1. インストールと Windows 10 側の前提
Clash Verge Rev は Clash Meta(mihomo)コアを GUI で包んだデスクトップ向けクライアントです。Windows 10 でも、配布形態に応じて インストーラ(.exe)やポータブル構成を選びます。初回実行時に SmartScreen が表示される場合は、発行元とハッシュ確認の作法に沿って実行を許可します。教育機関や企業では AppLocker、Defender のポリシー、ドライバ署名の追加制限により、ヘルパーや仮想 NIC の導入自体が止まることがあります。個人設定だけでは完結しない場合は、管理部署の方針に従ってください。
アーキテクチャは x64(AMD64)が主流です。ARM 版の Windows 10 をお使いの場合は、利用しているビルドが ARM64 に対応しているかリリースノートを先に確認します。Win10 はバージョン 22H2 など最終チャネルに近い環境が多い一方、古い機能更新のまま放置された端末では、.NET や WebView2 などGUI 周辺ランタイムの不足が表面化することがあります。セットアップ後に真っ白な画面や起動直後クラッシュが続く場合は、OS 側の累積更新とランタイムを先に揃えるのが安全です。
パッケージの入手は、更新サイクルに合わせて当サイトのダウンロードページを第一の導線にすると、他ページの説明とも整合しやすいです(ダウンロードページ)。ソースコードやライセンスを確認したい場合は GitHub を別途開く形にし、インストーラ取得の主経路はサイト側に寄せるのが安全です。検索クエリで「Clash Verge インストール」「Clash Verge Rev 使い方」と辿ってきた読者でも、同じフローで迷いにくくなります。
2. プロファイルとコア(mihomo)起動まで
アプリを開いたら、まず購読 URL からプロファイルを取り込むか、既存の config.yaml を読み込みます。URL の扱いやインポートの基本は、当サイトの サブスクリプション導入ガイドと同じ考え方です。プロファイルが有効になったらコアを起動し、接続ログに購読取得エラーやポート競合が出ていないかを見ます。ここでコアが不安定なままシステムプロキシや TUN だけを有効にしても、結果はちらつきやすくなります。先にコアが健全に立ち上がっていることを確認してから、次節以降の「掴み方」を調整します。
ルールの落ちどころや MATCH の考え方は ルールルーティング解説と共通です。モード(ルール/グローバルなど)の意味を誤解していると、「プロキシはオンなのに期待したノードに行かない」ように見えるので、画面表示とログをセットで見る習慣をつけるとよいです。mihomo の実体が分かっていると、以降の TUN や DNS のログを読む速度も上がります。
3. システムプロキシがすること・しないこと
システムプロキシを有効にすると、Windows の WinHTTP/WinINet 系のプロキシ設定が、Clash が公開しているローカルポート(多くの構成で mixed-port や別途指定した HTTP ポート)に向きます。これにより、システムのプロキシ設定を尊重するアプリ(Microsoft Edge をはじめ、多くのブラウザやプロキシ自動構成に従うアプリ)は、追加設定なしでトラフィックを Clash に流しやすくなります。初回は負荷が軽く、権限ダイアログも TUN より少なめであることが多いです。
一方で、プロキシ環境変数を読まないコマンドラインツール、独自のネットワークスタックを持つアプリ、プロキシを明示的にオフにしているソフトは、システムプロキシだけでは追いきれません。典型例は「Edge は開けるが curl が直結」「特定のゲームだけ遅い/繋がらない」といったアプリ間の差です。この差が出た時点で、TUN を検討するか、該当アプリ側にプロキシを手で指定するか、を決めるとよいです。Win10 でも Win11 でも、このレイヤの話は同型です。
4. TUN モードと Wintun の位置づけ
TUN モードは、OS に仮想ネットワークアダプタを作り、ルーティングやファイアウォールのレイヤでトラフィックをコア側に引き込む方式です。多くの Clash Meta 系実装では、仮想アダプタの背後に Wintun のようなカーネルモードのトンネルドライバが関与します。アプリがプロキシ設定を無視していても、OS がそのフローを仮想 IF 側へ送れる構成であれば、システムプロキシより広く「まとめて扱う」ことができます。ゲームランチャー、Electron 系、古いネイティブツールなど、プロキシ非対応がちなソフトの一括扱いに向きます。
代わりに、管理者承認やドライバ導入、他 VPN/セキュリティ製品とのルート競合が増えやすくなります。設定によってはローカル LAN や社内ドメインまで意図せずトンネルに入るため、分流ルール(bypass)や DNS の設計がより重要になります。TUN の一般的な枠組みは TUN モード解説も参照してください。検索意図の「TUN モード」「Wintun」は、この仮想 NIC とドライバセットを指していると捉えるとログが読みやすくなります。
5. どちらから試すか:判断の軸
初回は次の順が現実的です。(1)コア起動とプロファイル確認 →(2)システムプロキシをオン →(3)取りこぼしが残るアプリがあるなら TUN を検討。いきなり TUN まで一気に有効にすると、UAC・ドライバ・他 VPN との競合が重なり、原因の切り分けが難しくなりがちです。特に社内セキュリティ製品が既定ルートを握る PCでは、システムプロキシでの達成範囲を先に確定しておくと、トラブルチケットの説明もしやすくなります。
| 観点 | システムプロキシ | TUN モード(Wintun 系) |
|---|---|---|
| 主な仕組み | OS のプロキシ設定をローカルポートへ向ける | 仮想アダプタとルーティングでフローをコアへ集約 |
| 向いている例 | ブラウザ中心、プロキシ対応アプリが多い用途 | プロキシ無視アプリを含めてまとめたい用途 |
| 権限・設定負荷 | 比較的軽い(環境による) | 管理者承認・ドライバ・競合の確認が増えがち |
| 典型トラブル | 一部アプリだけ直結のまま | 他 VPN や DNS と競合、LAN 取りこぼし |
すでに別の VPN クライアントを常時オンにしている場合は、同時に二つの「全系トラフィック系」が有効になりやすく、どちらか一方をオフにしてから検証すると早いです。Clash 側のルールで国内や社内を直結させていても、相手アプリがどの経路を取っているかがずれると「ルールは正しいのに効かない」ように見えます。Windows 10 でも、経路の二重化は同じリスクを抱えます。
6. TUN を初めてオンにするとき(UAC・競合)
TUN を有効にすると、初回に ユーザーアカウント制御(UAC) のプロンプトが出ることがあります。これは、ルーティングテーブルや仮想アダプタに関わる操作が、標準ユーザー権限では完結しないためです。ダイアログをキャンセルしたままでは「スイッチはオンなのにトラフィックが変わらない」状態が続きやすいので、意図を確認したうえで許可するか、不要なら TUN をオフに戻します。Win10 の管理者ローカルアカウント/ドメイン参加端末では、ポリシーにより昇格手段が制限されているケースにも注意してください。
Wintun が未導入・破損していると、仮想アダプタの作成に失敗し、ログにエラーが残ります。クライアントの案内に従ってドライバを再配置したり、一度アンインストールしてから入れ直したりするのが一般的です。Windows Update やセキュリティスイートが未署名ドライバ相当の挙動をブロックしている環境では、管理者が許可しない限り完了しません。機種やファームが古い場合は、チップセットドライバと電源管理の不整合でスリープ復帰後だけ NIC がおかしくなることもあるため、症状が再現するタイミングもメモしておくと切り分けが速くなります。
Store 版アプリ(UWP)まわりで挙動が変わる場合は、Clash TUN・UWP ループバックの記事で、別レイヤの制約もあわせて確認すると早いです。Microsoft Store 由来のアプリは、デスクトップ Win32 とネットワークパスが一致しないことがあります。ここは OS 世代よりも「パッケージ種別」の差が効きやすい領域です。
7. DNS と「一見つながらない」症状
プロキシや TUN が動いていても、DNS だけが別経路だと、名前解決が失敗したり、特定サービスだけ証明書やリージョン判定がおかしくなったりします。Clash Meta では fake-ip や redir-host など、DNS とルールの組み合わせが結果に直結します。Windows の DNS クライアントキャッシュや、第三者セキュリティ製品がリゾルバを握っているケースも、見落としがちです。さらに Chrome/Edge の安全な DNS(DoH)がオンだと、ブラウザだけ OS のプロキシチェーンや Clash の DNS とすれ違う典型が出ます。
切り分けの実務的な順序は、(1)クライアントの接続ログでホスト名が出ているか、(2)期待する outbound にマッチしているか、(3)同じホストを nslookup や Resolve-DnsName で見たときの答えが一貫しているかです。ここで答えがブレているときは、プロキシ以前のレイヤの問題です。スリープ復帰後だけ壊れる場合は、仮想アダプタの再接続順や、他 VPN の再接続と重なっていないかも確認します。Win10 のネットワークアイコン周辺の「トラブルシューティング」は自動修復に頼りすぎず、ログとルールを先に見る姿勢の方が長期的には安全です。
8. よくあるトラブルと対処の順番
ブラウザだけ通る:システムプロキシのみで、対象アプリがプロキシを見ていない可能性が高いです。TUN を試すか、アプリ個別のプロキシ設定を確認します。すべて止まる:コアが落ちている、ポート競合、ルールで意図せずブロックに近い動き、認証付き上流の誤設定などを疑います。いったんシステムプロキシと TUN を両方オフにして、ローカルポートへ直接接続できるかを確認すると早いです。ブラウザの表示だけ国内 IP のまま:前述の DoH やブラウザ単体のプロキシ指定が残っていないかを先に疑い、必要なら 安全 DNS 校正ガイドに沿って整えます。
TUN をオンにした瞬間だけ LAN 内の共有が切れる:分流でプライベート帯を直結に回す設定が必要なケースがあります。LAN 共有まわりの記事と役割は異なりますが、「ローカル宛トラフィックをトンネルに入れない」という発想は共通です。開発ツールだけおかしい:ターミナルに古い HTTP_PROXY が残っていないか、WSL やコンテナが別のゲートウェイを見ていないかを見ます。コンテナからホストの Clash を使う場合は Docker ホスト経由の記事も参照してください。
9. 他の記事との補完関係
同クライアントをWindows 11 向けに最短手順でまとめた姉妹記事が Windows 11 版 Clash Verge Rev 初回設定です。OS の設定画面の表記や既定のブラウザ挙動に微妙な差はありますが、システムプロキシで足りる範囲とTUN でレイヤを上げる判断は同型なので、バージョン違いの端末を複数持つ場合は相互に参照しやすいです。macOS での権限まわりは macOS 向け Clash Verge Rev の初回設定記事が対になる読み物です。Clash for Windows からの移行の全体像は CFW 代替ガイドが担い、本稿はWindows 10 上でのクリーンインストールと代理モードの初回チューニングに焦点を当てています。
10. よくある質問(Windows 10)
Q. Windows 10 と 11 で、操作の流れはどこまで同じですか?
購読の取り込み、mihomo の起動、システムプロキシ、TUN、Wintun、UAC の段取りは同じ考え方で進められます。違いは主に OS の設定 UI や更新の勧め方、環境によってはブラウザの既定ポリシーです。検索上「Win10」「Win11」で記事を分けた方が辿りやすい、という意図で姉妹稿を分けています。
Q. 管理者アカウントがなくても TUN は使えますか?
日常的な起動は標準ユーザーで足りることが多いですが、仮想アダプタやルート操作が絡む場面で UAC が出たら、正当な昇格が必要です。何度もキャンセルすると、設定画面ではオンに見えて実フローが変わらない状態が続きやすいです。
Q. Wintun のエラーがログに出続けます。再現条件は?
他社 VPN を同時稼働させている、古い Wintun が残存している、企業ポリシーで仮想 NIC ドライバが拒否されている、といった筋が多いです。一度全面オフにしてから片方ずつ戻すと、犯人の切り分けが速くなります。
Q. 「Clash Verge インストール」は終わったが、すぐに TUN まで付けたほうがよい?
まずシステムプロキシでブラウザや仕事用アプリの主要フローが期待どおりかを確認し、取りこぼしが見えた段階で TUN に進むのが安全です。初日から TUN 一本にすると、ドライバとポリシーの問題が重なったときに原因の当たりが広がりやすくなります。
11. まとめ
Windows 10 で Clash Verge Rev を初めて使うときは、システムプロキシで「プロキシを理解するアプリ」から確実に通すところから始め、取りこぼしが残るなら TUN でレイヤを上げるという順が切り分けにも設定にも優しいです。その過程で表示される UAC や Wintun まわりのメッセージは、途中で無視せず完了させるか、意図的にオフに戻すのが重要です。ログでホスト名と outbound を見られる状態にしておくと、DNS やルールの問題も同じ画面から追えます。
同じ Clash エコシステムでも OS ごとに「掴み方」と権限の壁が違うため、Windows 11 版や macOS 版の記事とあわせて読むと全体像が掴みやすくなります。入手導線がはっきりしたクライアントであれば、試行錯誤のたびにパッケージ探しに時間を取られず、本題のルールと DNS に集中できます。OS のバージョンが進んでも、mihomo を軸にした設計思想は共通です。
環境に合ったビルドを選び、購読とルールを整えたうえでシステムプロキシと TUN のバランスを取るのが近道です。 → 無料で Clash をダウンロードし、快適な接続体験を試す
関連記事 · 同じテーマ
トピックの近さで選んだ関連記事 — 同じカテゴリの Clash 実践ガイド。
Intel Mac に Clash Verge Rev を入れる:購読・システムプロキシ・TUN を一度に通す初回ガイド(x86_64・mihomo・2026)
x86_64 Mac で dmg 選択から購読、mihomo 起動、システムプロキシ検証後に TUN とネットワーク拡張の許可まで一連で。
続きを読むWindows 10 で FlClash を初めて使う:購読インポートとシステムプロキシ(mihomo)
Windows 10 で FlClash を初セット。購読・mihomo・システムプロキシの順と Edge/Chrome 確認。
続きを読むApple Silicon Mac に Clash Verge Rev をインストール:システムプロキシと TUN の初回設定、権限とネットワーク拡張
M1〜M4 の Mac に Clash Verge Rev を導入。システムプロキシ・TUN・ネットワーク拡張まで初回の流れを整理。
続きを読む