Clash Verge Rev とは

Clash Verge Rev は、オープンソースの Clash 系列におけるデスクトップ向け GUI クライアントのひとつです。母体となった Clash Verge を引き継ぎつつ保守が続いており、エンジンには Mihomo(旧 Clash Meta) を組み込んでいます。Hysteria 2、TUIC、VMess、Shadowsocks、Trojan、REALITY など、いま主流のプロトコルとよく相性が取れる構成になっている点が強みです。更新が止まった Clash for Windows(CFW)と比べると、セキュリティパッチや機能追加のペースが速く、メモリ使用量も抑えめになりやすいという印象を持つユーザーが多いでしょう。

この記事では、インストールからサブスクリプション(購読 URL)の登録、ルールによるトラフィック振り分け、TUN によるシステムワイドな転送、DNS まわりのリーク対策までを、Windows と macOS の両方を意識して順に整理します。GUI のラベルは英語が中心ですが、画面の位置関係と目的がわかれば初めての方でも迷いにくい流れにしています。

画面は Clash Verge Rev v2 系を想定しています。Windows 10 / 11、macOS 12 以降で手順の骨格は同じです。細かなメニュー名はビルドごとに微妙に変わることがあるため、「設定」「Profiles」「Subscriptions」「Proxies」といった大項目でたどってください。

ステップ 1:ダウンロードとインストール

配布元は GitHub Releases が一般的です。公式サイトのダウンロードページから入手することもでき、利用環境に合わせたビルドを選ぶだけで構いません。企業ネットワークではプロキシ経由での取得が必要になることがあるので、その場合は既存のブラウザ設定だけ先に通しておくとスムーズです。

Windows の場合

.exe インストーラを実行し、ウィザードに従って完了させます。セットアップ後はスタートメニューやタスクバーから起動できます。SmartScreen が警告を出したら、発行元を確認したうえで実行を許可するかどうか判断してください。不正な改変がない公式ビルドであれば、そのまま進めて問題ありません。

  • 一般的な PCclash-verge_*_x64-setup.exe のような x64 向けパッケージ
  • ARM 版 Windowsaarch64 が付いたインストーラを選択

macOS の場合

.dmg を開き、アプリを Applications にドラッグします。初回起動でゲートキーパーが止めるときは、システム設定のプライバシーとセキュリティから「このまま開く」などの許可を与えます。Apple Silicon と Intel でファイル名が分かれている場合は、自分の Mac のアーキテクチャに合わせてください。

  • Apple Silicon:aarch64.dmg など ARM 向け
  • Intel Mac:x64.dmg など x86_64 向け
インストールが成功すると、Windows ではトレイ、macOS ではメニューバーにアイコンが出てバックグラウンドで動きます。そこからウィンドウを開いて本体の画面に入ります。

ステップ 2:購読 URL を取り込む

多くのサービスでは、ダッシュボードから「サブスクリプション URL」や「Clash 用リンク」として HTTPS の長い URL が発行されます。Clash Verge Rev はそれをそのまま取り込み、ノード一覧やプロキシグループを自動生成します。URL は個人を特定できるトークンを含むので、他人と共有しないでください。

追加の流れ

  1. アプリ左側のナビから Subscriptions(購読)を開く
  2. 右上の追加ボタンから新規エントリを作成する
  3. ダイアログで次を設定する:
    • タイプは Remote(リモート URL)
    • URL に発行された購読アドレスを貼り付ける
    • Name はサービス名などわかりやすいラベルにする
  4. 保存してフェッチが終わるまで待つ
  5. カードが表示されたら Use または同等の操作でアクティブな構成に紐づける

自動更新の間隔

ノードは頻繁に入れ替わることがあります。各購読カードの編集画面で更新間隔を 12 時間や 24 時間にしておくと、手動更新の手間が減ります。トラブル時だけ「今すぐ更新」を押す運用でも構いません。

ステップ 3:動作モードを選ぶ

グローバルメニューやホーム付近にあるモード切替で、ざっくり次の三種類から選べます。

モード ふるまい 向いている場面
Rule ドメインや IP のルールに従い、直結とプロキシを自動で切り替える 普段使い向け。レイテンシと安定性のバランスがよい
Global 原則としてすべてのフローを選択したプロキシへ送る 動作確認や一時的な全面迂回
Direct プロキシを使わずすべて直結する クライアントは開いたまま通信だけ止めたいとき

国内サイトは直結、海外サービスはプロキシ、といった「現実的な分離」をしたい場合は Rule を選びます。以降のルール設定やプロバイダとセットで意味をなします。

ステップ 4:ルールでトラフィックを振り分ける

ルールベースの振り分けは Clash 系の魅力の中心です。購読側ですでに DOMAIN / GEOIP / RULE-SET などが埋め込まれていることが多く、その場合はインポートだけで実用的な動きになります。自分の用途に合わせて微調整したいときは Override を使うのが安全です。元の購読ファイルを直接書き換えるより、更新で上書きされにくくなります。

購読に含まれるルールをそのまま使う

大半のユーザーはここで十分です。Profiles で現在のプロファイルを確認し、ルールタブやエディタでどのルールセットが読み込まれているか把握しておくと、後からのトラブルシュートが楽になります。

Override で Merge を足す(応用)

Clash Verge Rev では Override に種類の異なるスニペットを置けます。既存の YAML とマージしたいだけなら Merge を選び、追記したい rules: を書きます。

  1. 左メニューから ProfilesOverride を開く
  2. 新規ファイルを作成しタイプを Merge にする
  3. 編集エリアに追記する(例):
rules:
  - DOMAIN-SUFFIX,example.com,PROXY
  - DOMAIN-KEYWORD,github,PROXY
  - IP-CIDR,192.168.0.0/16,DIRECT

保存後に Apply を押して反映させます。購読が更新されても、この Override は残る運用にできるのがメリットです。実際のプロキシグループ名は購読側の定義に合わせて PROXY などを読み替えてください。

コミュニティのルールセットを足す

購読付属のルールだけでは細かさが足りない場合、Loyalsoldier/clash-rules、ACL4SSR、blackmatrix7/ios_rule_script など、公開されているルールリポジトリを rule-providers 経由で読み込む手法があります。URL とパスを YAML に追記し、rules: 側でそのプロバイダを参照します。更新頻度とライセンス表記は各リポジトリの README に従ってください。

ステップ 5:TUN でシステム全体をカバーする

ブラウザのシステムプロキシ設定だけでは、独自にソケットを開くアプリや一部のゲーム、ターミナルツールまで確実に載せられないことがあります。TUN モード は仮想ネットワークインターフェイスを作り、OS から見える経路に Clash を挟み込みます。TCP / UDP の両方を扱えるため、「とにかくすべてのフローを見たい」という要件に向きます。

有効化の手順

  1. 設定(Settings) を開く
  2. TUN のトグルをオンにする
  3. 管理者権限や macOS のパスワード入力を求められたら許可する
  4. ステータスが有効になれば完了
TUN をオンにするとトラフィックの多くがコアを通ります。選択中のノードが不安定だと全体が途切れやすくなるので、先に Proxies で応答を確認してから有効化するのが安全です。

スタックの選択

実装によっては MixedgVisorSystem などから選べます。UDP が絡むゲームや VoIP で挙動がおかしいときは、Mixed を試したあと System に寄せるなど段階的に変えると改善することがあります。セキュリティと隔離を重視するなら gVisor 寄り、互換性優先なら System 寄り、という整理が一般的です。

ステップ 6:DNS リークを抑える

トンネルに載せても、ブラウザや OS が別経路で ISP の DNS に問い合わせていると、ドメインが丸見えになることがあります。Clash 側で DNS を一元化し、モードを適切に選ぶとリスクを下げられます。

fake-ip を使う例

fake-ip はクライアントにダミーの IP をすぐ返し、実際の名前解決はコア側でコントロールする方式です。体感レイテンシが軽くなりやすく、リーク対策にも向きます。Override の Merge に次のような断片を足すイメージです(環境に合わせて調整してください)。

dns:
  enable: true
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.0/15
  nameserver:
    - https://dns.cloudflare.com/dns-query
    - https://dns.google/dns-query
  fallback:
    - https://dns.cloudflare.com/dns-query
  fake-ip-filter:
    - '*.lan'
    - 'localhost.ptlogin2.qq.com'
設定後は browserleaks.com/dns のような外部チェックで、参照されているリゾルバが想定どおりか確認すると安心です。

redir-host との違い

  • fake-ip:応答が速く、クライアントから見た振る舞いも単純。多くのユーザーに推奨されやすい
  • redir-host:実アドレスで解決してから振り分けるため、特殊なアプリとの相性がよい場面がある

ステップ 7:ノードとプロキシグループ

Proxies では購読が生成したグループとサーバー一覧が並びます。いちばんよく使うのは遅延テストです。稲妻アイコンや URL テストボタンがあれば押して RTT を測り、数値が安定しているノードを選びます。

レイテンシの見方

数百ミリ秒を超え続けるサーバーは体感が重くなりがちです。地理的に近いロケーションや、提供側が推奨するエントリを優先してください。夜間や特定時間帯だけ悪化するなら、自動選択系のグループに任せるのも手です。

自動選択グループ

URL-TEST や類似の自動フェイルオーバーが購読に含まれていることがあります。巡回テストの間隔や許容値は購読側の YAML で決まるので、極端に切り替わりすぎるときは Override でパラメータを調整します。

用途別にサーバーを割り当てる

ストリーミング向けのグループと通常ブラウジング向けのグループを分けている構成では、それぞれに適した地域のノードを選びます。特定サービスだけ規制回避したい場合でも、ルール側でそのグループへ流すようにしておくと管理がしやすいです。

困ったときのチェックリスト

繋がらない

購読がアクティブか、プロファイルが意図したものかを確認します。Proxies で別ノードに切り替え、それでもダメなら TUN をオフにして切り分けます。ファイアウォールが core をブロックしていないかも見てください。

TUN で瞬断する

サービスやドライバが不完全なままのことがあります。管理者権限での再起動、アプリ内のサービス再インストール、スタック変更の順で試すと改善することが多いです。

DNS の結果が期待と違う

Override が実際にマージされているか、Reload を実行したかを確認します。ブラウザの「セキュア DNS」設定や OS の VPN が別ルートを握っていないかもあわせて見ます。

まとめ:Verge Rev を選ぶ理由と周辺ツール

活発な開発と Mihomo コアのサポート、そして TUN を含む現実的なネットワーク構成──これらがそろっているため、Clash Verge Rev は自己責任でプロキシ環境を組みたい人にとって有力な選択肢のひとつです。GUI が英語ベースで項目が散らかって見えること、購読フォーマットによっては追記の調整がいること、企業ネットワークなど特殊環境では TUN が噛み合わないこともあります。

商用のワンタップ VPN のように完全に隠蔽された製品もありますが、細かなルールやプロトコルを自分で選べない、ログ方針が読みにくいといった不満も聞かれます。また長くメンテされていないフォークを使い続けると、CVE が放置されたままになるリスクがあります。オープンソースのクライアントでコアを明示的に更新できるほうが、長期的には検証しやすい面があります。

一方で Clash ファミリーは、ルールや DNS、TUN をひとつの設定言語にまとめられるため、「ブラウザだけ」「特定アプリだけ」とバラバラに別ツールを置くより運用が単純になります。複数 OS で同じ考え方を続けられるのも利点です。

Clash を無料でダウンロードし、快適なプロキシ環境を試す →