iOS Clash 클라이언트 시작하기: App Store 설치, 구독 가져오기 및 시스템 프록시 설정

iPhone과 iPad에서 App Store로 클라이언트를 설치하고 구독을 가져온 뒤 VPN을 승인하고 연결을 확인하는 전체 과정을 정리합니다.

iOS 클라이언트 및 준비 사항

iPhone이나 iPad에서 Clash 설정을 사용하려면 먼저 “Clash 설정 형식”과 “실제 클라이언트”를 구분해야 합니다. Clash와 Clash Meta(현재는 흔히 mihomo라고 부름)는 프록시 코어, 설정 구조 및 파생 생태계를 가리키며, App Store에 Clash라는 이름의 공식 iOS 앱이 반드시 있다는 뜻은 아닙니다. iOS 사용자는 일반적으로 Clash 구독, 주요 프록시 프로토콜 또는 규칙 세트를 해석할 수 있는 네트워크 도구를 선택한 다음, 해당 도구가 Apple의 Network Extension 프레임워크를 통해 로컬 VPN 터널을 구축하도록 설정합니다.

따라서 앱을 검색할 때 이름만 보고 호환성을 판단하지 마세요. 앱 설명, 개발자 정보, 업데이트 기록과 설정 가져오기 방식을 확인하고, 구독 서비스 제공업체가 제공한 형식을 지원하는지 살펴봐야 합니다. 일부 클라이언트는 Clash YAML을 직접 읽고, 일부는 서버 변환 API를 통해 전용 구독을 받으며, 다른 앱은 서버를 하나씩 추가하는 방식만 지원합니다. 데스크톱용 Clash에서 사용할 수 있는 구독 링크라고 해서 모든 iOS 클라이언트가 그대로 해석할 수 있는 것은 아닙니다.

시작 전에 확인할 사항

  • iPhone 또는 iPad에 App Store를 정상적으로 사용할 수 있는 Apple 계정으로 로그인되어 있고, 시스템 버전이 대상 앱의 요구 사항을 충족해야 합니다.
  • 서비스 제공업체에서 유효한 구독 주소를 받았으며, 해당 주소가 지원하는 클라이언트 유형을 확인해야 합니다.
  • 기기에서 구독 서버에 접속할 수 있고, 시스템 날짜·시간·시간대가 정확하게 설정되어 있어야 합니다.
  • 구독 링크는 민감한 자격 증명입니다. 공개 채팅, 스크린샷 또는 웹 변환 도구에 공유해서는 안 됩니다.
  • 기기에 기업용 VPN, 광고 차단기, DNS 도구 또는 다른 프록시 앱이 이미 있다면 시스템 VPN 터널을 점유하고 있는지 먼저 확인해야 합니다.

구독 서비스에서 Clash, Clash Meta, 범용 URI와 특정 iOS 클라이언트 전용 형식을 함께 제공한다면, 해당 클라이언트가 지원한다고 명확히 표시한 방식을 우선 선택하세요. mihomo 설정에는 rule-providers, sniffer, DNS, TUN 같은 확장 필드가 포함될 수 있지만, iOS 클라이언트가 이를 모두 구현하지는 않을 수 있습니다. 가져오기에 성공했다는 것은 파일을 읽을 수 있다는 뜻일 뿐이며, 실제 정책 그룹·규칙·DNS 동작은 클라이언트에서 다시 확인해야 합니다.

App Store에서 호환 클라이언트 설치하기

App Store를 연 뒤 클라이언트의 정확한 이름으로 검색하거나, 개발자 공식 웹사이트에서 제공하는 App Store 링크로 이동할 수 있습니다. 프록시 도구는 이름이 비슷한 경우가 많아 아이콘이나 검색 순위만 보고 선택하면 잘못 설치하기 쉽습니다. 설치 전 개발자 이름, 앱 세부 정보, 개인정보 보호 설명, 최근 업데이트 날짜, 지원 시스템 버전과 인앱 구매 항목을 확인하세요. 서비스 제공업체가 추천 클라이언트를 안내했다면 이름과 스토어 정보를 항목별로 대조하는 것이 좋습니다.

  1. App Store를 열고 정확한 앱 이름을 입력한 다음 상세 페이지로 이동합니다.
  2. 개발자, 기능 설명과 버전 기록을 확인하고 구독 가져오기, 규칙 라우팅 또는 필요한 프로토콜을 지원하는지 확인합니다.
  3. 앱이 요구하는 최소 iOS 또는 iPadOS 버전을 확인합니다. 오래된 기기는 호환성을 특히 주의해서 살펴봐야 합니다.
  4. 받기 또는 구매를 누르고 Face ID, Touch ID 또는 계정 암호 인증을 완료합니다.
  5. 앱을 처음 실행한 뒤 설정, 프록시, 규칙, 로그 등 주요 화면을 먼저 살펴보세요. 출처가 불분명한 설정 권한을 바로 허용하지 않는 것이 좋습니다.

검색 결과에서 지정한 앱을 찾을 수 없는 이유로는 현재 App Store 지역에서 제공되지 않거나, 앱 이름이 변경되었거나, 기기 시스템 버전이 너무 오래되었거나, 일시적으로 스토어에서 내려간 경우 등이 있습니다. 이미 구매한 앱은 App Store의 계정 및 구입 내역에서 확인할 수 있지만, 다시 다운로드할 수 있는지는 개발자의 배포 상태와 기기 호환성에 따라 달라집니다. 낯선 웹사이트에서 구성 프로파일이나 기업 서명 패키지를 설치하거나 Apple 계정 자격 증명을 요구하는 설치 프로그램을 사용하지 마세요.

일부 iOS 네트워크 도구는 일회성 구매 방식이고, 일부는 구독제이며 주요 버전별로 별도 판매되기도 합니다. 클라이언트 구매와 프록시 노드 구독은 서로 다른 개념입니다. 전자는 클라이언트 기능을 이용하기 위한 것이고, 후자는 서버 정보와 설정 업데이트를 받기 위한 것입니다. 클라이언트를 구매했다고 사용할 수 있는 노드가 자동으로 제공되는 것은 아니며, 구독 주소가 있다고 유료 앱이 자동으로 잠금 해제되는 것도 아닙니다.

Clash 구독 및 설정 파일 가져오기

설치가 끝나면 클라이언트에서 원격 설정을 만들어야 합니다. 앱마다 메뉴 이름이 “설정”, “구독”, “원격 파일”, “모듈” 또는 “리소스” 등으로 다를 수 있습니다. 일반적으로 구독 주소, 설정 이름과 자동 업데이트 주기를 입력해야 합니다. 서비스 제공업체의 계정 페이지에서 링크를 직접 복사해 수동 입력으로 인한 문자 누락을 피하고, 검색 엔진에서 이른바 공개 구독 링크를 찾는 것은 피하세요.

방법 1: 클라이언트에 구독 주소 붙여넣기

  1. 서비스 제공업체 페이지에서 대상 iOS 클라이언트 또는 Clash 형식에 맞는 구독 링크를 복사합니다.
  2. 클라이언트로 전환하고 설정 또는 구독 관리 화면에서 새 원격 설정 추가를 선택합니다.
  3. 전체 URL을 붙여넣고 서비스 이름과 용도처럼 식별하기 쉬운 이름을 입력합니다.
  4. 필요에 따라 자동 업데이트 주기를 설정합니다. 모바일 데이터가 제한적이라면 셀룰러 네트워크를 통한 자동 업데이트를 끌 수 있습니다.
  5. 저장한 뒤 수동 업데이트를 한 번 실행하고, 프록시 노드·정책 그룹 또는 규칙 정보가 표시되는지 확인합니다.
  6. 새 설정을 현재 활성 설정으로 지정한 다음 클라이언트 홈으로 돌아가 프록시 정책을 선택합니다.

방법 2: 시스템 공유 메뉴로 가져오기

일부 서비스 페이지에는 URL Scheme을 통해 설치된 클라이언트를 호출하는 “한 번에 가져오기” 링크가 있습니다. Safari의 공유 메뉴에서 설정 파일을 받을 수 있는 클라이언트도 있습니다. 이런 방식을 사용하기 전 실제로 설치된 앱으로 이동하는지 확인하고 가져오기 미리보기의 주소를 점검하세요. 구독을 복사하려면 추가 구성 프로파일을 먼저 설치해야 한다고 안내하는 페이지는 용도를 신중하게 확인해야 합니다.

방법 3: 로컬 설정 파일 가져오기

YAML 파일이나 클라이언트가 지원하는 설정 파일이 있다면 먼저 “파일” 앱에 저장한 뒤 클라이언트에서 로컬 가져오기를 선택할 수 있습니다. iCloud Drive의 파일은 먼저 다운로드를 완료해야 할 수 있습니다. 가져온 후 클라이언트가 표시하는 해석 결과를 확인하세요. 알 수 없는 필드가 나타났다고 해서 설정 전체가 정상적으로 작동한다고 단정하면 안 됩니다. 일부 앱은 지원하지 않는 mihomo 확장 항목을 무시하므로 최종 라우팅 결과가 데스크톱과 다를 수 있습니다.

구독을 가져온 후 노드가 표시되지 않으면 먼저 웹페이지 주소를 가져온 것인지 실제 구독 주소를 가져온 것인지 확인하세요. 브라우저에서 링크가 열린다고 해서 반환된 내용이 클라이언트 형식에 맞는 것은 아닙니다. 서버가 User-Agent에 따라 서로 다른 설정을 반환하거나, 로그인 만료·요금제 만료·접속 빈도 제한으로 오류 페이지를 반환할 수도 있습니다. 클라이언트의 업데이트 기록이나 로그에서 HTTP 상태, 해석 실패 위치와 인증서 오류를 확인한 뒤 링크를 다시 발급받을지 결정하세요.

설정에서 흔히 볼 수 있는 정책 그룹에는 자동 선택, 노드 선택, 직접 연결과 거부가 있습니다. 이름은 구독 제공업체가 정하므로 모든 클라이언트가 같지는 않습니다. 처음 연결할 때 정책 화면을 열고 주요 그룹이 사용 가능한 노드를 선택했는지 확인하세요. 어떤 그룹이 만료된 서버를 계속 가리키고 있다면 홈 화면에 VPN 연결됨으로 표시되어도 관련 트래픽에 접근하지 못할 수 있습니다.

VPN 설정 승인 및 시스템 트래픽 처리

iOS 앱은 데스크톱 프로그램처럼 모든 앱의 프록시 환경을 직접 변경할 수 없습니다. 호환 클라이언트는 일반적으로 Network Extension을 통해 로컬 VPN 설정을 만들고, 기기 트래픽을 앱의 네트워크 확장으로 보낸 뒤 규칙에 따라 직접 연결·프록시·거부를 결정합니다. 처음 연결을 누르면 시스템에 “VPN 구성 추가” 승인 메시지가 나타나며, 기기 암호·Face ID 또는 Touch ID로 확인해야 합니다.

  1. 먼저 클라이언트에서 방금 가져온 설정을 활성화하고 사용할 수 있는 정책 또는 노드를 선택합니다.
  2. 연결, 시작 또는 이와 비슷한 스위치를 누릅니다.
  3. 시스템 팝업을 읽고 요청을 보낸 앱이 현재 클라이언트인지 확인한 다음 VPN 구성 추가를 허용합니다.
  4. 기기 인증을 완료하고 클라이언트 상태가 연결됨으로 바뀔 때까지 기다립니다.
  5. 상태 표시줄이나 제어 센터의 VPN 표시를 확인하고, 시스템 설정의 VPN 화면에서 구성 상태를 점검합니다.

일반적으로 한 번에 하나의 개인 VPN 네트워크 확장만 활성 상태로 유지됩니다. 기기에서 다른 VPN, 기업용 접속 도구, VPN 기반 DNS 필터 또는 로컬 방화벽을 실행 중이면 새 클라이언트가 연결 직후 끊기거나 기존 터널을 대체할 수 있습니다. 충돌이 발생하면 다른 네트워크 확장을 먼저 중지한 뒤 현재 클라이언트만 단독으로 테스트하세요. 조직의 모바일 기기 관리 정책이 적용된 기기는 새 VPN 구성 추가가 제한될 수도 있습니다.

규칙 모드, 글로벌 모드와 직접 연결 모드

Rule
규칙 모드
설정의 규칙을 위에서부터 순서대로 적용해 도메인, IP, 프로세스 기능 또는 규칙 세트를 매칭하고 트래픽을 해당 정책 그룹으로 보냅니다. 일반적인 사용은 이 모드에서 시작하는 것이 좋습니다.
Global
글로벌 모드
대부분의 처리 가능한 트래픽을 지정한 프록시 정책으로 보냅니다. 규칙 누락을 짧게 점검할 때 유용하지만 지연 시간과 데이터 사용량이 늘어날 수 있습니다.
Direct
직접 연결 모드
트래픽이 프록시 서버를 우회하도록 합니다. 네트워크 문제를 비교하거나 VPN 구성은 유지하면서 프록시 전달만 일시 중지할 때 사용합니다.

iOS 클라이언트에서 “글로벌”은 일반적으로 프록시 라우팅 정책을 뜻하며, 시스템의 모든 종류의 트래픽을 반드시 처리한다는 의미는 아닙니다. Apple 시스템 서비스, 로컬 네트워크 통신, 푸시 경로와 앱 자체의 네트워크 구현은 시스템 정책의 영향을 받을 수 있습니다. 클라이언트의 IPv6, UDP, 주문형 연결 및 로컬 네트워크 우회 지원 여부도 실제 결과를 바꿉니다. 적용 여부는 VPN 아이콘만 보지 말고 로그, 외부 IP 주소와 실제 앱 테스트를 함께 확인해야 합니다.

특정 Wi-Fi 네트워크에만 수동 HTTP 프록시를 입력하려면 “설정 → Wi-Fi → 현재 네트워크 → 프록시 구성”에서 설정합니다. 이 방식은 해당 Wi-Fi에서 HTTP 프록시 설정을 따르는 트래픽에만 영향을 주며, 셀룰러 네트워크로 전환하면 계속 적용되지 않고 Network Extension 기반 클라이언트를 대신할 수도 없습니다. 대부분의 Clash 호환 iOS 도구는 앱 내부의 연결 버튼을 사용하므로 수동 프록시 서버와 포트를 따로 입력할 필요가 없습니다.

구독·노드·규칙 적용 여부 확인

연결이 완료된 후 웹페이지가 열리는지만 유일한 기준으로 삼지 마세요. 안정적으로 확인하려면 클라이언트 상태, 구독 업데이트 시간, 정책 선택, 외부 네트워크, DNS 해석과 규칙 매칭을 각각 점검해야 합니다. 이렇게 하면 문제가 설정 다운로드·노드 연결·라우팅 중 어디에서 발생했는지 구분할 수 있습니다.

기본 확인 절차

  1. 클라이언트 홈을 열고 현재 설정 이름이 올바른지, 연결 시간이 유지되고 트래픽 카운터가 변하는지 확인합니다.
  2. 구독 페이지로 들어가 최근 업데이트 시간을 확인하고 오래된 캐시 설정이 아닌지 점검합니다.
  3. 노드 또는 정책 페이지에서 지연 시간 테스트를 실행합니다. 지연 시간 테스트 성공이 모든 프로토콜의 정상 작동을 보장하지는 않지만 일부 기본 연결 문제를 배제할 수 있습니다.
  4. 신뢰할 수 있는 IP 조회 페이지에 접속해 연결 전후의 공인 외부 IP 주소를 비교합니다. 규칙 모드에서는 프록시를 통해 연결되는 것이 명확한 대상을 테스트해야 합니다.
  5. 한국 국내 웹사이트와 로컬 네트워크 기기에 접속해 직접 연결 규칙이 정상인지 확인하고, 모든 트래픽이 잘못 프록시로 전송되지 않는지 점검합니다.
  6. 클라이언트의 실시간 로그를 확인해 요청이 예상한 규칙과 정책 그룹에 매칭되었는지, 지속적인 시간 초과·핸드셰이크 실패·DNS 오류가 없는지 살펴봅니다.

규칙 모드에서는 하나의 웹사이트가 여러 도메인을 호출할 수 있습니다. 메인 페이지가 프록시에 매칭되었다고 해서 이미지·동영상·로그인 API와 콘텐츠 전송 도메인도 같은 정책을 사용하는 것은 아닙니다. 페이지 일부가 로드되지 않으면 로그에서 실패한 도메인을 기록한 뒤 규칙 순서와 해당 정책을 확인하세요. Clash 규칙은 일반적으로 위에서부터 순서대로 매칭되며 먼저 일치한 규칙이 적용됩니다. 매칭되지 않은 트래픽은 마지막에 MATCH 또는 FINAL 같은 기본 규칙이 처리합니다.

DNS도 중요한 확인 항목입니다. 많은 iOS 클라이언트는 로컬 네트워크 확장에서 DNS 요청을 처리하며, 설정에 따라 시스템 DNS, 원격 DNS, DoH, DoT 또는 fake-ip 방식을 선택합니다. Clash DNS 필드의 구현 수준은 클라이언트마다 다릅니다. 연결 후 모든 도메인에 실패하지만 IP 직접 접속이나 클라이언트 노드 테스트에는 결과가 있다면 DNS 로그, 원격 DNS 서버 접근성 및 IPv6 설정을 확인하세요. VPN 기반 DNS 앱을 여러 개 동시에 켜면 터널이 서로 대체될 수 있으므로 피해야 합니다.

iPhone 및 iPad에서 자주 발생하는 연결 문제

구독을 가져온 후 설정이 비어 있다고 표시되면 어떻게 해야 하나요?

먼저 계정 관리 페이지가 아닌 구독 주소를 복사했는지 확인하세요. 그다음 구독 만료 여부, 링크 재설정 여부와 클라이언트가 요구하는 형식을 점검합니다. 서비스 제공업체가 Clash용·범용·클라이언트 전용 구독을 각각 제공한다면 현재 앱에 맞는 유형을 선택해야 합니다. 로그에 YAML 들여쓰기, 알 수 없는 프로토콜 또는 필드 유형 오류가 나타나면 설정 제공처에서 수정하거나 명확히 지원되는 클라이언트 형식으로 다시 받아야 합니다.

연결을 누르면 VPN이 바로 끊기는 이유는 무엇인가요?

현재 노드를 사용할 수 없거나 설정을 해석한 뒤 사용 가능한 아웃바운드가 없거나, 다른 VPN 네트워크 확장과 충돌했거나, 앱이 백그라운드에서 네트워크 확장을 시작하는 과정에서 오류가 발생한 경우가 흔합니다. 먼저 다른 VPN과 DNS 도구를 끄고 테스트를 통과한 노드로 전환한 뒤 다시 연결하세요. 계속 끊기면 앱 로그를 확인하고 시스템 설정에서 해당 앱의 기존 VPN 구성을 삭제한 다음 다시 승인하세요.

연결됨으로 표시되지만 Safari에서 웹페이지를 열 수 없으면 어떻게 해야 하나요?

먼저 직접 연결 모드로 전환해 비교하세요. 직접 연결은 정상인데 규칙 모드에서 실패한다면 정책 그룹이 유효한 노드를 선택했는지 확인합니다. 노드 테스트는 정상인데 모든 도메인에 실패한다면 DNS 설정을 점검하세요. iCloud 비공개 릴레이처럼 브라우징 경로를 바꿀 수 있는 시스템 기능을 잠시 끄고 비교해 볼 수도 있습니다. 점검이 끝나면 원래 필요에 따라 관련 설정을 복원하세요.

화면을 잠근 채 한동안 지나면 왜 다시 연결해야 하나요?

Wi-Fi에서 셀룰러 네트워크로 전환되거나, 시스템 절전 기능이 작동하거나, 앱이 업데이트되거나, 네트워크 확장에 오류가 발생하면 터널이 재구성될 수 있습니다. 클라이언트가 주문형 연결을 지원하는지 확인하고 관련 옵션이 켜져 있는지 점검하세요. 주문형 연결 규칙은 신뢰할 수 없는 네트워크에서 무한히 재시도하지 않도록 설정해야 배터리 소모를 줄일 수 있습니다. 특정 Wi-Fi에서만 문제가 발생한다면 해당 네트워크에 포털 인증이 필요한지도 확인해야 합니다.

구독을 업데이트하면 수동으로 선택한 노드가 덮어써지나요?

이는 클라이언트의 설정 저장 방식에 따라 다릅니다. 원격 구독 업데이트는 일반적으로 서버에서 내려받은 노드와 규칙을 교체하지만, 로컬 정책 선택은 클라이언트가 별도로 저장할 수도 있고 설정을 다시 불러올 때 초기화될 수도 있습니다. 업데이트 전에 주요 정책 그룹의 선택 상태를 기록해 두세요. 사용자 지정 규칙을 장기간 유지하려면 매번 갱신되는 원격 파일을 직접 수정하지 말고 클라이언트가 제공하는 오버라이드, 모듈 또는 로컬 설정 기능을 사용해야 합니다.

Wi-Fi 설정에서 프록시 주소를 다시 입력해야 하나요?

일반적으로 필요하지 않습니다. Network Extension으로 작동하는 iOS 클라이언트는 승인 후 VPN 터널을 구축하므로 Wi-Fi 수동 프록시를 추가로 설정하면 이중 프록시가 되어 연결 실패나 로컬 네트워크 이상이 발생할 수 있습니다. 클라이언트 문서에서 수동 프록시 디버깅을 명시적으로 요구하는 경우가 아니라면 Wi-Fi의 “프록시 구성”은 끄고 클라이언트에서 연결을 시작하세요.

권장 복구 순서

문제가 계속되면 “구독 업데이트 → 확인된 노드 선택 → 다른 VPN 중지 → 다시 연결 → 로그 확인 → VPN 승인 재설정” 순서로 처리해 보세요. 앱을 바로 삭제하면 로컬 설정과 로그도 함께 제거되어 원인 확인이 어려우므로 문제 해결 과정의 후반에 진행하는 것이 좋습니다. 삭제하기 전에 서비스 제공업체 관리 화면에서 구독 주소를 다시 받을 수 있는지 확인하고 클라이언트의 사용자 지정 규칙과 정책 설정을 기록하세요.

문제가 특정 네트워크에서만 발생한다면 Wi-Fi와 셀룰러 데이터를 전환해 비교하세요. 공용 Wi-Fi는 VPN을 끄고 웹 인증을 먼저 완료해야 할 수 있으며, 가정용 라우터에는 DNS 변조, IPv6 라우팅 이상 또는 UDP 제한이 있을 수 있습니다. 한 앱에서만 문제가 발생한다면 해당 앱이 사용자 지정 DNS, HTTP/3 또는 로컬 네트워크 권한을 사용하는지 확인하세요. 네트워크·DNS·규칙·노드를 단계별로 비교하는 편이 클라이언트를 자주 바꾸는 것보다 안정적인 원인을 찾기 쉽습니다.

설치 및 설정 계속하기

다운로드 페이지에서 플랫폼별 클라이언트 설치 링크를 확인하거나 빠른 시작 가이드에 따라 구독 가져오기, 정책 선택과 연결 확인을 완료하세요.

다운로드 페이지 가이드 보기