· 플랫폼 가이드 · 읽는 데 약 10분
Clash Windows 설치 및 설정 전 과정과 흔한 문제 해결
다운로드·설치부터 구독 가져오기, 시스템 프록시 활성화까지 전체 과정을 정리하고, Windows에서 흔히 겪는 설치 문제와 권한·포트 충돌 해결 방법을 다룹니다.
다운로드와 설치: 클라이언트 선택부터
Windows 플랫폼에서 아직 활발히 유지 관리되는 Clash 클라이언트 중에서는 Clash Verge Rev가 현재 가장 추천할 만한 선택입니다. Tauri 프레임워크 기반이며 커널은 현역인 mihomo(구 Clash Meta)를 사용하고, 중국어 인터페이스를 제공하며 업데이트 주기도 안정적입니다. Clash for Windows는 2023년 11월에 유지 관리가 중단되고 배포 저장소가 삭제되었으므로, 새로 설치하는 경우에는 권장하지 않으며 기존 사용자도 가능한 한 빨리 옮겨가는 것이 좋습니다. 클라이언트 다운로드 페이지에서 Windows 플랫폼을 선택하고 x64-setup으로 끝나는 설치 파일을 받으면 됩니다. 포터블 버전은 레지스트리에 기록을 남기고 싶지 않은 경우에 적합하며 기능은 동일합니다.
설치 과정에서 주의할 세 가지
- SmartScreen 차단: 오픈 소스 클라이언트는 대부분 EV 코드 서명 인증서를 구매하지 않기 때문에, 설치 파일을 처음 실행할 때 Windows에서 “Windows에서 PC를 보호했습니다”라는 경고가 뜰 수 있습니다. “추가 정보”를 클릭한 다음 “실행”을 누르면 계속할 수 있습니다. 이는 서명되지 않은 오픈 소스 소프트웨어에서 흔히 나타나는 안내이며, 설치 파일이 반드시 이 사이트의 다운로드 페이지에서 받은 것이어야 한다는 전제가 있습니다.
- 설치 경로: 기본값은 현재 사용자 기준 설치로 관리자 권한이 필요 없으므로 기본값을 유지하는 것이 좋습니다. 경로를 직접 지정하는 경우 한글 등 비ASCII 문자, 공백, 특수 기호는 피하세요. 일부 커널 구성 요소는 ASCII가 아닌 경로를 제대로 처리하지 못합니다.
- 방화벽 팝업: 커널 verge-mihomo.exe를 처음 시작할 때 Windows Defender 방화벽이 네트워크 액세스 권한을 묻습니다. “개인 네트워크”를 선택하고 허용하세요. 실수로 취소를 누르면 로컬 프록시 포트가 차단되어, 클라이언트가 켜져 있는데도 연결되지 않는 증상이 나타날 수 있습니다.
첫 실행 후 확인할 세 가지
- 인터페이스 언어: 설정 페이지에서 중국어 간체로 전환할 수 있으며, 최신 버전은 기본값이 이미 중국어입니다.
- 커널 상태: 설정 또는 정보 페이지에서 mihomo 버전 번호를 확인할 수 있습니다. 정상적으로 표시되면 커널이 실행 중인 것이고, 비어 있거나 오류가 표시되면 대부분 보안 소프트웨어가 커널 프로세스를 차단한 경우입니다.
- 포트 확인: Verge Rev의 기본 혼합 포트는 7897로, Clash for Windows 시절의 7890과 다릅니다. 이 글의 진단 명령은 모두 7897을 예로 사용하며, 실제로는 설정 페이지에 표시된 값을 기준으로 하세요.
구독 가져오기: 링크는 어디서 받고 어떻게 업데이트하나
Clash 클라이언트 자체에는 노드가 포함되어 있지 않으므로 구독 링크, 즉 서비스 제공업체의 관리 페이지에서 제공하는 URL이 필요합니다. 가져오기 방법: 왼쪽 “구독” 페이지에서 링크를 입력란에 붙여 넣고 가져오기를 클릭합니다. 클라이언트가 YAML 구성을 가져와 목록에 표시하며, 카드를 클릭해 활성화하면 완료됩니다. 구독 링크는 계정 자격 증명과 같으므로 공개 채팅방에 붙여 넣거나 스크린샷으로 외부에 보내지 마세요.
가져오기 실패의 흔한 세 가지 원인
- 구독 서버에 연결되지 않음: 현재 네트워크에서 직접 연결할 수 없는 경우, 먼저 “시스템 프록시로 구독 업데이트”를 선택하거나 사용 가능한 프록시를 수동으로 한 번 켠 뒤 업데이트하세요.
- 링크 복사 누락: 구독 링크에는 보통 token 매개변수가 포함되어 있어 한 글자라도 빠지면 403 또는 404가 반환됩니다. 복사할 때 처음부터 끝까지 전체를 선택하세요.
- 구독 형식 오류: 일부 제공업체는 기본적으로 범용 구독을 발급하는데, Clash는 이를 파싱할 수 없습니다. 관리 페이지에서 “Clash 구독” 유형을 선택해 다시 복사하거나, 구독 변환 서비스로 Clash 형식을 생성하세요.
업데이트 주기는 어떻게 정하나
노드 목록은 시간이 지나면 만료되므로 자동 업데이트를 켜 두는 것이 좋습니다. 구독 카드의 설정에서 업데이트 간격을 12~24시간으로 지정하세요. 간격을 몇 분으로 줄이는 것은 의미가 없고 오히려 제공업체의 속도 제한을 받기 쉽습니다. 평소에 노드를 바꾸기 전에 카드의 새로 고침 버튼을 눌러 수동으로 한 번 업데이트하면 충분합니다.
시스템 프록시와 TUN 모드: 두 가지 트래픽 인계 방식
설치와 구독이 준비되면 마지막 단계는 시스템 트래픽이 Clash를 거치도록 하는 것입니다. Windows에는 두 가지 인계 방식이 있으니 차이를 먼저 이해하고 켜세요.
시스템 프록시(기본 권장)
“시스템 프록시” 스위치를 켜면 클라이언트가 Windows의 인터넷 프록시를 127.0.0.1:7897로 변경합니다. 브라우저, 메신저, 대부분의 데스크톱 소프트웨어가 이 시스템 설정을 읽으므로 별도 설정 없이 바로 사용할 수 있습니다. 명령줄 도구는 보통 시스템 프록시를 읽지 않으므로 환경 변수를 수동으로 설정해야 합니다. cmd와 PowerShell에서는 각각 다음과 같이 입력합니다.
:: cmd 환경
set HTTP_PROXY=http://127.0.0.1:7897
set HTTPS_PROXY=http://127.0.0.1:7897
:: PowerShell 환경
$env:HTTP_PROXY="http://127.0.0.1:7897"
$env:HTTPS_PROXY="http://127.0.0.1:7897"
TUN 모드(전체 트래픽 인계)
TUN 모드는 가상 네트워크 어댑터를 만들어 시스템 프록시를 읽지 않는 소프트웨어, 예를 들어 일부 게임, UWP 앱, 명령줄 도구까지 포함한 전체 트래픽을 인계합니다. Windows에서 TUN은 관리자 권한이 필요하며, Verge Rev는 “서비스 모드”를 설치하는 방식으로 해결합니다. 설정 페이지에서 서비스 설치를 클릭하면, 이후에는 TUN을 켜고 끌 때마다 UAC가 뜨지 않습니다. 시스템 프록시와 TUN은 둘 중 하나만 켜면 됩니다. 동시에 켜 두면 문제를 진단할 때 트래픽이 어느 경로로 갔는지 구분하기 어려우므로, 초보자는 먼저 시스템 프록시에 익숙해지는 것이 좋습니다.
UWP 앱은 예외
Microsoft Store에서 받은 UWP 앱은 기본적으로 127.0.0.1 루프백 주소 접근이 금지되어 있어, 시스템 프록시가 켜져 있어도 Clash를 거치지 않습니다. 특정 앱에 루프백 예외를 설정하거나, 아예 TUN 모드로 전체를 우회해야 합니다.
자주 발생하는 문제: 권한, 포트 충돌, 프록시 미적용
포트가 이미 사용 중인 경우
시작할 때 “포트 7897이 이미 사용 중입니다” 오류가 나거나 혼합 포트 충돌이 발생하면, 열에 아홉은 다른 프록시 소프트웨어가 아직 실행 중인 경우입니다. v2rayN이나 Clash for Windows의 잔여 프로세스가 가장 흔하며, 이전 종료가 깔끔하지 않아 커널 프로세스가 백그라운드에 남아 있는 경우도 있습니다. 다음 두 명령으로 원인을 찾을 수 있습니다.
netstat -ano | findstr :7897
tasklist | findstr <PID>
첫 번째 명령은 7897 포트를 사용 중인 연결과 PID를 보여 주고, 두 번째 명령은 PID로 프로세스 이름을 역조회합니다. 좀비 커널 프로세스로 확인되면 taskkill /PID <PID> /F를 실행해 종료하세요. 사용 중인 다른 프록시 소프트웨어라면 해당 프로그램을 종료하거나, Clash 설정에서 혼합 포트를 7899 같은 빈 포트로 변경하면 됩니다. 시스템 프록시는 새 포트를 자동으로 따라갑니다.
권한과 UAC
일상적인 시스템 프록시 사용에는 관리자 권한이 필요 없습니다. 권한 상승이 필요한 작업은 서비스 모드 설치와, 서비스를 설치하지 않은 상태에서 TUN을 처음 켜는 두 가지뿐입니다. TUN 스위치를 눌러도 반응이 없으면 설정 페이지에서 서비스 모드가 설치되어 있는지 먼저 확인하세요. 회사 컴퓨터에서 그룹 정책으로 서비스 설치가 금지된 경우에는 시스템 프록시 방식으로 돌아가면 되며, 기능 차이는 인계 범위뿐입니다.
프록시가 켜져 있는데 웹페이지가 열리지 않는 경우
- 프록시 모드 확인: 프록시 페이지 오른쪽 위가 “규칙” 모드여야 합니다. “직접 연결” 모드에서는 모든 트래픽이 프록시를 거치지 않습니다. 임시로 “전역”으로 전환해 기본 테스트를 해 볼 수 있습니다.
- 노드 속도 테스트: 프록시 페이지에서 지연 시간 테스트를 실행하고, 시간 초과된 노드는 바로 교체하세요. 전부 시간 초과라면 대부분 구독이 만료된 것이니 앞의 섹션으로 돌아가 구독을 업데이트하세요.
- 브라우저 확장 충돌: SwitchyOmega 같은 프록시 확장은 시스템 프록시 설정을 덮어씁니다. 확장을 “시스템 프록시” 모드로 전환하거나 잠시 비활성화한 뒤 다시 테스트하세요.
- DNS 오염: 규칙 모드에서도 대상 사이트가 열리지 않으면 설정에서 DNS 덮어쓰기를 켜고 fake-ip 모드로 전환한 다음, 브라우저 캐시를 한 번 지우고 다시 시도하세요.
마무리 설정: 시작 시 자동 실행과 일상 관리
- 시작 시 자동 실행: 설정 페이지에서 “시작 시 자동 실행”과 “조용히 시작”을 켜 두면, 부팅 후 클라이언트가 트레이에 준비된 상태로 대기하고 메인 창을 띄우지 않습니다.
- 구독 자동 업데이트: 12~24시간 간격을 유지하고 수동 새로 고침을 곁들이면 충분합니다.
- 로그 수준: 평소에는 info 또는 warning을 유지하세요. 문제를 진단할 때만 임시로 debug로 올리고 끝나면 되돌리세요. debug를 장기간 켜 두면 속도도 느려지고 디스크 공간도 차지합니다.
- 구성 백업: 구독 링크와 직접 만든 규칙 파일의 사본을 보관해 두면, 시스템을 다시 설치하거나 기기를 바꿀 때 바로 가져와 복구할 수 있습니다.
위 과정을 모두 마치면 Windows의 Clash가 부팅 즉시 사용 가능한 상태가 됩니다. 더 많은 클라이언트는 클라이언트 다운로드 페이지에서, 구독과 규칙의 고급 작성법은 사용 문서와 구성 심화에서, 그 밖의 오류는 문제 해결 페이지에서 확인하세요.