TUN 모드(시스템 전체 투명 프록시)
가상 네트워크 어댑터로 시스템의 모든 트래픽을 처리합니다. 프록시 설정을 지원하지 않는 게임과 앱에 적합합니다.
- Clash Verge Rev: 서비스 모드를 먼저 설치한 뒤 설정에서 TUN Mode(TUN 모드)를 켭니다
- FlClash(Android): 기본 VPN 모드에서 이미 모든 트래픽을 프록시합니다
- DNS 유출을 막으려면 적절한 DNS 설정과 함께 사용하세요
클라이언트 설치와 구독 가져오기부터 규칙 기반 라우팅, 시스템 전체에 적용되는 TUN 모드 설정까지 모든 플랫폼의 Clash 사용법을 한 페이지에 정리했습니다. Clash Verge Rev, FlClash 같은 인기 클라이언트와 Mihomo 코어를 다루며, 입문자와 숙련 사용자 모두 참고할 수 있습니다.
Windows, macOS, Android, Linux 어디서든 아래 5단계만 따라 하면 설치부터 설정, 연결까지 끝납니다.
Windows / macOS / Linux는 Clash Verge Rev, Android는 FlClash
설치 프로그램을 실행하면 트레이나 알림 표시줄에 Clash 아이콘이 나타납니다
Profiles(프로필) 페이지를 열고 구독 URL을 붙여 넣어 가져옵니다
프록시 패널에서 지연 시간 테스트를 실행하고 200ms 이하인 노드를 선택합니다
System Proxy(시스템 프록시) 스위치를 켜면 브라우저가 Clash를 거쳐 연결됩니다
사용 중인 운영체제를 선택하면 설치 단계와 추천 클라이언트를 확인할 수 있습니다.
Clash Verge Rev Windows x64 설치 파일(.exe)을 다운로드합니다. Qualcomm Snapdragon 칩을 쓰는 Windows on ARM 기기라면 ARM64 버전을 선택하세요.
.exe 파일을 더블클릭합니다. Windows SmartScreen 경고가 나타나면 추가 정보 → 실행을 클릭한 뒤 설치 마법사를 따라 진행합니다.
처음 실행한 후 Settings → System Settings → Service Mode(설정 → 시스템 설정 → 서비스 모드)로 이동해 Install(설치)을 클릭합니다(관리자 권한 필요). 설치하면 시스템 전체에 적용되는 TUN 모드를 사용할 수 있습니다.
사이드바의 Profiles(프로필) → 오른쪽 위 + → 구독 URL 붙여 넣기 → Import(가져오기)를 클릭합니다. 잠시 후 노드 목록이 표시됩니다.
Proxies(프록시) 페이지에서 프록시 그룹의 지연 시간 테스트를 실행하고 지연 시간이 낮은 노드를 선택합니다. 그다음 System Proxy(시스템 프록시)를 켭니다.
Apple 메뉴 → 이 Mac에 관하여를 엽니다. Apple M 시리즈 칩은 aarch64 / arm64 버전, Intel 프로세서는 x64 버전을 받아야 합니다.
.dmg 파일을 다운로드해 열고 Clash Verge Rev 아이콘을 응용 프로그램 폴더로 드래그합니다.
처음 실행할 때 앱 아이콘을 오른쪽 클릭 → 열기를 선택하고 대화 상자에서 다시 열기를 클릭합니다.
사이드바의 Profiles(프로필) → + → 구독 URL 붙여 넣기 → Import(가져오기)를 클릭합니다. 완료되면 노드 목록이 표시됩니다.
Proxies(프록시) 페이지에서 지연 시간이 낮은 노드를 선택하고 System Proxy(시스템 프록시)를 켭니다. Safari, Chrome처럼 시스템 프록시를 따르는 앱에 적용됩니다.
FlClash APK를 다운로드합니다. Universal 버전은 대부분의 휴대폰에서 작동하며, 최신 64비트 기기는 용량이 더 작은 arm64-v8a 버전을 써도 됩니다.
다운로드한 APK를 엽니다. 시스템에서 묻는 경우 알 수 없는 앱 설치에서 이 출처 허용을 켭니다.
설치가 끝나면 FlClash를 열고 첫 실행 안내에 따라 기본 설정을 마칩니다.
Profiles(프로필) → 오른쪽 위 + → URL 선택 → 구독 URL 붙여 넣기 → 저장한 뒤 노드가 불러와질 때까지 기다립니다.
홈 화면으로 돌아가 노드를 선택하고 오른쪽 아래 Start(시작) 버튼을 탭한 다음, 시스템 VPN 연결 요청에서 확인을 탭합니다.
iOS에서 가장 널리 쓰이는 프록시 도구 중 하나입니다. Shadowsocks, VMess, Trojan, VLESS 등을 지원하고 Clash 구독을 바로 가져올 수 있어, iPhone 기본 설정용으로 무난합니다.
Clash 설정 형식을 중심으로 설계되어 프록시 그룹, 규칙 세트, 오버라이드를 기본 지원합니다. Clash 설정에 익숙하고 iOS에서도 같은 환경을 원한다면 적합합니다.
JS 스크립트, 리라이트, 복잡한 규칙을 지원하는 고급 사용자용 강력한 도구입니다. 리소스 파서를 통해 Clash 구독을 사용할 수 있으며, 세밀한 디버깅이 필요할 때 적합합니다.
Clash Verge Rev는 .deb(Debian / Ubuntu), .rpm(Fedora / openSUSE) 등 여러 형식으로 배포됩니다. 사용 중인 배포판에 맞는 패키지를 선택하세요.
sudo apt install ./clash-verge_*.deb
sudo dnf install ./clash-verge-*.rpm
처음 실행한 후 Settings → System Settings → Service Mode(설정 → 시스템 설정 → 서비스 모드)로 이동해 Install(설치)을 클릭하고, 인증 창에 sudo 비밀번호를 입력합니다. 설치하면 TUN 투명 프록시를 사용할 수 있습니다.
사이드바의 Profiles(프로필) → + → 구독 URL 붙여 넣기 → Import(가져오기)를 클릭하고 노드 목록이 불러와질 때까지 기다립니다.
Proxies(프록시) 페이지에서 지연 시간 테스트를 실행하고 노드를 선택한 뒤 System Proxy(시스템 프록시)를 켭니다. 터미널 명령처럼 시스템 프록시를 무시하는 프로그램에는 TUN 모드를 켜세요.
Mihomo GitHub Releases에서 아키텍처에 맞는 압축 파일을 받습니다.
mihomo-linux-amd64-*.gz: x86_64 서버mihomo-linux-arm64-*.gz: ARM 서버 / Raspberry Pigunzip mihomo-linux-amd64-*.gz
sudo mv mihomo-linux-amd64-* /usr/local/bin/mihomo
sudo chmod +x /usr/local/bin/mihomo
sudo mkdir -p /etc/mihomo
sudo cp config.yaml /etc/mihomo/config.yaml
설정 형식은 GUI 클라이언트와 같으므로 제공업체의 Clash YAML 구독을 그대로 사용할 수 있습니다.
mihomo -d /etc/mihomo
[Unit]
Description=Mihomo Proxy Service
After=network-online.target
[Service]
ExecStart=/usr/local/bin/mihomo -d /etc/mihomo
Restart=on-failure
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable --now mihomo
config.yaml에서 외부 컨트롤러를 활성화하면 metacubexd, Yacd 같은 웹 대시보드에서 노드와 규칙을 관리할 수 있습니다.
external-controller: 0.0.0.0:9090
secret: your-api-secret # 외부에 공개할 경우 반드시 secret을 설정하세요
구독 URL은 제공업체가 발급하는 온라인 설정 주소입니다. Clash가 이 주소로 모든 노드를 자동으로 가져오고 업데이트하므로 노드를 하나씩 추가할 필요가 없습니다.
제공업체 대시보드에 로그인해 Clash 구독 또는 구독 URL 항목을 찾고, https://로 시작하는 전체 주소를 복사합니다.
클라이언트 사이드바에서 Profiles(프로필)를 엽니다(Clash Verge Rev, FlClash 공통).
+ 또는 New(새로 만들기)를 클릭하고 구독 URL을 붙여 넣습니다. 알아보기 쉬운 이름을 붙여도 됩니다.
Import(가져오기) 또는 Save(저장)를 클릭합니다. 클라이언트가 노드 설정을 내려받아 노드 목록을 자동으로 채웁니다.
새로 가져온 프로필로 전환하고 Proxies(프록시) 페이지에서 전체 노드의 지연 시간 테스트를 실행한 뒤, 지연 시간이 낮은 노드를 골라 시스템 프록시를 켭니다.
Clash는 YAML 형식의 설정 파일을 사용합니다. 핵심 필드 몇 가지만 알면 포트, 프록시 그룹, 라우팅 규칙을 원하는 대로 바꿀 수 있습니다.
mixed-portHTTP와 SOCKS5를 한 포트에서 함께 수신하며 보통 7890을 씁니다. 포트가 충돌하면 클라이언트 설정에서 변경하세요.
proxiesSS, VMess, Trojan, VLESS, Hysteria2, TUIC 등 모든 프록시 노드를 정의합니다. 구독을 가져오면 자동으로 채워집니다.
proxy-groups노드를 그룹으로 묶어 수동 선택, 자동 지연 시간 테스트, 장애 조치, 부하 분산 등 다양한 전략을 적용합니다.
rules도메인, IP, GeoIP 등을 기준으로 트래픽을 프록시로 보낼지, 직접 연결할지, 차단할지 정합니다. 국내 트래픽은 직접 연결하고 나머지는 프록시로 보내는 설정도 이 규칙으로 만듭니다.
dns국내 도메인과 해외 도메인에 서로 다른 리졸버를 사용해 DNS 오염과 유출을 막습니다. TUN 모드에서 특히 중요합니다.
# Clash / Mihomo 설정 예시
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- 223.5.5.5 # AliDNS(중국 국내)
- https://1.1.1.1/dns-query
proxies:
- name: HK-01
type: trojan
server: example.com
port: 443
password: your-password
proxy-groups:
- name: PROXY
type: url-test # 지연 시간이 가장 낮은 노드 자동 선택
proxies: [HK-01]
url: https://www.gstatic.com/generate_204
interval: 300
rules:
- DOMAIN-SUFFIX,google.com,PROXY
- DOMAIN-SUFFIX,github.com,PROXY
- GEOIP,CN,DIRECT # 중국 본토 IP는 직접 연결
- MATCH,PROXY # 나머지 모든 트래픽(최종 규칙)
아래 기능을 익히면 Clash를 더 유연하고 안정적으로 사용할 수 있습니다.
가상 네트워크 어댑터로 시스템의 모든 트래픽을 처리합니다. 프록시 설정을 지원하지 않는 게임과 앱에 적합합니다.
노드를 그룹으로 묶고 전략을 달리 적용해 상황에 맞게 자동으로 전환합니다.
select: 패널에서 노드를 직접 선택url-test: 주기적으로 테스트해 지연 시간이 가장 낮은 노드 사용fallback: 주 노드에 장애가 나면 예비 노드로 전환load-balance: 여러 노드에 연결을 분산규칙 엔진으로 트래픽 경로를 정밀하게 제어해 속도와 개인정보 보호를 모두 챙깁니다.
DOMAIN-SUFFIX: 도메인 접미사로 매칭IP-CIDR: IP 대역으로 매칭GEOIP,CN,DIRECT: 중국 본토 IP는 직접 연결RULE-SET: 외부 규칙 세트 참조rule-providers로 원격 규칙 파일을 참조하면 업스트림에서 자동으로 업데이트되어 직접 관리할 필요가 없습니다.
DNS를 올바르게 설정하면 오염과 유출을 막고 정확한 결과를 얻을 수 있습니다.
fake-ip 모드로 DNS 응답 속도 향상nameserver-policy로 도메인 그룹별 리졸버 지정내장 RESTful API를 통해 웹 대시보드에서 트래픽 확인, 노드 전환, 연결 관리를 실시간으로 할 수 있습니다.
external-controller로 수신 주소를 지정하며, 보통 9090 포트를 씁니다설치, 설정, 연결에서 자주 겪는 문제와 해결 방법을 정리했습니다.
다음 순서대로 확인하세요.
127.0.0.1:7890으로 설정합니다https://로 시작하는지, 불필요한 공백이 없는지 확인하세요서비스 모드는 Clash Verge Rev에 포함된 시스템 서비스 구성 요소로, TUN 모드를 실행할 때마다 권한 상승을 요청하지 않도록 해 줍니다. 설치 중 관리자 비밀번호를 묻는 것은 정상적인 시스템 인증 절차입니다.
TUN 모드가 필요 없다면 설치하지 않고 시스템 프록시만 사용해도 됩니다.
Clash Verge Rev(Windows / macOS / Linux):
FlClash(Android): 기본적으로 VPN으로 동작하므로 이미 모든 트래픽을 프록시합니다.
대개 이전 Clash 프로세스가 종료되지 않았거나 다른 앱이 해당 포트를 사용 중인 경우입니다.
Clash Verge Rev: Settings → System Settings(설정 → 시스템 설정)에서 Auto Launch(자동 시작)를 켭니다.
FlClash(Android): 시스템 설정에서 FlClash 자동 실행을 허용하고, 백그라운드에서 종료되지 않도록 배터리 최적화를 해제합니다.
구독 URL은 서버에 호스팅된 원격 설정을 가리킵니다. 클라이언트가 주기적으로 받아 오므로 노드 변경 사항이 자동으로 동기화되며, 대부분의 사용자에게 적합합니다.
로컬 설정 파일은 기기에 저장된 YAML 파일입니다. 규칙과 프록시 그룹을 직접 편집할 수 있어 세밀하게 사용자 지정하려는 분께 적합합니다.
둘은 형식이 같습니다. 구독 URL은 원격으로 받아 오는 YAML 설정이라고 보면 됩니다.
현재 Clash 설정을 지원하는 iOS용 정식 클라이언트는 Shadowrocket, Stash, Quantumult X 등 사실상 모두 유료이며, 한 번 구매하면 계속 쓸 수 있습니다. iOS 설치 안내와 iOS 클라이언트 비교를 참고하세요.
앱 스토어 밖에서 받은 앱에 시스템이 기본으로 표시하는 경고입니다.
APK는 프로젝트의 GitHub Releases 같은 공식 경로에서만 다운로드하세요.