Clash 사용 참고

자주 묻는 질문과 문제 해결

구독 가져오기부터 프록시 모드, TUN 권한과 연결 오류까지 문제가 발생한 단계별로 확인하세요. 대부분의 문제는 설정 상태, 시스템 권한과 실행 로그를 통해 원인을 좁힐 수 있습니다.

구독 및 설정 시스템 프록시 TUN 모드 연결 문제 해결

기본 개념

클라이언트, 코어, 구독과 프록시 모드를 먼저 구분하면 설정 문제를 설치 문제로 잘못 판단하는 일을 줄일 수 있습니다.

Clash는 코어인가요, 클라이언트인가요?

Clash는 일반적으로 프록시 코어와 이를 기반으로 개발된 그래픽 클라이언트를 함께 가리킵니다. 코어는 설정을 읽고 규칙을 매칭하며 연결을 전달하고, 클라이언트는 구독 관리, 시스템 프록시 전환, 로그 확인 같은 화면 조작을 담당합니다. 설치 파일을 선택할 때는 먼저 현재 운영체제를 지원하는지 확인하고, 사용하는 코어 종류와 유지보수 상태도 살펴보세요.

Clash 클라이언트 자체에서 노드를 제공하나요?

클라이언트는 주로 설정을 불러오고 트래픽을 전달하며, 일반적으로 사용 가능한 노드를 직접 제공하지는 않습니다. 처음 사용하기 전에 유효한 구독 주소나 로컬 YAML 설정 파일을 준비해야 합니다. 가져오기에 성공했다는 것은 설정을 읽을 수 있다는 의미일 뿐이며, 노드 연결 가능 여부는 구독 상태, 서버 상태, 네트워크 환경과 설정 내용에 따라 달라집니다.

구독, 설정 파일, 노드는 어떻게 다른가요?

구독 주소는 업데이트 가능한 원격 설정을 가져오는 데 사용됩니다. 설정 파일에는 포트, DNS, 프록시 노드, 정책 그룹과 규칙 등이 저장되며, 노드는 설정 안에 포함된 개별 프록시 서버 항목입니다. 구독을 업데이트하면 보통 설정이 다시 생성되므로, 구독으로 생성된 파일을 직접 수정하면 다음 업데이트 때 덮어써질 수 있습니다.

규칙, 글로벌, 직접 연결 모드는 각각 언제 사용하나요?

규칙 모드는 설정 파일의 규칙 순서에 따라 직접 연결 또는 프록시 연결을 결정하므로 일상적인 사용에 적합합니다. 글로벌 모드는 모든 연결을 선택한 정책 그룹으로 전달해 노드를 임시로 테스트하거나 규칙을 점검할 때 유용합니다. 직접 연결 모드는 프록시를 건너뛰어 문제가 클라이언트에서 발생했는지 확인할 때 사용합니다. 모드를 바꿔도 만료된 노드나 잘못된 구독이 자동으로 복구되지는 않습니다.

시스템 프록시와 TUN 모드는 어떻게 다른가요?

시스템 프록시는 운영체제의 프록시 설정을 통해 프록시를 지원하는 앱의 연결을 처리합니다. 설정은 간단하지만 적용 범위가 제한적입니다. TUN 모드는 가상 네트워크 장치를 만들어 시스템 프록시를 읽지 않는 더 많은 프로그램과 일부 UDP 트래픽까지 처리할 수 있지만, 추가 권한이 필요하고 방화벽, 가상 네트워크 어댑터 및 다른 네트워크 프로그램의 영향을 더 쉽게 받습니다.

설치 및 설정

구독 가져오기, 설정 읽기, 시스템 권한과 모바일 VPN 권한 승인 과정에서 발생하는 설치 단계의 문제를 확인합니다.

구독 주소는 클라이언트에 어떻게 가져오나요?

클라이언트의 구독 또는 설정 화면에서 URL 가져오기를 선택하고 전체 주소를 붙여넣은 뒤 저장하세요. 클라이언트가 다운로드와 구문 분석을 마칠 때까지 기다린 다음, 새 설정을 현재 설정으로 지정하고 프록시 또는 정책 그룹 화면에서 사용할 정책을 선택합니다. 구독 주소를 브라우저 검색창에 붙여넣거나 개인 매개변수가 포함된 링크를 공개적으로 공유하지 마세요.

구독을 가져온 뒤 프록시 노드가 보이지 않는 이유는 무엇인가요?

먼저 가져온 항목이 구독 목록에 저장만 된 것이 아니라 현재 설정으로 지정되었는지 확인하세요. 그래도 비어 있다면 로그에 YAML 구문 오류, 필드 형식 오류 또는 다운로드 실패 메시지가 있는지 확인합니다. 구독 서버가 웹 페이지, 로그인 안내 또는 빈 내용을 반환했을 수도 있으므로 주소가 완전한지, 계정 상태가 정상인지 확인한 뒤 구독 화면에서 수동으로 업데이트해 보세요.

구독 업데이트 중 시간 초과나 네트워크 오류가 발생하면 어떻게 하나요?

먼저 시스템 프록시를 끄고 다시 시도하세요. 아직 사용할 수 있는 연결이 만들어지지 않은 상태에서 클라이언트가 자체 프록시를 통해 구독을 업데이트하는 상황을 피할 수 있습니다. 이후 기기의 시간, DNS, 구독 도메인 접속 상태를 확인하세요. 브라우저에서도 구독 주소가 열리지 않으면 네트워크나 구독 서버 측 문제일 가능성이 높고, 클라이언트에서만 실패한다면 로그의 상태 코드와 인증서 메시지를 확인해야 합니다.

Windows 설치 후 설정을 저장할 수 없으면 어떻게 하나요?

클라이언트를 보호된 시스템 폴더에서 장기간 실행하지 말고, 현재 사용자에게 쓰기 권한이 있는 폴더로 옮기세요. 설정 폴더가 읽기 전용인지, 보안 프로그램이 클라이언트의 파일 생성을 차단하는지도 확인합니다. 시스템 프록시, 서비스 또는 가상 네트워크 어댑터에 내용을 써야 한다면 클라이언트를 종료한 뒤 관리자 권한으로 한 번 다시 실행해 보세요.

TUN 모드에서 권한 부족 메시지가 표시되면 어떻게 처리하나요?

Windows에서는 클라이언트를 관리자 권한으로 실행하고 관련 서비스나 가상 네트워크 어댑터가 올바르게 설치되었는지 확인하세요. macOS에서는 시스템 창에서 네트워크 확장을 허용하거나 관리자 인증 정보를 입력해야 합니다. Linux에서는 TUN 장치가 존재하는지 확인하고 코어에 필요한 capabilities를 설정하거나 권한이 있는 서비스로 실행하세요. 변경 후에는 클라이언트를 완전히 종료했다가 다시 시작해야 합니다.

Android에서 VPN 연결 권한을 계속 요청하는 이유는 무엇인가요?

Android 클라이언트는 일반적으로 VpnService를 통해 트래픽을 처리하며, 처음 연결할 때 시스템 권한 승인이 필요합니다. 매번 권한 창이 다시 나타난다면 시스템이 앱 데이터를 삭제했는지, 다른 VPN 앱이 동시에 실행 중인지, 제조사의 배터리 절약 정책이 백그라운드 프로세스를 종료하는지 확인하세요. 일반적으로 한 시점에는 하나의 앱만 시스템 VPN 채널을 사용할 수 있습니다.

사용 팁

앱이 프록시를 사용하지 않는 문제, 사용자 지정 규칙, 로컬 네트워크 공유와 시작 시 실행 등 자주 사용하는 설정을 다룹니다.

시스템 프록시를 켰는데도 브라우저가 계속 직접 연결되면 어떻게 하나요?

먼저 시스템 네트워크 설정에 프록시 주소와 포트가 입력되었는지 확인하고, 포트가 현재 설정과 일치하는지 점검하세요. 일부 브라우저, 명령줄 도구와 샌드박스 앱은 시스템 프록시를 읽지 않으므로 별도로 프록시를 설정하거나 TUN 모드를 사용해야 합니다. 클라이언트가 비정상 종료된 뒤 이전 프록시 설정이 남아 있다면 시스템 프록시를 끈 다음 다시 켜세요.

Windows UWP 앱이 인터넷에 연결되지 않으면 어떻게 처리하나요?

일부 UWP 앱은 루프백 액세스 제한으로 인해 로컬 프록시 포트에 직접 연결하지 못합니다. 클라이언트에서 제공하는 UWP 루프백 도구를 사용해 프록시가 필요한 앱에 Loopback Exempt를 활성화한 뒤 해당 앱을 다시 시작하세요. 클라이언트에 관련 도구가 없다면 TUN 모드로 전환할 수 있지만, 가상 네트워크 어댑터와 방화벽 규칙이 정상인지도 확인해야 합니다.

사용자 지정 규칙은 설정 파일의 어느 위치에 넣어야 하나요?

규칙은 위에서 아래 순서로 매칭되므로, 더 구체적인 도메인·프로세스·네트워크 대역 규칙을 범위가 넓은 GEOIP, GEOSITE 또는 MATCH 규칙보다 앞에 배치해야 합니다. 구독으로 생성된 설정은 업데이트 과정에서 수동 변경 사항을 덮어쓸 수 있으므로, 장기간 사용할 사용자 지정 규칙은 클라이언트의 오버라이드, 설정 병합 또는 규칙 프로바이더 기능으로 관리하는 편이 좋습니다.

Clash에 로컬 네트워크 기기를 연결하려면 어떻게 하나요?

설정에서 로컬 네트워크 연결을 활성화하고, 수신 주소가 로컬 네트워크 접근을 허용하는지 확인하세요. 로컬 루프백 주소만 수신하도록 설정되어 있어서는 안 됩니다. 이후 방화벽에서 해당 HTTP, SOCKS 또는 mixed 포트를 허용하고, 다른 기기의 프록시 서버에는 Clash가 실행 중인 기기의 로컬 네트워크 주소를 입력합니다. 신뢰할 수 있는 네트워크에서만 개방하고 인터넷에 노출하지 마세요.

시작 프로그램으로 등록했는데 자동 프록시가 켜지지 않는 이유는 무엇인가요?

시스템 시작 시 자동 실행은 보통 클라이언트를 실행하는 역할만 하며, 설정을 불러오고 정책에 연결한 뒤 시스템 프록시까지 자동으로 켜지는 것은 아닙니다. 클라이언트의 시작 시 연결 복원, 시스템 프록시와 백그라운드 서비스 옵션을 확인하고, 재부팅 후 현재 설정을 계속 읽을 수 있는지도 점검하세요. 시스템 부팅이 느리다면 로그인 후 한 번 수동으로 열어 시작 순서 문제인지 확인할 수 있습니다.

문제 해결

기본 네트워크, 현재 정책, 구독 인증과 DNS 로그를 네 방향으로 점검해 문제 범위를 좁혀 보세요.

노드 테스트가 모두 시간 초과로 표시되면 어떻게 점검하나요?

먼저 직접 연결 모드로 전환해 로컬 네트워크가 정상인지 확인한 다음 구독을 업데이트하고 시스템 시간과 DNS를 점검하세요. 속도 측정 주소에 접속할 수 없어 모든 노드가 시간 초과로 표시될 수도 있으므로 실제 웹 페이지도 열어 보세요. 로그에 연결 거부, 핸드셰이크 실패 또는 도메인 확인 실패가 나타나면 노드 오프라인, 프로토콜 매개변수 오류와 DNS 문제를 구분하는 데 도움이 됩니다.

연결됨으로 표시되지만 모든 웹 페이지가 열리지 않으면 어떻게 하나요?

먼저 시스템 프록시나 TUN을 끄고 기본 네트워크가 복구되는지 확인하세요. 그런 다음 확실히 사용할 수 있는 노드를 선택하고 현재 정책 그룹이 여전히 사용할 수 없는 노드를 가리키는지 점검합니다. 로그에 프록시 순환, 포트 사용 중 또는 DNS 오류가 있는지도 확인하세요. 시스템 프록시와 TUN을 동시에 켜면 다른 VPN, 가속기 또는 보안 프로그램과 충돌할 수 있습니다.

구독이 갑자기 만료되거나 권한 없음이 표시되면 어떻게 하나요?

권한 없음은 보통 구독 주소의 인증 정보가 만료되었거나 계정 상태가 바뀌었거나 서버가 요청을 거부했다는 뜻입니다. 먼저 구독 관리 화면에서 원래 주소를 복사해 누락된 문자가 없는지 확인한 뒤, 구독 제공처에서 새 유효 주소를 발급받으세요. 클라이언트를 반복해서 새로 고쳐도 서버 측 인증 문제는 해결되지 않으며, 이전 설정에 노드가 남아 있어도 언제든 연결이 중단될 수 있습니다.

DNS 확인 실패가 발생하거나 일부 웹사이트만 열리지 않으면 어떻게 하나요?

먼저 로그에서 실패한 단계가 도메인 확인인지 이후 연결인지 살펴보세요. 강화 DNS, fake-ip 또는 사용자 지정 nameserver를 잠시 끄면 DNS 설정이 원인인지 확인하는 데 도움이 됩니다. 규칙이 DNS 요청을 사용할 수 없는 노드로 잘못 전달하고 있지는 않은지, 시스템에 다른 DNS 필터링 프로그램이 함께 실행 중이지 않은지도 확인하세요. 설정을 변경한 뒤에는 캐시를 지우고 다시 연결해야 합니다.