FAQ · 담당자 답변 기록 · 21건

Clash 자주 묻는 질문

기초 지식, 설치 및 설정, 사용 팁, 문제 해결 4개 분류로 정리한 주요 질문: 구독 링크 임포트와 실패, 노드 타임아웃, TUN 권한, 시스템 프록시 미작동, UWP 루프백 제한, DNS 유출까지 원인 파악 절차와 해결 방법을 하나씩 안내합니다.

CAT-01 · BASIC

기초 지식

5건 · 코어, 프록시 모드, 구독 링크의 기본 개념과 정의.

Clash란 무엇인가요? VPN과 어떤 차이가 있나요?

Clash는 규칙 기반 프록시 클라이언트로, VPN이 아닙니다. 로컬에서 HTTP/SOCKS 포트를 열거나(또는 TUN 모드로 가상 네트워크 카드를 생성) 설정 파일의 규칙을 순서대로 검사해 연결 경로를 판단합니다. 프록시 규칙에 해당하면 노드로 보내고, 그 외에는 직접 연결합니다.

VPN과의 차이는 처리 단위에 있습니다. VPN은 시스템 레벨에서 모든 트래픽을 일괄 처리하며 앱이나 목적지를 구분하지 않지만, Clash는 도메인, IP, 프로세스 등 조건에 따라 트래픽을 분산 처리합니다. 클라이언트는 연결 스케줄링만 담당하므로 프록시 노드 서비스는 별도로 준비해야 합니다.

mihomo 코어와 Clash는 어떤 관계인가요?

mihomo(구 Clash Meta)는 Clash 원 프로젝트가 업데이트를 중단한 뒤 커뮤니티가 이어서 유지보수하는 코어 분기판으로, 기존 설정 문법과 호환되면서 TUN 모드, VLESS, Hysteria2 등 새로운 프로토콜과 기능을 추가했습니다.

현재 주요 클라이언트—Clash Verge Rev, FlClash, Clash Plus 등—는 모두 mihomo를 코어로 사용합니다. 일상적으로 말하는 '클래시'는 이제 특정 단일 소프트웨어가 아니라 이 코어와 GUI 클라이언트를 아우르는 생태계를 뜻하는 경우가 많습니다.

Clash 클라이언트는 유료인가요?

무료입니다. mihomo 코어와 주요 GUI 클라이언트는 모두 오픈소스 소프트웨어로, 설치 파일은 본 사이트 다운로드 페이지에서 바로 받아 영구 무료로 사용할 수 있습니다.

다만 클라이언트는 '연결'만 담당하며 프록시 노드 서비스는 별도로 준비해야 합니다. 노드 이용 요금은 제공처의 정책에 따르며 클라이언트 자체와는 무관합니다.

규칙, 글로벌, 다이렉트 세 가지 프록시 모드는 어떻게 다른가요?

규칙(Rule): 설정된 규칙 세트에 따라 트래픽을 분류해 국내 사이트는 직접 연결하고 해외 사이트는 프록시를 경유합니다. 평소 사용에 가장 적합합니다. 글로벌(Global): 모든 트래픽이 선택한 노드를 일괄 경유하며, 주로 문제 진단이나 출구 IP를 통일해야 할 때 사용합니다. 다이렉트(Direct): 모든 트래픽이 프록시를 거치지 않으며, 트래픽 분산 기능을 잠시 끈 것과 같습니다.

전환 메뉴는 각 클라이언트 홈 화면이나 '프록시' 페이지 상단에 있으며, 언제든 즉시 전환되고 재시작이 필요 없습니다.

구독 링크란 무엇이며 노드를 수동으로 추가하는 것과 어떻게 다른가요?

구독 링크는 노드 목록을 주기적으로 반환하는 URL로, 클라이언트가 이를 가져와 노드 목록을 자동으로 채우고 설정한 간격에 따라 갱신할 수 있어 노드 수가 많고 목록이 자주 바뀌는 경우에 적합합니다. 반면 수동 추가는 서버 하나의 전체 정보를 직접 입력하는 방식입니다.

구독 내용은 본질적으로 Base64로 인코딩된 노드 목록이나 YAML 설정이며, 클라이언트별로 지원하는 형식이 약간 다르므로 필요하면 형식을 변환해야 합니다. 자세한 내용은 구독 형식 안내 문서를 참고하세요.

CAT-02 · INSTALL

설치 및 설정

5건 · 각 플랫폼 설치, 구독 임포트, 최초 설정 안내.

Windows에서는 어떤 클라이언트를 설치해야 하나요?

Clash Plus(mihomo 코어 기반 GUI, 유지보수 중)를 가장 추천하며, Clash Verge Rev, FlClash, Clash Nyanpasu도 대안이 될 수 있습니다. Clash for Windows는 유지보수가 종료되어 다운로드 페이지에는 아카이브용으로만 남아 있으므로 신규 사용자는 설치하지 않는 것을 권장합니다. 마이그레이션 방법은 서비스 종료 마이그레이션 가이드를 참고하세요.

Windows 10 이상에서는 x86_64 설치 파일을 선택해 안내에 따라 설치하면 되며, 상세한 시스템 요구 사항은 다운로드 페이지 Windows 탭에서 확인할 수 있습니다.

macOS에서 설치 후 '열 수 없음' 또는 '손상됨' 메시지가 뜨면 어떻게 하나요?

이는 공증되지 않은 앱을 막는 Gatekeeper의 경고 메시지일 뿐, 파일이 실제로 손상된 것은 아닙니다. 해결 방법: '시스템 설정 → 개인정보 보호 및 보안'에서 보안 항목의 '이 앱은 열어도 안전합니다'를 클릭합니다. 여전히 막힌다면 터미널에서 sudo xattr -rd com.apple.quarantine /Applications/앱이름.app 명령으로 격리 속성을 제거합니다.

Apple Silicon 기기는 arm64 버전을 다운로드했는지 확인하세요. 네트워크 확장 권한 승인과 키체인 권한 설정의 전체 절차는 macOS 권한 설정 가이드를 참고하세요.

iOS에서는 어떤 클라이언트를 사용하나요?

App Store에서 Clash Plus를 검색해 설치하거나, 공식 웹사이트 clashplus.io를 통해 스토어 페이지로 이동할 수 있습니다. 설치 후 구독 링크를 임포트하면 바로 사용할 수 있으며, 규칙 기반 트래픽 분산과 홈 화면 위젯을 지원합니다.

iOS 앱은 모두 App Store를 통해 배포되므로 데스크톱처럼 별도 설치 파일이 없으며, 스토어 페이지의 안내를 따르면 됩니다. 자세한 위치는 다운로드 페이지 iOS 탭에서 확인하세요.

구독 링크는 클라이언트에 어떻게 임포트하나요?

각 클라이언트의 절차는 비슷합니다. '설정/Profiles' 페이지를 열어 새로 만들기 또는 가져오기를 선택하고 구독 URL을 붙여넣은 뒤 다운로드를 확인하고, 목록에서 해당 설정을 선택해 적용합니다. Clash Verge Rev는 '구독' 메뉴, Clash Plus는 '설정' 페이지 오른쪽 위의 플러스 버튼, FlClash는 '설정' 페이지에서 진행합니다.

임포트 후에는 '자동 업데이트'를 켜두는 것이 좋으며, 기본 간격인 24시간을 유지하면 되고 노드 목록 변경이 빈번할 경우 간격을 줄일 수 있습니다. 전체 과정은 설정 가이드에서 확인하세요.

구독을 임포트했는데 노드 목록이 비어 있어요?

순서대로 점검하세요. ① 브라우저에서 구독 URL을 직접 열어 내용이 정상적으로 표시되는지 확인합니다. 링크가 만료됐다면 제공처에 갱신을 요청하세요. ② 클라이언트를 다이렉트 모드로 전환한 뒤 업데이트를 실행해 '만료된 노드로 구독을 갱신하려는' 순환 오류를 피합니다. ③ 설정 형식이 클라이언트와 호환되는지 확인하세요. 일부 클라이언트는 YAML 형식 구독만 지원합니다. ④ 임포트 후 설정 목록에서 해당 설정을 실제로 '선택'했는지 확인하세요. 다운로드만 하고 선택하지 않으면 노드가 로드되지 않습니다.

CAT-03 · USAGE

사용 팁

5건 · 규칙 조정, LAN 공유, 다중 구독 관리, 연결 확인.

규칙 모드에서 일부 국내 사이트도 프록시를 경유하는데 어떻게 조정하나요?

해당 도메인이 현재 규칙 세트에 포함되지 않았다는 뜻입니다. 설정 파일의 rules: 항목 맨 위에 DOMAIN-SUFFIX,example.com,DIRECT(실제 도메인으로 교체) 규칙을 추가하세요. 규칙은 위에서부터 순서대로 적용되므로 맨 위에 두면 우선 적용됩니다.

대부분의 클라이언트는 '오버라이드' 기능을 제공해 원본 구독 파일을 수정하지 않고도 사용자 규칙을 추가할 수 있으며, 구독이 갱신돼도 추가한 내용은 유지됩니다. 규칙 문법에 대한 자세한 설명은 설정 필드 페이지를 참고하세요.

휴대폰이나 태블릿에서 컴퓨터의 프록시를 함께 쓰려면 어떻게 하나요?

두 단계입니다. ① 클라이언트 설정에서 'LAN 연결 허용(Allow LAN)'을 켭니다. ② 컴퓨터의 로컬 IP 주소와 포트(기본 혼합 포트 7890, HTTP와 SOCKS 공용)를 확인합니다.

휴대폰 Wi-Fi의 고급 설정에서 프록시를 '컴퓨터 IP:7890'으로 입력하면 됩니다. 연결이 안 되면 컴퓨터의 방화벽이 해당 포트를 막고 있는지 확인하세요. 자세한 절차는 혼합 포트와 LAN 공유 문서를 참고하세요.

글로벌 모드로 전환해야 하는 경우는 언제인가요?

대표적인 세 가지 상황입니다. ① 규칙 모드에서도 특정 사이트에 접속되지 않을 때 글로벌 모드로 전환해 규칙 누락 여부를 확인합니다. ② 시스템 프록시를 따르지 않는 일부 앱을 강제로 프록시로 보내야 할 때(TUN 모드와 함께 사용하면 더 확실합니다). ③ 일시적으로 출구 IP를 통일해야 할 때입니다.

글로벌 모드에서는 국내 트래픽도 노드를 경유하므로 지연 시간과 대역폭에 영향을 줄 수 있어, 확인이 끝나면 규칙 모드로 되돌리는 것이 좋습니다.

여러 개의 구독 링크를 한꺼번에 관리할 수 있나요?

가능합니다. 두 가지 방법이 있습니다. ① 클라이언트 차원에서 주요 GUI들은 여러 설정을 동시에 저장해 필요에 따라 전환할 수 있습니다. ② 코어 차원에서 mihomo 설정의 proxy-providers 항목에 여러 구독 소스를 등록하면 코어가 모든 노드를 통합해 가져오고, 정책 그룹으로 분류해 관리할 수 있어 사실상 통합 관리가 됩니다.

설정 파일을 직접 건드리고 싶지 않다면 구독 변환 서비스를 이용해 여러 구독을 하나의 URL로 합친 뒤 임포트할 수도 있습니다.

특정 연결이 실제로 어느 노드를 경유했는지 어떻게 확인하나요?

클라이언트의 '연결/Connections' 패널을 열면 활성 연결마다 적용된 규칙 체인이 'GEOSITE 규칙 → 정책 그룹 → 노드명' 형태로 표시되어 하나씩 확인할 수 있습니다.

Clash Verge Rev와 Clash Plus 모두 이 패널을 내장하고 있으며, 명령줄에 익숙하다면 코어의 외부 제어 인터페이스 :9090/connections를 조회해 동일한 정보를 얻을 수도 있습니다.

CAT-04 · TROUBLESHOOT

문제 해결

6건 · 구독 실패, 노드 타임아웃, 권한 및 프록시 이상의 원인 파악 절차.

구독 업데이트가 실패하는데 어떻게 확인하나요?

연결 경로를 단계별로 점검하세요. ① 브라우저에서 구독 URL에 직접 접속해 정상적으로 내용이 반환되는지 확인합니다. ② 클라이언트를 다이렉트 모드로 전환한 뒤 업데이트해 '만료된 노드로 구독을 갱신하려는' 순환 오류를 배제합니다. ③ 시스템 시간을 정확히 맞추세요. TLS 인증서 검증은 정확한 시간에 의존합니다. ④ 링크가 차단된 경우 프록시를 켠 뒤 '프록시를 통해 업데이트'로 다시 시도하세요.

이 방법들을 모두 시도해도 실패한다면 구독 자체가 만료된 것으로 보고 노드 제공처에 링크 교체를 요청하세요.

노드 속도 테스트가 전부 타임아웃(timeout)으로 표시되면 어떻게 하나요?

먼저 '속도 테스트 타임아웃'과 '실제 사용 불가'를 구분하세요. 글로벌 모드로 전환해 임의의 노드를 선택하고 해외 사이트에 접속해 확인합니다. 접속이 된다면 속도 테스트 주소(기본값 gstatic)가 차단된 것뿐이므로 설정에서 테스트 URL을 접속 가능한 주소로 바꿔 다시 테스트하세요.

노드가 실제로 모두 사용 불가능한 경우: 시스템 프록시와 TUN이 동시에 켜져 충돌을 일으키는지 확인하고, 클라이언트 로그 페이지의 코어 오류를 확인하세요. 구독이 만료돼도 전체 노드가 실패로 표시될 수 있으므로 구독을 먼저 갱신한 뒤 다시 테스트하세요.

시스템 프록시를 켰는데 브라우저가 여전히 직접 연결되나요?

네 가지를 확인하세요. ① 시스템 프록시가 실제로 설정됐는지 확인하세요. Windows의 '설정 → 네트워크 → 프록시'에서 127.0.0.1:7890이 표시되어야 합니다. ② 브라우저에 독립 프록시 확장 프로그램(SwitchyOmega 등)이 설치되어 있는지 확인하세요. 확장 프로그램 설정이 시스템 프록시를 덮어쓸 수 있으니 먼저 비활성화한 뒤 테스트하세요. ③ 브라우저의 네트워크 설정이 '시스템 프록시 사용'으로 유지되어야 합니다. ④ 클라이언트 포트를 변경한 적이 있다면 클라이언트의 '포트' 페이지에 표시된 실제 값을 기준으로 하세요.

TUN 모드를 켰는데 권한 부족 또는 가상 네트워크 카드 생성 실패가 뜨나요?

TUN 모드는 시스템 레벨 권한이 필요합니다. Windows: 클라이언트를 관리자 권한으로 실행하거나 서비스 모드를 설치하세요(Clash Verge Rev 설정 페이지에서 원클릭 설치 제공). macOS: 처음 켤 때 권한 요청 창이 뜨면 승인하고 비밀번호를 입력하세요. Linux: 코어 바이너리에 cap_net_admin 권한을 부여하거나 root로 실행하세요.

권한이 정상인데도 실패한다면 다른 가상 네트워크 카드(WSL, VMware, 다른 VPN 클라이언트 등)와 충돌하는지 확인하고 하나씩 비활성화한 뒤 다시 시도하세요.

Windows 스토어 앱(UWP)이 프록시에 연결되지 않나요?

UWP 앱은 기본적으로 시스템에서 루프백 주소 127.0.0.1 접근이 차단되어 시스템 프록시가 적용되지 않습니다. 두 가지 해결 방법이 있습니다. ① 클라이언트에 내장된 UWP 루프백 예외 도구를 사용하세요(Clash Verge Rev는 설정 페이지에 있음). 대상 앱을 체크하고 저장하면 됩니다. ② 관리자 권한 명령줄에서 CheckNetIsolation LoopbackExempt -a -p=앱패키지SID 명령을 실행해 직접 예외를 추가하세요.

앱 패키지 SID 조회 방법과 전체 절차는 UWP 루프백 제한 문서를 참고하세요.

DNS 유출이 의심되는데 어떻게 확인하고 수정하나요?

확인 방법: 프록시를 켠 상태에서 DNS 유출 검사 사이트에 접속하세요. 결과 목록에 로컬 통신사의 DNS 서버가 나타난다면 DNS 유출이 발생한 것입니다.

수정 방법: 설정 파일의 dns: 항목에서 코어의 DNS 처리를 활성화(enable: true, listen: 0.0.0.0:53)하고 enhanced-mode: fake-ip를 함께 설정해 도메인 해석도 규칙에 따라 분산되도록 하세요. TUN 모드에서는 DNS가 기본적으로 코어에 의해 처리되어 유출 가능성이 가장 낮습니다. 필드 상세 내용은 설정 필드 페이지의 DNS 섹션을 참고하세요.

Clash 다운로드