TUN モード(システム全体の透過プロキシ)
仮想ネットワークアダプターを通じてシステムのすべての通信を取り込みます。プロキシ設定に対応していないゲームやアプリに最適です。
- Clash Verge Rev:先にサービスモードをインストールし、設定で TUN Mode(TUN モード)をオンにします
- FlClash(Android):標準の VPN モードですでにすべての通信をプロキシします
- DNS リークを防ぐため、適切な DNS 設定と組み合わせてください
クライアントのインストールやサブスクリプションのインポートから、ルールベースの振り分けやシステム全体に効く TUN モードの設定まで、全プラットフォームの Clash をこのページで解説します。Clash Verge Rev や FlClash などの人気クライアントと Mihomo コアを取り上げ、初心者から上級者まで役立つ内容です。
Windows・macOS・Android・Linux のどれでも、次の 5 ステップでインストールから設定、接続まで完了します。
Windows / macOS / Linux は Clash Verge Rev、Android は FlClash
インストーラーを実行すると、トレイまたは通知バーに Clash のアイコンが表示されます
Profiles(プロファイル)画面を開き、サブスクリプション URL を貼り付けてインポート
プロキシ画面で遅延テストを実行し、200 ms 以下のノードを選択
System Proxy(システムプロキシ)をオンにすると、ブラウザが Clash 経由になります
お使いの OS を選ぶと、インストール手順とおすすめのクライアントが表示されます。
Clash Verge Rev の Windows x64 用インストーラー(.exe)をダウンロードします。Qualcomm Snapdragon 搭載の Windows on ARM 端末では ARM64 版を選んでください。
.exe ファイルをダブルクリックします。Windows SmartScreen が表示されたら 詳細情報 → 実行 をクリックし、セットアップウィザードに従って進めます。
初回起動後、Settings → System Settings → Service Mode(設定 → システム設定 → サービスモード)を開き、Install(インストール)をクリックします(管理者権限が必要)。これでシステム全体に効く TUN モードが使えるようになります。
サイドバーの Profiles(プロファイル)→ 右上の + → サブスクリプション URL を貼り付け → Import(インポート)をクリックします。しばらくするとノード一覧が表示されます。
Proxies(プロキシ)画面でプロキシグループの遅延テストを実行し、遅延の小さいノードを選びます。続けて System Proxy(システムプロキシ)をオンにします。
Apple メニュー → この Mac について を開きます。Apple M シリーズチップなら aarch64 / arm64 版、Intel プロセッサなら x64 版を選びます。
.dmg ファイルをダウンロードして開き、Clash Verge Rev のアイコンを アプリケーション フォルダへドラッグします。
初回起動時はアプリのアイコンを右クリック → 開く を選び、ダイアログでもう一度 開く をクリックします。
サイドバーの Profiles(プロファイル)→ + → サブスクリプション URL を貼り付け → Import(インポート)をクリックします。完了するとノード一覧が表示されます。
Proxies(プロキシ)画面で遅延の小さいノードを選び、System Proxy(システムプロキシ)をオンにします。Safari や Chrome など、システムプロキシに従うアプリが Clash を経由するようになります。
FlClash の APK をダウンロードします。Universal 版はほとんどのスマートフォンで動作します。新しい 64 ビット端末なら、サイズの小さい arm64-v8a 版も使えます。
ダウンロードした APK を開きます。確認が表示されたら、不明なアプリのインストール で この提供元のアプリを許可 をオンにします。
インストールが終わったら FlClash を開き、初回起動時の案内に従って基本設定を済ませます。
Profiles(プロファイル)→ 右上の + → URL を選択 → サブスクリプション URL を貼り付け → 保存して、ノードが読み込まれるのを待ちます。
ホーム画面に戻ってノードを選び、右下の Start(開始)ボタンをタップします。システムの VPN 接続リクエストで OK をタップします。
iOS で最も広く使われているプロキシツールのひとつです。Shadowsocks・VMess・Trojan・VLESS などに対応し、Clash のサブスクリプションをそのままインポートできます。iPhone の基本的な設定に向いています。
Clash の設定形式を前提に設計されており、プロキシグループ・ルールセット・上書きにネイティブ対応しています。Clash の設定に慣れていて、iOS でも同じ使い勝手を求める方に最適です。
JS スクリプト、リライト、複雑なルールを備えた上級者向けの高機能ツールです。リソースパーサーを通じて Clash のサブスクリプションも利用できます。細かいデバッグが必要な方に向いています。
Clash Verge Rev は .deb(Debian / Ubuntu)、.rpm(Fedora / openSUSE)などの形式で配布されています。お使いのディストリビューションに合ったパッケージを選んでください。
sudo apt install ./clash-verge_*.deb
sudo dnf install ./clash-verge-*.rpm
初回起動後、Settings → System Settings → Service Mode(設定 → システム設定 → サービスモード)を開いて Install(インストール)をクリックし、認証ダイアログで sudo パスワードを入力します。これで TUN による透過プロキシが使えるようになります。
サイドバーの Profiles(プロファイル)→ + → サブスクリプション URL を貼り付け → Import(インポート)をクリックし、ノード一覧が読み込まれるのを待ちます。
Proxies(プロキシ)画面で遅延テストを実行してノードを選び、System Proxy(システムプロキシ)をオンにします。ターミナルのコマンドなど、システムプロキシに従わないプログラムには TUN モードを使ってください。
Mihomo の GitHub Releases から、お使いのアーキテクチャに合ったアーカイブを入手します。
mihomo-linux-amd64-*.gz:x86_64 サーバーmihomo-linux-arm64-*.gz:ARM サーバー / Raspberry Pigunzip mihomo-linux-amd64-*.gz
sudo mv mihomo-linux-amd64-* /usr/local/bin/mihomo
sudo chmod +x /usr/local/bin/mihomo
sudo mkdir -p /etc/mihomo
sudo cp config.yaml /etc/mihomo/config.yaml
設定形式は GUI クライアントと同じなので、プロバイダーの Clash YAML サブスクリプションをそのまま使えます。
mihomo -d /etc/mihomo
[Unit]
Description=Mihomo Proxy Service
After=network-online.target
[Service]
ExecStart=/usr/local/bin/mihomo -d /etc/mihomo
Restart=on-failure
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable --now mihomo
config.yaml で外部コントローラーを有効にすると、metacubexd や Yacd などの Web ダッシュボードからノードやルールを管理できます。
external-controller: 0.0.0.0:9090
secret: your-api-secret # 外部に公開する場合は必ず secret を設定
サブスクリプション URL は、プロバイダーが提供するオンライン設定のアドレスです。Clash はこれを使ってすべてのノードを自動で取得・更新するため、ノードを 1 つずつ追加する必要はありません。
プロバイダーの管理画面にログインし、Clash サブスクリプションまたはサブスクリプション URL を探して、https:// から始まるアドレス全体をコピーします。
クライアントのサイドバーから Profiles(プロファイル)を開きます(Clash Verge Rev・FlClash 共通)。
+ または New(新規)をクリックしてサブスクリプション URL を貼り付け、必要に応じてわかりやすい名前を付けます。
Import(インポート)または Save(保存)をクリックします。クライアントがノード設定をダウンロードし、ノード一覧に自動で反映します。
インポートしたプロファイルに切り替え、Proxies(プロキシ)画面で全ノードの遅延テストを実行します。遅延の小さいノードを選び、システムプロキシをオンにします。
Clash の設定ファイルは YAML 形式です。主要な項目をいくつか覚えるだけで、ポートやプロキシグループ、振り分けルールを自分好みにカスタマイズできます。
mixed-portHTTP と SOCKS5 の両方を待ち受けます。通常は 7890 番です。ポートが競合する場合はクライアントの設定で変更してください。
proxiesSS・VMess・Trojan・VLESS・Hysteria2・TUIC など、すべてのプロキシノードを定義します。サブスクリプションをインポートすると自動で入力されます。
proxy-groupsノードをグループにまとめ、手動選択・自動遅延テスト・フェイルオーバー・負荷分散などの方式で使い分けます。
rulesドメイン・IP・GeoIP などをもとに、通信をプロキシ経由・直接接続・ブロックのどれにするかを決めます。国内の通信は直接接続、それ以外はプロキシ経由、といった振り分けはここで設定します。
dns国内ドメインと海外ドメインで異なるリゾルバーを使い、DNS 汚染や DNS リークを防ぎます。TUN モードでは特に重要です。
# Clash / Mihomo 設定例
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- 223.5.5.5 # AliDNS(中国国内)
- https://1.1.1.1/dns-query
proxies:
- name: HK-01
type: trojan
server: example.com
port: 443
password: your-password
proxy-groups:
- name: PROXY
type: url-test # 遅延が最小のノードを自動選択
proxies: [HK-01]
url: https://www.gstatic.com/generate_204
interval: 300
rules:
- DOMAIN-SUFFIX,google.com,PROXY
- DOMAIN-SUFFIX,github.com,PROXY
- GEOIP,CN,DIRECT # 中国本土の IP は直接接続
- MATCH,PROXY # 最終ルール(その他すべて)
これらの機能を使いこなせば、Clash をより柔軟かつ安定して使えます。
仮想ネットワークアダプターを通じてシステムのすべての通信を取り込みます。プロキシ設定に対応していないゲームやアプリに最適です。
ノードをグループにまとめ、方式ごとに賢く切り替えます。
select:パネルで手動でノードを選択url-test:定期的にテストし、遅延が最小のノードを使用fallback:メインのノードに障害が起きたら予備に切り替えload-balance:複数のノードに接続を分散ルールエンジンで通信の行き先を細かく制御し、速度とプライバシーを両立します。
DOMAIN-SUFFIX:ドメインのサフィックスで一致IP-CIDR:IP アドレスの範囲で一致GEOIP,CN,DIRECT:中国本土の IP は直接接続RULE-SET:外部のルールセットを参照rule-providers でリモートのルールファイルを参照すると、上流から自動で更新されるため手動での管理が不要になります。
適切な DNS 設定で汚染やリークを防ぎ、名前解決を正確に保ちます。
fake-ip モードで DNS の応答を高速化nameserver-policy でドメインごとに解決先を振り分け内蔵の RESTful API により、Web ダッシュボードから通信量の監視、ノードの切り替え、接続の管理をリアルタイムで行えます。
external-controller で待ち受けアドレスを設定(一般的には 9090 番ポート)インストール・設定・接続でよくあるトラブルとその解決方法をまとめました。
次の順に確認してください。
127.0.0.1:7890 に設定するhttps:// から始まり、余分なスペースがないことを確認してくださいサービスモードは Clash Verge Rev に同梱されたシステムサービスのコンポーネントで、TUN モードを毎回権限昇格なしで動かすためのものです。インストール時に管理者パスワードを求められるのは、通常のシステム認証の手順です。
TUN モードが不要なら、インストールせずにシステムプロキシだけを使っても問題ありません。
Clash Verge Rev(Windows / macOS / Linux):
FlClash(Android): 標準で VPN として動作するため、すでにすべての通信がプロキシ経由になっています。
多くの場合、古い Clash のプロセスが終了していないか、ほかのアプリがそのポートを使っています。
Clash Verge Rev: Settings → System Settings(設定 → システム設定)で Auto Launch(自動起動)をオンにします。
FlClash(Android): システム設定で FlClash の自動起動を許可し、バックグラウンドで終了されないようバッテリーの最適化をオフにします。
サブスクリプション URL は、サーバー上にあるリモートの設定を指すアドレスです。クライアントが定期的に取得するため、ノードの変更が自動で反映されます。ほとんどの方にはこちらがおすすめです。
ローカルの設定ファイル は、端末に保存された YAML ファイルです。ルールやプロキシグループを自分で編集できるので、細かくカスタマイズしたい方に向いています。
どちらも形式は同じで、サブスクリプション URL は実質的に「リモートから取得できる YAML 設定」です。
現時点では、Clash の設定に対応した高機能な iOS クライアントは、Shadowrocket・Stash・Quantumult X など基本的にすべて有料(買い切り)です。iOS のインストールに関する説明とiOS クライアントの比較をご覧ください。
これはアプリストア以外から入手したアプリに対してシステムが表示する標準の警告です。
APK は、プロジェクトの GitHub Releases など公式の配布元からのみダウンロードしてください。