CLASH TROUBLE LABEL

Clash 자주 묻는 질문 및 문제 해결

문제가 발생한 위치에 따라 해결 방법을 찾아보세요. 원인을 알 수 없는 상태에서 클라이언트를 반복 설치하기보다 기본 네트워크와 구독 상태를 먼저 확인한 뒤 클라이언트 설정, 시스템 프록시, TUN, DNS, 로컬 보안 정책을 점검하는 것이 좋습니다.

구독 및 노드 시스템 프록시 TUN 및 DNS 설정 문법

BASIC NOTES

기본 개념

먼저 클라이언트, 구독, 노드, 실행 모드를 구분하세요. 개념을 혼동하면 구독 문제를 클라이언트 오류로 잘못 판단하기 쉽습니다.

Clash 클라이언트와 프록시 구독은 어떤 관계인가요?

Clash 클라이언트는 설정을 읽고 규칙에 따라 트래픽을 분류한 뒤 네트워크 요청을 선택한 노드로 전달하지만, 프록시 회선을 직접 제공하지는 않습니다. 구독 주소는 일반적으로 서비스 제공자가 생성하며 노드, 프록시 그룹, 규칙이 포함됩니다. 클라이언트를 설치한 뒤에도 사용 가능한 구독을 가져오거나 완전한 설정 파일을 직접 작성해야 연결할 수 있습니다.

규칙 모드, 전역 모드, 직접 연결 모드는 어떻게 다른가요?

규칙 모드는 설정 파일의 rules를 위에서부터 순서대로 적용해 트래픽 경로를 결정하므로 일상적인 사용에 적합합니다. 전역 모드는 대부분의 트래픽을 지정한 프록시 그룹으로 보내 노드 임시 테스트에 사용합니다. 직접 연결 모드는 프록시 노드를 거치지 않아 문제가 Clash에서 발생했는지 확인할 때 유용합니다. 모드를 바꿔도 사용할 수 없는 노드가 복구되지는 않으므로 로그와 지연 시간 테스트를 함께 확인해야 합니다.

설정 파일, 구독, 노드를 함께 사용할 수 있나요?

가능하지만 각각의 업데이트 출처를 명확히 구분해야 합니다. 원격 구독이 업데이트되면 클라이언트에서 직접 수정한 노드나 규칙이 덮어써질 수 있으므로, 장기간 유지할 변경 사항은 오버라이드 설정이나 별도로 관리하는 YAML 파일에 작성하는 것이 좋습니다. 여러 구독을 가져온 뒤에는 프록시 그룹이 올바른 노드 이름을 참조하는지도 확인해야 하며, 이름이 바뀌어 빈 프록시 그룹이 생기는 일을 방지해야 합니다.

Clash 무료 노드는 왜 자주 연결되지 않나요?

공개 노드는 용량이 제한되고 주소가 자주 바뀌며 가동 시간이 일정하지 않은 경우가 많습니다. 지연 시간 테스트에 성공해도 실제 접속이 계속 안정적이라는 뜻은 아닙니다. 연결되지 않으면 먼저 제공 출처를 업데이트한 뒤 여러 노드를 각각 테스트하고, 시스템 시간·DNS·로컬 네트워크가 정상인지 확인하세요. 공개 설정에 포함된 제어 포트나 인증 정보를 중요한 환경에서 그대로 사용하지 마세요.

SETUP LABEL

설치 및 설정

구독 반환 내용, 설정 파일 구조, 시스템 권한, 시작 후 상태 복원을 중점적으로 확인하세요.

구독을 가져온 뒤 노드가 표시되지 않는 이유는 무엇인가요?

먼저 구독 업데이트 기록을 확인해 반환된 내용이 로그인 페이지, 만료 안내 또는 빈 파일이 아닌 Clash에서 인식할 수 있는 YAML인지 확인하세요. 이어서 구독 주소가 완전한지, 기기 시간이 정확한지, 서비스 제공자가 요청 방식을 제한하는지 점검합니다. 설정은 다운로드되지만 노드 목록이 비어 있다면 proxies 및 proxy-groups 필드와 YAML 들여쓰기를 확인하세요.

구독이 만료되었거나 업데이트에 실패하면 어떻게 처리하나요?

먼저 구독 제공자 페이지에서 요금제 상태와 구독 주소가 변경되었는지 확인한 다음 클라이언트에서 수동으로 업데이트하세요. 시간 초과가 표시되면 시스템 프록시를 잠시 끄고 다시 시도하거나 다른 네트워크로 전환해 현재 네트워크의 차단 여부를 확인할 수 있습니다. 구문 분석 오류가 표시되면 오류 줄 번호를 기록하고 반환 파일을 확인하세요. 클라이언트를 반복해서 재설치해도 만료된 구독이 복구되지는 않습니다.

TUN 모드를 켤 때 관리자 권한이 필요한 이유는 무엇인가요?

TUN 모드는 가상 네트워크 어댑터를 만들고 라우팅을 조정하며 일부 시스템 트래픽을 가로채야 하므로 Windows, macOS, Linux에서 관리자 권한을 요구할 수 있습니다. 권한이 거부되면 클라이언트를 종료한 뒤 적절한 권한으로 다시 실행하고, 시스템 네트워크 확장 기능·드라이버·서비스가 허용되어 있는지 확인하세요. 기업용 기기는 로컬 보안 정책의 제한을 받을 수도 있습니다.

Clash가 시작 시 자동 실행되지만 자동으로 연결되지 않으면 어떻게 하나요?

시작 시 자동 실행은 클라이언트 프로세스가 실행된다는 뜻일 뿐, 설정을 자동으로 선택하거나 시스템 프록시를 복원하고 TUN을 켠다는 의미는 아닙니다. 시작 설정, 마지막 프록시 그룹 선택, 프록시 스위치를 각각 확인하고 운영체제가 백그라운드 실행을 지연하거나 차단하지 않는지 점검하세요. 설정 파일이 이동식 디스크나 동기화 폴더에 있다면 시작 시 해당 경로를 읽을 수 있는지도 확인해야 합니다.

OPERATION NOTES

활용 팁

요청이 클라이언트에 들어온 뒤에도 포트 인계, 규칙 매칭, 정책 선택, DNS 조회 등의 단계를 거칩니다.

시스템 프록시를 켠 뒤에도 브라우저가 직접 연결되면 어떻게 하나요?

먼저 클라이언트에 표시된 HTTP 또는 mixed-port가 시스템 프록시 포트와 일치하는지 확인한 다음, 브라우저가 별도 프록시 설정·확장 프로그램·보안 소프트웨어를 사용하는지 점검하세요. 일부 프로그램은 시스템 프록시를 따르지 않으므로 TUN 모드로 전환하거나 프로그램 내부에서 프록시를 설정해야 합니다. 문제를 확인할 때 Connections 또는 로그를 열어 요청이 실제로 Clash에 들어오는지 확인할 수 있습니다.

Windows 앱이 인터넷에 연결되지 않을 때 UWP 루프백은 어떻게 설정하나요?

앱 컨테이너를 사용하는 일부 Windows 프로그램은 기본적으로 로컬 루프백 프록시에 접근할 수 있어 브라우저는 작동하지만 스토어 앱은 실패할 수 있습니다. 클라이언트에서 제공하는 UWP 루프백 도구로 대상 앱을 선택하고 저장한 뒤 앱을 다시 시작하세요. 앱이 시스템 수준 네트워크 서비스를 사용한다면 시스템 프록시, TUN, 방화벽 규칙도 계속 확인해야 합니다.

Clash 규칙을 수정했는데 바로 적용되지 않는 이유는 무엇인가요?

규칙을 수정한 뒤에는 저장하고 설정을 다시 불러와야 하며, 기존 연결은 이전 정책을 계속 사용할 수 있습니다. 대상 프로그램의 기존 연결을 닫거나 클라이언트 연결 목록에서 해당 세션을 종료한 뒤 다시 테스트하세요. 새 규칙이 MATCH보다 앞에 있는지 확인하고, 도메인 규칙·IP 규칙·프록시 그룹 이름이 설정에 정의된 값과 완전히 일치하는지도 점검해야 합니다.

Clash GeoIP 또는 규칙 세트 업데이트에 실패하면 어떻게 하나요?

먼저 규칙 세트 주소에 접근할 수 있고 설정에 지정된 경로에 쓰기 권한이 있는지 확인한 뒤, 로그에서 HTTP 상태나 파일 읽기 오류를 확인하세요. 업데이트 중에는 여러 클라이언트가 같은 디렉터리에 동시에 쓰지 않도록 해야 합니다. GeoIP 또는 규칙 세트 파일을 교체했다면 설정에서 참조하는 파일 이름과 형식을 확인하고 설정을 다시 불러오세요. 기존 연결은 새 규칙으로 자동 재분류되지 않습니다.

FAULT FINDING

문제 해결

공통적인 장애 지점부터 순서대로 확인하세요: 기본 네트워크, 구독, 노드, DNS, 라우팅, 가상 네트워크 어댑터, 설정 문법.

모든 Clash 노드가 시간 초과로 표시될 때 어디부터 확인해야 하나요?

먼저 Clash를 끄고 기본 네트워크로 정상 접속할 수 있는지 확인한 다음 시스템 시간, 구독 유효성, 로컬 DNS를 점검하세요. 이후 서로 다른 프로토콜과 지역의 노드를 각각 테스트해 한 번의 지연 시간 결과만으로 판단하지 않도록 합니다. 모든 노드가 동시에 실패한다면 노드를 하나씩 삭제하기보다 현재 네트워크, 방화벽, 프록시 포트 충돌, 서비스 제공자 상태를 우선 확인해야 합니다.

노드 지연 시간은 정상인데 웹페이지가 열리지 않는 이유는 무엇인가요?

지연 시간 테스트는 일반적으로 지정된 테스트 주소에 접근할 수 있는지만 확인하므로 DNS 조회, 대상 웹사이트로의 라우팅, 실제 데이터 전송이 정상이라는 뜻은 아닙니다. 현재 프록시 그룹 선택, 규칙 적용 결과, DNS 로그를 확인하고 기존 연결을 종료한 뒤 다시 시도하세요. 특정 웹사이트만 실패한다면 잘못해서 DIRECT로 분류되었거나 도메인이 접근할 수 없는 주소로 해석된 것은 아닌지 확인할 수 있습니다.

TUN을 켠 뒤 인터넷이 끊기거나 다른 VPN과 충돌하면 어떻게 하나요?

여러 VPN, 가상 네트워크 어댑터, 보안 소프트웨어가 기본 라우팅과 DNS를 동시에 변경하면 트래픽 루프가 발생하거나 외부 연결 경로가 사라질 수 있습니다. 먼저 다른 네트워크 제어 도구를 끄고 Clash TUN만 남겨 테스트하세요. 그래도 인터넷이 끊기면 시스템 DNS를 복원하고 가상 네트워크 어댑터를 다시 시작한 뒤 라우팅을 확인합니다. 단독 실행이 정상인지 확인한 후 다른 도구를 하나씩 다시 켜 충돌 원인을 찾으세요.

설정 파일의 YAML 구문 분석 오류는 어떻게 찾나요?

오류 메시지에 표시된 줄 번호 주변부터 확인하세요. 흔한 원인은 들여쓰기 단계 불일치, 콜론 뒤 공백 누락, 목록 기호 위치 오류, 특수 문자가 포함된 텍스트의 잘못된 인용입니다. 파일 전체를 한 번에 수정하지 말고 원래 설정을 먼저 복원한 뒤 변경 사항을 구간별로 추가하며 다시 불러오세요. 들여쓰기에는 공백을 사용하고 같은 파일에서 탭과 공백을 섞지 마세요.