클라이언트, 구독 주소 및 시스템 시간 확인
작업을 시작하기 전에 기기에 현재도 유지 관리되는 Clash 그래픽 클라이언트가 설치되어 있는지 확인하세요. 클라이언트마다 비슷한 설정 형식을 사용할 수 있지만 인터페이스 구성은 완전히 같지 않습니다. 구독 메뉴가 “설정” 페이지에 있는 경우도 있고 별도의 “구독” 페이지로 제공되는 경우도 있습니다. 연결 스위치가 “시스템 프록시”로 표시되기도 하며, 모바일에서는 일반적으로 시스템 VPN 네트워크 권한을 통해 로컬 연결을 설정합니다. 명칭은 달라도 이 글의 기본 순서는 동일합니다.
다음으로 서비스 제공업체가 발급한 구독 주소를 준비하세요. 보통 https://로 시작하는 전체 링크이며, 매개변수나 공백, 끝부분의 문자를 직접 삭제하지 말고 그대로 복사해야 합니다. 구독 주소는 설정에 접근하는 정보이므로 채팅방, 스크린샷 또는 공개 웹페이지에 공유하지 마세요. YAML 텍스트나 로컬 설정 파일을 받은 경우에는 “파일 가져오기”로 설정할 수도 있지만, 이 글에서는 더 일반적인 URL 구독 방식을 설명합니다.
마지막으로 기기의 날짜, 시간, 시간대가 정확한지 확인하세요. 시간 차이로 HTTPS 연결이 실패하면 구독 업데이트가 되지 않거나 웹 인증서 오류가 발생하고 모든 노드를 사용할 수 없게 될 수 있습니다. Windows와 macOS에서는 자동 시간 설정을 켜고, Android와 iOS에서는 네트워크 제공 시간 사용을 권장합니다. 준비가 끝나면 직접 연결 상태에서 네트워크가 정상적으로 작동하는지 확인한 뒤 첫 단계로 진행하세요. 이렇게 하면 원래 네트워크 문제와 프록시 설정 문제를 구분할 수 있습니다.
구독을 가져오고 설정이 로드되었는지 확인
클라이언트를 연 뒤 “설정”, “Profiles” 또는 “구독” 페이지로 이동하세요. Clash for Windows의 일반적인 인터페이스는 왼쪽 탐색 메뉴에 Profiles 항목을 제공합니다. Clash Verge Rev 등의 클라이언트는 보통 설정 페이지 상단에서 구독을 관리하며, 모바일 클라이언트는 오른쪽 상단의 더하기 버튼으로 설정을 추가할 수 있습니다. “URL에서 가져오기”, “새 구독 추가” 또는 링크 아이콘이 있는 입력란을 찾은 뒤, 앞에서 복사한 전체 구독 주소를 붙여넣으세요.
일부 클라이언트에서는 설정 이름을 입력해야 합니다. “일상 구독”이나 서비스 이름처럼 알아보기 쉬운 이름을 사용하면 되며, 노드 지역과 만료일을 제목에 모두 넣을 필요는 없습니다. 자동 업데이트 간격을 제공한다면 우선 기본값을 유지하세요. 기본 연결이 성공한 뒤 사용 빈도에 맞춰 조정하면 됩니다. “가져오기”, “저장” 또는 “다운로드”를 클릭하면 클라이언트가 현재 직접 연결된 네트워크를 통해 설정을 가져옵니다. 이때 시스템 프록시를 바로 켜지 말고 다운로드가 끝날 때까지 기다리세요.
가져오기에 성공했는지는 “저장 완료” 메시지만으로 판단하면 안 됩니다. 설정 목록에 새 항목이 표시되고, 보통 이름과 업데이트 시간 또는 업데이트 버튼이 함께 나타나야 합니다. 해당 항목을 클릭하면 현재 설정으로 표시되어야 합니다. 이어서 “프록시” 또는 “Proxies” 페이지로 이동하면 일반적으로 노드 선택, 자동 선택, 장애 조치 등 여러 정책 그룹이나 설정에 정의된 그룹을 확인할 수 있습니다. 정책 그룹이 표시된다면 YAML 설정이 정상적으로 파싱되어 로드된 것입니다.
저장 후 목록에 새 항목이 나타나지 않으면 먼저 붙여넣은 내용에 줄바꿈, 앞뒤 공백 또는 설명 문구가 섞이지 않았는지 확인하세요. 그런 다음 브라우저에서 해당 구독 주소에 직접 접속해 보세요. 브라우저에서는 콘텐츠가 다운로드되지만 클라이언트에서 실패한다면 클라이언트를 종료했다가 다시 실행하고, 방화벽이 네트워크 접근을 차단하지 않는지 확인하세요. 브라우저에서도 열리지 않는다면 구독 주소, 계정 상태 또는 현재 네트워크에 문제가 있을 가능성이 높습니다. 클라이언트 포트를 반복해서 수정하기보다 먼저 구독 제공업체에 문의하세요.
설정 항목은 나타났지만 프록시 페이지가 비어 있다면 웹페이지 주소나 변환 페이지 주소를 가져왔거나, 설정 자체에 사용할 수 있는 프록시와 정책 그룹이 포함되지 않았을 수 있습니다. 이 경우 잘못된 설정을 삭제하고 올바른 구독 URL을 다시 복사해 가져오세요. 구독, 설정 파일, 정책 그룹의 관계는 용어 설명에서 확인할 수 있으며, 복잡한 YAML 병합과 로컬 덮어쓰기는 고급 사용법에서 다룹니다.
규칙 모드와 실제 외부 IP 선택
설정을 불러온 뒤 “일반”, “설정” 또는 모드 선택 영역으로 돌아가 Rule, Global, Direct 세 가지 모드를 찾으세요. 처음 사용하는 경우 “규칙” 또는 Rule 모드를 권장합니다. 규칙 모드는 설정의 규칙 목록을 읽고 도메인, IP, 앱 유형 또는 규칙 세트에 따라 연결을 직접 연결, 프록시 또는 지정된 정책 그룹으로 보냅니다. 일상적인 기본 모드로 적합하며 모든 로컬 네트워크와 자주 사용하는 서비스가 같은 프록시 출구를 거치지 않도록 할 수 있습니다.
“전역” 또는 Global 모드는 대부분의 연결 가능한 트래픽을 하나의 전역 정책 그룹으로 보냅니다. 특정 웹사이트가 프록시를 강제로 사용했을 때 접속되는지 임시로 확인할 때 유용하지만 기본 설정으로 사용하는 것은 권장하지 않습니다. “직접 연결” 또는 Direct 모드는 프록시를 우회하며 원래 네트워크를 빠르게 복구하거나 연결 전후 결과를 비교하고 문제가 규칙 때문인지 확인할 때 사용합니다. 세 모드는 트래픽을 결정하는 방식만 바꾸며 연결 스위치 자체를 켜지는 않습니다. Rule을 선택하는 것만으로 브라우저가 프록시를 사용하게 되지는 않습니다.
Rule 모드를 선택했다면 “프록시” 또는 Proxies 페이지로 이동하세요. 이 페이지에는 보통 주요 수동 선택 정책 그룹이 있으며 이름은 “노드 선택”, “PROXY” 또는 구독 제공업체가 지정한 이름일 수 있습니다. 정책 그룹을 클릭한 다음 하위 목록에서 노드를 선택하세요. 처음 테스트할 때는 지리적으로 가까우며 이름이 명확하고 “DIRECT”가 아닌 노드를 선택하면 됩니다. 설정에 “자동 선택” 정책 그룹이 있다면 먼저 지연 시간을 테스트한 후 자동 그룹을 출구로 선택해도 됩니다.
지연 시간 테스트는 클라이언트와 테스트 주소 사이의 연결 시간만 보여주며 웹페이지 다운로드 속도나 노드 안정성을 단독으로 판단할 수는 없습니다. 지연 시간이 짧은데 실제 페이지가 열리지 않는다면 같은 정책 그룹의 다른 노드로 바꿔 다시 시도하세요. 모든 노드가 시간 초과로 표시될 때는 TUN, DNS 또는 규칙 덮어쓰기 같은 고급 옵션으로 바로 넘어가지 말고 1단계로 돌아가 구독을 수동 업데이트하세요. 기기의 원래 네트워크와 시스템 시간도 함께 확인해야 합니다.
정책 그룹은 여러 단계로 중첩될 수 있습니다. 첫 번째 단계에서 “자동 선택”을 고르면 두 번째 단계에서 속도 측정 결과에 따라 노드가 선택될 수 있고, 첫 번째 단계에서 지역을 고른 뒤 두 번째 단계에서 구체적인 회선을 선택할 수도 있습니다. 현재 강조된 항목을 따라 단계별로 확인하여 최종 출구가 DIRECT 또는 REJECT가 아닌지 확인하세요. 규칙 모드, 전역 모드, 직접 연결 모드의 트래픽 차이를 더 알아보려면 문제 해결에서 일반적인 상황을 확인하세요. 사용자 지정 정책 그룹과 규칙 세트는 고급 설정에 해당하므로 고급 사용법을 계속 읽어보세요.
규칙 모드
설정된 규칙에 따라 직접 연결과 프록시 사용을 구분하므로 기본 모드로 적합합니다.
전역 모드
지정한 출구를 집중적으로 사용하며 접속 실패가 분할 라우팅 규칙과 관련 있는지 확인할 때 적합합니다.
직접 연결 모드
프록시 출구를 우회하여 결과를 비교하거나 프록시 경로의 영향을 빠르게 배제할 때 사용합니다.
시스템 프록시를 켜고 연결 설정
클라이언트 홈 또는 일반 설정 페이지로 돌아가 현재 설정 이름, Rule 모드, 선택한 정책 그룹이 그대로인지 확인한 다음 “시스템 프록시” 또는 “System Proxy” 스위치를 찾으세요. Windows와 macOS 데스크톱 앱은 일반적으로 이 스위치를 켜면 시스템 프록시 주소를 Clash의 로컬 리스닝 포트로 지정합니다. 이후 브라우저와 시스템 프록시 설정을 따르는 대부분의 데스크톱 앱은 요청을 클라이언트로 보내고, 규칙에 따라 출구가 결정됩니다.
스위치를 클릭한 뒤 계속 켜져 있는지 확인하세요. 스위치가 곧바로 꺼진다면 다른 프록시, 네트워크 디버깅 또는 패킷 캡처 프로그램을 먼저 종료하세요. 여러 프로그램이 동시에 시스템 프록시를 변경할 수 있습니다. Windows에서는 시스템의 “네트워크 및 인터넷—프록시” 페이지에서 수동 프록시가 클라이언트 상태에 따라 변경되는지 확인할 수도 있습니다. 이곳에 낯선 포트를 직접 입력하는 것은 권장하지 않습니다. 클라이언트를 종료한 뒤 사용할 수 없는 설정이 남을 수 있기 때문입니다. 그래픽 클라이언트가 시스템 프록시를 관리하도록 하고 종료 전에 스위치를 정상적으로 끄세요.
모바일에서는 일반적으로 “시스템 프록시”가 표시되지 않고 연결 버튼을 누르면 VPN 네트워크 권한을 요청합니다. 이는 Android VpnService 또는 iOS 네트워크 확장이 로컬 트래픽 연결을 설정할 때 표시되는 시스템 안내입니다. 방금 설치한 클라이언트가 맞는지 확인한 뒤 해당 권한을 허용하세요. 연결에 성공하면 보통 시스템 상태 표시줄에 VPN 아이콘이 나타납니다. 한 번에 하나의 VPN만 실행할 수 있다는 안내가 표시되면 다른 VPN이나 로컬 네트워크 도구를 먼저 끄고 클라이언트에서 다시 연결하세요.
일부 게임, 명령줄 프로그램 및 독립 네트워크 스택을 사용하는 앱은 시스템 프록시를 읽지 않습니다. 이 경우 데스크톱 클라이언트에서 가상 네트워크 인터페이스로 더 많은 트래픽을 연결하는 TUN 모드를 제공할 수 있습니다. 처음 설정할 때는 시스템 프록시만 켜고 브라우저를 테스트하세요. TUN, DNS, 포트, 라우팅 설정을 동시에 변경하지 마세요. 일반 웹페이지가 프록시를 통해 열리는 것을 확인한 뒤 실제 앱의 필요에 따라 TUN을 활성화하세요. 시스템에 관리자 권한, 네트워크 확장 또는 방화벽 안내가 나타나면 권한 대상을 확인하고 승인한 다음 클라이언트에서 TUN이 자동으로 꺼지지 않았는지 확인하세요.
시스템 프록시를 켠 뒤 모든 웹페이지에 접속할 수 없다면 즉시 스위치를 끄고 직접 연결이 복구되는지 확인한 다음 현재 노드를 점검하세요. 이어서 클라이언트를 다시 열고 구독을 수동으로 업데이트한 뒤 다른 노드로 바꿔 다시 테스트하세요. 네트워크가 완전히 끊긴 상태에서 여러 옵션을 연속으로 수정하면 원인을 판단하기 어렵습니다. 기본 연결은 항상 설정을 파싱할 수 있는지, 정책에 출구가 있는지, 노드에 연결할 수 있는지, 시스템 프록시가 켜져 있는지 순서대로 확인해야 합니다.
외부 IP, 분할 라우팅 규칙 및 연결 기록 확인
연결이 완료된 뒤 스위치 색상만으로 적용 여부를 판단하지 마세요. 먼저 평소 직접 연결로 접속할 수 있는 일반 웹페이지를 열어 기본 네트워크가 끊기지 않았는지 확인하세요. 그런 다음 현재 공인 출구 주소를 보여주는 조회 페이지에 접속해 연결 후의 지역과 네트워크 정보를 기록합니다. 이어서 시스템 프록시를 잠시 끄고 같은 페이지를 새로 고쳐 연결 전후 결과를 비교하세요. 두 출구가 예상대로 달라진다면 브라우저가 클라이언트의 연결 경로를 사용하고 있다는 뜻입니다.
시스템 프록시를 다시 켜고 Rule 모드를 유지한 다음 직접 연결되어야 하는 웹사이트와 프록시가 필요한 웹사이트를 각각 방문하세요. 클라이언트의 “연결”, “Connections” 또는 로그 페이지로 돌아가 방금 생성된 도메인 기록을 찾습니다. 각 기록에는 보통 적용된 규칙, 사용한 정책 그룹, 최종 출구가 표시됩니다. 직접 연결 요청이 DIRECT로 표시되고 프록시가 필요한 요청이 앞에서 선택한 정책 그룹으로 전달된다면 기본 분할 라우팅이 예상대로 작동하는 것입니다.
외부 IP가 바뀌지 않는다면 브라우저에서 별도 프록시 확장을 사용하고 있지 않은지, 시스템 프록시를 우회하고 있지 않은지 먼저 확인하세요. 브라우저를 완전히 종료한 뒤 다시 열거나 시스템 프록시를 따르는 다른 브라우저로 테스트할 수 있습니다. 웹페이지는 열리지만 외부 IP 지역이 노드 이름과 다르다면 다른 노드로 바꾸고 조회 페이지를 새로 고치세요. 구독의 노드 이름은 제공업체가 정하므로 최종 판단은 실제 출구 결과를 기준으로 해야 합니다.
특정 웹사이트만 열리지 않는다면 연결 기록에서 규칙 결과를 확인하세요. REJECT가 적용되었다면 설정 규칙이 요청을 차단한 것입니다. DIRECT가 적용되었지만 해당 사이트에 프록시가 필요하다면 Global 모드로 잠시 전환해 비교할 수 있습니다. Global에서는 접속되지만 Rule에서는 실패한다면 문제는 보통 시스템 프록시 스위치가 아니라 규칙이나 정책 그룹에 있습니다. 확인이 끝나면 Rule로 돌아가 모든 트래픽을 전역 출구로 보내는 상태를 장기간 유지하지 마세요. 규칙 수정, 규칙 세트 구독 및 로컬 덮어쓰기 방법은 고급 사용법에서 확인할 수 있습니다.
모든 노드에 연결할 수 없지만 구독은 정상적으로 업데이트된다면 노드 선택, 시스템 시간, 방화벽, 현재 네트워크 제한을 차례로 확인하세요. TUN 사용 후 로컬 네트워크 기기에 접근할 수 없거나 DNS 조회가 비정상적이고 앱 연결이 끊긴다면 먼저 TUN을 끄고 시스템 프록시만 남겨 다시 확인하세요. 이렇게 하면 문제가 기본 프록시 경로에 있는지, 가상 네트워크 인터페이스·DNS·라우팅 계층에 있는지 빠르게 구분할 수 있습니다. 증상별 해결 순서는 문제 해결에 정리되어 있으므로 처음부터 복잡한 매개변수를 수정할 필요는 없습니다.
기본 웹페이지
프록시를 켠 뒤 네트워크 전체가 끊기지 않았는지 확인합니다.
외부 IP 주소
연결 전후 공인 출구가 예상대로 바뀌었는지 비교합니다.
규칙 적용 결과
연결 기록에서 DIRECT, 정책 그룹 및 최종 출구를 확인합니다.
특정 사이트 재테스트
실패한 웹사이트에만 노드나 모드를 바꿔 문제 범위를 좁힙니다.
구독을 업데이트하고 정해진 순서로 문제 확인
네 단계를 완료한 뒤 일상적으로는 현재 설정, 주요 정책 그룹, 연결 스위치 세 곳만 확인하면 됩니다. 구독 제공업체가 노드나 규칙을 업데이트하면 설정 페이지에서 업데이트를 실행한 뒤 기존 정책 그룹 선택이 여전히 유효한지 확인하세요. 클라이언트가 자동 업데이트를 지원한다면 적절한 간격을 설정할 수 있지만, 네트워크가 불안정할 때는 성공 또는 실패 결과를 명확히 확인할 수 있도록 수동 업데이트를 한 번 실행하는 것이 좋습니다.
가정용 인터넷에서 모바일 핫스팟으로 전환하는 등 네트워크 환경이 바뀌면 먼저 원래 네트워크가 복구될 때까지 기다린 뒤 프록시 연결을 테스트하세요. 기기가 절전 모드에서 깨어났거나 시스템 업데이트 또는 클라이언트 비정상 종료 후 웹페이지가 열리지 않는다면 시스템 프록시를 끄고 직접 연결이 정상인지 확인한 다음 클라이언트를 다시 시작하세요. 이후 “구독 업데이트—노드 선택—시스템 프록시 켜기—외부 IP 확인” 순서로 복구합니다. DNS, 포트, 규칙을 동시에 조정하는 것보다 고정된 순서로 진행하는 편이 원인을 찾기 쉽습니다.
기본 사용 단계에서는 YAML을 자주 편집할 필요가 없습니다. 규칙 누락, 예상과 다른 DNS 조회, 특정 앱에서 TUN이 반드시 필요한 경우 또는 여러 구독을 병합해야 하는 경우에만 고급 설정으로 이동하세요. 정책 그룹 유형, 규칙 세트 관리, DNS, Fake-IP, TUN, 도메인 스니핑, 외부 제어 패널 등의 내용은 고급 사용법에서 계속 학습할 수 있습니다. 구체적인 오류가 발생하면 먼저 문제 해결의 증상별 분류에서 해당 단계를 찾으세요.