Troubleshooting index

Clash 자주 묻는 질문과 문제 해결

구독 가져오기부터 프록시 모드, TUN, 시스템 프록시와 Windows 앱 루프백 제한까지 증상별 확인 순서를 안내해 설정을 반복해서 바꾸는 데 따른 혼선을 줄입니다.

01 / Basic concepts

기본 이해

먼저 클라이언트, 코어, 프록시 포트와 실행 모드를 구분해 두어야 이후 문제 발생 시 어느 계층을 확인할지 알 수 있습니다.

Clash와 Mihomo 코어는 각각 어떤 역할을 하나요?

Clash 클라이언트는 그래픽 인터페이스, 설정 입력과 시스템 프록시 제어를 제공하고, Mihomo 코어는 설정을 해석하고 규칙을 매칭하며 프록시 그룹을 선택해 연결을 수립합니다. 클라이언트마다 비슷한 코어 기능을 공유할 수 있지만 설정 화면과 지원 플랫폼은 다릅니다.

Clash 클라이언트에서는 규칙, 전역, 직결 모드 중 무엇을 선택해야 하나요?

일상적인 사용에서는 설정의 DOMAIN, IP-CIDR 같은 규칙에 따라 연결 경로가 결정되는 규칙 모드를 먼저 선택합니다. 규칙 매칭 여부를 확인할 때는 잠시 전역 모드로 전환할 수 있고, 프록시 경로나 로컬 네트워크 상태를 비교할 때는 짧은 시간 직결 모드를 사용하면 됩니다.

Clash의 로컬 프록시 포트는 어디에서 확인하나요?

클라이언트 설정 또는 설정 세부 정보에서 Mixed Port, HTTP Port, SOCKS Port 등의 항목을 확인하세요. Mixed Port는 일반적으로 HTTP와 SOCKS 요청을 모두 받지만, 실제 포트는 현재 설정 화면에 표시된 값을 기준으로 해야 합니다. 터미널이나 브라우저의 프록시 주소는 보통 127.0.0.1과 해당 포트를 사용합니다.

구독을 가져온 뒤 프록시 노드나 프록시 그룹이 보이지 않는 이유는 무엇인가요?

먼저 구독 주소가 정상적으로 접근 가능한 콘텐츠를 반환하는지 확인한 다음 클라이언트에서 설정 업데이트를 실행하세요. 업데이트가 성공했는데도 프록시 그룹이 없다면 현재 활성화된 설정 파일, 구독 변환 결과와 YAML 구문 분석 메시지를 확인해야 합니다. 구독 주소가 웹 페이지, 로그인 화면 또는 만료된 콘텐츠를 반환하면 클라이언트는 이를 유효한 설정으로 사용할 수 없습니다.

02 / Setup

설치 및 설정

설정 문제는 주로 구독 응답, 설정 파일 버전 또는 업데이트 후 필드 변경에서 발생하므로, 문제를 확인할 때는 먼저 되돌릴 수 있는 상태를 보존해야 합니다.

Clash 구독 업데이트 실패는 어떤 순서로 확인해야 하나요?

먼저 브라우저나 네트워크 도구에서 구독 주소에 접속할 수 있는지 확인한 뒤, 클라이언트의 네트워크 권한, 시스템 시간과 현재 프록시 상태를 점검하세요. 이어서 업데이트 로그의 HTTP 상태 코드를 확인합니다. 401 또는 403은 대개 인증 문제이고, 404는 주소가 더 이상 유효하지 않다는 뜻이며, 시간 초과는 네트워크 경로나 서버 응답을 확인해야 합니다.

구독 업데이트 후 프록시 그룹이 사라지거나 규칙이 이상해지면 어떻게 하나요?

기존 설정을 바로 삭제하지 말고 현재 작동하는 버전을 백업용으로 남겨 두세요. 새 설정이 정상적으로 해석되는지, 프록시 그룹 이름이 바뀌었는지, rules, proxy-groupsproxies 필드가 존재하는지 확인합니다. 클라이언트가 설정 백업을 지원한다면 이전 설정으로 복원한 뒤 구독 제공자에게 템플릿 변경 여부를 문의하세요.

구독 주소는 열리는데 Clash에서 계속 구문 분석 실패가 표시되는 이유는 무엇인가요?

브라우저에서 주소가 열린다고 해서 반환된 내용이 Clash 설정이라는 뜻은 아닙니다. HTML 로그인 화면, 추가 인증이 필요한 응답, 게이트웨이에 의해 잘린 응답, YAML의 들여쓰기 또는 필드 형식 오류가 흔한 원인입니다. 클라이언트의 설정 미리보기나 로그에서 응답 시작 부분과 오류가 발생한 줄을 확인한 뒤 반환 형식에 맞게 처리하세요.

클라이언트를 설치한 뒤 처음 실행해도 프록시가 작동하지 않으면 무엇부터 설정해야 하나요?

먼저 정상적으로 해석되는 설정 파일을 가져와 설정이 선택되었고 코어가 실행 중인지 확인한 다음 시스템 프록시를 켜세요. 클라이언트의 현재 HTTP, SOCKS 또는 Mixed Port를 기록하고 브라우저로 테스트 주소에 접속하면서 연결 로그를 확인합니다. 유효한 설정이 없으면 시스템 프록시 스위치만 켜도 사용할 수 있는 프록시 경로가 만들어지지 않습니다.

03 / Daily use

사용 팁

규칙 분기, 전역 전환과 TUN은 서로 다른 상황에 적합합니다. 먼저 연결 세부 정보를 확인한 뒤 모드를 바꾸거나 시스템 적용 범위를 넓힐지 결정하세요.

규칙 모드에서 특정 웹사이트가 예상대로 프록시를 사용하지 않는 이유는 무엇인가요?

먼저 연결 세부 정보에서 매칭된 규칙과 최종 프록시 그룹을 확인한 다음, 더 구체적인 규칙이 도메인을 먼저 매칭했는지 점검하세요. 브라우저 캐시, 앱 자체 DNS, IP 규칙과 FINAL 기본 규칙도 결과에 영향을 줄 수 있습니다. 규칙을 수정한 뒤에는 설정을 다시 불러오고 연결을 새로 만들어 이전 연결 기록을 계속 보고 있지 않도록 하세요.

전역 모드와 규칙 모드는 실제로 어떻게 다른가요?

규칙 모드는 설정 파일의 규칙 순서에 따라 연결을 판단하고 요청을 해당 프록시 그룹으로 전달합니다. 전역 모드는 일반적으로 프록시를 사용할 수 있는 요청을 현재 선택한 프록시 그룹으로 통합해 전달하며 대부분의 분기 판단을 건너뜁니다. 전역 모드는 프록시 경로를 잠시 확인할 때 적합하고, 장기적으로 사용하기 전에는 규칙 모드로 돌아가 분기 결과를 점검해야 합니다.

TUN 모드를 켰는데도 트래픽이 Clash를 통과하지 않는 이유는 무엇인가요?

클라이언트에 가상 네트워크 어댑터 생성과 라우팅 수정에 필요한 시스템 권한이 있는지 확인하고 TUN 스위치, 스택 유형과 자동 라우팅 설정을 점검하세요. 이어서 시스템에 해당 가상 어댑터가 생성되었는지 확인하고 클라이언트를 다시 시작하거나 네트워크 연결을 새로 고친 다음, 연결 로그에서 앱 트래픽이 코어로 들어오는지 확인합니다.

Windows에서 TUN 모드를 켜려면 어떤 권한이 필요한가요?

TUN 모드는 일반적으로 클라이언트가 가상 네트워크 어댑터를 만들고 라우팅을 추가하거나 DNS를 설정해야 하므로 관리자 권한이 필요할 수 있습니다. 권한 안내가 표시되면 클라이언트 설명에 따라 작업을 허용하세요. 기업 장치 정책이 드라이버나 라우팅 변경을 차단한다면 장치 관리자에게 확인해야 하며, 스위치만 반복해서 전환해서는 해결되지 않습니다.

04 / Diagnosis

문제 해결

연결에 실패하면 먼저 로컬 프록시가 요청을 받지 못한 것인지, 요청은 코어에 들어갔지만 규칙, DNS 또는 노드 단계에서 실패한 것인지 구분하세요.

시스템 프록시는 켰는데 브라우저가 계속 직접 연결되면 어떻게 하나요?

먼저 브라우저가 별도의 프록시 확장이 아니라 시스템 프록시를 사용하는지 확인한 뒤 시스템 프록시 주소와 포트가 클라이언트의 현재 수신 포트와 일치하는지 확인하세요. 클라이언트가 실행 중인지, 특정 앱이 직결로 설정되어 있는지도 점검하고, 캐시가 없는 새 요청을 보내 연결 로그에서 요청이 HTTP 또는 Mixed Port로 들어오는지 확인합니다.

노드 지연 시간 테스트가 시간 초과되면 노드가 만료된 것인가요?

반드시 그렇지는 않습니다. 지연 시간 테스트에 사용하는 URL, DNS 확인 결과, 통신사 네트워크 경로와 노드의 테스트 요청 처리 방식이 결과에 영향을 줍니다. 먼저 다른 테스트 주소나 네트워크 환경으로 바꾼 뒤 실제 연결을 시도하세요. 모든 노드가 시간 초과된다면 노드만 바꾸기보다 로컬 포트, 설정 프로토콜과 시스템 시간을 우선 확인해야 합니다.

Clash에는 연결됨으로 표시되는데 앱이 여전히 인터넷에 연결되지 않을 때는 어떻게 확인하나요?

로컬 포트, 시스템 프록시, 규칙 매칭, DNS와 노드 경로 순서로 점검하세요. 먼저 브라우저로 간단한 사이트에 접속하면서 연결 로그를 확인하고, 앱이 시스템 프록시를 따르는지 확인합니다. 시스템 프록시를 지원하지 않는 앱이라면 TUN 또는 앱 자체의 프록시 설정을 검토해야 합니다. 특정 도메인만 실패한다면 규칙과 DNS를 추가로 확인하세요.

Windows UWP 앱이 Clash 프록시를 사용하지 못하면 어떻게 하나요?

일부 Windows UWP 앱은 루프백 격리 제한 때문에 로컬 프록시 포트에 직접 접근할 수 없습니다. 시스템에서 UWP 루프백 제한을 해제하는 설정 도구를 사용해 허용할 앱을 선택하고 변경 사항을 적용한 뒤 앱을 다시 시작하세요. 그래도 연결되지 않으면 시스템 프록시 포트, 해당 앱이 규칙상 직결로 설정되었는지와 방화벽 권한을 확인합니다.

프록시를 활성화한 뒤 HTTPS 인증서 오류가 발생하는 이유는 무엇인가요?

먼저 시스템 날짜와 시간이 정확한지 확인한 뒤 오류가 특정 네트워크나 앱에서만 발생하는지 살펴보세요. 프록시 설정, DNS와 네트워크에 HTTPS 가로채기가 있는지도 확인해야 합니다. 안내를 피하려고 인증서 경고를 장기간 무시해서는 안 됩니다. 직결에서는 정상이고 프록시에서만 문제가 발생한다면 오류 코드와 연결 경로를 저장한 뒤 클라이언트 설정과 네트워크 환경을 나누어 점검하세요.