FLCLASH QUICK START · 10 MIN

FlClash 使い方ガイド:サブスクリプション追加から接続確認まで

サブスクリプションの追加、プロキシモードの選択、接続開始、振り分け結果の確認という4ステップで初回設定を完了します。利用可能な接続に必要な設定だけを扱い、複雑な項目は設定リファレンスに委ねます。

所要時間 10分 初回設定向け 4ステップで完了
SETUP ROUTE 基本接続の流れ
  1. 01
    サブスクリプション URL → 設定ファイル
  2. 02
    ポリシー Rule → プロキシグループ
  3. 03
    接続 システムプロキシ / TUN
  4. 04
    確認 出口 / ルール / DNS
profile → mode → connection → verify
BEFORE START

開始前:クライアントと有効なサブスクリプションを準備

操作を始める前に、FlClashをインストールし、有効期限内で正常にアクセスできるサブスクリプションURLを1つ用意します。サブスクリプションURLは通常、サービス提供元が発行し、リモート設定ファイルを指しています。一般的なWebページのURLや、単一ノードのパラメータとは異なります。コピーする際は提供元のサブスクリプション管理画面にあるコピー機能を直接使い、チャットアプリ経由で転送した際に空白、改行、省略記号が混入しないようにしてください。

サブスクリプションURLには機密情報が含まれる場合があります。アカウント識別用のパスやパラメータが含まれることがあるため、信頼できる端末とクライアントだけに保存し、フォーラム、スクリーンショット、公開ドキュメントには掲載しないでください。URLを公開してしまった場合は、サービス提供元の管理画面で再発行し、FlClashで古いURLと置き換えます。このガイドで必要なのはURLだけで、YAMLを手動編集したり、すべてのプロキシプロトコルを事前に理解したりする必要はありません。

初回起動時に、ネットワーク、VPN、ローカルネットワーク、バックグラウンド実行などの権限を求められることがあります。これらはそれぞれ、システムプロキシ、TUNによる取り込み、LANアクセス、接続の継続に影響します。まずはクライアントを起動できれば十分で、必要な権限は第3ステップで許可します。インストールがまだの場合はダウンロードセンターから対象プラットフォームを選んでください。インストールのブロック、権限の確認、起動失敗が発生した場合は、先によくある質問を確認してからこのページに戻ります。

Cl

クライアントをインストール済み

FlClashを正常に起動でき、設定、プロキシ、設定画面を開ける。

Ur

サブスクリプションURLが利用可能

URLが完全で有効期限内であり、サブスクリプション管理画面から直接コピーされている。

01
PROFILE IMPORT

サブスクリプションを追加

リモートサブスクリプションを現在の設定に取り込みます。まず「取得成功」を確認してから、ポリシーを選択します。

URLから新しい設定を作成

FlClashを開き、「設定」または「サブスクリプション」画面に移動します。通常、画面にはローカル設定、リモート設定、新規追加の入口が表示されます。追加ボタンを選び、ソースで「URL」または「リンクからインポート」を指定して、完全なサブスクリプションURLをアドレス欄に貼り付けてください。名前には、サービス名や用途など識別しやすい短い名称を入力できます。クライアントが自動命名に対応している場合は、生成された名前をそのまま使っても構いません。

送信すると、FlClashがネットワーク経由でリモート設定を取得します。処理中は保存ボタンを連続して押したり、すぐにクライアントを終了したりしないでください。成功すると設定一覧に項目が追加され、更新時刻や更新可能な状態が表示されます。その設定を開くと、プロキシノード、プロキシグループ、ルールなどを確認できます。サブスクリプションによってノード数やグループ名は異なるため、固定の件数を成功条件にしません。設定を選択でき、プロキシ画面に利用可能なプロキシグループが表示されれば、追加は完了です。

新しい設定を現在の項目に指定

追加に成功しても、すぐに使用中とは限りません。設定一覧に戻り、追加した設定をクリックして、選択マーク、有効状態、または「現在の設定に指定」ボタンが変化したことを確認します。バージョンによっては追加後に自動選択されますが、手動切り替えが必要な場合もあります。切り替え後にプロキシ画面でプロキシグループを確認してください。古い設定のグループ名が表示されている場合は、現在の項目が変わっていないため、設定一覧に戻って選び直します。

サービス提供元から複数のサブスクリプション入口が案内されている場合、初回設定では主要な入口だけを追加します。複数のサブスクリプションを同時に有効にすると識別が難しくなり、同じ名前で内容の異なるプロキシグループが現れることもあります。基本接続の確認後、必要に応じて予備のサブスクリプションやローカル設定を追加してください。自動更新間隔もこの段階では変更せず、クライアントの初期値を使います。

02
MODE AND POLICY

プロキシモードを選択

まずルールモードで安定した基準を作り、主要なプロキシグループに適切な出口を設定します。

普段の利用ではルールモードを優先

「プロキシ」画面またはホーム画面のモード選択エリアを開くと、通常はルール、グローバル、ダイレクトの3モードが表示されます。初回設定では「ルール」を選択してください。ルールモードでは、サブスクリプション内のルールに基づいてドメイン、IP、ネットワーク種別ごとにプロキシまたはダイレクトのポリシーを割り当てます。ローカルサービスを直接接続にしつつ、プロキシが必要なリクエストを適切なプロキシグループへ送れるため便利です。

「グローバル」モードでは、ほとんどの通信が現在選択しているプロキシを経由します。ルールが適用されるか一時的に確認する用途には向きますが、初回設定の唯一の判断基準には適しません。「ダイレクト」モードはプロキシを迂回するため、問題の原因がプロキシ経路にあるか確認できます。モードを切り替えてもサブスクリプションの内容は変わらず、ノードも削除されません。テスト後はルールモードに戻してください。

プロキシグループにノードまたは自動ポリシーを指定

プロキシ画面には、サブスクリプションで定義された複数のプロキシグループが表示されます。ノード選択、自動選択、フォールバック、ストリーミング、最終マッチなどを示す名前が一般的ですが、実際の名称は提供元によって異なります。まず主要なノード選択グループを見つけ、正常なノードを選ぶか、サブスクリプションに設定済みの自動選択ポリシーを指定します。次に「Final」「MATCH」などのフォールバックグループが主要ポリシーを参照しているか確認し、メインのグループでノードを選んだのに最終的な通信が別の出口へ向かわないようにします。

ノード一覧のレイテンシは1回の測定結果にすぎず、継続的な速度、安定性、すべてのサイトへのアクセス性を完全に示すものではありません。初回は地理的に近く、レイテンシ測定を完了できるノードを優先し、実際のアクセスは第4ステップで確認します。すべての測定がタイムアウトしても、すぐに全ノードが無効だと判断しないでください。測定先、現在のネットワーク、ファイアウォール、DNSの状態も結果に影響します。

DNS、オーバーライド、スクリプトは当面初期設定のままにする

初回設定で起こりやすいのは、基本接続が確立する前にDNS、TUN、オーバーライドスクリプト、ルールセットを同時に変更することです。複数の変数が一度に変わると、原因を特定しにくくなります。この手順ではモードと主要なプロキシグループだけを確認し、その他の高度な設定はサブスクリプションまたはクライアントの初期値に任せます。基本接続を確認してから、用途に応じて1種類ずつ変更してください。

modeproxy-groupsrules、DNSフィールドの関係を詳しく確認したい場合は、設定フィールドリファレンスをご覧ください。このページではフィールドとYAML構造を体系的に確認できます。初回接続の流れを妨げないよう、ここでは手動設定を扱いません。

mode: rule profile: current policy: selected
03
CONNECTION

接続を開始

まずカーネルを起動し、システムプロキシまたはTUNを選択します。2つの取り込み方式は対象範囲が異なります。

現在の設定を確認してカーネルを起動

FlClashのホーム画面に戻り、現在の設定名が第1ステップで追加した項目か、プロキシモードが第2ステップで選んだルールモードか確認します。続いて実行、起動、接続のスイッチをクリックしてください。状態表示が停止から実行中に変わり、現在のカーネルが動作していることを示します。クリック後すぐ停止に戻る場合は、設定の解析失敗、ポートの競合、権限不足などが考えられます。システムプロキシを有効にする前に、クライアントログの最初のエラーを確認してください。

カーネルが動作しているということは、FlClashが設定を読み込み、ローカルプロキシポートを開けたことを意味します。ただし、アプリの通信がそのポートに入るかは取り込み方式によって決まります。デスクトップでは「システムプロキシ」が最も簡単です。Androidでは通常、システムVPNの許可によって接続します。システムプロキシ設定に従わないアプリも取り込む必要がある場合は、TUNモードを検討してください。

デスクトップではまずシステムプロキシを使う

Windows、macOS、Linuxでは「システムプロキシ」スイッチを見つけて有効にします。FlClashがシステムのHTTPまたはSOCKSプロキシをローカルの待受ポートへ向けるため、ブラウザーやシステムのネットワーク設定に従う多くのアプリがプロキシ経由になります。初回有効化時、macOSではネットワーク設定の権限確認が必要になる場合があります。Linuxのデスクトップ環境では、ディストリビューションやデスクトップコンポーネントによって表示が異なります。許可後はFlClashを実行したまま、第4ステップで確認してください。

システムプロキシは、状態変化が分かりやすく、無効化後も元に戻しやすいため、初回接続の基準として適しています。一部のアプリだけがプロキシを経由しない場合は、そのアプリが独自のプロキシ設定を使っていないか、システムプロキシを完全に無視していないか確認します。1つのアプリの挙動だけを理由に、すべてのルールを変更しないでください。

完全な取り込みが必要な場合はTUNを有効にする

TUNは仮想ネットワークインターフェースを作成し、より多くの種類の通信をカーネルで処理します。Androidでは通常、システムVPNの確認画面で接続を許可します。デスクトップでは管理者権限、ネットワーク拡張機能の許可、サービスのインストールを求められる場合があります。システム画面に表示されたアプリ名と権限範囲を確認し、現在インストールしたクライアントのものだと確認してから許可してください。拒否するとTUNが自動的に無効になることがあるため、システム設定で権限を追加して再試行します。

初回接続でシステムプロキシとTUNを同時に有効にする必要はありません。システムプロキシで用途をカバーできるなら、まずはそのまま使います。ゲーム、コマンドラインツール、特定のアプリがシステムプロキシを読み取らない場合は、重複する取り込みを停止してTUNだけをテストしてください。プラットフォームによって2つのモードの組み合わせに対する挙動は異なるため、仕組みを理解しないまま複数の入口を同時に有効にしないでください。

04
VERIFY

動作を確認

接続アイコンだけで判断しないでください。出口、ルールログ、DNSの3層で経路を確認します。

まずブラウザーで実際にアクセスできることを確認

FlClashをバックグラウンドで実行したまま、普段安定して開けるサイトにブラウザーでアクセスし、次にプロキシ経由が必要なサイトを開きます。ページが読み込まれれば、アプリからローカルプロキシ、リモートノードまでの基本経路が確立しています。その後、信頼できるネットワーク情報サイトで現在の出口IPとおおよその地域を確認します。結果が選択したノードの出口地域とおおむね一致すれば十分で、動的な出口を使うサービスもあるため、特定の固定アドレスを求める必要はありません。

ブラウザーでまったく通信できない場合は、まずシステムプロキシまたはTUNを無効にして、元のネットワークが復旧するか確認します。その後FlClashを再起動してください。元のネットワークは正常なのにプロキシ接続だけ失敗する場合は、クライアントで現在のノード、サブスクリプションの更新時刻、ログを確認します。元のネットワーク自体に問題がある場合は、ローカルWi-Fi、モバイルネットワーク、ルーターの接続を先に確認します。

接続ログとルールの適用結果を確認

「接続」または「ログ」画面を開き、先ほどアクセスしたサイトを再読み込みします。一覧に新しいドメイン接続が現れ、適用されたルール、プロキシグループ、実際の出口が表示されるはずです。対象サイトがプロキシグループに振り分けられ、実際の出口が第2ステップで選んだノードであれば、ルールモードは機能しています。すべてのリクエストがダイレクトになる場合は、モードがルールのままか、最終ポリシーがダイレクトを指していないか、サブスクリプションのルールが読み込まれているかを確認します。

接続ログは、特定サイトの異常を切り分ける主要な入口でもあります。まず対象ドメインを見つけ、どのプロキシグループに入ったかを確認します。グループが正しいのに接続できない場合は、同じグループ内の別ノードを試します。グループが想定と異なる場合は、ルールの順序やサブスクリプション提供元の振り分け設計を確認してください。初回設定では、すぐにルールを手書きせず、既存設定が原因かどうかを先に確認します。

2種類のサイトで振り分け結果を確認

ルールモードの目的は、すべての通信を同じ出口に送ることではなく、リクエストごとにルールに応じた経路を選ぶことです。普段使う国内サービスと、プロキシが必要なサービスをそれぞれ開き、接続ログを確認します。国内サービスは通常、ダイレクトまたは国内向けルールに入り、プロキシが必要なサービスはプロキシグループに入ります。両方が想定どおりなら、振り分け経路は正常です。

一時的にグローバルモードへ切り替えるとアクセスでき、ルールモードでは失敗する場合、原因は通常ルールの適用またはプロキシグループの参照にあります。グローバルモードでも失敗する場合は、まずノードと接続権限を確認します。比較が終わったらルールモードに戻し、グローバルモードを恒久的な解決策にしないでください。

最後にDNSの状態を確認

基本的なWebページが開くことを確認してから、ドメイン解決の遅延、一部ドメインだけ開けない、IPv4とIPv6の結果が大きく異なるといった症状を確認します。まずノードを切り替えて、特定の出口だけの問題かどうかを切り分け、再接続して現在のセッションを更新します。ドメイン名でのみ失敗し、直接のネットワーク接続が正常な場合にDNS設定を調べます。

DNSには、システムリゾルバー、クライアントの待受、暗号化DNS、Fake IP、ルールマッチ、キャッシュなど複数の要素が関係するため、初回ガイドで一度にすべてを変更するのは適切ではありません。異常が続く場合は、問題が起きたドメイン、現在のモード、TUNの有効状態、ログの内容を記録し、よくある質問で該当する障害を確認してください。項目ごとの理解が必要な場合は、設定フィールドのDNSセクションをご覧ください。

完了の基準

  • 設定:現在の設定が追加したばかりのサブスクリプションで、プロキシグループを正常に展開できる。
  • モード:普段の利用ではルールモードを使い、主要なポリシーに利用可能な出口を指定している。
  • 取り込み:システムプロキシまたはTUNの少なくとも一方が有効で、カーネルが実行中である。
  • 出口:プロキシ対象の出口地域が、選択したノードの地域と一致している。
  • 振り分け:国内サービスとプロキシ対象が、それぞれ想定したルールに適用されている。
  • 名前解決:普段使うドメインを安定して解決でき、継続的な異常が発生していない。
AFTER SETUP

接続完了後の普段の使い方

初回確認が完了したら、普段は3点だけ確認します。サブスクリプションが有効か、現在のポリシーが用途に合っているか、システムプロキシまたはTUNが必要な状態になっているかです。通常、設定を何度も削除して再追加する必要はありません。ノードやルールの変更を取得する場合は、設定画面で既存のサブスクリプションを更新します。更新後にプロキシグループ名が変わった場合は、主要ポリシーと最終ポリシーを再確認してください。

家庭のWi-Fiからモバイルホットスポットへ切り替えるなど、ネットワーク環境を変えた後は、接続が自動復旧するか確認します。古い接続が長時間残る場合は、いったん取り込みモードを停止して再起動し、システムに経路を再構築させます。端末のスリープ、システム更新、ネットワーク拡張機能の更新後に異常が出た場合も、すべての設定をリセットする前に完全な再接続を試してください。

設定を変更するときは、1回に1つだけ変える原則を守ります。ノード、モード、DNS、取り込み方式のいずれか1項目だけを変更し、第4ステップの確認を繰り返してください。これにより、変化の原因を特定しやすくなります。カスタムルールの追加、DNSモードの変更、オーバーライドの作成、複数設定の統合が必要な場合は、設定フィールドリファレンスで項目ごとに確認します。サブスクリプションの更新、権限、接続、レイテンシ、名前解決の問題が発生した場合は、よくある質問で症状から調べてください。

SETUP COMPLETE

基本接続が確立しました

現在利用できる設定を基準として残します。以後は変更を1項目ずつ行い、出口とルールログを再確認してください。