Windows
데스크톱 클라이언트와 시스템 프록시그래픽 인터페이스, 규칙 확인, 시작 시 자동 실행이 필요한 데스크톱 사용자에게 적합합니다. 다운로드 전에 시스템 아키텍처를 확인하고, 설치 후 설정을 가져온 다음 시스템 프록시를 활성화하세요. 스토어 앱이 인터넷에 연결되지 않으면 UWP 루프백 설정을 추가로 확인할 수 있습니다.
다운로드하러 가기Capability archive
Clash 설정은 서로 무관한 스위치 모음이 아닙니다. 요청은 먼저 DNS로 해석된 뒤 규칙 순서에 따라 매칭되고, 정책 그룹이 직접 연결, 프록시 또는 차단을 결정합니다. 아래 프로필에서는 주요 기능을 나누어 설명하고, 확인 가능한 설정 키와 화면 상태를 함께 제시합니다.
Clash는 rules의 첫 줄부터 요청을 확인하고, 매칭되면 이후 규칙을 더 검사하지 않습니다. 따라서 정확한 도메인 규칙은 포괄적인 규칙 세트보다 앞에 두고, 최종 대체 규칙인 MATCH는 보통 마지막에 배치합니다. 정책 그룹은 규칙 결과와 실제 노드를 분리합니다. 규칙은 트래픽을 PROXY, DIRECT 또는 사용자 지정 정책 그룹으로 보내며, 실제 출구는 정책 그룹 유형과 사용자의 선택에 따라 결정됩니다.
라우팅 문제를 점검할 때는 먼저 설정을 다시 로드했는지 확인한 다음, 연결 상세 정보에서 대상 도메인, 매칭된 규칙, 정책 경로를 확인하세요. 전역 스위치만 제공하는 프록시 도구와 달리 Clash에서는 규칙 순서, 정책 이름, 최종 출구를 항목별로 검증할 수 있습니다. 한국 국내 직접 연결, 특정 도메인 프록시, 로컬 네트워크 예외를 함께 운영해야 하는 환경에 적합합니다.
DOMAIN,api.example.com,PROXY정확한 도메인DOMAIN-SUFFIX,example.org,PROXY도메인 접미사GEOIP,CN,DIRECT,no-resolve주소 소재지MATCH,FINAL최종 대체 매칭내장 DNS를 활성화하면 클라이언트가 설정에 따라 수신 주소, 상위 해석기, 보조 해석기와 향상 모드를 선택할 수 있습니다. Fake-IP는 먼저 예약 주소를 반환하고, 커널이 도메인과 해당 주소의 매핑을 저장합니다. 따라서 대상 IP만 포함한 연결에서도 도메인을 복원해 도메인 규칙에 참여시킬 수 있습니다. 이는 규칙 가시성 문제를 해결하는 기능이지, 실제 웹사이트 주소를 바꾸는 기능은 아닙니다.
설정할 때는 먼저 로컬 장치에서 다른 서비스가 수신 포트를 사용하고 있지 않은지 확인한 뒤, 로컬 네트워크 공유 여부에 따라 외부 인터페이스 수신 여부를 결정하세요. 로컬 네트워크 장치, 프린터 또는 특정 앱과 호환되지 않으면 해당 도메인을 fake-ip-filter에 추가할 수 있습니다. 점검 순서는 해석 결과, 규칙 매칭, 상위 해석기 연결 가능성으로 진행하고, 처음부터 여러 DNS 옵션을 동시에 바꾸지 않는 것이 좋습니다.
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
respect-rules: true
시스템 프록시는 주로 운영체제의 프록시 설정을 따르는 앱, 예를 들어 브라우저와 일부 데스크톱 소프트웨어에 영향을 줍니다. TUN 모드는 가상 네트워크 인터페이스를 통해 더 넓은 범위의 TCP·UDP 트래픽을 가로채므로 시스템 프록시 설정을 읽지 않는 프로그램에 적합합니다. 두 기능을 반드시 함께 켤 필요는 없습니다. 처음에는 시스템 프록시로 구독, 노드, 규칙이 정상인지 확인한 뒤 실제 앱에 필요한 경우 TUN을 추가하세요.
TUN 시작 실패는 대개 권한, 가상 네트워크 카드, 라우팅 충돌 또는 다른 네트워크 도구와 관련이 있습니다. 점검할 때는 변수를 하나씩 줄이세요. 먼저 유사한 소프트웨어를 종료하고 관리자 권한을 확인한 다음, 클라이언트 로그에서 인터페이스 생성 결과를 확인합니다. 로컬 네트워크 공유에는 allow-lan을 별도로 활성화하고 방화벽에서 해당 수신 포트를 허용해야 합니다.
구독은 일반적으로 서비스 제공자가 관리하며, 새로고침할 때 프록시 노드, 정책 그룹, 규칙이 다시 기록됩니다. 구독이 생성한 파일을 직접 수정하면 다음 업데이트에서 덮어써질 수 있습니다. 더 안정적인 방법은 클라이언트가 지원하는 오버라이드 또는 병합 기능에 포트, DNS, 규칙 패치, 정책 변경을 넣어 원격 설정과 로컬 수정의 경계를 분명히 유지하는 것입니다.
가져오기에 실패하면 먼저 링크가 완전한지, 인증이 필요한지, 반환된 내용이 Clash에서 인식할 수 있는 YAML인지 확인하세요. 가져오기는 성공했지만 연결되지 않는다면 정책 그룹에서 사용 가능한 항목을 선택했는지, 설정이 문법 검사를 통과했는지, 시스템 프록시가 켜져 있는지 확인합니다. ‘설정 가져오기’와 ‘설정 사용’을 나누어 검증하면 반복해서 가져오는 것보다 빠르게 원인을 찾을 수 있습니다.
Platform entry
홈페이지에서는 플랫폼 링크만 제공하며 설치 파일을 직접 배포하지 않습니다. 다운로드 페이지에서 시스템 아키텍처, 클라이언트 유지보수 상태, 설치 방식을 대조해 적합한 소프트웨어를 선택하세요. 모바일에서는 시스템 권한과 백그라운드 실행 제한도 확인해야 합니다.
그래픽 인터페이스, 규칙 확인, 시작 시 자동 실행이 필요한 데스크톱 사용자에게 적합합니다. 다운로드 전에 시스템 아키텍처를 확인하고, 설치 후 설정을 가져온 다음 시스템 프록시를 활성화하세요. 스토어 앱이 인터넷에 연결되지 않으면 UWP 루프백 설정을 추가로 확인할 수 있습니다.
다운로드하러 가기macOS 설치 파일은 일반적으로 프로세서 아키텍처별로 나뉩니다. ‘이 Mac에 관하여’에서 칩 유형을 확인한 뒤 해당 빌드를 선택하세요. 처음 실행할 때는 시스템 안내에 따라 네트워크 확장 또는 프록시 변경 권한을 부여해 클라이언트를 반복해서 바꾸는 일을 피하세요.
다운로드하러 가기Android 클라이언트는 시스템 VpnService를 통해 로컬 VPN 연결을 만듭니다. 처음 연결할 때 권한 요청을 승인해야 합니다. 화면을 잠근 뒤 자주 연결이 끊기면 클라이언트를 배터리 최적화 제외 목록에 추가하고 백그라운드 활동과 필요한 자동 시작 권한을 허용하세요.
다운로드하러 가기iPhone과 iPad에서는 App Store를 통해 클라이언트를 설치합니다. 구독을 가져온 뒤 처음 연결할 때 VPN 구성 추가를 요청합니다. 시스템 설정에 해당 VPN 항목이 표시되고 권한 부여가 완료되어야 클라이언트가 네트워크 터널을 만들 수 있습니다.
다운로드하러 가기데스크톱 환경에서는 그래픽 인터페이스가 있는 클라이언트를 선택할 수 있으며, 서버·라우터·컨테이너 환경에는 Mihomo 커널을 직접 실행하는 방식이 더 적합합니다. 배포 전에 서비스 사용자, 설정 디렉터리, 로그 위치, 시작 방식을 명확히 정해 두면 이후 업데이트와 문제 해결이 수월합니다.
다운로드하러 가기클라이언트 종류가 확실하지 않다면 먼저 플랫폼별 다운로드 페이지로 이동한 뒤 각 클라이언트 카드의 사용 대상과 유지보수 상태를 확인하세요.
모든 클라이언트 보기 →Quick start
설치가 끝났다고 트래픽이 이미 Clash를 통과하는 것은 아닙니다. 설정 가져오기, 정책 선택, 시스템 가로채기를 순서대로 완료하고 연결 기록으로 결과를 확인해야 합니다. 세 단계에는 명확한 의존 관계가 있습니다. 유효한 설정이 없으면 정책 그룹을 만들 수 없고, 사용 가능한 정책을 선택하지 않으면 연결 문제를 판단할 수 없으며, 가로채기를 켜지 않으면 브라우저가 기존 네트워크 경로를 계속 사용합니다.
전체 가이드 보기 →클라이언트의 설정, 구독 또는 Profiles 페이지에 전체 링크를 붙여 넣고 다운로드와 문법 분석이 끝날 때까지 기다리세요. 로컬 YAML 파일이라면 파일 가져오기 기능을 사용합니다. 가져온 뒤에는 설정 이름, 정책 그룹, 규칙이 표시되어야 하며 빈 목록만 보여서는 안 됩니다. 형식 오류가 발생하면 먼저 링크가 반환하는 내용을 확인하고 업데이트를 연속으로 누르지 마세요.
일반적인 사용에서는 규칙 모드로 시작해 설정의 규칙에 따라 요청을 라우팅하세요. 프록시 또는 정책 페이지를 열고 주요 정책 그룹에서 사용 가능한 출구를 선택합니다. 자동 선택 그룹은 자체 로직에 따라 작동하며, 수동 선택 그룹은 현재 선택을 기준으로 합니다. 전역 모드는 짧은 시간 동안 출구를 확인할 때 적합하지만 규칙 설정을 장기적으로 관리하는 방법을 대신할 수는 없습니다.
데스크톱에서는 먼저 시스템 프록시를 켜고, 모바일에서는 VPN 권한을 승인하세요. 이후 대상 사이트에 접속해 클라이언트 연결 페이지에서 도메인, 규칙, 정책 경로를 확인합니다. 웹페이지가 열린다는 사실은 연결이 가능하다는 뜻일 뿐입니다. 매칭 결과가 예상과 일치해야 라우팅 설정이 올바르다고 확인할 수 있습니다. 게임이나 특수 프로그램까지 가로채야 한다면 그때 TUN 활성화를 검토하세요.
Open-source context
Clash 관련 클라이언트는 여러 독립 프로젝트로 구성됩니다. 소프트웨어의 출처, 기능, 유지보수 상태를 판단할 때는 커널, 그래픽 인터페이스, 설정 형식, 배포 채널을 각각 확인해야 하며, 이름에 Clash가 포함되어 있는지만 봐서는 안 됩니다.
Clash는 규칙 기반 프록시 커널과 YAML 설정 방식으로 폭넓은 클라이언트 생태계를 구축했습니다. 원 프로젝트의 업데이트가 중단된 뒤에도 커뮤니티의 호환 커널과 그래픽 클라이언트는 독립적으로 유지보수되고 있습니다. 오늘날 널리 쓰이는 데스크톱·모바일 클라이언트는 Mihomo 커널을 사용할 수도 있고, 자체 서비스 계층과 설정 관리 화면을 포함할 수도 있습니다. 같은 규칙 문법을 사용한다고 해서 화면 기능까지 완전히 같다는 뜻은 아니므로, 가이드에서는 공통 설정 원리와 클라이언트별 조작을 구분합니다.
다운로드할 때는 세 가지를 확인하세요. 어떤 운영체제용인지, 어떤 커널을 내장하거나 호출하는지, 프로젝트가 계속 업데이트를 배포하는지입니다. 유지보수가 중단된 클라이언트도 오래된 설정을 확인하는 데는 적합할 수 있지만, 새 커널의 모든 기능을 지원한다고 가정해서는 안 됩니다. 다운로드 페이지는 유지보수 상태와 플랫폼 아키텍처를 같은 카드에 표시해 오래된 가이드의 이름만 보고 잘못된 소프트웨어를 고르는 일을 줄입니다.
Mihomo는 현재 널리 사용되는 Clash 호환 커널 중 하나입니다. 규칙, 정책 그룹, DNS, 제어 인터페이스 같은 핵심 개념을 유지하면서 더 완전한 규칙 세트, TUN, 도메인 스니핑, 설정 기능을 지속적으로 지원합니다. 그래픽 클라이언트는 이러한 기능을 설정 항목, 상태 페이지, 가져오기 절차로 바꾸어 보여 주고, 커널은 설정을 해석하고 연결을 만들며 규칙을 실행하고 로그를 출력합니다.
설정 항목의 이름이 다르면 설정 키와 로그를 기준으로 대조하세요. 예를 들어 화면의 ‘로컬 네트워크 허용’은 보통 allow-lan, ‘혼합 포트’는 mixed-port, ‘향상 모드’는 DNS 아래의 enhanced-mode에 해당합니다. 특정 구버전 화면 캡처를 따라 하는 것보다 설정 키를 공통 언어로 삼는 편이 더 정확합니다.
클라이언트 업데이트는 인터페이스, 시스템 통합, 설치 문제를 수정합니다. 커널 업데이트는 프로토콜, 규칙 또는 네트워크 스택의 변화를 가져올 수 있습니다. 구독 업데이트는 주로 노드, 정책 그룹, 원격 규칙을 바꿉니다. 세 계층은 출처와 업데이트 주기가 서로 다릅니다. 문제가 생기면 최근 변경된 계층이 무엇인지 먼저 기록한 뒤 설정 롤백, 구독 재로드, 클라이언트 릴리스 노트 확인 중 적절한 방법을 선택하세요.
규칙 세트는 주 설정과 독립적으로 업데이트할 수도 있습니다. rule-providers로 외부 규칙을 참조하면 주 파일에는 규칙 세트 이름, 동작 유형, 출처, 새로고침 간격만 남길 수 있습니다. 관리가 편해지는 대신 규칙 세트 형식이 behavior와 일치하는지, 참조 이름이 rules에 실제로 존재하는지 확인해야 합니다.
프로젝트 이름, 배포 채널, 지원 플랫폼이 서로 일치하는지 확인하세요. 이름이 비슷한 클라이언트라도 개발자가 다를 수 있으며 설치 파일 형식과 설정 디렉터리도 달라질 수 있습니다. 다운로드 페이지는 플랫폼별로 클라이언트를 모아 커널 압축 파일을 그래픽 소프트웨어 설치 파일로 잘못 받는 일을 줄입니다.
먼저 클라이언트의 문법 검사 또는 로그에서 YAML이 정상적으로 로드되었는지 확인하세요. 들여쓰기 오류, 중복 키, 정책 이름 불일치, 규칙 참조 누락은 설정을 로드하지 못하게 하거나 예상과 다른 라우팅 결과를 만들 수 있습니다.
연결 기록에서 대상 도메인, 대상 주소, 매칭 규칙, 정책 경로를 확인하세요. 웹페이지가 열리는지만으로 설정을 판단하면 DNS, 규칙, 노드, 시스템 프록시 문제를 구분할 수 없어 점검 범위가 넓어집니다.
Selected questions
아래 내용은 문제 해결을 시작할 지점만 제시합니다. 전체 Q&A는 기본 개념, 설치 및 설정, 활용 팁, 문제 해결로 나누어 도움말 센터에 정리되어 있습니다.
설정을 가져오는 것은 데이터 로드만 완료한 상태입니다. 해당 설정을 활성화하고 주요 정책 그룹에서 출구를 선택한 뒤 시스템 프록시 또는 모바일 VPN을 켜야 합니다. 완료 후 연결 기록을 확인하세요. 새 연결이 전혀 없다면 구독을 다시 가져오기보다 시스템 가로채기가 켜져 있는지 먼저 확인하세요. 최초 연결 가이드에서 계속 확인할 수 있습니다.
규칙 모드는 설정의 규칙을 하나씩 매칭하므로 일상적인 사용에 적합합니다. 전역 모드는 대부분의 요청을 하나의 정책으로 보내 출구를 짧게 확인할 때 유용합니다. 직접 연결 모드는 로컬 네트워크를 확인하거나 잠시 프록시를 우회할 때 사용합니다. 모드 전환으로 유효하지 않은 구독이 복구되지는 않으므로 문제를 점검할 때는 구체적인 연결과 로그를 계속 확인해야 합니다.
먼저 설정이 저장되고 다시 로드되었는지 확인한 다음, 규칙이 더 포괄적인 규칙보다 앞에 있는지, 정책 이름이 존재하는지, 대상 연결에 도메인이 남아 있는지 확인하세요. 앞선 규칙이 이미 매칭되었다면 뒤의 규칙은 실행되지 않습니다. 자세한 문법과 우선순위는 고급 설정 매뉴얼에서 확인할 수 있습니다.
먼저 TUN을 끄고 시스템 프록시 모드에서 정상적으로 연결되는지 확인하세요. 그런 다음 다른 VPN, 가상 네트워크 카드, 네트워크 필터 도구를 종료하고 관리자 권한과 클라이언트 로그를 점검합니다. 기본 프록시도 작동하지 않는다면 설정, DNS 또는 정책 문제를 먼저 해결해야 합니다. 자세한 분류별 점검 방법은 도움말 센터를 참고하세요.
도움말 센터에서는 Clash UWP 루프백, GeoIP 업데이트, 로컬 네트워크 공유, Fake-IP 필터, 시스템 프록시 설정도 다룹니다.
전체 Q&A 보기 →Recent notes
각 문서는 하나의 상황을 중심으로 설정 키, 조작 경로, 확인 절차를 제공합니다. 모든 매개변수를 체계적으로 확인하려면 고급 설정 매뉴얼을, 전체 흐름을 따라가려면 최초 연결 가이드를 이용하세요.
mixed-port와 allow-lan을 중심으로 수신 주소, 방화벽 허용, 모바일 장치의 프록시 입력 방법, 연결 실패 시 점검 순서를 설명합니다.
Android 로컬 VPN의 권한 부여 절차를 설명하고 백그라운드 활동, 배터리 정책, 화면 잠금 후 연결 끊김을 진단하는 방법을 정리했습니다. 시스템이 클라이언트를 자주 종료하는 문제를 해결할 때 유용합니다.
자주 쓰는 규칙 유형과 위에서 아래로 진행되는 매칭 순서, no-resolve 매개변수를 항목별로 설명하고, 규칙이 매칭되지 않을 때 재사용할 수 있는 점검 절차를 제공합니다.
글 목록에는 iPhone 클라이언트 설치, 중국 본토 및 해외 트래픽 라우팅 구조, 사용자 지정 규칙 관리 등의 주제도 포함되어 있습니다.
전체 글 보기 →