▶기초 지식
CAT 1/4 · BASIC먼저 클라이언트, 커널, 구독 세 가지의 관계를 이해한 뒤 모드와 클라이언트 선택을 살펴보세요.
Clash란 무엇인가요? mihomo 커널과는 어떤 관계인가요?
Clash는 규칙 기반 트래픽 분산 프록시 도구를 통칭하는 이름입니다. 오리지널 커널의 업데이트가 중단된 후 커뮤니티는 Clash.Meta 브랜치에서 개발을 이어갔고, 이후 mihomo로 이름을 바꿨습니다. 현재 주요 클라이언트(Clash Plus, Clash Verge Rev, FlClash 등)에는 모두 mihomo 커널이 내장되어 있으며, 설정 형식은 오리지널과 하위 호환됩니다. 세대별 커널 차이는 고급 설정 페이지에서 확인할 수 있습니다.
Clash 클라이언트는 유료인가요?
유료가 아닙니다. 본 사이트에서 소개하는 클라이언트는 모두 오픈소스이며 영구 무료로, 설치 파일은 다운로드 페이지에서 바로 받을 수 있습니다. 비용이 드는 것은 보통 노드 서비스(즉 구독)이며, 이는 제3의 서비스 제공자가 제공하는 것으로 클라이언트 자체와는 무관합니다.
클라이언트만 설치하면 인터넷을 쓸 수 있나요? 구독이란 무엇인가요?
클라이언트만 설치하는 것으로는 부족합니다. 클라이언트는 트래픽을 조율하는 도구일 뿐이며, 노드 주소와 분산 규칙이 담긴 설정(보통 구독 링크 형태로 제공)이 별도로 필요합니다. 구독 링크를 클라이언트에 붙여넣고 업데이트해 노드 목록이 나타나야 사용을 시작할 수 있습니다. 본 사이트는 어떠한 구독 서비스도 제공하지 않습니다.
규칙, 전역, 직접 연결 세 가지 모드는 어떻게 다른가요?
규칙 모드는 설정의 rules 항목을 순서대로 매칭해 직접 연결 규칙에 해당하는 트래픽은 프록시를 거치지 않고, 나머지는 정책 그룹에 따라 프록시를 거칩니다. 평소에는 이 모드를 권장합니다. 전역 모드는 규칙을 무시하고 모든 트래픽이 현재 선택된 노드를 거칩니다. 직접 연결 모드는 모든 트래픽이 프록시를 거치지 않아 일시적으로 끈 것과 같습니다. 전환 항목은 보통 클라이언트 메인 화면의 모드 선택 영역에 있습니다.
Clash Plus, Clash Verge Rev, FlClash 중 어떤 것을 선택해야 하나요?
핵심 기능은 동일하며 차이는 지원 플랫폼과 UI 방향에 있습니다. Clash Plus는 모든 플랫폼에서 사용 가능하고 진입 장벽이 가장 낮아 본 사이트에서 우선 추천합니다. Clash Verge Rev는 데스크톱 기능이 풍부해 세밀한 제어가 필요한 사용자에게 적합합니다. FlClash는 인터페이스가 간결하고 모바일 환경에서 사용성이 좋습니다. 결정이 어렵다면 먼저 Clash Plus를 설치해보세요. 다운로드 페이지에서 플랫폼별 전체 목록을 확인할 수 있습니다.
▶설치 설정
CAT 2/4 · INSTALL설치 차단, 첫 권한 부여, 구독 가져오기, 자동 시작을 플랫폼별로 하나씩 확인하세요.
Windows에서 설치나 첫 실행 시 SmartScreen에 막히면 어떻게 하나요?
알림창에서 '추가 정보'를 클릭한 뒤 '실행'을 누르면 계속할 수 있습니다. 오픈소스 클라이언트는 대부분 상업용 코드 서명 인증서를 구매하지 않아, 시스템이 서명되지 않은 프로그램에 대해 이 알림을 일괄적으로 띄우는 것은 정상적인 현상입니다. 설치 파일이 본 사이트 다운로드 페이지나 프로젝트의 공식 배포 채널에서 받은 것인지 확인한 뒤 실행을 허용하세요.
macOS에서 '확인되지 않은 개발자이므로 열 수 없음' 알림이 뜨면 어떻게 해야 하나요?
시스템 설정의 '개인정보 보호 및 보안'을 열고 맨 아래로 스크롤해 차단된 앱에 대한 알림을 찾은 뒤 '그래도 열기'를 클릭하세요. '앱이 손상되어 열 수 없음' 알림이 반복해서 나타난다면 대부분 다운로드 과정이 중단된 경우이므로, 해당 칩 아키텍처(Intel 또는 Apple Silicon)에 맞는 설치 파일을 다시 받아 시도하세요.
Android에서 실행 시 VPN 연결 권한을 요청하는데, 허용해야 하나요?
네, 허용해야 합니다. Android에서는 클라이언트가 시스템 VpnService를 통해 트래픽을 넘겨받으므로 첫 실행 시 반드시 이 권한을 부여해야 로컬 가상 네트워크 어댑터를 생성할 수 있습니다. 이 권한은 오직 기기 내 트래픽 전달에만 사용되며, 허용 후 상태 표시줄에 열쇠 아이콘이 나타나면 정상적으로 작동 중이라는 뜻입니다.
구독 가져오기가 실패하거나 계속 로딩만 되면 어떻게 확인하나요?
순서대로 세 가지를 확인하세요. 첫째, 구독 링크가 완전한지, 앞뒤에 공백이 없는지, 프로토콜 접두사 https://가 빠지지 않았는지 확인합니다. 둘째, 현재 네트워크에서 구독 주소에 접속할 수 있는지 확인합니다. 일부 구독은 다른 네트워크를 이용해야 업데이트할 수 있습니다. 셋째, 클라이언트가 mihomo 커널 버전인지 확인합니다. 오래된 커널은 새로운 설정 필드를 인식하지 못해 바로 오류가 발생합니다.
그래도 실패한다면 구독 링크를 브라우저에 붙여넣어 보세요. yaml 텍스트가 다운로드되면 링크 자체는 유효하며 문제는 클라이언트 설정에 있는 것입니다.
Clash 자동 시작은 어떻게 설정하나요?
데스크톱에서는 클라이언트 설정에서 '시작 시 실행' 스위치를 켜면 됩니다. Clash Verge Rev와 Clash Plus 모두 이 옵션을 제공합니다. TUN 모드가 필요한 사용자는 '조용히 시작'도 함께 켜서 부팅 후 트레이로 자동 최소화되도록 하는 것을 권장합니다. Android는 시스템 백그라운드 정책의 제한을 받으므로 시스템 설정에서 앱 자동 시작을 허용하고 절전 화이트리스트에 추가해야 하며, 구체적인 경로는 제조사마다 다릅니다.
▶사용 팁
CAT 3/4 · USAGETUN과 시스템 프록시 중 무엇을 선택할지, 포트는 어떻게 바꾸는지, 규칙은 어떻게 추가하는지, 지연 수치는 어떻게 읽는지 알아보세요.
TUN 모드란 무엇인가요? 언제 켜야 하나요?
TUN 모드는 가상 네트워크 어댑터를 통해 시스템 하위 레벨에서 모든 트래픽을 넘겨받으며, 앱이 시스템 프록시 설정을 따르는지 여부에 의존하지 않습니다. 명령줄 도구, 게임 클라이언트처럼 시스템 프록시를 읽지 않는 프로그램도 TUN을 켜면 분산 처리할 수 있습니다. 켜는 위치는 클라이언트 설정의 TUN(또는 가상 네트워크 어댑터) 스위치이며, Windows는 처음 켤 때 관리자 권한으로 드라이버를 설치해야 하고, macOS는 시스템 확장 프로그램 권한을 부여해야 합니다.
시스템 프록시와 TUN 모드는 어떻게 다른가요? 어떤 것을 써야 하나요?
시스템 프록시는 시스템에 HTTP/SOCKS 프록시 입구를 알리는 것일 뿐이며, 앱이 이를 사용할지는 앱 자체가 결정합니다. TUN은 네트워크 레벨에서 강제로 넘겨받아 모든 프로세스를 포함합니다. 일반적인 브라우저 환경에서는 시스템 프록시로 충분하고 리소스 사용량도 적습니다. 프록시를 거치지 않는 고집스러운 앱을 만나면 TUN을 켜세요. 둘 다 켜져 있을 때는 TUN이 우선합니다.
Clash의 혼합 포트(mixed-port)는 어떻게 변경하나요?
데스크톱 클라이언트에서는 설정 페이지의 포트 설정 항목을 찾아 수정한 뒤 엔터를 누르면 저장됩니다. 기본값은 보통 7890입니다. 변경 사항은 실행 설정에 자동으로 반영되며, 시스템 프록시가 가리키는 포트도 함께 갱신됩니다. 브라우저나 타사 소프트웨어에 프록시를 직접 설정해두었다면 새 포트로 함께 변경해야 하며, 그렇지 않으면 연결이 거부됩니다.
특정 웹사이트나 앱을 프록시 없이 직접 연결하게 하려면 어떻게 하나요?
설정의 rules 항목 맨 위에 규칙을 하나 추가하면 됩니다. 예를 들어 DOMAIN-SUFFIX,example.com,DIRECT를 추가하면 해당 도메인이 직접 연결됩니다. 프로세스 기준 분산은 PROCESS-NAME 규칙을 사용할 수 있습니다. 대부분의 클라이언트는 그래픽 방식의 규칙 또는 오버라이드 입력창도 제공하므로 yaml을 직접 수정하지 않아도 됩니다. 규칙은 위에서 아래로 매칭되므로 새 규칙을 위쪽에 둘수록 우선순위가 높아집니다.
노드 옆의 지연 수치는 무엇을 뜻하나요? 낮을수록 빠른가요?
이는 클라이언트가 테스트 주소로 HTTP 요청을 한 번 보내고 받는 왕복 시간으로, 경로의 접속 가능성만 반영할 뿐 대역폭이나 안정성을 나타내지는 않습니다. 지연이 수십 밀리초인 노드라도 영상 시청 시 끊길 수 있는데, 병목이 대역폭이나 패킷 손실에 있을 수 있기 때문입니다. 노드를 고를 때는 지연을 참고 지표로 삼고, 실제 사용 경험과 함께 판단하세요.
▶문제 해결
CAT 4/4 · TROUBLE프록시 미작동, 노드 시간 초과, UWP 인터넷 끊김, 구독 실효, TUN 인터넷 끊김을 정해진 순서대로 하나씩 확인하세요.
시스템 프록시를 켰는데 브라우저가 프록시를 거치지 않는다면?
먼저 클라이언트 메인 화면의 시스템 프록시 스위치가 실제로 켜져 있는지 확인하세요. 일부 클라이언트에서는 이 스위치와 커널 실행 상태가 별개입니다. 다음으로 브라우저에 프록시 관련 확장 프로그램이 설치되어 있는지 확인하세요. 이런 확장은 시스템 설정을 덮어쓸 수 있으므로 확장 설정에서 '시스템 프록시'로 다시 선택해야 합니다. Windows에서는 시스템 프록시 설정 페이지를 열어 주소와 포트가 127.0.0.1과 클라이언트의 현재 포트를 가리키는지 확인할 수도 있습니다.
노드 목록이 전부 시간 초과로 표시되면 어떻게 하나요?
순서대로 확인하세요. 첫째, 기기 네트워크가 정상인지 직접 연결로 일반 웹페이지를 열어 확인합니다. 둘째, 구독이 만료되었거나 트래픽이 소진되었는지 서비스 제공자 패널에서 확인합니다. 셋째, 구독을 한 번 업데이트합니다. 노드 서버 주소가 바뀌었을 수 있습니다. 넷째, 다른 프로토콜 유형의 노드로 다시 테스트합니다. 현재 네트워크 환경이 특정 프로토콜에 우호적이지 않을 수 있습니다. 모두 시간 초과이고 구독이 유효하다면 커널이나 클라이언트를 재시작한 뒤 다시 테스트하세요.
Windows 스토어 앱(UWP)이 프록시를 거치지 않거나 인터넷에 연결되지 않는다면?
UWP 앱은 기본적으로 시스템 네트워크 격리 대상이라 로컬 루프백 주소 접근이 금지되어 있어, 시스템 프록시가 127.0.0.1을 가리켜도 연결되지 않습니다. 해결 방법: 클라이언트에서 UWP 루프백 해제(Loopback) 도구를 찾아 해당 앱을 체크한 뒤 저장하거나, TUN 모드로 전환해 네트워크 레벨에서 넘겨받아 이 제한을 우회하세요.
구독이 갑자기 만료되어 업데이트 시 404나 403 오류가 나타난다면?
404는 보통 구독 주소가 변경된 경우이고, 403은 대부분 서비스 제공자가 구독을 재설정하거나 제한한 경우입니다. 먼저 서비스 제공자의 사용자 패널에 로그인해 최신 구독 링크를 복사해 다시 가져오세요. 패널에 트래픽 소진이나 요금제 만료 안내가 있다면 결제 후 구독이 보통 자동으로 복구됩니다. 구독 자체의 실효 문제는 클라이언트 쪽에서 해결할 수 없습니다.
TUN을 켠 뒤 오히려 인터넷이 안 된다면?
대부분 DNS 부분에서 문제가 생긴 경우입니다. 설정의 dns 항목이 켜져 있고 enhanced-mode가 fake-ip로 설정되어 있는지 확인하세요. DNS 요청을 가로채지 못하면 트래픽이 커널로 제대로 들어가지 못합니다. Windows에서는 TUN의 스택 유형(system/gvisor/mixed)을 전환해볼 수 있습니다. 이전 커널에서 업그레이드된 설정이라면 dns 항목을 비운 뒤 클라이언트 기본 템플릿으로 다시 생성하는 것을 권장합니다. 여전히 안 되면 먼저 TUN을 끄고 시스템 프록시로 돌아가 설정 차이를 하나씩 비교하세요.
▶답을 못 찾았나요?
NEXT / help.html문제 유형에 따라 해당 페이지로 이동하세요. 설치와 최초 설정은 입문 가이드, 프로토콜과 커널 선택은 고급 설정, 설치 파일은 플랫폼별로 받을 수 있습니다.