Premium 버전 · Clash 문서

기능: TUN 장치

Clash Premium TUN이 TCP, UDP, ICMP를 처리하는 방식을 설명하고 auto-route, auto-redir, system/gvisor, DNS 하이재킹, 운영체제별 제한을 확인합니다.

  • auto-route
  • auto-redir
  • dns-hijack
  • gvisor
  • interface-name
Premium 버전

Premium 코어는 TUN 장치를 지원합니다. 네트워크 계층 장치로서 TCP, UDP 및 ICMP 트래픽을 처리할 수 있습니다. 운영 환경에서 폭넓게 테스트되고 사용되었으며 경쟁형 게임에도 활용할 수 있습니다.

Clash TUN의 큰 장점은 운영체제의 라우팅 테이블, 라우팅 규칙 및 nftable을 자동으로 관리한다는 점입니다. tun.auto-routetun.auto-redir 옵션으로 활성화할 수 있습니다. 이 기능은 기존 redir-port(TCP) 구성 옵션을 대체하여 구성을 간소화하고 안정성을 높입니다.

tun.auto-route는 macOS, Windows, Linux, Android에서만 사용할 수 있으며 IPv4 트래픽만 받습니다. tun.auto-redir는 Linux에서만 사용할 수 있습니다(커널 netlink 지원 필요).

Clash에는 두 가지 TCP/IP 스택, systemgvisor가 있습니다. 최상의 성능을 위해 system 스택을 권장하며 호환성 문제가 있을 때만 gvisor 스택을 사용하세요. 문제가 발생하면 즉시 Issue를 제출하세요.

기술적 제한

  • Android에서 제어 장치는 /dev/net/tun이 아니라 /dev/tun에 있으므로 먼저 심볼릭 링크를 만드세요(예: ln -sf /dev/tun /dev/net/tun).

  • 시스템 DNS가 사설 IP 주소를 사용하면 DNS 하이재킹이 실패할 수 있습니다. auto-route 설정이 사설 네트워크 트래픽을 캡처하지 않기 때문입니다.

Linux, macOS 및 Windows

다음은 TUN 기능의 구성 예제입니다:

yaml
interface-name: en0 # 与 `tun.auto-detect-interface` 冲突

tun:
  enable: true
  stack: system # or gvisor
  # dns-hijack:
  #   - 8.8.8.8:53
  #   - tcp://8.8.8.8:53
  #   - any:53
  #   - tcp://any:53
  auto-route: true # manage `ip route` and `ip rules`
  auto-redir: true # manage nftable REDIRECT
  auto-detect-interface: true # 与 `interface-name` 冲突

TUN 장치와 시스템 라우팅 테이블 및 nftable 조작을 사용하므로 여기서는 Clash를 슈퍼유저 권한으로 실행해야 합니다.

shell
sudo ./clash

장치에 이미 다른 TUN 장치가 있으면 Clash TUN이 작동하지 않을 수 있습니다. 이 경우 라우팅 테이블과 라우팅 규칙을 직접 확인해야 하며 fake-ip-filter 설정도 도움이 될 수 있습니다.

Windows

WinTUN 웹사이트에서 최신 버전을 다운로드한 뒤 wintun.dll 파일을 Clash 홈 디렉터리에 복사하세요. 구성 예:

yaml
tun:
  enable: true
  stack: gvisor # or system
  dns-hijack:
    - 198.18.0.2:53 # 当 `fake-ip-range` 是 198.18.0.1/16, 应该劫持 198.18.0.2:53
  auto-route: true # 为 Windows 自动设置全局路由
  # 推荐使用 `interface-name`
  auto-detect-interface: true # 自动检测接口, 与 `interface-name` 冲突