ヘルプセンター / よくある質問
Clash for iOS よくある質問
設定のインポートから接続トラブルまで、端末や症状に合わせて解決方法を確認できます。デスクトップ版のTUN、システムプロキシ、UWPループバックは、トラブル解決の項目で解説します。
01 / 基本とモード
基本ガイド
クライアント、設定、接続方式の違いを確認します。
Clashとは?コア、設定ファイル、それともiPhoneアプリ?
Clashは一般に、設定に基づいてプロキシ接続を処理するコアと、そのエコシステムを指します。スマートフォンにインストールするのは、画面操作に対応したクライアントアプリです。設定ファイルにはプロキシ、DNS、振り分けルールが記述され、サブスクリプションは設定を取得・更新する方法の一つです。まず使用中のクライアント名を確認し、そのアプリのインポート画面から設定してください。設定ファイルはインストーラーではありません。
サブスクリプションURL・設定ファイル・ノードの違いは?
サブスクリプションURLは設定を取得するためのアドレスです。設定ファイルはクライアントが読み込むデータで、通常はプロキシの項目、プロキシグループ、ルールが含まれます。ノードはその中から選択できるプロキシの接続先の一つです。サブスクリプションを追加した後は、その設定を選択し、プロキシグループの接続先も確認してください。URLにアカウント情報が含まれる場合があるため、公開スクリーンショットや質問投稿に載せないでください。
ルール・グローバル・ダイレクト、どのモードを選ぶ?
普段はルールモードがおすすめです。設定ファイルのルールに従って、通信ごとに接続先を振り分けます。グローバルモードでは、通常すべてのプロキシ通信を選択した接続先にまとめます。短時間の切り分けに利用できます。ダイレクトモードではプロキシを経由しません。モードを切り替えても、無効なサブスクリプションや利用できないノードは直りません。特定のサイトで想定外の結果になる場合は、現在の設定ファイルのルールとプロキシグループを確認してください。
iPhoneの接続スイッチとパソコンのシステムプロキシは同じ?
同じではありません。iPhoneのクライアントは通常、iOSのVPN構成を使って対象の通信を処理し、初回接続時にシステムの許可を求めます。一方、デスクトップ版のシステムプロキシは、OSのプロキシ設定を変更する方式です。その設定に従うかどうかはアプリによって異なります。トラブル時は、まず端末と通信の処理方式を確認してから、該当クライアントの接続状態を調べてください。
02 / インポートと権限
インストールと設定
システムの許可から始め、設定の入手元を順に確認します。
iPhoneに初めてインストールした後、VPN構成を許可するには?
まずクライアントに設定をインポートして選択し、接続スイッチをオンにします。iOSに「VPN構成の追加」画面が表示されたら許可し、画面の指示に従って端末の認証を完了してください。クライアントに戻り、接続状態を確認します。許可画面をキャンセルした場合は、もう一度接続を開始すると再表示できます。システム設定のVPN項目に既存の構成がないかも確認し、競合するVPNサービスを同時に接続しないようにしてください。
ClashのサブスクリプションURLをiPhoneに追加するには?
クライアントの「設定ファイル」または「Profile」画面で、URLからダウンロードする項目を選び、サブスクリプションURL全体を貼り付けます。保存して取得が完了したら、新しい設定を現在の設定として選択してください。形式エラーが表示された場合は、URLを開いたときにログイン画面や通常のWebページではなく、クライアントが対応する形式の設定が返されるか確認します。ボタン名はクライアントによって異なるため、実際の画面に従ってください。
サブスクリプションURLが無効、または更新に失敗したときは?
サブスクリプションURLに抜けがないか、アカウントやサブスクリプションが有効かを確認してください。以前のノード一覧が残っているだけでは、更新成功とは限りません。スマートフォンからサブスクリプションサービスにアクセスできることを確認し、設定画面から手動で更新して、具体的なエラーを確認します。ログイン画面や空の内容、形式エラーが返る場合は、提供元にURLと形式を問い合わせてください。比較できるよう、更新前に利用可能な設定を残しておくと安心です。
ローカルのconfig.yamlを読み込めないとき、まず確認することは?
まずファイルの拡張子と、クライアントが対応するインポート方法を確認します。次に、YAMLのインデントに同じ種類のスペースが使われているかを確認してください。proxies、proxy-groups、rulesなどのトップレベル項目は正しい階層に置き、プロキシグループが参照する名前も各項目の名前と一致させます。Webページからコピーした説明文をファイルに混ぜないでください。まず元の設定を読み込み、成功したら一つずつ変更して原因を特定します。
03 / 設定の管理
使い方のヒント
設定を切り替えるときは、プロキシグループやDNS設定の変化にも注意しましょう。
複数のProfileを切り替える方法は?切り替え後に再接続は必要?
設定ファイルの一覧から使いたいProfileを選び、現在の設定として表示されていることを確認してください。クライアントによってはすぐに再読み込みされますが、切断してから再接続が必要な場合もあります。設定ごとにプロキシグループやルールが異なることがあるため、前の設定での接続先をそのまま使わないようにしてください。切り替え後に接続できない場合は、現在の設定名、接続状態、プロキシグループの選択を確認します。
サブスクリプションの更新時期は?手動変更は上書きされる?
サブスクリプション提供元がプロキシ項目やルールを変更したとき、または使っていたノードが利用できなくなったときは、設定画面から手動で更新できます。URLで管理されている設定は、更新時にリモートの内容でローカルの内容が置き換わる場合があります。サブスクリプションから生成されたファイルを直接編集した場合は、先に別の設定として保存してください。更新後は、現在のProfile、プロキシグループ、ルールモードを確認しましょう。更新通知だけで判断しないでください。
Fake-IP DNSモードはLAN内の機器に影響する?
Fake-IPは条件に合うドメイン名に対応するIPアドレスを返し、コアはその対応関係に基づいて接続を処理します。LAN内の機器検出、特定のゲーム、実際のDNS応答を必要とするアプリでは、追加ルールが必要になる場合があります。問題が起きたら、まずルールモードとダイレクトモードで挙動を比べ、設定内のdns.enhanced-modeとfake-ip-filterを確認してください。既存のDNS設定を理解しないまま、設定全体を置き換えないでください。
「LAN接続を許可」はいつ有効にする?
同じLAN内の別の機器から、この端末が提供するプロキシを使う必要がある場合に限り、「LAN接続を許可」の設定を確認してください。有効にした後は、待ち受けアドレスとポート、端末のファイアウォール、同じネットワーク内から接続できるかも確認が必要です。スイッチをオンにしただけでは、他の機器の設定は完了しません。端末内だけでクライアントを使う場合、通常は他の機器向けの待ち受けを開く必要はありません。
04 / 症状からトラブル解決
トラブル解決
端末がネットワークに接続できることを確認し、設定・権限・アプリの通信方式を調べます。
iPhoneのVPNをオンにできない、または接続後に通信できない場合は?
有効な設定が選択され、iOSのVPN許可が完了していることを確認してください。次に、システムのVPN画面で別の接続が使用中になっていないか確認します。VPNをオンにできても通信できない場合は、まず通常のネットワークでスマートフォン自体がインターネットに接続できることを確認し、その後、現在のプロキシグループ、ノード、ルールモードを調べてください。他のVPNや通信をフィルタリングするアプリを一時的に切断して再試行し、クライアントログに最初に出ている具体的なエラーも確認します。
ノードの速度テストは正常なのに接続がタイムアウトするときは?
速度テストで分かるのは、その時点で指定された宛先に接続できるかどうかです。実際の通信が必ず成功するとは限りません。スマートフォンのネットワーク、現在のProfile、プロキシグループが同じノードを指しているか確認し、複数の宛先にアクセスして特定サイトだけの障害か、全般的なタイムアウトかを切り分けます。次に、ログのDNS、接続、認証エラーを確認してください。複数のノードでタイムアウトする場合は、サブスクリプション情報と端末のネットワークも調べます。
デスクトップ版ClashのTUNモードで権限不足と表示されたら?
TUNを使うには、クライアントが仮想ネットワークインターフェースを作成または管理できる必要があります。必要な権限はWindows、macOS、Linuxやクライアントによって異なります。まず現在のクライアントに表示される権限の案内を読み、設定画面の指示に従ってシステムの許可またはサービスのインストールを済ませてから、TUNを再度有効にしてください。それでも失敗する場合は、既存のVPN、仮想ネットワークアダプター、セキュリティソフトがインターフェースを使用していないか確認します。iPhoneで許可するシステムVPNと、デスクトップ版TUNの権限は別のものです。
Windowsでシステムプロキシを有効にしても、一部のアプリで使えないのはなぜ?
システムプロキシが適用されるのは、その設定を参照するアプリだけです。独自のネットワーク設定を使ったり、直接接続したりするアプリもあります。まずクライアントが起動中で、システムプロキシが有効になっていることを確認し、ブラウザーで接続を試してください。特定のアプリだけで使えない場合は、そのアプリ独自のプロキシ設定を確認します。より多くの通信を処理する必要がある場合は、クライアントが対応するTUNモードと必要な権限を検討してください。原因を推測してポートを何度も変更するのは避けましょう。
WindowsのUWPアプリがローカルプロキシを使えないとき、ループバックを確認するには?
一部のUWPアプリはWindowsのネットワーク分離により、ローカルPCのプロキシアドレスに直接アクセスできません。まず通常のデスクトップアプリが同じプロキシポートに接続できることを確認し、次に対象のUWPアプリにループバックの除外設定があるか確認します。WindowsターミナルでCheckNetIsolation LoopbackExempt -sを実行すると、現在の一覧を確認できます。除外設定を追加する場合は、対象アプリのパッケージファミリー名を確認してから、使用中のクライアントのループバック設定手順に従ってください。