CLASH FAQ

Clash 자주 묻는 질문과 문제 해결

설정 로드 여부, 코어 실행 여부, 요청의 규칙 매칭 여부를 세 단계로 나누어 점검하세요. 문제는 기본 개념, 설치와 설정, 활용 팁, 문제 해결로 분류해 정리했습니다.

구독과 YAML 규칙과 Fake-IP 시스템 프록시와 TUN UWP 루프백

CHECK ORDER

문제가 발생한 계층부터 확인하세요

먼저 계층별로 원인을 좁힌 뒤 설정을 수정하세요. 여러 옵션을 한 번에 바꾸면 로그를 비교하기 어려워집니다.

설정 계층 구독에 접속할 수 있고 YAML을 파싱할 수 있으며 현재 설정이 다시 로드되었는지 확인합니다.
코어 계층 코어가 실행 중이고 로컬 수신 포트와 TUN 인터페이스가 정상적으로 생성되었는지 확인합니다.
규칙 계층 연결 기록에서 대상 도메인, 매칭된 규칙, 정책 그룹, 최종 노드를 확인합니다.
시스템 계층 시스템 프록시, 네트워크 권한, 방화벽, 다른 VPN 간에 충돌이 없는지 점검합니다.

BASICS

기본 개념

클라이언트, 코어, 구독, 규칙이 각각 담당하는 범위를 먼저 구분해 설정 문제를 설치 문제로 잘못 다루지 않도록 하세요.

Clash, Mihomo와 그래픽 클라이언트는 어떤 관계인가요?

Mihomo는 Clash 설정 체계와 호환되는 프록시 코어로, 프로토콜 연결·DNS·규칙 매칭·트래픽 전달을 담당합니다. Clash Plus, Clash Verge Rev 같은 그래픽 클라이언트는 설정 가져오기, 정책 전환, 코어 관리를 담당합니다. 문제를 해결할 때는 클라이언트 화면, 설정 파일, 코어 실행 단계 중 어디에서 문제가 발생했는지 먼저 확인해야 합니다.

규칙 모드, 전역 모드, 직접 연결 모드는 어떻게 다른가요?

규칙 모드는 rules의 위에서부터 매칭된 결과에 따라 직접 연결 또는 프록시를 선택하므로 일상적인 사용에 적합합니다. 전역 모드는 트래픽을 지정한 정책 그룹으로 보내 노드를 임시로 테스트할 때 유용하며, 직접 연결 모드는 프록시를 사용하지 않습니다. 모드를 바꾼 뒤에는 대상 주소를 다시 방문하고 연결 또는 로그 화면에서 새 요청의 실제 경로를 확인하세요.

구독 링크와 설정 파일은 어떻게 다른가요?

구독 링크는 원격 설정에 접근하는 주소로, 클라이언트가 이를 통해 노드·정책 그룹·규칙을 가져옵니다. 설정 파일은 로컬에 내려받아 코어가 읽는 YAML 내용입니다. 로컬 파일을 수정해도 구독 서비스에 동기화되지 않으며, 구독을 다시 업데이트하면 변경 사항이 덮어써질 수 있습니다. 지속적으로 수정하려면 클라이언트의 오버라이드 또는 병합 기능을 사용하세요.

Clash가 프록시 노드를 자동으로 제공하나요?

Clash 클라이언트와 Mihomo 코어는 프록시 노드를 제공하지 않습니다. 사용하려면 유효한 구독 링크를 가져오거나 proxies, proxy-groups, rules가 포함된 설정 파일을 직접 작성해야 합니다. 클라이언트 설치만 완료되고 유효한 설정이 없다면 시스템 프록시를 켜도 트래픽을 전달할 프록시 출구가 없습니다.

같은 웹사이트에서 요청마다 다른 정책이 적용되는 이유는 무엇인가요?

웹페이지는 보통 기본 도메인, 정적 리소스 도메인, API 도메인, 서드파티 콘텐츠 전송 도메인에 동시에 요청을 보냅니다. 각 요청에는 서로 다른 규칙이 적용될 수 있으며, 도메인 확인 후의 IP 규칙과 규칙 세트 업데이트 결과도 영향을 줍니다. 주소 표시줄의 도메인만 보지 말고 연결 기록에서 시간순으로 각 요청의 Host, 매칭된 규칙, 정책을 확인하세요.

INSTALLATION

설치와 설정

구독 가져오기, 설정 파싱, 시스템 권한, 최초 실행에서 자주 발생하는 설치 및 설정 문제를 다룹니다.

구독 링크를 가져오지 못할 때 무엇을 확인해야 하나요?

먼저 브라우저에서 구독 주소에 접속해 아직 이용 가능하고 만료되지 않았는지 확인하세요. 복사 과정에서 공백·줄바꿈·이스케이프 문자가 섞이지 않았는지도 점검합니다. 이어서 시스템 시간이 정확한지, 클라이언트에 인터넷 연결 권한이 있는지 확인하고 네트워크를 중복으로 가로채는 다른 프록시 도구는 잠시 종료하세요. 반환된 내용이 로그인 페이지나 오류 페이지라면 구독 서비스에서 유효한 주소를 다시 발급받아야 합니다.

구독 업데이트는 성공했는데 노드 목록이 바뀌지 않으면 어떻게 하나요?

현재 활성화된 설정이 방금 업데이트한 구독인지, 같은 이름의 이전 설정이 아닌지 먼저 확인하세요. 업데이트 시간과 설정 파일 경로를 확인한 뒤 설정을 수동으로 다시 불러오고 프록시 그룹을 점검합니다. 로컬 오버라이드나 설정 병합을 사용 중이라면 오버라이드 규칙이 새 노드를 삭제하지 않았는지도 확인하세요. 필요하면 오버라이드를 잠시 끄고 다시 업데이트합니다.

YAML 설정의 파싱 오류는 어떻게 찾나요?

오류가 표시된 줄과 바로 앞 줄부터 확인하세요. 흔한 원인은 들여쓰기 단계 불일치, 콜론 뒤 공백 누락, 목록 항목의 하이픈 누락, Tab과 공백의 혼용, 특수 문자가 포함된 이름의 잘못된 인용입니다. YAML 들여쓰기는 계층을 표현하므로 임의로 맞춰 정렬할 수 없습니다. 수정 후에는 먼저 클라이언트의 설정 검사를 실행한 다음 코어를 다시 불러오세요.

Windows 설치 후 시스템 보안 기능에 차단되면 어떻게 하나요?

먼저 설치 파일이 이 사이트 다운로드 페이지에 안내된 클라이언트 배포 경로에서 받은 것인지 확인하세요. 그런 다음 Windows 보안에서 표시한 정확한 파일명, 게시자, 차단 사유를 확인합니다. 기업용 기기는 앱 제어 정책의 제한을 받을 수 있으므로 장치 관리자의 설치 허용이 필요할 수 있습니다. 개별 파일 문제를 해결하려고 전체 보안 기능을 끄지 말고, 명확한 설치 파일과 출처를 기준으로 판단하세요.

macOS에서 앱을 열 수 없거나 네트워크 확장 권한이 없다고 하면 어떻게 하나요?

시스템 설정의 개인정보 보호 및 보안에서 확인이 필요한 앱 권한이 있는지 살펴보고, 클라이언트 안내에 따라 네트워크 확장 또는 VPN 구성을 승인하세요. TUN을 처음 활성화할 때는 관리자 승인이 필요한 경우가 많습니다. 승인 후 클라이언트를 완전히 종료했다가 다시 여세요. 앱이 임시 마운트 경로에 있다면 먼저 응용 프로그램 폴더로 옮긴 뒤 실행하세요.

USAGE

활용 팁

연결 기록, 규칙 순서, 실행 중인 설정으로 트래픽 경로를 확인하고 로컬 네트워크 공유와 설정 변경 범위를 관리하세요.

특정 요청이 실제로 어느 노드를 사용했는지 어떻게 확인하나요?

클라이언트의 연결 또는 로그 화면을 열고 이전 기록을 지운 다음 대상 주소에 다시 접속하세요. 이후 도메인으로 새 연결을 필터링하고 매칭된 규칙, 정책 그룹, 최종 노드, 연결 유형을 확인합니다. 정책 그룹 이름은 선택 진입점일 뿐이며 실제 출구는 최종 노드 항목을 기준으로 판단해야 합니다. 테스트 중에는 시스템 프록시를 변경하는 다른 도구를 함께 실행하지 마세요.

사용자 지정 규칙을 작성했는데 왜 적용되지 않나요?

Clash 규칙은 설정 파일의 순서대로 위에서 아래로 매칭되므로 대상 요청이 앞선 규칙이나 규칙 세트에 이미 잡혔을 수 있습니다. 더 구체적인 DOMAIN, DOMAIN-SUFFIX 또는 IP-CIDR 규칙을 범위가 넓은 규칙보다 앞에 배치하고, 규칙이 참조하는 정책 그룹이 실제로 존재하는지 확인하세요. 저장한 뒤 설정을 다시 불러오고 로그에서 매칭 결과를 확인해야 합니다.

Fake-IP 모드에서 로컬 네트워크 장치나 앱에 문제가 생기면 어떻게 하나요?

먼저 문제가 Fake-IP 모드에서만 발생하는지 확인한 뒤, 로컬 네트워크 도메인·프린터 도메인·호환되지 않는 앱이 사용하는 도메인을 fake-ip-filter에 추가하세요. 로컬 네트워크 주소는 사설 주소 규칙으로 직접 연결하는 것이 좋습니다. 수정 후 시스템 DNS 캐시를 비우고 관련 앱을 다시 시작하세요. 범위가 지나치게 넓은 도메인을 모두 제외하면 도메인 규칙의 매칭 효과가 떨어질 수 있습니다.

로컬 네트워크의 다른 기기에서 컴퓨터의 Clash를 사용하려면 어떻게 하나요?

설정에서 allow-lan을 활성화하고 mixed-port 또는 해당 HTTP·SOCKS 포트가 로컬 네트워크 주소에서 수신 중인지 확인하세요. 시스템 방화벽에서는 필요한 포트만 허용합니다. 다른 기기의 프록시 서버에는 컴퓨터의 로컬 네트워크 IP와 해당 포트를 입력하세요. 신뢰할 수 있는 네트워크에서만 사용하고, 라우터에서 클라이언트 격리가 활성화되어 있지 않은지도 확인하는 것이 좋습니다.

설정을 수정한 뒤 클라이언트를 다시 시작해야 하나요?

규칙, 정책 그룹, 대부분의 DNS 설정은 설정을 다시 불러오면 적용되므로 시스템 전체를 재시작할 필요가 없습니다. TUN 드라이버, 네트워크 인터페이스, 수신 포트, 권한과 관련된 변경은 코어 또는 클라이언트 재시작이 필요할 수 있습니다. 적용 여부는 현재 실행 중인 설정과 시작 로그로 확인해야 하며, 편집기에서 보이는 파일 내용만으로 판단해서는 안 됩니다.

TROUBLESHOOTING

문제 해결

노드 시간 초과, 시스템 프록시 미작동, TUN 권한, UWP 루프백, 인증서 경고에 대한 표준 점검 순서를 안내합니다.

노드 테스트에서 시간 초과가 표시되면 어떻게 점검하나요?

먼저 두 개 이상의 노드로 전환해 단일 노드 문제인지 전체 네트워크 문제인지 구분하세요. 이어서 구독이 만료되지 않았는지, 기기 시간이 정확한지, 현재 네트워크에서 DNS 조회가 가능한지 확인합니다. 중복 실행 중인 프록시나 VPN을 종료한 뒤 다시 테스트하세요. 모든 노드가 시간 초과되면 코어 로그에서 핸드셰이크, 인증서, DNS, 연결 거부 관련 메시지를 확인하고 오류 유형에 맞게 처리합니다.

시스템 프록시는 켜져 있는데 브라우저가 계속 직접 연결하면 어떻게 하나요?

먼저 시스템 네트워크 설정에 프록시 주소와 포트가 입력되어 있는지 확인하고, 포트가 클라이언트의 현재 수신 포트와 일치하는지 점검하세요. 브라우저 확장 프로그램, 기업 정책, 수동 프록시 설정이 시스템 설정을 덮어쓸 수 있으므로 잠시 비활성화한 뒤 다시 테스트합니다. 코어가 실행 중인지도 확인하세요. 시스템 프록시는 요청을 로컬 포트로 보내기만 할 뿐, 코어 실행을 대신하지 않습니다.

TUN 모드가 시작되지 않거나 계속 권한을 요구하면 어떻게 하나요?

Windows에서는 서비스 구성 요소가 설치되어 있고 최초 설정을 관리자 권한으로 완료했는지 확인하세요. macOS와 Linux에서는 네트워크 확장, 관리자 승인 또는 관련 권한이 허용되었는지 점검합니다. 이어서 다른 VPN이 가상 네트워크 인터페이스를 사용 중인지 확인하고, 로그에서 장치 생성 오류를 살펴보세요. 권한 처리가 끝나면 코어를 다시 시작하고 TUN 스위치를 빠르게 반복 전환하지 마세요.

Microsoft Store 또는 UWP 앱에서 시스템 프록시를 사용할 수 없으면 어떻게 하나요?

일부 UWP 앱은 기본적으로 로컬 루프백 프록시에 접근할 수 없습니다. 클라이언트의 UWP 루프백 도구에서 해당 앱을 선택하고 저장해야 합니다. 완료 후 앱을 완전히 종료했다가 다시 시작하고, 시스템 프록시 포트가 여전히 수신 중인지 확인하세요. 기기가 조직 정책으로 관리된다면 루프백 예외가 제한될 수 있으므로 Clash 규칙을 반복해서 수정하기보다 시스템 정책을 확인해야 합니다.

Clash를 켠 뒤 일부 웹사이트에서 인증서 오류가 표시되면 어떻게 하나요?

일반 시스템 프록시와 TUN 전달은 웹사이트 인증서를 교체하지 않습니다. 먼저 시스템 시간을 확인하고, 브라우저 인증서 경고에 표시된 발급자를 살펴보세요. HTTPS 복호화, 보안 프로그램의 트래픽 검사, 다른 프록시 도구가 동시에 활성화되어 있는지도 확인합니다. 중복으로 네트워크를 가로채는 구성 요소를 끈 뒤 다시 테스트하세요. 특정 노드에서만 발생한다면 해당 노드 사용을 중지하고 전송 설정을 점검합니다.

NEXT STEP

설정 구조를 더 확인해야 하나요?

고급 설정 안내서에서 정책 그룹, 규칙 세트, DNS, TUN, Fake-IP, 도메인 스니핑, 로컬 오버라이드를 다룹니다. 처음 설치한다면 튜토리얼 페이지의 가져오기·연결·검증 순서에 따라 진행하세요.