HANDBOOK · REF-ALL-05 · 전체 플랫폼 설치 설정

Clash 전체 플랫폼 설치 설정 대백과: 5개 플랫폼별 완전 가이드

본 페이지는 Windows, macOS, Android, iOS, Linux 5개 플랫폼별로 장을 나누어, 각 장에서 클라이언트 다운로드, 설치, 구독 가져오기, 시스템 프록시와 TUN 모드 설정, 그리고 해당 플랫폼 특유의 문제 해결까지 다룹니다. 이 외에 공통 준비 작업과 설정 파일 자주 묻는 질문 두 개 장을 추가로 두었습니다. 이 페이지는 체계적인 참조 매뉴얼입니다. 목차에서 해당 플랫폼 장으로 바로 이동해 절별로 따라 하면 됩니다.

5개 플랫폼 커버 TUN 설정 포함 설정 문제 해결 부록
ROUTING · 이 페이지와 튜토리얼 페이지의 역할 분담

사이트 내에는 같은 결과로 이어지는 두 가지 경로가 있습니다. 튜토리얼 페이지는 빠르게 시작하기 위한 메인 경로로, 다운로드부터 연결 확인까지 가장 짧은 한 가지 경로만 다루기 때문에 Clash를 처음 접하는 사용자가 순서대로 따라 하기에 적합합니다. 이 페이지는 완전한 매뉴얼로, 5개 플랫폼을 모두 펼쳐 각 플랫폼의 설치 패키지 형태, 프록시 인수 방식, 특유의 문제를 개별 절로 정리했으므로 이미 설치는 했지만 특정 단계에서 막혔거나 여러 기기에 배포해야 하는 사용자가 장별로 참고하기에 적합합니다.

설치 패키지는 모두 클라이언트 다운로드 페이지에서 플랫폼 탭을 전환해 받으면 됩니다. 단발성 질의응답형 궁금증은 문제 해결 페이지에서 먼저 확인하세요. 이 페이지에 등장하는 전문 용어는 용어 설명 페이지에 개별 항목으로 정리되어 있습니다.

CH-00 · 공통 준비 작업: 시작 전에 준비할 세 가지

어떤 플랫폼이든 설치 과정은 세 가지 전제 위에 있습니다: 기기에 맞는 클라이언트 설치 패키지, 유효한 구독 링크, 그리고 '클라이언트-코어-설정'이라는 3단 구조에 대한 기본적인 이해입니다. 이 중 하나라도 빠지면 이후 단계에서 반드시 막히게 되므로, 이 장을 먼저 끝내고 플랫폼별 장으로 넘어가세요.

클라이언트, 코어, 설정 파일의 관계

흔히 말하는 'Clash 클라이언트'는 그래픽 인터페이스 외피이며, 내부에는 실제로 트래픽을 처리하는 코어 프로그램이 내장되어 있습니다(현재 주요 클라이언트는 대부분 Mihomo 코어를 내장합니다). 클라이언트는 인터페이스 상호작용을 담당합니다: 구독 가져오기, 노드 전환, 시스템 프록시 켜기/끄기. 코어는 설정 파일에 따라 프록시 연결을 만들고 규칙을 매칭하며 트래픽을 전달합니다. 설정 파일(Profile)은 YAML 문서로, 노드·정책 그룹·규칙 세 부분을 포함하며 보통 구독 링크로 자동 생성되므로 직접 작성할 필요는 없습니다. 이 구조를 이해하면 문제 해결의 사고방식이 훨씬 명확해집니다: 인터페이스 이상은 클라이언트를, 연결 이상은 설정과 노드를, 규칙 미적용은 설정의 rules 항목을 확인하면 됩니다.

구독 링크 발급과 보관

구독 링크는 프록시 서비스 제공업체가 발급하며, 보통 사용자 센터에 '구독 복사' 버튼 형태로 제공되고 복사하면 완전한 https 주소가 나옵니다. 클라이언트에 가져올 때 이 주소를 붙여넣으면 클라이언트가 주기적으로 해당 주소에서 최신 노드와 규칙을 가져옵니다. 보관 규칙은 두 가지입니다: 첫째, 구독 링크에는 신원 식별 정보가 포함되어 있어 계정 자격 증명과 같으므로 채팅방에 붙여넣거나 스크린샷에 노출하지 마세요. 둘째, 링크가 만료되거나 실효되면 클라이언트 업데이트가 실패하는데, 이때는 먼저 서비스 제공업체 사용자 센터에서 다시 복사해야 하며 클라이언트 고장을 먼저 의심하지 마세요 — 구독 실효 여부를 판단하는 전체 순서는 구독 링크 실효 자가 점검 목록에서 확인할 수 있습니다.

플랫폼별 클라이언트 대응표

5개 플랫폼에서 사용 가능한 클라이언트는 서로 다릅니다. 아래 표는 본 사이트 다운로드 페이지에 수록된 목록을 요약한 것으로, 각 플랫폼의 우선 선택은 모두 Clash Plus입니다(iOS는 App Store를 통해 배포되고, 나머지 플랫폼은 설치 패키지입니다):

플랫폼우선 클라이언트대체 클라이언트설치 패키지 형태
WindowsClash PlusClash Verge Rev / FlClash / Clash Nyanpasu.exe 설치 프로그램
macOSClash PlusClash Verge Rev / FlClash.dmg 이미지, 칩 아키텍처별 구분
AndroidClash PlusClash Meta for Android / FlClash / Surfboard.apk, ABI 아키텍처별 구분
iOSClash Plus(App Store)App Store 설치
LinuxClash Verge RevFlClash.deb / .rpm

유지보수가 종료된 Clash for Windows와 ClashX Meta는 다운로드 페이지에 아카이브 형태로 남아 있어 기존 사용자는 계속 받을 수 있지만, 신규 설치에는 추천하지 않습니다 — 이후 코어와 프로토콜 지원이 더 이상 이어지지 않습니다.

자격 증명 원칙 CREDENTIAL 구독 링크, 패널 계정 비밀번호는 개인 자격 증명에 속합니다. 이 페이지의 모든 예시에 등장하는 주소와 파라미터는 범용 예시일 뿐이며, 실제 값으로 교체할 때는 공용 기기의 클립보드나 채팅 기록에 실제 링크를 남기지 않도록 주의하세요.

↑ 목차로 돌아가기

CH-01 · Windows: 설치, 서비스 모드, UWP 루프백

다운로드와 설치

다운로드 페이지 Windows 탭에서 설치 프로그램을 받으세요. 우선 선택은 Clash Plus이며, Clash Verge Rev, FlClash, Clash Nyanpasu가 대체 선택입니다. 모두 x64 아키텍처의 .exe 설치 패키지로 Windows 10과 Windows 11에 대응합니다. 설치 프로그램을 더블클릭하고, 설치 경로는 기본값을 유지하는 것을 권장합니다(한글이나 공백이 포함된 사용자 지정 경로는 일부 구성 요소가 민감하게 반응할 수 있습니다). 새로 다운로드한 설치 프로그램을 처음 실행하면 SmartScreen이 'Windows에서 PC를 보호했습니다' 경고를 표시할 수 있는데, 다운로드 수가 적은 파일에 대한 일반적인 차단이므로 '추가 정보'를 클릭한 뒤 '실행'을 눌러 계속 진행하면 됩니다. 설치 완료 후 첫 실행 시 시스템 방화벽이 네트워크 액세스 권한을 물으면 개인 네트워크에 체크하고 허용하세요.

구독 가져오기

클라이언트를 열고 설정(Profiles) 페이지로 이동해 구독 링크를 주소 입력란에 붙여넣고 가져오기/다운로드를 클릭합니다. 클라이언트가 설정을 받아와 설정 카드를 생성하면, 카드를 클릭해 현재 사용 항목으로 지정합니다. 이후 프록시(Proxies) 페이지에서 노드 목록이 로드되었는지 확인하세요 — 목록이 비어 있으면 구독 가져오기 실패를 의미하므로 이 페이지 7장의 오류 대조표를 참고해 점검하세요.

시스템 프록시와 TUN 모드

Windows에는 두 가지 트래픽 인수 방식이 있습니다. 방식 1은 시스템 프록시로, 클라이언트 홈 화면에서 '시스템 프록시' 스위치를 켜면 시스템 인터넷 설정을 변경해 해당 설정을 따르는 프로그램(브라우저, 대부분의 데스크톱 소프트웨어)이 클라이언트가 리스닝하는 로컬 포트(기본값 7890)로 트래픽을 보내도록 합니다. 방식 2는 TUN 모드로, 클라이언트가 가상 네트워크 카드를 생성해 네트워크 계층에서 모든 아웃바운드 트래픽을 인수하며, 시스템 프록시 설정을 읽지 않는 명령줄 프로그램이나 게임 클라이언트도 포함됩니다. TUN을 켜기 전에는 설정에서 서비스 모드(Service Mode)를 먼저 설치해야 하며, 이 과정에서 UAC 권한 창이 표시됩니다. 동의하면 서비스가 상주하게 되고, 이후 TUN 스위치를 켜면 됩니다. 두 방식을 동시에 의존하지는 마세요: 보통은 시스템 프록시만으로 충분하고, 특정 프로그램이 프록시를 타지 않을 때 TUN으로 전환하면 됩니다.

플랫폼 특유 문제

UWP 앱 루프백 제한. Microsoft Store에서 배포되는 UWP 앱은 기본적으로 시스템이 로컬 루프백 주소(127.0.0.1) 접근을 금지하므로, 시스템 프록시 모드에서 스토어 앱은 프록시를 전혀 타지 않을 수 있습니다. 일부 클라이언트 설정에는 'UWP 루프백 예외' 도구가 있어 한 번의 클릭으로 허용할 수 있으며, 시스템 기본 명령으로 특정 앱을 개별적으로 예외 처리할 수도 있습니다. 예를 들어 스토어 자체를 허용하려면:

CheckNetIsolation.exe LoopbackExempt -a -n="Microsoft.WindowsStore_8wekyb3d8bbwe"

개별적으로 처리하고 싶지 않다면 바로 TUN 모드로 전환하세요. 네트워크 계층 인수는 루프백 제한의 영향을 받지 않습니다.

포트 점유. 클라이언트 시작 시 포트 오류가 표시되면 보통 7890 포트가 다른 프로그램(또는 정상 종료되지 않은 이전 클라이언트 프로세스)에 점유된 상태입니다. 아래 명령으로 점유 중인 프로세스의 PID를 찾은 뒤 작업 관리자에서 종료하세요:

netstat -ano | findstr "7890"

부팅 시 자동 시작. 클라이언트 설정에서 부팅 시 자동 시작과 조용한 시작을 켜면 시스템과 함께 프록시가 준비됩니다. TUN도 함께 켤 경우 서비스 모드가 이미 설치되어 있어야 하며, 그렇지 않으면 자동 시작 후 TUN이 자동으로 적용되지 않습니다.

이전 안내 MIGRATE 아직 Clash for Windows를 사용 중인 사용자는 주의하세요: 이 클라이언트는 유지보수가 종료되어 새로운 프로토콜과 코어 기능이 더 이상 반영되지 않습니다. 설정은 구독을 다시 가져오는 방식으로 Clash Plus나 Clash Verge Rev로 이전할 수 있으며, 노드와 규칙은 구독 서버에서 내려주므로 이전 비용은 클라이언트를 새로 설치하는 정도에 그칩니다.

↑ 목차로 돌아가기

CH-02 · macOS: 칩 아키텍처, 보안 경고, 강화 모드

먼저 칩 아키텍처 확인

macOS 설치 패키지는 Apple Silicon(M 시리즈 칩, arm64)과 Intel(x64) 두 버전으로 나뉘며, 잘못된 아키텍처를 설치하면 실행되지 않거나 비효율적인 변환을 거치게 됩니다. 확인 방법: 화면 왼쪽 위 Apple 메뉴 → '이 Mac에 관하여'를 클릭하면, 칩 항목에 'Apple M…'이 표시되면 Apple Silicon 버전을, 'Intel…'이 표시되면 Intel 버전을 선택하세요. 확인 후 다운로드 페이지 macOS 탭에서 해당 .dmg 파일을 선택합니다. 우선 선택은 Clash Plus이며, Clash Verge Rev와 FlClash가 대체 선택입니다.

설치와 첫 실행

.dmg를 더블클릭해 이미지를 마운트하고, 앱 아이콘을 Applications 폴더로 드래그한 뒤 이미지를 꺼냅니다. 인터넷에서 다운로드한 앱을 처음 열면 Gatekeeper가 확인 창을 표시하는데 '열기'를 클릭하면 됩니다. '확인되지 않은 개발자이므로 열 수 없습니다'라는 메시지가 나오면 앱 아이콘을 마우스 우클릭 → 열기를 다시 시도하세요. '파일이 손상되었으므로 휴지통으로 이동해야 합니다'라는 메시지가 나오면 이는 격리 속성으로 인한 차단이며 실제로 파일이 손상된 것은 아닙니다. 터미널에서 다음 명령으로 격리 표시를 제거한 뒤 다시 열어보세요(경로는 실제 앱 이름에 맞게 조정):

xattr -dr com.apple.quarantine /Applications/Clash\ Plus.app

구독 가져오기

과정은 Windows와 동일합니다: 설정 페이지에서 구독 링크 붙여넣기 → 가져오기 → 생성된 설정 사용 → 프록시 페이지에서 노드 목록이 비어 있지 않은지 확인. macOS 클라이언트는 보통 메뉴 막대에 상주하며, 메인 창을 닫아도 메뉴 막대 아이콘으로 다시 불러올 수 있습니다.

시스템 프록시와 TUN(강화 모드)

'시스템 프록시' 스위치를 켜면 클라이언트가 시스템 네트워크 환경설정을 수정해야 하므로, 처음에는 보조 프로그램 설치와 관리자 비밀번호 입력을 요청하는데 이는 일회성 승인입니다. 켠 뒤에는 시스템 설정 → 네트워크 → 현재 네트워크 → 세부 정보 → 프록시에서 HTTP/HTTPS 프록시가 로컬 포트를 가리키고 있는 것을 확인할 수 있습니다. TUN 모드(일부 클라이언트는 '강화 모드'라고 부름)는 가상 네트워크 인터페이스를 생성해 모든 트래픽을 인수하며, 처음 켤 때도 관리자 승인이 필요합니다. 시스템이 네트워크 확장이나 백그라운드 항목 허용을 확인할 때는 항상 허용해야 하며, 그렇지 않으면 가상 네트워크 카드가 생성되지 않습니다.

플랫폼 특유 문제

터미널이 시스템 프록시를 타지 않음. 명령줄 프로그램은 기본적으로 시스템 프록시 설정을 읽지 않으므로, 터미널 세션에서 다음과 같이 환경 변수를 수동으로 내보내면 됩니다(포트는 클라이언트가 실제로 리스닝하는 값에 맞추세요):

export https_proxy=http://127.0.0.1:7890
export http_proxy=http://127.0.0.1:7890
export all_proxy=socks5://127.0.0.1:7890

부팅 시 자동 시작. 시스템 설정 → 일반 → 로그인 항목에서 클라이언트를 '로그인 시 열기'에 추가하세요. 클라이언트 자체 설정의 자동 시작 스위치와 동일한 기능이므로 둘 중 하나만 선택하면 되며, 중복 추가하면 인스턴스가 두 개 실행됩니다.

ClashX Meta 사용자. 이 클라이언트는 유지보수가 종료되어 다운로드 페이지에 아카이브 형태로 남아 있습니다. 기존 설정은 계속 사용할 수 있지만, 위 절차에 따라 Clash Plus나 Clash Verge Rev로 이전하고 구독을 다시 가져오는 것을 권장합니다.

↑ 목차로 돌아가기

CH-03 · Android: ABI별 패키지 선택, VPN 권한, 백그라운드 유지

ABI 아키텍처별 설치 패키지 선택

Android 설치 패키지는 CPU 명령어 집합(ABI)별로 나뉘며, 잘못 선택하면 설치가 실패하거나 실행되지 않습니다. 대조표는 다음과 같습니다:

패키지명 표기대상 기기설명
arm64-v8a최근 주류 스마트폰64비트, 대부분의 기기가 선택
armeabi-v7a오래된 32비트 기기arm64 패키지가 설치되지 않을 때만 대체
universal아키텍처가 불확실한 기기범용 패키지, 용량이 크지만 호환성 보장

설치 패키지는 다운로드 페이지 Android 탭에서 받을 수 있으며, 우선 선택은 Clash Plus이고 Clash Meta for Android, FlClash, Surfboard가 대체 선택입니다. 기기 아키텍처를 확신할 수 없다면 universal 패키지를 선택하세요.

설치와 권한 승인

브라우저에서 .apk를 다운로드한 뒤 설치를 클릭하면 시스템이 '알 수 없는 앱 설치가 허용되지 않습니다'라고 안내합니다. 안내에 따라 설정으로 이동해 현재 브라우저(또는 파일 관리자)의 '알 수 없는 앱 설치 허용' 스위치를 켠 뒤 돌아와 설치를 계속하세요. 이는 Android의 사이드로딩 표준 절차로, 앱별로 한 번씩만 승인하면 됩니다.

구독 가져오기

클라이언트를 열고 설정 페이지로 이동해 새 설정 만들기 → 'URL / 구독 링크' 유형 선택 → 링크 붙여넣기 → 저장을 순서대로 진행합니다. 클라이언트가 원격 설정을 받아온 뒤 설정 항목을 생성하면 선택해 사용합니다. 일부 클라이언트는 클립보드에서 구독 링크를 바로 인식하는 기능을 지원하여, 복사 후 앱을 열면 가져오기 안내가 표시됩니다.

프록시 시작: VpnService 인수

Android에는 데스크톱 시스템의 '시스템 프록시 스위치' 같은 것이 없습니다. 클라이언트는 시스템의 VpnService 인터페이스를 통해 로컬 VPN 통로를 만들어 트래픽을 인수하며, 이는 데스크톱의 TUN 모드와 같은 효과입니다. 시작 버튼을 처음 클릭하면 시스템이 '연결 요청' 대화상자를 표시하며, 확인하면 상태 바에 열쇠 아이콘이 나타나고 프록시가 적용된 상태가 됩니다. 클라이언트 설정의 '액세스 제어(Access Control)'로 어떤 앱이 프록시를 타고 어떤 앱이 직접 연결할지 지정할 수 있어, 필요에 따라 앱별 프록시를 설정할 수 있습니다.

플랫폼 특유 문제

백그라운드에서 종료됨. 국내 제조사 커스텀 시스템의 절전 정책이 백그라운드 상주 프로세스를 정리해 프록시가 일정 시간 후 자동으로 끊어질 수 있습니다. 대처법: 시스템 배터리/백그라운드 관리 설정에서 클라이언트를 '무제한'으로 설정하거나 화이트리스트에 추가하고, 최근 실행 화면에서 잠금 처리하세요. 제조사마다 진입 경로 이름이 다르지만 배터리 최적화와 자동 실행 관리라는 키워드로 찾을 수 있습니다.

개인 DNS 충돌. 시스템 설정의 '개인 DNS(Private DNS)'에 암호화 DNS 사업자가 지정되어 있으면 클라이언트의 DNS 인수(특히 fake-ip 모드)와 서로 간섭해 일부 도메인 해석이 이상해질 수 있습니다. 프록시 사용 중에는 개인 DNS를 '자동'으로 설정하거나 끄는 것을 권장합니다.

노드는 선택했지만 특정 앱이 프록시를 타지 않음. 먼저 액세스 제어 목록에서 해당 앱이 제외되어 있지 않은지 확인한 뒤, 해당 앱에 자체 프록시 우회 로직이 있는지 확인하세요.

↑ 목차로 돌아가기

CH-04 · iOS: App Store 설치와 VPN 설정 권한

클라이언트 받기

iOS 플랫폼은 App Store를 통해 배포되며 클라이언트는 Clash Plus입니다. 스토어 진입 경로는 다운로드 페이지 iOS 탭에서 확인할 수 있고, 개발사 공식 사이트는 clashplus.io로 앱 정보를 대조하는 1차 출처로 활용할 수 있습니다. App Store에서 검색하거나 다운로드 페이지 링크로 상세 페이지에 바로 이동해 일반적인 앱 설치 절차대로 설치하면 되며, iPhone과 iPad를 모두 지원합니다.

첫 실행: VPN 설정 추가 허용

iOS의 프록시 인수는 시스템 네트워크 확장을 통해 구현됩니다. 클라이언트를 처음 실행해 연결하면 시스템이 '"Clash Plus"에서 VPN 설정을 추가하려고 합니다'라는 확인 창을 표시하는데, 이는 필수 과정이므로 '허용'을 누르고 안내에 따라 잠금 화면 비밀번호나 Face ID로 인증하세요. 승인 후 시스템 설정 → 일반 → VPN 및 기기 관리에 해당 항목이 나타나며, 상태는 클라이언트 내 연결 스위치와 동기화되어 어느 쪽에서도 현재 연결 여부를 확인할 수 있습니다.

구독 가져오기

클라이언트를 열고 설정 페이지로 이동해 URL로 추가를 선택하고 구독 링크를 붙여넣은 뒤 저장하면 클라이언트가 가져와 설정을 생성하며, 선택해 사용하면 됩니다. Safari나 다른 앱에서 이미 구독 링크를 복사했다면 클라이언트로 돌아왔을 때 보통 클립보드 가져오기 안내가 표시되므로 확인만 하면 됩니다. 가져온 뒤 노드 페이지에서 목록이 로드되었는지 확인하고 메인 화면으로 돌아와 연결 스위치를 켜세요.

사용 요점과 자주 묻는 질문

설정과 노드 전환. 설정이나 노드를 변경하면 클라이언트가 자동으로 연결을 재구성하며, 상태 바의 VPN 아이콘이 잠시 사라졌다가 다시 나타나는 것은 정상이므로 수동으로 재연결할 필요가 없습니다.

네트워크 전환 시 짧은 끊김. Wi-Fi와 셀룰러 데이터 사이를 전환할 때 네트워크 확장이 통로를 재구성해야 하므로 몇 초간 사용할 수 없다가 스스로 복구됩니다. 오래 복구되지 않으면 클라이언트 내에서 연결 스위치를 껐다가 다시 켜세요.

저전력 모드와 VPN 병행. 시스템의 저전력 모드는 백그라운드 트래픽을 제한할 수 있어 구독 자동 업데이트 시점에 영향을 줄 수 있으므로, 중요한 업데이트는 클라이언트를 포그라운드에서 직접 실행해 수동으로 트리거하는 것을 권장합니다.

구독 업데이트 실패. 다른 플랫폼과 마찬가지로, 먼저 구독 링크 자체가 유효한지 확인하고(7장 오류 대조표와 구독 실효 자가 점검 목록 참고) 현재 네트워크에서 구독 주소에 직접 접근할 수 있는지 확인하세요.

↑ 목차로 돌아가기

CH-05 · Linux: 데스크톱 클라이언트, 환경 변수, 코어 단독 실행

클라이언트 선택과 설치

Linux 데스크톱에는 Clash Verge Rev를 권장하며, FlClash가 대체 선택입니다. 설치 패키지는 다운로드 페이지 Linux 탭에서 .deb(Debian/Ubuntu 계열)와 .rpm(Fedora/RHEL 계열) 두 형식으로 제공되니 배포판에 맞게 선택하세요. 그래픽 환경에서는 더블클릭해 소프트웨어 센터로 설치하거나, 터미널에서 패키지 관리자로 설치할 수 있습니다(파일명은 실제 다운로드 기준):

# Debian / Ubuntu 계열
sudo apt install ./clash-verge-rev_amd64.deb

# Fedora / RHEL 계열
sudo dnf install ./clash-verge-rev_x86_64.rpm

패키지 관리자로 설치하면 의존성이 자동으로 채워지고 오류 메시지도 더 읽기 쉽습니다. 설치 완료 후 앱 메뉴에서 실행하며, 구독을 가져오는 과정은 Windows 장과 완전히 동일합니다: 설정 페이지에서 링크 붙여넣기 → 가져오기 → 사용 → 노드 로드 확인.

시스템 프록시: 데스크톱 환경과 명령줄을 분리해 처리

클라이언트의 '시스템 프록시' 스위치는 GNOME/KDE에서 데스크톱 환경의 프록시 설정에 기록되며, 브라우저와 대부분의 그래픽 앱이 그에 따라 적용됩니다. 하지만 명령줄 프로그램은 데스크톱 프록시 설정을 읽지 않으므로 셸에서 환경 변수를 내보내야 합니다:

export http_proxy=http://127.0.0.1:7890
export https_proxy=http://127.0.0.1:7890
export all_proxy=socks5://127.0.0.1:7890

장기적으로 적용하려면 ~/.bashrc나 ~/.zshrc에 작성하고, 임시로 취소할 때는 unset으로 하나씩 제거하세요. 일부 데스크톱 환경(또는 순수 윈도우 매니저 설정)에는 통합 프록시 설정 진입점이 없으므로, 이 경우 환경 변수가 유일한 범용 수단이거나 바로 TUN을 사용하는 것이 대안입니다.

TUN 모드와 권한

Linux에서 가상 네트워크 카드를 생성하려면 CAP_NET_ADMIN 권한이 필요합니다. Clash Verge Rev는 TUN을 켜기 전에 권한 상승을 요청하며(pkexec 승인 창이 표시됨), 동의하면 클라이언트가 코어에 필요한 권한을 부여합니다. 권한 상승 과정이 실패하면 코어 실행 파일에 수동으로 능력 비트를 추가할 수 있습니다(경로는 클라이언트의 실제 설치 위치 기준):

sudo setcap cap_net_admin,cap_net_bind_service=+ep /usr/bin/mihomo

TUN을 켠 뒤에는 시스템 프록시 스위치를 끄는 것을 권장합니다. 두 층이 겹쳐 루프백 문제가 발생하는 것을 방지하기 위함입니다.

데스크톱 환경 없음: Mihomo 코어 단독 실행

서버와 소프트 라우터 환경에서는 그래픽 클라이언트를 설치하지 않고 Mihomo 코어를 직접 실행합니다(다운로드 페이지 코어 탭에서 각 아키텍처별 패키지를 제공). 바이너리를 /usr/local/bin에 두고, 설정 파일은 /etc/mihomo/config.yaml에 두어 systemd로 상주시킵니다:

[Unit]
Description=mihomo daemon
After=network.target

[Service]
Type=simple
ExecStart=/usr/local/bin/mihomo -d /etc/mihomo
Restart=on-failure

[Install]
WantedBy=multi-user.target

/etc/systemd/system/mihomo.service로 저장한 뒤 sudo systemctl enable --now mihomo로 활성화합니다. 설정 내용은 구독 주소가 반환하는 YAML을 그대로 사용할 수 있으며, external-controller를 설정하면 웹 패널과 함께 원격 관리를 할 수 있습니다.

선택 가이드 SCOPE 데스크톱에서 일상적으로 사용한다면 Verge Rev 그래픽 클라이언트로 충분합니다. 코어 단독 실행은 무인 운영 환경에 적합하지만, 모든 조정을 YAML로 직접 수정해야 하는 대가가 있습니다. 설정 필드의 의미는 7장과 관련 문서를 참고하세요.

↑ 목차로 돌아가기

CH-06 · 설정 자주 묻는 질문: 최소 설정, 핵심 필드, 오류 대조표

실행 가능한 최소 설정

구독으로 내려오는 설정은 수백 줄에 이르는 경우가 많으므로, 문제를 해결할 때는 먼저 최소 구조로 뼈대를 이해하는 것이 좋습니다. 다음은 바로 실행 가능한 최소 설정입니다(노드 항목은 비워 두고 구조만 보여줍니다):

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090

dns:
  enable: true
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  nameserver:
    - https://223.5.5.5/dns-query

proxies: []

proxy-groups:
  - name: 노드 선택
    type: select
    proxies:
      - DIRECT

rules:
  - GEOIP,CN,DIRECT
  - MATCH,노드 선택

위에서부터: 공통 필드(포트, 로컬 네트워크, 실행 모드, 로그 레벨, 제어 인터페이스) → DNS 항목 → 노드 목록 → 정책 그룹 → 규칙 순서입니다. 각 항목의 필드 설명은 YAML 구조 단계별 해설에서, 정책 그룹 네 가지 유형의 선택 기준은 정책 그룹 선택 가이드에서 확인할 수 있습니다.

핵심 필드 요약

mixed-port: HTTP와 SOCKS를 통합한 혼합 리스닝 포트로, 시스템 프록시가 이를 가리킵니다. 변경하면 시스템 프록시 설정도 함께 맞춰야 합니다. allow-lan: 같은 네트워크의 다른 기기가 이 기기를 프록시 게이트웨이로 사용할 수 있는지 여부이며, 켤 때는 해당 네트워크 환경이 신뢰할 수 있는지 확인해야 합니다. mode: rule(규칙 기반 분기) / global(전체 프록시) / direct(전체 직접 연결) 중 하나로, 일상적으로는 rule을 유지합니다. log-level: 문제 해결 시 debug로 바꿔 상세 로그를 확인하고, 평소에는 info로 충분합니다. external-controller: RESTful 제어 인터페이스 주소로, 그래픽 클라이언트와 웹 패널이 이를 통해 코어 상태를 읽고 씁니다.

DNS와 fake-ip 문제 해결 요점

fake-ip 모드에서는 코어가 각 도메인에 예약된 구간의 가짜 주소를 반환하고 연결이 성립될 때 실제 대상으로 매핑합니다. 장점은 해석이 빠르고 유출을 방지할 수 있다는 것이지만, 실제 IP에 의존하는 일부 상황(로컬 네트워크 서비스 검색, 일부 게임 대전)에서는 이상이 발생할 수 있어 이때는 관련 도메인을 fake-ip-filter에 추가하거나 전체적으로 redir-host 모드로 되돌리면 됩니다. 또 하나 자주 오해하는 사례로, 프록시를 켠 뒤 브라우저가 HTTPS 인증서 오류를 표시하는 경우가 있는데 대부분 DNS나 프록시 자체와는 무관하며 시스템 시간, 포털 하이재킹 등이 원인입니다. 판단 절차는 HTTPS 인증서 오류 분석에서 확인할 수 있습니다.

자주 발생하는 오류 대조표

오류 특징가능성 높은 원인대처 방향
yaml: line N: 으로 시작하는 파싱 오류YAML 들여쓰기 오류 또는 콜론 뒤 공백 누락표시된 줄 번호를 확인해 들여쓰기 단계와 콜론 형식을 점검하세요. Tab 들여쓰기는 피하세요
unsupported proxy type설정 안의 프로토콜 유형을 현재 코어가 지원하지 않음새 코어가 내장된 버전으로 클라이언트를 업데이트하거나 구독 서버가 호환 설정을 내려주도록 요청하세요
address already in use / 리스닝 실패포트가 이미 사용 중플랫폼별 장의 방법으로 점유 중인 프로세스를 찾아 종료하거나 다른 포트를 사용하세요
구독 다운로드가 403 / 404 반환링크 만료, 실효 또는 서버 측 제한서비스 제공업체 사용자 센터에서 링크를 다시 복사하세요. 전체 절차는 구독 실효 자가 점검 목록 참고
노드 목록이 비어 있지만 오류는 없음구독이 Clash 형식이 아닌 내용을 반환함복사한 것이 다른 클라이언트 형식이 아닌 Clash 구독 링크인지 확인하세요
rules 항목의 특정 줄에서 error 발생규칙 유형이나 필드 표기 오류규칙 문법에 맞춰 필드를 하나씩 확인하고, 쉼표 구분과 정책 이름 존재 여부를 확인하세요

문제 해결의 고정 순서

어떤 플랫폼이든 설정 관련 문제는 같은 순서로 좁혀갑니다: 먼저 구독이 정상적으로 받아지는지 확인(설정 페이지에 오류 없음, 노드 목록이 비어 있지 않음) → 코어가 실행 중인지 확인(로그에 시작 오류 없음, 포트가 리스닝 중) → 인수 방식이 적용되었는지 확인(시스템 프록시가 기록되었거나 TUN 네트워크 카드가 생성됨) → 마지막으로 규칙과 노드 자체를 확인. 단계를 건너뛰고 점검하는 것이 시간을 낭비하는 가장 큰 원인입니다. 단일 질문에 대한 빠른 답은 문제 해결 페이지에 분류별로 정리되어 있으며, 설정 파일과 구독, 노드의 개념 관계가 명확하지 않다면 먼저 Profile 기본 개념을 읽고 돌아와 대조해 보세요.

↑ 목차로 돌아가기