HELP · 카테고리별 보기
Clash 자주 묻는 질문
'어떤 클라이언트를 설치해야 하나'부터 '연결됐는데 웹페이지가 안 열린다'까지, 4개 분류로 정리한 실전 질문 23가지입니다. 클라이언트 선택, 구독 가져오기, 시스템 프록시, TUN 모드, 자주 발생하는 문제를 다룹니다. 카테고리를 클릭해 바로 이동하고, 질문을 클릭해 답변을 펼쳐보세요.
기본 개념
5개 항목Clash는 오픈소스 네트워크 프록시 클라이언트로, 핵심 특징은 규칙 기반 트래픽 분배입니다. 도메인과 IP 대역까지 정밀하게 지정해 어떤 트래픽은 프록시로, 어떤 트래픽은 다이렉트로, 어떤 트래픽은 차단할지 결정할 수 있습니다. 일반적인 VPN은 전체 트래픽을 목적지 구분 없이 하나의 암호화 터널로 보냅니다.
Clash는 Shadowsocks, VMess, Trojan, Hysteria 등 다양한 프록시 프로토콜을 지원해 세밀한 트래픽 분배가 필요한 환경에 적합합니다. 관련 용어의 정확한 설명은 용어집에서 확인하세요.
원조 Clash 코어는 2023년 업데이트가 중단되고 보관 처리되었습니다. mihomo(구 Clash Meta 코어)는 원조 코어를 기반으로 계속 유지보수되는 포크로, Hysteria2, TUIC 등 새 프로토콜을 추가했으며 현재 주류 클라이언트가 널리 채택하는 코어입니다.
흔히 말하는 Clash 클라이언트는 대부분 mihomo 코어와 GUI를 결합한 형태로, Clash Plus, Clash Verge Rev가 대표적입니다. 코어와 클라이언트의 관계는 사용 설명서에 자세히 설명되어 있습니다.
플랫폼별로 선택하세요. 전 플랫폼에서 가장 추천하는 것은 Clash Plus입니다(Windows, macOS, Android, iOS 모두 지원). Windows 데스크톱에서는 Clash Verge Rev도 자주 사용됩니다. Android는 Clash Meta for Android를, Linux 데스크톱은 Clash Verge Rev의 deb 또는 rpm 패키지를 추천합니다.
플랫폼별 전체 클라이언트 목록, 시스템 요구사항과 다운로드 링크는 다운로드 페이지에서 확인하세요.
본 사이트에 수록된 클라이언트는 모두 오픈소스 무료 소프트웨어로, 다운로드와 사용에 비용이 들지 않습니다. 구분해야 할 점은 클라이언트와 노드 서비스입니다. 클라이언트는 단순한 도구일 뿐이며, 프록시 노드(구독)는 보통 제3자 서비스 제공업체가 유료로 판매합니다. 요금과 요금제 관련 문의는 해당 서비스 제공업체에 확인하세요.
구독 링크는 노드 서비스 제공업체가 제공하는 URL로, 클라이언트가 이를 통해 최신 노드 목록과 트래픽 분배 규칙을 주기적으로 받아와 수동으로 설정을 관리하는 번거로움을 줄여줍니다.
구독 링크는 계정 정보와 마찬가지이므로 타인에게 공개적으로 전달하지 마세요. 유출이 의심되면 서비스 제공업체 관리자 페이지에서 구독 주소를 재설정한 뒤 클라이언트에서 설정을 업데이트하세요.
설치 설정
5개 항목오픈소스 클라이언트는 보통 마이크로소프트 EV 코드 서명 인증서를 구매하지 않으므로, 설치 파일을 처음 실행할 때 SmartScreen이 파란색 경고를 표시합니다. 설치 파일이 본 사이트 다운로드 페이지에서 받은 것임을 확인한 뒤 '추가 정보' → '실행'을 클릭하면 계속 진행할 수 있습니다.
브라우저가 다운로드 단계에서 차단하는 경우, 다운로드 기록에서 '유지'를 선택하면 됩니다.
이는 앱이 애플 공증을 받지 않아 발생하는 메시지로, 실제로 파일이 손상된 것은 아닙니다. '터미널'을 열고 xattr -d com.apple.quarantine /Applications/Clash\ Verge.app(Clash Verge Rev 기준)을 실행한 뒤 정상적으로 시작하면 됩니다.
'시스템 설정 → 개인정보 보호 및 보안'에서 차단된 앱을 찾아 '그래도 열기'를 클릭하는 방법도 있습니다.
일반적인 절차는 4단계입니다. 서비스 제공업체가 준 구독 링크를 복사하고, 클라이언트의 '설정' 또는 '구독' 페이지를 열어 새로 만들기 또는 가져오기를 선택해 링크를 붙여넣습니다. 업데이트를 눌러 노드 목록을 받아온 뒤, 이 설정을 선택해 적용하고 프록시 페이지로 돌아가 노드를 고르세요.
플랫폼별 스크린샷이 포함된 상세 안내는 설치 및 설정 가이드에서 확인하세요.
데스크톱 Linux에서는 Clash Verge Rev를 추천합니다. 다운로드 페이지 Linux 영역에서 .deb, .rpm 설치 패키지를 제공하며, 설치 후 인터페이스는 Windows 버전과 동일합니다.
서버나 데스크톱 환경이 없는 경우 mihomo 코어 바이너리를 직접 실행하고 외부 컨트롤 UI로 관리할 수 있습니다. systemd로 관리하면 자동 시작과 크래시 시 재시작이 가능하며, 구체적인 설정 방법은 사용 설명서에서 확인하세요.
대부분의 클라이언트는 '설정'에 '자동 시작' 또는 '조용히 시작' 스위치가 있어 켜기만 하면 됩니다. Windows에서 스위치가 작동하지 않으면 '작업 관리자 → 시작 프로그램'에서 항목이 비활성화되어 있지 않은지 확인하세요. macOS는 '시스템 설정 → 일반 → 로그인 항목'을 확인하세요.
자동 시작은 프로그램을 실행하는 역할만 하며, 시스템 프록시를 자동으로 적용할지는 '자동 연결 / 시스템 프록시 자동 설정' 옵션이 결정하므로 두 스위치를 함께 켜는 것을 권장합니다.
활용 노하우
6개 항목평소에는 규칙 모드를 사용하세요. 내장 규칙에 따라 트래픽을 분배해 국내 사이트는 다이렉트로, 해외 사이트는 프록시로 연결되며 서로 영향을 주지 않습니다. 전체 모드는 모든 트래픽을 현재 노드로 보내는 방식으로, 문제를 진단하거나 규칙에서 빠진 사이트에 접속할 때만 임시로 사용하세요. 다이렉트 모드는 프록시를 끄는 것과 같으며 비교 테스트용으로 사용합니다.
모드 전환은 클라이언트 메인 화면이나 프록시 페이지 상단에서 할 수 있습니다.
정책 그룹은 노드를 묶어놓은 그룹입니다. select 그룹은 수동으로 노드를 클릭해 선택하고, url-test 그룹은 주기적으로 속도를 측정해 지연 시간이 가장 낮은 노드로 자동 전환하며, fallback 그룹은 메인 노드가 실패하면 자동으로 백업 노드로 전환합니다.
클라이언트의 '프록시' 페이지에서 정책 그룹을 펼치고 노드 이름을 클릭하면 전환이 완료됩니다. 편하게 쓰려면 타입을 url-test로 설정하되, 측정 주기는 300초 이상을 권장합니다. 너무 자주 측정하면 리소스를 낭비합니다.
클라이언트에 표시되는 지연 시간은 한 번의 핸드셰이크에 걸린 시간으로, 응답 속도만 나타낼 뿐 대역폭이나 안정성을 의미하지는 않습니다. 지연 시간 100ms인 노드가 300ms인 노드보다 영상 재생이 항상 원활한 것은 아닙니다.
더 확실하게 노드를 고르려면 실제로 목표 사이트를 열어보거나 실제 다운로드를 테스트해보는 것이 좋습니다. 속도 측정 원리에 대한 자세한 설명은 노드 속도 측정 원리 상세에서 확인하세요.
구독 변환은 V2Ray, Shadowsocks 등 다른 형식의 구독을 실시간으로 Clash 설정으로 변환해주는 온라인 서비스입니다. 위험한 점은 변환 서버가 여러분의 모든 노드 정보를 거쳐가며 규칙을 변경할 수도 있다는 것입니다.
가능하면 서비스 제공업체가 직접 제공하는 Clash 구독을 사용하고, 변환이 꼭 필요할 때는 자체 호스팅하는 오픈소스 변환 프로그램이나 평판이 좋은 공용 서비스를 선택하세요.
상황에 맞게 세 가지 중 선택하세요. 규칙 모드 자체가 이미 트래픽을 분배하므로, 규칙에서 누락된 사이트는 설정 상단에 DOMAIN-SUFFIX,example.com,DIRECT 한 줄을 추가하세요. 시스템 프록시의 '우회 목록'에 도메인을 입력하면 시스템 프록시를 사용하는 프로그램에만 적용됩니다. 브라우저에 별도 프록시 확장 프로그램을 설치했다면 확장 프로그램에서 다이렉트 목록을 설정하세요.
규칙을 수정한 후에는 클라이언트에서 설정을 다시 불러와야 적용됩니다.
가장 간단한 방법은 모든 기기에서 같은 구독 링크를 사용하는 것입니다. 노드와 규칙이 서버 측에서 일괄 배포되므로 자연스럽게 동일하게 유지됩니다. 커스텀 규칙이 많다면 설정 파일을 개인 저장소나 클라우드 드라이브에 올려두고 각 기기가 주기적으로 받아오게 할 수 있습니다.
세 가지 방안의 비교와 구체적인 방법은 다중 기기 설정 동기화 방안에서 확인하세요.
문제 해결
7개 항목순서대로 확인하세요. 시스템 프록시 스위치가 켜져 있는지 확인하고, 모드를 전체로 전환해 테스트해보세요. 전체 모드에서는 열리는데 규칙 모드에서 안 열리면 규칙 누락이 원인입니다. 다른 노드로 바꿔서 특정 노드 문제인지 확인하고, 구독을 업데이트해 요금제 만료 여부를 확인하며, DNS는 클라이언트가 권장하는 기본값으로 되돌리세요.
각 단계별 확인 방법은 인터넷 안 됨 단계별 점검 체크리스트에서 확인하세요.
흔한 원인 세 가지가 있습니다. 브라우저에 SwitchyOmega 같은 별도 프록시 확장 프로그램이 설치되어 있으면 시스템 프록시 설정을 덮어쓰므로 먼저 비활성화한 뒤 테스트하세요. 시스템 프록시의 '우회 목록'에 목표 도메인이 잘못 추가되어 있는지 확인하세요. 클라이언트의 리스닝 포트가 변경되어 시스템 프록시 설정과 일치하지 않는 경우도 있습니다.
클라이언트 '설정' 페이지에서 포트 번호(기본값 7890)를 확인하고 '시스템 프록시 설정'이 켜져 있는지 확인하세요.
Windows는 기본적으로 마이크로소프트 스토어(UWP) 앱이 로컬 루프백 주소 127.0.0.1에 접근하는 것을 막기 때문에 시스템 프록시가 적용되지 않습니다. 관리자 권한으로 PowerShell을 실행해 CheckNetIsolation LoopbackExempt -a -n=앱 패키지명을 실행하세요. 패키지명은 Get-AppxPackage로 조회할 수 있습니다.
더 간단한 방법은 TUN 모드를 켜서 네트워크 계층에서 모든 트래픽을 처리해 루프백 제한을 받지 않는 것입니다.
TUN 모드는 가상 네트워크 카드를 생성해야 하므로 시스템 수준 권한이 필요합니다. Windows에서는 먼저 클라이언트에서 '서비스 모드'를 설치한 뒤 TUN을 켜세요. macOS는 처음 켤 때 인증 팝업이 나타나며 로그인 비밀번호를 입력해 헬퍼 프로그램을 설치합니다.
Linux에서는 root로 실행하거나 sudo setcap cap_net_admin,cap_net_bind_service=+ep /usr/bin/mihomo를 실행해 코어 바이너리에 권한을 부여하세요. 여전히 실패한다면 다른 VPN의 가상 네트워크 카드와 충돌하는지 확인하고 먼저 종료한 뒤 다시 시도해보세요.
가능성이 높은 순서대로 확인하세요. 구독을 업데이트하세요. 요금제 만료나 노드 교체로 전체 타임아웃이 발생할 수 있습니다. 휴대폰 테더링으로 전환해 테스트해보세요. 회사나 학교 네트워크가 프록시 프로토콜을 차단하는 경우를 배제할 수 있습니다. 시스템 시간을 정확히 맞추세요. TLS 핸드셰이크는 시간 오차에 민감해서 1~2분만 차이 나도 전체가 실패할 수 있습니다.
구독 링크를 브라우저에 붙여넣어 직접 열어보면 서비스 제공업체 측이 정상 작동하는지도 확인할 수 있습니다.
먼저 구독 링크를 브라우저 주소창에 붙여넣어 직접 열어보세요. 설정 텍스트가 다운로드되면 링크는 유효하며 문제는 클라이언트의 현재 네트워크 환경에 있으니 다이렉트 네트워크로 바꿔서 다시 업데이트해보세요. 오류가 반환되면 요금제 만료, 트래픽 소진, 링크 재설정 등이 원인이므로 서비스 제공업체 관리자 페이지에 로그인해 확인하거나 링크를 다시 받으세요.
일부 서비스 제공업체는 클라이언트가 아닌 User-Agent를 차단하므로, 브라우저에서는 안 열려도 클라이언트에서는 업데이트되는 것도 정상입니다.
기본 프록시 포트 7890이 다른 프로그램에 의해 사용 중일 때 이 오류가 발생합니다. 먼저 다른 프록시나 VPN 계열 소프트웨어를 종료한 뒤 다시 시작하세요. 동시에 사용해야 한다면 클라이언트 '설정'에서 혼합 포트를 7897 등 비어 있는 포트로 변경하고 시스템 프록시 설정도 함께 수정하세요.
Windows에서는 netstat -ano | findstr 7890 명령으로 점유 중인 프로세스를 확인할 수 있습니다.
아직 해결되지 않았나요?
특정 단계에서 막혔다면 단계별 튜토리얼을 확인하고, 원리와 필드, 모드를 깊이 알고 싶다면 사용 설명서를 살펴보세요. 구체적인 문제를 체크리스트로 하나씩 점검하려면 문제 해결 글을 읽어보세요.