できる状態になり、毎回手動で操作する必要はありません。
システムプロキシが対象にできないアプリ
システムプロキシのスイッチは、システムプロキシ設定を参照するアプリにしか影響しません。ブラウザはプロキシ経由なのに、特定のゲームやコマンドラインツールが直接接続のままの場合、クライアントを重複してインストールする必要はありません。前のステップに戻って TUN モードを有効にすれば、これらのアプリも対象になります。
このステップの完了条件
- デスクトップのシステムプロキシスイッチがオンで、トレイアイコンが変化している
- モバイルのステータスバーに VPN アイコンが表示されている
- 設定ページで待ち受け中のローカルポートを確認できる
接続の確立は通信がクライアントを通っていることしか示しません。振り分けが本当にルールどおり機能しているかを確認する必要があります。「つながる」ことと「正しい経路を通る」ことは別の話です。次へ:振り分けの動作確認
振り分けが機能しているか確認
目標:プロキシ経路が通っており、中国本土のサイトは直接接続、出口 IP がノードの地域と一致していること。
操作手順「接続」ページでリアルタイム記録を確認テスト用サイトにアクセス出口 IP を照合ルールの一致を比較
最も手早い確認方法は、プロキシ経由でしか開けないサイトを開いてみることです。正常に読み込めればプロキシ経路は通っています。ただし、これで分かるのは「プロキシを使える」ことだけで、「振り分けが正しい」ことの証明にはなりません。以下の3つの方法を順に試して、はじめて設定完了と言えます。
方法1:接続記録を見る
クライアントの「接続」ページ(一部のクライアントでは Connections)を開くと、宛先ドメイン、一致したルール、使用中のプロキシグループ、ノード名、通信量といった情報が通信ごとにリアルタイムで表示されます。Web ページを再読み込みすると、新しい記録がすぐに一覧へ追加されます。直接接続のルールに一致した記録は DIRECT、プロキシ経由の記録は対応するプロキシグループ名になります。中国本土のサイトが DIRECT、海外のサイトがプロキシグループ名になっていれば、ルール振り分けは期待どおり機能しています。
方法2:出口 IP を照合する
ブラウザで任意の IP 確認サイトにアクセスすると、現在の出口 IP とその所在地が表示されます。所在地が選択中のノードと一致していれば、そのリクエストは実際にノードを通っています。地元のプロバイダーが表示される場合は直接接続です。接続ページに戻って該当の記録を探し、どのルールに一致したかを確認して、ルールどおりの結果なのか、モード設定に問題があるのかを判断します。
方法3:相互に検証する
中国本土のサイトと海外のサイトに同時にアクセスし、接続ページで2つの記録を比べます。中国本土のサイトが DIRECT、海外のサイトがプロキシグループに一致していれば、設定は完了です。以降「特定のサイトが開けない」というときは同じ順序で確認します。まず接続ページに該当の記録があるか、次に一致したルール、最後にノードを疑います。
ずれがあるとき
接続は正常なのにページが開けない場合、多くは DNS 解決が関係しています。確認の順序はよくある質問の DNS の項目を参照してください。一部のアプリがプロキシを通らないのはシステムプロキシの対象範囲の問題で、TUN モードで解決できます。遅延が大きい、速度が出ない場合は、まずノードを替え、それでもだめならプロトコルの変更を検討します。各プロトコルの速度とリソース消費の比較はプロトコルガイドにあります。聞き慣れない用語があれば、用語ガイドで分類別に意味を調べられます。
このステップの完了条件
- 接続ページでページ再読み込み時のリアルタイム記録を確認できる
- 中国本土のサイトは DIRECT、海外のサイトはプロキシグループに一致する
- 出口 IP の所在地が選択中のノードの地域と一致している
これで4つのステップはすべて完了です。以下では、接続の前後に起こりやすいつまずきをいくつか取り上げます。より具体的な問題はよくある質問ページに分類別でまとめています。よくあるつまずきを見る
設定完了後の運用
目標:この設定を日常的に使える状態に保つこと。
4つのステップが終わり、クライアントは利用できる状態になりました。日常の利用で気に留めておきたいのは3つだけです。サブスクリプションの自動更新を有効にして、ノード一覧がプロバイダーの調整に追いつくようにする。デスクトップでは起動時の自動起動をオンにして、毎回手動で起動する手間を省く。問題が起きたらまず接続記録を見て、それから設定を触るかどうかを決める。クライアントの再インストールやサブスクリプションの頻繁な切り替えは、たいてい問題を解決せず、確認の基準を失わせるだけです。
さらに詳しい内容が必要なときは、目的別に参照してください。プロトコルの種類の選び方やコア同士の違いはプロトコルガイドへ。用語の意味が分からないときは用語ガイドへ。具体的な不具合の確認手順はよくある質問にまとまっています。
トラブルシューティング
接続の前後によくあるつまずき
よくある4つの問題について、「まず症状を見て、次に設定を確認する」順で対処の方向を示します。より詳しい手順はよくある質問ページにあります。
サブスクリプション URL はブラウザで開けるのに、クライアントへのインポートでエラーになる
まずブラウザでサブスクリプション URL を開きます。正常なら YAML のテキストが返ります。Web ページやエラーページが返る場合はリンクが無効になっているので、プロバイダーに連絡して再発行してもらってください。YAML は正常なのにクライアントへのインポートが失敗する場合は、URL が途中で切れていないかを確認します。サブスクリプション URL の末尾にはパラメータが付くことが多く、コピー時に漏れやすい部分です。あわせて、サブスクリプションの形式がクライアントに合っているかも確認してください。Clash 専用形式と汎用形式は混在できません。それでも失敗するときは「クリップボードからインポート」に切り替えて試してみてください。
モードはルールにしたのに、すべてのサイトがプロキシ経由になる
多くはルールファイルのダウンロードに失敗し、クライアントが「すべてプロキシ経由」というフォールバック動作に戻っているためです。ログページを開いてルール更新にエラーが出ていないかを確認し、設定から手動で更新を一度実行します。ルールセットのアドレスに長期間アクセスできない場合は、クライアント内蔵のルールに切り替える方法もあります。ルールの読み込みを確認できたら、接続ページで中国本土のサイトが再び DIRECT に一致するはずです。
ブラウザは通信できるが、ほかのアプリには影響しない
システムプロキシは、システムプロキシ設定を参照するアプリだけを対象にします。これは仕組み上の範囲であり、不具合ではありません。すべてのアプリをまとめてプロキシ経由にしたい場合は TUN モードを有効にします。端末レベルで通信を引き受けるため、アプリがシステムプロキシを参照するかどうかに依存しません。有効化には管理者権限が必要で、初回は仮想ネットワークアダプタのドライバーがインストールされます。詳しくはプロトコルガイドの方式の対照表を参照してください。
接続は正常なのに、特定のサイトだけ開けない
まず接続ページでそのドメインの記録を探します。記録がなければリクエストがクライアントに届いていないので、そのアプリがシステムプロキシの対象に入っているかを確認します。記録はあるのに DIRECT に一致している場合は、ルールが直接接続に分類しているので、必要に応じてルールを調整します。プロキシグループに一致しているのに開けない場合は、別のノードに切り替えて試します。DNS 解決に関する問題は、よくある質問ページの DNS の項目に別途まとめています。