設定資料 / GLOSSARY

Clash用語集

プロトコル名からiOSのネットワーク設定まで、カテゴリ別に用語を確認できます。用語を調べたらクライアントで該当する設定を確認してください。同じ名称でも、コアやクライアントによって対応範囲が異なる場合があります。

プロキシプロトコル

クライアントとサーバー間のプロキシ接続方式を決めるものです。プロトコル名だけでなく、通信方式や各種接続パラメーターも確認してください。

Shadowsocks(SS)

暗号化してリモートサーバーに接続するプロキシプロトコルです。設定にはサーバーアドレス、ポート、暗号方式などが必要で、クライアントとサーバーの設定を一致させる必要があります。設定にSSとあれば、特定のクライアントではなくプロトコルの種類を指します。

VMess

V2Rayエコシステムのプロキシプロトコルで、通常はユーザーID、サーバーアドレス、通信設定を組み合わせて使用します。同じVMessでも、設定によって通信方式が異なる場合があります。インポート後に接続できない場合は、アウトバウンドモードだけを変更するのではなく、まず設定の提供元にパラメーターを確認してください。

Trojan

一般にTLSで接続するプロキシプロトコルです。アドレス、ポート、認証情報に加え、証明書名などの設定も接続の成否に影響する場合があります。クライアントでTrojanを選ぶと、これらのパラメーターの解釈方法が決まりますが、実際に接続できるかはサーバーの設定次第です。

VLESS

暗号化をトランスポート層に任せるプロキシプロトコルで、さまざまな通信方式と組み合わせて使います。設定を確認する際は、ユーザーID、通信方式、安全性の設定をあわせて確認してください。Clashと表示されたすべてのクライアントが同じVLESSの組み合わせに対応しているわけではありません。使用するコアの対応状況を確認してください。

コアとクライアント

操作画面と接続処理は異なる層の機能です。設定に互換性がない場合は、まず問題がどちらの層で起きているかを切り分けましょう。

Clashコア

設定ファイルの読み込み、ルーティングルールの照合、接続の処理を担うプログラムです。通常、コアとユーザーが操作するアプリ画面は別のものです。外観が似たクライアントでも、異なるコアを使っていれば、対応するプロトコルや設定項目も異なる場合があります。

mihomo

Clash Metaの機能を引き継ぐコアプロジェクトで、クライアントのコア情報や設定ドキュメントに記載されていることがあります。対応するプロトコルや拡張設定項目は、オリジナルのClashと異なる場合があります。設定例を参考にするときは、まず対象のコアを確認し、互換性のない項目をそのままコピーしないようにしてください。

クライアント

設定のインポート、アウトバウンドモードの選択、接続のオン・オフなどを行うアプリです。機能を利用できるかどうかは、組み込まれたコア、アプリのバージョン、システムの権限にも左右されます。ダウンロード時はデバイスのOSに合ったクライアントを選び、対応する設定形式も確認してください。

設定とサブスクリプション

設定の入手先や保存方法、接続情報の記載場所に関する用語です。

サブスクリプションURL

リモートの設定情報を取得するためのURLです。クライアントにインポートすると、取得した内容が選択可能な設定として保存されます。その後「サブスクリプションを更新」を実行すると、リモートの情報を再取得します。更新に成功しても、設定内のすべての接続が利用できるとは限りません。

Profile(設定ファイル)

クライアントで選択できる設定です。サブスクリプションURLからインポートすることも、ローカルファイルを使うこともできます。複数のProfileを使えば、異なるルールや接続設定を分けて保存できます。現在のProfileを切り替えるときは、表示名と更新日時を確認し、使用していない別の設定を編集しないようにしましょう。

YAML

Clashの設定ファイルでよく使われるデータ形式で、一般的なファイル名はconfig.yamlです。インデントで階層を表すため、たとえばdnsの下にある項目はインデントをそろえる必要があります。編集時に階層を誤ったり、コロンを付け忘れたりすると、クライアントがファイルを解析できないことがあります。

プロキシノード

設定内で定義されるプロキシ接続で、通常はサーバーアドレス、ポート、プロトコルに必要なパラメーターを含みます。「ノード」は設定上のオブジェクトであり、特定のプロトコルを指す言葉ではありません。ノードが一覧に表示されても、設定が読み込まれたことを示すだけです。接続できるかどうかは実際のリクエストで確認してください。

ルーティングルール

アウトバウンドモードはルールの使い方を決め、ルールは一致したリクエストの送信先を決めます。

ルールモード

設定ファイル内のルールに従ってリクエストを照合し、プロキシ、直接接続、または別のアウトバウンドへ振り分けます。ドメイン名、IPアドレス、ルールセットなどが一般的な照合条件です。「最速の接続を自動で選ぶ」機能ではなく、実際の動作はルールの内容や順序、アウトバウンドの設定によって決まります。

グローバルモード

通常、リクエストを現在選択中のプロキシアウトバウンドに送ります。一般的なルールリストに沿って個別に振り分けることはありません。ルールモードで特定のリクエストがどの経路を通るか調べるときは、一時的にモードを切り替えて比較できます。比較後は、普段使うモードに戻し、ルールを確認してください。

ダイレクトモード

設定内のプロキシアウトバウンドを経由せず、リクエストを宛先へ直接接続します。デバイス本来のネットワークが正常かを比較するのに使えますが、これだけで設定が正しいとは判断できません。モード名や通信の対象範囲はクライアントによって多少異なるため、使用中のアプリの説明を確認してください。

GeoIP

IPアドレスが属する地域の判定に使うデータ、またはルール条件です。判定結果は地理情報データベースに依存し、データベースの更新によって分類が変わることもあります。ドメイン名を先に名前解決する場合、その後に適用されるルールは、解決結果とルールの順序にも左右されます。

ルールセット

設定から参照できるルールのまとまりで、長いルールリストを分けて管理するのに便利です。クライアントは設定に従ってルールセットを読み込み、または更新する必要があります。ルールセットとメイン設定の更新が別々に行われる場合もあります。想定どおりに振り分けられないときは、参照箇所、ルールの内容、照合順序をあわせて確認してください。

DNSとネットワーク

ドメイン名の名前解決と接続の確立は関連していますが、「名前解決に成功すること」と「接続を利用できること」は別です。

DNS

ドメイン名をネットワークアドレスに変換する処理、またはその処理を提供するサービスです。Clashの設定にあるdns項目で、関連する処理方法を指定します。DNS設定を変更する前に、クライアントが問い合わせを処理しているか、現在のネットワークで正常に名前解決できるかを確認してください。

Fake-IP

DNS拡張モードで使われるアドレスのマッピング方式です。まずアプリにマッピング用アドレスを返し、その後コアが後続の接続を元のドメイン名に関連付けます。設定では通常、enhanced-mode: fake-ipと記述します。実際の解決アドレスに依存する一部のLAN機器やアプリは、フィルター設定で個別に処理する必要があります。

DNSリーク

クライアントが処理する想定のドメイン問い合わせが、実際には別の経路で名前解決されることを指します。「ウェブページが開けない」という意味ではなく、一度のアドレステストだけで判断することもできません。原因を調べる際は、システムDNS、クライアントが処理する範囲、設定内の名前解決方法をあわせて確認してください。

レイテンシ

テストリクエストを送信してから応答を受け取るまでの時間で、通常はミリ秒単位で表示されます。テスト先、ネットワークの状態、接続状況によって変わり、ダウンロード速度を示すものではありません。比較する際は同じ方法で測定し、レイテンシが低くてもアプリケーション層でエラーが起きることがある点に注意してください。

iOSのシステム機能

iPhoneやiPadでは、接続のオン・オフにシステムの許可や、アプリが処理できるネットワークの範囲も関係します。

iOS VPN設定

iOSでユーザーの許可を得て設定するネットワーク接続です。関連するシステム機能を使うクライアントを初めて起動すると、デバイスに設定の追加を確認する画面が表示されることがあります。システム設定にVPN構成が表示されていても、サブスクリプションのインポートや現在のルールの適用を示すわけではありません。

ネットワーク拡張

適切な権限を持つアプリがネットワーク接続を処理するために、iOSが提供する仕組みです。クライアントはこの仕組みを使って一定範囲のトラフィックを受け取り、処理できますが、具体的な動作はアプリの実装によります。接続を有効にできない場合は、まずシステムの許可とクライアントに表示されるエラーメッセージを確認してください。

TUNモード

仮想ネットワークインターフェースでトラフィックを受け取り、処理する方式です。iOSでは、クライアントがこの機能をどのように提供するかはネットワーク拡張の実装によります。デスクトップOSの設定手順をそのまま適用しないでください。「接続」の状態を確認するときは、現在の設定、アウトバウンドモード、システムの許可をそれぞれ確認します。

ローカルネットワーク接続

自宅のルーター管理画面へのアクセスなど、デバイスと同じローカルネットワーク内にある他のデバイスとの接続です。クライアントを有効にした後に接続できない場合は、ローカルネットワーク関連の設定、DNSの名前解決、ルーティングルールを確認してください。ローカルネットワークへの接続を許可する設定と、他のデバイスからこの端末への接続を許可する設定は別のものです。

クライアントをダウンロード