クライアントとOSを合わせる
Windows、macOS、Android、iOS、Linuxのインストールパッケージは共用できません。まずインストールパッケージのページでOSに合うタブを開き、グラフィカルクライアントを選択してください。一般的なデスクトップやスマートフォンでの利用に、mihomoコアを別途ダウンロードする必要はありません。
「サブスクリプションを読み込む → プロキシモードを選ぶ → 接続する → 結果を確認する」の順に初期設定を行います。このガイドでは初回利用に必要な操作のみ扱い、YAMLの項目、DNSの詳細、ルール構文は設定ドキュメントで解説します。
Clash Plus、Clash Verge Rev、FlClash、Clash Meta for Androidなどは、メニュー名が完全には統一されていません。デスクトップでは「設定」「プロキシ」「システムプロキシ」、モバイルでは「サブスクリプション」「ポリシー」「起動」「接続」などと表示されることがあります。名称が異なっても手順は同じです。まず設定を現在の設定にし、次にポリシーを選び、最後にシステムプロキシまたはVPN接続を有効にします。
Windows、macOS、Android、iOS、Linuxのインストールパッケージは共用できません。まずインストールパッケージのページでOSに合うタブを開き、グラフィカルクライアントを選択してください。一般的なデスクトップやスマートフォンでの利用に、mihomoコアを別途ダウンロードする必要はありません。
サブスクリプションURLは通常、ネットワークサービスの提供元から発行され、Clashクライアントが自動生成するものではありません。コピーする際はプロトコル、パス、パラメータを含むURL全体を保持し、途中で切れないように注意してください。URLは設定情報にあたるため、公開ページやスクリーンショットに掲載しないでください。
一時的に既存のプロキシ、ほかのVPN、同種のクライアントを停止し、ブラウザで普段そのまま開けるサイトにアクセスします。この時点ですでに接続できない場合は、まずローカルネットワークを復旧してください。そうしないと、問題が基本接続にあるのかプロキシ設定にあるのか判断しにくくなります。
サブスクリプション読み込みの目的は、URLを保存するだけではありません。クライアントに設定内容を取得させ、その設定を現在の実行設定に切り替えることが目的です。
クライアントを起動したら、まず「設定」「Profiles」「サブスクリプション管理」「設定ファイル」などの入口を探します。デスクトップクライアントでは左側のナビゲーション、モバイルクライアントではホーム画面上部やサイドメニューにあることが一般的です。開くとリモートサブスクリプション、ローカルファイル、新しい設定の作成などが表示されます。今回は空のYAMLを手動で作成せず、URLから読み込む項目を選びます。
初回起動時にコアやサービスモードの選択を求められた場合は、既定の推奨項目で初期化してください。Windowsクライアントではサービスのインストールやシステムプロキシの変更のため、管理者権限を求められることがあります。macOSではシステムパスワードの入力が必要になる場合があります。AndroidとiOSのVPN許可は通常、接続時に表示されます。権限の案内を拒否しても、すぐに再インストールする必要はありません。後からシステム設定で再許可できます。
サブスクリプション入力欄にURLを貼り付け、先頭がクライアントに対応したネットワークプロトコルになっているか、前後に余分な空白や改行がないか確認します。その後、「読み込み」「ダウンロード」「更新」「保存」のいずれかをクリックしてください。クライアントによっては設定名の入力を求められます。サービス名や用途など識別しやすい名前を使い、サブスクリプションURL自体を表示名にしないでください。
通常、クライアントが設定をダウンロードし、一覧に新しい項目を追加します。設定項目の横には更新日時、通信量、更新ボタンなどが表示されることがありますが、すべてのサブスクリプションが全項目を提供するとは限りません。そのため、表示項目が1つ欠けているだけで失敗とは判断できません。設定を選択でき、プロキシ画面にポリシーグループとノード一覧が表示され、YAML解析エラーが出ていないことのほうが重要です。
読み込みに成功しても、その設定をクリックするか、右側のメニューから「選択」「有効化」「アクティブ設定にする」などを実行する必要があります。読み込み後に自動で切り替わるクライアントもあれば、設定リストに追加するだけで有効化しないクライアントもあります。プロキシ画面が空白のままなら、接続手順へ進まず、設定一覧に戻って現在選択されている名前を確認してください。
読み込み時にダウンロード失敗、応答内容の異常、設定解析失敗などが表示されたら、まずURLをもう一度コピーし、ブラウザで内容が返るか確認します。サービス提供元が生成したYAMLのインデントを不用意に変更しないでください。失敗が続く場合は、ヘルプセンターのインストール設定とトラブル対処を確認します。設定内の proxies、proxy-groups、rules の関係を理解したい場合は、設定項目リファレンスを参照してください。
モードはリクエストをルールにどう照合するかを決め、ポリシーグループは照合後にどのノードまたは直接接続先へ渡すかを決めます。初回接続では、まずルールモードを使用してください。
「プロキシ」「Proxies」「ポリシー」画面を開き、モード切り替え項目を探します。一般的にはルール、グローバル、ダイレクトなどがあります。初回は Rule または「ルール」モードがおすすめです。クライアントは設定上部からルールを順に確認し、ドメイン、IP、プロセス、ルールセットに応じて接続を指定されたポリシーグループ、DIRECT、REJECTへ振り分けます。通常、この方式がサブスクリプション設定で想定されている動作です。
グローバルモードは、ほとんどの接続を1つのプロキシポリシーへまとめて渡すため、特定のノードが動作するか短時間で確認する用途には向いていますが、初期設定の唯一のテスト方法には適しません。ダイレクトモードはプロキシを経由せず、ローカルアクセスの復旧や比較確認に使います。3つのモードの違い、ルールの優先順位、照合の流れは、用語マニュアルと設定項目リファレンスで詳しく確認できます。
ルールモードを選ぶと、通常は「ノード選択」「自動選択」「国外トラフィック」「ストリーミング」など、複数のポリシーグループが表示されます。サブスクリプション提供元が独自の名前を付けている場合もあります。まず主要なプロキシ通信を担当するグループを探し、開いて明確なノードを1つ選びます。ノード、自動テストグループ、別の子ポリシーが混在している場合、初回テストでは単一ノードを直接選ぶと、自動テストの状態による判断への影響を減らせます。
ノード名には地域、プロトコル、倍率、回線などの情報が含まれることがあります。遅延値は1回の応答時間を示すだけで、すべての対象へアクセスできることを単独で保証するものではありません。まずは名前が分かりやすく、テスト可能で、タイムアウトになっていないノードを選んでください。最初のノードで接続に失敗したら、モードは変えずに別のノードへ切り替えてテストすると、問題がノード固有かどうかを判断できます。
ポリシー画面にDIRECTやREJECTが表示されても、設定エラーとは限りません。DIRECTは該当ルールのリクエストをローカルネットワークへ直接接続し、REJECTはルールに従って接続を拒否します。「すべてプロキシ経由」にするため、すべてのポリシーグループを個別に変更しないでください。ローカルサービス、LANアドレス、一部のシステム通信には通常、直接接続が必要です。初回は主要ノードの選択だけを調整し、ほかのグループは設定提供元の既定値を維持します。
ポリシーグループが完全に空、またはすべてのグループが利用不可と表示される場合は、前の手順に戻り、現在の設定が正しく選ばれているか確認してからサブスクリプションを更新します。ルールプロバイダーのダウンロード失敗が表示されると、ノードは表示されても分流ルールを完全に読み込めない場合があります。その状態で長時間接続を開始せず、ネットワーク、ルールURL、設定の互換性を先に確認してください。
クライアントが設定を読み込んだ後、OSのネットワーク通信をClashへ渡す必要があります。デスクトップでは通常システムプロキシを使い、モバイルではローカルVPNトンネルを確立します。
Windows、macOS、Linuxのグラフィカルクライアントで、ホーム画面、設定画面、またはトレイメニューから「システムプロキシ」「System Proxy」スイッチを探して有効にします。有効にすると、クライアントがOSのプロキシアドレスを本体の待ち受けポートへ向けます。この間はクライアントを起動したままにしてください。終了する前にシステムプロキシを無効にしないと、停止済みのローカルポートをOSが参照し続けます。
Windowsでスイッチを有効なまま維持できない場合は、まずクライアントにシステム設定を変更する権限があるか確認し、別のプロキシツールが同時にシステムプロキシを制御していないか調べます。一部のMicrosoft StoreアプリはUWPのネットワーク分離を利用するため、ブラウザが接続できても該当アプリからローカルプロキシへ接続できないことがあります。この場合はヘルプセンターのトラブル対処でClashのUWPループバック設定を確認してください。
macOSで初めてネットワークプロキシを変更すると、システム認証画面が表示されることがあります。案内に従って確認してください。Linuxデスクトップのシステムプロキシは統一されておらず、GNOME、KDEなど環境によって参照する設定が異なります。ターミナルのプログラムもデスクトップのプロキシを自動で使うとは限りません。入門時はまずブラウザで確認し、コマンドラインの環境変数、透過プロキシ、サービスとしての実行は高度な使い方として設定項目ドキュメントと利用中のクライアントの説明を参照してください。
AndroidまたはiOSのクライアントには、通常、分かりやすい起動ボタンがあります。タップするとシステムにVPN構成または接続リクエストが表示されるため、許可してください。ステータスバーにVPNマークが表示され、クライアントのホーム画面も停止中から接続済みに変わります。このトンネルは端末内で通信をプロキシコアへ送り込むため、Wi-Fiのプロキシアドレスを手動で入力する必要はありません。
システムの許可画面が表示されない場合は、別のVPN接続が存在しないか確認します。モバイルOSでは通常、アクティブなVPNトンネルを1つしか使えません。古い接続が残っていると、新しいクライアントを起動できないことがあります。まずシステム設定で古いVPNを停止し、Clashクライアントに戻って再接続してください。省電力設定によって画面消灯後のバックグラウンド動作が制限される場合もあります。ロック画面後に切断される場合は、システムのバッテリー設定でクライアントの継続実行を許可します。
スイッチを有効にしたら、すぐにほかの設定を変更せず、まずクライアントの状態を確認します。正常な状態では、ホーム画面に起動中または接続済みと表示され、現在の設定名が正しく、ログに接続記録が現れます。スイッチを入れてもすぐ無効に戻る場合は、最上部のエラーやログ末尾を確認し、ポート競合、コアの起動失敗、設定解析エラー、権限不足に注目してください。
ポートが使用中になる主な原因は、別のClashインスタンスがバックグラウンドで動作しているか、古いクライアントのプロセスが終了していないことです。ほかのプロキシクライアントを完全に終了してから、現在のクライアントを再起動してください。項目の用途が分からないまま複数のポートを連続して変更しないでください。一度に1つの原因だけに対処すると、どの操作で接続が復旧したか判断できます。
動作確認では、基本ネットワーク、対象サイトへのアクセス、ルールのヒット状況を同時に確認します。接続スイッチが点灯しているだけでは、リクエストが想定したポリシーを経由したとは判断できません。
クライアントを起動したまま、まずローカルネットワークで普段から開けるサイトにアクセスし、ページが正常に読み込まれるか確認します。次に、プロキシルールの対象サイトを開きます。前者は直接接続経路と基本DNSが壊れていないこと、後者はプロキシノードが接続を確立できることを確認するためのものです。両方成功すれば、基本設定はおおむね完了です。
テスト時はブラウザのプライベートウィンドウを新しく開くか、対象ページを完全に閉じてから開き直すと、古いキャッシュによる誤判定を避けられます。複数のブラウザ、ダウンロードツール、動画アプリで同時に大量の通信を発生させないでください。初回確認では少数の明確なリクエストだけにすると、ログを読みやすくなります。
クライアントの「接続」「Connections」「ログ」画面に戻り、先ほど対象サイトへアクセスした際の記録を探します。接続項目には通常、対象ドメイン、適用ルール、ポリシーグループ、最終的なノードが表示されます。対象リクエストが想定したポリシーグループに渡され、先ほど選んだノードを使っていれば、ルールチェーンは設定どおりに動作しています。
対象サイトを開けても記録がDIRECTなら、すぐにプロキシの失敗と決めつけず、ルールがもともと直接接続を指定していないか確認します。対象サイトを開けず、記録がREJECTなら、拒否ルールに一致しています。プロキシノードが使われていて接続がタイムアウトする場合は、同じポリシーグループ内でノードを変更して同じテストを繰り返します。ルール名、ポリシーグループ、ノードは別々の層なので、切り分けでも個別に確認してください。
2種類のサイトがどちらも開けない場合は、まずシステムプロキシを無効にするかVPNを切断し、ローカルネットワークが復旧するか確認します。復旧すれば問題はクライアント、設定、またはノードにあります。復旧しなければ、先に端末のネットワークを対処してください。通常サイトは開けるのに対象サイトだけ失敗する場合は、現在のモード、ポリシーグループ、ノードの状態、ログのエラーを順に確認します。ノードを変更しても失敗する場合は、サブスクリプションの期限、DNSの異常、ルールプロバイダーの読み込み失敗を調べます。
デスクトップでブラウザは成功するのに特定のアプリだけ失敗する場合、そのアプリがシステムプロキシを使っていないか、異なるネットワークスタックを利用している可能性があります。まずアプリがシステムプロキシに対応しているか確認し、設定全体をすぐグローバルモードへ変更しないでください。通信を確実に取り込む必要がある場合に、TUNモードを検討します。モバイルで一部のアプリだけ失敗する場合は、プライベートDNSの使用、古い接続のキャッシュ、VPN適用を制限するシステム設定を確認してください。
ログに接続失敗が1件だけ現れても、全体の利用に影響するとは限りません。Webページは複数のドメインへ同時にアクセスするため、広告、計測、利用できないリソースがルールで拒否されることがあります。重要なのは、主要ページが読み込まれるか、主要ドメインにどのルールが適用されたか、失敗が繰り返しているかです。よくあるエラーの対応はヘルプセンター、項目の詳しい意味は設定項目リファレンスで確認してください。