기본 개념
커널과 클라이언트의 관계, 구독이 무엇인지, 세 가지 모드의 차이 — 직접 사용해보기 전에 먼저 이 개념들을 정리해 둡니다.
Clash, Clash 커널과 GUI 클라이언트는 어떤 관계인가요?
Clash 커널은 프록시 전달과 규칙 매칭을 담당하는 커맨드라인 프로그램으로, 자체적으로는 그래픽 인터페이스가 없습니다. 흔히 말하는 Clash Verge Rev, Clash Plus, ClashX Meta 등은 모두 커널을 감싼 GUI 클라이언트로, 구독 관리와 프록시 켜기/끄기, 시각적 설정을 담당합니다. 클라이언트를 고를 때는 주로 커널 버전과 플랫폼 지원 여부를 확인하면 되며, 기본 기능은 대체로 동일합니다. 각 플랫폼별 클라이언트는 클라이언트 다운로드 페이지에서 확인하세요.
기존 Clash는 업데이트가 중단되었는데 지금도 사용할 수 있나요?
기존 Clash와 Clash Premium 저장소는 이미 아카이브되어 더 이상 문제 수정이나 최신 프로토콜 지원이 이루어지지 않습니다. 현재 커뮤니티에서 주로 사용하는 방식은 mihomo 커널(즉 Clash Meta)로, 기존 YAML 설정 형식과 호환되면서 더 폭넓은 프로토콜을 지원합니다. mihomo가 내장된 클라이언트, 예를 들어 Clash Verge Rev나 Clash Plus를 바로 사용하는 것을 권장하며, 클라이언트 다운로드 페이지에서 플랫폼별로 선택할 수 있습니다.
구독 링크란 무엇이며 어디서 얻나요?
구독 링크는 HTTPS 주소로, 접속하면 노드와 규칙이 담긴 설정 내용이 반환됩니다. 보통 프록시 서비스 제공업체가 사용자 패널에서 제공합니다. 이 링크를 클라이언트의 구독 또는 설정 칸에 붙여넣으면 가져올 수 있으며, 이후 클라이언트가 설정된 주기에 따라 자동으로 업데이트를 가져옵니다. 본 사이트는 클라이언트 다운로드와 튜토리얼만 제공하며 어떤 노드 서비스도 제공하지 않으므로, 링크는 서비스 제공업체에서 직접 받아야 합니다.
규칙, 글로벌, 다이렉트 세 가지 모드는 어떤 차이가 있나요?
규칙 모드(rule)는 설정의 rules 항목에 따라 트래픽을 하나씩 매칭하여, 일치하는 규칙에 지정된 출구로 보내는 방식으로 일상적으로 권장되는 모드입니다. 글로벌 모드(global)는 모든 트래픽을 현재 선택된 노드로 보내며 임시 테스트에 적합합니다. 다이렉트 모드(direct)는 프록시를 전혀 거치지 않습니다. 모드는 클라이언트 메인 화면에서 한 번의 클릭으로 전환할 수 있으며, 설정 파일의 mode 필드에 대응됩니다.
Clash 계열 클라이언트는 유료인가요?
본 사이트에 수록된 클라이언트는 모두 오픈소스 프로젝트로 무료로 다운로드해 사용할 수 있으며 소스 코드도 공개되어 있습니다. 비용이 드는 것은 노드 서비스 자체로, 제3자 서비스 제공업체에서 제공하며 클라이언트와는 무관합니다. 기능 잠금 해제에 비용을 요구하는 이른바 Clash 클라이언트를 만난다면, 먼저 오픈소스 저장소를 확인한 뒤 사용 여부를 결정하는 것을 권장합니다.
설치 구성
클라이언트 설치부터 첫 노드 연결까지, 그리고 macOS 차단, TUN 권한 승인, 자동 실행 설정 등 설치 단계에서 자주 겪는 문제들입니다.
Windows 설치 완료 후 가장 먼저 해야 할 일은?
먼저 클라이언트를 열고 구독 또는 설정 페이지에서 구독 링크를 붙여넣어 설정을 다운로드합니다. 그다음 메인 화면으로 돌아가 시스템 프록시 스위치를 켜고, 프록시 페이지에서 지연이 정상인 노드를 하나 선택합니다. 마지막으로 평소에 접속되지 않던 웹페이지를 열어 연결을 확인합니다. 전체 절차는 본 사이트의 튜토리얼 페이지에서 확인할 수 있으며, 구독 가져오기, 모드 선택, 연결 확인 세 단계로 진행하면 됩니다.
macOS에서 확인되지 않은 개발자의 앱이라 열 수 없다는 메시지가 뜨면?
처음 열 때는 앱 아이콘을 마우스 오른쪽 버튼으로 클릭해 열기를 선택하고, 팝업창에서 다시 확인을 누르면 Gatekeeper의 기본 차단을 통과할 수 있습니다. 또는 시스템 설정의 개인정보 보호 및 보안으로 이동해 페이지 하단에서 그래도 열기를 클릭합니다. 앱이 손상되었다는 메시지가 뜨면 터미널에서 xattr -dr com.apple.quarantine 뒤에 앱 경로를 붙여 실행해 격리 속성을 제거한 뒤 다시 실행하세요.
Clash 자동 실행은 어떻게 설정하나요?
Windows에서는 대부분의 클라이언트가 설정에서 자동 실행 스위치를 제공하므로 켜두면 시스템과 함께 시작됩니다. macOS는 시스템 설정의 로그인 항목에 앱을 추가하거나 클라이언트 내장 옵션을 사용하면 됩니다. Android는 시스템 설정에서 앱 자동 실행을 허용하고 클라이언트를 배터리 최적화 제외 목록에 추가해야 하며, 그렇지 않으면 프록시 서비스가 백그라운드에서 시스템에 의해 종료될 수 있습니다.
TUN 모드를 켜려면 어떤 권한이 필요한가요?
TUN 모드는 가상 네트워크 어댑터를 만들어 시스템의 모든 트래픽을 가로챕니다. Windows에서는 관리자 권한으로 실행하거나 안내에 따라 클라이언트가 제공하는 시스템 서비스를 설치해야 합니다. macOS는 네트워크 확장 프로그램 권한을 승인하거나 관리자 비밀번호를 입력해 보조 프로그램을 설치해야 합니다. Linux는 root 권한이 필요하거나 바이너리에 cap_net_admin 권한을 부여해야 합니다. 처음 켤 때 클라이언트가 표시하는 안내에 따라 권한을 승인하면 되며, 이 작업은 한 번만 하면 됩니다.
구독은 수동으로 업데이트해야 하나요? 얼마나 자주 업데이트하는 게 적당한가요?
서비스 제공업체의 노드는 수시로 변경될 수 있으므로 자동 업데이트를 켜두는 것을 권장합니다. 대부분의 클라이언트는 구독 항목에서 업데이트 간격을 설정할 수 있으며, 흔히 사용하는 값은 1440분, 즉 하루에 한 번입니다. 설정에서 proxy-providers의 interval 필드로도 제어할 수 있습니다. 노드가 대거 타임아웃되면 먼저 구독을 한 번 수동으로 업데이트한 뒤 다른 원인을 점검하세요.
사용 팁
속도 측정, 로컬 네트워크 공유, 세밀한 트래픽 분리, GeoIP 업데이트, 포트 조정 — 클라이언트를 편하게 쓰기 위한 자주 쓰는 몇 가지 방법입니다.
노드 지연은 어떻게 측정하나요? 표시되는 숫자는 무엇을 의미하나요?
클라이언트의 프록시 페이지에서 속도 측정 아이콘을 클릭하면 각 노드에 대해 URL 테스트가 한 번 실행되며, 표시되는 밀리초 수치는 HTTP 요청 한 번을 완료하는 데 걸린 시간입니다. 이는 연결성과 응답 속도를 나타내지만 대역폭과는 다릅니다. 지연이 낮은 노드라고 해서 반드시 다운로드가 빠른 것은 아닙니다. 노드를 고를 때는 실제 웹페이지 로딩 속도와 영상 재생 시작 속도를 함께 참고하면 좋으며, 측정 원리는 본 사이트 기술 노트의 지연 테스트 관련 글에서 자세히 다룹니다.
같은 네트워크 안의 다른 기기가 이 컴퓨터의 프록시를 함께 쓰게 하려면?
설정에서 allow-lan을 true로 설정하며, 대부분의 클라이언트 설정에도 해당 스위치가 있습니다. 그다음 휴대폰, TV 등 기기의 Wi-Fi 프록시 설정에 컴퓨터의 로컬 IP와 혼합 포트(기본값 7890)를 입력합니다. 시스템 방화벽이 해당 포트를 허용하는지, 그리고 두 기기가 같은 네트워크 대역에 있는지 반드시 확인하세요. 그렇지 않으면 연결이 실패합니다.
일부 웹사이트나 앱만 프록시를 거치게 하려면?
규칙 모드 자체가 조건에 따라 트래픽을 분리하는 방식입니다: DIRECT에 일치하면 직접 연결하고, 프록시 그룹에 일치하면 노드를 거칩니다. 더 세밀하게 제어하려면 설정의 rules 항목에 직접 규칙을 작성할 수 있으며, 예를 들어 DOMAIN-SUFFIX로 도메인을 지정하거나, PROCESS-NAME으로 프로세스를 지정하거나, IP-CIDR로 네트워크 대역을 지정할 수 있습니다. 규칙 문법, 매칭 순서와 우선순위는 본 사이트 YAML 매뉴얼에서 자세히 확인하세요.
GeoIP 데이터베이스도 업데이트해야 하나요?
예, 필요합니다. GEOIP와 GEOSITE 계열 규칙은 로컬 데이터베이스를 기반으로 도메인과 IP의 소속을 판별하므로, 데이터베이스가 오래되면 트래픽 분리가 부정확해질 수 있습니다. 예를 들어 일부 사이트가 잘못 직접 연결되거나 잘못 프록시를 거칠 수 있습니다. 대부분의 Meta 계열 클라이언트는 설정에서 한 번의 클릭으로 업데이트하거나 정기 업데이트를 구성할 수 있으며, 파일을 수동으로 교체하는 방법과 자동 업데이트 설정 방법은 기술 노트의 GeoIP 업데이트 튜토리얼을 참고하세요.
기본 포트 7890이 이미 사용 중이면 어떻게 하나요?
설정에서 mixed-port(또는 port, socks-port)를 사용 중이지 않은 다른 포트, 예를 들어 7897로 변경하고 저장 후 클라이언트를 재시작하세요. 동시에 시스템 프록시나 브라우저 프록시 설정의 포트도 동일하게 맞춰야 합니다. Windows에서는 netstat -ano로 해당 포트를 점유한 프로세스를 확인할 수 있으며, 흔한 원인은 이전 클라이언트 인스턴스가 완전히 종료되지 않은 경우입니다.
문제 해결
구독 가져오기 실패, 프록시를 켠 뒤 인터넷 연결 끊김, UWP 앱 연결 불가, 브라우저에서 프록시가 적용되지 않음 — 아래 순서에 따라 하나씩 확인해 보세요.
구독 가져오기가 실패하거나 형식이 지원되지 않는다는 메시지가 뜨면?
먼저 브라우저에서 구독 링크에 직접 접속해 오류 페이지가 아닌 정상적인 내용이 반환되는지 확인하세요. Base64나 다른 형식이 반환된다면 해당 링크가 Clash YAML 형식이 아니라는 뜻이므로, 서비스 제공업체 패널에서 Clash 형식의 구독으로 교체하거나 구독 변환 서비스를 거쳐 변환한 뒤 가져와야 합니다. 링크를 복사할 때는 앞뒤 공백과 줄바꿈을 제거해야 하며, 토큰이 포함된 링크는 반드시 전체를 그대로 사용해야 합니다. 형식 구분과 변환 방법은 구독 형식 상세 안내에서 확인하세요.
프록시를 켠 뒤 인터넷 연결이 완전히 안 되면 어떤 순서로 확인해야 하나요?
순서대로 확인하세요: 첫째, 프록시를 끈 상태에서 네트워크가 정상인지 확인해 로컬 네트워크 단절 여부를 먼저 배제합니다. 둘째, 현재 노드의 속도 측정이 타임아웃되는지 확인하고, 타임아웃이면 노드를 바꾸거나 구독을 업데이트합니다. 셋째, 모드가 실수로 글로벌로 전환되어 있고 실패한 노드가 선택되어 있는지 확인합니다. 넷째, DNS에 문제가 있는지 확인하며, 설정의 dns 항목에서 enhanced-mode: fake-ip를 켜고 관찰해볼 수 있습니다. 다섯째, 다른 프록시나 VPN 소프트웨어가 동시에 실행되어 충돌을 일으키는지 확인하고, 종료 후 다시 시도합니다.
Microsoft Store 앱(UWP)이 프록시를 거치지 않으면?
Windows의 UWP 앱은 기본적으로 로컬 루프백 주소에 접근하는 것이 금지되어 있어, 시스템 프록시를 켜도 로컬 포트에 연결할 수 없습니다. 클라이언트에 내장된 UWP 루프백 예외 도구를 사용할 수 있는데, 예를 들어 Clash Verge Rev 설정의 해당 항목에서 대상 앱을 체크해 제한을 해제할 수 있습니다. 또는 TUN 모드를 바로 켜서 가상 네트워크 어댑터 계층에서 트래픽을 가로채 루프백 제한을 우회할 수도 있습니다.
시스템 프록시는 켜져 있는데 브라우저에서는 적용되지 않으면?
먼저 브라우저에 SwitchyOmega 같은 프록시 관련 확장 프로그램이 설치되어 있는지 확인하세요. 이런 확장은 시스템 설정을 덮어쓰므로 시스템 프록시 모드로 전환하거나 비활성화해야 합니다. Firefox는 기본적으로 별도의 프록시 설정을 사용하므로 네트워크 설정에서 시스템 프록시 사용으로 변경해야 합니다. 일부 소프트웨어는 시스템 프록시를 전혀 읽지 않는데, 이런 트래픽은 TUN 모드로만 가로챌 수 있거나, 소프트웨어 내에서 직접 127.0.0.1:7890을 입력해야 합니다.
위의 방법으로도 해결되지 않는다면 YAML 매뉴얼을 참고해 설정 파일을 한 줄씩 확인하거나, 개념 정리에서 관련 필드의 의미를 확인해 보세요. 인증서 관련 오류는 기술 노트의 HTTPS 인증서 오류 해결 글을 참고하세요.