기본 네트워크 확인
시스템 프록시와 TUN을 잠시 끄고 기기 자체가 인터넷에 연결되는지 확인하세요. 그래야 로컬 네트워크 단절을 노드 문제로 잘못 판단하는 일을 피할 수 있습니다.
기본 개념, 설치와 설정, 규칙 사용법 및 연결 문제를 다룹니다. 문제가 발생하면 먼저 구독, 클라이언트, 시스템 프록시, DNS와 노드 중 어느 계층에서 문제가 발생했는지 판단한 뒤 정해진 순서대로 항목을 확인하세요.
시스템 프록시와 TUN을 잠시 끄고 기기 자체가 인터넷에 연결되는지 확인하세요. 그래야 로컬 네트워크 단절을 노드 문제로 잘못 판단하는 일을 피할 수 있습니다.
구독 업데이트가 성공했고 설정이 선택되었는지 확인한 뒤, 정책 그룹에서 현재 사용 중인 노드와 규칙 모드를 확인하세요.
DNS, 핸드셰이크, 권한 또는 규칙 매칭 정보를 바탕으로 문제가 발생한 단계를 찾고, 한 번에 하나의 설정만 변경한 뒤 다시 테스트하세요.
코어, 클라이언트, 설정과 실행 모드를 먼저 구분하면 이후 문제를 더 빠르게 파악할 수 있습니다.
Clash는 일반적으로 규칙 기반 프록시 설정과 클라이언트 생태계 전체를 가리킵니다. mihomo는 지속적으로 유지 관리되는 호환 코어로, 연결, DNS, 규칙 매칭과 트래픽 전달을 담당합니다. Clash Plus, Clash Verge Rev 같은 그래픽 클라이언트는 구독 관리, 정책 선택과 시스템 설정을 담당합니다. 클라이언트마다 동일하거나 유사한 설정 구조를 사용할 수 있지만, 실제 지원 항목은 코어 버전에 따라 달라집니다.
규칙 모드는 설정된 규칙을 위에서부터 순서대로 적용해 트래픽의 경로를 결정하므로 일상적인 사용에 적합합니다. 글로벌 모드는 대부분의 연결을 현재 선택한 프록시 정책으로 보내 임시 테스트에 유용합니다. 직접 연결 모드는 프록시 노드 없이 대상에 직접 연결합니다. 연결 문제를 확인할 때 모드를 잠시 바꿔 볼 수 있지만, 테스트가 끝나면 실제 사용 목적에 맞는 모드로 되돌려야 합니다.
설정 파일은 클라이언트가 실제로 불러오는 YAML 내용으로, 포트, DNS, 노드, 정책 그룹과 규칙을 포함할 수 있습니다. 구독 링크는 설정 또는 노드 데이터를 가져오는 주소입니다. 클라이언트가 구독을 업데이트하면 원격 내용을 로컬 설정으로 저장합니다. 구독으로 생성된 로컬 파일을 직접 수정하면 다음 업데이트 때 덮어써질 수 있으므로, 장기적인 변경은 오버라이드 기능이나 별도 설정으로 관리해야 합니다.
그래픽 클라이언트는 인터페이스 기능, 내장 코어와 업데이트 주기가 서로 다릅니다. 일부 클라이언트는 오버라이드, 서비스 모드와 연결 패널을 제공하지만, 다른 클라이언트는 기본 구독과 정책 선택만 지원합니다. 프로토콜 지원 여부도 코어 버전의 영향을 받습니다. 클라이언트를 바꾸기 전에는 시스템 아키텍처, 구독 형식, TUN 지원 여부와 사용할 프로토콜 유형을 확인해야 합니다.
Fake-IP는 DNS 모듈이 매핑 주소를 반환한 뒤 매핑 관계를 바탕으로 도메인을 복원하고 규칙을 적용하므로, 일반적으로 도메인 매칭 능력이 더 뛰어납니다. Redir-Host는 실제 DNS 해석 결과를 반환해 일부 LAN 기기나 특수한 애플리케이션에서 더 직관적으로 작동합니다. LAN 도메인, 프린터, 게임 또는 특정 앱에서 해석 문제가 발생하면 먼저 해당 도메인을 필터 목록에 추가한 다음 모드 전환을 고려해 보세요.
최초 설치, 구독 가져오기, 시스템 권한과 설정 로드 과정에서 자주 발생하는 문제를 다룹니다.
먼저 다운로드한 클라이언트가 현재 운영체제와 프로세서 아키텍처에 맞는지 확인한 다음, 유효한 구독을 가져와 한 번 업데이트합니다. 이어서 규칙 모드를 선택하고 주요 정책 그룹에서 사용 가능한 노드를 고른 뒤 시스템 프록시를 켭니다. 마지막으로 브라우저에서 테스트 페이지에 접속합니다. 시스템 프록시를 사용하지 않는 프로그램까지 연결해야 할 때 TUN 모드를 설정하며, 처음부터 여러 고급 옵션을 동시에 변경하는 것은 권장하지 않습니다.
클라이언트의 설정 또는 구독 페이지에서 구독 추가를 선택하고 전체 링크를 붙여넣어 저장한 다음 업데이트 또는 다운로드를 누릅니다. 가져오기가 끝나면 주소를 목록에 저장하는 데 그치지 말고 새로 생성된 설정을 현재 설정으로 명확히 선택해야 합니다. 이름 입력이 필요한 경우 알아보기 쉬운 로컬 이름을 사용하면 됩니다. 이름은 구독 내용이나 노드 연결에 영향을 주지 않습니다.
먼저 브라우저에서 링크가 여전히 내용을 반환하는지 확인하고, 복사 과정에서 링크가 잘리거나 공백이 섞이지 않았는지 점검하세요. 그런 다음 클라이언트 로그에서 HTTP 상태와 파싱 오류를 확인합니다. 링크가 로그인 페이지, 일반 텍스트 안내, 만료 메시지 또는 클라이언트가 지원하지 않는 형식을 반환하면 노드 목록이 비어 있게 됩니다. 설정 업데이트가 성공했고 현재 활성 설정으로 지정되었는지도 확인해야 합니다.
링크 유효성, 반환 형식, 클라이언트 호환성, 로컬 네트워크의 네 가지 측면을 순서대로 확인하세요. 먼저 원본 링크를 다시 복사하고, 네트워크 요청을 변경할 수 있는 브라우저 확장 프로그램이나 오래된 프록시를 끈 뒤 클라이언트에서 다시 업데이트합니다. 반환 내용에 YAML 들여쓰기 오류, 중복 필드 또는 현재 코어가 지원하지 않는 프로토콜 매개변수가 있다면 구독 제공자가 수정하거나 호환되는 코어로 바꿔야 합니다.
먼저 설치 파일을 현재 사용자가 쓸 수 있는 폴더에 저장하고 실행 중인 이전 버전 클라이언트를 종료하세요. 일반적인 그래픽 기능은 보통 사용자 권한으로 실행할 수 있지만, 서비스 설치, 시스템 폴더 쓰기 또는 TUN 드라이버 활성화에는 관리자 권한이 필요할 수 있습니다. 보안 정책이 설치를 차단한다면 시스템에 표시된 정확한 파일명과 정책명을 확인하고, 설치 프로세스를 여러 개 반복해서 실행하지 마세요.
먼저 설치 파일이 Intel 또는 Apple Silicon에 맞는지 확인하고 앱을 응용 프로그램 폴더로 이동하세요. 시스템이 실행을 차단하면 개인정보 보호 및 보안 설정에서 해당 안내를 확인해야 합니다. TUN 또는 네트워크 확장을 활성화한 뒤 macOS에서 관리자 암호 입력과 시스템 확장 허용을 요구할 수 있습니다. 권한을 승인한 후에는 클라이언트를 종료하고 다시 열어, 이전 프로세스가 권한이 없는 상태를 계속 사용하지 않도록 하세요.
규칙 순서, 정책 그룹과 트래픽 가로채기 방식을 이해해 설정 간 충돌을 줄이세요.
규칙은 설정에 적힌 순서대로 매칭되며, 일치하면 해당 줄에 지정된 정책 그룹을 사용합니다. 도메인에는 DOMAIN, DOMAIN-SUFFIX 또는 DOMAIN-KEYWORD를 사용할 수 있고, IP 주소에는 IP-CIDR, 지역 데이터베이스 매칭에는 보통 GEOIP를 사용합니다. 더 구체적인 규칙은 포괄적인 규칙보다 앞에 배치해야 하며, MATCH는 일반적으로 마지막에 두어 앞에서 일치하지 않은 연결을 처리합니다.
select는 사용자가 노드 또는 하위 정책 그룹을 직접 지정합니다. url-test는 주기적으로 테스트 주소에 접속해 측정 결과가 더 좋은 멤버를 선택합니다. fallback은 설정 순서에 따라 사용 가능한 멤버를 선택하며, 앞선 멤버가 복구되면 다시 전환할 수 있습니다. 자동 테스트 결과는 테스트 대상의 연결 상태만 반영하므로 모든 웹사이트와 앱의 실제 사용 경험을 완전히 대표하지는 않습니다.
반드시 그럴 필요는 없습니다. 브라우저와 시스템 프록시 설정을 따르는 대부분의 데스크톱 프로그램은 시스템 프록시만 켜면 됩니다. TUN 모드는 시스템 프록시를 읽지 않는 프로그램, 일부 명령줄 도구와 더 넓은 범위의 시스템 트래픽을 가로채는 데 사용합니다. 일부 클라이언트에서는 두 기능을 함께 켜도 정상적으로 작동하지만, 문제를 점검할 때는 먼저 시스템 프록시만 테스트한 뒤 TUN을 활성화해야 문제가 어느 계층에서 발생하는지 판단하기 쉽습니다.
클라이언트에서 LAN 연결 허용을 켜고, 수신 주소가 127.0.0.1로만 제한되어 있지 않은지 확인한 뒤 mixed-port 또는 HTTP 포트를 기록합니다. LAN 기기의 프록시 서버에는 이 컴퓨터의 내부 네트워크 주소와 해당 포트를 입력해야 합니다. 시스템 방화벽이 해당 포트의 인바운드 연결을 허용하는지도 확인하고, 두 기기가 서로 통신할 수 있는 동일한 LAN에 연결되어 있는지 점검하세요.
수정한 뒤 파일을 저장하고 클라이언트에서 설정을 다시 불러오거나 한 번 전환해야 합니다. 먼저 YAML 들여쓰기에 일관된 공백을 사용했는지, 필드가 올바른 계층에 있는지, 목록 항목 앞의 하이픈이 빠지지 않았는지 확인하세요. 구독에서 생성된 설정이라면 파일을 직접 수정해도 업데이트 시 덮어써질 수 있습니다. 클라이언트가 오버라이드 또는 설정 병합 기능을 제공한다면 장기적인 변경은 오버라이드 계층에 저장해야 합니다.
연결 증상에서 문제 계층을 역추적하고, 영향 범위가 가장 큰 공통 요소부터 확인하세요.
속도 측정 성공은 테스트 주소가 해당 노드를 통해 접속된다는 뜻일 뿐입니다. 먼저 현재 정책 그룹이 실제로 해당 노드를 선택했는지 확인한 뒤, 연결 패널에서 대상 도메인에 어떤 규칙이 적용되었는지 살펴보세요. 이어서 DNS가 응답하는지, 브라우저가 별도 프록시나 보안 DNS를 사용하는지, 시스템 시간이 정확한지 확인합니다. 글로벌 모드로 전환해 테스트하면 규칙 문제와 노드 문제를 구분하는 데 도움이 됩니다.
먼저 시스템 프록시와 TUN을 끄고, 이 컴퓨터의 기본 네트워크로 자주 사용하는 웹사이트에 정상적으로 접속할 수 있는지 확인하세요. 그런 다음 구독을 업데이트하고 클라이언트를 재시작한 뒤, 로그에 DNS, 핸드셰이크, 인증서 또는 프로토콜 매개변수 오류가 있는지 확인합니다. 모든 노드에서 동시에 시간 초과가 발생한다면 로컬 네트워크, 구독 상태, 방화벽과 클라이언트 코어를 우선 점검해야 합니다. 일부 노드만 시간 초과일 때는 해당 노드 자체의 사용 가능 여부를 판단하세요.
먼저 TUN을 끄고 시스템 프록시 모드가 여전히 작동하는지 확인한 다음, 클라이언트에 관리자 권한이 부여되었는지와 가상 네트워크 어댑터 또는 시스템 확장이 정상적으로 설치되었는지 점검하세요. 이어서 다른 VPN, 가상 머신 네트워크 어댑터, 보안 프로그램과 이전 버전 프록시 서비스의 충돌을 확인합니다. 복구 후 테스트할 때는 네트워크 가로채기 도구를 한 번에 하나만 켜고, 로그에서 라우팅, DNS와 권한 오류를 확인하세요.
일부 프로그램은 운영체제의 프록시 설정을 읽지 않거나 특정 프록시 프로토콜만 지원합니다. 먼저 브라우저 같은 표준 앱이 정상적으로 작동하는지 확인해 로컬 포트가 유효한지 검증하세요. 시스템 프록시를 따르지 않는 프로그램은 프로그램 내부에 로컬 프록시 주소를 입력하거나, 권한과 호환성을 확인한 뒤 TUN을 활성화할 수 있습니다. 프로그램에 이전 프록시 주소가 남아 있는지도 점검해야 합니다.
일부 UWP 앱은 루프백 액세스 제한을 받아 기본적으로 127.0.0.1에 있는 로컬 프록시 포트에 연결할 수 없습니다. 클라이언트에서 제공하는 UWP Loopback 도구로 프록시가 필요한 앱의 루프백 권한을 허용한 다음, 해당 앱을 완전히 종료하고 다시 시작하세요. 변경 후에는 Clash 연결 패널에서 해당 앱의 연결 기록이 생성되는지 확인할 수 있습니다.
먼저 모든 도메인에서 실패하는지, 특정 도메인만 문제가 있는지 구분하세요. 설정의 DNS 활성화 여부, nameserver, fallback과 enhanced-mode를 현재 코어가 지원하는지 확인한 뒤 시스템 DNS 캐시를 지우고 클라이언트를 재시작합니다. IP 주소로는 접속되지만 도메인으로 접속되지 않는다면 DNS 로그, 암호화 DNS 연결 가능 여부와 Fake-IP 필터 규칙을 중점적으로 확인하세요.
클라이언트가 비정상적으로 종료되면 시스템 프록시가 더 이상 수신하지 않는 로컬 포트를 가리킬 수 있습니다. 클라이언트를 다시 열어 시스템 프록시를 끄거나, 운영체제 네트워크 설정에서 프록시 서버를 직접 비활성화하세요. 이전에 TUN을 사용했다면 가상 네트워크 어댑터와 관련 서비스가 중지되었는지도 확인해야 합니다. 완료 후 네트워크 연결을 다시 얻고, 필요하면 브라우저나 컴퓨터를 재시작하세요.
먼저 두 기기가 동일한 최신 구독과 같은 노드를 사용하는지 확인한 다음 네트워크 환경, 클라이언트 코어와 프로토콜 매개변수를 비교하세요. 컴퓨터에서는 시스템 프록시, TUN, DNS, 방화벽과 시스템 시간을 중점적으로 확인하고, 휴대폰은 Wi-Fi가 아닌 모바일 네트워크를 사용하고 있을 가능성도 고려해야 합니다. 두 기기를 같은 네트워크에 연결해 테스트하면 네트워크 출구 차이로 인한 변수를 줄일 수 있습니다.