/설치 가이드

Clash 설치 및 입문 가이드

Clash 매뉴얼의 가장 기초적인 글입니다. 어떠한 네트워크 지식도 전제하지 않고 "Clash가 대체 무엇인가"부터 설명하며, Windows, macOS, Android, iOS, Linux에서 클라이언트를 설치하고, 구독을 가져오고, 시스템 프록시를 켜서 프록시가 실제로 작동하는지 확인하는 과정까지 안내합니다.

🕒 읽는 데 약 14분 🧭 완전 초보자에게 적합 🔄 최근 업데이트: 2026년 7월

Clash란

Clash는 규칙 기반의 오픈소스 네트워크 프록시 도구로, 코어는 Go 언어로 작성되었습니다. 많은 사람들이 "해외 사이트 접속", "우회 접속 방법"을 검색하다가 Clash를 처음 접하게 되지만, Clash 자체는 "하나의 프록시 서비스"가 아니라 여러 프록시 프로토콜을 동시에 연결하고 규칙에 따라 네트워크 요청을 자동으로 분산시키는 "스케줄러"입니다.

Clash를 이해하려면 세 가지 역할만 기억하면 됩니다:

  • 코어 (Core): 실제로 네트워크 트래픽을 처리하고 규칙 매칭을 실행하는 프로그램입니다. 초창기에는 clash로 불렸고, 커뮤니티가 유지관리하는 강화 포크는 Clash.Meta이며, 현재의 주류 계승 버전은 mihomo입니다. 코어 자체는 GUI가 없고 설정 파일만 인식합니다.
  • GUI 클라이언트: 코어를 감싸는 그래픽 인터페이스로, Clash Verge, Clash for Windows, ClashX, Stash 등이 있습니다. 설정 파일을 직접 작성하는 대신 마우스 클릭만으로 조작할 수 있게 해줍니다. Clash 매뉴얼에 정리된 다운로드 링크는 기본적으로 GUI가 있는 클라이언트입니다.
  • 설정 파일 / 구독: "어떤 프록시 노드가 있고 어떤 규칙으로 트래픽을 분산할지"를 기술하는 YAML 파일입니다. 보통 프록시 서비스 제공업체가 "구독 링크"를 제공하며, 클라이언트가 주기적으로 이 링크에서 최신 설정을 가져옵니다.
💡

한 줄 요약: Clash를 설치하는 것은 "스케줄러"를 설치하는 것일 뿐이며, 실제로 트래픽을 프록시하려면 구독이나 설정 파일이 있어야 합니다. 이 가이드는 두 부분을 모두 다룹니다.

설치 전 준비 사항

  1. 구독 링크 또는 설정 파일—보통 프록시 서비스를 구매하거나 가입한 후 제공되며, https://example.com/api/v1/client/subscribe?token=xxxx와 같은 형태입니다. 이것이 없으면 Clash를 설치해도 어떤 노드에도 연결할 수 없습니다.
  2. 운영체제 버전 확인—Windows 10/11, macOS 11 이상, Android 8.0 이상, iOS 15 이상, 주요 Linux 배포판(Ubuntu / Debian / Arch 등)에서 모두 정상적으로 작동합니다.
  3. 관리자 권한 준비—시스템 프록시와 TUN(가상 네트워크 어댑터) 모드는 일부 시스템에서 관리자/root 권한이 있어야 활성화할 수 있습니다.
⚠️

준법 이용 관련 안내: 네트워크 프록시 도구는 중립적인 기술이므로 해당 지역의 법률과 규정을 준수하는 범위 내에서 이용해 주세요. Clash 매뉴얼은 어떠한 프록시 서비스도 제공하거나 판매하지 않으며, 오픈소스 클라이언트의 설치 및 설정 방법만 정리합니다.

Windows 설치 단계

  1. 다운로드 페이지에서 Windows 설치 파일(.exe)을 받아 더블 클릭해 설치 마법사를 실행합니다.
  2. 설치 완료 후 처음 실행하면 시스템이 SmartScreen 경고를 표시할 수 있습니다. "추가 정보 → 실행"을 선택하세요(서명되지 않은 오픈소스 소프트웨어에서 흔히 나타나는 정상적인 메시지입니다).
  3. 클라이언트를 연 후 "설정"으로 들어가 "관리자 권한으로 실행" 옵션이 켜져 있는지 확인하세요. TUN 모드와 시스템 프록시 모두 이 옵션에 의존합니다.
  4. 아래의 최초 설정을 이어서 읽고 구독 가져오기를 완료하세요.

macOS 설치 단계

  1. .dmg 설치 파일을 다운로드하고 앱 아이콘을 "Applications" 폴더로 드래그해 설치를 완료합니다.
  2. 처음 열 때 "개발자를 확인할 수 없음" 메시지가 뜨면 "시스템 설정 → 개인정보 보호 및 보안"으로 이동해 "그래도 열기"를 클릭하세요. 이는 App Store 외부에서 서명된 앱에 대한 macOS의 일반적인 차단이며, 소프트웨어 이상이 아닙니다.
  3. TUN 모드를 사용하려면 클라이언트가 시스템 확장(System Extension) 설치를 요청합니다. "시스템 설정 → 개인정보 보호 및 보안"에서 안내에 따라 허용하면 되며, Apple 실리콘과 Intel 칩 Mac 모두 지원됩니다.
  4. 아래의 최초 설정을 이어서 읽고 구독 가져오기를 완료하세요.

Android 설치 단계

  1. .apk 설치 파일을 다운로드합니다. 앱 스토어를 통한 설치가 아니므로 시스템이 "출처를 알 수 없는 앱 설치 허용"을 표시하며, 팝업에서 허용하면 됩니다.
  2. 클라이언트를 처음 열면 "VPN 연결" 권한을 요청합니다(Android는 VPN API를 사용해 시스템 트래픽을 처리하는데, 이는 정상적인 구현 방식이며 트래픽이 제3자 VPN 서버를 거친다는 의미는 아닙니다). 허용을 클릭하세요.
  3. 클라이언트 내에 구독 링크를 붙여넣고 저장한 뒤 메인 화면으로 돌아가 시작 버튼을 클릭하면 프록시에 연결됩니다.

iOS 설치 단계

  1. iOS 클라이언트(Stash, Shadowrocket 등)는 보통 App Store 지역 스토어를 통해 받거나 TestFlight 베타 링크로 설치해야 합니다. 구체적인 방법은 다운로드 페이지의 안내를 참고하세요.
  2. 처음 실행할 때 "VPN 설정" 추가를 요청합니다. 이는 iOS 시스템 제약상 전체 트래픽을 처리할 수 있는 유일한 방법이므로, 시스템 팝업에서 "허용"을 클릭하세요.
  3. 앱 내에서 구독 링크를 가져온 뒤 메인 화면으로 돌아가 전체 스위치를 켭니다.

Linux 설치 단계

Linux 플랫폼은 보통 GUI 없이 코어 바이너리를 직접 사용하며, 커맨드라인에 어느 정도 익숙한 사용자에게 적합합니다.

터미널bash
# 1. 해당 아키텍처의 코어 다운로드 및 압축 해제 (예시는 amd64)
wget https://example.com/mihomo-linux-amd64.gz
gunzip mihomo-linux-amd64.gz
chmod +x mihomo-linux-amd64

# 2. 설정 파일 디렉터리 준비
mkdir -p ~/.config/mihomo
mv config.yaml ~/.config/mihomo/config.yaml

# 3. 코어 실행 (포그라운드 실행, Ctrl+C로 종료)
./mihomo-linux-amd64 -d ~/.config/mihomo

GUI가 있는 서드파티 배포판 패키지(예: .deb)를 사용할 수도 있습니다. 다운로드 페이지에서 Debian/Ubuntu 계열 설치 파일을 제공하며, 더블 클릭하거나 dpkg -i로 설치하면 GUI를 사용할 수 있습니다.

최초 설정: 구독 가져오기

플랫폼마다 인터페이스 세부 사항은 다르지만 최초 설정의 흐름은 동일하며, 보통 4단계로 진행됩니다.

  1. 구독 추가: "구독 / 프로필" 페이지에서 구독 링크를 붙여넣고 "다운로드" 또는 "업데이트"를 클릭하면 클라이언트가 노드 목록과 규칙 설정을 가져옵니다.
  2. 설정 파일 선택: 여러 구독을 함께 저장했다면 방금 가져온 것으로 전환해 "현재 사용 중인 설정"으로 만드세요.
  3. 노드 / 모드 선택: 기본적으로 "규칙 모드(Rule)"를 사용해 Clash가 설정된 규칙에 따라 자동으로 트래픽을 분산하도록 하는 것을 권장합니다. "프록시" 페이지에서 특정 그룹의 노드를 수동으로 선택할 수도 있습니다.
  4. 시스템 프록시 또는 TUN 모드 활성화:
    • "시스템 프록시": 애플리케이션 계층에서 인식 가능한 HTTP/HTTPS 트래픽만 처리하며, 설정이 간단하고 호환성이 가장 좋아 초보자에게 우선 권장됩니다.
    • "TUN 모드": 시스템 계층에 가상 네트워크 어댑터를 생성해 거의 모든 트래픽(UDP, 프록시를 인식하지 못하는 프로그램 포함)을 처리합니다. 효과는 더 완전하지만 추가 권한이 필요하므로, 먼저 시스템 프록시로 정상 작동을 확인한 후 시도하는 것을 권장합니다.

: 대부분의 클라이언트는 트레이 아이콘/상태 표시줄 아이콘의 색상이나 모양으로 "연결됨/연결 안 됨" 상태를 구분합니다. 설정을 마쳤다면 먼저 이 아이콘이 활성화 상태로 바뀌었는지 확인하세요.

프록시가 실제로 작동하는지 확인하기

  1. 브라우저를 열어 접속 IP를 표시해주는 사이트에 접속해, 프록시를 켜기 전과 후의 IP와 지역이 달라졌는지 비교하세요.
  2. 클라이언트의 "연결" 또는 "로그" 패널에서 특정 사이트에 접속해보며 새로운 연결 기록이 나타나는지, 해당 연결이 어떤 규칙에 매칭되었는지, 직접 연결인지 특정 프록시 노드를 사용했는지 확인하세요.
  3. "프록시" 페이지에서 현재 노드의 지연 시간을 한 번 측정해, 값이 합리적인 범위(일반적으로 20ms~300ms, 노드 회선에 따라 다름)인지, 시간 초과로 표시되지는 않는지 확인하세요.

위 세 단계가 모두 예상대로 작동한다면 Clash가 트래픽을 정상적으로 처리하고 규칙에 따라 분산하고 있다는 뜻입니다. 이제 고급 설정을 읽고 규칙을 더 세밀하게 다듬어 보세요.

초보자 자주 묻는 질문

모든 노드가 시간 초과 / 연결 불가

먼저 구독이 만료되었거나 데이터가 소진되었는지 확인하세요(가장 흔한 원인입니다). 다음으로 기기의 시간이 정확한지 확인하고(일부 프로토콜은 시스템 시간에 민감함), 마지막으로 다른 속도 측정 방식을 시도하거나 클라이언트를 재시작해 보세요.

프록시는 켜져 있는데 일부 사이트가 여전히 열리지 않음

규칙에 의해 해당 사이트가 "직접 연결"로 처리되고 있을 가능성이 높습니다. 규칙 엔진 섹션에서 특정 도메인에 대한 규칙을 개별로 추가하는 방법을 확인해 보세요.

스마트폰의 앱(일부 게임 등)이 연결되지 않음

일부 앱은 인증서 검증을 하거나 IP를 직접 지정합니다. "규칙"에서 해당 프로세스 이름이나 도메인을 직접 연결로 설정하거나, TUN 모드로 전환해 호환성을 높일 수 있습니다.

TUN 모드를 켠 후 인터넷이 안 됨

대부분 DNS 설정 문제로 발생합니다. dns 설정 블록의 enabletrue인지, fake-ip의 주소 대역이 로컬 네트워크와 충돌하지 않는지 확인하세요. 자세한 내용은 설정 가이드의 DNS 섹션을 참고하세요.

다음으로 무엇을 봐야 할까요

기본 연결에 성공했다면, Clash 매뉴얼은 다음 순서로 더 깊이 학습할 것을 권장합니다.