사용 가이드 · 수시 업데이트

Clash 사용 가이드

설치 · 구독 · 설정 · 고급 기능 · FAQ

클라이언트 설치와 구독 가져오기부터 규칙 기반 라우팅, 시스템 전체에 적용되는 TUN 모드 설정까지 모든 플랫폼의 Clash 사용법을 한 페이지에 정리했습니다. Clash Verge Rev, FlClash 같은 인기 클라이언트와 Mihomo 코어를 다루며, 입문자와 숙련 사용자 모두 참고할 수 있습니다.

5분이면 바로 사용 가능
6개 플랫폼 / 코어 지원
단계별알기 쉬운 설명
지속새 버전에 맞춰 업데이트
시작하기

5분 만에 Clash 시작하기

Windows, macOS, Android, Linux 어디서든 아래 5단계만 따라 하면 설치부터 설정, 연결까지 끝납니다.

1

클라이언트 다운로드

Windows / macOS / Linux는 Clash Verge Rev, Android는 FlClash

2

설치 및 실행

설치 프로그램을 실행하면 트레이나 알림 표시줄에 Clash 아이콘이 나타납니다

3

구독 가져오기

Profiles(프로필) 페이지를 열고 구독 URL을 붙여 넣어 가져옵니다

4

프록시 노드 선택

프록시 패널에서 지연 시간 테스트를 실행하고 200ms 이하인 노드를 선택합니다

5

시스템 프록시 켜기

System Proxy(시스템 프록시) 스위치를 켜면 브라우저가 Clash를 거쳐 연결됩니다

게임이나 데스크톱 앱도 프록시를 거치게 하려면? 시스템 프록시는 브라우저처럼 프록시 설정을 따르는 앱에만 적용됩니다. 모든 트래픽을 Clash로 보내려면 TUN 모드도 함께 켜세요. 자세한 내용은 고급 기능을 참고하세요.
플랫폼별 가이드

플랫폼별 Clash 설치 방법

사용 중인 운영체제를 선택하면 설치 단계와 추천 클라이언트를 확인할 수 있습니다.

Clash Verge Rev · Windows 설치

  1. 1

    설치 파일 다운로드

    Clash Verge Rev Windows x64 설치 파일(.exe)을 다운로드합니다. Qualcomm Snapdragon 칩을 쓰는 Windows on ARM 기기라면 ARM64 버전을 선택하세요.

  2. 2

    설치 프로그램 실행

    .exe 파일을 더블클릭합니다. Windows SmartScreen 경고가 나타나면 추가 정보 → 실행을 클릭한 뒤 설치 마법사를 따라 진행합니다.

  3. 3

    서비스 모드 설치(권장)

    처음 실행한 후 Settings → System Settings → Service Mode(설정 → 시스템 설정 → 서비스 모드)로 이동해 Install(설치)을 클릭합니다(관리자 권한 필요). 설치하면 시스템 전체에 적용되는 TUN 모드를 사용할 수 있습니다.

    서비스 모드는 클라이언트에 내장된 기능입니다. 설치 중 UAC 관리자 권한 확인 창이 뜨는 것은 정상이므로 예를 클릭하면 됩니다.
  4. 4

    구독 URL 가져오기

    사이드바의 Profiles(프로필) → 오른쪽 위 + → 구독 URL 붙여 넣기 → Import(가져오기)를 클릭합니다. 잠시 후 노드 목록이 표시됩니다.

  5. 5

    노드 선택 후 프록시 켜기

    Proxies(프록시) 페이지에서 프록시 그룹의 지연 시간 테스트를 실행하고 지연 시간이 낮은 노드를 선택합니다. 그다음 System Proxy(시스템 프록시)를 켭니다.

구독

Clash에 구독 URL 추가하는 방법

구독 URL은 제공업체가 발급하는 온라인 설정 주소입니다. Clash가 이 주소로 모든 노드를 자동으로 가져오고 업데이트하므로 노드를 하나씩 추가할 필요가 없습니다.

  1. 1

    구독 URL 확인

    제공업체 대시보드에 로그인해 Clash 구독 또는 구독 URL 항목을 찾고, https://로 시작하는 전체 주소를 복사합니다.

  2. 2

    Profiles 페이지 열기

    클라이언트 사이드바에서 Profiles(프로필)를 엽니다(Clash Verge Rev, FlClash 공통).

  3. 3

    새 구독 추가

    + 또는 New(새로 만들기)를 클릭하고 구독 URL을 붙여 넣습니다. 알아보기 쉬운 이름을 붙여도 됩니다.

  4. 4

    가져온 후 업데이트 대기

    Import(가져오기) 또는 Save(저장)를 클릭합니다. 클라이언트가 노드 설정을 내려받아 노드 목록을 자동으로 채웁니다.

  5. 5

    프로필 선택 후 지연 시간 테스트

    새로 가져온 프로필로 전환하고 Proxies(프록시) 페이지에서 전체 노드의 지연 시간 테스트를 실행한 뒤, 지연 시간이 낮은 노드를 골라 시스템 프록시를 켭니다.

아직 구독이 없으신가요? 제공업체 추천에서 Clash에 맞는 서비스를 고르는 방법을 확인하세요.
외부 유출 주의: 구독 URL에는 계정 인증 정보가 들어 있습니다. 다른 사람과 공유하면 데이터를 대신 소모할 수 있으니 공유하지 마세요.
정기적으로 업데이트: 제공업체가 노드 주소를 바꿀 수 있습니다. 노드가 작동하지 않으면 먼저 Update(업데이트)를 클릭해 최신 설정을 받아 오세요.
자동 업데이트: Clash Verge Rev에서는 구독을 편집할 때 업데이트 간격(예: 24시간)을 지정할 수 있어 항상 최신 상태로 유지됩니다.
가져오기에 실패했다면? URL이 빠짐없이 복사되었는지, 불필요한 공백이 없는지 확인하세요. 구독 서버에 직접 접속할 수 없다면 기존 노드로 연결한 상태에서 다시 시도하세요.
설정 파일

Clash 설정 파일 해설

Clash는 YAML 형식의 설정 파일을 사용합니다. 핵심 필드 몇 가지만 알면 포트, 프록시 그룹, 라우팅 규칙을 원하는 대로 바꿀 수 있습니다.

mixed-port

혼합 프록시 포트

HTTP와 SOCKS5를 한 포트에서 함께 수신하며 보통 7890을 씁니다. 포트가 충돌하면 클라이언트 설정에서 변경하세요.

proxies

노드 목록

SS, VMess, Trojan, VLESS, Hysteria2, TUIC 등 모든 프록시 노드를 정의합니다. 구독을 가져오면 자동으로 채워집니다.

proxy-groups

프록시 그룹

노드를 그룹으로 묶어 수동 선택, 자동 지연 시간 테스트, 장애 조치, 부하 분산 등 다양한 전략을 적용합니다.

rules

라우팅 규칙

도메인, IP, GeoIP 등을 기준으로 트래픽을 프록시로 보낼지, 직접 연결할지, 차단할지 정합니다. 국내 트래픽은 직접 연결하고 나머지는 프록시로 보내는 설정도 이 규칙으로 만듭니다.

dns

DNS 설정

국내 도메인과 해외 도메인에 서로 다른 리졸버를 사용해 DNS 오염과 유출을 막습니다. TUN 모드에서 특히 중요합니다.

config.yaml
# Clash / Mihomo 설정 예시
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

dns:
  enable: true
  enhanced-mode: fake-ip
  nameserver:
    - 223.5.5.5          # AliDNS(중국 국내)
    - https://1.1.1.1/dns-query

proxies:
  - name: HK-01
    type: trojan
    server: example.com
    port: 443
    password: your-password

proxy-groups:
  - name: PROXY
    type: url-test     # 지연 시간이 가장 낮은 노드 자동 선택
    proxies: [HK-01]
    url: https://www.gstatic.com/generate_204
    interval: 300

rules:
  - DOMAIN-SUFFIX,google.com,PROXY
  - DOMAIN-SUFFIX,github.com,PROXY
  - GEOIP,CN,DIRECT      # 중국 본토 IP는 직접 연결
  - MATCH,PROXY          # 나머지 모든 트래픽(최종 규칙)
고급 설정

고급 기능 가이드

아래 기능을 익히면 Clash를 더 유연하고 안정적으로 사용할 수 있습니다.

TUN 모드(시스템 전체 투명 프록시)

가상 네트워크 어댑터로 시스템의 모든 트래픽을 처리합니다. 프록시 설정을 지원하지 않는 게임과 앱에 적합합니다.

  • Clash Verge Rev: 서비스 모드를 먼저 설치한 뒤 설정에서 TUN Mode(TUN 모드)를 켭니다
  • FlClash(Android): 기본 VPN 모드에서 이미 모든 트래픽을 프록시합니다
  • DNS 유출을 막으려면 적절한 DNS 설정과 함께 사용하세요
전체 트래픽게임관리자 권한 필요

프록시 그룹 전략(Proxy Groups)

노드를 그룹으로 묶고 전략을 달리 적용해 상황에 맞게 자동으로 전환합니다.

  • select: 패널에서 노드를 직접 선택
  • url-test: 주기적으로 테스트해 지연 시간이 가장 낮은 노드 사용
  • fallback: 주 노드에 장애가 나면 예비 노드로 전환
  • load-balance: 여러 노드에 연결을 분산
자동 지연 시간 테스트고가용성

규칙 기반 라우팅(국내 직접 연결 · 나머지 프록시)

규칙 엔진으로 트래픽 경로를 정밀하게 제어해 속도와 개인정보 보호를 모두 챙깁니다.

  • DOMAIN-SUFFIX: 도메인 접미사로 매칭
  • IP-CIDR: IP 대역으로 매칭
  • GEOIP,CN,DIRECT: 중국 본토 IP는 직접 연결
  • RULE-SET: 외부 규칙 세트 참조
국내 트래픽 직접 연결세밀한 라우팅

Rule Provider(온라인 규칙 세트)

rule-providers로 원격 규칙 파일을 참조하면 업스트림에서 자동으로 업데이트되어 직접 관리할 필요가 없습니다.

  • YAML / text / mrs 형식을 지원하며 업데이트 간격을 설정할 수 있습니다
  • 인기 커뮤니티 규칙: Loyalsoldier/clash-rules, ACL4SSR
  • 여러 규칙 세트를 동시에 참조하며 순서대로 매칭됩니다
자동 업데이트커뮤니티 규칙

DNS 오염 방지 설정

DNS를 올바르게 설정하면 오염과 유출을 막고 정확한 결과를 얻을 수 있습니다.

  • 중국 국내 도메인은 223.5.5.5(AliDNS), 119.29.29.29(DNSPod) 같은 국내 DNS로 조회
  • 해외 도메인은 암호화 DNS(DoH / DoT)로 조회
  • fake-ip 모드로 DNS 응답 속도 향상
  • nameserver-policy로 도메인 그룹별 리졸버 지정
DNS 오염 방지암호화 DNS

외부 컨트롤러 & 실시간 모니터링

내장 RESTful API를 통해 웹 대시보드에서 트래픽 확인, 노드 전환, 연결 관리를 실시간으로 할 수 있습니다.

  • external-controller로 수신 주소를 지정하며, 보통 9090 포트를 씁니다
  • metacubexd, Yacd 등 웹 대시보드와 연동됩니다
  • 라우터나 서버의 코어를 원격으로 관리할 수 있습니다
  • 각 연결이 어떤 규칙에 매칭되었는지 확인할 수 있어 디버깅에 유용합니다
웹 대시보드API 제어
FAQ

Clash 자주 묻는 질문

설치, 설정, 연결에서 자주 겪는 문제와 해결 방법을 정리했습니다.

설치했는데 브라우저에서 웹사이트가 열리지 않습니다. 어떻게 해야 하나요?

다음 순서대로 확인하세요.

  • 클라이언트의 System Proxy(시스템 프록시) 스위치가 켜져 있는지 확인합니다
  • 프록시 패널에서 지연 시간 테스트를 실행해 선택한 노드가 작동하는지 확인합니다
  • 브라우저 프록시 확장 프로그램이 시스템 설정을 덮어쓰고 있지 않은지 확인하고, 그렇다면 프록시를 127.0.0.1:7890으로 설정합니다
  • 시스템 프록시로 해결되지 않으면 TUN 모드를 켜 봅니다
구독 가져오기에 실패하거나 노드가 0개로 표시됩니다. 어떻게 하나요?
  • 구독 만료: 제공업체 대시보드에 로그인해 새 URL을 받으세요
  • 구독 서버 접속 불가: 다른 네트워크나 노드로 연결한 뒤 다시 가져오세요
  • URL 누락: https://로 시작하는지, 불필요한 공백이 없는지 확인하세요
  • 형식 비호환: 제공업체가 Clash 형식 구독을 제공하는지 확인하세요
Clash Verge Rev에서 "서비스 모드" 설치를 요구합니다. 안전한가요?

서비스 모드는 Clash Verge Rev에 포함된 시스템 서비스 구성 요소로, TUN 모드를 실행할 때마다 권한 상승을 요청하지 않도록 해 줍니다. 설치 중 관리자 비밀번호를 묻는 것은 정상적인 시스템 인증 절차입니다.

TUN 모드가 필요 없다면 설치하지 않고 시스템 프록시만 사용해도 됩니다.

게임이나 데스크톱 앱도 프록시를 거치게 하려면 어떻게 하나요?

Clash Verge Rev(Windows / macOS / Linux):

  • Settings → System Settings(설정 → 시스템 설정)에서 서비스 모드를 설치합니다
  • TUN Mode(TUN 모드)를 켜면 이후 시스템의 모든 트래픽이 Clash를 거칩니다

FlClash(Android): 기본적으로 VPN으로 동작하므로 이미 모든 트래픽을 프록시합니다.

"7890 포트가 이미 사용 중" 오류는 어떻게 해결하나요?

대개 이전 Clash 프로세스가 종료되지 않았거나 다른 앱이 해당 포트를 사용 중인 경우입니다.

  • Clash를 완전히 종료한 뒤 다시 실행합니다
  • 클라이언트 설정에서 혼합 포트를 다른 값(예: 7891)으로 바꿉니다
  • 포트를 바꿨다면 브라우저 확장 프로그램이나 다른 앱의 프록시 포트도 함께 수정합니다
로그인할 때 자동으로 실행되게 하려면 어떻게 하나요?

Clash Verge Rev: Settings → System Settings(설정 → 시스템 설정)에서 Auto Launch(자동 시작)를 켭니다.

FlClash(Android): 시스템 설정에서 FlClash 자동 실행을 허용하고, 백그라운드에서 종료되지 않도록 배터리 최적화를 해제합니다.

지연 시간이 높거나 연결이 자주 끊기면 어떻게 하나요?
  • 전체 노드의 지연 시간 테스트를 실행해 더 빠른 노드로 전환합니다
  • 구독을 업데이트합니다. 오래된 노드는 더 이상 작동하지 않을 수 있습니다
  • 사용량이 몰리는 시간대에는 혼잡이 흔하므로 다른 지역 노드를 써 봅니다
  • 패킷 손실이 심한 네트워크에서는 Hysteria2 / TUIC 같은 UDP 기반 프로토콜이 대체로 더 잘 작동합니다
  • 로컬 네트워크 상태를 점검하고, 필요하면 유선 연결로 테스트합니다
구독 URL과 설정 파일은 어떻게 다른가요?

구독 URL은 서버에 호스팅된 원격 설정을 가리킵니다. 클라이언트가 주기적으로 받아 오므로 노드 변경 사항이 자동으로 동기화되며, 대부분의 사용자에게 적합합니다.

로컬 설정 파일은 기기에 저장된 YAML 파일입니다. 규칙과 프록시 그룹을 직접 편집할 수 있어 세밀하게 사용자 지정하려는 분께 적합합니다.

둘은 형식이 같습니다. 구독 URL은 원격으로 받아 오는 YAML 설정이라고 보면 됩니다.

iOS용 무료 Clash 클라이언트가 있나요?

현재 Clash 설정을 지원하는 iOS용 정식 클라이언트는 Shadowrocket, Stash, Quantumult X 등 사실상 모두 유료이며, 한 번 구매하면 계속 쓸 수 있습니다. iOS 설치 안내와 iOS 클라이언트 비교를 참고하세요.

Android에서 APK를 설치할 때 보안 경고가 뜹니다. 어떻게 하나요?

앱 스토어 밖에서 받은 앱에 시스템이 기본으로 표시하는 경고입니다.

  • Google Play 프로텍트 경고가 나타나면 무시하고 설치를 탭합니다
  • 또는 설정 → 애플리케이션 → 특별한 접근 → 알 수 없는 앱 설치에서 파일 관리자나 브라우저에 권한을 허용합니다

APK는 프로젝트의 GitHub Releases 같은 공식 경로에서만 다운로드하세요.

지금 바로 시작해 볼까요?

다운로드 센터에서 최신 클라이언트를 받거나, 14개 클라이언트를 플랫폼·유지 관리 상태·코어별로 비교해 보세요.