Clash Verge RevとWindows 11で確認しておくこと
Clash Verge Revは、Windows上でClash系の設定を管理し、mihomoカーネルを使ってプロキシ接続を制御するグラフィカルクライアントです。アプリをインストールしただけで通信が自動的に切り替わるわけではありません。インストール後に設定ファイルまたはサブスクリプションを読み込み、使用するプロキシグループを選択し、必要に応じてWindowsのシステムプロキシやTUNモードを有効にする必要があります。
Windows 11へ導入する前に、現在使用している別のClashクライアントを確認してください。Clash for Windows、Clash Verge、別のmihomoクライアントが同時に起動していると、同じローカルポートを使おうとして競合することがあります。特に一般的な混合ポートの7890、外部コントロールポートの9090が重複すると、起動はできても接続できない、または設定画面にカーネルの状態が表示されないことがあります。
| 確認項目 | 確認する内容 | 問題がある場合 |
|---|---|---|
| Windowsのエディション | Windows 11 Home、Proなど。企業管理端末では制限も確認 | 管理者権限やアプリ実行ポリシーを確認する |
| CPUアーキテクチャ | 通常のIntel・AMD搭載PCはx64、ARM版Windowsはarm64 | 対応するインストーラーを選択する |
| 既存クライアント | Clash系アプリ、VPN、プロキシ補助ツールの稼働状態 | 重複するシステムプロキシとポートを停止する |
| 設定情報 | サブスクリプションURL、手動設定、カスタムルール | 導入前にURLとYAMLを安全な場所へ保存する |
公式の配布元からWindows版を入手する
インストーラーは、開発元が案内している正規の配布ページから取得してください。検索結果に表示される再配布サイトや、広告付きのダウンロードページには、古いバージョンや改変されたファイルが含まれる可能性があります。配布ページでは、Windows用のセットアップ形式、ポータブル形式、CPUアーキテクチャ、リリース日を確認します。日常的に使う場合は、更新やショートカット作成を扱いやすいセットアップ形式が一般的です。
通常のIntelまたはAMD製CPUを搭載したWindows 11 PCでは、x64、x86_64、またはamd64と表示されたファイルを選びます。Snapdragonなどを搭載したARM版Windowsではarm64版が適しています。アーキテクチャが一致しない場合、アプリが起動しない、起動直後に終了する、TUN関連のコンポーネントが正常に動作しないといった問題が発生することがあります。
- Windows 11の「設定」→「システム」→「バージョン情報」を開き、「システムの種類」を確認します。
- Clash Verge Revの配布ページで、Windows向けの対応ファイルを選びます。
- ダウンロードしたファイルの名前、拡張子、ファイルサイズを確認します。
- ファイルを実行し、Windowsのユーザーアカウント制御が表示されたら、発行元とアプリ名を確認してから許可します。
- インストール先とスタートメニューへの登録を確認し、セットアップを完了します。
Windows DefenderやSmartScreenが警告を表示した場合、警告を無条件に無視するのではなく、まず配布元、ファイル名、署名情報を確認してください。正規ファイルであることを確認できない状態で「詳細情報」から実行を強制するのは避けます。すでに別のClashクライアントが入っている場合も、最初から旧アプリを削除する必要はありません。設定URLとローカル設定をバックアップし、新しいクライアントの動作確認が終わってから整理すると安全です。
初回起動とカーネルの状態を確認する
インストール後、Clash Verge Revを起動すると、Windows Defender Firewall、スタートアップ登録、管理者権限、TUN用の仮想ネットワークアダプターに関する通知が表示されることがあります。すべてを許可するのではなく、必要な機能だけを選んでください。ブラウザーやシステムプロキシ対応アプリだけを使うなら、最初はTUNを有効にせず、システムプロキシのみで動作を確認するほうが切り分けやすくなります。
画面内の設定、Profiles、Proxies、Logsに相当する項目を順番に確認します。名称はビルドによって多少異なりますが、最初に見るべきなのはカーネルが起動しているかどうかです。カーネルが停止している状態でシステムプロキシだけを有効にすると、Windowsの通信が127.0.0.1:7890へ送られて失敗することがあります。
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090
上の例は一般的な構成を示したもので、手動でそのまま置き換えるための完成設定ではありません。実際のポートは、読み込んだYAMLとClash Verge Revの設定画面に表示される値を基準にしてください。allow-lan: falseは、同じLAN上の他の端末からローカルプロキシを利用させない設定です。自宅ネットワーク内の別端末から使う目的がなければ、初期状態では外部公開しないほうが安全です。
購読リンクまたはYAML設定を登録する
Clash Verge Revへ設定を追加する方法は、購読URLを登録する方法と、ローカルのYAMLファイルを読み込む方法に分けられます。サービス提供元がClashまたはmihomo用の購読リンクを発行している場合は、URL方式が更新しやすく便利です。すでに手元に設定ファイルがある場合は、ローカルファイルを追加します。単独のss://やvmess://リンクを貼り付けただけでは、完全なClash設定として認識されないことがあるため注意してください。
購読リンクを追加する手順
- Clash Verge RevのProfilesまたは設定一覧を開きます。
- 「URLから追加」「Import from URL」などの項目を選択します。
- サービス提供元から発行されたClashまたはmihomo用URLを貼り付けます。
- 設定名を付け、更新間隔を必要以上に短くしないで保存します。
- 追加された設定を選択し、更新またはダウンロードを実行します。
- 設定の解析が完了したら、Proxies画面でプロキシグループとノードを確認します。
最初の更新に失敗した場合は、URLの末尾が欠けていないか、ブラウザーやセキュリティソフトがアクセスを遮断していないかを確認します。HTTPステータスが401や403なら認証情報やサービス側のアクセス制御、404ならURLの変更や期限切れを疑います。timeoutやconnection resetの場合は、DNS、現在のネットワーク、更新時にプロキシを使う設定を順番に確認します。
取得できたファイルがHTMLのログイン画面やエラーページになっている場合、通信自体は成功していてもClash設定として解析できません。レスポンスの先頭が<!doctype html>、<html>、またはJSON形式のエラーメッセージになっていないか確認してください。購読サービスに複数の形式がある場合は、Windows用ではなく、Clash、Clash Meta、mihomoと明記された形式を選びます。
動作確認:プロキシ、システム設定、TUNを順番に試す
ここでは、Windows 11で実際に通信を確認します。いきなりTUNとシステムプロキシを同時に有効にすると、どの経路で通信しているのか分かりにくくなります。最初はカーネルの起動、次にノード選択、最後にシステムプロキシという順番で操作します。
手を動かして確認する手順
- Clash Verge Revを起動し、読み込んだプロファイルを選択します。
- カーネルの状態が「Running」または同等の稼働状態になっていることを確認します。
- Proxies画面で、最上位のプロキシグループに使用するノードを選択します。
- 遅延テストを実行し、タイムアウトしていないノードを1つ選びます。
- Windowsの「設定」→「ネットワークとインターネット」→「プロキシ」を開きます。
- Clash Verge Revの画面から「システムプロキシ」を有効にします。
- ブラウザーで通常のHTTPSページを開き、Logs画面に通信記録が出ることを確認します。
- 確認が終わったら、必要に応じてTUNを有効にし、ブラウザー以外のアプリでも再テストします。
システムプロキシを有効にすると、WindowsのHTTPおよびHTTPSプロキシ設定がローカルの混合ポートへ向けられます。システムプロキシを参照するアプリでは効果がありますが、独自のネットワーク処理を使うゲーム、サービス、コマンドラインツールのすべてが対象になるとは限りません。そのようなアプリも含めて通信を取り込みたい場合にTUNを検討します。
TUNは仮想ネットワークインターフェースを利用して、システムプロキシを設定しないアプリの通信もカーネルへ渡す方式です。管理者権限、仮想アダプター、ルーティング、DNS処理が関係するため、システムプロキシよりも影響範囲が広くなります。TUNを有効にする前に、WindowsのVPNアプリや他の仮想ネットワークアダプターを停止し、同時利用による経路競合を避けてください。
| 確認方法 | 分かること | 注意点 |
|---|---|---|
| ノードの遅延テスト | 指定されたテスト先への応答可否とおおよその遅延 | Web閲覧速度やすべての宛先の品質を保証しない |
| Clashのログ | 接続先、使用ルール、選択された策略グループ | URLや認証情報が含まれる場合がある |
| ブラウザーの表示 | システムプロキシ経由のHTTPS通信が成立するか | ブラウザーだけ成功しても他のアプリが使えるとは限らない |
| TUN接続の確認 | システムプロキシを使わない通信を取り込めるか | DNSやルーティングの設定ミスが全体の通信に影響する |
導入後に見直したい設定と安全な使い方
初回接続が成功した後は、更新間隔、起動時の動作、システムプロキシ、TUN、ログレベルを見直します。購読の自動更新は、サービス側の制限を考慮して数時間から1日程度の間隔に設定するのが一般的です。数分おきに手動更新を繰り返すと、429 Too Many Requestsが返されたり、一時的にアクセスを制限されたりすることがあります。
Windows起動時にClash Verge Revを開始する設定を有効にする場合は、同時にシステムプロキシを自動で有効にするかを確認してください。外出先のネットワーク、社内ネットワーク、オンライン会議、銀行サイトなどでは、意図したルールと異なる経路になることがあります。自動起動だけを有効にし、システムプロキシやTUNは必要なときに手動で切り替える運用も選択肢です。
設定を変更する前には、現在動作しているプロファイルを複製するか、YAMLをバックアップします。特にdns、rules、proxy-groups、rule-providers、tunを編集した場合は、1項目ずつ変更して再テストしてください。インポートした購読設定を直接編集すると、次回更新で編集内容が上書きされることがあります。手書きの変更は、クライアントが提供するオーバーライドやMixinの仕組みがある場合に、そこへ分離して保存するほうが管理しやすくなります。
最後に、Clash Verge Revの画面で稼働中のカーネル名とバージョン、現在のプロファイル、混合ポート、システムプロキシの状態を確認します。アプリが起動していることだけでは接続の正常性は判断できません。カーネルログにエラーがないこと、選択したプロキシグループが実際の通信に使われていること、アプリ終了後にWindowsのプロキシ設定が元へ戻ることまで確認できれば、Windows 11への基本導入は完了です。