도판 번호 RUMEN-05 · 자주 묻는 질문 편

Clash 자주 묻는 질문

18개 질문을 기초 개념, 설치, 사용법, 문제 해결 네 편으로 구성했습니다. 각 항목마다 판단 기준과 해당 조치를 제시하며, 아래 색인으로 필요한 편으로 바로 이동할 수 있습니다. 문제 해결 항목은 순서대로 하나씩 진행하고 단계를 건너뛰지 않는 것을 권장합니다.

상세 도판 Q-01

기초 개념

시작하기 전에 먼저 읽어두면 좋은 내용: Clash란 무엇인지, 코어의 현재 상태, 기존 방식과의 차이, 세 가지 실행 모드의 선택 기준입니다.

Clash란 무엇이며 구독(서브스크립션)과는 어떤 관계인가요?

Clash는 오픈소스 규칙 기반 프록시 코어로, 자체적으로 노드를 제공하지 않습니다. YAML 설정 파일을 읽어 그 안의 노드 정보와 분기 규칙에 따라 트래픽을 전달합니다. 구독 링크는 본질적으로 원격 설정 파일 주소이며, 클라이언트가 주기적으로 이 주소를 가져와 노드 목록을 얻습니다. 따라서 사용 순서는 먼저 클라이언트를 설치한 뒤, 서비스 제공업체로부터 구독 링크를 받아 가져오는 것이며 둘 다 반드시 필요합니다.

원조 Clash 코어는 업데이트가 중단됐는데, 지금도 사용할 수 있나요?

원조 코어 저장소는 아카이브 처리됐지만, 커뮤니티 후속 프로젝트인 mihomo(구 Clash Meta)가 기존 설정 문법을 완전히 호환하며 지속적으로 유지보수되고 더 많은 프로토콜을 지원합니다. Clash Verge Rev, FlClash 등 주요 클라이언트는 모두 mihomo 코어를 내장하고 있으며, 본 사이트의 설치 파일 페이지를 참고해 설치하면 기존 구독과 설정을 그대로 사용할 수 있습니다.

Clash와 기존 VPN은 어떤 차이가 있나요?

기존 VPN은 보통 기기의 모든 트래픽을 하나의 터널로 보내지만, Clash는 규칙 기반 프록시로 도메인이나 IP 소속 등 조건에 따라 트래픽을 직접 연결, 프록시, 차단의 세 가지 경로로 나눠 보낼 수 있습니다. 예를 들어 국내 사이트는 직접 연결, 해외 사이트는 프록시로 연결하는 식입니다. 또한 Clash는 다중 노드 그룹과 자동 속도 측정 전환을 지원해 단일 터널 방식보다 훨씬 유연합니다.

규칙, 글로벌, 직접 연결 모드는 각각 언제 사용하나요?

규칙 모드(Rule)는 설정 파일의 규칙을 위에서부터 순서대로 매칭하는 방식으로 평소에 권장되는 모드입니다. 글로벌 모드(Global)는 모든 트래픽을 현재 선택된 프록시 노드로 보내며, 규칙 문제를 임시로 점검하거나 짧은 시간 동안 전체 프록시가 필요할 때 적합합니다. 직접 연결 모드(Direct)는 모든 트래픽을 프록시 없이 보내며, 로컬 네트워크 자체가 정상인지 빠르게 확인할 때 사용합니다. 대부분의 경우 규칙 모드를 유지하면 됩니다.

상세 도판 Q-02

설치

설치 파일부터 첫 연결까지: 클라이언트 선택, 구독 가져오기, macOS 보안 차단, Android 권한 허용, 자동 실행 설정입니다.

Clash for Windows 유지보수가 중단됐는데, Windows에서는 어떤 클라이언트를 써야 하나요?

Clash Plus 또는 Clash Verge Rev로 바꾸는 것을 추천합니다. 두 클라이언트 모두 mihomo 코어를 내장하고 계속 업데이트되며, 시스템 프록시, TUN 모드, 구독 관리를 지원해 기존 구독 링크를 그대로 가져올 수 있습니다. Clash for Windows는 아카이브용으로만 남아 있으며 더 이상 코어와 보안 업데이트를 받지 않으므로 신규 설치는 권장하지 않습니다. 구체적인 설치 파일은 본 사이트 설치 파일 페이지의 Windows 항목을 참고하세요.

구독 링크는 클라이언트에 어떻게 가져오나요?

서비스 제공업체의 사용자 페이지에서 구독 링크를 전체 복사한 뒤, 클라이언트의 구독(Profiles) 페이지를 열어 새 구독 입력란에 붙여넣고 확인하면 클라이언트가 원격 설정을 다운로드해 노드 목록을 생성합니다. 가져온 뒤 프록시 페이지에서 정책 그룹과 노드를 선택하고 시스템 프록시를 켜면 됩니다. 대부분의 클라이언트는 자동 업데이트 간격을 설정할 수 있으니 켜두면 노드 정보를 최신 상태로 유지할 수 있습니다. 자세한 단계별 방법은 입문 가이드를 참고하세요.

macOS에서 설치 시 "확인되지 않은 개발자이므로 열 수 없음"이라고 나올 때는 어떻게 하나요?

이는 macOS Gatekeeper가 스토어 외 앱을 기본으로 차단하는 기능입니다. 처음 실행했을 때 차단되면 "시스템 설정 → 개인 정보 보호 및 보안"으로 들어가 페이지 하단에서 차단된 앱 항목을 찾아 "그래도 열기"를 클릭하고 비밀번호를 입력하면 됩니다. "파일이 손상됨"이라는 메시지가 나오면 다운로드 파일에 격리 속성이 붙은 경우가 많으니, 터미널에서 xattr -cr 뒤에 앱 경로를 입력해 실행한 후 다시 시도하세요.

Android 클라이언트를 처음 실행할 때 VPN 권한을 요청하는 이유는 무엇인가요?

안드로이드용 Clash 클라이언트는 시스템 VpnService를 통해 로컬 가상 터널을 만들어 트래픽을 처리합니다. 처음 연결 버튼을 누르면 시스템이 VPN 연결 요청 창을 띄우는데, 반드시 확인을 눌러 권한을 허용해야 트래픽을 전달할 수 있습니다. 이 권한은 로컬 터널을 만드는 데만 쓰이며, 트래픽의 실제 경로는 여전히 설정 파일의 규칙에 따라 결정됩니다. 이후 연결이 시스템에 의해 자주 끊긴다면 클라이언트를 절전 최적화 제외 목록에 추가해야 합니다.

Clash 자동 실행은 어떻게 설정하나요?

데스크톱 클라이언트는 보통 "설정 → 일반"에서 자동 실행(Auto Launch)과 조용히 시작(Silent Start) 옵션을 제공합니다. 전자는 시스템 부팅 시 자동 실행되고, 후자는 실행 시 메인 창을 띄우지 않고 트레이에 상주하는 방식으로, 둘을 함께 켜는 것이 가장 편리합니다. Windows에서 자동 실행이 안 되면 작업 관리자의 "시작 앱"에서 해당 항목이 비활성화됐는지 확인하고, macOS는 "일반 → 로그인 항목"에서 확인하세요.

상세 도판 Q-03

사용법

연결 이후 알아두면 좋은 활용법: TUN 모드 선택 기준, 터미널 프록시 설정, 지연 시간 측정 기준, UWP 루프백 예외 설정입니다.

TUN 모드란 무엇이며 언제 켜야 하나요?

TUN 모드는 가상 네트워크 카드를 통해 네트워크 계층에서 모든 트래픽을 처리하며, 앱이 시스템 프록시 설정을 따르는지 여부에 의존하지 않습니다. 시스템 프록시를 따르지 않는 프로그램(일부 게임, 커맨드라인 도구, 서드파티 소프트웨어)을 만났을 때 TUN을 켜면 처리할 수 있습니다. 켜기 전에는 권한이 필요한데, Windows는 관리자 권한으로 서비스를 설치해야 하고 macOS는 시스템 확장 권한을 허용하거나 특권으로 실행해야 합니다. 켠 뒤에는 중복 처리를 피하기 위해 시스템 프록시를 끄는 것이 좋습니다.

시스템 프록시와 TUN 모드는 어떻게 다르고 어떤 걸 써야 하나요?

시스템 프록시는 운영체제에 HTTP/SOCKS 프록시 진입점을 등록하는 것뿐이라 실제 사용 여부는 각 앱에 달려 있습니다. TUN 모드는 네트워크 계층에서 강제로 처리하기 때문에 적용 범위가 넓지만 더 높은 권한이 필요합니다. 브라우저 위주의 일상적인 사용이라면 시스템 프록시만으로 충분하고 가볍고 안정적입니다. 커맨드라인, 게임 또는 시스템 프록시를 따르지 않는 소프트웨어를 사용할 때는 TUN을 켜세요. 둘을 동시에 켜면 TUN이 우선 적용됩니다.

터미널(커맨드라인)에서 Clash 프록시를 사용하려면 어떻게 하나요?

터미널은 기본적으로 시스템 프록시 설정을 읽지 않으므로 환경 변수를 직접 내보내야 합니다. 예를 들어 export https_proxy=http://127.0.0.1:7890 http_proxy=http://127.0.0.1:7890 와 같이 설정하며, 포트는 클라이언트의 실제 혼합 포트 값에 맞춰야 합니다. 확인은 curl -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204 -I 명령으로 할 수 있으며 204가 반환되면 프록시 경로가 정상입니다. 모든 터미널 세션에서 적용되게 하려면 이 내보내기 구문을 셸 설정 파일에 추가하면 됩니다.

노드 지연 시간은 어떻게 측정하고, 그 값은 무엇을 의미하나요?

클라이언트 프록시 페이지의 속도 측정 버튼은 측정 주소(주로 gstatic의 generate_204)로 HTTP 요청을 보내 걸린 시간을 측정합니다. 이 값은 내 기기에서 노드를 거쳐 측정 주소까지 걸리는 전체 경로 시간이며 단위는 밀리초로, 낮을수록 좋습니다. 일부 노드만 타임아웃이 나는 건 사용 불가를 의미하지 않을 수 있으며, 해당 출구가 측정 주소를 제한한 경우일 수 있으니 측정 URL을 바꿔 다시 확인하세요. 전체가 타임아웃이면 구독과 로컬 네트워크를 먼저 점검해야 합니다.

Windows에서 UWP 앱(스토어 앱)이 프록시를 사용하지 않을 때는 어떻게 하나요?

UWP 앱은 기본적으로 시스템에 의해 네트워크 루프백에서 격리되어 127.0.0.1의 로컬 프록시에 접근할 수 없습니다. 루프백 예외 설정이 필요합니다. 일부 클라이언트는 설정에서 UWP 루프백 도구를 제공해 한 번에 허용할 수 있고, 마이크로소프트에서 제공하는 CheckNetIsolation 명령이나 EnableLoopback 도구로 대상 앱을 체크할 수도 있습니다. 예외 설정 후 해당 앱을 재시작하면 로컬 프록시를 정상적으로 이용할 수 있습니다.

상세 도판 Q-04

문제 해결

번호 순서대로 하나씩 확인하세요. 각 질문 안의 단계가 곧 점검 순서이며, 쉬운 것부터 어려운 순으로 진행하니 단계를 건너뛰지 마세요.

Clash를 실행했는데 브라우저에서 인터넷이 안 될 때는 어떻게 확인하나요?

순서대로 네 가지를 확인하세요. 첫째, 시스템 프록시 스위치가 켜져 있는지, 포트가 클라이언트의 혼합 포트와 일치하는지 확인합니다. 둘째, 프록시 페이지에서 사용 가능한 노드를 선택했는지 확인하고 먼저 수동으로 속도 측정을 해봅니다. 셋째, 브라우저에 프록시 관련 확장 프로그램이 설치되어 시스템 설정을 덮어쓰고 있는지 확인하고 일시적으로 비활성화한 뒤 재시도합니다. 넷째, 글로벌 모드로 전환해 테스트합니다. 글로벌 모드에서는 되는데 규칙 모드에서 안 된다면 대부분 규칙 설정 문제이므로 규칙 순서와 기본 규칙을 중점적으로 확인하세요.

노드가 전부 타임아웃으로 표시될 때는 어떻게 하나요?

전체 타임아웃이라면 노드 자체보다 구독과 로컬 환경을 먼저 의심해야 합니다. 서비스 제공업체의 사용자 페이지에서 구독이 만료되지 않았는지, 트래픽이 남아 있는지 확인하고 구독을 한 번 수동으로 업데이트합니다. 다음으로 시스템 시간이 정확한지 확인하세요. 일부 프로토콜은 시간 오차에 민감합니다. 그다음 방화벽이나 보안 소프트웨어가 클라이언트의 네트워크 접속을 막고 있지 않은지 확인합니다. 마지막으로 측정 주소를 바꿔 다시 테스트합니다. 일부 노드만 타임아웃이면 다른 노드로 바꾸면 됩니다.

시스템 프록시 스위치를 켰는데 트래픽이 Clash를 거치지 않을 때는?

먼저 시스템 프록시가 실제로 정상 등록됐는지 확인하세요. Windows는 "설정 → 네트워크 및 인터넷 → 프록시"에서 수동 프록시가 127.0.0.1과 클라이언트 포트를 가리키는지 확인하고, macOS는 현재 네트워크 서비스의 프록시 설정을 확인합니다. 다른 소프트웨어(가속기, 보안 소프트웨어)가 프록시 설정을 계속 덮어쓴다면 해당 소프트웨어를 종료한 뒤 스위치를 다시 켜세요. 터미널류 프로그램이 시스템 프록시를 읽지 않는 것은 정상적인 현상이며, 환경 변수를 별도로 설정하거나 TUN 모드로 바꿔야 합니다.

구독 가져오기나 업데이트가 실패하는 이유는 무엇인가요?

흔한 경우는 세 가지입니다. 첫째, 링크를 불완전하게 복사했거나 불필요한 공백이 포함된 경우이니 다시 전체 복사하세요. 둘째, 구독 주소 자체가 프록시를 통해야 접근할 수 있는 경우로, 먼저 임시로 사용 가능한 노드에 연결하거나 클라이언트에서 구독 업데이트 시 프록시로 다운로드 옵션을 체크하세요. 셋째, 서비스 제공업체가 구독 도메인을 바꾼 경우이니 사용자 페이지에서 새 링크를 받으세요. 형식 오류가 나온다면 Clash 형식의 구독인지, 다른 클라이언트 전용 형식이 아닌지 확인하세요.

Q-05 · 추가 참고

이 페이지에서 다루지 않은 문제가 있나요?

단계별 사용법은 입문 가이드를 참고하시고, 설정 파일 항목과 규칙 문법에 대한 체계적인 설명은 설정 대전에 정리되어 있습니다. 클라이언트별 차이는 클라이언트 비교 페이지를 확인하세요. 아직 클라이언트를 설치하지 않았다면 설치 파일 페이지에서 사용 중인 플랫폼에 맞는 버전을 받으세요.