TUNモードの役割と事前確認
Clash Verge RevのTUNモードは、Windowsに仮想ネットワークインターフェースを作成し、システムプロキシを参照しないアプリの通信もmihomoカーネルへ取り込む機能です。ブラウザーや一般的なデスクトップアプリだけを使う場合は、HTTP、HTTPS、SOCKSのシステムプロキシで十分なことがあります。しかし、ゲーム、コマンドラインツール、独自の通信方式を使うアプリ、プロキシ設定を持たないソフトウェアでは、システムプロキシだけでは通信が分岐されません。TUNを有効にすると、OSのルーティングに近い位置で通信を処理できるため、アプリごとにプロキシを設定する手間を減らせます。
一方で、TUNは単なるスイッチではありません。仮想アダプターの作成、ルートの追加、DNSリクエストの転送、IPv4とIPv6の扱い、Windows Defender Firewallとの共存など、複数のシステム機能に関係します。設定を有効にした後にインターネットへ接続できなくなった場合は、ノードの品質だけでなく、管理者権限、DNS、ルーティング、別のVPNソフトとの競合も確認する必要があります。
| 確認項目 | 推奨する状態 | 確認方法 |
|---|---|---|
| Windows | サポート対象のWindows 10またはWindows 11 | 「設定」→「システム」→「バージョン情報」 |
| カーネル | mihomoを選択 | Clash Verge Revの設定またはカーネル情報 |
| 権限 | 管理者権限を許可できる状態 | UACの確認ダイアログ |
| 競合するVPN | 他のVPN、プロキシ、透過型ネットワークツールを停止 | タスクトレイとWindowsのネットワーク設定 |
| バックアップ | 現在の設定とサブスクリプションURLを保存 | 設定のエクスポートまたは設定ファイルの複製 |
Clash Verge Revの権限とカーネルを確認する
まずClash Verge Revを通常どおり起動し、設定画面または一般設定にあるカーネルの選択項目を確認します。TUNで利用するのは、TUN設定を実装したmihomoカーネルです。クライアントの名前に「Clash」が含まれていても、実際に動作しているカーネルの種類やバージョンは別に確認してください。カーネルが起動していない、または設定ファイルの読み込みに失敗している状態では、TUNのスイッチを操作できても通信は正常に流れません。
Windowsでは、TUNを初めて有効にするときや、サービスモードを登録するときにUAC(ユーザーアカウント制御)が表示されることがあります。これはサブスクリプションの認証情報を求める画面ではなく、仮想ネットワークアダプターや補助サービスをシステムへ登録するための管理者確認です。管理者アカウントのパスワードが分からないPC、会社や学校のポリシーでドライバーの追加が禁止されているPCでは、ユーザー側だけで完了できないことがあります。
サービスモードを有効にする
- Clash Verge Revを起動し、トレイアイコンまたはメイン画面から設定を開きます。
- 「サービスモード」「Service Mode」または管理サービスに相当する項目を探します。
- インストールまたは起動を実行し、WindowsのUACで内容を確認して許可します。
- サービスが実行中になったことを確認してから、TUN設定へ移動します。
- 画面に再起動を求められた場合は、Clash Verge Revを完全に終了して再起動します。
バージョンによってメニュー名や配置は異なりますが、重要なのはサービスモードを登録した後に状態が「Running」「実行中」などになっていることです。UACをキャンセルした場合、アプリ本体は起動していてもTUNの仮想アダプターを作成できないことがあります。タスクマネージャーでアプリを管理者として起動し直す方法が案内される場合もありますが、毎回管理者起動にする前に、まずサービスモードのインストール状態を確認してください。
WindowsでTUNモードを有効にする手順
権限とmihomoカーネルを確認できたら、Clash Verge Revの「設定」から「TUNモード」または「Tun」セクションを開きます。画面には、TUNの有効化、スタック、自動ルート、厳格ルート、DNSハイジャック、IPv6に関する項目が表示されることがあります。すべての項目を最初から変更する必要はありません。まず最小構成で起動し、通信できることを確認してから、必要な機能だけを追加します。
初回テストでは、次のような構成が扱いやすいでしょう。設定名はクライアントのバージョンによって異なるため、画面上で同じ意味の項目を選択してください。
tun:
enable: true
stack: mixed
auto-route: true
strict-route: true
dns-hijack:
- any:53
- tcp://any:53
- TUNを有効化:仮想インターフェースを作成し、カーネルがシステム通信を受け取れるようにします。
- stack:
mixedは環境により扱いやすい選択肢です。問題がある場合は、クライアントが提供するSystemまたはgVisor相当の方式を一つずつ試します。 - auto-route:Windowsのルーティングへ必要な経路を自動的に追加します。通常は有効にします。
- strict-route:DNSやローカル経路の漏れを抑えますが、社内ネットワークや特殊なルーター環境ではアクセスに影響することがあります。
- DNS hijack:アプリが指定したDNS通信をmihomoのDNS処理へ取り込みます。DNSポートの競合がある場合は、いったん無効にして原因を切り分けます。
設定を保存した後、TUNスイッチをオンにします。Windowsの「設定」→「ネットワークとインターネット」→「Wi-Fi」または「イーサネット」→「ハードウェアのプロパティ」から、Clashやmihomoに関連する仮想アダプターが作成されているか確認できます。アダプター名はインストール形態やバージョンによって異なるため、名前だけで判断せず、TUNをオフにしたときに消えるか、または状態が変化するかを見てください。
TUNを有効にした後も、システムプロキシのスイッチは別に存在します。TUNは仮想インターフェースを経由させる機能であり、システムプロキシのオン・オフを自動的に同じ意味で切り替えるものではありません。TUNの動作確認では、システムプロキシをいったんオフにしてテストすると、どの経路が実際に通信を処理しているか分かりやすくなります。
通信とDNSが正しく流れるかテストする
設定後は、いきなりゲームや業務アプリで確認せず、段階的にテストします。最初にClash Verge Revのログを開き、mihomoカーネルが起動していること、TUNが有効になっていること、DNSやルートのエラーが出ていないことを確認してください。次にブラウザーで複数のHTTPSサイトを開き、プロキシグループの接続ログにアクセス先が表示されるか確認します。
- Clash Verge Revで使用するプロファイルを選択し、カーネルを起動します。
- TUNを有効にし、数秒待って仮想アダプターの状態を確認します。
- ブラウザーで通常のWebページを開きます。
- Windowsのコマンドプロンプトで名前解決を確認します。
- PowerShellまたはブラウザーでHTTPS接続を確認します。
- 最後に、システムプロキシを参照しないアプリで通信を試します。
nslookup example.com
curl.exe -I --max-time 15 https://example.com
nslookupの応答が返らない場合は、プロキシノードではなくDNSの問題である可能性があります。curl.exeが接続できても、特定のアプリだけが失敗する場合は、そのアプリのIPv6、UDP、証明書検証、独自DNSの利用を確認します。反対に、ブラウザーもコマンドも失敗する場合は、TUNのルート、ノード接続、DNSハイジャック、Windowsファイアウォールを上から順に調べます。
| 症状 | 優先して確認する項目 |
|---|---|
| すべての通信が止まる | TUNの権限、mihomoの起動、auto-route、別VPNとの競合 |
| IPアドレスは開けるがドメインが開けない | DNSサーバー、DNS hijack、53番ポートの競合 |
| ブラウザーだけ動作する | 対象アプリがTUNを利用しているか、ルールとUDP設定 |
| 社内サイトやプリンターに接続できない | 直結ルール、ローカルネットワーク、strict-route |
| IPv6サイトだけ失敗する | IPv6の有効状態、AAAA応答、プロキシ側のIPv6対応 |
よくあるエラーの原因と直し方
TUNをオンにしても仮想アダプターが作成されない
最も多い原因は、サービスモードが未登録、UACの拒否、または補助コンポーネントの起動失敗です。Clash Verge Revを終了し、トレイにプロセスが残っていないことを確認してから再起動します。その後、サービスモードの状態を確認し、必要なら一度アンインストールしてから再登録します。Windowsの「デバイス マネージャー」では、ネットワークアダプターに警告アイコンがないか確認できます。
DNSエラーや名前解決の失敗が出る
DNS hijackを有効にした直後だけ失敗するなら、別のDNSソフト、VPN、セキュリティ製品が53番ポートを使用している可能性があります。まずDNS hijackを無効にしてTUNの基本通信を試し、動作する場合はDNS設定を見直します。設定内にfake-ipやredir-hostのモードがある場合、既存のルールやアプリとの相性も確認してください。社内ドメインやルーターの管理画面は、通常の外部ドメインと同じDNS経路にしないほうが安定することがあります。
インターネットが切断され、元に戻せない
Clash Verge RevでTUNをオフにしても通信が戻らない場合は、システムプロキシがオンのまま、またはWindowsに古いルートが残っている可能性があります。まずClash Verge Revのシステムプロキシをオフにし、TUNもオフにします。次にWindowsの「設定」→「ネットワークとインターネット」→「プロキシ」で手動プロキシが残っていないか確認してください。改善しない場合は、ネットワークアダプターを一度無効化して再有効化し、最後にPCを再起動します。
特定のアプリやゲームだけ接続できない
アプリがUDPを多用する場合、使用中のノード、ルール、TUNスタック、Windowsファイアウォールの組み合わせが影響します。ゲームのランチャーは接続できても本体だけ失敗する場合は、実行ファイルごとの通信先やUDP利用を確認してください。また、社内ツールやプリンターなどLAN上の機器は、すべてをプロキシへ送るのではなく、プライベートIP範囲をDIRECTにする設計が適しています。設定を変更する前に、元のプロファイルを複製してテスト用に使うと安全です。
TUNモードは、システムプロキシを使えないアプリまで一括して処理できる便利な機能です。ただし、常に有効にすればよいわけではありません。Web閲覧だけならシステムプロキシのほうが構成は単純で、社内ネットワークやローカル機器を多用する環境ではTUNのルート設計が重要になります。まずmihomoの起動、権限、仮想アダプター、DNS、ルールの順に確認し、通信範囲を少しずつ広げると安定した設定を作りやすくなります。