연결 문제 해결 · Clash 기술 블로그

Clash Verge Rev macOS에서 TUN 활성화 실패 해결 방법

macOS에서 시스템 프록시는 정상인데 TUN에 권한 부족이나 서비스 모드 오류가 표시된다면 앱 위치와 버전을 먼저 확인하세요. 공식 순서에 따라 서비스를 다시 설치하고 시스템 프록시로 되돌릴 복구 경로도 유지합니다.

  • Clash Verge Rev
  • macOS
  • TUN
  • 서비스 모드
이 글의 목차

시스템 프록시는 되지만 TUN이 실패한다면 장애는 대개 권한 경로에 있습니다

이 글은 macOS의 명확한 문제 한 가지만 다룹니다. 같은 Profile과 고정 노드로 시스템 프록시를 사용하면 웹페이지가 열리지만 TUN을 켜면 즉시 꺼지거나 서비스 모드 이상이 표시되거나 로그에 operation not permitted가 나타나는 경우입니다. 이 비교는 구독과 노드가 최소한 기본적으로는 작동한다는 뜻입니다.

TUN은 가상 네트워크 인터페이스를 만들고 경로를 조정하며 DNS를 인수하므로 시스템 프록시보다 높은 권한이 필요합니다. 시스템 프록시도 사용할 수 없거나 프록시 페이지에 노드가 전혀 없다면 구독, 노드 또는 코어 시작 문제를 먼저 처리하고 권한 서비스를 반복해서 설치하지 마세요.

증상에 따라 시작점 결정

증상우선 확인할 항목당분간 하지 말아야 할 작업
TUN 스위치가 즉시 꺼지고 로그에 operation not permitted가 표시됨실행 모드와 서비스 권한DNS 또는 구독 수정
서비스 모드가 비활성화로 표시되거나 설치 실패앱 위치, 버전과 기존 서비스구성 디렉터리 전체 삭제
TUN은 켜진 상태를 유지하지만 모든 웹사이트에서 시간 초과DNS, 경로와 다른 VPN 충돌관리자 비밀번호 반복 입력
시스템 프록시와 TUN 모두 인터넷 연결 불가Profile, 노드와 코어 로그문제를 macOS 권한만의 탓으로 단정
macOS에서 TUN을 켜는 권한 경로
  1. Clash Verge Rev스위치 상태를 저장하고 런타임 구성 생성
  2. 권한 서비스관리된 권한으로 Mihomo 시작
  3. TUN과 경로가상 네트워크 인터페이스 생성 및 대상 트래픽 인수
  4. DNS와 실제 연결이름 해석, 규칙 일치와 외부 연결 완료

operation not permitted는 대개 권한 서비스에서 TUN으로 이어지는 구간에서 발생합니다. TUN은 켜졌지만 웹페이지에서 시간 초과가 발생한다면 DNS, 규칙과 외부 경로를 계속 확인해야 합니다.

정식 버전으로 업그레이드하고 '응용 프로그램' 디렉터리에서 실행

Clash Verge Rev v2.5.2 공식 출시 안내에는 macOS 수정이 포함되어 있습니다. 앱이 App Translocation 상태일 때 서비스 설치 또는 시작에 이상이 생길 수 있는 문제입니다. 새 버전에서 이 상황을 처리했더라도 DMG, 다운로드 디렉터리 또는 임시 사본에서 장기간 직접 실행하는 방식은 권장하지 않습니다.

메뉴 막대의 Clash Verge Rev를 완전히 종료하고 Clash Verge.app을 '응용 프로그램'으로 옮긴 뒤 해당 디렉터리에서 여세요. 현재 버전이 v2.5.2보다 이전이라면 프로젝트 Release에서 Apple Silicon 또는 Intel에 맞는 정식 설치 패키지를 먼저 받습니다. 기존 프로그램이 실행 중일 때 덮어 설치하지 마세요.

버전과 실행 위치만 변경

  1. 현재 상태 기록

    클라이언트 버전, Mac 칩, 서비스 모드 상태와 로그의 첫 오류를 기록합니다.

  2. TUN과 클라이언트 종료

    시스템 네트워크가 복구되었는지 확인한 뒤 메뉴 막대 프로세스를 종료해 설치 중 기존 서비스가 경로를 전환하지 않도록 합니다.

  3. 칩에 맞는 정식 버전 설치

    M 시리즈는 Apple Silicon을, Intel Mac은 Intel을 선택하고 기존 Profile을 비교용으로 보존합니다.

  4. '응용 프로그램'에서 다시 열기

    DNS, 덮어쓰기와 노드는 당분간 바꾸지 말고 서비스 상태와 기존 오류가 사라졌는지만 확인합니다.

첫 TUN 오류로 권한 문제와 연결 문제 구분

재시작 후 TUN을 한 번만 켜고 로그 맨 위부터 이번 작업에서 발생한 첫 error를 찾습니다. 스위치가 꺼지는 현상과 웹페이지 시간 초과는 같은 실패가 아닙니다. 전자는 네트워크 인터페이스를 만들기 전에 주로 발생하고 후자는 인터페이스가 이미 존재하며 문제가 DNS, 경로 또는 업스트림 연결로 넘어갔다는 뜻입니다.

공식 macOS FAQ에 따르면 TUN을 켜면 클라이언트가 시스템 DNS를 임시로 조정하고 끄면 복원해야 합니다. 수정 전에 기존 DNS를 기록하세요. TUN을 껐는데도 설정이 복원되지 않았다면 시스템 네트워크 설정에서 기존 값을 먼저 복구한 뒤 테스트를 계속합니다.

configure tun interface: operation not permitted

코어가 TUN 생성에 필요한 권한을 얻지 못했으므로 서비스 모드와 기존 서비스 잔여 항목 확인

서비스 설치 버튼에서 오류가 발생하고 로그가 코어 시작 단계까지 가지 않음

앱이 /Applications에 있는지 확인한 뒤 보안 소프트웨어 또는 기기 관리 정책이 권한 서비스를 차단하는지 확인합니다.

TUN은 계속 켜져 있고 연결 페이지에 요청이 나타나지만 모두 timeout

권한 경로는 통과했으므로 DNS, 규칙, 노드 또는 다른 VPN과의 경로 충돌을 확인합니다.

TUN을 끈 뒤 시스템 프록시는 계속 정상

이 상태를 롤백 기준으로 유지하고 서비스만 수정하며 구독은 다시 만들지 않습니다.

여러 버전을 건너뛰어 업그레이드했다면 공식 순서로 서비스 재설치

v2.4.5 공식 출시 안내에서는 macOS와 Linux의 서비스 IPC 권한이 강화되어 일부 기존 설치 환경은 이전 TUN 서비스를 제거한 뒤 새 서비스를 설치해야 한다고 설명했습니다. 이 버전을 건너뛰어 업그레이드했고 화면에서 다시 시도해도 실패한다면 출시 안내의 macOS 도구를 사용할 수 있습니다.

실행하기 전에 앱이 실제로 /Applications/Clash Verge.app에 있고 클라이언트가 종료되었는지 확인해야 합니다. 아래에서는 도구가 있는지 먼저 검사합니다. 경로가 다르거나 검사가 실패하면 중단하고 다운로드 디렉터리를 가리키도록 명령을 바꾸지 마세요.

경로부터 확인한 뒤 공식 제거 및 설치 도구 실행
APP="/Applications/Clash Verge.app"
test -x "$APP/Contents/Resources/resources/clash-verge-service-uninstall"
test -x "$APP/Contents/Resources/resources/clash-verge-service-install"

sudo "$APP/Contents/Resources/resources/clash-verge-service-uninstall"
sudo "$APP/Contents/Resources/resources/clash-verge-service-install"

두 test 명령이 출력 없이 성공을 반환한 경우에만 관리자 비밀번호를 입력합니다. 완료 후 클라이언트를 다시 열고 서비스 모드가 활성화되었는지 확인한 뒤 기존 Profile로 한 번 테스트하세요. 포럼에서 같은 이름의 service 파일을 받거나 launchd 디렉터리의 알 수 없는 항목을 수동으로 삭제하지 마세요.

회사 Mac의 보안 정책은 강제로 우회하면 안 됩니다

공식 macOS FAQ는 일부 비정상 종료와 서비스 설치 실패의 원인으로 보안 소프트웨어의 서비스 차단을 지목합니다. 개인 컴퓨터에서는 '시스템 설정 → 일반 → 로그인 항목 및 확장 프로그램'에서 Clash Verge Rev 관련 백그라운드 항목을 확인할 수 있습니다. 관리되는 컴퓨터라면 관리자에게 해당 서비스 허용 여부를 확인하도록 요청하세요.

로그인할 때마다 osascript가 변경 권한을 요청한다면 관련 백그라운드 항목이 꺼져 있는지 먼저 확인합니다. 엔드포인트 보안을 영구적으로 끄거나 기기 관리를 제거하거나 앱 전체의 격리 속성을 재귀적으로 삭제하지 마세요. 이런 작업은 권한 문제를 더 큰 보안 위험으로 바꿉니다.

관리 환경에서 확인할 항목

  • 클라이언트가 프로젝트 공식 Release에서 왔고 파일이 칩 아키텍처와 일치함
  • 앱이 사용자 임시 디렉터리가 아닌 /Applications에 설치됨
  • 관리자가 Clash Verge Rev 서비스 설치와 실행을 명시적으로 허용함
  • 보안 소프트웨어가 앱, Mihomo 코어 또는 서비스 도구를 격리하지 않음
  • 다른 VPN 또는 TUN 클라이언트를 동시에 실행해 경로를 점유하지 않음

수정이 끝나지 않았다면 시스템 프록시로 돌아가 계속 사용

서비스를 재설치해도 같은 권한 오류가 나타난다면 반복 승인을 중단하세요. TUN을 끄고 시스템 DNS가 수정 전에 기록한 값으로 돌아왔는지 확인한 뒤 시스템 프록시와 기존 노드로 한 번 접속합니다. 이렇게 하면 기본 연결을 유지하면서 장애 상태가 경로를 장기간 점유하는 일도 피할 수 있습니다.

TUN을 꺼도 연결이 끊겨 있다면 Clash Verge Rev를 먼저 종료하고 macOS 네트워크 설정에서 프록시를 끄거나 기존 DNS를 복원하세요. 네트워크 서비스를 삭제하거나 Mac 전체의 네트워크 구성을 재설정하거나 Profile을 비우지 마세요. 이런 데이터는 서비스 권한과 다른 계층에 있습니다.

문제를 제출하기 전에 재현 가능한 근거 보존

  1. 민감 정보를 제거한 로그 내보내기

    TUN을 켜기 전후 수십 줄을 보존하고 구독 URL, 노드 주소, UUID와 비밀번호는 가립니다.

  2. 환경 기록

    macOS 버전, Apple Silicon 또는 Intel, 클라이언트 버전과 설치 경로를 적습니다.

  3. 최소 재현 과정 기록

    시스템 프록시가 정상인지, TUN 스위치 동작, 서비스 모드 상태와 첫 error를 설명합니다.

  4. 사용 가능한 모드 복구

    공식 수정 또는 관리자 처리가 끝날 때까지 시스템 프록시를 사용하고 알 수 없는 스크립트를 더 추가하지 않습니다.

다섯 가지 점검으로 TUN의 실제 복구 확인

TUN 스위치가 파란색으로 유지되는 것은 화면에 상태가 저장되었다는 것만 증명합니다. 시스템 프록시에 의존하지 않는 요청으로 비교하고 TUN을 끈 뒤 경로와 DNS가 정상적으로 복구되는지도 확인해야 합니다.

전체 검증 목록

  • 서비스 모드가 활성화로 표시되고 로그에 operation not permitted가 더 이상 나타나지 않음
  • 시스템 프록시를 끄고 TUN만 켜도 브라우저와 터미널 요청이 모두 연결 페이지에 유입됨
  • 연결 기록에 예상한 규칙과 외부 경로가 표시되며 모두 DIRECT이거나 계속 timeout인 상태가 아님
  • TUN을 끄면 Mac을 재시작하지 않아도 시스템 DNS와 일반 직접 연결이 복구됨
  • 시스템에 다시 로그인해도 서비스가 계속 작동하고 비정상적인 권한 요청을 반복하지 않음

참고 자료