Clash 연결됨인데 인터넷 안 될 때: 시스템 프록시부터 DNS까지 점검 체크리스트

프록시는 연결됨인데 인터넷이 안 될 때 순서대로 확인: 시스템 프록시 적용 여부, 포트 충돌, 노드 상태, DNS 오염, 규칙 오분류. 각 항목별 검증 명령과 복구 방법 제공.

클라이언트 화면에는 「연결됨」이 표시되고 상태 표시등은 초록색, 노드 지연 수치도 정상인데 브라우저에서 어떤 웹페이지를 열어도 로딩만 돌거나 오류가 뜬다면— 이는 Clash 사용 중 가장 흔한 문제 유형 중 하나이며, 원인은 대부분 노드 자체가 아니라 시스템에서 클라이언트를 거쳐 출구까지 이어지는 트래픽 경로의 어느 한 지점에 있습니다. 아래에서 발생 빈도가 높은 순서대로 다섯 가지 점검 항목을 정리했고, 각 항목마다 바로 실행 가능한 검증 명령을 제시하니 무작정 추측할 필요가 없습니다.

1단계: 시스템 프록시가 실제로 적용됐는지 확인

클라이언트의 「연결됨」 표시는 코어 프로세스가 실행 중이고 리스닝 포트가 열려 있다는 것만 의미하며, 시스템 트래픽이 실제로 이 포트를 경유한다는 뜻은 아닙니다. 많은 경우 사용자가 Clash 자체의 「시스템 프록시로 설정」 스위치를 켰지만, 시스템 차원의 프록시 설정이 다른 소프트웨어에 의해 덮어써지거나 브라우저가 별도의 프록시 설정을 사용하면서 트래픽이 애초에 Clash로 들어가지 않는 상황이 생깁니다.

  • Windows: 「설정 → 네트워크 및 인터넷 → 프록시」를 열어 「설정 스크립트 사용」 또는 「수동으로 프록시 설정」에 표시된 주소와 포트가 클라이언트에 표시된 값과 일치하는지 확인합니다.
  • macOS: 「시스템 설정 → 네트워크 → 고급 → 프록시」를 열어 「웹 프록시(HTTP)」와 「보안 웹 프록시(HTTPS)」가 127.0.0.1과 클라이언트 포트를 가리키는지 확인합니다.
  • 브라우저에 별도의 프록시 확장(예: SwitchyOmega)이 설정된 경우, 시스템 프록시를 아무리 바꿔도 해당 브라우저에는 영향이 없으므로 확장 프로그램 내 설정도 함께 확인해야 합니다.

TUN 모드를 사용 중이라면 시스템 프록시 확인 단계는 생략해도 됩니다—TUN은 네트워크 카드 계층에서 모든 트래픽을 가로채므로 HTTP/SOCKS 프록시 설정에 의존하지 않지만, 설정 파일에만 적혀 있고 실제로 활성화되지 않은 경우가 있으니 클라이언트에서 TUN이 정말로 켜져 있는지 확인해야 합니다.

2단계: 포트 충돌과 점유 여부 점검

Clash는 기본적으로 7890(HTTP/SOCKS 혼합 포트)과 9090(외부 제어 포트)을 리스닝합니다. 같은 PC에서 다른 프록시 소프트웨어, 가상머신 네트워크 컴포넌트, 또는 정상적으로 종료되지 않은 이전 Clash 프로세스가 함께 실행 중이라면 포트가 점유되어 있을 수 있으며, 클라이언트는 겉보기에 정상 작동하는 것처럼 보이지만 실제로는 리스닝에 실패한 상태일 수 있습니다.

Windows PowerShell
netstat -ano | findstr 7890
macOS / Linux
lsof -i :7890

Clash가 아닌 프로세스가 포트를 점유하고 있다면, 해당 프로세스를 먼저 종료하거나 Clash의 리스닝 포트를 다른 값(예: 7891)으로 바꾼 후 클라이언트를 재시작하세요. 동시에 작업 관리자 / 활동 모니터에 clash / mihomo 백그라운드 프로세스가 여러 개 남아 있는지도 확인해야 합니다. 중복 프로세스끼리 서로 간섭할 수 있습니다.

3단계: 노드 자체의 사용 가능 여부 검증

노드 지연이 수십 밀리초로 측정된다고 해서 해당 노드가 실제로 목표 사이트에 연결된다는 뜻은 아닙니다—측정 도구는 보통 착지 서버와의 TCP 핸드셰이크만 측정할 뿐, 출구 IP가 목표 사이트에 차단당하지 않았다거나 해당 노드의 아웃바운드 대역폭이 아직 소진되지 않았다는 것을 보장하지 않습니다. 하나씩 배제해 나가는 방법:

  1. 클라이언트 노드 목록에서 다른 지역/다른 프로토콜의 노드로 전환한 뒤 같은 URL에 다시 접속해, 문제가 현재 노드에만 나타나는지 확인합니다.
  2. 클라이언트의 연결 로그나 트래픽 패널을 열어, 현재 접속이 실제로 선택한 노드를 경유하고 있는지, 아니면 어떤 규칙에 의해 「DIRECT」 직결로 분류됐는지 확인합니다.
  3. 명령줄로 직접 아웃바운드 연결성을 테스트해, 브라우저 캐시나 DNS 캐시 같은 간섭 요인을 배제합니다:
터미널 테스트(프록시 경유 요청)
curl -x http://127.0.0.1:7890 -I https://www.google.com --max-time 8

이 명령이 HTTP/2 200 또는 유사한 정상 상태 코드를 반환한다면 프록시 경로 자체에는 문제가 없다는 뜻이며, 웹페이지가 열리지 않는 것은 브라우저 자체의 캐시, 확장 프로그램, 또는 HTTP/3 프로토콜 호환성 문제일 수 있습니다. 시크릿 창이나 다른 브라우저로 검증해 보세요.

4단계: DNS 오염 또는 하이재킹 여부 확인

프록시 경로는 정상인데 특정 사이트가 열리지 않거나, 접속은 되는데 잘못된 콘텐츠가 로드된다면 DNS 단계에 문제가 있을 가능성이 큽니다. 중국 본토 네트워크 환경에서는 시스템 기본 DNS로 도메인을 해석할 때 오염된 잘못된 IP를 받는 경우가 흔한데, 트래픽이 이미 Clash로 넘어갔더라도 도메인 해석 단계가 프록시 내장 DNS 모듈을 거치지 않았다면 이후 요청은 여전히 잘못된 주소로 연결됩니다.

설정 파일에서 dns 모듈을 활성화하고 fake-ip 또는 enhanced-mode: fake-ip를 켜는 것을 권장합니다. 동시에 nameserver를 신뢰할 수 있는 암호화 DNS(예: DoH/DoT 주소)로 지정해, 도메인 해석도 프록시 판단을 거치도록 하고 로컬 시스템 DNS에 의존하지 않게 하세요.

config.yaml 스니펫
dns:
  enable: true
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  nameserver:
    - https://doh.example-provider.com/dns-query
  fallback:
    - tls://1.1.1.1:853

DNS 해석이 정상인지 확인하려면 명령줄에서 프록시 경유 전후의 해석 결과를 직접 비교하면 됩니다:

터미널 테스트(DNS 비교)
nslookup www.example.com
nslookup www.example.com 198.18.0.2

두 결과의 IP가 명확히 다르거나 한쪽이 바로 타임아웃된다면, 로컬 기본 DNS와 프록시 내장 DNS 사이에 차이가 있다는 뜻이므로 프록시 내장 DNS의 해석 결과를 기준으로 삼아야 하며, 시스템 네트워크 설정에서 통신사 DNS가 강제로 지정되어 프록시 설정을 덮어쓰고 있지 않은지도 확인해야 합니다.

5단계: 규칙이 트래픽을 잘못 분류하지 않았는지 점검

Clash의 핵심 동작 방식은 규칙에 따라 각 연결을 서로 다른 정책 그룹으로 분류하는 것입니다. 규칙 세트 설정이 부적절하면 「프록시는 연결됨, 일부 사이트는 열리는데 일부는 안 열림」 같은 상황이 충분히 발생할 수 있습니다—문제가 되는 사이트가 어떤 규칙에 의해 「직결해야 함」으로 오판되었고, 마침 로컬 네트워크가 해당 주소로 직접 연결할 수 없는 경우입니다.

  • 클라이언트의 규칙/로그 패널을 열어 열리지 않는 URL에 접속한 뒤, 해당 연결이 실제로 어떤 규칙에 매칭됐고 어떤 정책 그룹으로 떨어졌는지 확인합니다.
  • DIRECT로 처리되고 프록시 노드를 경유하지 않았다면, 규칙 세트(예: GeoSite, GeoIP 분류)가 해당 도메인이나 IP 대역을 「중국 본토 노드」나 「직결」 분류로 잘못 귀속시켰는지 확인합니다.
  • 규칙 세트 자체가 오래된 버전일 수 있으며, 장기간 업데이트하지 않으면 새로 추가된 도메인 대역이 제대로 반영되지 않을 수 있으므로 정기적으로 설정에서 규칙 세트 소스를 갱신하거나 활발히 관리되는 규칙 저장소로 교체하는 것을 권장합니다.

문제가 생겼다고 무작정 moderule에서 global로 바꿔 장기간 사용하지 마세요—글로벌 모드는 문제가 규칙 레이어에 있는지 일시적으로 검증하는 데 유용하지만, 모든 트래픽(로컬 내부망 접속 포함)이 프록시 출구를 경유하게 만듭니다. 점검이 끝나면 규칙 모드로 다시 되돌려야 합니다.

5단계를 모두 확인했는데도 해결되지 않을 때

위 순서대로 하나씩 점검하면 대부분의 「연결됨인데 인터넷 안 됨」 상황은 구체적인 원인을 찾을 수 있습니다. 모든 점검을 통과하고 트래픽, DNS, 규칙이 모두 정상으로 표시되는데도 웹페이지가 여전히 열리지 않는다면, 다음 두 가지를 추가로 확인해 보세요: 로컬 방화벽이나 보안 소프트웨어가 Clash 프로세스에 별도의 네트워크 제한을 걸어두지 않았는지, 구독 노드가 일시적으로 오프라인 상태는 아닌지—구독 링크를 다시 불러와 노드 목록을 강제로 갱신해 보는 방법도 있습니다. 대부분의 경우 클라이언트 프로세스를 먼저 재시작한 뒤 위 순서를 다시 점검하면 어느 단계에서 문제가 드러납니다.

Clash 다운로드