Windows PC에 Clash 설치하는 전체 과정: 설치 파일 다운로드부터 프록시 활성화, 자주 발생하는 문제까지

Windows에서 Clash를 설치하는 방법을 단계별로 안내합니다. 설치 파일 선택, 보안 경고, 구독 가져오기, 시스템 프록시 설정과 UWP 루프백, 포트 충돌, 시작 시 자동 실행 문제를 다룹니다.

설치 전에 시스템, 아키텍처와 클라이언트 종류 확인하기

Windows에서 “Clash”는 보통 하나의 앱 이름이 아니라 Clash 또는 mihomo 코어를 사용하는 그래픽 클라이언트를 통칭합니다. 공식 Clash for Windows는 이미 유지 관리가 중단되었으므로 오래된 설치 파일을 계속 사용하면 코어가 오래되거나, 구독 필드가 호환되지 않거나, 시스템 프록시가 비정상적으로 복구되는 문제가 발생할 수 있습니다. 새로 설치할 때는 현재도 유지 관리되고 Windows를 명확히 지원하는 클라이언트를 선택하고, 가능하면 mihomo 코어를 사용하는 것이 좋습니다.

설치 전에 「설정」→「시스템」→「시스템 정보」에서 Windows 버전과 시스템 종류를 확인하세요. 일반적인 PC에 “64비트 운영 체제, x64 기반 프로세서”라고 표시된다면 다운로드 파일 이름에 x64, amd64 또는 x86_64가 포함된 설치 파일을 선택하면 됩니다. Qualcomm Snapdragon 같은 ARM 프로세서가 탑재된 기기는 arm64를 선택하세요. 구형 32비트 Windows에서만 x86 또는 ia32를 사용하며, 최근 클라이언트 대부분은 이 아키텍처를 더 이상 제공하지 않습니다.

시스템 정보 선택할 아키텍처 일반적인 파일 표기
Intel 또는 AMD 64비트 PC x64 x64amd64x86_64
Windows on ARM 기기 ARM64 arm64aarch64
구형 32비트 Windows x86 x86ia32

설치 버전과 포터블 버전 중 무엇을 선택할까

설치 파일 다운로드 및 첫 실행

이 사이트의 다운로드 페이지에서 해당 클라이언트의 Windows 항목으로 이동한 뒤, 아키텍처를 확인하고 설치 파일을 다운로드하세요. 브라우저에서 다운로드가 끝나면 파일 이름, 확장자, 릴리스 버전과 출처 페이지가 서로 일치하는지 먼저 확인합니다. 프로젝트에서 디지털 서명을 제공한다면 파일을 마우스 오른쪽 버튼으로 클릭하고 「속성」→「디지털 서명」에서 서명자와 서명 상태를 확인할 수 있습니다.

Windows 보안 경고 처리

다운로드 수가 적은 새 버전을 처음 실행하면 Microsoft Defender SmartScreen에 “Windows에서 PC를 보호했습니다”라는 메시지가 표시될 수 있습니다. 이 경고는 파일 평판을 기준으로 발생하며, 악성 행위가 확인되었다는 뜻은 아닙니다. 먼저 파일이 프로젝트의 공식 배포 경로에서 제공된 것인지 확인한 다음 「추가 정보」를 클릭해 앱 이름과 게시자를 확인하세요. 출처를 확인할 수 없다면 계속 실행하지 마세요.

설치 중에는 기본 설치 폴더를 유지하는 것이 보통 가장 간편합니다. 포터블 버전을 선택했다면 압축 파일 미리 보기 창에서 바로 실행하지 말고, 먼저 쓰기 권한이 있는 폴더에 완전히 압축을 풀어야 합니다. 예를 들어 사용자 폴더 아래의 앱 폴더를 사용할 수 있습니다. 관리자 권한이 있어야 쓸 수 있는 시스템 폴더에 저장하면 코어 업데이트, 설정 저장과 로그 기록이 실패할 수 있습니다.

  1. 실행 중인 기존 Clash 클라이언트를 종료해 포트와 시스템 프록시를 이전 프로세스가 점유하지 않도록 합니다.
  2. 설치 프로그램을 실행하고 설치 경로와 시작 항목 옵션을 확인합니다.
  3. 설치가 끝나면 시작 메뉴에서 클라이언트를 실행하고 메인 화면과 코어 상태가 로드될 때까지 기다립니다.
  4. 「설정」→「코어」 또는 「설정」→「코어 설정」으로 이동해 코어가 정상적으로 시작되는지 확인합니다.
  5. 처음 설정을 가져오기 전에는 TUN을 켜지 말고, 시스템 프록시로 기본 동작부터 확인하세요.

구독 가져오기 및 설정 유효성 확인

클라이언트 자체로는 사용할 수 있는 노드를 제공하지 않습니다. 서비스 제공업체에서 Clash YAML 설정 링크 또는 해당 클라이언트가 명확히 지원하는 구독 링크를 받아야 합니다. 구독 주소는 접속 자격 증명이므로 공개 웹페이지, 스크린샷, 로그 게시글이나 공유 문서에 붙여 넣지 마세요.

클라이언트마다 메뉴 이름은 조금씩 다르지만, 일반적인 경로는 「설정」→「새로 만들기」→「URL에서 가져오기」 또는 「구독」→「구독 추가」입니다. 전체 링크를 붙여 넣고 이름과 자동 업데이트 주기를 설정한 다음 가져오기를 클릭하세요. 정상적으로 처리되면 설정 목록에 업데이트 시간, 프록시 그룹과 노드 수가 표시되어야 하며, 빈 설정 하나만 생성되어서는 안 됩니다.

가져오기에 실패했다면 먼저 세 가지 문제를 구분하세요

실행 가능한 Clash 설정에는 보통 프록시 노드, 프록시 그룹과 규칙이 포함됩니다. 규칙 모드에서는 연결이 위에서부터 rules를 순서대로 대조하고, 일치하지 않는 트래픽은 최종적으로 MATCH가 처리합니다. 클라이언트에 “설정 가져오기 성공”이 표시되어도 파일을 수락했다는 의미일 뿐, 노드 연결, 규칙 동작 또는 구독 유효 기간까지 보장하는 것은 아닙니다.

mixed-port: 7890
mode: rule
allow-lan: false
log-level: info

proxy-groups:
  - name: 노드 선택
    type: select
    proxies:
      - DIRECT

rules:
  - GEOIP,CN,DIRECT
  - MATCH,노드 선택

위 조각은 구조를 설명하기 위한 예시일 뿐 실제 구독을 대신할 수 없습니다. mixed-port: 7890은 HTTP와 SOCKS 트래픽이 로컬 7890 포트를 함께 사용한다는 뜻입니다. 일부 클라이언트는 HTTP에 7890, SOCKS에 7891을 따로 사용하며, 그래픽 인터페이스가 설정 파일의 포트를 덮어쓸 수도 있습니다. 실제 문제를 확인할 때는 클라이언트의 「설정」→「포트 설정」 또는 실행 로그에 표시된 수신 주소를 기준으로 삼으세요.

시스템 프록시 활성화 및 단계별 검증

구독을 가져온 후 먼저 「프록시」 페이지에서 대상 프록시 그룹의 노드를 하나 선택하고 모드를 「규칙」으로 설정하세요. 그런 다음 「설정」→「시스템 프록시」로 이동해 시스템 프록시를 켭니다. 클라이언트는 보통 Windows의 프록시 서버를 127.0.0.1로 설정하며, 포트는 로컬 HTTP 또는 혼합 포트를 가리킵니다. 예를 들어 7890을 사용할 수 있습니다.

첫 번째 단계: 코어와 노드 확인

  1. 클라이언트 상태 표시줄에서 코어가 실행 중인지 확인합니다.
  2. 「프록시」 페이지에서 지연 시간 테스트를 실행하세요. 지연 시간은 테스트 주소에 도달할 수 있는지만 보여 주며, 모든 웹사이트에 접속할 수 있다는 뜻은 아닙니다.
  3. 「로그」를 열고 수준을 info로 유지한 채 인증 실패, 연결 시간 초과, DNS 실패 또는 규칙 분석 오류가 나타나는지 확인합니다.
  4. 「연결」 페이지를 열고 테스트 사이트에 접속한 뒤 새 TCP 또는 UDP 세션이 표시되는지 확인합니다.

두 번째 단계: Windows 시스템 프록시 확인

Win + I를 눌러 「설정」→「네트워크 및 인터넷」→「프록시」를 엽니다. 활성화가 완료되면 “프록시 서버 사용” 항목 근처에 로컬 주소와 해당 포트가 표시되어야 합니다. 기존 프록시 프로그램, 브라우저 프록시 확장 프로그램과 다른 시스템 프록시 도구를 동시에 켜지 마세요. 마지막으로 설정을 기록한 프로그램이 앞선 설정을 덮어쓰기 때문입니다.

명령 프롬프트에서 WinHTTP 프록시를 확인할 수 있지만, WinHTTP와 일반 데스크톱 앱이 사용하는 WinINET 시스템 프록시는 서로 다른 설정이라는 점에 주의하세요:

netsh winhttp show proxy

이 명령에 “직접 액세스”가 표시되어도 Clash 시스템 프록시가 반드시 작동하지 않는 것은 아닙니다. Chrome, Edge 같은 데스크톱 브라우저는 일반적으로 Windows 시스템 프록시를 읽지만, 일부 시스템 서비스는 WinHTTP 설정을 사용합니다. 명령 출력이 바뀌게 하려고 무작정 전체 가져오기를 실행하지 마세요. 대상 프로그램이 WinHTTP에 의존한다는 사실을 확인한 경우에만 진행해야 합니다.

세 번째 단계: 브라우저와 명령줄을 따로 검증

브라우저로 테스트할 때는 먼저 프록시 확장 프로그램을 끄고 시크릿 창에서 대상 사이트에 접속한 다음, Clash의 「연결」과 「로그」 페이지로 돌아가 기록을 확인하세요. 브라우저는 되지만 PowerShell이 되지 않는다면 명령줄 프로그램이 시스템 프록시를 읽지 않는 경우가 많으며, Clash 코어의 장애가 아닐 수 있습니다.

curl.exe를 사용하면 PowerShell 구버전에서 발생하는 curl 별칭 차이를 피하고 로컬 HTTP 프록시를 직접 지정할 수 있습니다:

curl.exe -I --proxy http://127.0.0.1:7890 https://example.com
curl.exe -I https://example.com

첫 번째 명령은 성공하고 두 번째 명령은 실패한다면 Clash의 수신 포트와 노드는 대체로 정상이며, 터미널이 시스템 프록시를 자동으로 사용하지 않는다는 뜻입니다. 현재 PowerShell 세션에서 환경 변수를 설정할 수 있습니다:

$env:HTTP_PROXY="http://127.0.0.1:7890"
$env:HTTPS_PROXY="http://127.0.0.1:7890"
$env:ALL_PROXY="socks5://127.0.0.1:7890"

이 변수는 현재 터미널과 터미널에서 시작된 자식 프로세스에만 영향을 줍니다. 일부 도구는 소문자 변수만 인식하고, 일부 프로그램은 자체 프록시 매개변수를 사용합니다. Git은 git config로 설정할 수 있으며, npm, Python 패키지 관리자와 개발 도구도 각 문서에 따라 설정해야 합니다. 브라우저에서 확인한 결과를 모든 명령줄 프로그램에 그대로 적용하지 마세요.

포트 충돌, 시스템 프록시 잔여 설정과 로컬 네트워크 접속

7890 포트가 사용 중임

코어 로그에 “address already in use”, “bind failed” 또는 “포트를 바인딩할 수 없음”이 표시되면 다른 프로세스가 해당 포트를 이미 사용 중이라는 뜻입니다. 관리자 권한으로 명령 프롬프트를 열고 다음을 실행하세요:

netstat -ano | findstr :7890
tasklist /fi "PID eq 1234"

첫 번째 명령의 가장 오른쪽에 PID가 표시됩니다. 두 번째 명령의 1234는 문제 확인을 위한 예시이므로 실제로 조회한 숫자로 바꿔야 합니다. 프로세스 용도를 확인한 후 충돌하는 프로그램을 종료하거나, 「설정」→「포트 설정」에서 혼합 포트를 사용하지 않는 값으로 변경하세요. 예를 들어 7892를 사용할 수 있습니다. 변경한 뒤에는 시스템 프록치를 다시 한 번 껐다 켜서 Windows에 기록된 새 포트와 클라이언트의 수신 포트를 일치시켜야 합니다.

종료했는데도 시스템에서 인터넷이 되지 않음

클라이언트가 강제 종료되거나 시스템이 충돌하거나 업데이트에 실패하면 Windows에 127.0.0.1:7890을 가리키는 프록시 설정이 남을 수 있지만, 해당 로컬 포트를 수신하는 프로그램은 이미 없을 수 있습니다. 「설정」→「네트워크 및 인터넷」→「프록시」로 이동해 “프록시 서버 사용”을 끈 다음 클라이언트를 다시 시작하세요. 브라우저에 여전히 프록시 오류가 표시되면 일부 프로세스가 네트워크 설정을 캐시할 수 있으므로 브라우저를 완전히 종료한 뒤 다시 여세요.

로컬 네트워크 기기에서 이 PC의 프록시에 연결하기

기본 수신 주소인 127.0.0.1은 이 PC에서만 접근할 수 있습니다. 휴대폰이나 다른 PC에서 연결해야 할 때만 「LAN 연결 허용」을 활성화하거나 allow-lantrue로 설정하세요. 그런 다음 Windows의 현재 로컬 네트워크 IPv4 주소를 확인합니다. 예를 들어 192.168.1.25와 Clash 포트를 다른 기기에 입력하면 됩니다.

로컬 네트워크 접속은 Windows Defender 방화벽, 네트워크 프로필과 공유기 클라이언트 격리 설정의 영향도 받습니다. 가정용 네트워크는 “개인 네트워크”로 설정하고, 필요한 네트워크 범위에서만 클라이언트가 수신하도록 허용하세요. 공용 네트워크에서는 로컬 프록시 포트를 개방하지 않는 것이 좋습니다.

UWP 앱과 TUN 모드의 차이

기존 시스템 프록시는 Windows 프록시 설정을 직접 읽는 앱을 주로 지원합니다. 일부 Microsoft Store 앱은 UWP 샌드박스에서 실행되며 기본적으로 로컬 루프백 주소에 접근할 수 없습니다. 따라서 브라우저가 127.0.0.1:7890을 통해 정상 작동해도 스토어 앱은 직접 연결하거나 네트워크 오류를 표시할 수 있습니다.

UWP 루프백 예외

이 기능을 지원하는 클라이언트는 일반적으로 「설정」→「UWP 루프백」→「도우미 실행」 경로를 제공합니다. 목록에서 프록시가 필요한 앱을 선택하고 저장하면 됩니다. 로컬 프록시에 실제로 접근해야 하는 앱만 예외로 추가하고 모두 선택할 필요는 없습니다. 시스템 업그레이드나 앱 재설치 후에는 패키지 ID가 변경될 수 있으므로 다시 확인해야 합니다.

PowerShell에서 앱 패키지 이름을 확인할 수 있습니다:

Get-AppxPackage | Select-Object Name, PackageFamilyName

명령줄 도구 CheckNetIsolation.exe로도 루프백 예외를 관리할 수 있지만, 패키지 패밀리 이름이 길고 잘못 선택하기 쉽습니다. 클라이언트에서 제공하는 그래픽 도우미를 우선 사용하고, 변경한 뒤에는 대상 UWP 앱을 완전히 종료했다가 다시 실행하세요.

TUN은 언제 필요한가

TUN 모드는 가상 네트워크 인터페이스를 만들어 네트워크 계층에서 더 많은 트래픽을 가로챕니다. 시스템 프록시를 읽지 않는 앱, 일부 게임 런처, 명령줄 도구와 UDP 전달이 필요한 환경에 적합합니다. mihomo 코어는 Windows에서 TUN을 사용할 수 있지만, 클라이언트에 따라 서비스나 드라이버를 설치하거나 최초 설정 시 관리자 권한이 필요할 수 있습니다.

일반적인 활성화 경로는 「설정」→「서비스 모드」→「설치」이며, 설치가 끝나면 「설정」→「TUN 모드」에서 스위치를 켭니다. 메뉴 이름은 클라이언트마다 다릅니다. 서비스를 설치한 후에도 시작되지 않으면 클라이언트나 Windows를 다시 시작한 뒤, 로그에서 가상 네트워크 어댑터 생성 실패, 라우팅 정보 쓰기 실패 또는 DNS 수신 포트 충돌이 나타나는지 확인하세요.

방식 적용 범위 권한 요구 사항 적합한 사용 환경
시스템 프록시 Windows 프록시 설정을 읽는 앱 일반적으로 계속 관리자 권한을 유지할 필요 없음 브라우저, 일반적인 데스크톱 앱, 기본 검증
UWP 루프백 예외가 추가된 스토어 앱 변경할 때 권한 승인이 필요할 수 있음 Microsoft Store 앱에서 로컬 프록시에 접근할 수 없는 경우
TUN 모드 더 많은 TCP, UDP와 프록시 설정을 읽지 않는 프로그램 일반적으로 서비스 또는 드라이버 필요 게임, 터미널, 복잡한 분기와 투명 프록시

시작 시 자동 실행 실패 및 백그라운드 서비스 점검

“시작 시 자동 실행”에는 최소 두 단계가 포함됩니다. 그래픽 클라이언트가 로그인 후 시작되는지, 그리고 mihomo 코어나 서비스가 클라이언트와 함께 정상적으로 실행되는지입니다. 트레이 아이콘만 보인다고 코어가 포트를 수신 중이라는 뜻은 아닙니다. 반대로 서비스가 백그라운드에서 실행 중이어도 시스템 프록시가 Windows에 설정되었다는 뜻은 아닙니다.

클라이언트 자동 시작 확인

  1. 클라이언트에서 「설정」→「시작 시 자동 실행」으로 이동한 다음, 기능을 껐다가 다시 켜세요.
  2. Ctrl + Shift + Esc를 눌러 작업 관리자를 열고 「시작 앱」으로 이동해 해당 항목의 상태가 “사용”인지 확인합니다.
  3. Win + R을 누르고 shell:startup을 입력한 뒤, 기존 클라이언트가 남긴 잘못된 바로 가기가 있는지 확인하세요.
  4. 클라이언트가 예약 작업을 사용한다면 “작업 스케줄러”를 열어 최근 실행 결과와 트리거 조건을 확인하세요.

일부 클라이언트는 설치 경로를 업데이트한 뒤에도 이전 시작 항목이 이미 삭제된 실행 파일을 가리킬 수 있습니다. 이때는 앱 내 자동 시작을 끄고 클라이언트를 완전히 종료한 다음 다시 열어 자동 시작을 활성화하세요. 포터블 버전에서 폴더를 이동한 경우에도 시작 항목을 다시 만들어야 합니다.

시작 후 시스템 프록시가 자동으로 켜지지 않음

「설정」→「시스템 프록시」 주변에 “시작 시 시스템 프록시 복원” 또는 비슷한 옵션이 있는지 확인하세요. 일부 클라이언트는 비정상 종료 후 네트워크가 잠기는 것을 막기 위해 프로그램만 시작하고 시스템 프록시는 자동으로 켜지 않도록 합니다. 자동으로 프록시를 적용하려면 시작 시 자동 실행과 시작 후 시스템 프록시 활성화를 각각 켜고, 보안 프로그램이 앱의 프록시 설정 변경을 차단하지 않는지도 확인하세요.

TUN을 사용한다면 서비스 상태도 확인해야 합니다. Win + R을 누르고 services.msc를 입력해 클라이언트가 설치한 서비스가 중지되지 않았는지 확인하세요. 서비스 이름은 클라이언트마다 다르므로 설치 로그와 클라이언트 설정 화면을 기준으로 식별해야 하며, 용도를 확인할 수 없는 시스템 서비스를 삭제하지 마세요.

DNS, 규칙 모드와 “연결되지만 열리지 않음” 문제

노드 지연 시간은 정상인데 웹페이지가 열리지 않는다면 DNS, 규칙 선택, IPv6 라우팅 또는 대상 사이트의 핸드셰이크 단계에서 문제가 발생했을 수 있습니다. 먼저 「연결」 페이지에서 요청이 어떤 규칙과 프록시 그룹에 매칭되었는지 확인한 뒤, 「로그」에서 오류가 도메인 확인, 프록시 연결 또는 TLS 핸드셰이크 중 어디에서 발생했는지 확인하세요.

증상별로 범위 좁히기

규칙 모드는 일상적인 사용을 위한 권장 시작점입니다. 도메인, IP, 프로세스 또는 규칙 집합에 따라 DIRECT, REJECT 또는 특정 프록시 그룹을 선택합니다. 글로벌 모드는 대부분의 연결을 지정한 프록시 그룹으로 보내므로 짧은 시간 동안 비교 점검할 때 적합하며, 직접 연결 모드는 프록시를 우회합니다. 모드를 바꾼 뒤에는 요청을 새로 시작하고 연결 기록에서 새 세션의 아웃바운드 정책을 확인하세요.

반복 실행할 수 있는 설치 체크리스트

  1. 「설정」→「시스템」→「시스템 정보」에서 x64 또는 ARM64 아키텍처를 확인합니다.
  2. 현재 Windows 버전을 지원하고 지속적으로 유지 관리되는 클라이언트를 선택합니다.
  3. 공식 릴리스 페이지에서 설치 버전을 다운로드하거나 포터블 버전의 압축을 완전히 풉니다.
  4. 처음 실행한 뒤 코어가 작동하는지 확인하고 TUN 활성화는 서두르지 않습니다.
  5. 「설정」 또는 「구독」 페이지에서 Clash YAML 구독을 가져옵니다.
  6. 「프록시」 페이지에서 노드를 선택하고 실행 모드를 “규칙”으로 설정합니다.
  7. 「설정」→「시스템 프록시」를 열고 로컬 주소와 포트를 확인합니다.
  8. 브라우저, 연결 기록과 로그로 트래픽 경로를 검증합니다.
  9. 터미널 프로그램은 curl.exe --proxy로 별도 검증합니다.
  10. 포트 오류가 발생하면 netstat -ano로 점유 프로세스를 찾습니다.
  11. UWP 앱이 인터넷에 연결되지 않으면 루프백 예외를 설정합니다.
  12. 시스템 프록시 검증을 통과한 뒤에만 서비스를 설치하고 TUN을 활성화합니다.
  13. 마지막으로 시작 시 자동 실행, 설정 업데이트와 비정상 종료 후 프록시 복원을 테스트합니다.

Windows에 Clash를 설치할 때 중요한 것은 설치 버튼을 계속 클릭하는 것이 아니라 설치 파일, 코어, 구독, 수신 포트, 시스템 프록시와 앱 트래픽을 단계별로 연결해 확인하는 것입니다. 한 번에 한 요소만 변경하고 「연결」과 「로그」를 함께 확인하면 대부분의 문제를 명확한 범위로 좁힐 수 있습니다.

클라이언트 다운로드