Windows에 Clash 설치하기: 시스템 프록시·구독 설정·루프백 문제 해결

Windows 클라이언트 설치부터 설정 가져오기, 시스템 프록시 활성화, 연결 확인, 권한·포트·UWP 루프백 문제 해결까지 안내합니다.

Windows용 Clash 그래픽 클라이언트는 일반적으로 인터페이스, Clash 또는 Mihomo 코어, 설정 관리, 시스템 프록시 제어 기능으로 구성됩니다. 설치가 끝났다고 해서 바로 인터넷에 연결되는 것은 아닙니다. 설정의 유효성, 정책 그룹 선택, 로컬 수신 포트, Windows 시스템 프록시, DNS도 연결 여부를 좌우합니다. 버튼을 반복해서 켜고 끄기보다 정해진 순서대로 확인하는 편이 문제를 훨씬 빠르게 찾을 수 있습니다.

설치 전 시스템·아키텍처·설정 출처 확인

먼저 “설정 → 시스템 → 시스템 정보”에서 시스템 유형을 확인합니다. 일반적인 Intel·AMD PC는 x64 빌드를 선택하고, ARM 프로세서가 탑재된 Windows 장치는 ARM64 빌드를 우선 선택하세요. 아키텍처가 맞지 않으면 설치 프로그램이 실행되지 않거나 시스템 변환 계층에 의존하면서 코어 시작 오류가 발생할 수 있습니다.

먼저 이 사이트의 클라이언트 다운로드 페이지에서 해당 프로젝트로 이동한 뒤, 페이지에 표시된 유지 관리 중인 Windows 클라이언트를 선택하세요. 클라이언트마다 메뉴 이름은 다를 수 있지만 설정 파일, 프록시 포트, 규칙 모드, TUN의 기본 원리는 비슷합니다. 기존 PC에 다른 Clash 클라이언트가 설치되어 있다면 이전하기 전에 구독 주소, 현재 정책, 사용자 지정 규칙을 기록하고, 시스템 프록시를 제어하는 프로그램 두 개를 동시에 실행하지 마세요.

  • Windows 10 또는 Windows 11에 현재 제공되는 시스템 업데이트가 설치되어 있는지 확인합니다.
  • 디스크의 설치 폴더에 쓰기 권한이 있는지 확인하고, 포터블 버전을 임시 다운로드 폴더에 장기간 두지 마세요.
  • 유효한 구독 주소 또는 로컬 YAML 설정 파일을 준비하고, 출처가 신뢰할 수 있는지 확인합니다.
  • 같은 포트를 사용 중인 프록시, 디버깅 도구 또는 이전 버전 클라이언트를 종료합니다.
  • 기존 시스템 프록시 설정, 특히 회사나 기관 네트워크의 수동 프록시 주소를 기록해 둡니다.

클라이언트 설치 및 첫 실행

설치 버전은 보통 시작 메뉴 바로 가기를 만들고 실행 구성 요소를 사용자 폴더나 프로그램 폴더에 저장합니다. 포터블 버전은 먼저 압축을 완전히 풀어야 합니다. 압축 파일 미리 보기 창에서 바로 실행하면 코어, 데이터베이스, 리소스 파일을 제대로 읽지 못할 수 있습니다. 설치 경로는 가급적 고정하세요. 서비스 모드나 시작 프로그램을 활성화한 뒤 폴더를 임의로 옮기면 서비스가 이전 경로를 계속 가리킬 수 있습니다.

  1. 유사한 클라이언트를 종료한 뒤 설치 프로그램을 실행하거나 포터블 패키지의 압축을 풉니다.
  2. 첫 실행 후 메인 화면에 코어 상태, 프록시 포트, 설정 페이지가 표시되는지 확인합니다.
  3. Windows 방화벽이 네트워크 액세스 권한을 묻는다면 실제 필요에 맞는 현재 네트워크 유형만 허용하세요. 로컬에서만 프록시를 사용할 경우 “연결을 위해” 모든 네트워크에 액세스 권한을 열 필요는 없습니다.
  4. 클라이언트 설정을 열고 코어가 정상적으로 시작되는지, 로그에 포트 충돌·설정 구문 오류·데이터베이스 읽기 오류가 없는지 확인합니다.
  5. 먼저 시스템 프록시와 TUN은 끈 상태로 두고, 설정을 가져온 다음 하나씩 활성화하세요.

일부 클라이언트는 “서비스 모드”, “관리자 도우미” 또는 “Service Mode”를 제공합니다. 이러한 구성 요소는 주로 TUN, 라우팅, DNS 변경처럼 높은 권한이 필요한 네트워크 작업을 수행할 때 사용합니다. 일반적인 로컬 HTTP, SOCKS 또는 mixed 포트에는 클라이언트를 항상 관리자 권한으로 실행할 필요가 없습니다. 구독을 가져오고 시스템 프록시를 켜는 것만 목적이라면 “매번 관리자 권한으로 실행”을 기본 해결책으로 삼지 않아도 됩니다.

프로그램이 시작되지 않을 때 먼저 확인할 항목

먼저 작업 관리자를 열어 같은 이름의 프로세스가 백그라운드에 남아 있는지 확인합니다. 기존 프로세스를 종료한 뒤 다시 실행하세요. 이어서 클라이언트 로그 폴더와 Windows 보안의 보호 기록을 확인합니다. 인터페이스는 열리지만 코어가 반복해서 종료된다면 설정 문법, 포트 충돌, 코어 파일 경로, 런타임 라이브러리 관련 메시지를 중점적으로 살펴보세요. 자체적으로 해석할 수 없는 설정은 인터페이스 프로그램만 재설치해도 해결되지 않는 경우가 많습니다.

구독 가져오기·설정 업데이트·정책 선택

클라이언트의 설정 또는 Profiles 페이지에서 구독 입력란을 찾고 전체 주소를 붙여 넣은 뒤 다운로드나 가져오기를 실행합니다. 성공하면 설정 이름, 업데이트 시각, 선택 가능한 프록시 정책 그룹이 표시됩니다. 설정 카드가 보인다고 해서 활성화된 것은 아닙니다. 해당 설정을 클릭해 선택하거나 현재 설정으로 지정해야 합니다.

  1. 구독을 가져온 뒤 클라이언트가 해석을 완료할 때까지 기다립니다.
  2. 방금 가져온 설정을 선택하고 로그에 로드 성공 메시지가 나타나는지 확인합니다.
  3. 프록시 또는 Proxies 페이지로 이동해 설정에 정의된 정책 그룹을 찾습니다.
  4. 수동 선택이 필요한 그룹에서는 사용 가능한 노드를 선택하거나 지연 시간 테스트를 참고해 판단합니다.
  5. 설정 페이지로 돌아가 한 번 업데이트를 실행해 구독을 다시 정상적으로 다운로드할 수 있는지 확인합니다.

Clash의 정책 그룹 이름은 설정 제공자가 정합니다. 흔한 유형으로는 수동 선택, 자동 지연 시간 측정, 장애 조치, 부하 분산이 있습니다. 지연 시간 수치는 테스트 주소와 노드 사이의 한 번의 탐색 결과일 뿐, 모든 웹사이트의 실제 속도를 의미하지는 않습니다. 모든 테스트가 실패하더라도 즉시 노드가 고장 났다고 단정하지 마세요. 구독이 아직 활성화되지 않았거나 DNS 해석에 실패했거나 테스트 주소에 접근할 수 없거나 시스템 시간이 잘못된 경우에도 결과에 영향을 줄 수 있습니다.

규칙 모드·글로벌 모드·직접 연결 모드

규칙 모드는 설정의 규칙을 위에서 아래로 매칭하므로 일상적인 사용에 적합합니다. 글로벌 모드는 일반적으로 모든 트래픽을 지정된 글로벌 정책 그룹으로 전달하며, 프록시 경로를 임시로 확인할 때 유용합니다. 직접 연결 모드에서는 트래픽이 직접 접속하므로 문제가 프록시 경로에서 발생했는지 판단할 수 있습니다. 문제를 진단할 때 잠시 모드를 전환할 수 있지만, 테스트가 끝나면 설정 의도에 맞는 모드로 되돌리세요.

구독을 가져올 때 YAML 해석 오류가 발생한다면 다운로드한 내용이 설정 파일이 아니거나, 주소를 완전히 복사하지 않았거나, 로컬에서 편집하는 과정에서 들여쓰기가 깨졌을 가능성이 큽니다. YAML은 공백으로 계층을 표현하므로 탭 문자를 섞어서는 안 됩니다. 클라이언트는 해당 코어가 구현한 설정 필드만 지원합니다. Mihomo용 설정에는 클래식 Clash 코어가 인식하지 못하는 기능이 포함될 수 있으므로 현재 코어와 설정이 호환되는지도 확인해야 합니다.

Windows 시스템 프록시 활성화 및 로컬 포트 확인

시스템 프록시는 브라우저와 Windows 프록시 설정을 따르는 데스크톱 앱에 적합합니다. 클라이언트에서 이 옵션을 켜면 보통 시스템 프록시가 127.0.0.1 같은 로컬 루프백 주소를 가리키고, 포트는 설정의 HTTP 포트나 mixed 포트를 사용합니다. 실제 숫자는 현재 클라이언트에 표시된 값을 기준으로 하며, 다른 PC의 포트를 그대로 입력하지 마세요.

“설정 → 네트워크 및 인터넷 → 프록시”에서 현재 상태를 확인할 수 있습니다. 수동 프록시 주소는 클라이언트의 수신 정보와 일치해야 합니다. 클라이언트에 mixed 포트가 7890으로 표시되는데 시스템 프록시가 여전히 이전 프로그램의 다른 포트를 가리키면 브라우저 요청은 현재 코어로 들어오지 않습니다. 클라이언트를 바꾼 뒤 남은 프록시 설정은 “프로그램은 종료됐는데 웹페이지가 모두 열리지 않는” 흔한 원인이기도 합니다.

LAN 액세스 옵션은 함부로 켜지 마세요

Allow LAN 또는 “LAN 연결 허용”을 켜면 로컬 프록시 포트가 LAN 인터페이스에서도 수신되어 같은 네트워크의 다른 기기가 사용할 수 있습니다. 이 PC에서만 사용할 때는 꺼 두면 됩니다. 공유가 꼭 필요하다면 수신 주소, Windows 방화벽 규칙, 현재 네트워크 환경을 함께 확인해 신뢰할 수 없는 공용 네트워크에 프록시 포트가 노출되지 않도록 하세요.

네 단계로 연결 확인하기

연결은 트레이 아이콘만 보고 판단하지 말고 클라이언트 내부에서 대상 앱까지 단계적으로 확인해야 합니다. 안정적인 점검 순서는 설정 로드, 노드 연결, 로컬 프록시, 시스템 앱입니다. 각 단계의 결과가 분명하므로 오류가 발생했을 때 범위를 빠르게 좁힐 수 있습니다.

  1. 설정 계층: 현재 설정이 선택되어 있고 로그에 해석 오류가 없으며 프록시 정책 그룹이 명확하게 선택되어 있습니다.
  2. 연결 계층: 노드 지연 시간 테스트가 결과를 반환하거나 글로벌 모드에서 실제 연결 기록이 생성됩니다.
  3. 로컬 프록시 계층: 클라이언트에 HTTP, SOCKS 또는 mixed 포트가 수신 중으로 표시되고 포트 사용 중 오류가 없습니다.
  4. 앱 계층: 시스템 프록시를 활성화한 뒤 테스트 페이지에 접속하고 연결 목록이나 로그에서 해당 도메인과 적용된 정책을 확인합니다.

로그의 DIRECT는 규칙에 따라 직접 연결되었다는 뜻이고, 특정 정책 그룹 이름은 요청이 해당 그룹으로 전달되었다는 뜻입니다. REJECT는 일반적으로 규칙이 요청을 거부했다는 의미입니다. 대상 도메인의 연결 기록은 있지만 접속에 실패한다면 선택된 노드, DNS 결과, 원격 응답을 계속 확인하세요. 연결 기록 자체가 없다면 문제는 시스템 프록시, 앱의 프록시 설정 또는 TUN 적용 범위에 있을 가능성이 높습니다.

명령줄 도구가 Windows 시스템 프록시를 자동으로 읽는 것은 아닙니다. 터미널 도구는 버전과 배포 방식에 따라 시스템 프록시 지원 여부가 다를 수 있습니다. 테스트할 때는 클라이언트가 제공한 프록시 주소를 명시해 명령줄 직접 연결 실패를 Clash 문제로 오해하지 마세요.

curl.exe --proxy http://127.0.0.1:로컬HTTP포트 https://example.com/

여기서 “로컬HTTP포트”는 클라이언트에 현재 표시된 숫자로 바꿔야 합니다. SOCKS 포트를 사용하는 경우에는 해당 도구가 지원하는 SOCKS 옵션을 사용해야 하며, SOCKS 포트를 HTTP 포트처럼 입력하면 안 됩니다.

Microsoft Store 및 UWP 앱의 루프백 문제 해결

일부 패키지 앱은 Windows AppContainer 네트워크 격리의 영향을 받아 127.0.0.1에서 실행 중인 프록시에 직접 접근하지 못합니다. 대표적인 증상은 브라우저는 시스템 프록시로 인터넷에 연결되지만 특정 Microsoft Store 앱, 구형 UWP 앱 또는 컨테이너 제한이 있는 구성 요소만 계속 오프라인 상태이고 Clash 로그에도 해당 앱의 요청이 보이지 않는 경우입니다.

먼저 클라이언트가 제공하는 “UWP 루프백”, “Loopback Exemption” 또는 유사한 관리 메뉴를 사용하세요. 이 도구는 보통 설치된 앱 목록을 표시합니다. 로컬 프록시에 접근해야 하는 앱만 선택한 뒤 저장하세요. 문제가 발생했고 출처가 분명한 항목만 추가하고, 루프백 예외가 해당 앱의 네트워크 격리 범위를 바꾸므로 모든 패키지를 한꺼번에 선택하지 마세요.

시스템 명령으로 루프백 예외 확인

관리자 권한으로 명령 프롬프트를 열고 먼저 현재 예외 목록을 확인할 수 있습니다.

CheckNetIsolation LoopbackExempt -s

클라이언트에 그래픽 도구가 없다면 먼저 시스템에서 대상 앱의 정확한 Package Family Name을 확인한 뒤 이름으로 추가해야 합니다.

CheckNetIsolation LoopbackExempt -a -n=앱의PackageFamilyName

문제가 해결되면 같은 패키지 패밀리 이름을 사용해 해당 항목을 삭제할 수 있습니다.

CheckNetIsolation LoopbackExempt -d -n=앱의PackageFamilyName

여기에는 앱에 표시되는 이름을 입력할 수 없으며, 다른 컴퓨터의 패키지 이름을 임의로 복사해서도 안 됩니다. 앱 자체가 Windows 시스템 프록시를 읽지 않는다면 루프백 예외를 추가해도 자동으로 Clash를 사용하지 않을 수 있습니다. 이 경우 앱의 프록시 동작을 확인하거나 해당 트래픽을 가로챌 수 있는 TUN 모드로 전환해야 합니다.

TUN 모드·관리자 권한·DNS

TUN 모드는 가상 네트워크 인터페이스와 라우팅 규칙으로 더 많은 트래픽을 가로채므로 시스템 프록시를 따르지 않는 프로그램에 적합합니다. 최신 Mihomo 코어는 Windows에서 클라이언트 서비스 구성 요소와 함께 TUN을 사용할 수 있지만, TUN이 모든 문제를 해결하는 만능 스위치는 아닙니다. 활성화하기 전에 일반 시스템 프록시 경로가 정상인지 확인해야 구독·노드 문제와 TUN 문제를 구분할 수 있습니다.

TUN을 활성화하면 클라이언트에서 서비스나 가상 네트워크 어댑터를 설치하거나 초기화를 위해 관리자 권한을 요구할 수 있습니다. 로그에 인터페이스 생성 실패, 라우팅 설정 실패 또는 권한 부족이 나타나면 먼저 클라이언트 안내에 따라 서비스 구성 요소를 설치한 뒤 클라이언트를 다시 시작하세요. 비교 테스트를 위해 여러 VPN, 가상 어댑터 관리자, 네트워크 가속 도구를 장시간 동시에 실행하지 마세요. 기본 경로, 인터페이스 우선순위, DNS를 서로 바꿀 수 있습니다.

“연결됨”인데 페이지가 열리지 않는 DNS 문제

프록시 연결을 만들기 전에 노드 도메인을 먼저 해석해야 하는 경우가 많고, 규칙 매칭과 대상 접속에도 DNS가 필요합니다. 노드 도메인을 해석하지 못하거나 DNS 요청을 다른 프로그램이 가로채거나 TUN의 DNS 가로채기 설정이 시스템 환경과 충돌하면 정책과 포트는 정상인데도 페이지가 시간 초과될 수 있습니다.

  • 로그에 DNS timeout, lookup failed 또는 nameserver 오류가 있는지 확인합니다.
  • 암호화 DNS와 HTTPS에서 동시에 오류가 발생하지 않도록 Windows 시간·날짜·시간대가 정확한지 확인합니다.
  • DNS나 라우팅을 변경하는 다른 네트워크 소프트웨어를 잠시 종료한 뒤 클라이언트를 다시 시작합니다.
  • 설정에서 fake-ip를 활성화했다면 LAN 기기나 특정 앱에 문제가 생길 때 fake-ip-filter가 관련 도메인을 포함하는지 확인합니다.
  • 설정의 의미를 충분히 이해하지 못한 상태에서 DNS, TUN, 규칙 모드, 노드를 동시에 변경하지 마세요. 어떤 변경이 효과를 냈는지 판단할 수 없게 됩니다.

일부 클라이언트는 시스템 프록시와 TUN을 함께 활성화할 수 있지만, 문제를 진단할 때는 한 번에 한 가지 방식만 확인하는 것이 좋습니다. 시스템 프록시는 정상이고 TUN만 비정상이라면 서비스 권한, 가상 인터페이스, 라우팅, DNS를 중점적으로 확인하세요. 둘 다 비정상이라면 설정 로드, 노드 상태, 로컬 포트로 돌아가 점검해야 합니다.

Windows에서 자주 발생하는 문제의 고정 점검 순서

시스템 프록시를 켠 뒤 모든 웹페이지가 열리지 않음

먼저 시스템 프록시를 즉시 끄고 직접 연결이 복구되는지 확인합니다. 그다음 클라이언트가 계속 실행 중인지, 로컬 프록시 포트가 수신 중인지, 시스템 설정의 주소와 포트가 일치하는지 확인하세요. 클라이언트가 비정상 종료된 뒤에도 Windows에 수동 프록시가 남아 있다면 시스템 프록시 페이지에서 해당 옵션을 끄고 클라이언트를 다시 시작합니다. 로그의 포트 사용 중 오류는 대개 다른 프로세스가 같은 포트를 사용하고 있다는 뜻이므로 충돌하는 프로그램을 종료하거나 설정에서 허용한다면 포트를 변경하세요.

노드 지연 시간은 표시되지만 웹페이지 연결이 시간 초과됨

지연 시간 테스트 성공은 특정 테스트 요청이 응답을 받았다는 뜻일 뿐입니다. 현재 정책 그룹이 실제로 해당 노드를 선택했는지 확인한 뒤 대상 도메인에 어떤 규칙이 적용되었는지 살펴보세요. 도메인이 다른 정책 그룹으로 배정되어 있다면 글로벌 노드를 바꿔도 영향을 주지 않습니다. 구독 설정의 기본 규칙, 직접 연결 규칙, 노드 프로토콜에 필요한 시스템 시간도 확인해야 합니다.

구독 업데이트는 실패하지만 기존 설정은 사용 가능함

대개 기존 설정이 로컬에 캐시되어 있고 업데이트 주소에 일시적으로 접근할 수 없는 상태입니다. 구독 링크가 완전한지, 계정이 아직 유효한지, 업데이트 요청이 현재 규칙에 의해 잘못 전달되고 있지 않은지 확인하세요. 시스템 프록시를 끈 뒤 다시 시도하거나 구독 제공자의 안내에 따라 업데이트 요청을 직접 연결로 보낼지 프록시로 보낼지 결정할 수 있습니다. 계속 사용할 수 있는 기존 설정은 삭제하지 말고 필요한 로컬 변경 사항을 먼저 내보내세요.

컴퓨터를 다시 시작한 뒤 프록시 상태가 비정상임

클라이언트 시작 프로그램, 코어 시작, 시스템 프록시 자동 설정 세 동작의 순서를 확인하세요. 프로그램 시작이 느리면 Windows가 이전 프록시 주소를 잠시 유지하는 동안 해당 포트는 아직 수신을 시작하지 않았을 수 있습니다. 바탕 화면이 표시된 뒤 트레이 프로세스와 코어 상태를 확인하세요. 자동으로 트래픽을 가로챌 필요가 없다면 시스템 프록시 자동 설정을 끄고 클라이언트가 완전히 시작된 후 수동으로 켜는 방법도 있습니다.

LAN 주소나 프린터만 접속할 수 없음

먼저 문제가 시스템 프록시와 TUN 중 어디에서 발생하는지 판단합니다. 시스템 프록시 모드에서는 Windows 프록시 우회 목록과 설정의 LAN 직접 연결 규칙을 확인하세요. TUN 모드에서는 사설 주소 대역 라우팅, 인터페이스 우선순위, 엄격한 라우팅 설정도 확인해야 합니다. 일반적인 사설 네트워크 대역에는 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16이 있지만 실제 처리는 현재 LAN 주소와 설정 규칙을 기준으로 해야 합니다.

설치 후 유지 관리 체크리스트

안정적으로 실행된 뒤에는 모든 옵션을 자주 바꿀 필요가 없습니다. 재현 가능한 상태를 하나 보존해 두면 문제가 생겼을 때 비교하기 쉽습니다. 구독을 업데이트한 뒤 정책 그룹이 초기화되지 않았는지 먼저 확인하고, 사용자 지정 규칙은 클라이언트가 명확히 지원하는 재정의 또는 확장 영역에 작성하세요. 업데이트할 때마다 교체되는 구독 파일을 직접 수정하는 방식은 피해야 합니다.

  • 클라이언트와 사용하는 코어를 정기적으로 업데이트하고 해당 프로젝트의 버전 안내를 확인합니다.
  • 구독을 업데이트한 뒤 현재 설정, 정책 그룹, 규칙 모드가 예상대로 유지되는지 확인합니다.
  • 필요한 설정 백업은 보관하되, 공유하기 전 구독 토큰과 계정 정보를 삭제합니다.
  • 클라이언트를 전환하기 전에 기존 클라이언트의 시스템 프록시, TUN, 백그라운드 서비스를 끕니다.
  • 문제를 진단할 때는 “연결 안 됨”이라고만 기록하지 말고 시각, 오류 문구, 적용 규칙, 포트 상태를 함께 기록합니다.

규칙, DNS, 정책 그룹, 설정 필드를 더 알아보려면 이 사이트의 Clash 사용 안내서를 읽어 보세요. 다른 플랫폼을 인터페이스 단계별로 설정하려면 설치 및 설정 가이드로 이동하면 됩니다. Windows에서는 모든 기능을 동시에 켜는 것보다 설정, 노드, 로컬 포트, 시스템 프록시가 검증 가능한 하나의 연결 경로를 먼저 이루게 하는 것이 중요합니다. 그다음 앱의 필요에 따라 루프백 예외나 TUN을 추가하세요.

Clash 다운로드