Clashとは、インターネット通信をルールに基づいて振り分けるためのプロキシクライアントです。単にアプリをインストールするだけで通信が自動的に改善されるわけではありません。クライアント設定ファイルノード、そして通信を振り分けるルールを組み合わせて、初めて実用的な環境になります。この記事では、Clashを初めて使う人が混乱しやすい用語を整理し、安全に準備して利用を始めるまでの流れを解説します。

Clashの基本概念:クライアント・設定・ノード

Clashを理解する最初のポイントは、アプリ本体と接続情報が別々に存在することです。Clashは通信を処理するエンジンであり、どのサーバーへ接続するか、どの通信をプロキシ経由にするかは設定によって決まります。一般的には、次の3つをそろえて使います。

  • クライアント:Clashのコアを操作するアプリです。WindowsやmacOSではClash Verge、Clash Verge Revなど、AndroidではClash for AndroidやMihomo系クライアントが使われます。クライアントによって画面や対応機能は異なりますが、基本的な役割は設定を読み込み、ローカルのプロキシ機能を起動することです。
  • 設定ファイル:YAML形式で記述される通信設定です。ノード、プロキシグループ、DNS、ルール、ポートなどが含まれます。拡張子は通常.yamlまたは.ymlです。
  • ノード:実際に接続するプロキシサーバーの情報です。サーバーアドレス、ポート、認証情報、プロトコル、TLSやトランスポートの設定などで構成されます。

たとえるなら、クライアントは運転席、設定ファイルは運行計画、ノードは目的地へ向かう経路です。クライアントだけを入れても、利用可能なノードや正しい設定がなければ外部サーバーへ接続できません。反対に、設定ファイルがあっても、対応していないコアや古いクライアントでは一部の項目が認識されないことがあります。

まず覚えるべき順番:最初に使用するクライアントを決め、次に信頼できる接続情報を用意し、その後で設定を読み込んで動作を確認します。いきなりYAMLの全項目を理解する必要はありません。

Clashクライアントの選び方

Clashには複数のクライアントがあり、同じ設定ファイルでも対応状況や操作方法が少しずつ異なります。初心者は、利用するOSとメンテナンス状況を基準に選ぶと迷いにくくなります。WindowsやmacOSなどのデスクトップでは、設定の読み込み、システムプロキシの切り替え、ログ確認を一つの画面で行えるClash Verge系が扱いやすい選択肢です。

Androidでは、端末全体の通信を制御できるTUNモードに対応したMihomo系クライアントが便利です。ただし、Androidのバッテリー最適化やVPN権限の影響を受けるため、アプリを起動しただけでは動作しない場合があります。iOSでは、利用できるアプリや配布方法、対応コアが異なるため、インストール前に公式情報とApp Storeの説明を確認してください。

利用環境選択時のポイント初心者が確認する項目
WindowsGUIで設定とシステムプロキシを管理しやすいもの自動起動、TUN、ログ表示、コアの種類
macOS権限設定とメニューバー操作が分かりやすいものVPN権限、システムプロキシ、DNS動作
AndroidVPNサービスとTUNモードに対応するものバッテリー制限、VPN許可、アプリルール
Linux設定ファイルとサービス管理を直接扱えるものリッスンポート、権限、systemd設定

また、「Clash」という名前だけで判断しないことも重要です。Clash系ソフトウェアには、オリジナルのClash、Mihomo(旧Clash.Meta)、各種GUIクライアントなどがあります。Mihomo独自の機能を使った設定を、対応していないクライアントへ読み込むと、エラーが表示されたり、設定の一部が無視されたりします。設定ファイルの配布元が指定している対応コアを確認してから選択しましょう。

設定ファイルの中身を理解する

Clashの設定ファイルは、すべてを暗記するものではありません。最初は主要なセクションの役割を理解し、必要な部分だけを確認すれば十分です。典型的な設定には、次のような項目が含まれます。

  • mixed-port:HTTPプロキシとSOCKS5プロキシをまとめて受け付けるローカルポートです。
  • allow-lan:同じLAN上の他の端末からClashを利用できるようにする設定です。不要ならfalseを推奨します。
  • mode:通常はルールに従って通信を振り分けるruleモードを使用します。
  • proxies:個別のノード情報を記述するセクションです。
  • proxy-groups:複数ノードを手動選択、自動テスト、フェイルオーバーなどでまとめます。
  • dns:名前解決の方法を指定します。TUNモードやfake-ipを使う場合は、クライアントの対応状況も確認します。
  • rules:ドメインやIPアドレスに応じて、プロキシ、直接接続、拒否などを決定します。
初心者向けの最小構成例
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

proxies:
  - name: my-node
    type: ss
    server: example.com
    port: 443
    cipher: your-cipher
    password: your-password

proxy-groups:
  - name: Proxy
    type: select
    proxies:
      - my-node
      - DIRECT

rules:
  - MATCH,Proxy

上の例は構造を理解するためのサンプルであり、実際に接続できるノード情報ではありません。配布された設定を編集する際は、インデントを崩さないよう注意してください。YAMLでは、タブではなく半角スペースを使うことが基本です。また、パスワードやUUIDを公開リポジトリ、SNS、スクリーンショットに載せないでください。

ノードとプロキシグループの違い

ノードは一つの接続先を表します。一方、プロキシグループは複数のノードやDIRECTをまとめ、通信時にどれを使うかを決める仕組みです。この2つを混同すると、ノードが表示されているのに通信できない、または選択したノードが実際には使われていない、といった問題が起こります。

  • select:ユーザーが画面からノードを手動で選びます。動作を理解しやすく、最初の確認に向いています。
  • url-test:指定したURLへの応答時間を測り、比較的速いノードを自動選択します。測定値は実際の動画再生速度やすべてのサイトの速度を保証するものではありません。
  • fallback:現在のノードが利用できなくなった場合、次のノードへ切り替えます。安定性を重視する場合に便利です。
  • load-balance:複数ノードへ接続を分散します。特定のサービスでセッションが変わる可能性があるため、初心者はまず手動選択から始めると安全です。

ノードの「ping」が成功しても、すべての通信が正常とは限りません。テスト先への遅延、TLS認証、DNS解決、対象サイトのルール、UDP対応の有無はそれぞれ別の要素です。ノードを選ぶときは、遅延の数字だけでなく、実際に必要なWebサイトやアプリが動作するかを確認してください。

初回セットアップを実際に行う

ここでは、デスクトップ版クライアントを想定した基本手順を紹介します。画面の名称はクライアントによって異なりますが、考え方は共通しています。

  1. 対応クライアントを準備する:利用OSに合ったClash Verge、Clash Verge Rev、またはMihomo対応クライアントを、信頼できる公式配布元から入手します。出所が不明な実行ファイルや、パスワード入力を要求する非公式サイトは避けてください。
  2. アプリを起動して権限を確認する:システムプロキシやTUNモードを使う場合、OSの管理者権限、VPN権限、ネットワーク拡張の許可が必要になることがあります。
  3. 設定を追加する:設定画面でローカルのYAMLファイルをインポートするか、信頼できる配布元から提供されたサブスクリプションURLを登録します。URLは他人に転送しないでください。
  4. 設定を選択して更新する:読み込んだ設定を有効化し、必要であればプロバイダーやノード一覧を更新します。更新が失敗した場合は、URLの期限、通信状態、証明書エラー、コアの対応状況を確認します。
  5. プロキシグループでノードを選ぶ:最初はselectタイプのグループを開き、利用したいノードを手動で選びます。自動選択は基本動作が確認できてから使うと、問題の切り分けが簡単です。
  6. システムプロキシまたはTUNを有効にする:ブラウザだけを対象にするならシステムプロキシ、複数のアプリやDNSを含めて制御するならTUNが候補です。ただし、TUNは権限や互換性の問題が増えるため、最初から必須ではありません。
  7. ログと接続画面で確認する:アクセスしたドメイン、適用されたルール、使用されたグループを確認します。想定外の通信がプロキシへ送られている場合は、ルールの順番を見直します。
安全上の注意:allow-lan: trueexternal-controller: 0.0.0.0:9090を安易に有効にすると、同じネットワーク上の端末からClashを操作されたり、通信を中継されたりする可能性があります。LAN共有が不要なら無効にし、APIを使う場合は強力なシークレットを設定してください。

ルール・DNS・モードを整理する

Clashのルーティングには、主にRuleGlobalDirectのようなモードがあります。初心者にはRuleモードが扱いやすいでしょう。ドメインやIPに応じて、特定のサービスだけをプロキシ経由にし、国内サイトやローカル機器は直接接続する、といった柔軟な振り分けができるためです。

ルールは上から順番に評価されます。先に広い範囲のルールを書いてしまうと、後ろに追加した細かなルールへ到達しません。たとえば、すべての通信に一致するMATCHは通常最後に置きます。特定ドメイン、プライベートネットワーク、広告や不要な通信の拒否など、例外を先に記述するのが基本です。

DNS設定も動作に大きく影響します。DNSがローカルネットワークの制限を受けている場合、ドメイン解決だけが失敗してノードは正常なのにWebサイトを開けないことがあります。Mihomoではfake-ipを利用する構成がよく使われますが、ゲーム、VoIP、LAN機器、特定の認証アプリでは実IPが必要になることがあります。その場合はfake-ip-filterで対象を除外し、アプリごとの挙動を確認してください。

初心者が遭遇しやすい失敗と確認方法

最初の接続で問題が起きても、すぐに設定全体を入れ替える必要はありません。原因を一つずつ分けて確認すると、短時間で解決しやすくなります。

  • ノードが表示されない:設定ファイルの更新に失敗している、プロバイダーが読み込まれていない、または使用クライアントがプロトコルに対応していない可能性があります。
  • ノードは表示されるが接続できない:サーバーの期限切れ、ポートの閉鎖、認証情報の誤り、TLSやSNIの不一致を確認します。
  • Clashは起動しているがブラウザが変わらない:システムプロキシが無効、ブラウザが独自のプロキシやDNSを使用、または別のVPNアプリと競合している可能性があります。
  • 一部のサイトだけ開けない:ルールの順番、DNSモード、IPv6、サイト側の地域制限を確認します。すべてを無条件にプロキシへ送ると、逆に問題が増える場合があります。
  • 速度が安定しない:ノードの混雑、利用時間帯、経路上のパケットロス、暗号化方式、MTUを確認します。ping値が低くても、実際の帯域幅が高いとは限りません。

トラブルシューティングでは、最初にローカルポートが待ち受け状態か、次にクライアントが設定を読み込めているか、その後にノード単体が接続できるかを確認します。最後にルールやDNSを調整することで、複数の原因を同時に変更してしまう事態を避けられます。設定を編集する前には必ずバックアップを作り、変更後は一項目ずつ動作を確認してください。

Clashは、仕組みを理解すると単なる「接続ボタン」ではなく、アプリやドメインごとに通信を管理できる強力なツールになります。最初は手動選択、システムプロキシ、基本的なルールという小さな構成から始め、動作が安定してからTUN、fake-ip、自動選択、ルールプロバイダーへ進むのがおすすめです。利用するノードの提供条件と地域の法令を確認し、認証情報を安全に管理しながら、自分の環境に合った設定を少しずつ整えていきましょう。

はじめる

Clash でトラフィックを完全制御

Windows・macOS・Linux・Android・iOS 対応。柔軟なルール、すぐに使えます。

無料ダウンロード セットアップガイドを見る →