설치 및 최초 설정
클라이언트 선택, 구독 가져오기, 모드 설정부터 연결 확인까지 순서대로 진행해 기본 설정을 완료하세요.
사용 튜토리얼 보기 →문제가 구독, 설정, 트래픽 유입 경로 또는 노드 연결 중 어디에 있는지 먼저 판단한 뒤 범위를 단계적으로 좁혀 보세요. 아래 문답은 최초 설치부터 연결 이상까지 자주 발생하는 상황을 다룹니다.
구성 요소의 역할과 트래픽 처리 방식을 먼저 구분하면 클라이언트 화면 문제를 프로토콜이나 노드 장애로 잘못 판단하는 일을 줄일 수 있습니다.
Clash는 일반적으로 규칙 기반 트래픽 분배를 사용하는 프록시 도구 생태계를 가리키며, 특정 프록시 프로토콜 하나를 의미하지는 않습니다. 그래픽 클라이언트는 구독 가져오기, 정책 선택과 시스템 설정을 담당하고, 코어는 설정을 읽어 연결을 만들고 규칙을 적용하며 DNS를 처리합니다. 클라이언트마다 탑재된 코어가 다를 수 있으므로 기능 호환성을 판단할 때는 클라이언트 이름, 코어 계열과 코어 버전을 함께 확인해야 합니다.
그래픽 클라이언트는 설치 화면, 설정 관리, 프록시 전환과 로그 확인 기능을 제공하고, 코어는 실제 네트워크 전달을 수행합니다. 그래픽 클라이언트를 바꾸면 기존 구독을 다시 가져올 수 있는 경우가 많지만, 스크립트, 오버라이드, 규칙 세트와 특정 프로토콜의 지원 여부는 새 코어에 따라 달라집니다. 이전하기 전에 현재 코어 유형을 기록하고 기존 설정과 오버라이드 내용을 보관하세요.
일상적인 사용에는 규칙 모드를 우선 선택하세요. 설정의 규칙에 따라 각 연결을 프록시, 직접 연결 또는 차단으로 처리합니다. 전역 모드는 프록시 가능한 대부분의 트래픽을 현재 정책 그룹으로 보내므로 노드의 작동 여부를 임시로 확인할 때 적합하지만, 규칙 설정을 장기간 대신하기에는 적합하지 않습니다. 직접 연결 모드는 프록시를 우회하며 네트워크를 복구하거나 문제가 클라이언트에서 비롯되었는지 판단할 때 주로 사용합니다.
먼저 서버에서 실제로 제공하고 현재 코어가 지원하는 프로토콜을 기준으로 선택하세요. 프로토콜 이름만으로 속도를 판단해서는 안 됩니다. SS는 설정이 비교적 간단하고, Trojan·VMess·VLESS는 TLS 또는 전송 매개변수에 의존하는 경우가 많습니다. Hysteria2와 TUIC는 QUIC 기반이므로 UDP 사용 가능 여부와 네트워크 품질에 더 민감합니다. 모바일 네트워크를 자주 전환한다면 핸드셰이크 복구, 배터리 소모와 클라이언트 호환성도 함께 비교해야 합니다.
가져오기에 실패했다고 해서 반드시 구독이 만료된 것은 아닙니다. 먼저 응답 내용과 설정 형식을 확인한 뒤 권한, 오버라이드와 시스템 구성 요소를 점검하세요.
먼저 브라우저에서 구독 주소에 접속할 수 있는지 확인하고, 복사 과정에서 공백·줄바꿈·불필요한 문장 부호가 들어갔는지 점검하세요. 그런 다음 클라이언트가 구독 링크, YAML 설정 또는 단일 노드 URI 중 무엇을 지원하는지 확인합니다. 주소가 로그인 페이지, 오류 페이지 또는 일반 웹 페이지를 반환하면 클라이언트가 파싱하지 못합니다. 이 경우 구독 제공자에게 돌아가 Clash 또는 Mihomo에 맞는 구독 형식을 다시 받아야 합니다.
먼저 주소 만료, 네트워크 요청 실패와 설정 파싱 실패를 구분하세요. 구독 만료 여부와 접근 권한 변경 여부, 시스템 시간이 정확한지 확인한 다음 업데이트 로그의 HTTP 상태 코드나 파싱 메시지를 살펴봅니다. 기존 설정이 계속 작동한다면 즉시 삭제하지 말고 보관하세요. 새 주소가 유효한 것을 확인한 뒤 교체하고 정책 그룹 이름이 변경되었는지도 확인해야 합니다.
YAML은 들여쓰기, 콜론과 목록 기호에 민감합니다. 먼저 로그에 표시된 줄 번호를 확인하고 탭과 공백을 섞었는지, 키 이름 뒤에 공백이 빠졌는지, 문자열에 제대로 처리되지 않은 특수 문자가 포함되었는지 중점적으로 살펴보세요. 오류가 수동 오버라이드에서 발생했다면 먼저 오버라이드를 끄고 원본 구독을 불러옵니다. 원본 구독이 정상적으로 로드되면 수정 내용을 구간별로 다시 적용해 문제가 발생한 항목을 찾으세요.
TUN은 가상 네트워크 인터페이스를 만들고 시스템 라우팅을 수정하므로 일반 시스템 프록시보다 높은 권한이 필요합니다. Windows에서는 클라이언트를 관리자 권한으로 다시 실행하고 서비스 구성 요소가 설치되어 있는지 확인하세요. macOS에서는 네트워크 확장 또는 보조 서비스를 승인해야 합니다. Linux에서는 root 권한, CAP_NET_ADMIN, TUN 장치와 방화벽 규칙을 점검하세요. 변경 후에는 클라이언트를 완전히 종료한 다음 다시 시작해야 합니다.
모드 전환은 코어에 들어온 뒤의 처리 방식만 결정합니다. 시스템 프록시, TUN, 규칙 순서와 DNS 인계가 최종 경로를 함께 결정합니다.
먼저 클라이언트가 실행 중이고 로컬 수신 포트를 다른 프로그램이 사용하고 있지 않은지 확인한 뒤, 시스템 네트워크 설정에서 프록시 주소와 포트를 점검하세요. 일부 브라우저는 별도의 프록시 설정을 사용하고, 일부 앱은 시스템 프록시를 완전히 무시합니다. 먼저 시스템 프록시를 따르는 브라우저로 확인해 보세요. 특정 앱에서만 작동하지 않는다면 앱 내부 프록시, TUN 모드 또는 해당 앱의 네트워크 제한을 검토해야 합니다.
전역 모드는 Clash의 수신 포트나 TUN이 인계한 범위에 들어온 연결에만 영향을 줍니다. 시스템의 모든 트래픽이 자동으로 캡처된다는 뜻은 아닙니다. 시스템 프록시를 무시하는 앱, 별도의 VPN, 로컬 네트워크 트래픽과 일부 시스템 서비스는 클라이언트를 거치지 않을 수 있습니다. 먼저 트래픽이 유입되는 경로를 확인한 다음 전역 정책 그룹에서 선택된 노드를 점검해야 하며, 모드 이름만 확인해서는 안 됩니다.
규칙은 위에서 아래 순서로 매칭되며, 일치하면 일반적으로 뒤의 항목은 더 확인하지 않습니다. 사용자 지정 규칙은 먼저 일치할 수 있는 포괄적인 규칙보다 앞에 배치하고, 설정에 실제로 존재하는 정책 그룹을 지정해야 합니다. 클라이언트의 오버라이드 기능을 사용한다면 구독 업데이트 이후에 오버라이드가 적용되는지도 확인하세요. 저장한 뒤에는 최종 생성 설정과 연결 로그를 확인해야 하며, 편집 화면의 원문만 보아서는 안 됩니다.
먼저 현재 설정이 해당 규칙 세트나 데이터베이스를 실제로 참조하는지 확인한 뒤 다운로드 경로, 업데이트 시간과 로드 로그를 점검하세요. 파일을 업데이트한 뒤에는 설정을 다시 불러오거나 코어를 재시작해야 하는 경우가 많으며, 기존 연결은 이전 매칭 결과를 계속 사용할 수도 있습니다. DNS 규칙에 문제가 있다면 시스템과 브라우저 캐시를 삭제하고 도메인 조회 요청이 실제로 Clash에서 처리되는지도 확인해야 합니다.
교차 테스트로 먼저 문제 범위를 확인한 뒤 시간, 포트, 라우팅과 시스템 제한을 점검하세요. 원인을 찾지 못한 채 반복해서 재설치하는 일을 피할 수 있습니다.
먼저 같은 구독의 다른 노드로 전환해 문제가 한 진입점에만 발생하는지 확인하세요. 그런 다음 노드 주소, 포트, 프로토콜 매개변수, TLS 서버 이름과 시스템 시간을 점검합니다. 지연 시간 테스트 실패가 실제 연결 실패를 반드시 의미하지는 않으므로 연결 로그와 실제 접속 결과를 함께 판단해야 합니다. 특정 네트워크에서만 시간 초과가 발생한다면 다른 네트워크에서 UDP, IPv6 또는 DNS 조건을 바꿔 테스트해 보세요.
먼저 직접 연결 모드로 전환해 기본 네트워크가 정상인지 확인한 다음, 구독 업데이트 가능 여부와 시스템 시간의 정확성, 클라이언트 포트 사용 여부를 점검하세요. 그 후 충돌할 수 있는 VPN, 프록시 도구 또는 보안 프로그램의 네트워크 모듈을 끄고 코어 시작 로그를 확인합니다. 설정을 불러올 수 없다면 먼저 설정을 수정해야 합니다. 설정은 정상인데 모든 연결이 실패할 때 DNS, IPv4, IPv6와 서로 다른 네트워크를 각각 테스트하세요.
일부 UWP 앱은 로컬 루프백 제한의 영향을 받아 로컬 주소에서 Clash가 수신 중인 프록시 포트에 직접 접근하지 못합니다. 먼저 일반 데스크톱 브라우저가 프록시를 통해 연결되는지 확인한 다음, 클라이언트가 제공하는 UWP 루프백 도구나 Windows의 CheckNetIsolation 기능을 사용해 대상 앱의 루프백 접근을 허용하세요. 설정 후 앱을 완전히 종료하고 다시 시작한 뒤 연결 로그를 확인합니다.
네트워크를 전환하면 게이트웨이, DNS, 인터페이스 인덱스와 IP 주소가 바뀌어 기존 연결과 라우팅이 무효화될 수 있습니다. 먼저 시스템 프록시나 TUN을 일시 중지했다가 다시 활성화하고, 필요하면 설정을 다시 불러오세요. 그래도 복구되지 않으면 코어를 재시작하고 가상 네트워크 어댑터에 이전 라우팅이 남아 있는지 확인합니다. 문제가 반복되면 클라이언트와 코어를 업데이트하고 여러 네트워크 인계 도구가 동시에 라우팅을 수정하지 않도록 하세요.
전체 설치 과정을 수행해야 한다면 튜토리얼을 확인하고, 프로토콜과 코어를 비교하려면 기술 참고 자료를 살펴보세요. 클라이언트를 바꾸기 전에는 플랫폼과 설정의 호환성을 먼저 확인해야 합니다.
클라이언트 선택, 구독 가져오기, 모드 설정부터 연결 확인까지 순서대로 진행해 기본 설정을 완료하세요.
사용 튜토리얼 보기 →SS, Trojan, VLESS, Hysteria2, TUIC와 서로 다른 코어 계열의 적용 범위를 비교합니다.
프로토콜 상세 보기 →운영체제, 코어 기능, 구독 형식과 유지 관리 상태를 기준으로 적합한 그래픽 클라이언트를 선택하세요.
클라이언트 비교 →