클라이언트 선택 / 설정 입문mode: rule

Clash 사용 가이드
클라이언트 다운로드

구독 가져오기부터 규칙 분기까지, 실제 사용 흐름에 따라 연결을 확인하세요.

한국어 사용 안내 설정 필드 해설 단계별 네트워크 진단

독립 가이드 사이트입니다. 클라이언트는 조작 환경을 제공하며, 구독 서비스는 별도로 설정해야 합니다.

규칙 로직 예시이며 실행 모니터링이 아닙니다. PROXY는 직접 정의해야 하며 이 조각만으로는 실행할 수 없습니다. 아래에서 전체 필드를 설명합니다. CONFIG / 01

입문 경로: 클라이언트 선택 → 설정 가져오기 → 트래픽 가로채기 활성화 → 앱에서 확인

사용 설명서

조건 / 동작 비교

트래픽은 코어로 어떻게 들어오고, 어디로 전달될까요

시스템 프록시와 TUN은 “어떤 요청을 코어로 보낼지”를 결정하고, 규칙 모드는 “들어온 요청을 어떤 경로로 보낼지”를 결정합니다. 먼저 이 두 계층을 구분한 뒤 구독 내용과 정책 그룹을 확인해야 문제 발생 시 수정할 설정을 정확히 찾을 수 있습니다.

시스템 프록시: 먼저 앱이 로컬 진입점을 찾게 하기

브라우저처럼 시스템 프록시 설정을 따르는 앱에 적합합니다. 클라이언트에서 설정을 선택해 코어를 실행한 다음 “시스템 프록시”를 켜고, 시스템 프록시 주소와 클라이언트 수신 포트가 일치하는지 확인하세요. 창만 실행했다고 앱의 경로가 자동으로 바뀌지는 않습니다. 브라우저 확장 프로그램, 앱 자체 프록시 설정, 터미널 환경 변수도 시스템 설정보다 우선할 수 있습니다.

확인할 때는 먼저 새 웹 요청을 한 번 보낸 다음 클라이언트 연결 기록을 확인하세요. 브라우저는 접속되지만 터미널만 실패한다면 곧바로 글로벌 모드로 바꾸지 말고, 터미널이 같은 진입점을 사용하는지 먼저 점검하세요. 클라이언트마다 스위치 이름은 다를 수 있지만 “수신 포트 → 앱 프록시 → 연결 기록” 순서는 동일합니다.

브라우저와 터미널의 단계별 문제 해결 →
mixed-port: 7890
allow-lan: false
bind-address: 127.0.0.1

포트는 예시일 뿐이므로 클라이언트에 실제로 표시되는 값을 기준으로 하세요. 혼합 포트는 HTTP와 SOCKS 프록시 요청을 모두 받을 수 있지만, 이 필드가 앱의 프록시 설정을 자동으로 입력해 주지는 않습니다.

규칙 모드: 이름으로 추측하지 말고 순서대로 일치시키기

일상적인 트래픽 분기는 보통 mode: rule에서 시작합니다. 코어는 규칙을 순서대로 확인하며, 처음 일치한 규칙이 경로를 결정하고 이후 규칙은 해당 선택에 참여하지 않습니다. 따라서 구체적인 도메인 및 LAN 규칙은 최종 대체 규칙보다 앞에 배치해야 합니다. 정책 그룹 이름은 설정에 정의된 이름과 완전히 일치해야 하며, 예시 그림의 PROXY를 고정된 내장 출구로 간주해서는 안 됩니다.

DOMAIN-SUFFIX는 지정한 도메인과 하위 도메인에 일치하고, DOMAIN은 지정한 도메인에만 일치합니다. 예시의 IP-CIDR은 사설 주소 대역을 포함하며, no-resolve는 해당 IP 규칙에 대해 도메인을 자동으로 해석하지 않는다는 뜻이지 모든 DNS를 끈다는 의미는 아닙니다. MATCH는 최종 대체 규칙이므로 목록의 마지막에 두어야 합니다.

규칙 및 정책 그룹 설명 보기 →
mode: rule
rules:
  - DOMAIN-SUFFIX,example.org,DIRECT
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - DOMAIN,blocked.example,REJECT
  - MATCH,PROXY

교육용 예시에는 노드와 정책 그룹 정의가 포함되어 있지 않습니다. 실제로 사용할 때는 호환되는 전체 설정에 병합해야 하며, 구독 파일 전체를 덮어써서는 안 됩니다.

rule: 규칙에 따라 직접 연결, 거부 또는 정책 그룹을 선택합니다. LAN 직접 연결을 유지하면서 대상별로 서로 다른 경로를 설정할 때 사용합니다.

TUN: 시스템 프록시를 따르지 않는 앱 처리

대상 앱에 프록시 진입점이 없거나 시스템 프록시를 무시한다면 TUN을 검토할 수 있습니다. TUN은 가상 네트워크 인터페이스와 라우팅 규칙으로 트래픽을 가로채지만, 출구는 여전히 코어의 프록시 모드가 결정합니다. TUN과 규칙 모드는 서로 배타적이지 않으며, “글로벌 모드보다 더 글로벌한” 별도 모드도 아닙니다.

활성화하기 전에 클라이언트 지원 여부를 확인하고, 안내에 따라 서비스를 설치하거나 네트워크 권한을 부여한 뒤 기존 설정을 보존하세요. 테스트할 때는 네트워크를 가로채는 도구를 여러 개 동시에 켜지 마세요. 먼저 일반 웹페이지, LAN 기기, 대상 앱을 확인한 뒤 DNS나 라우팅 예외를 조정하세요. 문제가 생기면 방금 활성화한 TUN을 먼저 끄고 기본 네트워크가 복구된 것을 확인한 다음 항목별로 조정합니다.

TUN 사전 조건 및 되돌리기 절차 보기 →
tun:
  enable: true
  auto-route: true

필드의 의미를 보여 주는 예시이며, 모든 플랫폼에서 사용할 수 있는 공통 설정은 아닙니다. 데스크톱 클라이언트는 GUI를 통해 이러한 필드를 생성할 수 있고, 모바일에서는 보통 시스템이 제공하는 VPN 인터페이스를 사용합니다. 구체적인 동작은 클라이언트 구현에 따라 달라집니다.

구독 관리: 원본 설정과 로컬 수정을 분리하기

구독에는 보통 노드, 정책 그룹, 규칙 등의 설정이 포함되지만 실제 구성은 서비스 제공자에 따라 다릅니다. 가져온 뒤 먼저 설정이 정상적으로 해석되었는지 확인하고, 해당 설정을 선택한 다음 정책 그룹을 점검하세요. “가져오기 완료”는 내용을 가져왔다는 뜻일 뿐 연결되었다는 의미는 아닙니다. 모든 구독 형식이 Clash 호환 클라이언트에서 바로 사용되는 것도 아닙니다.

구독을 업데이트하기 전에 작동하는 설정을 보존하고, 사용자 지정 규칙은 클라이언트가 지원하는 오버라이드·병합·스크립트 기능으로 관리하세요. 구독에서 생성된 파일을 직접 편집하면 다음 새로 고침 때 덮어써질 수 있습니다. 업데이트에 실패하면 먼저 오류 메시지를 기록하고 링크의 유효성과 응답 형식을 확인한 뒤 서비스 제공자에게 문의할지 결정하세요. 모든 설정을 연달아 삭제하며 재시도하지 마세요.

가져오기 및 로컬 오버라이드 방법 보기 →

구독 및 설정 / 작업 순서

  1. 신뢰할 수 있는 출처에서 제공한 호환 구독을 가져옵니다.
  2. 해석이 완료되었는지 확인하고 현재 설정을 선택합니다.
  3. 정책 그룹 이름과 선택한 출구를 확인합니다.
  4. 트래픽 가로채기를 활성화하고 실제 요청을 보냅니다.
  5. 로컬 변경 사항을 백업한 뒤 구독 업데이트를 진행합니다.

구독 주소에는 접근 자격 증명이 포함될 수 있습니다. 로그나 스크린샷을 공유하기 전 전체 링크, 계정 정보, 노드 비밀번호를 가려 개인 설정이 공개되지 않도록 하세요.

설치 진입점 / 플랫폼별 선택

Clash를 다운로드하기 전에 시스템과 아키텍처를 확인하세요

클라이언트는 설정 가져오기, 정책 전환, 연결 기록 표시를 담당하고 코어는 요청을 실행합니다. 비슷한 화면이 같은 코어 기능을 의미하지는 않습니다. 선택할 때는 이름만 비교하지 말고 시스템 요구 사항, 설정 호환성, 유지 관리 방식도 함께 확인하세요. 아래 진입점은 모두 다운로드 페이지로 이동하며 설치 패키지를 바로 다운로드하지 않습니다.

Windows

먼저 시스템의 “정보”에서 기기 아키텍처를 확인하세요. Clash Plus, Clash Verge Rev 등의 GUI 클라이언트로 시작한 뒤 설치 후 시스템 프록시 진입점을 확인할 수 있습니다. TUN이 필요하다면 선택한 클라이언트의 안내에 따라 서비스 권한을 설정하세요.

다운로드 페이지로 이동
Android

기기 아키텍처에 맞는 설치 패키지를 선택하고, 설정을 가져온 뒤 시스템 VPN 권한을 확인하세요. 백그라운드 실행, 배터리 최적화, 앱별 분기 설정은 가로채기 범위에 영향을 줍니다. 먼저 포그라운드에서 연결을 확인한 다음 백그라운드 정책을 조정하세요.

다운로드 페이지로 이동
iOS

다운로드 페이지에서 Clash Plus 스토어 상세 페이지로 이동해 기기 호환 요구 사항과 개발자 정보를 확인하세요. 클라이언트를 설치한 뒤에도 사용할 수 있는 설정을 가져오고 시스템 안내에 따라 VPN 설정을 추가해야 합니다. 스토어 설치와 구독 서비스는 서로 독립된 단계입니다.

다운로드 페이지로 이동
macOS

Apple Silicon과 Intel 설치 패키지를 구분하세요. 네트워크 확장, VPN 설정, 키체인 안내는 용도가 다르므로 클라이언트가 실제로 사용하는 방식에 맞춰 권한을 부여해야 합니다. 보안 경고가 표시되면 출처와 배포 안내를 확인하고, 시스템 보호를 끄는 것으로 문제를 해결하려 하지 마세요.

다운로드 페이지로 이동
Linux

데스크톱 환경에서는 Clash Verge Rev와 FlClash를 비교하고 배포판에 맞는 설치 방법을 선택할 수 있습니다. GUI가 없는 서버에는 mihomo를 별도로 배포하는 방식이 더 적합한 경우가 많습니다. GUI 클라이언트의 설정 디렉터리와 systemd 서비스 디렉터리는 함께 사용하지 말아야 하며, 터미널 프록시도 별도로 확인해야 합니다.

다운로드 페이지로 이동

처음에는 가장 짧은 경로로 시작하는 것이 좋습니다. 기본 수신 설정을 유지하고 호환 설정 하나를 가져온 뒤 사용할 수 있는 정책을 선택하고 단일 앱으로 확인하세요. 기본 연결을 확인하기 전에는 TUN, 사용자 지정 DNS, 복잡한 분기 규칙을 동시에 추가할 필요가 없습니다. 한 번에 한 항목만 변경해야 결과의 원인을 쉽게 찾을 수 있습니다.

전체 클라이언트 보기 →

출처 / 생태계와 유지 관리 범위

클라이언트·코어·구독 서비스의 역할

독립 가이드 사이트와 상위 프로젝트

Clash 사용 가이드는 설치 진입점, 설정 개념, 재현 가능한 작업을 정리한 사이트이며 클라이언트·코어·구독 서비스의 공식 사이트가 아닙니다. “Clash 공식 사이트”를 검색할 때는 먼저 어떤 프로젝트를 찾는지 확인해야 합니다. 클라이언트에는 자체 배포 채널이 있고, 코어에는 별도 저장소가 있으며, 구독은 해당 서비스 제공자가 제공합니다. 이 사이트의 설명은 상위 프로젝트의 공식 공지를 대신하지 않으며 제3자 서비스의 이용 가능성을 보장하지 않습니다.

Clash 생태계와 mihomo의 관계

Clash라는 이름은 흔히 호환 설정과 규칙 체계를 가리키는 데 사용되지만, 모든 플랫폼을 아우르며 지속적으로 통합 배포되는 하나의 클라이언트를 뜻하지는 않습니다. 원본 프로젝트, 후속 코어, 여러 GUI는 각기 다른 유지 관리 이력을 갖습니다. mihomo는 Clash Meta의 개발 흐름을 이어 왔습니다. 기존 문서와 새 설정에 “Meta”와 “mihomo”가 등장하더라도 문맥을 함께 살펴야 하며, 이를 근거로 설치 패키지가 현재 기기에 적합한지 판단해서는 안 됩니다.

GUI 클라이언트에는 특정 코어가 내장되어 있을 수도 있고 코어 전환을 지원할 수도 있습니다. 프로토콜 지원, DNS 필드, 규칙 기능은 실제 실행 중인 코어를 기준으로 하며, 해당 설정을 GUI에서 제공하는지는 클라이언트가 결정합니다. 기존 설정을 이전하기 전에는 해석 오류와 지원되지 않는 필드를 먼저 확인한 뒤 하나씩 조정하세요. 파일 확장자를 YAML로 바꾼다고 형식이 자동 변환되지는 않습니다.

업데이트 전에 되돌릴 수 있는 설정을 보존하세요

앱 업데이트, 코어 업데이트, 구독 업데이트는 서로 다른 작업입니다. 앱 업데이트는 화면과 권한 처리 방식을 바꿀 수 있고, 코어 업데이트는 필드 호환성에 영향을 줄 수 있으며, 구독 업데이트는 서비스 제공자가 제공하는 내용을 바꿉니다. 관리할 때는 변경 전 클라이언트·코어 정보와 현재 설정을 기록하고, 먼저 변경 안내를 읽으세요. 한 항목을 업데이트한 뒤 연결을 확인하고 다음 항목으로 넘어가야 문제가 생겼을 때 되돌릴 대상을 명확히 알 수 있습니다. 모든 구성 요소를 다시 설치할 필요도 없습니다.

스위치만 보지 말고 실제 요청으로 확인하세요

노드 테스트 결과는 특정 시점의 탐색 결과일 뿐 브라우저, 터미널, 다른 앱이 모두 정상 작동한다는 뜻은 아닙니다. 더 신뢰할 수 있는 확인 방법은 대상 요청을 보내고 연결 기록에서 해당 요청을 찾은 뒤 적용된 규칙과 정책을 확인하고 앱이 예상한 응답을 받았는지 점검하는 것입니다. 문제를 제보할 때는 비식별화한 오류 정보, 재현 절차, 네트워크 환경을 함께 남기는 것이 단순히 “연결되지 않음”이라고 설명하는 것보다 재현에 도움이 됩니다.

설정 전 자주 묻는 세 가지 질문

클라이언트를 다운로드하면 바로 사용할 수 있는 노드가 생기나요? 클라이언트는 관리 및 연결 도구이며 구독 서비스 자체가 아닙니다. 신뢰할 수 있는 출처의 호환 설정을 준비하고 서비스가 아직 유효한지 확인해야 합니다. 도움말 센터의 기본 개념 및 설치·설정 문제를 참고하세요.

Clash 글로벌 모드로 모든 연결 실패를 해결할 수 있나요? 그렇지 않습니다. 글로벌 모드는 코어에 들어온 뒤의 선택 방식만 바꾸며, 포트 미수신, 앱의 프록시 우회, 만료된 구독, 권한 부족은 해결하지 못합니다. 먼저 트래픽 가로채기·규칙·출구의 세 계층을 점검하고 모든 문제를 분기에만 원인이 있다고 단정하지 마세요.

같은 구독이 클라이언트마다 다르게 작동하는 이유는 무엇인가요? 코어 기능, 클라이언트 오버라이드, DNS 설정, 앱 가로채기 범위가 원인일 수 있습니다. 비교할 때는 같은 네트워크와 같은 대상 요청을 유지한 뒤 최종 적용 설정을 비교해야 합니다. 더 많은 해결 방법은 일상 유지 관리 장을 참고하세요.

최근 글 / 상황별 문제 해결

클라이언트 선택과 연결 문제 기록

글마다 구체적인 문제를 기준으로 작업 조건을 나눠 설명합니다. 먼저 현상을 정리하고 영향 경로를 찾은 다음 확인 및 되돌리기 방법을 제시합니다. 읽을 때 운영체제 권한, 클라이언트 설정, 코어 설정을 구분하고 한 글의 일부 해결책을 모든 플랫폼에 적용되는 공통 스위치로 오해하지 마세요.

전체 글 보기