mihomo 계열 클라이언트에 적용네 단계로 첫 연결 완료Windows · macOS · Android · iOS · Linux
FIRST CONNECTIONmihomo workflow
01
구독 설정
URL → Profile
02
규칙 모드
규칙 매칭
03
시스템 프록시
프록시 활성화
04
외부 IP 확인
IP 및 로그
시작 전 준비
클라이언트, 구독 URL 및 시스템 시간
먼저 세 가지 기본 조건을 확인하면 이후 설정 페이지를 반복해서 오갈 일이 줄어듭니다. 이 절에서는 첫 연결에 필요한 내용만 다루며, 복잡한 규칙, DNS, TUN 매개변수와 설정 오버라이드는 고급 설정에서 자세히 설명합니다.
클라이언트가 정상적으로 실행되는지 확인
아직 클라이언트를 설치하지 않았다면 먼저 다운로드 페이지에서 운영체제에 맞는 GUI 클라이언트를 선택하세요. Windows와 macOS는 설치 후 기본 창이 열려야 합니다. Android와 iOS는 처음 실행할 때 VPN 권한 안내가 표시될 수 있지만 바로 연결할 필요는 없습니다. Linux 데스크톱 사용자는 클라이언트에 설정 디렉터리 읽기 및 시스템 프록시 설정 생성 권한이 있는지 먼저 확인하세요.
실행 후 화면이 정상적으로 표시되는지 먼저 확인합니다. 설정, 프록시 또는 환경설정 같은 주요 메뉴가 보이면 계속 진행할 수 있습니다. 처음 실행할 때 방화벽 접근 권한 안내가 나타나면 실제 네트워크 환경에 맞춰 필요한 네트워크 사용을 허용하세요. 시스템이 클라이언트 실행을 차단한다면 같은 구독을 반복해서 가져오기보다 먼저 시스템 권한을 해결해야 합니다.
A
전체 구독 URL 준비
구독 URL은 해당 서비스 제공자가 생성합니다. 복사할 때는 프로토콜 시작 부분부터 마지막 매개변수까지 전체 내용을 포함해야 하며, 웹페이지에서 잘려 보이는 일부만 복사하지 마세요.
B
시스템 날짜 및 시간 조정
시스템 시간이 크게 어긋나면 보안 연결 수립에 영향을 줄 수 있습니다. 운영체제의 자동 시간 및 시간대 설정을 활성화한 뒤 클라이언트를 다시 시작하는 것이 좋습니다.
C
중복 프록시 일시 중지
다른 프록시 도구가 실행 중이라면 먼저 종료하거나 시스템 프록시를 끄세요. 두 프로그램이 동시에 시스템 프록시를 변경하거나 같은 수신 포트를 사용할 수 있습니다.
01
PROFILE
첫 번째 단계
Clash 구독 URL 가져오기
클라이언트를 연 뒤 “구독”, “설정”, “Profiles” 또는 “구성 파일” 페이지를 찾습니다. 데스크톱 클라이언트는 보통 왼쪽 탐색 메뉴에 있고, 모바일 클라이언트는 홈 화면의 설정 영역에 있는 경우가 많습니다. 페이지에서 URL로 새로 만들기, 구독 추가 또는 원격 설정 가져오기를 선택하세요. 현재 준비한 것은 온라인 구독 URL이므로 로컬 파일 가져오기는 선택하지 않습니다.
전체 URL을 주소 입력란에 붙여넣습니다. 일부 클라이언트는 설정 이름도 요구하므로 서비스 출처나 사용 목적처럼 알아보기 쉬운 짧은 이름을 입력할 수 있습니다. 이 이름은 로컬 목록에서만 사용되며 구독 내용은 바꾸지 않습니다. 주소를 확인한 뒤 다운로드, 가져오기, 저장 또는 업데이트를 클릭하세요. 클라이언트가 원격 설정을 요청하고 프록시 노드, 정책 그룹, 규칙 및 DNS 설정을 로컬 설정으로 저장합니다.
가져오기가 완료되면 설정 목록에 새 항목이 추가되고 최근 업데이트 시간이 표시되는 경우가 많습니다. 여기서 빠뜨리기 쉬운 작업이 하나 더 있습니다. 해당 설정을 클릭해 현재 설정으로 지정해야 합니다. 일부 클라이언트는 선택 항목 옆에 체크 표시, 강조 색상 또는 “현재” 표시를 보여 주고, 다른 클라이언트는 활성화 버튼을 눌러야 합니다. 현재 설정이 로드되어야 이후 정책 그룹과 노드 목록이 이 구독을 기준으로 생성됩니다.
이 단계의 완료 여부 확인
설정 페이지를 나와 “프록시”, “Proxies” 또는 정책 그룹 페이지로 이동합니다. 자동 선택, 노드 선택, 장애 조치 등의 정책 그룹이 보이고 펼쳤을 때 선택 가능한 노드도 나타난다면 설정을 커널이 읽은 것입니다. 페이지가 여전히 비어 있다면 시스템 프록시를 켜지 마세요. 활성 설정이 없으면 클라이언트가 트래픽을 어디로 보낼지 결정할 수 없습니다. 구독 업데이트 오류는 자주 묻는 질문의 설치 및 설정 항목에서도 확인할 수 있습니다.
노드와 정책 그룹이 나타났다고 바로 하나씩 전환할 필요는 없습니다. 다음 단계에서는 프록시 모드를 먼저 정해야 합니다. 모드에 따라 규칙 매칭 여부와 이후 확인해야 할 결과가 달라집니다.
02
MODE
두 번째 단계
규칙 모드 선택
설정이 로드되면 설정 페이지나 프록시 페이지의 “모드” 항목으로 이동합니다. 일반적으로 규칙, 전역, 직접 연결을 선택할 수 있습니다. 처음에는 규칙 모드를 권장합니다. 규칙 모드는 현재 설정의 규칙을 위에서부터 매칭합니다. 직접 연결 규칙에 해당하면 바로 연결하고, 프록시 규칙에 해당하면 정책 그룹으로 보내며, 나머지 트래픽은 설정 마지막의 기본 규칙으로 처리합니다. 이를 통해 로컬 네트워크 접근은 유지하면서 프록시가 필요한 연결은 선택한 노드로 보낼 수 있습니다.
전역 모드는 가로챌 수 있는 대부분의 트래픽을 하나의 프록시 정책으로 보냅니다. 특정 접속 문제가 규칙 매칭 때문인지 임시로 확인할 때는 유용하지만, 설정을 이해하지 못한 상태의 기본 모드로는 적합하지 않습니다. 직접 연결 모드는 보통 프록시를 우회하며 프록시를 잠시 중지하거나 로컬 네트워크를 점검할 때 사용합니다. 모드 전환은 시스템 프록시를 대신하지 않습니다. 모드는 “가로챈 트래픽을 어떻게 처리할지”를 결정하고, 시스템 프록시 또는 TUN은 “트래픽을 어떻게 Clash로 보낼지”를 결정합니다. 서로 다른 계층의 기능입니다.
규칙 모드를 선택한 뒤 프록시 페이지로 돌아갑니다. 여러 정책 그룹이 표시되며, 각 그룹은 특정 유형의 결정을 담당합니다. 이름은 구독 설정에 따라 노드 선택, 자동 선택, 스트리밍 서비스 등으로 다를 수 있습니다. 첫 연결에서는 기본 프록시 출구를 담당하는 주요 정책 그룹만 찾으면 됩니다. 보통 목록 앞쪽에 있고 여러 노드나 자동 선택 하위 정책을 포함합니다.
RULE
규칙 모드
도메인, IP, 규칙 집합과 설정 순서에 따라 트래픽의 경로를 결정합니다. 일상적인 기본 모드로 적합하며 이 튜토리얼의 이후 단계에서도 사용합니다.
GLOBAL
전역 모드
가로챌 수 있는 요청을 지정한 프록시 정책으로 보냅니다. 짧은 비교 테스트에 사용할 수 있으며, 테스트 후에는 원하는 모드로 되돌리세요.
DIRECT
직접 연결 모드
트래픽이 대상 주소에 직접 접속하도록 합니다. 프록시 경로를 잠시 중지하거나 로컬 네트워크 결과를 비교할 때 사용하며, 클라이언트가 종료된 것은 아닙니다.
처음에는 기본 DNS 및 규칙 설정 유지
첫 연결에서는 Fake-IP, 도메인 스니핑, 규칙 집합 출처, DNS 수신 주소와 TUN 라우팅을 동시에 변경하지 않는 것이 좋습니다. 한 번에 너무 많은 매개변수를 바꾸면 문제의 원인을 파악하기 어려워집니다. 먼저 구독 설정의 기본값으로 연결과 확인을 완료한 뒤 필요에 따라 항목별로 조정하세요. Fake-IP, DNS 분기와 규칙 우선순위의 작동 방식은 고급 설정에서 확인할 수 있습니다.
규칙 모드를 정하면 처리 경로가 명확해집니다. 다음으로 주요 정책 그룹에서 사용할 수 있는 노드 하나를 선택하고 현재 시스템에 맞는 트래픽 가로채기 방식을 켜면 됩니다.
03
CONNECT
세 번째 단계
노드 선택 및 연결
프록시 또는 정책 그룹 페이지에서 기본 출구를 담당하는 주요 정책 그룹을 엽니다. 목록에 개별 노드와 함께 “자동 선택”, “장애 조치” 같은 하위 정책이 있다면 처음에는 특정 노드를 직접 선택해 실제 사용 회선을 확인하는 것이 좋습니다. 확인이 끝난 뒤 설정에 맞춰 자동 정책으로 전환하세요.
클라이언트에는 보통 지연 시간 테스트 버튼이 있습니다. 테스트 결과가 반환되는 노드는 적어도 테스트 대상과의 연결이 완료된 것입니다. 시간 초과 노드는 첫 확인 대상으로 적합하지 않습니다. 지연 시간은 특정 테스트 주소가 당시 응답한 결과일 뿐 모든 웹사이트의 실제 속도를 의미하지 않습니다. 안정적으로 결과를 반환하는 노드 하나를 선택하면 되며, 최저 수치를 찾느라 반복 테스트할 필요는 없습니다.
노드를 선택한 뒤 클라이언트 홈 또는 설정 페이지로 돌아가 “시스템 프록시”를 켭니다. 데스크톱 시스템의 브라우저와 시스템 프록시 설정을 따르는 앱은 보통 이때부터 Clash의 로컬 수신 포트를 통해 연결됩니다. Windows에서는 방화벽 권한 창이 나타날 수 있고, macOS에서는 시스템 설정 변경을 확인해야 할 수 있습니다. 운영체제 안내에 따라 권한을 부여한 뒤 스위치가 계속 켜져 있는지 확인하세요.
모바일 연결 방식
Android와 iOS 클라이언트는 보통 시스템 VPN 인터페이스를 통해 트래픽을 가로챕니다. 시작, 연결 또는 메인 스위치를 누르면 시스템에 VPN 구성 권한 안내가 표시됩니다. 승인하면 상태 표시줄에 VPN 아이콘이 나타나고 클라이언트에도 연결됨 상태가 표시됩니다. VPN 인터페이스는 기기 트래픽을 로컬 프록시 커널로 전달하며, 실제 요청 처리는 현재 Clash 설정의 모드, 규칙과 정책 그룹에 따라 결정됩니다.
TUN 모드를 고려할 시점
데스크톱에서 시스템 프록시만 켜도 브라우저는 보통 정상적으로 작동하지만, 일부 게임, 명령줄 도구 또는 시스템 프록시를 읽지 않는 프로그램은 직접 연결 상태로 남을 수 있습니다. 이런 요구가 분명할 때 TUN 모드 사용을 고려하세요. TUN은 더 낮은 계층에서 트래픽을 가로채므로 처음 활성화할 때 관리자 권한, 네트워크 확장 권한 또는 가상 네트워크 어댑터 설치가 필요할 수 있습니다. 기본 브라우저 확인이 끝나기 전에는 여러 가로채기 옵션을 동시에 켜지 마세요.
클라이언트가 연결을 수신하는지 확인
가로채기를 켠 뒤 새 브라우저 탭을 열어 일반 웹페이지에 접속하고, 동시에 클라이언트의 연결 또는 로그 페이지를 확인합니다. 정상이라면 도메인, 대상 주소, 적용된 규칙과 사용 정책 등의 기록이 나타납니다. 로그가 계속 추가되면 브라우저 요청이 커널에 들어온 것입니다. 새 기록이 전혀 없다면 시스템 프록시가 적용되지 않았거나 브라우저가 별도 프록시를 사용하거나 다른 네트워크 도구가 트래픽을 가로채고 있을 가능성이 큽니다.
이제 연결 경로는 구성되었지만 스위치가 켜져 있다는 표시만으로 외부 IP가 바뀌었다고 단정할 수는 없습니다. 마지막 단계에서 외부 출구 정보와 클라이언트 내부 기록을 함께 확인합니다.
04
VERIFY
네 번째 단계
프록시 작동 여부 확인
확인은 비교 가능한 기준에서 시작해야 합니다. 연결 전에 출구 정보를 기록하지 않았다면 시스템 프록시를 끄거나 모바일 연결을 해제한 뒤 자주 사용하는 IP 조회 페이지를 열어 현재 네트워크의 출구 지역과 통신사를 기록하세요. 그런 다음 Clash를 다시 켜고 같은 페이지를 새로 고칩니다. 출구 정보가 바뀌고 선택한 노드의 예상 위치와 일치하면 브라우저 트래픽이 프록시 정책을 통과한 것입니다.
IP 페이지만 확인해서는 충분하지 않습니다. 클라이언트 연결 기록으로 돌아가 방금 생성된 요청을 찾아 예상 규칙에 적용되었는지, 현재 선택한 정책 또는 노드를 통해 전송되었는지 확인하세요. 규칙 모드에서는 모든 웹사이트가 같은 출구를 사용하는 것이 아닙니다. 로컬 사이트, LAN 주소 또는 설정에서 직접 연결로 지정한 도메인은 계속 로컬 네트워크를 사용할 수 있으며 이는 정상적인 규칙 분기입니다. 확인할 때는 프록시가 필요할 것으로 예상되는 대상을 선택하고 규칙 기록을 함께 판단하세요.
이어서 두 가지 기본 상황을 테스트합니다. 먼저 직접 연결이 예상되는 자주 사용하는 페이지에 접속해 정상적으로 로드되는지 확인합니다. 다음으로 프록시 사용이 예상되는 페이지에 접속해 열리는지 확인하고 클라이언트 기록에 프록시 정책이 표시되는지 살펴보세요. 두 요청이 모두 규칙에 따라 처리되어야 “구독 설정, 프록시 모드, 노드 선택, 트래픽 가로채기” 네 단계가 완전한 경로로 연결되었다고 볼 수 있습니다.
외부 결과
출구 정보가 예상과 일치함
연결 전후 결과를 비교할 수 있고 프록시 대상의 출구 위치가 현재 노드와 일치합니다. 새로 고칠 때 연결 시간 초과나 인증서 시간 오류가 계속 발생하지 않습니다.
내부 기록
요청이 올바른 정책에 적용됨
연결 또는 로그 페이지에서 테스트 요청을 찾을 수 있고 해당 규칙, 정책 그룹과 실제 노드가 표시됩니다. 항상 직접 연결로 표시되어서는 안 됩니다.
브라우저가 정상 작동한 뒤 다른 앱 테스트
브라우저 확인에 성공했다는 것은 클라이언트, 설정과 기본 프록시 경로를 사용할 수 있다는 뜻입니다. 이제 인터넷이 필요한 데스크톱 프로그램, 터미널 명령 또는 모바일 앱을 실행해 보세요. 특정 프로그램만 작동하지 않는다면 해당 프로그램의 시스템 프록시 준수 여부, 별도 DNS 사용 여부, TUN 필요 여부 또는 자체 네트워크 캐시로 문제 범위를 좁힐 수 있습니다. 이 단계에서는 구독을 다시 가져오거나 규칙을 크게 변경하지 마세요. 이미 확인한 기준 상태가 흐려질 수 있습니다.
모든 확인을 마친 뒤 주요 정책 그룹을 자동 선택 정책으로 전환하거나 방금 확인한 특정 노드를 유지할 수 있습니다. 이후 구독을 업데이트하면 노드가 추가, 삭제 또는 이름 변경될 수 있습니다. 기존 선택 항목이 사라지면 정책 그룹으로 다시 들어가 선택하면 됩니다. 이로써 첫 연결 과정이 완료됩니다.
첫 문제 해결
연결이 작동하지 않을 때 경로 순서대로 확인
문제 해결 순서는 설정 순서와 같아야 합니다. 한 번에 조건 하나만 변경하고 변경 후 다시 테스트해 여러 변화가 서로의 원인을 가리지 않도록 하세요.
현재 설정이 선택되어 있는지 확인
설정 페이지로 돌아가 선택 표시를 확인하고 수동 업데이트를 한 번 실행하세요. 설정 만료, 다운로드 실패 또는 가져온 뒤 활성화하지 않은 상태에서는 정책 그룹이 비어 있거나 이전 내용이 계속 사용될 수 있습니다.
노드 자체가 연결 가능한지 확인
주요 정책 그룹에서 테스트를 완료할 수 있는 다른 노드로 바꿔 보세요. 모든 노드가 시간 초과라면 프록시 모드만 반복해서 전환하지 말고 로컬 네트워크, 시스템 시간과 구독 상태를 먼저 확인하세요.
트래픽이 클라이언트로 들어오는지 확인
시스템 프록시 또는 모바일 연결을 켠 뒤 로그를 확인하세요. 웹페이지에 접속해도 새 기록이 없다면 브라우저의 별도 프록시, 시스템 프록시 상태와 다른 네트워크 도구를 점검하세요.
로컬 수신 포트를 사용할 수 있는지 확인
시작 로그에 address already in use가 표시되면 보통 설정에 지정된 수신 포트를 다른 프로세스가 사용 중이라는 뜻입니다. 충돌하는 프로그램을 종료하거나 수신 포트를 변경한 뒤 설정을 다시 로드해야 합니다.
확인된 단순 경로로 복원
DNS, TUN 또는 규칙을 변경한 뒤 문제가 생겼다면 먼저 규칙 모드와 시스템 프록시의 기본 조합으로 돌아가세요. 기본 경로가 복구된 후 고급 기능을 하나씩 다시 활성화합니다.
완료 상태
재현 가능한 기본 설정 유지
규칙 모드, 사용 가능한 노드 하나와 시스템 프록시가 안정적으로 작동하면 먼저 이 설정 조합을 기억해 두세요. 이후 DNS, TUN 또는 사용자 지정 규칙을 조정하다 문제가 생기면 이 기본 상태로 빠르게 돌아가 어떤 변경이 연결에 영향을 주었는지 확인할 수 있습니다.
플랫폼이나 클라이언트를 바꿀 때는 먼저 다운로드 페이지에서 해당 운영체제를 선택하세요. 메뉴 이름은 달라질 수 있지만 구독, 모드, 정책, 가로채기와 확인이라는 작업 흐름은 동일합니다.