10 MINUTE SETUP

Clash 첫 설정: 구독, 모드, 연결 및 확인

네 가지 핵심 단계를 정해진 순서대로 진행하세요. 각 단계의 결과를 먼저 확인한 뒤 다음 단계로 넘어가야 구독, 노드와 시스템 프록시 문제를 혼동하지 않습니다.

구독 가져오기 Rule 모드 시스템 프록시 연결 확인
FIRST-RUN.yaml 순서대로 실행
  1. 01
    PROFILE 구독을 가져와 현재 설정으로 지정
  2. 02
    MODE / RULE 규칙에 따라 트래픽 출구 결정
  3. 03
    SYSTEM PROXY 코어를 실행하고 앱 요청 처리
  4. 04
    CONNECTIONS 적용된 규칙과 정책 그룹 확인

PROFILE → RULE → PROXY → VERIFY

START HERE

먼저 화면의 항목명을 확인한 뒤 작업을 시작하세요

Clash는 설정 형식과 프록시 코어 생태계를 가리키며, 플랫폼마다 클라이언트 이름과 화면 배치가 완전히 같지는 않습니다. Windows와 macOS 클라이언트에서는 구독 메뉴를 Profiles, 설정 또는 구독으로 표시하는 경우가 많고, Android 클라이언트는 설정, 구독 관리 또는 새 설정을 사용할 수 있습니다. iOS 클라이언트는 보통 설정 페이지에 가져오기 메뉴가 있습니다. 이름은 달라도 첫 설정의 흐름은 같습니다. 먼저 설정을 가져오고, 실행 방식을 선택한 다음, 시스템 트래픽이 클라이언트로 들어오게 합니다.

현재 플랫폼 선택 Windows macOS Android iOS Linux
00

PREPARE

시작 전 준비: 클라이언트, 구독 주소 및 네트워크 권한

먼저 다운로드 센터에서 운영체제와 기기 아키텍처에 맞는 클라이언트를 선택하세요. Windows 사용자는 보통 x64 설치 패키지를 선택합니다. Apple Silicon Mac은 Apple Silicon 또는 ARM 버전을, 구형 Intel Mac은 Intel 버전을 선택하세요. Android 기기는 현재 아키텍처에 맞는 설치 패키지를 우선 사용합니다. 아키텍처를 모르겠다면 시스템의 ‘이 Mac에 관하여’ 또는 ‘기기 정보’를 확인하고, 여러 아키텍처 버전을 연속으로 설치하며 시험하지 마세요.

설치가 끝나면 클라이언트를 실행하세요. 데스크톱 운영체제에서는 방화벽, 네트워크 접근 또는 백그라운드 실행 권한을 요청할 수 있고, 모바일 운영체제에서는 처음 연결할 때 VPN 구성을 만들도록 요구할 수 있습니다. VPN 구성은 운영체제가 제공하는 트래픽 가로채기 인터페이스이므로, 방금 설치한 클라이언트의 요청인지 확인한 뒤 허용하세요. 권한을 거부하면 클라이언트 화면에는 실행 중으로 표시되더라도 다른 앱의 요청이 프록시 경로로 들어가지 않아 이후 확인 단계에서 연결 기록을 볼 수 없습니다.

이제 구독 주소를 준비하세요. 일반적으로 서비스 제공업체의 사용자 패널에서 생성되는 HTTPS로 시작하는 링크입니다. 복사할 때는 끝의 매개변수를 포함한 전체 주소를 가져오고, 웹페이지 주소나 구매 페이지 주소, QR 코드 이미지 주소를 구독 주소로 사용하지 마세요. 구독 링크에는 계정 인증 정보가 포함될 수 있으므로 신뢰할 수 있는 클라이언트에만 붙여넣고 채팅방, 스크린샷 또는 공개 문서에 게시하지 마세요.

계속하기 전에 현재 직접 연결 네트워크에서 클라이언트가 인터넷에 접속할 수 있는지 확인하세요. 다른 프록시 프로그램, 브라우저 프록시 확장 프로그램과 기존 VPN 연결을 잠시 끄고 설정할 Clash 클라이언트만 남겨 두세요. 여러 네트워크 도구가 동시에 시스템 프록시를 변경하면 포트가 서로 덮어써지는 일이 가장 흔합니다. 한 클라이언트는 연결됨으로 표시되지만 실제 트래픽은 다른 프로세스로 들어갈 수 있습니다. 준비가 끝나면 설정 페이지에서 구독을 가져오세요.

01

PROFILE

구독 가져오기: 설정을 확인한 뒤 현재 설정으로 지정

클라이언트의 설정, Profiles 또는 구독 관리 페이지를 열고 ‘구독 추가’, ‘URL에서 가져오기’ 또는 링크 입력란이 있는 메뉴를 찾으세요. 방금 복사한 구독 주소를 전체 그대로 붙여넣습니다. 화면에서 이름을 요구하면 서비스명이나 용도처럼 구분하기 쉬운 짧은 이름을 입력하세요. 이 이름은 로컬에서 설정을 구분하기 위한 것이며 구독 내용은 변경하지 않습니다. 그런 다음 가져오기, 다운로드 또는 저장을 누르고 클라이언트가 처음으로 데이터를 가져올 때까지 기다리세요.

가져오기가 완료되면 설정 목록에 새 기록이 나타나야 합니다. 일반적으로 설정 이름, 최근 업데이트 시간과 업데이트 버튼이 표시됩니다. 이때 ‘다운로드 완료’ 알림만 확인하지 말고 해당 설정을 열거나 선택해 클라이언트가 프록시 노드, 정책 그룹과 규칙을 정상적으로 해석했는지 확인하세요. 빈 기록만 있거나 정책 그룹 영역에 아무 내용도 없다면 Clash 설정이 아닌 내용을 가져왔거나 구독 응답이 전송 중 실패했을 수 있습니다.

새 설정이 나타나면 현재 설정으로 지정하세요. 클라이언트에 따라 카드 클릭, 라디오 버튼 선택, 활성화 스위치 또는 ‘활성 설정으로 지정’ 버튼으로 완료할 수 있습니다. 선택된 상태는 보통 강조 표시, 체크 표시 또는 Active 태그로 나타납니다. Clash는 여러 설정을 저장할 수 있지만 실행 중에는 현재 활성화된 설정의 정책 그룹과 규칙만 사용합니다. 가져오기는 성공했지만 선택하지 않은 상태는 초보자가 가장 자주 놓치는 부분입니다.

이제 프록시, Proxies 또는 정책 그룹 페이지로 이동하세요. 정상이라면 노드 선택, 자동 선택, 장애 조치 또는 서비스 제공업체가 지정한 이름의 정책 그룹이 보입니다. 먼저 주요 프록시 트래픽을 담당하는 선택 그룹을 찾은 뒤 일반 노드 하나를 선택하세요. 처음에는 속도 측정 간격, 부하 분산, DNS 또는 규칙 제공자를 동시에 조정하지 말고 구독 기본값으로 연결을 확인하세요. 정책 그룹, 노드와 규칙의 관계는 용어집에서 확인할 수 있습니다.

가져오기 중 시간 초과, 네트워크 오류 또는 구문 분석 실패가 표시되면 먼저 브라우저에서 현재 네트워크로 구독 주소에 접속할 수 있는지 확인하고 구독이 아직 유효한지도 점검하세요. 그런 다음 주소를 다시 복사하고 입력란의 앞뒤 공백을 삭제한 뒤 재시도합니다. 모든 클라이언트에서 같은 주소를 가져오지 못하면 구독 서비스나 현재 네트워크 문제일 가능성이 높습니다. 브라우저에서는 접속되지만 클라이언트에서 계속 실패한다면 클라이언트 네트워크 권한과 시스템 시간을 확인하세요. 더 자세한 단계별 진단은 고급 설정에서 확인할 수 있습니다.

설정 페이지 확인 순서
1. 구독 기록이 표시됨
2. 새 설정이 현재 설정으로 지정됨
3. 정책 그룹과 노드 목록을 열 수 있음
4. 선택 그룹에서 노드 하나가 선택됨
02

MODE

프록시 모드 선택: 일상적인 사용은 규칙 모드부터

클라이언트 메인 화면 또는 설정 페이지로 돌아가 Mode, 프록시 모드 또는 실행 모드를 찾으세요. 일반적인 선택지는 규칙, 전체와 직접 연결이며 영어로는 Rule, Global, Direct입니다. 처음에는 규칙 모드를 권장합니다. 규칙 모드는 설정 파일의 위쪽부터 요청을 확인하고 처음 일치한 규칙에 따라 트래픽을 지정된 정책 그룹으로 보냅니다. 일반적인 로컬 서비스는 직접 연결하고 프록시가 필요한 도메인은 프록시 그룹으로 보내므로 웹사이트마다 스위치를 수동으로 바꿀 필요가 없습니다.

전체 모드는 가로챌 수 있는 대부분의 트래픽을 하나의 프록시 정책으로 보내므로 특정 접속 문제가 규칙 때문인지 임시로 판단할 때 유용하지만, 모든 문제를 진단하는 첫 단계로는 적합하지 않습니다. 직접 연결 모드는 프록시 노드를 우회하며 로컬 네트워크를 빠르게 복구하거나 비교 테스트할 때 사용합니다. 직접 연결을 선택해도 대상 웹사이트에 접속할 수 없다면 Clash와 무관한 문제일 수 있습니다. 전체 모드에서는 접속되지만 규칙 모드에서는 안 된다면 클라이언트를 반복해서 재설치하지 말고 규칙 적용 결과를 확인하세요.

규칙 모드를 선택한 뒤 프록시 페이지로 돌아가 주요 정책 그룹의 노드가 초기화되지 않았는지 확인하세요. 일부 설정 업데이트는 정책 그룹을 기본 항목으로 되돌리고, 일부 클라이언트는 이전 선택을 기억합니다. 여기서 ‘모드’와 ‘정책 그룹’을 구분해야 합니다. 모드는 규칙을 읽는 방식을 결정하고, 정책 그룹은 특정 규칙이 일치했을 때 어느 출구로 보낼지를 결정합니다. 모드를 바꿔도 구독 파일은 수정되지 않으며 모든 정책 그룹이 하나의 노드로 자동 변경되지도 않습니다.

처음 연결할 때는 서비스 제공업체가 제공한 기본 규칙을 유지하세요. 기본 연결이 성공한 뒤에 DNS, TUN, Fake-IP, 도메인 스니핑 또는 로컬 오버라이드를 조정하는 것이 좋습니다. 너무 일찍 여러 항목을 동시에 변경하면 비교 기준이 사라져 문제를 파악하기 어려워집니다. 관련 개념은 먼저 용어집에서 확인하고, 정책 그룹 유형, 규칙 세트와 DNS 설정을 체계적으로 이해해야 할 때 고급 설정 가이드를 읽으세요.

RULE 일상적인 사용. 규칙에 따라 직접 연결 또는 프록시를 결정합니다.
GLOBAL 임시 진단. 하나의 프록시 출구를 집중적으로 사용합니다.
DIRECT 비교 테스트. 일시적으로 프록시 노드를 우회합니다.
03

CONNECT

연결: 코어를 시작한 뒤 시스템 프록시 활성화

데스크톱 클라이언트에서는 먼저 코어 상태가 실행 중인지 확인하세요. 스위치 이름은 Service, Core, 실행 또는 시작일 수 있습니다. 코어는 설정을 읽고 로컬 프록시 포트를 열며 규칙을 실행합니다. 코어가 시작되지 않으면 시스템 프록시에 주소가 입력되어 있어도 요청을 받을 프로세스가 없습니다. 일부 클라이언트는 실행 후 코어를 자동으로 시작하고, 다른 클라이언트는 한 번 직접 눌러야 합니다. Running, Connected 또는 녹색 실행 상태가 표시된 뒤 시스템 프록시를 처리하세요.

System Proxy 또는 시스템 프록시 스위치를 찾아 켜세요. 이 작업은 운영체제의 HTTP 및 HTTPS 프록시를 Clash의 로컬 수신 포트로 지정합니다. 이후 브라우저와 시스템 프록시 설정을 따르는 데스크톱 앱이 요청을 클라이언트로 전달합니다. 활성화한 직후 포트를 변경하지 마세요. 구독 설정은 일반적으로 로컬 포트를 관리하지 않으며 클라이언트 기본값이면 첫 연결에 충분합니다. 시스템에서 관리자 권한을 요청하면 안내에 따라 승인을 완료하세요.

Android와 iOS는 일반적으로 시스템 VPN 인터페이스를 통해 트래픽을 가로챕니다. 연결 버튼을 누르면 시스템에서 네트워크 연결 권한을 요청하며, 승인 후 상태 표시줄에 VPN 아이콘이 나타나는 경우가 많습니다. 모바일에는 별도의 ‘시스템 프록시’ 스위치가 없어도 정상입니다. 트래픽 진입점이 시스템 VPN 구성으로 처리되기 때문입니다. 이때 클라이언트를 몇 초간 전면에 유지해 정책 그룹과 DNS 모듈이 초기화될 때까지 기다린 뒤 브라우저에서 테스트하세요.

Linux 데스크톱 환경에서 시스템 프록시를 자동으로 설정할 수 있는지는 배포판과 데스크톱 구성요소에 따라 다릅니다. 클라이언트에 System Proxy가 있으면 먼저 직접 활성화하세요. 없다면 데스크톱 네트워크 설정에 클라이언트가 표시한 로컬 HTTP 또는 SOCKS 포트를 입력할 수 있습니다. 명령줄 프로그램이 데스크톱 프록시를 반드시 읽는 것은 아니므로 터미널에서 한 번 실패했다고 전체 클라이언트가 작동하지 않는다고 판단하지 마세요. 서버와 라우터 환경은 코어 배포 범위에 해당하므로 고급 설정을 확인하세요.

TUN 모드는 시스템 프록시를 따르지 않는 앱과 일부 UDP 트래픽을 처리할 때 사용합니다. 처음에는 일반 시스템 프록시로 브라우저 경로를 확인하고, 브라우저는 작동하지만 대상 앱이 연결 목록에 나타나지 않을 때만 TUN 활성화를 고려하세요. TUN을 켜면 추가 네트워크 확장, 가상 네트워크 어댑터 또는 관리자 권한을 요구할 수 있습니다. 한 번에 하나의 스위치만 변경하고 변경 직후 다시 테스트해야 어느 계층에서 효과가 발생했는지 알 수 있습니다.

연결 후 모든 노드가 시간 초과로 표시되어도 시스템 프록시, DNS와 TUN을 바로 번갈아 바꾸지 마세요. 먼저 ‘일부 노드만 시간 초과인지’와 ‘모든 노드가 시간 초과인지’를 구분합니다. 일부만 문제라면 같은 정책 그룹의 다른 노드로 바꿔 보세요. 모두 시간 초과라면 구독 유효기간, 현재 직접 연결 네트워크, 시스템 시간과 클라이언트 권한을 순서대로 확인합니다. 무작정 설정을 바꾸는 것보다 정해진 순서가 문제를 더 빠르게 찾습니다.

04

VERIFY

작동 여부 확인: 요청, 규칙 및 출구 확인

연결 아이콘이 켜졌다는 것은 클라이언트가 실행 상태가 되었다는 뜻일 뿐, 모든 앱의 트래픽이 예상한 노드를 통해 전달된다는 의미는 아닙니다. 확인할 때는 먼저 새 브라우저 창에서 평소 직접 접속할 수 있는 웹사이트를 연 다음 프록시가 필요한 대상 웹사이트에 접속하세요. 이렇게 하면 직접 연결 규칙과 프록시 규칙이 서로 영향을 주지 않는지 함께 확인할 수 있습니다. 브라우저를 이미 열어 두었다면 기존 연결과 캐시의 영향을 피하기 위해 완전히 종료한 뒤 다시 실행하세요.

그다음 클라이언트의 Connections, 연결 또는 로그 페이지를 열고 방금 방문한 웹사이트를 새로고침하세요. 정상이라면 해당 도메인, 대상 포트, 적용된 규칙과 사용한 정책 그룹이 표시됩니다. 요청 기록이 보이면 앱 트래픽이 Clash에 도달한 것입니다. 정책 그룹 이름이 보이면 규칙 매칭이 완료된 것입니다. 구체적인 노드 이름이 보이면 요청이 출구를 선택한 것입니다. 문제를 찾을 때는 웹페이지가 열렸는지만 보지 말고 기록이 어느 단계에서 멈췄는지 먼저 판단하세요.

브라우저 접속에 실패하고 연결 목록에도 새 기록이 전혀 없다면 시스템 프록시 스위치, 모바일 VPN 상태와 브라우저 자체 프록시 설정을 우선 확인하세요. 일부 브라우저 확장 프로그램은 시스템 프록시를 덮어쓸 수 있으므로 잠시 비활성화한 뒤 다시 테스트합니다. 연결 목록에 기록은 있지만 시간 초과로 표시된다면 요청은 클라이언트에 도달한 것이므로 노드와 상위 회선을 확인하세요. 요청이 DIRECT에 적용되었는데 프록시가 예상되었다면 규칙 모드와 현재 설정이 올바른지 확인하세요.

신뢰할 수 있는 네트워크 주소 조회 페이지에 접속해 활성화 전후의 출구 주소를 비교할 수도 있습니다. 이 방법은 출구가 바뀌었는지만 확인할 수 있으므로 모든 도메인이 예상대로 분기되었다는 증거는 아닙니다. 따라서 연결 기록과 함께 판단하세요. 웹페이지에 표시되는 지연 시간만으로 클라이언트를 진단하지 마세요. 페이지 로딩 속도는 대상 서버, 해외 회선, DNS 캐시와 로컬 네트워크 품질의 영향도 받습니다.

마지막으로 복구 테스트를 진행하세요. 시스템 프록시를 끄거나 모바일 연결을 끊은 뒤 일반 웹사이트가 직접 접속되는지 확인하고, 다시 켜서 대상 웹사이트 접속이 복구되는지 확인합니다. 이 비교를 통해 남아 있는 프록시 설정과 포트 점유 문제를 찾을 수 있습니다. 클라이언트를 종료한 뒤 모든 웹페이지에 접속할 수 없다면 시스템 프록시가 제대로 복원되지 않았을 수 있습니다. 클라이언트를 다시 열어 시스템 프록시를 끈 다음 정상적으로 종료하세요. 그래도 복구되지 않으면 운영체제 네트워크 설정에서 수동 프록시를 해제하세요.

연결 기록이 없음

트래픽이 아직 클라이언트에 들어오지 않았습니다. 시스템 프록시, VPN 권한, 브라우저 확장 프로그램과 로컬 수신 상태를 확인하세요.

기록은 있지만 시간 초과

트래픽이 클라이언트에 들어왔습니다. 노드, 구독 상태, 직접 연결 네트워크와 프로토콜 매개변수를 확인하세요.

적용된 규칙이 예상과 다름

현재 설정, Rule 모드와 규칙 순서를 확인하고 요청이 DIRECT에 먼저 적용되지 않았는지 점검하세요.

AFTER SETUP

완료 후 일상적인 관리

일상적으로 사용할 때 구독을 반복해서 가져올 필요는 없습니다. 설정 페이지에는 보통 업데이트 버튼이나 자동 업데이트 간격이 있습니다. 업데이트 후 현재 설정이 계속 활성화되어 있는지 확인하고 주요 정책 그룹에 적절한 노드가 남아 있는지도 점검하세요. 구독 업데이트는 새 설정 내용을 가져오는 기능일 뿐 노드의 사용 가능 여부를 보장하지 않습니다. 접속 문제가 생기면 먼저 같은 그룹의 다른 노드를 테스트한 뒤 구독 업데이트가 필요한지 판단하세요.

네트워크를 바꾼 뒤, 예를 들어 가정용 Wi-Fi에서 모바일 핫스팟으로 전환한 경우 기존 연결이 이전 네트워크 경로를 계속 사용할 수 있습니다. 몇 초간 기다린 뒤 필요하면 시스템 프록시 또는 모바일 연결을 껐다가 다시 켜세요. 컴퓨터가 절전 모드에서 깨어난 후 접속되지 않을 때도 먼저 코어 연결을 재시작하고 설정을 바로 삭제하지 마세요. 설정을 삭제하면 현재 정책 선택도 함께 사라져 간단한 연결 복구가 전체 재설정으로 바뀔 수 있습니다.

DOMAIN-SUFFIX, GEOIP, MATCH, 정책 그룹, Fake-IP 또는 TUN 같은 용어가 궁금할 때는 용어집에서 하나씩 확인하세요. 정책 그룹 유형, DNS, 규칙 세트 구독, 로컬 오버라이드 또는 여러 구독 병합을 조정하려면 고급 설정으로 이동하세요. 초보자 가이드의 목표는 확인 가능한 기본 연결 경로를 구축하는 것입니다. 세부 설정은 기본 연결이 안정된 뒤 하나씩 변경하세요.