01공통 준비 사항
다섯 플랫폼의 세부 조작 방식은 다르지만, 시작 전에 준비해야 할 것들은 완전히 동일합니다. 이 장에서는 모든 플랫폼에 공통으로 필요한 전제 조건을 한 번에 다루며, 이후 각 플랫폼 장은 이 내용을 이미 읽었다고 전제합니다.
구독 링크 준비하기
Clash 클라이언트 자체는 단순한 "실행기"입니다. 설정 파일을 읽고, 그 안의 노드와 규칙에 따라 트래픽을 전달합니다. 노드 정보는 구독 링크에서 옵니다. https://로 시작하는 URL로, 서비스 제공처가 발급하며 클라이언트가 주기적으로 이를 가져와 노드 목록을 갱신합니다. 설치 전에 세 가지를 확인하세요. 첫째, 링크를 브라우저에서 직접 열었을 때 텍스트(대개 YAML이나 Base64 인코딩 내용)가 반환되고 404나 로그인 페이지가 아닌지. 둘째, 링크가 Clash 형식 구독인지 - 제공처가 ss://, vmess:// 같은 단일 공유 링크만 준 경우 구독 변환을 거쳐야 Clash 클라이언트가 인식할 수 있습니다. 셋째, 링크가 만료되지 않았는지. 구독 응답이 이상할 때의 판단법은 구독 파싱 오류 점검 글에 단계별로 정리되어 있습니다.
클라이언트 고르기: 플랫폼별 추천
Clash 생태계의 GUI 클라이언트는 여러 개가 있으며, 코어는 동일하지만 인터페이스와 부가 기능이 다릅니다. 이 사이트는 전 플랫폼에서 Clash Plus를 1순위로 추천합니다. 5개 플랫폼 모두 지원하고, 구독 관리와 TUN 스위치가 그래픽 화면에 모두 들어 있으며, iOS는 App Store에서 바로 설치할 수 있습니다. 데스크톱의 대안은 Clash Verge Rev(Linux에서는 1순위)와 FlClash입니다. 전체 비교는 아래를 참고하세요.
| 플랫폼 | 1순위 추천 | 대안 | 다운로드 위치 |
|---|---|---|---|
| Windows | Clash Plus | Clash Verge Rev, FlClash, Clash Nyanpasu | download.html#windows |
| macOS | Clash Plus | Clash Verge Rev, FlClash | download.html#macos |
| Android | Clash Plus | Clash Meta for Android, FlClash, Surfboard | download.html#android |
| iOS | Clash Plus(App Store) | — | download.html#ios |
| Linux | Clash Verge Rev | FlClash, Mihomo 코어 | download.html#linux |
유지 보수가 종료된 Clash for Windows와 ClashX Meta는 다운로드 페이지에 아카이브 링크를 남겨두었습니다. 기존 사용자는 이전할 때까지 계속 쓸 수 있지만, 새로 설치할 때는 권장하지 않습니다.
먼저 알아야 할 네 가지 용어
- 혼합 포트(mixed-port): 클라이언트가 로컬에서 감시하는 프록시 포트로, 기본값은
7890이며 HTTP와 SOCKS5 프로토콜을 동시에 받습니다. 시스템 프록시와 프록시를 수동 설정한 프로그램들이 모두 이 포트를 가리킵니다. - 시스템 프록시: OS 수준의 프록시 설정 항목입니다. 켜면 이 설정을 따르는 앱(브라우저, 대부분의 데스크톱 소프트웨어)이 트래픽을
127.0.0.1:7890으로 넘깁니다. 시스템 프록시를 읽지 않는 프로그램(일부 CLI 도구, 게임)은 영향을 받지 않습니다. - TUN 모드: 클라이언트가 가상 네트워크 어댑터를 만들어 네트워크 계층에서 모든 아웃바운드 트래픽을 가로챕니다. 시스템 프록시를 타지 않는 프로그램까지 커버합니다. 관리자/특권 권한이 필요합니다. 두 방식의 원리 차이는 TUN 모드와 시스템 프록시 비교에서 확인하세요.
- 정책 그룹과 규칙: 설정 파일에서 "어떤 트래픽이 어떤 노드로 갈지"를 결정하는 부분입니다. 구독에 대개 기본 세트가 포함되어 있어 초보자는 손댈 필요가 없습니다.
더 많은 용어 설명은 용어집에 모아 두었으니, 본문에서 낯선 단어가 나오면 언제든 넘어가서 찾아보세요.
02Windows 설치 및 설정
다운로드와 설치
다운로드 페이지 Windows 영역에서 Clash Plus 설치 파일(.exe)을 받으세요. 현재 주류인 x64 기기는 기본 패키지를 그대로 받으면 되고, ARM 기기(예: Snapdragon 노트북)는 먼저 패키지 이름의 아키텍처 표시를 확인하세요. 설치 프로그램을 실행하면 Windows SmartScreen이 "PC 보호를 위해 이 앱이 실행되지 않도록 Windows가 차단했습니다"라는 경고를 띄울 수 있는데, 이는 새로 배포된 설치 파일에 대한 시스템의 일반적인 안내로 「추가 정보 → 실행」을 눌러 계속 진행하면 됩니다. 설치 마법사는 기본 경로로 끝까지 진행하면 되고, 설치가 끝나면 시작 메뉴에 클라이언트가 나타나며 첫 실행 후에는 작업 표시줄 자체가 아니라 우측 하단 트레이 영역에 상주합니다. 창을 못 찾으면 트레이의 화살표 아이콘을 눌러 숨겨진 아이콘을 펼쳐 보세요.
구독 가져오기
메인 창을 열고 「설정 프로필」(Profiles) 페이지로 이동해 구독 링크를 URL 입력란에 붙여넣고 가져오기를 누르세요. 클라이언트가 구독 내용을 다운로드해 설정 파일을 생성하면 목록에 새 프로필 카드가 나타나고, 이를 선택해 현재 프로필로 지정합니다. 「프록시」 페이지로 넘어가면 정책 그룹과 노드 목록이 보이는데, 이는 구독 파싱이 성공했다는 뜻입니다. 목록이 비어 있거나 오류가 뜨면 구독 점검 글을 하나씩 따라가며 확인하세요. 화면 각 영역의 기능 구분은 클라이언트 화면 훑어보기를 참고하세요.
시스템 프록시와 TUN
메인 화면으로 돌아가 「시스템 프록시」 스위치를 켜면 클라이언트가 Windows의 인터넷 옵션에 127.0.0.1:7890을 기록해 브라우저 트래픽에 즉시 적용됩니다. CLI 도구나 UWP 앱 등 시스템 프록시를 타지 않는 트래픽까지 전역으로 가로채려면 TUN 모드를 사용하세요. 처음 켤 때는 관리자 권한으로 가상 네트워크 어댑터 서비스 설치를 요청합니다(일부 클라이언트는 이를 "서비스 모드"라고 부르며, 설정에서 먼저 시스템 서비스를 설치한 뒤 TUN을 켜야 합니다). 켜고 나면 「설정 → 네트워크 및 인터넷 → 고급 네트워크 설정」에 새 네트워크 어댑터, 즉 TUN 가상 어댑터가 보입니다. 시스템 프록시와 TUN은 둘 중 하나만 켜면 되며, 동시에 켠다고 더 빨라지지는 않습니다.
플랫폼별 이슈
- 포트 사용 중: 실행 시
bind: address already in use오류가 뜨면 7890 포트를 다른 프로그램(대개 다른 프록시 클라이언트의 잔여 프로세스)이 점유하고 있다는 뜻입니다. 확인 방법:
netstat -ano | findstr :7890
tasklist /FI "PID eq <앞 단계에서 확인한 PID>"
점유 중인 프로세스를 종료하거나, 클라이언트 설정에서 혼합 포트를 7891 등 빈 포트로 바꾸세요. 전체 절차는 포트 충돌 점검 글을 참고하세요.
- UWP 앱이 프록시를 타지 않음: 스토어 앱은 기본적으로 루프백 주소 접근이 시스템에 의해 차단되어 있어, 시스템 프록시를 켜도
127.0.0.1에 접속할 수 없습니다. TUN 모드로 우회하거나, 시스템 내장CheckNetIsolation도구로 개별 앱의 루프백 접근을 허용하세요. - 보안 소프트웨어의 가상 어댑터 차단: 일부 보안 소프트웨어가 TUN 드라이버 설치를 막거나 서비스 파일을 삭제합니다. 서비스 설치가 실패하면 보안 소프트웨어에서 클라이언트 설치 폴더를 신뢰 목록에 추가한 뒤 다시 시도하세요.
- 부팅 시 자동 실행이 안 됨: 클라이언트 설정에서 자동 실행을 켠 뒤에도 Windows 「작업 관리자 → 시작 앱」에서 해당 항목이 "사용" 상태인지 확인하세요. 일부 최적화 소프트웨어가 이를 꺼버리는 경우가 있습니다.
03macOS 설치 및 설정
다운로드: 칩 아키텍처 먼저 확인하기
macOS 설치 파일은 Apple Silicon(M 시리즈 칩)과 Intel 두 버전으로 나뉘며, 잘못된 아키텍처를 설치하면 실행이 안 되거나 변환 레이어를 거치며 성능이 떨어집니다. 확인 방법: 화면 좌측 상단 Apple 메뉴의 「이 Mac에 관하여」를 열어 칩 항목이 "Apple M…"이면 arm64 패키지를, "Intel"이면 x64 패키지를 받으세요. 터미널에서 uname -m을 실행해 arm64 또는 x86_64가 나오는 것으로도 판단할 수 있습니다. 다운로드 페이지 macOS 영역에서 아키텍처에 맞는 Clash Plus의 .dmg를 받으세요.
설치와 첫 실행 허용
dmg를 더블클릭해 마운트하고 앱 아이콘을 Applications 폴더로 드래그하세요. 처음 열 때 Gatekeeper가 "확인되지 않은 개발자가 배포했기 때문에 열 수 없습니다" 또는 "손상되었습니다"라고 안내할 수 있습니다. 전자는 「시스템 설정 → 개인정보 보호 및 보안」 페이지 하단의 「그래도 열기」를 누르면 되고, 후자는 격리 속성 때문이므로 터미널에서 한 번만 실행하면 됩니다.
xattr -dr com.apple.quarantine "/Applications/<클라이언트 이름>.app"
실행에 성공하면 클라이언트 아이콘이 Dock이 아닌 화면 상단 메뉴 막대에 나타납니다. 이는 macOS용 Clash 클라이언트의 일반적인 형태로, 메인 창은 메뉴 막대 아이콘을 클릭해 엽니다.
구독 가져오기와 시스템 프록시
구독 가져오기 절차는 Windows와 동일합니다: 설정 페이지에 URL을 붙여넣고, 다운로드한 뒤 선택합니다. 「시스템 프록시」를 켜면 클라이언트가 현재 네트워크 서비스(Wi-Fi 또는 이더넷)의 프록시 설정에 값을 기록하며, 처음 조작할 때 로그인 비밀번호나 Touch ID를 요구하는 시스템 인증 창이 뜹니다. 이는 네트워크 설정 변경에 대한 정상적인 인증 절차이므로 반드시 허용해야 하며, 그렇지 않으면 스위치가 자동으로 꺼집니다. 확인 방법: 「시스템 설정 → 네트워크 → Wi-Fi → 상세 정보 → 프록시」에서 웹 프록시(HTTP)와 보안 웹 프록시(HTTPS)가 127.0.0.1:7890을 가리켜야 합니다.
TUN 모드
macOS에서 TUN을 켤 때도 인증이 필요합니다. 클라이언트가 특권 도우미나 시스템 확장 설치를 요청하면 안내에 따라 「개인정보 보호 및 보안」에서 허용하세요. 켜고 나면 ifconfig에서 utun으로 시작하는 인터페이스가 보입니다. 이후 터미널 도구, 시스템 프록시를 타지 않는 앱까지 모두 커버됩니다.
플랫폼별 이슈
- 프록시가 한 네트워크 서비스에만 기록됨: 시스템 프록시는 네트워크 서비스(Wi-Fi, 이더넷, USB 어댑터)별로 따로 저장됩니다. 네트워크 인터페이스를 바꾼 뒤 프록시가 "안 되는" 것처럼 보이면, 대개 현재 인터페이스에 값이 기록되지 않은 경우이므로 시스템 프록시 스위치를 다시 한 번 켜면 됩니다.
- 포트 점유: macOS에서의 확인 명령은
lsof -nP -iTCP:7890 -sTCP:LISTEN이며, 출력에서 점유 중인 프로세스 이름과 PID를 볼 수 있습니다. - 종료 후 프록시 잔류: 클라이언트가 비정상 종료되면 시스템 프록시를 되돌릴 시간이 없어 인터넷이 끊기는 것처럼 보일 수 있습니다. 네트워크 설정의 프록시 페이지에서 체크를 직접 해제하거나, 클라이언트를 다시 열어 정상적으로 한 번 종료하세요.
- ClashX Meta에서 이전하는 기존 사용자: ClashX Meta는 유지 보수가 종료되어 다운로드 페이지에 아카이브만 남아 있습니다. Clash Plus로 이전할 때는 구독 링크만 다시 가져오면 되고, 설정 파일을 옮길 필요는 없습니다.
04Android 설치 및 설정
다운로드: 맞는 ABI 고르기
Android 설치 파일(.apk)은 CPU 아키텍처별로 나뉘며, 흔한 두 가지는 arm64-v8a(최근 몇 년간 나온 대부분의 휴대폰)와 armeabi-v7a(오래된 32비트 기기)입니다. 확신이 없으면 먼저 arm64 패키지를 설치하고, "앱이 설치되지 않았습니다"라는 안내가 뜨거나 앱이 튕기면 v7a로 바꿔보세요. 다운로드 페이지 Android 영역에서 Clash Plus를 받으세요. 간단한 화면을 선호하면 Surfboard, 데스크톱과 비슷한 경험을 원하면 FlClash를 선택할 수 있습니다.
설치와 권한 허용
브라우저에서 apk를 바로 다운로드해 설치를 누르면 시스템이 "보안을 위해 알 수 없는 앱 설치가 차단되었습니다"라고 안내합니다. 안내를 따라 설정으로 들어가 현재 브라우저(또는 파일 관리자)에 "알 수 없는 앱 설치" 권한을 부여한 뒤, 돌아와서 설치를 계속하세요. 일부 제조사 커스텀 시스템(MIUI, ColorOS 등)은 위험 확인을 한 번 더 요구하는데, 계속 진행을 선택하면 됩니다.
구독 가져오기
클라이언트를 열고 설정/프로필 페이지로 이동해 새 프로필을 만들고 "URL에서 가져오기"를 선택한 뒤 구독 링크를 붙여넣어 저장하세요. 클라이언트가 가져오기를 마치면 목록에 프로필 항목이 나타나고, 체크해서 활성화합니다. 일부 클라이언트는 클립보드에서 구독 링크를 자동으로 인식해, 링크를 복사한 뒤 앱을 열면 바로 가져오기 확인 창이 뜹니다.
VPN 채널: Android의 "TUN"
Android에는 데스크톱식 시스템 프록시 스위치가 없습니다. 클라이언트는 시스템의 VpnService 인터페이스로 로컬 VPN 채널을 만들어 트래픽을 가로채는데, 효과는 데스크톱의 TUN과 같으며 root가 필요하지 않습니다. 연결 버튼을 처음 누르면 시스템이 "연결 요청" 대화창을 띄우는데 반드시 허용을 눌러야 하며, 이후 상태 표시줄에 열쇠 모양의 VPN 아이콘이 나타나면 정상 작동 중이라는 뜻입니다. 이 "VPN"은 로컬 트래픽 채널일 뿐이며, 실제 데이터는 여전히 Clash 코어가 규칙에 따라 처리합니다.
플랫폼별 이슈
- 백그라운드에서 강제 종료됨: 국내 커스텀 롬의 절전 정책이 가장 큰 문제입니다. 화면을 잠근 지 얼마 후 프록시가 끊기고 알림 아이콘이 사라진다면 시스템이 클라이언트 프로세스를 정리한 것입니다. 해결: 시스템 설정에서 클라이언트의 배터리 정책을 "제한 없음/최적화 안 함"으로 바꾸고, 최근 실행 앱 카드에서 고정하세요. MIUI는 "자동 실행 관리"에서도 허용해야 합니다.
- 앱별 프록시: 클라이언트 설정의 Access Control/앱별 프록시 기능으로 화이트리스트에 있는 앱만 VPN을 타게 지정할 수 있습니다. 은행 앱이 VPN을 감지해 실행을 거부하면 이 목록에서 제외하면 됩니다.
- 다른 VPN과의 충돌: Android는 한 번에 하나의 VpnService만 허용하므로, Clash 연결을 켜면 다른 VPN 앱이 자동으로 끊기는 것은 정상 동작입니다.
- 모바일 데이터에서 구독 갱신 실패: 일부 구독 도메인이 모바일 데이터 환경에서 정상적으로 해석되지 않을 수 있습니다. Wi-Fi로 전환하거나, 먼저 프록시에 연결한 뒤 구독을 갱신해 보세요.
05iOS 설치 및 설정
App Store에서 설치
iOS는 Clash Plus를 1순위로 추천합니다. App Store에서 바로 검색해 설치하거나, 다운로드 페이지 iOS 영역에서 스토어 링크를 눌러 이동하세요. 공식 사이트는 clashplus.io이며, 앱 기능 설명과 업데이트 기록은 스토어 상세 페이지를 기준으로 합니다. iOS의 앱 배포는 시스템 스토어를 거치므로, 설치 과정에 별도 인증 단계가 없고 일반 앱을 설치하는 것과 동일합니다.
구독 가져오기
앱을 열고 설정 페이지로 이동해 "URL로 추가"를 선택한 뒤 구독 링크를 붙여넣고 확인하세요. 서비스 제공처의 페이지에 "Clash 원클릭 가져오기" 버튼이 있다면 iOS의 Safari에서 이를 누르면 앱이 바로 열리며 가져오기가 완료되어, 수동으로 붙여넣는 것보다 편리합니다. 가져온 뒤 노드 목록에서 정책 그룹이 로드되었는지 확인하세요.
VPN 설정 첫 사용
iOS도 Android와 비슷하게 시스템의 Network Extension으로 VPN 채널을 만들어 트래픽을 가로챕니다. 연결을 처음 누르면 시스템이 "'Clash Plus'에서 VPN 구성을 추가하려고 합니다"라는 대화창을 띄우는데, 허용을 누르고 Face ID/Touch ID나 잠금 화면 비밀번호로 인증하세요. 이후 「설정 → 일반 → VPN 및 기기 관리 → VPN」에 해당 항목이 나타나고, 연결 상태는 앱 내 스위치와 연동되며, 상태 표시줄에 VPN 아이콘이 뜨면 정상 작동 중입니다.
플랫폼별 이슈
- 노드 전환 후 일부 앱이 반영되지 않음: 일부 앱은 기존 연결을 그대로 재사용해 노드나 규칙을 바꿔도 "이전 경로대로" 계속 작동하는 것처럼 보입니다. 해당 앱을 완전히 종료했다가 다시 열거나, VPN을 한 번 끊고 다시 연결하세요.
- VPN 스위치가 자동으로 꺼짐: 대개 구독에 사용 가능한 노드가 없거나 설정 파싱에 실패한 경우입니다. 앱 내 로그 페이지에서 오류를 먼저 확인하고, FAQ의 구독 관련 항목을 참고해 처리하세요.
- 저전력 모드에서 연결이 끊김: 시스템이 저전력 모드에서 백그라운드 네트워크 확장 기능을 정리할 수 있습니다. 앱을 다시 열어 연결을 한 번 누르면 복구됩니다.
- 여러 기기 간 동기화: 같은 Apple 계정이라도 iPhone/iPad는 각각 독립적으로 설치되어, 구독 링크는 기기별로 따로 가져와야 하며 VPN 설정은 iCloud로 동기화되지 않습니다.
06Linux 설치 및 설정
GUI 클라이언트 설치
Linux 데스크톱은 Clash Verge Rev를 1순위로 추천하며 .deb와 .rpm 패키지를 제공합니다. 대안은 FlClash입니다. 다운로드 페이지 Linux 영역에서 배포판에 맞는 패키지를 받아 로컬에 설치하세요.
# Debian / Ubuntu 계열
sudo apt install ./clash-verge-rev_amd64.deb
# Fedora / openSUSE 계열
sudo rpm -i clash-verge-rev.x86_64.rpm
dpkg -i 대신 apt install ./패키지명을 쓰면 의존성도 함께 해결된다는 장점이 있습니다. 설치 후 앱 메뉴에서 실행하면 되고, 구독 가져오기 절차는 다른 데스크톱 플랫폼과 동일합니다: 설정 페이지에 URL을 붙여넣고, 다운로드한 뒤 선택해 활성화합니다.
시스템 프록시: 데스크톱 환경별 차이
GNOME/KDE 데스크톱에서는 클라이언트의 "시스템 프록시" 스위치가 데스크톱 환경의 프록시 설정에 값을 기록하며, Firefox, Chromium 등 이 설정을 따르는 앱은 즉시 적용됩니다. GNOME에서는 gsettings로 확인할 수 있습니다.
gsettings get org.gnome.system.proxy mode
# 'manual'이 출력되면 정상 적용됨
많은 Linux 프로그램(특히 CLI 도구)은 데스크톱 프록시를 읽지 않고 환경 변수만 인식합니다. 현재 셸에 임시로 프록시를 지정하려면:
export http_proxy=http://127.0.0.1:7890
export https_proxy=http://127.0.0.1:7890
export all_proxy=socks5://127.0.0.1:7890
~/.bashrc에 넣으면 영구 적용되지만, 모든 터미널 세션에 영향을 준다는 점에 주의하고 필요 없을 때는 unset하세요.
TUN 모드와 권한
TUN 가상 어댑터를 만들려면 CAP_NET_ADMIN 권한이 필요합니다. Clash Verge Rev는 내장 서비스 방식으로 특권을 요청하므로, 설정에서 서비스를 설치하면 TUN을 켤 수 있습니다. 코어를 직접 실행하는 경우에는 바이너리에 권한을 부여하세요.
sudo setcap 'cap_net_admin,cap_net_bind_service=+ep' /usr/local/bin/mihomo
켜고 나면 ip addr에서 새로운 utun/Meta 인터페이스가 보이고, 라우팅 테이블은 코어의 auto-route가 자동으로 관리합니다.
데스크톱 환경이 없는 경우: Mihomo 코어 + systemd
서버와 소프트 라우터는 GUI가 필요 없으니 Mihomo 코어를 직접 실행하면 됩니다. 다운로드 페이지의 코어 영역에서 해당 아키텍처의 압축 파일을 받아 압축을 풀고, 바이너리를 /usr/local/bin/mihomo에 두세요. 설정 파일은 /etc/mihomo/config.yaml에 둡니다(구독에서 반환된 YAML을 이 파일로 저장). 그런 다음 systemd 유닛을 하나 작성합니다:
[Unit]
Description=mihomo daemon
After=network-online.target
[Service]
Type=simple
ExecStart=/usr/local/bin/mihomo -d /etc/mihomo
Restart=on-failure
RestartSec=5
[Install]
WantedBy=multi-user.target
/etc/systemd/system/mihomo.service로 저장한 뒤 sudo systemctl daemon-reload, sudo systemctl enable --now mihomo를 순서대로 실행하세요. 프록시가 정상 작동하는지는 다음으로 확인합니다:
curl -x http://127.0.0.1:7890 -I https://www.gstatic.com/generate_204
# HTTP/2 204가 반환되면 정상
플랫폼별 이슈
- AppImage/Flatpak 샌드박스: 샌드박스 배포 형태에서는 클라이언트가 특권 서비스를 설치할 수 없어 TUN이 동작하지 않을 수 있습니다. deb/rpm 네이티브 패키지를 우선 사용하세요.
- Wayland에서 트레이 아이콘이 안 보임: 일부 Wayland 데스크톱은 기본적으로 트레이를 표시하지 않습니다. 데스크톱 환경에 맞는 트레이 확장(예: GNOME의 AppIndicator 확장)을 설치하면 해결됩니다.
- systemd 서비스가 구독 갱신을 못 받음: 코어 자체는 구독을 관리하지 않으므로, 설정 파일 갱신은 예약 작업으로 직접 받아야 합니다(
curl -o /etc/mihomo/config.yaml "구독 링크"를 cron에 등록). 갱신 후systemctl restart mihomo로 적용하세요.
07설정 FAQ
핵심 필드 빠르게 확인하기
어떤 플랫폼이든 설정 파일 상단의 이 필드들이 클라이언트의 기본 동작을 결정하므로, 문제 해결 전에 먼저 확인하세요.
| 필드 | 흔한 기본값 | 역할 |
|---|---|---|
| mixed-port | 7890 | HTTP + SOCKS5 혼합 감시 포트 |
| allow-lan | false | 같은 네트워크의 다른 기기가 본 기기의 프록시에 접속하도록 허용할지 |
| mode | rule | 분기 모드: rule 규칙 기반 / global 전역 / direct 직결 |
| log-level | info | 로그 레벨. 문제 해결 시 임시로 debug로 변경 |
| external-controller | 127.0.0.1:9090 | 외부 제어 API, 패널형 도구가 연결하는 용도 |
동작 가능한 최소 설정 골격은 다음과 같습니다(노드와 규칙은 구독에서 제공되므로 여기서는 생략합니다):
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- https://223.5.5.5/dns-query
구독 갱신 실패
갱신 버튼을 눌렀는데 빙글빙글 돌다가 오류가 뜨면 순서대로 확인하세요: ① 브라우저에서 구독 링크를 직접 열어 설정 텍스트가 반환되는지, 오류 페이지가 나오는지 확인 - 오류 페이지면 링크 만료나 제공처의 제한을 의미합니다. ② 클라이언트에서 구독 갱신 시 "프록시를 통해 갱신"이 체크되어 있는지 확인하고, 현재 프록시를 쓸 수 없으면 직결 갱신으로 바꿔보세요(반대의 경우도 시도). ③ 구독이 Clash 형식이 아닌 범용 공유 링크라면 구독 변환 서비스를 거쳐 Clash 구독을 생성한 뒤 가져오세요. 세부 내용은 구독 점검 체크리스트를 참고하세요.
프록시는 켜졌는데 웹페이지가 안 열림
스위치는 초록색이고 브라우저는 계속 빙글빙글 돈다면, 원인은 여러 곳에 있을 수 있습니다: 노드 자체가 죽었거나, 선택된 정책 그룹이 사용할 수 없는 노드를 가리키거나, DNS 해석이 오염되었거나, 시스템 프록시가 제대로 기록되지 않은 경우입니다. 먼저 프록시 페이지에서 모든 노드의 지연 테스트를 실행하세요. 전부 타임아웃이면 구독 노드 자체의 문제이고, 일부만 되면 사용 가능한 노드로 전환하세요. 노드는 정상인데 특정 사이트만 안 열리면 규칙이 해당 사이트를 직결로 분류한 경우가 많으니, 임시로 global 모드로 바꿔 확인해 보세요. 전체 9단계 점검은 연결은 됐지만 인터넷이 안 되는 경우 체크리스트를 참고하세요.
규칙이 적용되지 않거나 분기가 잘못됨
Clash 규칙은 위에서 아래로 매칭되며, 일치하면 즉시 멈춥니다. 커스텀 규칙은 구독 규칙보다 위에 있어야 매칭될 기회가 생기고, MATCH 기본 규칙 뒤에 적은 규칙은 절대 실행되지 않습니다. 특정 도메인이 어떤 규칙에 매칭되는지 확인하는 가장 직접적인 방법은 로그 페이지를 열고(레벨을 info 이상으로 설정) 대상 사이트에 접속해 해당 연결의 매칭 기록을 보는 것입니다. 도메인 규칙(DOMAIN-SUFFIX)은 도메인을 얻을 수 있는 연결에만 적용되므로, IP로 직결되는 트래픽은 IP-CIDR 규칙으로 덮어야 합니다.
fake-ip와 DNS에 대한 흔한 혼란
enhanced-mode: fake-ip 모드에서는 코어가 각 도메인에 198.18.0.0/16 범위의 가짜 IP를 반환하고, 실제 해석은 출구 측에서 이루어집니다. 그래서 어떤 도메인을 ping했을 때 198.18로 시작하는 주소가 보이는 것은 정상이며 오류가 아닙니다. 실제 IP에 의존하는 일부 프로그램(로컬 네트워크 검색, 일부 게임 런처)이 이상 동작하면 해당 도메인을 fake-ip-filter 목록에 추가하거나, 전체를 redir-host 모드로 바꾸세요. DNS 관련 설정을 바꾼 뒤에는 클라이언트를 재시작해 시스템 DNS 캐시를 무효화하는 것이 좋습니다.
포트 충돌과 여러 클라이언트 공존
두 개의 프록시 클라이언트를 동시에 켜면 나중에 실행한 쪽이 포트 사용 중 오류를 냅니다. 기존 클라이언트를 완전히 종료하거나(트레이에 남은 프로세스 주의) 한쪽의 mixed-port를 바꾸세요. 포트를 바꾼 뒤에는 7890을 수동으로 가리키던 모든 곳(환경 변수, 소프트웨어 내 프록시 설정)을 함께 바꿔야 하며, 한 곳이라도 놓치면 "포트를 바꿨더니 인터넷이 끊겼다"는 상황이 벌어집니다. 세 플랫폼에서 점유 프로세스를 확인하는 명령은 포트 충돌 점검 글에 모아 두었습니다.
아직 해결되지 않았다면?
짧은 질의응답 형태의 자주 묻는 질문은 FAQ 페이지에 기초 개념, 설치 설정, 사용 팁, 문제 해결 네 가지로 정리되어 있습니다. 설정 파일 필드와 프로토콜 용어는 용어집에서 찾아보고, 클라이언트 자체 문제라면 먼저 클라이언트 다운로드에서 현재 유지 보수 중인 버전을 설치했는지 확인하세요.