증상별 단계 점검

Clash 자주 묻는 질문과 문제 해결

코어, 구독, 노드, 시스템 프록시, TUN, DNS, Windows 루프백 제한을 다룹니다. 먼저 문제가 발생한 계층을 확인한 뒤 해당 설정을 수정하세요.

01 / BASIC

기본 이해

먼저 코어, 클라이언트, 구독, 프록시 모드를 구분하세요. 개념이 뒤섞이면 문제를 잘못된 위치에서 찾게 됩니다.

Clash, mihomo 코어와 그래픽 클라이언트는 어떤 관계인가요?

mihomo는 설정을 읽고 프록시 연결을 수립하며 규칙에 따라 트래픽을 분기하고 DNS를 처리하는 코어입니다. Clash Plus, Clash Verge Rev, FlClash 같은 그래픽 클라이언트는 코어 바깥에서 구독 관리, 노드 선택, 로그 확인, 시스템 프록시 전환 기능을 제공합니다. 문제를 점검할 때는 인터페이스 오류와 코어 오류를 구분해야 합니다. 화면이 열려도 코어가 실행 중이라는 뜻은 아니며, 코어가 정상적으로 시작되어도 시스템 트래픽이 반드시 프록시를 통과하는 것은 아닙니다.

구독 링크는 어디서 받으며, 클라이언트가 노드를 자동으로 제공하나요?

클라이언트 자체에서는 구독 링크를 생성하지 않으며 사용 가능한 노드도 기본 제공하지 않습니다. 구독 주소는 일반적으로 이용 중인 네트워크 서비스 제공업체가 발급하고, 계정 상태·회선·트래픽 한도도 해당 업체가 관리합니다. 가져오기 전에 웹페이지 주소, 주문 번호 또는 개별 노드 이름이 아니라 전체 구독 주소를 복사했는지 확인하세요. 구독 갱신, 계정 정지, 회선 점검과 관련된 문제는 해당 서비스 제공업체에 문의해야 합니다.

규칙, 전역, 직접 연결 모드 중 무엇을 선택해야 하나요?

일상적인 사용에는 보통 규칙 모드를 선택합니다. 트래픽은 설정의 규칙을 위에서부터 차례로 매칭한 뒤 프록시, 직접 연결 또는 거부 정책으로 처리됩니다. 전역 모드는 대부분의 연결을 현재 선택한 프록시 노드로 보내므로, 규칙 때문에 접속 문제가 발생하는지 임시로 확인할 때 유용합니다. 직접 연결 모드는 프록시를 잠시 끄거나 비교 테스트를 할 때 사용합니다. 모드를 바꿔도 사용할 수 없는 노드가 복구되거나 구독의 규칙 내용이 자동으로 변경되지는 않습니다.

시스템 프록시와 TUN 모드는 어떻게 다른가요?

시스템 프록시는 운영체제의 HTTP 또는 SOCKS 프록시 설정을 따르는 프로그램의 연결을 대신 처리합니다. 설정이 간단해 브라우저와 일반적인 데스크톱 프로그램에 적합합니다. TUN 모드는 가상 네트워크 인터페이스를 만들고 더 낮은 계층에서 트래픽을 처리하므로 시스템 프록시를 읽지 않는 앱, 일부 게임과 명령줄 도구까지 적용할 수 있습니다. 다만 보통 관리자 권한이 필요하며 다른 VPN, 가상 네트워크 어댑터 또는 보안 프로그램과 충돌할 수 있습니다.

02 / CONFIG

설치 및 설정

연결이 시작되기 전에 구독 가져오기, 설정 파싱, 포트 수신이 처리됩니다. 이 단계의 오류를 먼저 해결해야 노드 테스트 결과를 신뢰할 수 있습니다.

구독을 가져온 뒤 노드가 하나도 표시되지 않는 이유는 무엇인가요?

먼저 설정 또는 구독 페이지에서 수동으로 업데이트를 실행하고 노드 목록이 아니라 업데이트 결과를 확인하세요. 여전히 비어 있다면 링크 앞뒤의 공백, 복사한 내용의 완전성, 구독 만료 여부, 현재 네트워크에서 구독 주소에 접속할 수 있는지를 점검합니다. 서버가 로그인 페이지, 오류 페이지 또는 빈 설정을 반환했을 수도 있습니다. 웹 관리 콘솔 주소를 구독 주소로 직접 가져오지 마세요. 일반적으로 두 주소는 서로 다릅니다.

구독 업데이트에 실패하거나 연결 시간 초과가 표시되면 어떻게 하나요?

먼저 브라우저에서 구독 주소를 열어 설정 내용이 반환되거나 다운로드가 시작되는지 확인하세요. 브라우저에서도 열리지 않는다면 네트워크, 계정 상태, 서버 이용 가능 여부를 점검해야 합니다. 브라우저에서는 열리지만 클라이언트에서 실패한다면 시스템 프록시와 TUN을 잠시 끈 뒤 다시 시도해 기존 설정으로 업데이트 요청이 반복 전달되는 상황을 피하세요. 그런 다음 클라이언트 시간, 프록시 포트, 인증서 관련 오류를 확인합니다. 로그의 상태 코드와 오류 문장을 보관하면 시간 초과, 연결 거부, 인증 실패를 구분하는 데 도움이 됩니다.

설정 파일에서 YAML 구문 분석 오류가 발생할 때 원인을 찾는 방법은 무엇인가요?

YAML은 들여쓰기로 계층을 표현하므로 공백을 사용하고 같은 계층에서는 들여쓰기 폭을 일정하게 유지해야 합니다. 탭으로 대신 입력할 수 없습니다. 먼저 로그에 표시된 줄 번호를 확인한 다음 해당 줄부터 위쪽으로 올라가며 콜론 누락, 목록 항목의 하이픈 위치 오류, 닫히지 않은 따옴표, 중복 키 등을 점검하세요. 직접 수정하기 전에 원본 파일을 복사해 두세요. 구독 업데이트에서 발생한 오류라면 생성된 긴 내용을 한 줄씩 추측하며 고치기보다 설정을 다시 다운로드하는 편이 안전합니다.

시작할 때 address already in use 또는 포트 사용 중 오류가 발생하면 어떻게 하나요?

mixed-port, port, socks-port 또는 컨트롤 포트를 다른 프로세스가 이미 사용 중이라는 뜻입니다. 먼저 중복 실행된 Clash 클라이언트를 종료한 뒤 작업 관리자나 시스템 프로세스에 코어 프로세스가 남아 있는지 확인하세요. Windows에서는 netstat -ano로 해당 포트를 수신 중인 프로세스 ID를 찾을 수 있으며, macOS와 Linux에서는 lsof -i로 사용 중인 프로세스를 확인할 수 있습니다. 포트를 해제할 수 없다면 설정에서 사용되지 않는 포트로 변경하고, 프록시 포트를 수동으로 입력해야 하는 앱에도 변경 내용을 반영하세요.

03 / TRAFFIC

사용 팁

노드를 사용할 수 있다는 것은 시작점일 뿐입니다. 트래픽이 코어를 통과하는지는 앱의 프록시 방식, 시스템 권한, DNS, 규칙 매칭 결과에 따라 달라집니다.

모든 노드가 시간 초과로 표시될 때 먼저 확인할 항목은 무엇인가요?

먼저 구독을 업데이트하고 컴퓨터의 기본 네트워크가 정상인지 확인한 다음 노드 하나만 테스트하세요. 동시에 여러 노드를 테스트하면 잘못 판단할 수 있습니다. 시스템 시간이 정확한지도 확인해야 합니다. 시간 오차로 TLS 연결이 실패할 수 있기 때문입니다. 그런 다음 회사 네트워크 대신 휴대폰 핫스팟을 사용하는 등 다른 네트워크로 바꿔 로컬 네트워크 제한을 배제하세요. 다른 네트워크에서도 모든 노드가 시간 초과되면 구독 회선이나 계정 상태 문제일 가능성이 높고, 일부 노드만 시간 초과되면 해당 회선을 피하면 됩니다.

시스템 프록시를 켰는데도 브라우저가 직접 연결되면 어떻게 하나요?

먼저 클라이언트 코어가 실행 중인지, 현재 정책 그룹에서 사용 가능한 노드를 선택했는지 확인하고 운영체제의 프록시 주소가 이 컴퓨터와 올바른 포트를 가리키는지 점검하세요. 브라우저의 프록시 확장 프로그램, 기업 정책 또는 수동 프록시 설정이 시스템 프록시를 덮어쓸 수 있으므로 잠시 비활성화한 뒤 다시 테스트합니다. 외부 IP를 표시하는 페이지에 접속해 비교할 수도 있지만 클라이언트 버튼의 상태만으로 판단하지 마세요. 브라우저가 시스템 프록시를 명확히 무시한다면 브라우저 자체의 프록시 설정을 사용하거나 TUN 모드를 검토할 수 있습니다.

TUN 모드를 켤 때 권한 부족 오류가 표시되면 어떻게 처리하나요?

TUN은 가상 네트워크 인터페이스를 만들고 라우팅을 조정하므로 Windows에서는 보통 관리자 권한으로 클라이언트를 실행해야 합니다. macOS에서는 시스템 암호 입력과 네트워크 확장 승인 과정이 필요할 수 있으며, Linux에서는 적절한 네트워크 관리 권한이 필요합니다. 권한을 승인한 뒤에도 실패한다면 이전 버전의 가상 네트워크 어댑터, 다른 VPN, 컨테이너 네트워크 또는 보안 프로그램이 인터페이스를 점유하고 있는지 확인하세요. 충돌하는 프로그램을 먼저 종료하고 클라이언트를 다시 시작해야 하며, 기본 라우팅을 변경하는 도구를 여러 개 동시에 실행하지 마세요.

Fake-IP 때문에 로컬 네트워크 기기나 특정 웹사이트에 문제가 생기면 어떻게 하나요?

Fake-IP는 도메인에 매핑된 주소를 반환하고, 코어가 이를 다시 도메인으로 복원해 규칙을 적용합니다. 실제 DNS 결과에 의존하는 로컬 네트워크 서비스, 프린터 검색, 기업 내부망 또는 일부 앱에서는 이 방식으로 문제가 발생할 수 있습니다. 먼저 문제가 Fake-IP 모드에서만 발생하는지 확인한 다음 관련 도메인을 fake-ip-filter에 추가하거나 로컬 네트워크 도메인에 직접 연결용 DNS와 직접 연결 규칙을 설정하세요. 너무 넓은 와일드카드 범위를 무작정 추가하면 도메인 규칙 매칭이 약해지고 DNS 누출 위험이 커질 수 있습니다.

04 / RECOVERY

문제 해결

기본 네트워크부터 앱의 트래픽 유입 경로까지 계층별로 범위를 좁혀 가세요. 한 번에 하나의 변수만 바꾸고, 로그의 첫 오류를 후속 연쇄 오류보다 우선해 확인하는 것이 좋습니다.

Clash는 연결되어 있는데 모든 웹페이지가 열리지 않으면 어떻게 하나요?

연결 경로를 단계별로 점검하세요. 먼저 프록시를 끄고 기본 네트워크가 정상인지 확인한 뒤, 시스템 프록시 없이 코어만 실행합니다. 다음으로 테스트를 통과한 노드 하나를 선택하고 마지막에 시스템 프록시 또는 TUN을 켭니다. 프록시를 켜자마자 인터넷이 끊긴다면 로그에서 DNS 실패인지, 연결 거부인지, 규칙이 잘못된 정책 그룹으로 들어갔는지 확인하세요. 수신 포트 충돌 여부와 설정의 정상 로드 여부도 확인하고 다른 VPN은 잠시 비활성화합니다. 무작정 재설치하기보다 기능을 단계적으로 켜는 편이 원인을 찾기 쉽습니다.

Windows UWP 또는 스토어 앱이 Clash 프록시를 사용하지 않으면 어떻게 하나요?

일부 UWP 앱은 Windows 루프백 제한의 영향을 받아 로컬 루프백 주소에서 수신 중인 프록시에 직접 접속하지 못합니다. 그래서 브라우저는 정상인데 스토어 앱만 연결에 실패할 수 있습니다. 클라이언트에서 제공하는 UWP 루프백 도구로 대상 앱을 선택해 예외를 저장하거나, Windows의 CheckNetIsolation 기능으로 해당 패키지를 처리하세요. 완료한 뒤 앱을 완전히 종료하고 다시 실행합니다. TUN을 사용한 후 앱이 인터넷에 연결된다면 일반적으로 루프백 예외를 다시 설정할 필요가 없습니다.

브라우저는 접속되지만 명령줄, 게임 또는 다른 앱이 인터넷에 연결되지 않으면 어떻게 하나요?

브라우저가 시스템 프록시를 읽거나 프록시 확장 프로그램을 사용하지만 다른 프로그램은 같은 설정을 사용하지 않는 경우가 많습니다. 명령줄 도구는 HTTP_PROXY, HTTPS_PROXY 또는 SOCKS 주소를 별도로 설정해야 할 수 있고, 게임과 일부 데스크톱 프로그램은 직접 연결만 지원할 수도 있습니다. 먼저 앱 자체에 프록시 옵션이 있는지 확인하세요. 옵션이 없다면 TUN으로 트래픽을 처리할 수 있습니다. 또한 규칙이 해당 프로그램이 접속하는 도메인이나 IP를 직접 연결 또는 거부 정책으로 잘못 분류하지 않았는지도 점검해야 합니다.

컴퓨터가 절전 모드에 들어갔거나 네트워크를 전환한 뒤 프록시가 작동하지 않을 때 어떻게 복구하나요?

절전 모드 해제, Wi-Fi 전환, 유선 네트워크 재연결 과정에서 인터페이스, DNS, 기본 라우팅이 바뀔 수 있으며 TUN이나 시스템 프록시가 이전 상태를 유지할 수 있습니다. 먼저 시스템 프록시와 TUN을 끄고 네트워크가 복구될 때까지 기다린 뒤 다시 켜세요. 그래도 해결되지 않으면 창만 닫지 말고 코어를 재시작합니다. 현재 설정이 계속 선택되어 있는지 확인하고 노드를 다시 테스트하세요. 문제가 자주 발생한다면 클라이언트를 업데이트하고 여러 네트워크 관리 도구가 동시에 라우팅을 제어하지 않도록 하세요. 절전 모드 해제 후 구독과 DNS를 수동으로 새로 고치는 방법도 있습니다.

NEXT STEP

전체 설정 절차가 필요하신가요?

사용 가이드에서는 구독 가져오기, 정책 그룹 선택, 프록시 모드, 연결 확인, 기본 로그 점검을 다룹니다. 복잡한 규칙, DNS, TUN 매개변수는 고급 설정 매뉴얼에서 계속 확인할 수 있습니다.