설정 참고 · 필드 설명 · 동작 원리Clash 설정 문서 참고 자료와 고급 주제
Clash와 Mihomo의 설정 참고 자료와 고급 문서를 한곳에서 찾아보세요. 구독 가져오기, 프록시 모드, 규칙 기반 라우팅, DNS, TUN, 서비스 운영, 보안 설정을 예제와 개념 설명을 통해 주제별로 확인할 수 있습니다.
소개
문서 4개Clash란 무엇인가요?
Clash를 크로스 플랫폼 규칙 기반 프록시 코어로 이해하고 오픈 소스 버전과 Premium 버전의 차이, 인바운드, 아웃바운드, 규칙 라우팅, DNS, 정책 그룹, Providers, RESTful API 기능을 살펴봅니다.
빠른 시작
미리 빌드된 바이너리를 내려받거나 Go로 소스에서 컴파일하는 두 가지 Clash 코어 준비 방법을 설명하고 GOPATH, 버전 확인, GOOS·GOARCH 크로스 컴파일의 핵심을 정리합니다.
Clash를 서비스로 실행
Clash 바이너리와 config.yaml을 systemd 서비스로 배포하고 daemon-reload, 부팅 시 자동 시작, 서비스 시작, 상태 확인을 수행하는 방법과 Docker 이미지의 기본 실행 방식을 설명합니다.
자주 묻는 질문
Clash 코어에서 자주 발생하는 문제를 정리합니다. GOAMD64 아키텍처 선택, 라우터·컨테이너 노드 오류, 규칙 일치 복잡도, Premium 연결, RULE-SET 오류, DNS 하이재킹을 다룹니다.
설정
문서 7개Clash 설정 소개
Clash YAML 설정이 Inbound, Outbound, 규칙 라우팅을 연결하는 방식을 설명하고 rules의 TYPE, ARGUMENT, POLICY, no-resolve 기본 문법을 정리합니다.
설정 빠른 시작
config.yaml 기본 디렉터리와 -d, -f 시작 옵션을 설명하고 IPv6 대괄호 표기, DNS 와일드카드 도메인 일치, 따옴표와 우선순위 규칙을 정리합니다.
Inbound 인바운드
Clash의 HTTP(S), SOCKS5, mixed-port, Redirect, TProxy, TUN 인바운드를 살펴보고 수신 포트, allow-lan, 투명 프록시 관련 필드와 적용 범위를 설명합니다.
Outbound 아웃바운드
원본 Clash 코어의 Shadowsocks, SSR, VMess, SOCKS5, HTTP, Snell, Trojan 아웃바운드 형식을 정리해 인증, 암호화, TLS, UDP, 플러그인 필드를 확인할 수 있습니다.
Rules 규칙
DIRECT, REJECT, 노드, 정책 그룹의 일치 순서를 설명하고 DOMAIN, GEOIP, IP-CIDR, RULE-SET, SCRIPT, MATCH 문법과 no-resolve 동작을 정리합니다.
Clash DNS
Clash DNS의 nameserver, fallback, fake-ip, nameserver-policy와 IPv6의 관계를 설명해 오염된 응답, 잘못된 라우팅, 로컬 네트워크 도메인 문제를 확인할 수 있습니다.
설정 참고
로컬 포트, 동작 모드, 로그, 제어 API, DNS, TUN, 노드, 정책 그룹, Providers, rules의 대표 필드를 한데 모은 Clash YAML 참고 골격을 제공합니다.
프록시 프로토콜
문서 14개HTTP / HTTPS 아웃바운드 프록시
현재 Mihomo 필드를 기준으로 Clash 생태계의 HTTP 아웃바운드를 설정합니다. CONNECT 터널, 프록시 인증, HTTPS 업스트림, 인증서 검증을 다룹니다.
SOCKS5 아웃바운드 프록시
현재 Mihomo 필드를 기준으로 Clash 생태계의 SOCKS5 아웃바운드를 설정합니다. TCP CONNECT, UDP Associate, 인증, TLS 래핑을 다룹니다.
Shadowsocks (SS)
현재 Mihomo 필드를 기준으로 Clash 생태계의 Shadowsocks 아웃바운드를 설정합니다. 암호화 방식, UDP over TCP, 플러그인 전송을 다룹니다.
ShadowsocksR (SSR)
현재 Mihomo 필드를 기준으로 Clash 생태계의 ShadowsocksR 아웃바운드를 설정합니다. 스트림 암호화, Protocol, Obfs, 이전 노드와의 호환 범위를 다룹니다.
VMess
현재 Mihomo 필드를 기준으로 Clash 생태계의 VMess 아웃바운드를 설정하고 사용자 ID, 프로토콜 버전, 암호화, UDP, 전송 계층, TLS 매개변수를 확인합니다.
VLESS
현재 Mihomo 필드를 기준으로 Clash 생태계의 VLESS 아웃바운드를 설정하고 UUID, Vision, VLESS Encryption, Reality, UDP, 전송 계층의 차이를 구분합니다.
Trojan
현재 Mihomo 필드를 기준으로 Clash 생태계의 Trojan 아웃바운드를 설정하고 비밀번호, 필수 TLS, SNI, 인증서, Reality, UDP, 전송 계층을 확인합니다.
Snell
현재 Mihomo 필드를 기준으로 Clash 생태계의 Snell 아웃바운드를 설정합니다. psk, version, udp, obfs-opts, smux를 확인하고 최소 YAML, 버전 호환성, 인증 문제 해결을 다룹니다.
AnyTLS
현재 Mihomo 필드를 기준으로 Clash 생태계의 AnyTLS 아웃바운드를 설정합니다. password, sni, 클라이언트 지문, 유휴 세션 검사, TLS 검증을 확인하고 최소 YAML과 흔한 핸드셰이크 오류를 살펴봅니다.
Hysteria
현재 Mihomo 필드를 기준으로 Clash 생태계의 Hysteria 1.x 아웃바운드를 설정합니다. 인증, 전송 모드, 대역폭, 포트 호핑, QUIC 매개변수를 다룹니다.
Hysteria2
현재 Mihomo 필드를 기준으로 Clash 생태계의 Hysteria2 아웃바운드를 설정합니다. 인증, 포트 호핑, 난독화, 혼잡 제어, Realm 매개변수를 다룹니다.
TUIC
현재 Mihomo 필드를 기준으로 Clash 생태계의 TUIC 아웃바운드를 설정합니다. v4와 v5 인증을 구분하고 TLS, QUIC, UDP 릴레이, 연결 매개변수를 확인합니다.
WireGuard
현재 Mihomo 필드를 기준으로 Clash 생태계의 WireGuard 아웃바운드를 설정합니다. 로컬 인터페이스, Peer, Allowed IPs, MTU, 원격 DNS를 다룹니다.
전송 계층 설정
현재 Mihomo 필드를 기준으로 Clash의 VMess, VLESS, Trojan에 올바른 network, 관련 opts, TLS 설정과 프로토콜 범위를 연결하는 방법을 설명합니다.
Premium 버전
문서 9개Premium 소개
Clash Premium과 오픈 소스 코어의 기능 차이를 설명하고 TUN, eBPF, Rule Providers, Script, 사용자 공간 WireGuard, 프로파일링 엔진과 같은 확장 기능 및 배포 방식을 살펴봅니다.
기능: TUN 장치
Clash Premium TUN이 TCP, UDP, ICMP를 처리하는 방식을 설명하고 auto-route, auto-redir, system/gvisor, DNS 하이재킹, 운영체제별 제한을 확인합니다.
기능: eBPF를 TUN으로 리디렉션
Linux에서 eBPF redirect-to-tun에 필요한 인터페이스 설정, 커널 의존성, 알려진 제한을 설명하고 tun.auto-route 및 Tailscaled와의 충돌과 대안을 정리합니다.
기능: Rule Providers 규칙 세트
rule-providers를 원격 또는 로컬에서 불러오는 방법과 behavior, url, interval, path, RULE-SET을 확인하고 domain, ipcidr, classical 형식을 구분합니다.
기능: Script
Script 모드에서 Python3 main(ctx, metadata)로 규칙 일치를 제어하는 방법과 resolve_ip, geoip, rule_providers, IP 해석 요구 사항을 설명합니다.
기능: Script Shortcuts
Clash Premium의 Rule 모드에서 Script Shortcuts를 정의하는 방법을 설명하고 Expr과 Starlark를 비교하며 자주 쓰는 변수, 함수, no-resolve 사용법을 정리합니다.
기능: 사용자 공간 WireGuard
Clash Premium 사용자 공간 WireGuard 노드 예제를 통해 private-key, public-key, preshared-key, 원격 DNS, MTU, UDP, 주소 필드를 설명합니다.
기능: 프로파일링 엔진
Clash Premium 프로파일링 엔진의 tracing 스위치, 출력 용도, 활성화 위치를 설명합니다. 일반 로그만으로 런타임 병목을 파악하기 어려울 때 성능 샘플링 설정을 확인할 수 있습니다.
실험적 기능
Clash 실험적 기능의 활성화 범위, 설정 위치, 검증 방법을 설명합니다. 코어 버전에 따라 지원이 달라질 수 있으므로 실제 적용 전 되돌릴 수 있는 환경에서 호환성을 확인하세요.
런타임
문서 1개고급 사용법
문서 3개규칙 기반 WireGuard
WireGuard의 기본 경로 처리를 끈 뒤 interface-name, DIRECT, DOMAIN 규칙으로 트래픽을 wg0에 보내고 AllowedIPs, MTU, endpoint를 확인하는 방법을 설명합니다.
규칙 기반 OpenConnect
OpenConnect 인터페이스를 Clash 규칙 기반 라우팅에 포함하고 인터페이스 이름, 라우팅 테이블, DIRECT 정책, 대상 규칙을 확인해 VPN 설정이 기본 경로를 덮어쓰지 않도록 합니다.
Golang 프로그램에 Clash 통합
Go 예제로 Clash의 SOCKS listener, ConnContext, Direct 아웃바운드에 연결하고 연결 메타데이터를 읽은 뒤 DialContext와 relay로 양방향 전송을 구현하는 방법을 설명합니다.