FAQ / TROUBLESHOOTING
Clash 자주 묻는 질문 및 문제 해결
설정 경로에 따라 문제를 좁혀 보세요. 먼저 클라이언트와 커널 상태를 확인한 다음 구독, 수신 포트, 시스템 프록시, TUN 라우팅, DNS를 점검합니다. 각 답변에는 바로 실행할 수 있는 확인 순서가 정리되어 있습니다.
TRACK 01
기초 지식
먼저 클라이언트, 커널, 설정, 실행 모드를 구분해 인터페이스 문제와 커널 문제, 회선 문제를 혼동하지 않도록 하세요.
Clash, Clash Meta와 mihomo는 어떤 관계인가요?
Clash는 일반적으로 규칙 기반 프록시 도구와 그 클라이언트 생태계를 가리킵니다. 원본 Clash 커널은 더 이상 유지 관리되지 않으며, Clash Meta는 기존 설정 체계에 기능을 확장한 포크로 시작해 이후 mihomo라는 이름으로 계속 개발되고 있습니다. 현재 많은 데스크톱 및 모바일 클라이언트가 실제로 mihomo 커널을 사용하지만, 인터페이스에는 여전히 Clash 생태계의 명칭이 사용됩니다.
클라이언트와 커널은 어떻게 다른가요?
커널은 포트를 열고 프록시 연결을 구성하며 DNS 조회와 라우팅 규칙 매칭을 수행합니다. 클라이언트는 그래픽 인터페이스, 구독 관리, 시스템 프록시 전환, 로그 확인 기능을 제공합니다. 그래픽 클라이언트를 설치하면 보통 호환 커널이 함께 포함되며, 서버나 라우터에서는 mihomo를 별도로 실행하는 경우가 많습니다.
구독 링크와 로컬 YAML 설정은 어떻게 다른가요?
구독 링크는 서비스 제공자가 관리하며 클라이언트가 주소를 통해 노드와 프록시 그룹을 다시 가져옵니다. 로컬 YAML 파일은 사용자가 직접 저장하고 편집하므로 고정 규칙, 테스트 설정 또는 오프라인 관리에 적합합니다. 구독을 업데이트하면 직접 수정한 내용이 덮어써질 수 있으므로, 장기간 유지할 변경 사항은 클라이언트가 지원하는 오버라이드나 병합 설정에 넣어야 합니다.
Rule, Global, Direct 모드는 각각 어떤 상황에 적합한가요?
Rule 모드는 YAML의 규칙을 순서대로 적용해 트래픽 경로를 결정하므로 일상적인 사용에 적합합니다. Global 모드는 대부분의 트래픽을 하나의 프록시 정책으로 보내 노드 단기 테스트에 주로 사용합니다. Direct 모드는 트래픽을 직접 연결해 문제가 프록시 경로에서 발생했는지 확인할 때 유용합니다. 테스트가 끝나면 일반적으로 Rule 모드로 되돌리는 것이 좋습니다.
mixed-port, port, socks-port는 어떻게 선택해야 하나요?
mixed-port는 HTTP와 SOCKS5 연결을 모두 받아 데스크톱에서 애플리케이션 프록시를 수동 설정할 때 편리합니다. port는 HTTP 프록시만, socks-port는 SOCKS5 프록시만 제공합니다. 포트 번호는 변경할 수 있지만 다른 프로그램이 사용 중인 포트는 피해야 하며, 브라우저·터미널·시스템 프록시에는 클라이언트가 실제로 수신 중인 주소와 포트를 입력해야 합니다.
TRACK 02
설치 및 설정
시스템 아키텍처, 설정 가져오기, 권한 승인부터 점검해 클라이언트가 설정을 불러오고 해당 커널을 시작할 수 있도록 하세요.
Windows, macOS, Android에서는 어떤 클라이언트를 선택해야 하나요?
현재도 유지 관리되며 사용 중인 시스템 아키텍처를 지원하는 클라이언트를 우선 선택하세요. Windows에서는 일반적인 x64 환경인지 확인하고, macOS에서는 Intel 또는 Apple Silicon 여부를 확인해야 합니다. Android는 기기 아키텍처와 시스템 버전에 맞는 설치 패키지를 선택하세요. 일반 사용자는 그래픽 클라이언트를 사용하고, 서버 사용자는 mihomo를 별도로 배포하는 방식을 고려할 수 있습니다.
구독을 가져온 뒤 노드가 보이지 않는 이유는 무엇인가요?
가져온 주소가 서비스 관리 페이지가 아니라 완전한 구독 URL인지 먼저 확인하세요. 그런 다음 설정 업데이트 기록과 커널 로그를 확인합니다. 네트워크 오류는 주소에 접근할 수 없다는 뜻인 경우가 많고, 구문 분석 오류는 반환된 내용이 유효한 YAML이 아님을 의미할 수 있습니다. 노드 목록이 비어 있다면 구독 내용이나 클라이언트 호환성 문제일 가능성이 있습니다. 브라우저에서 주소를 열어 로그인 페이지로 리디렉션되는지도 확인할 수 있습니다.
로컬 YAML 설정 파일은 어디에 저장해야 하나요?
클라이언트마다 설정 디렉터리가 다르므로 인터넷에 남아 있는 오래된 경로를 그대로 사용하지 말고, 클라이언트의 설정 메뉴에서 Profiles 또는 설정 폴더 열기 항목을 찾아 위치를 확인하세요. 가져오기 전에 원본 파일을 보관하고 확장자가 .yaml 또는 .yml인지 확인해야 합니다. 수동 편집 후에는 먼저 설정 검사를 실행한 다음 커널을 다시 불러와 들여쓰기 오류로 인한 시작 실패를 예방하세요.
TUN 모드를 켤 때 관리자 권한이나 시스템 권한이 필요한 이유는 무엇인가요?
TUN 모드는 가상 네트워크 인터페이스를 만들고 시스템 라우팅을 수정해야 합니다. 따라서 Windows에서는 관리자 권한이 필요할 수 있고, macOS에서는 네트워크 확장 프로그램이나 보조 구성 요소 설치를 요청하며, Android에서는 VPN 권한 승인 창이 표시됩니다. 권한이 거부되면 클라이언트에는 켜진 것으로 표시되어도 트래픽이 TUN 인터페이스로 들어가지 않을 수 있으므로, 다시 승인한 뒤 라우팅 상태를 확인해야 합니다.
macOS에서 앱을 열 수 없다는 메시지가 표시되면 어떻게 해야 하나요?
먼저 설치 패키지가 Mac의 칩 아키텍처와 일치하는지 확인한 뒤 앱을 응용 프로그램 폴더로 이동하세요. 시스템 보안 설정이 실행을 차단했다면 시스템 설정의 개인정보 보호 및 보안 페이지에서 차단 기록을 확인하고 안내에 따라 열기를 승인할 수 있습니다. 로그인 항목이나 보조 구성 요소가 이전 경로를 가리키지 않도록 같은 이름의 오래된 버전을 여러 개 남겨 두지 마세요.
TRACK 03
활용 팁
시스템 프록시, TUN, 앱 내 프록시는 트래픽을 가로채는 범위가 서로 다르므로 연결 기록에서 대상 프로그램이 실제로 어떤 네트워크 경로를 사용하는지 확인해야 합니다.
시스템 프록시를 켰는데도 브라우저가 직접 연결될 때는 어떻게 해야 하나요?
먼저 시스템 네트워크 설정의 HTTP, HTTPS 또는 SOCKS 프록시에 현재 주소와 포트가 입력되어 있는지 확인하고, 클라이언트의 수신 포트가 변경되지 않았는지도 점검하세요. 일부 브라우저, 게임, 명령줄 도구는 별도의 프록시 설정을 사용해 시스템 프록시를 읽지 않습니다. 이런 프로그램에는 프록시 주소를 따로 입력하거나 호환성을 확인한 뒤 TUN 모드로 트래픽을 처리해야 합니다.
Windows UWP 앱이 프록시를 사용하지 못할 때는 어떻게 해야 하나요?
일부 UWP 앱은 루프백 액세스 제한으로 인해 로컬 Clash 수신 포트에 연결하지 못합니다. 클라이언트에서 제공하는 UWP 루프백 도구를 사용해 인터넷 연결이 필요한 앱에 Loopback Exemption을 활성화한 뒤 앱을 다시 시작하세요. 로컬 프록시에 실제로 접근해야 하는 항목만 선택해야 하며, 시스템 업데이트나 앱 재설치 후에는 다시 확인해야 할 수 있습니다.
로컬 네트워크 기기가 컴퓨터의 Clash를 사용하게 하려면 어떻게 해야 하나요?
클라이언트에서 로컬 네트워크 연결 허용을 켜고 수신 주소가 127.0.0.1로만 제한되어 있지 않은지 확인하세요. 다른 기기의 프록시 서버에는 컴퓨터의 로컬 네트워크 주소와 Clash 수신 포트를 입력하고, 두 기기가 서로 통신할 수 있는 네트워크에 연결되어 있어야 합니다. 연결이 거부되면 시스템 방화벽이 해당 포트의 인바운드 연결을 허용하는지 확인하세요.
구독을 업데이트할 때 사용자 지정 규칙을 유지하려면 어떻게 해야 하나요?
구독 새로고침으로 교체되는 설정 본문에 장기적으로 사용할 규칙을 직접 작성하지 마세요. 클라이언트가 제공하는 오버라이드, 병합 스크립트 또는 확장 설정을 사용해 사용자 지정 DNS, 프록시 그룹, 규칙을 별도 계층으로 적용하는 것이 좋습니다. 업데이트 후 규칙 순서와 프록시 그룹 이름이 여전히 일치하는지 확인하고, 정상적으로 시작되는 이전 설정을 하나 보관해 문제가 생겼을 때 되돌릴 수 있도록 하세요.
프록시 모드를 전환했는데 결과가 달라지지 않는 이유는 무엇인가요?
모드 전환이 단순히 인터페이스 옵션만 바꾼 것이 아니라 현재 실행 중인 커널에 적용되었는지 먼저 확인하세요. 그런 다음 대상 앱의 기존 연결을 종료하고 다시 접속하세요. 브라우저 연결 풀, DNS 캐시, QUIC 세션이 이전 경로를 계속 재사용할 수 있기 때문입니다. 그래도 변화가 없다면 실시간 연결 기록에서 트래픽이 실제로 Clash에 들어갔는지와 어떤 규칙이 적용되었는지 확인하세요.
TRACK 04
문제 해결
직접 연결을 기준으로 삼은 뒤 구독, 노드, 포트, DNS, 가상 네트워크 인터페이스를 단계별로 확인해 범위를 좁히세요. 여러 설정을 동시에 변경하지 않는 것이 좋습니다.
Clash 구독 업데이트가 실패할 때 먼저 무엇을 확인해야 하나요?
구독 URL이 완전한지, 만료되지 않았는지, 복사 과정에서 공백이 들어가지 않았는지 먼저 확인한 뒤 업데이트 로그의 HTTP 상태와 구문 분석 정보를 살펴보세요. 연결 시간이 초과되면 현재 네트워크를 점검하거나 임시로 작동하는 프록시를 사용해 업데이트합니다. 로그인 페이지가 반환되면 URL을 새로 발급받아야 하며, YAML 구문 분석에 실패하면 서비스의 반환 형식과 클라이언트 커널의 호환성을 확인해야 합니다.
모든 노드가 시간 초과로 표시될 때는 어떻게 점검해야 하나요?
먼저 Direct 모드로 전환해 로컬 네트워크가 인터넷에 정상적으로 접속되는지 확인한 뒤 시스템 시간, 클라이언트 로그, 구독의 유효성을 점검하세요. 모든 노드가 동시에 실패한다면 네트워크 차단, DNS 조회 오류, 커널 미실행, 방화벽 차단이 흔한 원인입니다. 일부 노드만 실패한다면 노드 점검, 프로토콜 매개변수 또는 회선 품질 문제일 가능성이 더 높습니다.
Clash DNS 누수를 확인하고 줄이려면 어떻게 해야 하나요?
설정에서 dns.enable이 활성화되어 있는지 먼저 확인하고 nameserver, fallback, nameserver-policy가 라우팅 목표에 맞는지 점검하세요. 브라우저의 보안 DNS, 시스템 암호화 DNS, 다른 네트워크 도구가 Clash를 우회할 수 있으므로 여러 DNS 처리 방식이 서로 덮어쓰지 않게 해야 합니다. 변경 후 시스템과 브라우저의 DNS 캐시를 삭제하고 연결 로그로 DNS 조회 경로를 확인하세요.
시작할 때 포트가 이미 사용 중이라는 오류가 표시되면 어떻게 해야 하나요?
포트 사용 중 오류는 다른 프로세스가 같은 포트를 이미 수신하고 있다는 뜻이며, 클라이언트 중복 실행, 종료되지 않은 이전 커널, 다른 프록시 도구의 실행이 흔한 원인입니다. 관련 프로그램을 완전히 종료하고 작업 관리자나 활성 상태 보기에서 남은 프로세스를 확인하세요. 동시에 실행해야 한다면 mixed-port, port 또는 socks-port를 변경하고 시스템 프록시 설정도 함께 업데이트해야 합니다.
TUN을 켠 뒤 인터넷에 연결되지 않거나 로컬 네트워크가 끊기면 어떻게 해야 하나요?
먼저 TUN을 끄고 기본 네트워크가 복구되는지 확인한 뒤 가상 인터페이스 권한, 기본 라우팅, DNS 설정, 다른 VPN 소프트웨어와의 충돌 여부를 점검하세요. 로컬 네트워크 기기와 연결이 끊겼다면 라우팅 제외 항목과 사설 주소 규칙을 확인해 게이트웨이, 프린터, NAS 트래픽이 잘못 프록시로 전달되지 않도록 해야 합니다. 한 번에 한 항목만 변경하고 커널을 다시 시작하면 원인을 찾기 쉽습니다.
Android에서 화면을 잠근 뒤 연결이 끊기는 문제를 개선하려면 어떻게 해야 하나요?
Android 시스템 설정에서 클라이언트의 백그라운드 실행을 허용하고, 배터리 정책을 제한 없음 또는 제조사가 제공하는 백그라운드 유지 옵션으로 설정하세요. VPN 상시 알림이 표시되는지 확인해 정리 작업으로 클라이언트가 종료되지 않게 해야 합니다. Wi-Fi와 모바일 네트워크를 전환한 뒤에만 끊긴다면 다시 연결하고 로그에서 네트워크 인터페이스 변경이나 DNS 시간 초과가 발생했는지 확인하세요.