자주 묻는 질문

Clash 클라이언트 자주 묻는 질문과 점검 순서

구독 가져오기, 노드 시간 초과, TUN 권한, 시스템 프록시 미적용, UWP 루프백, DNS 유출은 각각 정해진 점검 순서가 있습니다. 이 페이지는 기초 개념 / 설치 설정 / 사용 팁 / 문제 해결 네 가지로 정리한 총 22개 문답이며, 답변은 클라이언트 화면과 대조해 바로 실행할 수 있습니다.

구독과 노드 TUN과 시스템 프록시 DNS와 분할 라우팅 플랫폼 차이

일반 점검 순서

먼저 구독 링크가 브라우저에서 열리는지 확인하고, 다음으로 클라이언트 로그의 가져오기 및 연결 기록을 보고, 그다음 현재 모드가 규칙인지 글로벌인지 확인한 뒤 마지막으로 시스템 프록시와 TUN 권한을 처리합니다. 대부분의 문제는 앞의 두 단계에서 찾을 수 있으니 클라이언트를 반복해서 재설치할 필요는 없습니다.

기초 개념

클라이언트, 코어, 실행 모드의 관계

용어부터 정리합니다. 무엇이 그래픽 인터페이스이고 무엇이 코어인지, 시스템 프록시와 TUN이 각각 어느 트래픽을 처리하는지 확인하세요. 개념이 잡히면 이후 점검이 훨씬 빨라집니다.

5개 문답

Clash 클라이언트와 mihomo 코어는 어떤 관계인가요

클라이언트는 그래픽 인터페이스로 구독 관리, 규칙 편집, 모드 전환, 시스템 프록시 스위치를 담당하고, 코어는 설정을 해석해 연결을 맺고 분할 라우팅을 실행합니다. Clash Verge Rev, FlClash 같은 데스크톱 클라이언트는 기본적으로 mihomo 코어를 내장하고 있으며, 화면에서 이뤄지는 모든 변경은 결국 코어의 config.yaml에 반영됩니다. 두 가지가 서로 맞는지 확인하려면 클라이언트 설정의 코어 버전 번호와, 설정에서 사용한 tun, proxy-providers 같은 필드가 인식되는지 살펴보세요. 알 수 없는 필드 경고가 뜬다면 내장 코어 버전이 오래된 경우가 많습니다.

구독 링크와 노드는 무엇이 다른가요

구독 링크는 하나의 URL로, 클라이언트가 주기적으로 가져와 노드 목록과 규칙, 정책 그룹 설정을 얻습니다. 노드는 구독 내용 안에 담긴 개별 서버 항목입니다. 같은 구독 링크를 여러 클라이언트에 가져올 수 있고, 노드 목록은 서비스 제공자가 백엔드에서 갱신하므로 클라이언트는 가져와 표시하는 역할만 합니다. 따라서 노드가 바뀌어도 다시 가져올 필요 없이 구독을 한 번 새로 고침하면 됩니다.

시스템 프록시, TUN 모드, 강화 모드는 각각 어떤 트래픽을 처리하나요

시스템 프록시는 시스템 프록시 설정을 따르는 프로그램만 처리하며, 브라우저와 대부분의 데스크톱 소프트웨어가 여기에 해당합니다. TUN 모드는 가상 네트워크 어댑터를 만들어 모든 트래픽을 코어로 보내므로 명령줄 도구, 게임, Microsoft Store 앱까지 처리할 수 있습니다. 강화 모드는 Clash for Windows 시절의 명칭으로, 본질적으로는 TUN 구현 방식 중 하나입니다. 일상적인 브라우징에는 시스템 프록시로 충분하고, 전체 트래픽을 처리해야 할 때 TUN을 켜면 됩니다.

규칙 모드, 글로벌 모드, 다이렉트 모드는 어떻게 고르나요

규칙 모드는 설정의 규칙 목록을 위에서부터 하나씩 대조해 일치하는 규칙의 정책을 따르는 기본 선택입니다. 글로벌 모드는 규칙 목록을 무시하고 모든 트래픽을 현재 선택한 노드로 보내므로 노드 자체의 사용 가능 여부를 확인할 때 적합합니다. 다이렉트 모드는 아무것도 프록시를 거치지 않아 일시적으로 중단할 때 씁니다. 평소에는 규칙 모드를 유지하고, 모드 전환은 문제 해결 수단으로만 쓰며 글로벌 모드에 오래 머무르지 마세요.

Clash for Windows 유지보수 종료 후에도 설정을 계속 쓸 수 있나요

유지보수 종료는 새 버전과 코어 업데이트가 더 이상 나오지 않는다는 뜻입니다. 이미 설치한 클라이언트는 계속 실행되지만 Hysteria2, TUIC, 일부 DNS 옵션 같은 새 필드는 구버전 코어에서 인식되지 않을 수 있습니다. 이전 방법은 어렵지 않습니다. 구버전 클라이언트에서 설정 파일을 내보내고, 새 클라이언트에 같은 구독 링크를 가져온 뒤 규칙과 정책 그룹을 그대로 다시 만들면 됩니다. 더 자세한 점검 목록은 기술 노트의 클라이언트 지원 종료 마이그레이션 문서에서 확인할 수 있습니다.

설치 설정

첫 가져오기와 시스템 권한

구독 링크를 받은 뒤 클라이언트가 실제로 동작하기까지는 가져오기, 선택, 권한 허용 세 단계가 있습니다. 여기에는 각 플랫폼에서 처음 설정할 때 가장 자주 막히는 지점을 모았습니다.

5개 문답

Windows에서 구독을 가져온 뒤 노드가 없을 때 먼저 확인할 것

먼저 구독 링크를 브라우저 주소창에 붙여 넣어 내용이 반환되는지 확인합니다. 보통 base64나 YAML 텍스트입니다. 다음으로 클라이언트 로그에서 구독을 가져온 응답 상태를 봅니다. 401과 403은 대개 링크 만료나 트래픽 소진이고, 반환 내용이 비어 있다면 서비스 제공자에게 확인해야 합니다. 마지막으로 가져온 설정이 설정 페이지에서 선택되고 적용되었는지 확인하세요. 가져오기만 하고 선택하지 않는 것이 초보자가 가장 자주 빠뜨리는 단계입니다.

macOS에서 처음 실행할 때 개발자를 확인할 수 없다는 경고가 뜨면

시스템 설정의 개인정보 보호 및 보안에서 차단된 항목 옆의 '그래도 열기'를 누르고 한 번 더 확인하면 됩니다. 앱 아이콘을 오른쪽 클릭해 열기를 선택하는 방법으로도 허용할 수 있습니다. 압축 파일이나 패키지 관리자로 설치한 버전은 메이저 업데이트마다 다시 허용해야 할 수 있는데, 이는 macOS가 스토어에 등록되지 않은 앱에 적용하는 표준 절차입니다.

Android에서 클라이언트가 백그라운드에서 종료될 때 대처법

시스템 설정의 배터리 관리에서 클라이언트를 '제한 없음'으로 설정하고 자동 시작을 허용하세요. 일부 커스텀 시스템에서는 최근 작업 화면에서 앱을 잠가 두어야 한 번에 정리할 때 종료되지 않습니다. 알림창에 상시 표시되는 아이콘은 VPN 서비스의 정상 동작이며, 이 아이콘이 사라지면 연결이 끊긴 것이므로 직접 밀어서 지우지 마세요.

TUN 모드에서 권한 부족 또는 가상 네트워크 어댑터 생성 실패가 뜰 때

Windows에서는 클라이언트를 관리자 권한으로 실행해야 하며, TUN을 처음 켤 때 가상 네트워크 어댑터 드라이버가 설치되므로 설치 중간에 취소하지 마세요. macOS는 시스템 확장 권한을 요청하므로 개인정보 보호 및 보안에서 허용하고 재부팅 후 확인해야 합니다. Linux에서는 root 권한이 필요하거나 코어 바이너리에 네트워크 관리 권한을 부여해야 합니다. 권한을 허용한 뒤 TUN을 다시 켜면 적용됩니다.

Linux 서버나 라우터에서 mihomo 코어를 쓰는 방법

해당 아키텍처의 코어 압축 파일을 내려받아 압축을 풀면 실행 파일 하나가 나옵니다. 여기에 config.yaml과 systemd 서비스를 함께 사용합니다. 라우터에서는 보통 OpenWrt 플러그인이 관리하므로 플러그인 화면에 구독 링크를 넣으면 되고, 설정을 직접 편집할 필요는 없습니다. 코어에는 그래픽 인터페이스가 없어 모든 조정은 설정 파일과 서비스 재시작으로 이뤄집니다.

사용 팁

규칙 조정과 일상 관리

안정적으로 동작하기 시작하면 남는 것은 규칙 순서, 구독 관리, 기기 배터리 같은 세부 사항입니다. 아래 항목들은 변경 비용이 낮고 효과가 바로 나타납니다.

5개 문답

특정 사이트만 항상 다이렉트로 보내려면

클라이언트 규칙 페이지에서 도메인 접미사 규칙을 하나 추가하고 정책을 DIRECT로 지정한 뒤, 더 광범위한 규칙보다 위에 배치하세요. 설정 파일의 rules 섹션에 직접 추가해도 됩니다. 규칙은 위에서 아래로 대조해 일치하면 멈추므로 개수보다 순서가 중요합니다. 저장 후 설정을 다시 불러오면 적용되며, 연결 로그에서 이 규칙이 적용되는지 확인할 수 있습니다.

구독 업데이트가 실패하는데 링크는 그대로일 때 원인은

대표적으로 세 가지입니다. 로컬 네트워크에서 구독 서버 도메인을 해석하지 못하는 경우로, 다른 DNS로 바꾸거나 프록시를 먼저 켜고 업데이트합니다. 구독 서버가 일시적으로 응답하지 않는 경우로, 몇 분 뒤 다시 시도합니다. 시스템 시간 오차가 커서 TLS 핸드셰이크가 실패하는 경우로, 시간을 맞추면 됩니다. 세 가지 모두 링크 자체의 문제가 아니므로 먼저 재시도하고 하나씩 점검하세요.

규칙 기반 분할 라우팅이 실제로 적용되는지 확인하는 방법

클라이언트의 연결 또는 로그 페이지를 열고 대상 사이트에 접속한 뒤, 이 연결이 어떤 규칙과 정책에 매칭되었는지 확인합니다. 로그에 예상한 도메인 규칙이 아니라 마지막 폴백 규칙이 표시된다면 규칙 작성 방식이나 순서에 문제가 있습니다. 프록시로만 열리는 사이트를 대조군으로 써서 프록시 경로 자체가 정상인지 확인하는 방법도 있습니다.

부팅 시 자동 실행을 시스템에 부담 없이 설정하는 방법

클라이언트 설정에서 부팅 시 시작을 켜고, 동시에 시작 후 트레이로 최소화를 켜세요. Windows에서 시작 프로그램이 너무 많다면 작업 관리자의 시작 프로그램 목록에서 클라이언트만 남겨도 됩니다. 실제로 부팅을 느리게 만드는 것은 시작 직후 구독을 가져오고 속도를 측정하는 동작이므로, 시작 시 업데이트 확인을 끄면 눈에 띄게 빨라집니다.

모바일에서 배터리 소모를 줄이는 방법

글로벌 모드보다 규칙 모드를 우선해 불필요한 프록시 연결을 줄이고, 로그 레벨을 낮추세요. 로그 출력 자체도 부하를 만듭니다. 쓰지 않을 때는 백그라운드 대기 대신 연결을 끊으세요. iOS에서는 필요 시 연결을 켜 두면 네트워크가 바뀔 때 시스템이 자동으로 처리해 상시 연결보다 전력을 아낍니다.

문제 해결

연결 불가, 프록시 미적용, 해석 이상

이 유형의 공통점은 증상은 뚜렷한데 원인이 여러 갈래라는 점입니다. 아래 항목마다 실행 가능한 판단 동작을 제시하니, 먼저 원인을 좁힌 뒤 설정을 바꾸고 한 번에 여러 곳을 건드리지 마세요.

7개 문답

프록시를 켠 뒤 인터넷이 전혀 안 될 때 점검 순서

첫 단계로 모드를 다이렉트로 바꿔 로컬 네트워크 자체가 정상인지 확인합니다. 두 번째로 규칙 모드로 되돌리고 클라이언트 로그를 열어 연결이 맺어진 기록이 있는지 봅니다. 모든 연결이 시간 초과라면 노드를 쓸 수 없거나 시스템 프록시 포트가 점유된 경우가 많습니다. 일부 도메인만 실패한다면 DNS 설정과 규칙 목록을 확인하세요. 로그의 오류 메시지가 화면 안내보다 구체적이며, 단계별 전체 절차는 사용 가이드에서 볼 수 있습니다.

시스템 프록시를 켰는데 브라우저가 여전히 다이렉트로 접속

먼저 브라우저에 프록시를 가로채는 확장 프로그램이 설치되어 있지 않은지 확인하세요. 이런 확장은 시스템 설정을 덮어씁니다. 다음으로 시스템 프록시 설정이 다른 소프트웨어에 의해 변경되지 않았는지 확인합니다. 클라이언트를 종료하면 시스템 프록시 항목은 자동으로 복구되어야 합니다. 클라이언트에는 켜짐으로 표시되는데 시스템 설정에 변화가 없다면 클라이언트를 재시작하고 시스템 설정을 쓸 권한이 있는지 확인하세요.

브라우저는 되는데 명령줄 도구가 프록시를 타지 않음

명령줄 도구는 대부분 시스템 프록시를 읽지 않으므로 따로 설정해야 합니다. 터미널에 HTTP_PROXY와 HTTPS_PROXY 환경 변수를 지정하거나, 도구 자체 설정 파일에 프록시 주소를 적으면 됩니다. Docker는 데몬에 별도로 설정해야 합니다. TUN 모드를 켜면 이런 트래픽을 한 번에 처리할 수 있어 도구마다 설정할 필요가 없습니다.

Microsoft Store 앱(UWP)이 인터넷에 연결되지 않을 때

UWP 앱은 기본적으로 앱 컨테이너 샌드박스에서 실행되어 시스템 프록시 설정을 상속하지 않습니다. Windows에서 UWP 루프백 예외를 켜고 대상 앱을 예외 목록에 추가한 뒤 앱을 재시작하면 됩니다. 클라이언트 설정에 보통 해당 스위치가 있으며, 시스템 기본 명령 도구로 직접 추가할 수도 있습니다. 예외는 목록에 추가한 앱에만 적용됩니다.

DNS 유출 여부를 판단하는 방법

DNS 유출은 이름 해석 요청이 프록시를 거치지 않고 로컬 통신사 DNS를 사용하는 상황으로, 대상 사이트가 실제 해석 출처를 볼 수 있습니다. 판단 방법은 DNS 검사 사이트에 접속해 응답한 해석 서버가 프록시 출구 지역에 속하는지 보는 것입니다. 로컬 통신사가 표시되면 유출된 것입니다. 클라이언트 DNS 설정에서 원격 DNS를 지정하고 Fake-IP를 켜면 피할 수 있습니다.

노드 지연 테스트가 모두 시간 초과인데 웹페이지는 열림

지연 테스트는 별도의 프로브 요청을 사용하므로 시간 초과는 프로브 실패일 뿐 연결 불가를 뜻하지 않습니다. 일부 노드는 프로브용 포트를 막아 두었을 수 있고, 테스트 주소가 서비스 제공자에 의해 차단된 경우도 있습니다. 실제 웹페이지가 열리는 결과와 연결 로그를 기준으로 판단하고, 지연 숫자만 보거나 전부 시간 초과라는 이유로 쓸 만한 노드를 삭제하지 마세요.

클라이언트에서 포트가 이미 사용 중이라는 메시지가 뜰 때

다른 프로세스가 같은 포트를 쓰고 있다는 뜻입니다. 종료되지 않은 이전 클라이언트 인스턴스일 수도 있고 다른 프록시 소프트웨어일 수도 있습니다. 시스템 명령으로 포트를 점유한 프로세스를 찾아 종료하거나, 클라이언트 설정에서 혼합 포트를 비어 있는 값으로 바꾼 뒤 클라이언트를 재시작하세요. 포트 충돌은 보통 프록시 스위치가 켜지지 않거나 브라우저가 연결되지 않는 형태로 나타납니다.

Clash 다운로드