PLATE 00 · PREPARATION
시작 전 클라이언트와 구독 준비
이 절차에는 두 가지 기본 조건이 필요합니다. 하나는 정상적으로 시작되는 Clash 또는 Mihomo 그래픽 클라이언트이고, 다른 하나는 네트워크 서비스 제공자가 발급한 유효한 구독 링크입니다. 클라이언트는 설정을 읽고 프록시 커널을 실행하며 기기의 트래픽을 전달합니다. 구독 링크는 프록시 노드, 정책 그룹, 규칙과 DNS 설정을 제공할 수 있습니다. 두 기능은 서로 다르므로 클라이언트만 설치하고 읽을 수 있는 설정이 없으면 프록시 목록은 대개 비어 있습니다.
먼저 클라이언트 설치가 끝났고 기본 창을 열 수 있는지 확인합니다. 처음 실행할 때 Windows에서는 방화벽 액세스 허용 메시지가 나타날 수 있고, macOS에서는 시스템 네트워크 설정 추가를 요구할 수 있으며, Android와 iOS에서는 VPN 연결을 설정해야 할 수 있습니다. 이러한 시스템 안내는 클라이언트가 로컬 프록시나 가상 네트워크 인터페이스를 만들 수 있도록 허용하는 절차이므로, 현재 설치 경로와 시스템 화면을 확인한 후 계속하세요. 클라이언트가 시작 직후 종료되거나 커널이 반복해서 중지된다면 구독을 가져오지 말고, 먼저 현재 시스템 아키텍처와 호환되는 설치 패키지로 바꾸거나 고급 매뉴얼의 커널 및 시작 섹션을 확인하세요.
구독 링크는 보통 https://로 시작하는 주소입니다. 복사할 때 전체 매개변수를 포함해야 하며 웹페이지 제목, QR 코드 설명 문구 또는 구독 관리 페이지 주소만 복사해서는 안 됩니다. 서비스 제공자가 “범용 구독”, “Clash 설정”, “Mihomo 설정”과 같은 항목을 함께 제공한다면 Clash 또는 Mihomo 호환 형식이라고 명확히 표시된 항목을 우선 선택하세요. 준비가 끝나면 구독 링크를 클립보드에 둔 채 다음 단계에서 클라이언트로 바로 가져옵니다.
기본 창이 열리고 커널 영역에 지속적인 오류가 없어야 합니다.
현재 서비스의 구독 관리 메뉴에서 받은 링크이며, 복사 과정에서 매개변수가 빠지지 않아야 합니다.
프록시를 끈 상태에서 일반 웹페이지에 접속할 수 있어야 로컬 네트워크 문제와 프록시 문제를 구분할 수 있습니다.
PROFILE INPUT
Clash 구독 링크 가져오기
클라이언트를 연 후 먼저 “구독”, “설정” 또는 “Profiles” 페이지를 찾습니다. 이 페이지에는 보통 로컬 설정과 원격 설정이 나열되고, 더하기, 붙여넣기, URL에서 가져오기 또는 새 구독 추가 버튼이 있습니다. URL에서 가져오기를 선택하고 앞서 복사한 전체 구독 주소를 입력란에 붙여 넣습니다. 화면에서 이름을 요구하면 서비스 이름이나 용도, 예를 들어 “일상 설정”을 입력하면 여러 구독을 구분하기 쉽습니다. 이름은 로컬 식별용일 뿐 구독 내용은 바꾸지 않습니다.
주소를 확인한 후 “가져오기”, “추가” 또는 “다운로드”를 클릭합니다. 클라이언트가 원격 설정을 요청해 커널에 전달하면 커널이 이를 해석합니다. 정상이라면 설정 목록에 새 항목이 추가되고 업데이트 시간, 파일 크기 또는 업데이트 상태가 표시됩니다. 일부 클라이언트는 가져온 설정을 자동으로 활성화하지 않으므로 해당 설정을 한 번 더 클릭하거나 오른쪽 메뉴에서 “현재 설정으로 지정”을 선택해야 합니다. 이 단계가 끝나면 프록시 페이지로 이동해 여러 정책 그룹과 그룹 안의 노드 이름이 표시되는지 확인합니다.
노드 목록이 보인다고 해서 연결이 이미 설정된 것은 아닙니다. 클라이언트가 설정을 읽었다는 뜻일 뿐입니다. 이때 먼저 수동 업데이트를 한 번 실행하세요. 설정 옆의 새로 고침 버튼이나 “구독 업데이트”를 클릭하고 상태가 끝날 때까지 기다립니다. 이를 통해 구독 주소가 여전히 유효한지 확인하고, 처음 가져온 내용이 캐시가 아닌지도 확인할 수 있습니다. 자동 업데이트 간격을 제공하는 클라이언트라면 기본 연결이 성공한 후 설정하세요. 처음에는 기본값을 유지해 변수를 줄이는 편이 좋습니다.
가져온 후 표시되어야 하는 항목
- 설정 목록에 선택 가능한 원격 설정 항목이 하나 표시됩니다.
- 프록시 페이지에 “노드 선택”, “자동 선택” 또는 구독 제공자가 지정한 이름의 정책 그룹이 표시됩니다.
- 규칙 또는 로그 페이지에서 설정을 읽을 수 있고, 지속적으로 반복되는 해석 오류가 없어야 합니다.
가져오기를 클릭한 후 항목이 전혀 나타나지 않으면 먼저 링크를 일반 텍스트 편집기에 붙여 넣어 앞부분, 뒷부분과 매개변수가 완전한지 확인한 다음 클라이언트에서 다시 시도하세요. “지원되지 않는 형식”, “해석 실패” 또는 YAML 관련 오류가 나타난다면 반환된 내용이 클라이언트가 읽을 수 있는 설정이 아니거나 현재 커널에서 지원하지 않는 필드를 사용했을 가능성이 큽니다. 문제를 가리기 위해 여러 클라이언트를 연달아 바꾸지 말고 먼저 구독 관리 페이지에서 형식을 확인하세요. 설정 구조, 구독 변환과 여러 구독 병합의 범위는 고급 설정 매뉴얼에서 계속 확인할 수 있습니다.
ROUTE POLICY
프록시 모드와 정책 그룹 선택
구독을 불러온 후 “프록시”, “Proxies” 또는 “모드” 페이지로 이동합니다. Clash에서 자주 사용하는 실행 모드는 Rule, Global, Direct 세 가지입니다. 처음 설정할 때는 Rule 규칙 모드를 권장합니다. 클라이언트가 설정 파일의 규칙에 따라 각 요청을 프록시로 보낼지, 직접 연결할지, 특정 정책 그룹에 맡길지 판단합니다. 규칙 모드는 로컬 웹사이트와 로컬 네트워크 주소의 직접 연결을 유지하면서 프록시 규칙에 일치하는 요청만 선택한 노드로 전달하므로 일상적인 시작점으로 적합합니다.
Global 전역 모드는 대부분의 전달 가능한 트래픽을 지정한 전역 정책으로 보내므로 특정 노드의 연결 가능 여부를 잠시 확인하거나 문제가 규칙 일치에서 비롯되었는지 점검할 때 유용합니다. 트래픽 흐름을 이해하지 못한 상태에서 장기간 기본값으로 사용하는 것은 적합하지 않습니다. Direct 직접 연결 모드는 프록시 노드를 사용하지 않으며 프록시를 일시 중지하거나 활성화 전후의 네트워크 상태를 비교할 때 활용합니다. 모드 전환은 트래픽 처리 방식만 바꾸며 시스템 프록시나 TUN 스위치를 대신하지 않습니다. 따라서 모드를 선택한 후에도 다음 단계에서 연결을 설정해야 합니다.
규칙 모드
규칙 순서에 따라 프록시, 직접 연결 또는 정책 그룹 위임 여부를 결정합니다. 처음 사용하거나 일상적으로 연결할 때 우선 선택합니다.
전역 모드
전달 가능한 트래픽을 선택한 정책으로 통일해 보내며, 짧은 시간 동안 노드 연결성을 테스트할 때 적합합니다.
직접 연결 모드
요청이 프록시 노드를 거치지 않으며 프록시를 일시 중지하고 로컬 네트워크 상태를 비교할 때 사용할 수 있습니다.
Rule을 선택한 후 페이지의 정책 그룹을 계속 확인합니다. 정책 그룹은 드롭다운 목록, 가로 탭 또는 펼칠 수 있는 노드 목록 형태일 수 있습니다. 먼저 주요 트래픽을 선택하는 그룹을 찾습니다. 대개 목록 앞쪽에 있으며 “노드 선택”, “PROXY”, “수동 선택” 또는 구독 제공자가 지정한 이름으로 표시됩니다. 해당 그룹을 열어 명확한 노드를 선택하거나 “자동 선택”, “장애 조치” 등 이미 설정된 하위 정책 그룹을 선택합니다. 클라이언트에 지연 시간 테스트 버튼이 있다면 참고용으로 한 번 실행할 수 있지만, 결과는 해당 시점에 기기에서 대상 주소까지 측정한 응답일 뿐 모든 웹사이트의 실제 속도를 의미하지는 않습니다.
설정에는 “스트리밍”, “메신저”, “광고 규칙”, “기타 트래픽” 등 여러 정책 그룹이 더 있을 수 있습니다. 처음에는 하나씩 모두 변경하지 말고 구독 제공자의 기본 선택을 유지하면서 주요 정책 그룹이 DIRECT나 REJECT가 아닌지만 확인하세요. 한 번에 너무 많은 정책을 바꾸면 문제를 점검하기 어렵습니다. 요청이 실패했을 때 노드가 사용할 수 없는지, 규칙이 다른 그룹과 일치했는지, 하위 정책이 직접 연결을 선택했는지 구분하기 힘들기 때문입니다. 주요 정책을 선택한 후 현재 페이지에서 몇 초간 기다리며 연결 테스트 오류가 연속으로 나타나지 않는지 확인한 다음 연결 단계로 이동합니다.
NETWORK HANDOFF
커널 시작 및 연결 설정
클라이언트 홈 화면이나 설정 페이지로 돌아가 먼저 커널 실행 상태를 확인합니다. 클라이언트마다 “시작”, “서비스 모드”, “Core”, “Mihomo” 또는 전원 모양 버튼으로 커널 상태를 표시할 수 있습니다. 시작되면 상태 영역에 실행 중이라고 표시되고 로컬 포트가 수신 대기를 시작합니다. 로그 메뉴가 있다면 열어 설정 로드 실패, 포트 사용 중, 권한 부족 등의 오류가 반복되지 않는지 확인합니다. 커널이 정상적으로 실행되어야 시스템 프록시와 TUN이 실제로 트래픽을 전달할 수 있습니다.
다음으로 “시스템 프록시” 또는 “System Proxy”를 켭니다. 이 스위치는 운영체제의 HTTP 및 HTTPS 프록시를 클라이언트가 수신 대기 중인 로컬 포트로 지정합니다. 대부분의 브라우저와 시스템 네트워크 설정을 따르는 데스크톱 앱은 이때부터 Clash를 사용합니다. Windows와 macOS 클라이언트는 일반적으로 시스템 프록시를 바로 전환할 수 있습니다. Android와 iOS 클라이언트는 보통 시스템 VPN 권한을 통해 트래픽을 인계받으며, 처음 켤 때 시스템 확인 창이 나타난 뒤 상태 표시줄에 VPN 표시가 보입니다. Linux 데스크톱 환경의 시스템 프록시 지원은 배포판과 앱에 따라 다르며 일부 명령줄 도구는 환경 변수를 별도로 설정해야 합니다.
시스템 프록시를 켠 직후 DNS, 포트와 규칙을 다시 변경하지 마세요. 먼저 클라이언트를 전면에 둔 채 10여 초 기다려 기존 브라우저 연결이 종료되거나 새로 설정되도록 합니다. 이후 새 브라우저 창에서 확인해 프록시를 켜기 전에 만들어진 연결을 기존 탭이 계속 재사용하지 않도록 합니다. 브라우저에 별도의 프록시 확장 프로그램이나 수동 프록시 설정이 있으면 시스템 프록시를 덮어쓸 수 있습니다. 처음 확인할 때는 한 가지 인계 방식만 유지해 포트와 프록시 체인 충돌을 줄이세요.
설정이 정상적으로 로드되고 로컬 프록시 포트가 수신 대기를 시작합니다.
데스크톱에서는 시스템 프록시를 켜고 모바일에서는 시스템 VPN 연결을 승인합니다.
트레이 프로세스를 종료하지 말고 앱이 네트워크 연결을 다시 설정할 때까지 기다립니다.
TUN 모드가 필요한 경우
일부 앱은 시스템 프록시를 읽지 않습니다. 예를 들어 일부 명령줄 프로그램, 게임 런처 또는 독립 네트워크 스택을 사용하는 소프트웨어가 그렇습니다. 이런 경우 가상 네트워크 인터페이스로 더 광범위한 TCP, UDP와 DNS 트래픽을 인계받는 TUN 모드가 필요할 수 있습니다. TUN은 시스템 권한, 라우팅 테이블, DNS 가로채기와 네트워크 인터페이스 선택을 다루므로 시스템 프록시보다 점검 범위가 훨씬 넓습니다. 따라서 이 가이드에서는 TUN을 최초 연결의 필수 단계로 다루지 않습니다. 먼저 시스템 프록시로 노드, 구독과 규칙이 모두 작동하는지 확인한 뒤 TUN을 활성화해야 새 문제가 네트워크 인계 계층에서 발생했는지 판단할 수 있습니다.
TUN이 꼭 필요하다면 먼저 다른 VPN이나 유사한 네트워크 도구를 종료하고, 클라이언트 안내에 따라 서비스 구성 요소를 설치하거나 권한을 부여한 다음 TUN을 켭니다. 활성화 후 테스트 웹페이지에 다시 접속하면서 연결 기록도 확인합니다. 로컬 네트워크 기기에 접근할 수 없거나 DNS 해석이 바뀌거나 절전 모드에서 깨어난 후 네트워크가 끊긴다면 고급 매뉴얼의 TUN 및 Fake-IP 섹션에서 라우팅, 인터페이스와 DNS를 체계적으로 확인하세요.
ROUTE OBSERVATION
프록시 작동 여부 확인
연결이 설정되면 새 브라우저 창에서 평소 직접 접속할 수 있는 일반 웹페이지에 먼저 접속한 다음 프록시가 필요한 대상 웹페이지를 엽니다. 이렇게 하면 직접 연결 규칙과 프록시 규칙이 모두 작동하는지 확인할 수 있습니다. 웹페이지 하나만 테스트하면 브라우저 캐시나 사이트 자체 장애 때문에 잘못 판단할 수 있습니다. 확인할 때는 서로 다른 사이트를 두 곳 이상 선택하고 새로 고침하거나 새 페이지를 열어 새로운 네트워크 요청을 발생시키세요.
그런 다음 클라이언트의 “연결”, “Connections” 또는 로그 페이지로 돌아갑니다. 정상이라면 새 요청이 연결 목록에 나타나며 도메인, 대상 주소, 일치 규칙, 정책 그룹과 실제 노드가 표시됩니다. 일반 웹페이지에는 DIRECT가 표시되고 대상 웹페이지에는 특정 프록시 정책과 노드가 표시된다면 Rule 모드가 트래픽 분기에 참여하고 있다는 뜻입니다. 브라우저에서 웹페이지는 열리지만 연결 목록에 새 기록이 전혀 없다면 브라우저가 현재 클라이언트를 거치지 않는 경우가 많습니다. 시스템 프록시가 켜져 있는지, 브라우저에 별도 프록시가 설정되어 있는지, 클라이언트가 계속 실행 중인지 확인하세요.
Direct와 Rule을 전환해 비교 테스트를 할 수도 있습니다. 먼저 Rule 모드의 접속 결과를 기록한 뒤 잠시 Direct로 전환하고 대상 웹페이지를 새로 엽니다. 테스트가 끝나면 즉시 Rule로 복구하세요. 두 모드의 접속 결과와 연결 기록이 완전히 같다면 시스템 인계가 실제로 적용되고 있는지 중점적으로 확인해야 합니다. Global에서는 접속되지만 Rule에서는 접속되지 않는다면 노드 자체는 연결 가능한 경우가 많으므로 규칙 일치, 정책 그룹 선택 또는 DNS 해석에 문제가 있을 가능성이 큽니다. 클라이언트를 반복해서 재설치할 필요는 없습니다.
현상으로 다음 점검 단계 찾기
| 관찰 결과 | 우선 판단 | 다음 점검 항목 |
|---|---|---|
| 연결 목록에 요청이 나타나고 웹페이지가 정상적으로 열림 | 기본 설정이 정상적으로 적용됨 | Rule 모드를 유지하고 필요에 따라 자동 업데이트를 조정 |
| 연결 목록에 새 요청이 전혀 없음 | 트래픽이 클라이언트로 들어오지 않음 | 시스템 프록시, VPN 권한 또는 브라우저의 별도 설정 |
| Global은 사용 가능하지만 Rule은 사용 불가 | 규칙 또는 정책 그룹 경로에 이상이 있음 | 일치한 규칙, 대상 정책과 DNS 결과 |
| 모든 모드에서 연결할 수 없음 | 노드, 커널 또는 로컬 네트워크에 이상이 있음 | 커널 로그, 노드 선택과 네트워크 제한 |
| 도메인은 실패하지만 직접 주소로는 연결 가능 | DNS 해석 체인에 문제가 있을 수 있음 | DNS 로그, Fake-IP와 시스템 해석 설정 |
확인이 끝나면 현재 정상적으로 작동하는 설정을 기준 상태로 보관하는 것이 좋습니다. TUN, 사용자 지정 DNS, 스크립트 덮어쓰기와 여러 구독 병합을 바로 동시에 활성화하지 마세요. 한 번에 한 항목만 변경하고 변경 후 “일반 웹페이지, 대상 웹페이지, 연결 기록” 세 가지를 다시 확인합니다. 이후 문제가 발생해도 최근 변경 한 항목만 되돌려 빠르게 복구할 수 있어 전체 설정을 삭제하거나 다시 설치할 필요가 없습니다.
PLATE 05 · BASIC DIAGNOSIS
연결 실패 시 기본 점검 순서
네 단계를 완료한 후에도 접속할 수 없다면 설정을 무작위로 바꾸지 말고 실행 흐름의 앞부분부터 순서대로 확인하세요. 프록시 요청의 경로는 클라이언트가 설정을 읽고, 커널이 시작되어 포트를 수신 대기하며, 시스템이나 앱이 트래픽을 클라이언트로 전달하고, 규칙이 정책 그룹을 선택한 뒤 정책 그룹이 노드를 선택해 원격 연결을 설정하는 순서입니다. 앞 단계가 완료되지 않으면 뒤의 설정은 대개 기대한 결과를 만들지 못합니다.
-
커널 실행 상태 확인
클라이언트 홈 화면으로 돌아가 실행 상태를 확인합니다. 커널이 중지되어 있다면 먼저 로그를 열어 중지 직전의 오류를 읽습니다. 포트 충돌이 발생했다면 다른 프록시 프로그램을 종료하거나 클라이언트 기본 포트로 되돌립니다. 설정 해석에 실패했다면 이전에 정상 작동한 설정으로 전환하세요. 시스템 프록시를 반복해서 클릭해 커널 문제를 해결하려 하지 마세요.
-
구독에 노드와 정책 그룹이 포함되어 있는지 확인
설정 및 프록시 페이지를 열어 현재 활성화된 항목이 방금 가져온 구독인지 확인하고 노드 목록이 비어 있지 않은지 살펴봅니다. 수동 업데이트를 한 번 실행하세요. 업데이트 요청이 실패하면 먼저 일반 네트워크에서 구독 관리 페이지에 접속할 수 있는지 확인한 뒤 링크가 변경되지 않았는지 점검합니다.
-
주요 정책이 사용할 수 없는 경로를 선택하지 않았는지 확인
Rule 모드에서 주요 정책 그룹을 찾아 명확한 노드 하나를 임시로 선택해 테스트합니다. 원래 자동 그룹을 선택했다면 펼쳐 현재 실제로 어떤 노드를 선택했는지 확인합니다. 주요 그룹이 실수로 DIRECT, REJECT 또는 사용할 수 없는 노드를 선택하면 규칙이 일치하더라도 정상적인 결과를 얻을 수 없습니다.
-
트래픽이 클라이언트로 들어오는지 확인
시스템 프록시 또는 모바일 VPN을 켠 후 새 브라우저를 열고 연결 목록을 확인합니다. 기록이 없다면 문제는 인계 계층에 있습니다. 기록은 있지만 연결이 실패한다면 규칙, 노드와 DNS를 계속 확인하세요. 이 판단으로 범위를 빠르게 좁힐 수 있어 시스템 프록시 문제를 구독 문제로 오인하는 일을 줄일 수 있습니다.
-
마지막으로 DNS와 TUN 확인
도메인 접속만 실패하거나 일부 앱에서만 문제가 발생하거나 TUN을 켠 후 문제가 나타났다면 DNS 모드, Fake-IP, 가상 네트워크 카드와 라우팅 설정을 확인합니다. 관련 매개변수는 서로 영향을 많이 주므로 고급 매뉴얼의 DNS 설정 섹션과 TUN 섹션을 참고해 항목별로 처리하세요.
Next reference
기본 연결 후 설정 경로
정책 그룹 유형, 규칙 세트 구독, DNS, TUN, Fake-IP, 도메인 스니핑, 로컬 덮어쓰기 또는 외부 제어 패널을 조정해야 한다면 고급 매뉴얼을 계속 확인하세요. 현재 기기에 적합한 그래픽 클라이언트가 아직 설치되지 않았다면 다운로드 센터로 돌아가 운영체제에 맞는 항목을 선택하세요.