기본 개념
Clash, 코어, 구독, 모드 같은 개념부터 이해하면 이후 문제들이 훨씬 쉬워집니다.
Clash 클라이언트와 mihomo 코어는 어떤 관계인가요?
Clash는 규칙 기반 트래픽 분배 프록시 도구를 통칭하는 이름입니다. 오리지널 Clash 코어는 개발이 중단되었고, 현재 주류 클라이언트(Clash Plus, Clash Verge Rev, FlClash 등)는 모두 커뮤니티가 이어서 개발하는 mihomo 코어를 내장하여 프로토콜 파싱, 규칙 매칭, 트래픽 전달을 담당합니다. 클라이언트 자체는 그래픽 인터페이스 껍데기이며, 설정 형식과 규칙 문법은 모두 코어가 정의하므로 서로 다른 클라이언트 간 설정 파일은 대체로 호환됩니다.
Clash for Windows는 유지보수가 중단되었는데 계속 사용할 수 있나요?
설치된 버전은 여전히 실행할 수 있지만, 원 개발자가 업데이트를 중단했기 때문에 새로운 프로토콜과 규칙 문법은 지원되지 않으며 문제가 생겨도 수정 채널이 없습니다. Clash Plus나 Clash Verge Rev처럼 활발히 유지보수되는 클라이언트로 이전하는 것을 추천합니다. 두 클라이언트 모두 설정 문법이 이전 버전과 대체로 호환되므로, 구독 링크를 새 클라이언트에 다시 가져오기만 하면 수동으로 설정을 다시 작성할 필요 없이 마이그레이션이 완료됩니다. 각 플랫폼 설치 파일은 다운로드 페이지에서 확인하세요.
규칙 모드, 글로벌 모드, 다이렉트 모드는 어떤 차이가 있나요?
규칙 모드는 설정 파일의 트래픽 분배 규칙에 따라 순서대로 트래픽을 매칭합니다. 프록시 규칙에 해당하면 노드를 경유하고, 다이렉트 규칙에 해당하면 직접 나가므로 속도와 가용성을 모두 고려한 일상적인 추천 모드입니다. 글로벌 모드는 모든 트래픽이 현재 선택된 노드를 경유하게 하며, 노드를 임시로 확인하거나 규칙에 포함되지 않은 사이트를 처리할 때 적합합니다. 다이렉트 모드는 모든 트래픽이 프록시를 거치지 않고 직접 나가게 하며, 로컬 네트워크 자체가 정상인지 확인할 때 주로 사용합니다.
Clash를 사용하려면 비용을 지불해야 하나요?
클라이언트와 mihomo 코어는 모두 오픈소스 소프트웨어로 무료로 다운로드하고 사용할 수 있으며, 대부분의 프로젝트는 GPL-3.0 등 오픈소스 라이선스를 채택하고 있습니다. 다만 클라이언트 자체에는 어떤 노드도 포함되어 있지 않으며, 인터넷 접속에 필요한 노드 서비스는 구독 제공업체가 별도로 판매합니다. 이 비용은 클라이언트 소프트웨어와는 무관하며, 어떤 서비스를 선택할지는 사용자가 직접 결정합니다.
설정 파일과 구독 링크는 같은 것인가요?
완전히 같지는 않습니다. 구독 링크는 하나의 URL이며, 접속 시 서버가 반환하는 내용이 바로 YAML 형식의 Clash 설정 파일로, 여기에는 노드 목록, 정책 그룹, 트래픽 분배 규칙이 포함됩니다. 클라이언트는 설정된 간격으로 구독을 다시 가져와 로컬 설정을 갱신합니다. 이미 작성된 로컬 YAML 파일을 가지고 있다면 구독을 거치지 않고 직접 클라이언트에 가져와 사용할 수도 있습니다.
설치 구성
각 플랫폼에서 클라이언트를 설치한 뒤 가장 자주 막히는 지점: 자동 시작, 가져오기, 시스템 차단, 권한입니다.
Windows에서 Clash 자동 시작은 어떻게 설정하나요?
Clash Verge Rev를 예로 들면, 클라이언트의 설정 페이지를 열고 「자동 시작」 스위치를 켜면 됩니다. TUN 모드를 함께 사용한다면 「조용한 시작」을 켜고 시스템 서비스를 설치해 권한을 부여하는 것을 추천합니다. 그렇지 않으면 부팅할 때마다 사용자 계정 컨트롤(UAC) 확인 창이 표시됩니다. Clash Plus도 설정 페이지에서 동일하게 자동 시작 옵션을 제공하며, 켜두면 시스템 로그인과 함께 클라이언트가 자동으로 실행되고 이전 프록시 상태를 복원합니다.
구독 링크는 클라이언트에 어떻게 가져오나요?
먼저 구독 제공업체의 사용자 패널에서 완전한 구독 URL을 복사합니다. 클라이언트의 설정 또는 구독 페이지를 열고 「새로 만들기 / 가져오기」를 클릭한 뒤 링크를 붙여넣고 확인하면 클라이언트가 자동으로 다운로드하고 설정을 파싱합니다. 가져오기가 성공하면 설정 목록에서 해당 항목을 클릭해 활성화하고, 프록시 페이지로 전환해 노드를 선택하고 시스템 프록시를 켜면 바로 사용할 수 있습니다. 단계별 스크린샷 설명은 설정 가이드를 참고하세요.
macOS에서 처음 열 때 「개발자를 확인할 수 없음」이라고 나오면 어떻게 하나요?
이는 App Store를 통해 배포되지 않은 앱에 대한 macOS Gatekeeper의 기본 차단으로, 앱이 손상된 것이 아닙니다. 해결 방법은 둘 중 하나입니다:
- 「시스템 설정 → 개인정보 보호 및 보안」을 열고, 페이지 하단에서 차단된 앱을 찾아 「그래도 열기」를 클릭합니다.
- 또는 터미널에서
xattr -dr com.apple.quarantine /Applications/앱이름.app명령을 실행해 격리 속성을 제거한 뒤 다시 실행합니다.
두 방법 모두 한 번만 조작하면 되고, 이후에는 정상적으로 더블클릭해서 열 수 있습니다.
Android에서 처음 실행할 때 왜 VPN 권한을 부여해야 하나요?
Android 클라이언트는 시스템의 VpnService 인터페이스를 통해 로컬에 가상 네트워크 카드를 만들어 트래픽을 처리합니다. 처음 연결을 클릭하면 시스템이 VPN 연결 요청 창을 표시하며, 허용을 눌러야 정상적으로 작동합니다. 이 권한은 기기 내부에 로컬 가상 통로를 만드는 역할일 뿐이며, 트래픽이 어디로 가는지는 여전히 설정 파일이 결정합니다. 트래픽을 어떤 제3자 VPN 서비스업체에 넘기는 것이 아닙니다.
믹스드 포트(Mixed Port)란 무엇이며, 수동으로 프록시를 설정할 때 어떤 포트를 입력해야 하나요?
믹스드 포트는 코어가 감시하는 로컬 포트 하나로, HTTP와 SOCKS5 두 프로토콜의 연결을 동시에 받아들이며 일반적인 기본값은 7890입니다. 클라이언트가 시스템 프록시를 켜면 자동으로 127.0.0.1:7890을 시스템 프록시 설정에 기록합니다. 특정 소프트웨어에 개별적으로 프록시를 설정해야 할 때는 해당 프록시 설정에 주소 127.0.0.1, 포트 7890을 입력하면 되며, 프로토콜은 HTTP나 SOCKS5 중 무엇을 선택해도 연결됩니다.
사용 팁
속도 테스트로 노드 고르기, 구독 자동 업데이트, TUN과 시스템 프록시의 선택 기준, 그리고 맞춤 트래픽 분배까지 다룹니다.
노드 지연을 테스트하고 사용 가능한 노드를 고르는 방법은?
프록시 페이지에서 정책 그룹 우측 상단의 속도 테스트 아이콘을 클릭하면 클라이언트가 설정에 지정된 테스트 주소로 요청을 보내고 각 노드 옆에 밀리초 단위 숫자를 표시합니다. 값이 작을수록 핸드셰이크가 빠르고, 타임아웃이 표시되면 해당 노드에 현재 접속할 수 없다는 뜻입니다. 지연은 연결 수립 속도만 반영할 뿐 대역폭 크기와는 다르므로, 영상이나 다운로드 체감은 실제 사용으로 확인해야 하며 지연이 낮은 노드 중 여러 개를 비교해 보는 것을 추천합니다.
구독을 자동으로 업데이트할 수 있나요?
가능합니다. 구독 항목의 편집 화면에서 업데이트 간격(예: 24시간마다)을 설정하면 클라이언트가 주기적으로 자동으로 설정을 다시 가져오며, 구독 제공업체가 노드와 규칙을 조정하면 이에 따라 로컬에도 동기화됩니다. 다만 구독 제공업체가 패널 도메인을 변경하면 기존 링크는 완전히 무효화되며, 자동 업데이트로는 복구할 수 없으므로 새 구독 링크로 수동 교체해야 합니다.
TUN 모드와 시스템 프록시 모드 중 어떤 것을 사용해야 하나요?
시스템 프록시는 시스템 프록시 설정을 따르는 프로그램에만 적용되며, 브라우저와 대부분의 데스크톱 소프트웨어가 여기에 포함되어 평소 인터넷 사용에는 충분하고 별도 권한이 필요하지 않습니다. TUN 모드는 가상 네트워크 카드를 통해 네트워크 계층에서 모든 트래픽을 처리하므로 명령줄 도구, 게임 클라이언트처럼 시스템 프록시 설정을 읽지 않는 프로그램도 포함할 수 있지만 관리자 권한이 필요합니다. 기본적으로 시스템 프록시를 사용하고, 전체 트래픽을 처리해야 할 필요가 있을 때만 TUN을 켜는 것을 추천하며, 두 가지를 동시에 켤 필요는 없습니다. TUN과 Fake-IP의 원리는 심화 매뉴얼에서 자세히 확인하세요.
특정 웹사이트나 소프트웨어가 프록시를 거치지 않고 직접 연결되게 하려면?
설정 파일의 rules 항목 앞쪽에 다이렉트 규칙을 하나 추가하면 됩니다. 예를 들면:
DOMAIN-SUFFIX,example.com,DIRECT
이렇게 추가하면 해당 도메인과 하위 도메인이 직접 연결됩니다. 프로세스별 분배는 PROCESS-NAME 규칙을 사용할 수 있습니다. 오버라이드나 규칙 편집을 지원하는 클라이언트는 그래픽 인터페이스에서도 추가할 수 있습니다. 변경 후 설정을 다시 불러오면 적용되며, 규칙은 위에서 아래로 매칭되므로 앞에 쓸수록 우선순위가 높습니다.
구독 변환이란 무엇이며, 언제 사용해야 하나요?
일부 구독은 다른 클라이언트 형식으로 제공되어 Clash 코어가 직접 파싱할 수 없는 경우가 있는데, 이때 구독 변환 서비스를 통해 링크를 Clash가 읽을 수 있는 YAML 형식으로 변환해야 합니다. 현재 대부분의 구독 제공업체는 Clash 형식을 기본으로 제공하며, 주류 클라이언트도 일부 일반적인 형식에 대한 자동 변환을 내장하고 있으므로, 먼저 직접 가져오기를 시도하고 파싱에 실패했을 때만 구독 변환을 고려하는 것을 추천합니다.
문제 해결
인터넷 연결 불가, 구독 오류, 프록시 미작동, UWP 루프백, TUN 시작 실패에 대한 원인 파악 경로입니다.
프록시를 켠 후 완전히 인터넷에 연결되지 않는다면 어떤 순서로 확인해야 하나요?
4단계로 확인하는 것을 추천합니다:
- 클라이언트가 실행 중이고, 시스템 프록시나 TUN이 켜져 있는지 확인합니다.
- 현재 노드의 속도를 테스트하고, 타임아웃이면 다른 노드 두세 개로 바꿔 비교해 특정 노드의 문제인지 배제합니다.
- 다이렉트 모드로 전환해 임의의 웹사이트에 접속해 로컬 네트워크 자체가 정상인지 확인합니다.
- 로그 페이지를 열어
connection refused나 DNS 관련 오류가 있는지 확인합니다.
실제 사례 대부분은 노드 장애나 구독 만료가 원인이며, 구독을 업데이트하면 바로 복구됩니다.
구독 가져오기가 실패하거나 업데이트 시 오류가 나면 어떻게 하나요?
먼저 구독 링크를 브라우저에 붙여 직접 열어봅니다: 404가 반환되거나 접속이 안 되면 링크가 이미 무효화된 것이므로 구독 제공업체 패널에서 다시 복사하거나 새 주소를 요청해야 합니다. 브라우저에서는 열리지만 클라이언트에서 파싱 오류가 난다면 대부분 형식 비호환이 원인이므로 구독 변환을 시도해 볼 수 있습니다. 업데이트가 타임아웃되는 경우 구독 도메인이 현재 네트워크에서 차단되었을 가능성이 있으므로, 먼저 사용 가능한 노드로 프록시를 켠 뒤 구독 업데이트를 실행하면 됩니다.
시스템 프록시는 켜져 있는데 브라우저가 프록시를 거치지 않는다면?
흔한 원인은 세 가지입니다:
- 브라우저에 SwitchyOmega 같은 프록시 확장이 설치되어 시스템 설정을 덮어쓴 경우로, 확장을 「시스템 프록시」 모드로 전환하면 됩니다.
- Firefox는 기본적으로 자체 독립 프록시 설정을 사용하므로 네트워크 설정에서 「시스템 프록시 설정 사용」으로 변경해야 합니다.
- 일부 보안 소프트웨어나 네트워크 복구 도구가 몰래 시스템 프록시를 초기화하는 경우가 있으므로 Windows 설정의 「프록시」 페이지에서
127.0.0.1:7890이 여전히 설정되어 있는지 확인하면 됩니다.
UWP 앱(마이크로소프트 스토어 앱)이 프록시를 거치지 않는다면?
Windows는 샌드박스 보안 정책상 기본적으로 UWP 앱이 로컬 루프백 주소에 접근하는 것을 금지하므로, 127.0.0.1의 프록시 포트에 연결할 수 없습니다. Clash Verge Rev 등의 클라이언트는 설정에서 「UWP 루프백 예외(Loopback)」 도구를 제공하므로 인터넷이 필요한 앱을 체크하고 저장하면 허용됩니다. 마이크로소프트 공식 EnableLoopback 유틸리티를 사용해 수동으로 동일한 예외 작업을 완료할 수도 있습니다.
TUN 모드가 시작되지 않거나 시작 후 네트워크가 안 되면?
TUN은 가상 네트워크 카드를 만들기 위해 관리자 권한이 필요합니다. Windows에서는 관리자 권한으로 클라이언트를 실행하거나, 설정에서 시스템 서비스를 설치한 뒤 켜야 합니다. 처음 켤 때는 가상 네트워크 카드 드라이버 설치가 완료될 때까지 기다려야 합니다. 시작은 성공했는데 네트워크가 안 될 때는 먼저 다른 VPN이나 게임 가속기가 완전히 종료되었는지 확인하고(가상 네트워크 카드끼리 충돌합니다), 설정에서 DNS 하이재킹이 켜져 있는지 확인한 뒤 필요하면 시스템 DNS를 코어가 제공하는 주소로 지정하면 됩니다.
어제까지 잘 되던 노드가 오늘 전부 타임아웃되면 무슨 문제인가요?
첫 단계는 항상 구독을 수동으로 업데이트하는 것입니다: 구독 제공업체는 불시에 서버 주소를 변경하므로 로컬에 캐시된 예전 노드가 한꺼번에 무효화될 수 있으며, 업데이트하면 보통 바로 복구됩니다. 업데이트 후에도 여전히 전부 타임아웃되면 기기의 시스템 시간이 정확한지 확인하세요(일부 암호화 프로토콜은 시간 편차에 민감해서 몇 분만 차이 나도 핸드셰이크가 실패합니다). 그리고 다른 네트워크 환경(예: 모바일 핫스팟)으로 바꿔 비교 테스트하면 노드 쪽 장애인지 로컬 네트워크 제한인지 구분할 수 있습니다. 속도 관련 문제의 전체적인 진단 방법은 로그 페이지와 심화 매뉴얼의 관련 항목을 참고하세요.
설치 및 초기 설정의 전체 과정은 가이드 페이지에서, 정책 그룹·규칙 세트·DNS·Fake-IP 등 심화 주제는 심화 매뉴얼에서, 각 플랫폼 설치 파일과 코어 파일은 다운로드 페이지에서 확인할 수 있습니다.