설정 및 문제 해결

Clash 클라이언트 자주 묻는 질문

기본 개념, 설치·설정, 활용 팁, 문제 해결로 나누어 구독 가져오기, 규칙 분기, 시스템 프록시, TUN 권한, 노드 연결 및 DNS 문제를 설명합니다. 먼저 문제가 어느 단계에 해당하는지 확인한 뒤 답변의 순서대로 하나씩 점검하세요.

설정 파일 구독 가져오기 규칙 모드 시스템 프록시 TUN 모드 연결 로그
01

기본 개념

클라이언트, 코어, 설정 파일과 프록시 모드의 관계를 이해하고 노드 서비스, 그래픽 인터페이스, 네트워크 연동 방식을 혼동하지 않도록 안내합니다.

Clash 클라이언트는 주로 어떤 역할을 하나요?

Clash 클라이언트는 설정 파일을 읽고 규칙에 따라 연결을 직접 연결할지, 프록시 노드로 보낼지, 차단할지 판단합니다. 또한 시스템 프록시나 TUN 모드로 애플리케이션 트래픽을 전달받습니다. 클라이언트 자체는 일반적으로 사용할 수 있는 노드를 제공하지 않으므로, 처음 사용할 때 유효한 구독 링크나 YAML 설정을 가져와야 합니다. 클라이언트마다 인터페이스, 코어 버전, 시스템 통합 방식은 다를 수 있지만 프록시 그룹, 규칙, DNS 같은 핵심 개념은 대체로 동일합니다.

Clash, mihomo와 그래픽 클라이언트는 어떤 관계인가요?

mihomo는 널리 사용되는 Clash 호환 코어로, 설정 해석, 연결 수립, 규칙 실행 및 DNS 처리를 담당합니다. Clash Plus, Clash Verge Rev, FlClash 같은 그래픽 클라이언트는 코어 외부에서 구독 관리, 시스템 프록시 전환, 로그 확인, 설정 편집 기능을 제공합니다. 클라이언트를 선택할 때는 화면 이름만 보지 말고 운영체제 지원 여부, 사용하는 코어와 설정 호환성을 함께 확인해야 합니다.

Clash 설정 파일에는 보통 어떤 내용이 포함되나요?

설정 파일은 보통 YAML 형식이며 수신 포트, 프록시 노드, 프록시 그룹, 규칙, DNS, LAN 접근 설정을 포함합니다. 구독 서비스가 생성한 설정에는 규칙 세트 주소와 업데이트 매개변수가 추가될 수 있습니다. 직접 수정할 때는 들여쓰기를 일관되게 유지하고 탭 문자를 피해야 합니다. 저장한 뒤에는 클라이언트에서 설정을 다시 불러와야 합니다. 불러오기에 실패하면 먼저 로그에 표시된 줄 번호와 필드를 확인한 다음 콜론, 목록 들여쓰기, 중복 키를 점검하세요.

규칙, 전역, 직접 연결 모드는 어떻게 다른가요?

규칙 모드는 rules에 정의된 순서대로 도메인, IP 또는 규칙 세트를 매칭한 뒤 연결을 지정된 프록시 그룹으로 전달하므로 일상적인 사용에 적합합니다. 전역 모드는 대부분의 연결을 현재 선택한 프록시 그룹으로 통일해 보내며, 노드가 작동하는지 임시로 확인할 때 유용합니다. 직접 연결 모드는 프록시를 우회해 클라이언트가 네트워크에 미치는 영향을 배제할 때 사용합니다. 모드를 바꾼 뒤에는 해당 프록시 그룹에 사용할 수 있는 노드가 선택되어 있는지도 확인하세요.

02

설치·설정

클라이언트 선택, 구독 가져오기, YAML 구문 분석, 시스템 권한까지 처음 설치하는 실제 순서에 맞춰 자주 발생하는 문제를 해결합니다.

Windows, macOS, Android, iOS, Linux에서는 어떤 클라이언트를 선택해야 하나요?

먼저 운영체제에 맞고 현재 버전을 지원하는 클라이언트를 선택한 다음 TUN, 규칙 세트, 스크립트, 코어 전환 같은 기능이 필요한지 판단하세요. Windows와 macOS 사용자는 완전한 시스템 프록시 관리 기능을 제공하는 데스크톱 클라이언트를 우선 고려하는 편이 좋습니다. Android와 iOS는 각 플랫폼의 공식 설치 경로를 이용하세요. Linux 데스크톱에서는 그래픽 클라이언트를 사용할 수 있고, 서버 환경에서는 mihomo 코어를 직접 실행하는 방식이 적합합니다. 이전하기 전에는 기존 설정 파일과 구독 주소를 보관하는 것이 좋습니다.

Clash 구독 링크는 어떻게 가져오나요?

클라이언트의 구독, 설정 또는 Profiles 화면에서 URL 가져오기를 선택하고 전체 HTTPS 구독 주소를 붙여 넣은 뒤 다운로드를 실행하세요. 가져오기가 끝나면 새 설정을 현재 설정으로 지정하고 프록시 화면에서 프록시 그룹의 노드를 선택합니다. 브라우저에서 링크가 YAML 텍스트로 표시되더라도 먼저 웹 페이지로 저장할 필요는 없습니다. 링크를 클라이언트에서 직접 가져오세요. 설정을 수동으로 다운로드할 때 파일 확장자는 보통 yaml 또는 yml을 사용합니다.

구독 링크가 만료되었거나 업데이트에 실패하면 어떻게 하나요?

먼저 브라우저에서 구독 링크를 열어 만료되었거나 초기화되었는지, 다시 로그인을 요구하는지 확인하세요. 빈 화면, 로그인 페이지, 오류 메시지 또는 일반 웹 페이지가 반환되면 구독 서비스에서 주소를 새로 발급해야 합니다. 브라우저에서는 YAML을 받을 수 있지만 클라이언트 업데이트가 실패한다면 시스템 시간, 클라이언트의 네트워크 권한, 로그에 표시된 TLS 또는 시간 초과 정보를 확인하세요. YAML을 먼저 다운로드한 뒤 로컬에서 가져오는 방법도 있습니다. 공개 페이지나 스크린샷에 전체 구독 주소를 노출하지 마세요.

YAML을 가져온 뒤 설정 구문 분석에 실패하면 어떻게 하나요?

로그에 표시된 필드와 줄 번호를 기준으로 문제를 찾고, YAML 들여쓰기, 콜론 뒤의 공백, 목록 항목 앞의 하이픈, 따옴표의 짝이 맞는지 중점적으로 확인하세요. 설정에서 참조하는 프록시 그룹 이름은 실제 이름과 완전히 일치해야 하며, 규칙에서 지정한 정책도 존재해야 합니다. 오래된 클라이언트가 최신 코어의 필드를 인식하지 못하면 알 수 없는 필드나 형식 오류가 발생할 수 있습니다. 이 경우 클라이언트를 업데이트하거나 현재 코어가 지원하지 않는 확장 필드를 삭제한 뒤 다시 불러오세요.

설치 후 방화벽이나 시스템 권한에 의해 차단되면 어떻게 하나요?

Windows에서 처음 실행할 때는 클라이언트가 필요한 네트워크 유형에서 통신하도록 허용해야 합니다. 이전에 거부했다면 Windows 보안 센터의 방화벽 허용 앱 목록에서 다시 활성화할 수 있습니다. macOS에서 시스템 프록시를 켜는 데 별도 드라이버가 필요한 경우는 보통 없지만, 서비스 모드나 TUN 구성 요소를 설치할 때는 관리자 승인이 필요할 수 있습니다. Linux에서 TUN을 사용하려면 적절한 네트워크 관리 권한이 필요합니다. 설치는 이 사이트의 다운로드 페이지와 클라이언트가 안내하는 공식 시스템 절차를 통해서만 진행하세요.

03

활용 팁

규칙 순서, 시스템 프록시, TUN, LAN 연결을 중심으로 각 네트워크 연동 방식의 적용 범위와 확인할 사항을 설명합니다.

자주 쓰는 웹사이트는 직접 연결하고 나머지는 정책에 따라 처리하려면 어떻게 하나요?

규칙은 설정에 적힌 순서대로 실행되며, 일치하면 일반적으로 다음 규칙으로 계속 내려가지 않습니다. 먼저 정확한 도메인과 DOMAIN-SUFFIX 규칙을 배치하고, 넓은 범위는 GEOIP 또는 규칙 세트로 처리한 다음 MATCH로 기본 프록시 그룹을 지정할 수 있습니다. 수정 후 설정을 다시 불러오고 연결 기록에서 실제로 일치한 규칙을 확인하세요. 포괄적인 규칙이 정확한 규칙보다 앞에 있으면 뒤의 정확한 항목은 실행되지 않을 수 있습니다.

Clash 시스템 프록시는 켜져 있는데 브라우저에서 작동하지 않으면 어떻게 하나요?

먼저 클라이언트가 실행 중인지, 현재 설정이 불러와졌는지, 혼합 포트가 다른 프로그램에 점유되지 않았는지 확인하세요. 그다음 운영체제 프록시 설정의 주소와 포트가 클라이언트와 일치하는지 점검합니다. 브라우저가 별도 프록시 확장 프로그램, 기업 정책 또는 사용자 지정 네트워크 설정을 사용하면 시스템 프록시를 우회할 수 있으므로 충돌하는 설정을 잠시 끄세요. 그래도 작동하지 않으면 전역 모드로 전환해 노드를 확인한 뒤 로그를 통해 요청이 클라이언트로 들어오는지 판단할 수 있습니다.

Clash TUN 모드는 언제 켜야 하나요?

일부 애플리케이션은 시스템 프록시를 읽지 않으며, 게임 런처, 명령줄 프로그램 또는 특수 네트워크 스택을 사용하는 소프트웨어는 일반 프록시 설정을 우회할 수 있습니다. 이때 TUN 모드를 사용하면 클라이언트가 가상 네트워크 인터페이스를 통해 더 다양한 트래픽을 받을 수 있습니다. 활성화하기 전에 클라이언트가 요구하는 서비스 구성 요소를 설치하고 네트워크 관리 권한을 부여해야 합니다. 다른 VPN, 가상 네트워크 어댑터 또는 트래픽 필터링 도구가 기본 경로를 동시에 제어하지 않도록 주의하세요. 일반적인 브라우저 사용이라면 우선 시스템 프록시를 사용하면 됩니다.

LAN 연결 허용은 어떻게 안전하게 설정하나요?

같은 LAN의 다른 기기가 이 장치의 프록시를 사용해야 할 때만 LAN 연결 허용을 켜세요. 활성화한 뒤에는 수신 주소, 포트, 방화벽 범위를 확인하고 신뢰할 수 있는 가정 또는 사무실 네트워크로 제한하는 것이 좋습니다. 다른 기기의 프록시 서버에는 루프백 주소가 아니라 Clash가 실행 중인 장치의 LAN 주소를 입력해야 합니다. 사용이 끝나면 이 옵션을 끄고, 불필요한 네트워크 인터페이스에서 프록시 포트가 계속 수신 대기하지 않도록 하세요.

04

문제 해결

노드, 포트, 앱 격리, DNS에서 나타나는 오류 유형별로 원인을 찾아 불필요한 재설치나 무작정 설정 변경을 줄입니다.

노드가 시간 초과로 표시되거나 모든 노드에 연결할 수 없으면 어떻게 하나요?

먼저 직접 연결 모드로 전환해 장치의 기본 네트워크가 정상인지 확인한 다음 구독을 업데이트하고 여러 노드를 테스트하세요. 한 노드만 시간 초과가 발생하면 대개 노드 상태나 회선 문제입니다. 모든 노드가 동시에 실패한다면 시스템 시간, 구독 만료 여부, 설정 로드 상태, 프록시 포트와 DNS를 확인하세요. 로그에서 timeout, connection refused 또는 TLS 오류 유형을 확인할 수도 있습니다. 지연 시간 테스트 결과에만 의존하지 말고 실제 웹 페이지 연결로도 검증하세요.

Windows 앱이 인터넷에 연결되지 않을 때 Clash UWP 루프백은 어떻게 설정하나요?

UWP 네트워크 격리를 사용하는 일부 Windows 앱은 로컬 루프백 프록시에 직접 접근할 수 없습니다. 클라이언트에서 제공하는 UWP 루프백 도구에서 프록시를 사용할 앱을 선택한 뒤 예외 설정을 저장하세요. 설정 후 해당 앱을 다시 시작하고 시스템 프록시를 켜 둡니다. 클라이언트에 이 도구가 통합되어 있지 않다면 Windows의 루프백 예외 관리 기능을 사용할 수 있습니다. 모든 시스템 구성 요소를 무차별적으로 목록에 추가하면 문제 해결이 어려워질 수 있으므로 피하세요.

7890 포트가 사용 중이라고 표시될 때 어떻게 확인하나요?

먼저 다른 프록시 클라이언트를 종료하고 같은 프로그램이 중복 실행되고 있지 않은지 확인하세요. Windows에서는 리소스 모니터나 netstat로 7890 포트를 수신 중인 프로세스를 확인할 수 있으며, macOS와 Linux에서는 lsof로 포트 점유 상태를 확인할 수 있습니다. 프로세스의 용도를 확인한 뒤 종료하거나, Clash 설정에서 사용되지 않는 혼합 포트로 변경하세요. 포트를 바꾼 뒤에는 시스템 프록시 설정, 브라우저 확장 프로그램, LAN 기기의 프록시 포트도 함께 업데이트해야 합니다.

Clash를 켠 뒤 DNS 확인에 실패하거나 일부 웹사이트가 열리지 않으면 어떻게 하나요?

먼저 직접 연결 모드로 전환하고 TUN을 일시 중지해 문제가 프록시 노드, 규칙 또는 DNS 가로채기에서 비롯되는지 확인하세요. 그다음 로그에 DNS timeout, 순환 조회 또는 규칙 세트 다운로드 실패가 나타나는지 살펴봅니다. fake-ip을 사용할 때 일부 LAN 도메인과 특수 애플리케이션은 필터 목록에 추가해야 할 수 있습니다. redir-host를 사용할 때는 업스트림 DNS에 접근할 수 있는지 확인하세요. DNS 설정을 바꾼 뒤 설정을 다시 불러오고 운영체제와 브라우저의 DNS 캐시를 비운 다음 테스트하세요.

계속 읽기

설치 단계 및 프로토콜 참고 자료

처음 설정할 때는 시작하기의 순서에 따라 진행하세요. 프로토콜, 코어 및 설정 호환성을 비교해야 한다면 프로토콜 참고 자료를 이어서 확인할 수 있습니다.