Clash 자주 묻는 질문 및 문제 해결
모드 선택, 구독 가져오기부터 TUN, DNS, 노드 연결까지 문제 유형별 원인과 처리 순서를 확인하세요. 한 번에 설정 하나만 변경하고 결과를 확인한 뒤 다음 단계로 진행하는 것이 좋습니다.
기초 지식
트래픽 가로채기 방식, 실행 모드, 커널과 구독의 관계를 먼저 구분해 서로 다른 계층의 문제를 섞지 않도록 하세요.
Clash의 규칙 모드, 전역 모드, 직접 연결 모드는 어떻게 다른가요?
규칙 모드는 설정 파일의 규칙에 따라 트래픽을 하나씩 매칭하여 웹사이트별로 프록시 또는 직접 연결을 선택하므로 일상적인 사용에 적합합니다. 전역 모드는 연결 가능한 트래픽을 하나의 정책 그룹으로 보내 노드를 임시로 확인할 때 주로 사용합니다. 직접 연결 모드는 프록시를 사용하지 않아 문제를 진단하거나 프록시를 잠시 중지할 때 유용합니다. 모드를 전환해도 구독 내용은 변경되지 않습니다.
시스템 프록시와 TUN 모드 중 무엇을 선택해야 하나요?
브라우저와 운영체제의 프록시 설정을 따르는 대부분의 프로그램은 시스템 프록시를 켜면 됩니다. 게임, 명령줄 프로그램, 일부 스토어 앱처럼 시스템 프록시를 읽지 않는 프로그램은 보통 TUN 모드로 트래픽을 가로채야 합니다. 처음 사용할 때는 시스템 프록시부터 활성화하고, 일반 웹페이지 접속이 정상인지 확인한 뒤 필요한 앱에만 TUN을 켜는 것이 좋습니다. 이렇게 하면 문제를 한꺼번에 넓히는 일을 피할 수 있습니다.
Clash, Clash Meta, mihomo는 어떤 관계인가요?
Clash는 일반적으로 설정 형식, 프록시 규칙 체계와 관련 클라이언트 생태계를 가리킵니다. Clash Meta는 이 체계를 호환하면서 기능을 확장한 커널 계열이며, 이후에는 주로 mihomo라는 이름으로 유지 관리됩니다. Clash Verge Rev, FlClash 같은 그래픽 클라이언트는 mihomo 커널을 사용할 수 있지만, 인터페이스와 업데이트 방식, 플랫폼 지원은 각 클라이언트가 별도로 구현합니다.
설정 파일, 구독 링크, 노드는 어떻게 다른가요?
구독 링크는 원격 설정을 가져오는入口이며, 클라이언트가 구독을 업데이트하면 설정 파일을 받습니다. 설정 파일에는 노드, 정책 그룹, 규칙, DNS 등의 설정이 포함되고, 노드는 그중 프록시 연결을 담당하는 일부입니다. 구독을 업데이트하면 구독으로 관리되는 내용이 덮어써지므로, 로컬 수정은 클라이언트가 제공하는 오버라이드 또는 병합 기능에 넣어야 합니다.
설치 및 설정
구독 형식, 시스템 권한, 가상 네트워크 어댑터와 플랫폼 제한을 해결해 클라이언트가 기본적인 트래픽 가로채기를 수행하도록 합니다.
구독 링크를 가져오지 못하거나 형식 오류가 표시되면 어떻게 하나요?
먼저 브라우저에서 구독 링크를 열어 링크가 유효하고 설정 내용이 반환되는지 확인하세요. 로그인 페이지, 안내 페이지 또는 빈 응답이 표시되면 안 됩니다. 복사 과정에서 공백, 줄바꿈, 중국어 구두점이 함께 들어갔는지도 확인합니다. 반환된 내용이 Clash 설정 형식이 아니라면 구독 서비스에서 Clash 또는 mihomo 형식을 선택한 뒤 실패한 항목을 삭제하고 다시 가져오세요.
Windows에서 TUN 모드를 켤 때 권한 부족 오류가 표시되면 어떻게 하나요?
먼저 클라이언트를 종료한 다음 관리자 권한으로 실행하고 TUN을 다시 켜세요. 클라이언트에 서비스 모드나 보조 서비스가 있다면 설정 페이지에서 해당 서비스를 설치한 뒤 클라이언트를 재시작합니다. 그래도 실패하면 보안 프로그램이 네트워크 어댑터 생성을 차단하는지 확인하고, 장치 관리자에서 문제가 있는 가상 네트워크 어댑터가 남아 있지 않은지 확인하세요.
Windows 스토어 앱이 인터넷에 연결되지 않을 때 UWP 루프백은 어떻게 설정하나요?
기존 시스템 프록시는 일부 UWP 앱의 트래픽을 직접 가로채지 못할 수 있습니다. 클라이언트의 도구 메뉴에서 UWP 루프백 관리를 열고 인터넷 연결이 필요한 스토어 앱을 선택해 저장한 다음 해당 앱을 다시 시작하세요. TUN 모드를 사용하면 일반적으로 별도의 루프백 설정이 필요하지 않습니다. 모드를 전환한 뒤 중복 루프백 규칙을 동시에 유지하지 않도록 주의하세요.
macOS에서 네트워크 확장 또는 보조 프로그램이 승인되지 않았다고 표시되면 어떻게 하나요?
시스템 설정의 개인정보 보호 및 보안에서 해당 클라이언트가 네트워크 확장을 로드하도록 허용하세요. 보조 프로그램 설치 안내가 표시되면 클라이언트 설정 페이지의 설치 경로를 따라 진행하고 시스템 관리자 암호를 입력합니다. 승인한 뒤에는 클라이언트를 완전히 종료하고 다시 실행하세요. 이전 버전의 잔여 파일 때문에 안내가 반복되면 기존 보조 프로그램을 먼저 제거한 후 현재 버전을 설치합니다.
활용 팁
구독 업데이트, 지연 시간 테스트, 포트와 Fake-IP는 각각 명확한 용도가 있습니다. 모든 설정을 자주 바꾸기보다 사용 환경에 맞춰 조정하는 편이 효과적입니다.
구독은 얼마나 자주 업데이트해야 하며, 업데이트하면 수동 설정이 덮어써지나요?
노드나 규칙이 변경될 때 업데이트하면 되며, 클라이언트의 예약 업데이트 기능을 사용해도 됩니다. 업데이트하면 일반적으로 해당 구독에서 생성한 노드, 정책 그룹과 규칙이 교체되므로 구독 캐시 파일을 직접 편집하지 않는 것이 좋습니다. 오래 유지해야 하는 포트, DNS 또는 규칙 변경은 로컬 오버라이드, 스크립트 또는 병합 설정에 작성하세요.
노드 지연 시간 테스트가 시간 초과로 표시되면 노드를 전혀 사용할 수 없다는 뜻인가요?
반드시 그런 것은 아닙니다. 지연 시간 테스트는 지정된 테스트 주소, 시간 제한과 현재 네트워크 환경의 영향을 받으며, 테스트 주소가 차단되거나 DNS 조회에 문제가 있어도 시간 초과로 표시될 수 있습니다. 먼저 테스트 주소를 바꾼 뒤 브라우저로 대상 웹사이트에 실제 접속해 보세요. 모든 노드가 동시에 시간 초과되면 로컬 네트워크, 구독 유효성, 시스템 시간과 DNS를 우선 확인해야 합니다.
Clash의 혼합 포트, HTTP 포트, SOCKS 포트는 어떻게 설정하나요?
혼합 포트는 HTTP와 SOCKS 연결을 모두 받을 수 있어 앱 하나에 프록시를 수동 설정할 때 보통 가장 편리합니다. HTTP 포트와 SOCKS 포트는 프로토콜을 명확히 지정해야 하는 프로그램에 적합합니다. 포트 번호는 다른 프로세스가 사용하지 않아야 하며, 변경 후에는 앱의 프록시 주소도 함께 수정해야 합니다. 주소는 일반적으로 127.0.0.1을 사용합니다.
Fake-IP 모드에서 로컬 네트워크 기기나 특정 프로그램에 문제가 생기면 어떻게 하나요?
먼저 문제가 Fake-IP 모드에서만 발생하는지 확인하세요. 로컬 네트워크 도메인, 프린터, 라우터 관리 주소, 실제 DNS 결과에 의존하는 프로그램의 관련 도메인은 Fake-IP 필터 목록에 추가할 수 있습니다. 문제가 광범위하면 일시적으로 redir-host로 전환해 확인하세요. DNS 모드를 변경한 뒤에는 시스템 DNS 캐시를 삭제하고 관련 앱을 다시 시작해야 합니다.
문제 해결
먼저 요청이 클라이언트에 들어왔는지 확인한 뒤 노드, DNS, 규칙 또는 시스템 프록시 잔여 설정을 구분해 문제 범위를 단계적으로 좁히세요.
시스템 프록시를 켰는데도 브라우저가 계속 직접 연결되면 어떻게 하나요?
먼저 클라이언트가 실행 중인지, 시스템 프록시가 실제로 활성화되어 있는지 확인하세요. 그런 다음 운영체제의 프록시 주소와 클라이언트 포트가 일치하는지 확인합니다. 브라우저의 별도 프록시 확장 프로그램, 기업 정책 또는 수동 프록시 설정이 시스템 설정을 덮어쓸 수 있으므로 일시적으로 비활성화하세요. 마지막으로 연결 로그에서 요청이 클라이언트에 들어왔는지 확인한 뒤, 트래픽 가로채기 문제인지 규칙에 따라 직접 연결된 것인지 판단합니다.
노드 연결이 시간 초과되거나 모든 노드를 사용할 수 없을 때 어떻게 점검하나요?
먼저 프록시를 끄고 기본 네트워크가 정상인지 확인한 다음 구독을 업데이트하고 시스템 날짜와 시간대를 점검하세요. 하나의 노드만 실패하면 같은 구독의 다른 노드로 바꿔 보세요. 모두 실패하면 구독 만료 여부, 네트워크가 해당 프로토콜을 제한하는지, 방화벽이 클라이언트를 차단하는지를 확인합니다. 모바일 네트워크나 다른 인터넷 회선으로 전환해 로컬 설정 문제와 상위 네트워크 문제를 구분할 수도 있습니다.
Clash를 켠 뒤 DNS 조회에 실패하거나 웹페이지가 열리지 않으면 어떻게 하나요?
먼저 로그에서 도메인 조회 실패인지 노드 연결 실패인지 확인하세요. 클라이언트 내장 DNS를 일시적으로 끄고 시스템이 DNS를 자동으로 가져오도록 복원하면 문제가 Clash DNS 설정에서 비롯되었는지 판단할 수 있습니다. 사용자 지정 설정을 사용한다면 nameserver, fallback, enhanced-mode와 수신 대기 포트가 유효한지 확인하고, 수정 후 DNS 캐시를 삭제한 뒤 다시 테스트하세요.
Clash를 종료한 뒤에도 네트워크가 복구되지 않으면 어떻게 하나요?
먼저 클라이언트에서 시스템 프록시와 TUN을 끈 다음 정상적으로 종료하세요. 클라이언트가 비정상 종료되었다면 운영체제 네트워크 설정에서 수동 프록시를 끄고, 여전히 127.0.0.1을 가리키는 프록시 주소를 삭제하세요. 이후 현재 네트워크 연결을 비활성화했다가 다시 활성화하고, 필요하면 시스템을 재시작합니다. 사용 중인 물리 네트워크 어댑터를 바로 삭제하거나 모든 네트워크 설정을 무작정 초기화하지 마세요.