クライアントをインストール済み
初回起動後に、設定、プロキシ、または設定ページが表示されることを確認します。システムに実行を阻止された場合は、セキュリティ確認と必要な権限の許可を先に済ませ、プロキシ、DNS、TUNを同時に変更しないでください。
空のクライアントから始め、サブスクリプションの追加、プロキシモードの選択、接続開始、結果確認を順に行います。このページでは初回利用時の基本手順のみ扱い、設定構文、DNS経路、システムレベルのトラブルシューティングは専用ドキュメントで解説します。
まずクライアントが正常に起動し、サブスクリプションの配布元が利用できることを確認し、現在のシステムプロキシの状態を記録します。問題が起きたとき、どの層で止まっているかをすぐ判断できます。
初回起動後に、設定、プロキシ、または設定ページが表示されることを確認します。システムに実行を阻止された場合は、セキュリティ確認と必要な権限の許可を先に済ませ、プロキシ、DNS、TUNを同時に変更しないでください。
コピー時は URL のすべての文字を保持します。チャットツールやウェブページでは長い URL が折りたたまれて表示されることがあるため、省略表示を手入力せず、コピー機能で元のアドレスを取得してください。
追加前に古いプロキシを無効にし、通常のウェブページを開いてテストします。基本ネットワーク自体が切断されていると、クライアントはサブスクリプションを更新できず、プロキシノードの可否も判断できません。
設定の入口は通常、サイドバーの「サブスクリプション」「設定」またはProfilesにあります。接続時はまずシステムプロキシを有効にし、システムプロキシに従わないプログラムも制御する必要がある場合にのみ、サービスモードまたはTUN設定を開きます。初回の許可ではシステム確認画面が表示されることがあります。
クライアントはメニューバーで動作する場合と、独立したウィンドウを使う場合があります。サブスクリプションの追加は通常、設定管理ページにあります。システムプロキシまたはネットワーク拡張を有効にすると、macOSからアカウントのパスワード入力やネットワーク拡張の許可を求められることがあります。
モバイル版では通常、先に設定ページでサブスクリプションを追加し、その後メイン画面に戻って接続ボタンをタップします。システムにVPN接続リクエストが表示されます。これはAndroidがアプリの通信をクライアントに渡すための標準的な許可手順です。
設定を追加した後、初回の接続開始時にVPN設定の追加を求められます。システム認証を完了してクライアントに戻り、現在の設定とポリシーグループが選択されていることを確認してから接続を開始します。
デスクトップクライアントの流れはWindowsに近いものです。システムプロキシの対応状況はデスクトップ環境によって異なります。ブラウザー以外のコマンドラインプログラムが接続されない場合は、プロキシ環境変数を個別に設定するか、必要に応じてTUNを設定してください。
目的は、クライアントが解析・更新でき、現在の設定として選択された設定を取得することです。サブスクリプション名が見えるだけでは不十分で、設定内部にポリシーグループ、ルール、ノードの情報も必要です。
クライアントを起動したら、サイドバー、下部ナビゲーション、またはメニューバーから「設定」「サブスクリプション」「Profiles」「設定ファイル」を探します。通常は、リモートサブスクリプションの入力欄、ローカルファイルの追加ボタン、保存済み設定の一覧が表示されます。初回は一覧が空でも正常です。
URLからリモート設定を追加する項目を選び、完全なサブスクリプション URL を入力欄に貼り付けます。名前の入力を求められた場合は、サービス名や用途など識別しやすい名前を付けます。名前はローカル表示にのみ影響し、サブスクリプションの内容は変わりません。その後、「追加」「ダウンロード」「登録」「更新」をクリックします。
クライアントはまずサブスクリプション URL にアクセスし、返された設定を解析します。処理が完了するまで待ち、ダウンロード中に何度もクリックしないでください。成功すると、一覧に設定名、更新日時、ノード数などが表示されます。解析エラーが表示された場合は、接続手順に進まず、先にエラーを解消してください。
追加に成功しても、必ずしも有効になっているとは限りません。新しい設定が自動選択されるクライアントもあれば、以前の設定が選択されたままのクライアントもあります。新しい設定の「使用」「選択」またはラジオボタンをクリックし、現在の設定になったことを確認します。続いてプロキシページを開き、「自動選択」「ノード選択」「フェイルオーバー」などのポリシーグループと、グループ内の選択可能なノードを確認します。
設定名しか表示されず、ポリシーグループやノードがない場合は、まず手動更新を1回実行します。それでも空の場合は、サブスクリプションの応答が有効か、URLが完全か、クライアントのログにYAML解析エラーがないか確認してください。設定ファイルの項目やルール構文の詳しい説明は用語解説を参照してください。応答異常、解析失敗、更新タイムアウトのシステムトラブルシューティングはトラブルシューティングガイドで扱います。
モードはリクエストがルールにどう一致するかを決めます。初回設定ではルールモードを使い、主要なポリシーグループにノードを指定して、モードの問題とノードの問題を切り分けます。
クライアントの「モード」「実行モード」またはMode設定を開くと、通常はルール、グローバル、直結の3つが表示されます。初回は「ルール」またはRuleを選びます。このモードでは設定内のルール順にドメイン、IP、プロセス、ルールセットを判定し、接続を対応するポリシーグループへ渡します。一般的なウェブサイトは直接接続し、プロキシが必要なリクエストだけをプロキシポリシーへ送るため、日常利用で安定しやすくなります。
グローバルモードは大半のリクエストを同じプロキシポリシーへ送るため、ルールに一致せずアクセスできないサイトかどうかを短時間で判断するのに適していますが、初回設定で長時間使うことは推奨しません。直結モードはプロキシを迂回し、主に一時停止や比較テストに使います。モードを切り替えてもサブスクリプションを再追加する必要はありませんが、新しいテストリクエストを送って、以前の接続結果と混同しないようにしてください。
モードを選択したら、「プロキシ」「ポリシーグループ」またはProxiesページを開きます。主要なプロキシ通信を担当するポリシーグループを探します。名称は「ノード選択」「Proxy」「手動選択」などの場合や、設定提供元が独自に付けている場合があります。グループを展開し、状態が正常なノードを1つ選択します。自動選択グループがある場合は、まず自動選択を使っても構いませんが、グループ内にテスト可能なノードが少なくとも1つあることを確認してください。
複数のポリシーグループが相互に参照していることがあります。たとえば「国外サイト」グループが「ノード選択」を参照し、「ノード選択」が具体的なノードを指す構成です。この場合、最上位のポリシーだけを変更しても実際の出口が変わらないことがあります。下位へ進み、具体的なノード名が表示されるまで確認し、選択マークが更新されたことを確認してください。ポリシーグループ、ルール一致、フォールバックの用語は用語解説で説明しています。
ルール、グローバル、直結はカーネルが通信を振り分ける方法を決め、システムプロキシとTUNはどの通信をカーネルへ入れるかを決めます。初回はルールモードを維持し、次の手順でシステムプロキシを有効にしてください。対象プログラムがシステムプロキシに従わない場合、より多くのアプリを制御したい場合、特定のDNS経路を処理したい場合に限り、TUNを検討します。2つを同時に変更すると原因の特定が難しくなります。
この段階でシステムまたはアプリの通信をクライアントへ渡します。デスクトップでは通常、先にシステムプロキシを有効にし、モバイルではシステムVPNインターフェースを通じて接続します。
クライアントのメイン画面に戻り、「システムプロキシ」「システムプロキシに設定」またはSystem Proxyのスイッチを探します。クリック後、状態が変わるまで待ち、スイッチがすぐ元に戻らず有効なままになっていることを確認します。Windowsの一部クライアントでは先にカーネルサービスの起動が必要で、macOSの一部クライアントではシステムネットワーク設定の変更を求められます。システムの指示に従って許可し、クライアントに戻って状態を確認してください。
システムプロキシを有効にすると、OSのプロキシ設定に従うブラウザーやデスクトップアプリのリクエストがClashのHTTPまたはmixedポートへ送られます。すぐにTUNを有効にしたり、システムプロキシのアドレスを手動で変更したりしないでください。まず次のブラウザー確認を行うことで、ポート入力ミスや複数の取り込み方式の競合を減らせます。
AndroidまたはiOSクライアントでは通常、メイン画面に接続ボタンがあります。タップすると、システムにVPN設定または接続リクエストが表示されます。許可すると、ステータスバーにVPNマークが表示され、クライアントのメイン画面も未接続から接続済みに変わります。このマークはシステム経路が確立したことを示すだけで、ノードが実際に使えるかはアクセステストとログで判断します。
許可画面が表示されない場合は、システムのVPN設定を開き、同種の接続が使用中でないか確認します。モバイルOSでは通常、主要なVPN経路を同時に1つしか利用できないため、他のネットワークツールが新しい接続を妨げることがあります。競合する接続を停止してから、Clashクライアントで再試行してください。
ブラウザーはシステムプロキシ経由でアクセスできるのに、ゲーム、コマンドラインツール、特定のデスクトッププログラムがクライアントに入らない場合は、TUNを検討します。デスクトップでTUNを有効にすると、管理者権限、サービスコンポーネントのインストール、ネットワーク拡張の承認が必要になることがあります。有効化後もルールモードは変えず、取り込み範囲が改善したかだけを確認してください。
TUNは仮想ネットワークアダプター、ルーティング、DNS経路に関わるため、初回接続に失敗した際の万能な修復方法として直接使うものではありません。システムプロキシとTUNの役割、権限、競合の確認については、トラブルシューティングガイドのシステム取り込み章を参照してください。
確認するのは接続ボタンだけではありません。ウェブアクセス、接続履歴、ルール一致、ノードの結果を同時に確認し、リクエストが想定した経路を実際に通ったことを確かめます。
クライアントの接続状態を維持し、まず普段から直接アクセスできるウェブサイトを開いて、プロキシ設定で基本ネットワークが切断されていないことを確認します。次に、プロキシポリシーで処理されるはずの対象へアクセスします。新しいブラウザータブを使って一度更新することを推奨します。ブラウザーのキャッシュ、古い接続、Service Workerによって結果が変わらないようにするためです。
通常のサイトと対象サイトの両方を開ける場合は、クライアントの接続履歴を確認します。通常のサイトは使えるのに対象サイトが失敗する場合は、ノードとルールポリシーを重点的に確認してください。すべてのサイトが失敗する場合は、サブスクリプションを頻繁に変更するのではなく、システムプロキシのポート、現在の設定、カーネルの稼働状態、ローカルDNSを先に確認します。
「接続」「セッション」「ログ」またはConnectionsページを開き、先ほどテストしたウェブページを更新します。一覧には新しいドメイン、対象アドレス、ルール名、ポリシーチェーンが表示されるはずです。該当するリクエストを見つけ、想定したルールに一致し、最終的に選択したノードへ到達したことを確認します。履歴がDIRECTなら直接接続ルール、REJECTなら設定の拒否ルールが適用されています。
接続履歴に新しいリクエストがまったくない場合、通常はアプリの通信がClashに入っていません。デスクトップではシステムプロキシが有効なままか確認し、コマンドラインプログラムではシステムプロキシを読み取るか確認します。モバイルではVPNの状態を確認してください。履歴はあるのに継続的にタイムアウトする場合、取り込み経路は確立しているため、次にノードの接続性、ネットワーク制限、DNS解決を確認します。
クライアントの遅延テストはノードの初期選別に役立ちますが、テストに成功してもすべての対象へアクセスできるとは限りません。テスト可能なノードを選んだら、実際のウェブリクエストをもう一度送り、接続履歴に表示される確立結果を基準にします。ノード一覧がすべてタイムアウトする場合は、まずサブスクリプションの更新が成功したことを確認し、基本ネットワークを切り替えて比較します。
テストが終わったら、ルールモードと現在利用できるノードを維持すれば十分です。これで基本設定は完了です。今後DNS、ルール、起動時実行、特定アプリを調整する場合は、1項目ずつ変更し、変更ごとに本節のアクセスとログ確認を繰り返してください。複数の変数を同時に変えないことが重要です。
ここでは初回に起きやすい問題だけを扱います。複雑なDNS、TUN、システムサービス、モバイルの問題はトラブルシューティングガイドで詳しく確認してください。
まずシステムプロキシを無効にし、現在の基本ネットワークで通常のウェブページを開けることを確認します。次に完全なサブスクリプション URL をコピーし直し、URLの前後に空白が入っていないか確認してください。ブラウザーでその URL を開いても設定内容が返らない場合、問題はサブスクリプションの応答または現在のネットワークにあり、プロキシモードを調整しても解決しません。ブラウザーでは応答があるのにクライアントで失敗する場合は、ログの接続エラーを確認し、システム時刻が正確か確認します。
まず新しい設定が現在の設定になっていることを確認し、もう一度更新します。ログに設定解析、項目形式、ルール参照のエラーがないか確認してください。サブスクリプション名だけが表示されてポリシーグループがない場合、応答内容が不完全か解析に失敗している可能性があります。設定層の問題を、システムプロキシの再起動を繰り返して解決しようとしないでください。
まずシステムプロキシを無効にして基本ネットワークを復元し、クライアントのカーネルが稼働しているか、現在の設定が選択されているか、主要なポリシーグループにノードが指定されているか確認します。再度有効にした後、接続履歴を確認してください。リクエストがなければ通信がクライアントに入っておらず、リクエストはあるのにすべてタイムアウトするならノードを確認します。DNSエラーが表示された場合は、トラブルシューティングガイドのDNS章で対処を続けてください。
通常はアプリがシステムプロキシを読み取っていないのであり、ルールモードが無効になったわけではありません。まずアプリ自体にプロキシ設定があるか確認してください。コマンドラインツールは、各ツールのドキュメントに従ってHTTPまたはSOCKSプロキシを設定します。より多くのアプリを一括して制御する必要がある場合に、TUNモードを検討し、有効化後は接続履歴で通信経路を確認してください。