설치 전에 Windows 버전과 프로세서 아키텍처 확인

Windows용 Clash 클라이언트는 하나의 프로그램만을 뜻하지 않습니다. 오리지널 Clash for Windows는 유지 보수가 중단되었으며, 현재 업데이트가 계속되는 데스크톱 클라이언트는 대체로 Clash Meta, 즉 mihomo 코어를 사용합니다. 클라이언트마다 버튼 이름은 조금씩 다르지만 설치, 설정 가져오기, 노드 선택, 시스템 프록시 활성화, TUN 사용의 기본 흐름은 거의 같습니다.

먼저 Win + R을 누르고 winver를 입력한 다음 Enter 키를 누르세요. Windows 10 22H2 또는 Windows 11 23H2·24H2 이상을 권장합니다. 지나치게 오래된 시스템에서는 최신 WebView2, 네트워크 드라이버 또는 런타임이 없어 설치 프로그램이 빈 화면으로 표시되거나, 실행 직후 종료되거나, 트레이 아이콘만 나타나고 기본 창이 열리지 않을 수 있습니다.

x64, ARM64 및 포터블 패키지 구분

「설정」→「시스템」→「시스템 정보」로 이동해 ‘시스템 종류’를 확인하세요. 일반적인 Intel·AMD 프로세서가 탑재된 PC는 x64를 선택하고, Snapdragon X 시리즈 같은 ARM 프로세서가 탑재된 기기는 ARM64를 우선 선택합니다. 시스템 이름에 ‘64비트’가 표시된다고 해서 ARM64를 내려받으면 안 됩니다. ARM64는 ARM 아키텍처 전용입니다.

설치 패키지 표기 대상 기기 사용 특징
x64 / amd64 대부분의 Intel·AMD 컴퓨터 호환 범위가 가장 넓어 일반 데스크톱과 노트북에 우선 권장
ARM64 / aarch64 Windows on ARM 기기 네이티브 실행 효율이 더 좋지만 클라이언트가 해당 빌드를 제공하는지 확인 필요
Setup / Installer 일상적인 장기 사용 시작 메뉴 바로가기가 생성되고 업데이트·제거 경로가 명확함
Portable / ZIP 임시 테스트 또는 제한된 계정 압축 해제 후 실행하며 설정 파일은 보통 프로그램 폴더나 사용자 폴더에 저장됨

Windows 설치 파일 다운로드 및 설치 완료

이 사이트의 다운로드 페이지에서 Windows 플랫폼과 알맞은 아키텍처를 선택하세요. 설치 파일의 확장자는 보통 .exe 또는 .msi이고, 압축 버전은 대개 .zip입니다. 다운로드가 끝나면 파일명의 아키텍처 표기를 먼저 확인한 뒤 설치를 시작하세요. 일반 x64 PC에 ARM64 패키지를 설치하면 안 됩니다.

Microsoft Defender SmartScreen 경고 처리

커뮤니티 프로젝트에서 배포한 설치 프로그램을 처음 실행하면 Windows에 ‘Windows에서 PC를 보호했습니다’라는 메시지가 표시될 수 있습니다. 파일 출처와 프로젝트 이름을 확인했다면 「추가 정보」를 클릭해 앱 이름과 게시자 정보를 확인한 다음 「실행」을 선택하세요. 클라이언트의 코드 서명 여부와 인증서 갱신 상태에 따라 이 경고가 표시될 수 있습니다.

차단 버튼만 표시된다면 설치 파일을 마우스 오른쪽 버튼으로 클릭하고 「속성」→「일반」으로 이동하세요. 브라우저에서 내려받은 파일에는 ‘차단 해제’ 옵션이 나타나는 경우가 있습니다. 선택한 뒤 「적용」을 클릭하고 설치 프로그램을 다시 실행하세요. 회사에서 관리하는 PC가 그룹 정책으로 알 수 없는 앱 실행을 금지한 경우에는 관리자에게 문의해야 하며, 일반 계정으로 조직 정책을 우회할 수 없습니다.

백신 프로그램이 차단할 때 판단하는 방법

  • 먼저 다운로드 출처, 파일명, 아키텍처, 프로젝트 배포 기록이 서로 일치하는지 확인하세요.
  • 경고 대상이 설치 프로그램인지, 프록시 코어인지, 아니면 자동 업데이트 중 압축이 풀린 임시 파일인지 확인하세요.
  • 실시간 보호 전체를 바로 끄지 마세요. 파일을 복원해야 한다면 확인된 설치 폴더에 대해서만 조치하세요.
  • 여러 보안 엔진에서 계속 특정 트로이 목마 계열을 명확히 지목한다면 설치를 중단하고 프로젝트 관리자의 설명을 기다리세요.

설치 폴더는 기본 위치를 유지하는 것이 좋습니다. 설치형 버전은 보통 현재 사용자의 앱 폴더나 Program Files에 설치되고, 실행 데이터는 %APPDATA% 또는 %LOCALAPPDATA% 아래 클라이언트 폴더에 저장됩니다. 포터블 버전은 시스템 임시 폴더에 압축을 풀지 말고, 압축 파일 미리보기 창에서 직접 실행하지도 마세요.

구독 가져오기 및 초기 설정 완료

클라이언트를 실행한 뒤 먼저 「설정」, 「Profiles」 또는 「구독」 페이지를 찾으세요. 화면마다 명칭은 다를 수 있지만 URL 가져오기 입력란은 제공됩니다. 서비스 제공업체가 전달한 구독 주소를 그대로 붙여넣고 「가져오기」, 「다운로드」 또는 「업데이트」를 클릭하세요. 구독 주소에는 계정 인증 정보가 포함되는 경우가 많으므로 공개된 스크린샷에 넣지 말고 출처가 불분명한 온라인 변환 페이지에도 붙여넣지 마세요.

  1. 「설정」→「구독 관리」 또는 「Profiles」를 여세요.
  2. HTTPS 구독 링크를 붙여넣고 알아보기 쉬운 이름을 지정하세요.
  3. 다운로드 또는 가져오기를 클릭하고 클라이언트가 설정을 분석할 때까지 기다리세요.
  4. 새로 가져온 설정을 선택해 현재 활성 설정으로 지정하세요.
  5. 「프록시」 페이지로 이동해 지연 시간이 정상적인 노드나 정책 그룹을 선택하세요.

가져오기에 실패했다면 먼저 오류 유형을 확인하세요

HTTP 401 또는 403이 표시되면 보통 구독 인증 정보가 만료되었거나 링크가 잘렸거나 서버에서 접근을 제한한 경우입니다. 404는 구독 경로가 변경된 경우가 많고, 시간 초과는 현재 네트워크·DNS 또는 서버 상태와 관련될 수 있습니다. 클라이언트가 YAML 설정 대신 웹 페이지를 내려받았다면 로그에 분석 실패, 필드 형식 오류 또는 첫 줄 내용 이상이 자주 나타납니다.

표준 Clash 설정에는 최소한 포트, 프록시 노드, 정책 그룹, 규칙 등의 항목이 포함됩니다. mihomo 코어를 사용하면 rule-providers, proxy-providers, tun 및 확장 DNS 설정도 볼 수 있습니다. 가져오기 오류를 고치겠다며 들여쓰기를 임의로 삭제하지 마세요. YAML은 공백으로 계층을 표현하므로 Tab 문자나 잘못된 계층 정렬로 인해 분석 오류가 발생합니다.

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

proxies:
  - name: example-node
    type: socks5
    server: 192.0.2.10
    port: 1080

proxy-groups:
  - name: 노드 선택
    type: select
    proxies:
      - example-node
      - DIRECT

rules:
  - MATCH,노드 선택

속도 측정 결과 확인 방법

클라이언트의 지연 시간 측정은 보통 HTTP 탐색이며 ICMP ping과는 다릅니다. 가정용 인터넷 환경에서는 중국 본토 진입 노드가 30~120ms로 표시되는 경우가 많습니다. 500ms를 넘거나 계속 Timeout이 발생하면 현재 경로를 사용할 수 없거나 측정 대상 주소에 접근할 수 없다는 뜻입니다. 지연 시간이 가장 짧다고 다운로드 속도가 가장 빠른 것은 아니며, 노드 부하·국제 회선·저녁 시간대 혼잡도 영향을 받습니다.

시스템 프록시 활성화 및 적용 여부 확인

설정을 활성화하고 노드를 선택한 뒤 「설정」, 「일반」 또는 「General」로 돌아가 「시스템 프록시」 또는 「System Proxy」를 켜세요. 클라이언트가 Windows 프록시 주소를 로컬 루프백 주소로 설정하며, 일반적인 형식은 127.0.0.1:7890입니다. 설정에서 HTTP 포트를 별도로 사용하는 경우 127.0.0.1:7890은 HTTP, 127.0.0.1:7891은 SOCKS를 제공할 수도 있습니다.

Windows 「설정」→「네트워크 및 인터넷」→「프록시」에서 ‘프록시 서버 사용’이 켜져 있는지 확인할 수 있습니다. 주소는 127.0.0.1을 가리켜야 하고 포트는 클라이언트의 현재 포트와 같아야 합니다. 클라이언트가 프록시를 관리하는 동안 Windows 프록시를 반복해서 수동 변경하지 마세요. 프로그램을 종료한 뒤 잘못된 포트가 남을 수 있습니다.

트래픽이 코어로 들어가는지 확인하는 3단계

  1. 클라이언트의 「연결」 페이지를 열고 현재 연결 수를 비우거나 기억해 두세요.
  2. 브라우저에서 새 시크릿 창을 열고 정상적으로 이용 가능한 HTTPS 사이트에 접속하세요.
  3. 연결 목록에 대상 도메인, 적용된 규칙, 최종 정책이 표시되는지 확인하세요.

브라우저에서 페이지가 열리는데 클라이언트 연결 목록에 새 기록이 없다면 브라우저가 별도의 프록시 확장을 사용하거나 다른 VPN이 요청을 가로채고 있을 수 있습니다. 연결 기록에 DIRECT가 표시되면 트래픽이 Clash에 들어왔지만 현재 규칙이 직접 연결로 판단한 것입니다. 특정 노드 이름이 표시되면 해당 프록시 정책을 통해 요청이 처리된 것입니다.

규칙·전체·직접 연결 모드

모드 동작 사용 상황
규칙 Rule 도메인, IP, 규칙 집합에 따라 프록시 또는 직접 연결 선택 일상적인 사용, 우선 권장
전체 Global 대부분의 요청을 지정한 전체 정책으로 전달 규칙이 잘못 분기되는지 임시 확인
직접 연결 Direct 요청을 대상 사이트에 직접 전송 프로그램은 실행한 채 프록시만 일시 중지

문제 해결 시 잠시 전체 모드로 전환해 볼 수 있습니다. 전체 모드는 작동하지만 규칙 모드가 작동하지 않는다면 규칙 집합, 정책 그룹 선택, DNS를 중점적으로 확인하세요. 두 모드 모두 작동하지 않으면 노드, 구독, 수신 포트, 로컬 방화벽을 계속 점검해야 합니다.

서비스 모드와 TUN 모드 활성화 방법

시스템 프록시는 Windows 프록시 설정을 따르는 앱에만 적용됩니다. 일부 게임, 명령줄 프로그램, Microsoft Store 앱, 자체 네트워크 스택을 사용하는 소프트웨어는 이 설정을 읽지 않습니다. 이때 TUN 모드를 사용하면 mihomo가 가상 네트워크 인터페이스를 만들고 더 많은 IP 트래픽을 인계받도록 할 수 있습니다.

대부분의 클라이언트는 「설정」→「서비스 모드」 또는 「시스템 서비스」에 설치 메뉴를 제공합니다. 서비스 설치에는 관리자 권한이 필요하며, 완료한 뒤 「TUN 모드」를 켜세요. 일부 클라이언트에서는 서비스를 Service Mode, Helper 또는 Daemon이라고 부릅니다. 메뉴 이름은 달라도 네트워크 구성 요소가 충분한 권한으로 인터페이스를 만들고 라우팅을 수정하며 백그라운드에서 실행되도록 한다는 목표는 같습니다.

권장 활성화 순서

  1. 먼저 시스템 프록시와 TUN을 끄고 일반 직접 연결 네트워크가 정상인지 확인하세요.
  2. 클라이언트에 내장된 버튼으로 서비스를 설치하고 서비스 프로그램을 수동으로 복사하지 마세요.
  3. 설치가 완료되면 클라이언트를 다시 시작하고 서비스 상태가 ‘실행 중’으로 표시되는지 확인하세요.
  4. TUN을 켠 뒤 Windows에 새 가상 네트워크 어댑터가 나타나는지 확인하세요.
  5. 연결 로그를 열고 브라우저와 원래 시스템 프록시를 사용하지 않던 앱을 각각 테스트하세요.

TUN을 사용하면 시스템 프록시를 꺼 둬도 되고, 클라이언트 권장 방식에 따라 함께 켜도 됩니다. 두 기능을 동시에 사용하면 클라이언트가 보통 중복 처리를 피하지만, 일부 구버전이나 복잡한 네트워크 환경에서는 루프가 발생할 수 있습니다. 연결 수가 급증하거나 CPU 사용량이 계속 높거나 로그에 같은 대상이 반복해서 나타나면 먼저 시스템 프록시를 끄고 TUN만 남겨 비교하세요.

포트 충돌·실행 실패·웹 페이지 접속 불가

7890 포트가 이미 사용 중입니다

Clash에서 자주 사용하는 혼합 포트는 7890이지만 반드시 고정해야 하는 것은 아닙니다. 로그에 address already in use, bind failed 또는 ‘포트가 사용 중’이라는 메시지가 나타나면 먼저 다른 프록시 클라이언트를 종료한 다음 터미널에서 포트를 점유한 프로세스를 조회하세요.

netstat -ano | findstr :7890
tasklist /fi "PID eq 프로세스 번호"

첫 번째 명령의 마지막 열에 PID가 표시됩니다. 실제 숫자를 두 번째 명령에 넣으면 프로세스 이름을 확인할 수 있습니다. 점유 프로세스를 확인한 뒤 해당 프로그램을 정상 종료하거나 Clash 혼합 포트를 7897, 7898 등 사용하지 않는 포트로 변경하세요. 변경 후에는 시스템 프록시를 껐다가 다시 켜 Windows에 새 포트를 적용해야 합니다.

시스템 프록시는 켜져 있지만 브라우저가 오프라인입니다

  • 현재 설정이 단순히 다운로드된 상태가 아니라 활성화되어 있는지 확인하세요.
  • 정책 그룹에서 사용 가능한 노드를 선택했는지, 지연 시간 테스트가 계속 시간 초과되는지 확인하세요.
  • 「설정」→「네트워크 및 인터넷」→「프록시」로 이동해 포트가 클라이언트와 일치하는지 확인하세요.
  • Windows 시스템 프록시를 덮어쓰지 않도록 브라우저의 프록시 확장을 끄세요.
  • 일시적으로 전체 모드로 전환해 노드 문제인지 규칙 분기 문제인지 확인하세요.
  • 로그에서 DNS, TLS, timeout, connection refused 등의 키워드를 확인하세요.

Clash를 종료한 뒤 PC에서 인터넷이 되지 않습니다

프로그램이 비정상적으로 종료된 뒤에도 Windows에 127.0.0.1 프록시가 남아 있는 경우가 많습니다. 「설정」→「네트워크 및 인터넷」→「프록시」로 이동해 ‘프록시 서버 사용’을 끄세요. 또는 클라이언트를 다시 실행해 먼저 ‘시스템 프록시’를 끈 다음 정상적으로 종료하세요. TUN을 사용했다면 가상 인터페이스와 서비스도 중지되었는지 확인해야 합니다.

DNS 확인 오류

노드에는 연결되지만 도메인이 열리지 않고 IP를 직접 입력했을 때만 응답한다면 DNS를 확인하세요. mihomo에서 흔히 사용하는 확장 모드는 fake-ipredir-host입니다. Fake-IP는 먼저 매핑 주소를 반환한 뒤 코어가 도메인을 복원하고 규칙을 적용합니다. 일부 로컬 네트워크 기기, 게임 또는 기업용 소프트웨어와 호환되지 않는다면 DNS 기능 전체를 끄기보다 관련 도메인을 Fake-IP 제외 목록에 추가하세요.

Windows DNS 캐시에 이전 결과가 남아 있을 수도 있습니다. 일반 터미널에서 ipconfig /flushdns를 실행하면 시스템 캐시를 정리할 수 있습니다. 이후 브라우저를 완전히 종료했다가 다시 시작하세요. TUN을 켠 뒤에만 문제가 발생한다면 TUN의 DNS 하이재킹 설정이 다른 VPN, 가속기 또는 보안 소프트웨어와 중복되지 않는지도 확인해야 합니다.

시작 프로그램·구독 업데이트·일상 유지 관리

검증이 끝나면 클라이언트의 「설정」→「시작 설정」에서 ‘시작 시 실행’을 켤 수 있습니다. 서비스 모드를 함께 사용한다면 클라이언트 시작 항목과 백그라운드 서비스의 역할을 구분하세요. 서비스는 권한과 네트워크 구성 요소를 담당하고, 클라이언트 화면은 설정·노드 선택·상태 표시를 담당합니다. 예약 작업을 여러 개 추가하지 마세요. 중복 실행과 포트 선점이 발생할 수 있습니다.

구독 업데이트 간격은 서비스 제공업체가 안내한 설정을 따르는 것이 좋습니다. 일반적인 자동 업데이트 주기는 12시간 또는 24시간이며 몇 분마다 새로 고칠 필요는 없습니다. 업데이트 후 노드 이름이나 정책 그룹이 바뀌었다면 기존에 선택한 정책이 여전히 존재하는지 먼저 확인하세요. 설정이 업데이트된다고 해서 모든 로컬 오버라이드가 자동으로 유지되는 것은 아닙니다.

문제 해결에 남겨 둘 정보

  • Windows 버전(예: Windows 11 24H2)
  • 클라이언트 버전 및 코어 버전(예: mihomo 1.19.x)
  • 설치 패키지 아키텍처(예: x64 또는 ARM64)
  • 현재 모드, 혼합 포트, 시스템 프록시 및 TUN 활성화 상태
  • 오류 발생 전후의 로그 일부. 먼저 구독 주소와 인증 정보를 삭제하세요.
  • 전체 모드로 전환하거나 TUN을 끄거나 노드를 변경한 뒤 문제가 사라지는지 여부

업데이트 후 실행되지 않는다면 먼저 설정을 백업한 뒤 클라이언트와 백그라운드 서비스를 종료하고 안정 버전을 설치하세요. 시스템 프록시나 라우팅 테이블을 수정하는 도구를 두 개 동시에 실행하지 마세요. 복구가 끝나면 ‘설정 활성화→노드 선택→시스템 프록시→TUN’ 순서로 하나씩 켜고 각 단계마다 테스트하세요. 실제 장애 지점을 가장 쉽게 찾을 수 있습니다.