Windows에서 Clash Verge Rev TUN 모드 켜는 방법과 설정 순서

Windows용 Clash Verge Rev에서 TUN 모드를 활성화하는 과정을 초보자 기준으로 설명합니다. 관리자 권한 확인부터 설정 메뉴 위치, 시스템 프록시와 DNS 선택, 연결 테스트까지 따라 할 수 있으며, 게임이나 터미널처럼 일반 프록시를 지원하지 않는 앱을 우회하는 방…

TUN 모드가 필요한 상황부터 확인하기

Clash Verge Rev에서 시스템 프록시를 켰는데도 게임, 명령줄 도구, 일부 메신저 또는 별도 런처가 프록시를 사용하지 않는다면 TUN 모드를 고려할 수 있습니다. 시스템 프록시는 Windows의 HTTP·HTTPS 프록시 설정을 읽는 프로그램에만 적용됩니다. 반면 TUN 모드는 가상 네트워크 인터페이스를 만들고 운영체제의 IP 트래픽을 해당 인터페이스로 전달하므로, 자체 프록시 설정이 없거나 시스템 프록시를 무시하는 프로그램도 Clash의 규칙을 거치게 할 수 있습니다.

다만 TUN은 단순한 스위치가 아닙니다. 가상 어댑터, 라우팅 테이블, DNS 처리와 관리자 권한이 함께 작동해야 합니다. 따라서 브라우저만 사용할 때는 먼저 일반적인 시스템 프록시 모드로 충분한지 확인하는 것이 좋습니다. TUN을 켜면 VPN, 다른 네트워크 가속기, 보안 프로그램, 가상 머신과 충돌할 가능성이 커지고, 잘못된 DNS 설정으로 인해 웹사이트 접속이 느려지거나 내부망 주소가 열리지 않을 수도 있습니다.

시스템 프록시와 TUN의 차이

항목 시스템 프록시 TUN 모드
적용 방식 앱이 Windows 프록시 설정을 읽음 가상 인터페이스와 라우팅으로 트래픽을 전달
적용 대상 프록시를 지원하는 프로그램 중심 프록시 설정이 없는 프로그램도 처리 가능
필요 권한 대체로 일반 사용자 권한 가상 어댑터와 라우팅에 관리자 승인 필요
주의 사항 앱별 우회가 발생할 수 있음 VPN, DNS, 보안 소프트웨어와 충돌할 수 있음

Windows에서 권한과 충돌 요소 준비하기

먼저 Clash Verge Rev를 공식 배포본으로 설치하고 Windows 10 또는 Windows 11의 일반적인 사용자 계정에서 실행할 수 있는지 확인합니다. 회사나 학교에서 관리하는 PC라면 로컬 관리자 권한이 제한되어 TUN 서비스 설치가 차단될 수 있습니다. 이 경우 앱 설정을 반복해서 바꾸기보다 관리자 정책, 애플리케이션 제어, VPN 사용 제한 여부를 먼저 확인해야 합니다.

  1. Clash Verge Rev를 완전히 종료합니다. 트레이 영역에 남아 있는 아이콘도 마우스 오른쪽 버튼으로 종료합니다.
  2. 기존 Clash for Windows, 다른 Clash 클라이언트, WARP, 일부 게임용 VPN 또는 네트워크 가속기를 잠시 종료합니다.
  3. 작업 표시줄의 네트워크 아이콘에서 현재 인터넷이 정상적으로 연결되는지 확인합니다.
  4. 관리자 계정의 암호 또는 UAC 승인 창을 사용할 수 있는지 확인합니다.
  5. 처음에는 Windows Defender 방화벽을 끄지 말고, 차단 알림이 나타날 때 앱 이름과 허용 대상 네트워크를 확인합니다.

TUN을 설치할 때 Windows가 관리자 승인 창을 표시할 수 있습니다. “예”를 선택해도 아무 변화가 없거나 서비스 설치 오류가 발생한다면 Clash Verge Rev를 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행한 뒤 다시 시도합니다. 관리자 실행은 모든 네트워크 문제를 해결하는 방법이 아니며, 단지 가상 어댑터와 서비스 등록에 필요한 권한을 제공하는 절차입니다.

Clash Verge Rev에서 TUN 모드 켜기

Clash Verge Rev의 메뉴 이름과 배치는 설치된 버전, 사용 중인 언어와 창 크기에 따라 조금 다를 수 있습니다. 일반적으로 왼쪽 메뉴의 설정 또는 Settings에서 TUN 관련 항목을 찾습니다. 일부 배포본에서는 대시보드나 시스템 트레이 메뉴에 TUN 스위치가 직접 표시되기도 합니다. 중요한 것은 TUN을 켜기 전에 사용할 mihomo 코어와 설정 파일이 먼저 정상적으로 실행되는지 확인하는 것입니다.

1단계: 코어와 프로필을 먼저 실행하기

Clash Verge Rev를 열고 사용할 프로필을 선택합니다. 프로필이 아직 없다면 구독 URL을 가져온 뒤 업데이트가 성공하는지 확인합니다. 설정이 로드되지 않거나 코어 로그에 YAML 오류가 표시되는 상태에서 TUN부터 켜면 원인을 구분하기 어렵습니다. 먼저 일반 모드에서 노드 연결, 정책 그룹 선택, DNS 응답을 점검하세요.

현재 코어가 mihomo인지도 확인합니다. 클라이언트 이름에 Verge Rev가 포함되어 있어도 실제 실행 코어가 무엇인지는 코어 관리 또는 로그 화면에서 확인하는 것이 정확합니다. 설정이 클래식 Clash 전용 필드만 포함한다면 그대로 동작할 수 있지만, TUN·DNS·스니핑 관련 확장 필드가 있다면 mihomo 호환성을 우선 확인해야 합니다.

2단계: TUN 스위치와 서비스 설치

  1. 왼쪽 메뉴에서 설정을 열고 TUN 모드, 서비스 모드 또는 비슷한 이름의 항목을 찾습니다.
  2. TUN 모드를 켜기 전에 코어가 실행 중인지 확인합니다.
  3. 가상 네트워크 어댑터 또는 서비스 설치 버튼이 표시되면 클릭합니다.
  4. Windows UAC 창이 나타나면 게시자와 실행 파일 이름을 확인한 뒤 승인합니다.
  5. 설치가 끝나면 TUN 스위치를 끄고 다시 켜거나, 안내에 따라 Clash Verge Rev를 재시작합니다.

메뉴에 “서비스 모드”가 따로 있다면 이는 TUN 자체와 완전히 같은 기능이 아니라 관리자 권한으로 네트워크 관련 구성 요소를 실행하기 위한 보조 단계일 수 있습니다. 서비스 설치가 성공했다고 해서 TUN이 실제로 트래픽을 처리하는 것은 아닙니다. 설정 화면의 활성 상태, mihomo 로그의 TUN 초기화 메시지와 Windows 네트워크 어댑터 목록을 함께 확인해야 합니다.

tun:
  enable: true
  stack: mixed
  auto-route: true
  auto-detect-interface: true

위 설정은 mihomo 계열에서 자주 볼 수 있는 예시입니다. 실제로 사용할 필드와 기본값은 포함된 코어 버전에 따라 달라질 수 있으므로, 기존 설정에 무조건 붙여 넣지 마세요. 특히 dns-hijack, route-exclude-address, strict-route는 네트워크 환경에 따라 결과가 크게 달라집니다. GUI에서 제공하는 기본값으로 먼저 테스트한 뒤 필요한 항목만 변경하는 편이 안전합니다.

자동 라우팅과 DNS 설정 점검하기

TUN이 켜졌는데도 특정 프로그램이 연결되지 않는다면 먼저 라우팅과 DNS를 분리해서 확인합니다. auto-route는 트래픽을 TUN 인터페이스로 보내기 위한 경로를 자동으로 구성하는 옵션이고, auto-detect-interface는 실제 인터넷에 연결된 Windows 네트워크 인터페이스를 찾는 데 도움을 줍니다. 노트북에서 Wi-Fi와 유선 네트워크를 자주 바꾸거나 USB 테더링을 사용하는 경우, 잘못된 인터페이스가 선택되지 않았는지 확인해야 합니다.

DNS는 도메인 기반 규칙을 사용하는 Clash 환경에서 특히 중요합니다. 프로그램이 도메인을 IP 주소로 먼저 변환하고, 그 결과만 TUN으로 전달하면 도메인 규칙이 기대와 다르게 매칭될 수 있습니다. 반대로 DNS 하이재킹을 과도하게 활성화하면 사내 도메인, 공유기 관리 주소, 게임의 지역 서버 탐색이 실패할 수 있습니다. 처음에는 mihomo 기본 DNS 설정과 GUI의 기본 TUN 옵션으로 시작하고, 증상이 재현될 때만 예외를 추가하세요.

내부망과 로컬 주소 예외

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info

mixed-port는 브라우저나 일반 프로그램이 사용하는 로컬 HTTP·SOCKS 혼합 포트입니다. TUN 모드의 가상 인터페이스와 같은 개념이 아니며, 이 포트를 Windows 프록시 주소로 입력한다고 해서 TUN이 활성화되는 것도 아닙니다. 또한 외부 제어 포트인 127.0.0.1:9090은 클라이언트와 코어를 제어하는 API 용도이므로 프록시 포트로 사용하면 안 됩니다.

TUN이 실제로 작동하는지 확인하기

상태 표시가 켜짐으로 바뀌는 것만으로는 충분하지 않습니다. 먼저 브라우저에서 일반 웹사이트를 열고, 그 다음 시스템 프록시를 지원하지 않는 테스트 프로그램이나 PowerShell 명령을 실행해 트래픽이 로그에 나타나는지 확인합니다. Clash Verge Rev의 연결 기록에서 대상 도메인, 사용된规则 또는 규칙, 선택된 정책 그룹과 DIRECT·PROXY 결과를 함께 확인하세요.

  1. Clash Verge Rev에서 사용할 프로필과 정책 그룹을 선택합니다.
  2. TUN을 켠 뒤 5~10초 정도 기다려 mihomo 로그에 초기화 오류가 없는지 봅니다.
  3. 브라우저에서 IP 확인 페이지를 열어 예상한 출구 노드가 사용되는지 확인합니다.
  4. PowerShell에서 nslookup example.com을 실행하고 DNS 응답이 반복해서 실패하지 않는지 확인합니다.
  5. 게임이나 대상 프로그램을 완전히 종료한 뒤 다시 시작해 기존 연결 캐시의 영향을 줄입니다.
  6. 연결 기록에서 해당 프로그램의 도메인 요청이 보이는지 확인하고 규칙 결과를 기록합니다.

Windows에서는 ipconfig /all로 네트워크 어댑터와 DNS 정보를, route print로 라우팅 테이블을 확인할 수 있습니다. TUN을 켠 직후 기본 경로가 예상과 다르게 여러 개 생기거나, 원래 사용하던 VPN 어댑터가 우선순위를 가져가면 충돌 가능성이 있습니다. 명령 출력 전체에는 내부 IP와 네트워크 이름이 포함될 수 있으므로 다른 사람에게 공유할 때는 필요한 줄만 남기세요.

연결 실패와 복구 순서

TUN을 켠 뒤 인터넷이 모두 끊기는 경우

가장 먼저 TUN 스위치를 끄고 인터넷이 복구되는지 확인합니다. 복구된다면 마지막으로 변경한 TUN, DNS 또는 라우팅 옵션이 원인일 가능성이 큽니다. 자동 인터페이스 감지를 켜고, 수동으로 지정한 인터페이스가 있다면 제거한 뒤 다시 테스트합니다. 네트워크를 Wi-Fi에서 유선으로 변경한 뒤 문제가 시작되었다면 이전 인터페이스를 참조하고 있을 수도 있습니다.

게임만 연결되지 않는 경우

게임은 여러 도메인과 IP, UDP 연결을 동시에 사용할 수 있습니다. 로그인 서버, 업데이트 서버, 매치메이킹 서버가 서로 다른 규칙에 걸리거나 UDP를 지원하지 않는 노드로 전달되면 게임 화면은 열리지만 로그인이나 매칭만 실패할 수 있습니다. 연결 기록에서 게임 실행 직후의 요청을 확인하고, 특정 도메인만 무조건 프록시로 보내기 전에 먼저 해당 서비스의 지역 정책과 사용 중인 노드의 UDP 지원 여부를 점검하세요.

DNS 오류 또는 특정 사이트만 열리지 않는 경우

DNS 하이재킹, 보안 제품의 DNS 보호, 브라우저의 보안 DNS가 서로 경쟁하고 있을 수 있습니다. 브라우저의 “보안 DNS 사용” 옵션과 Windows의 별도 DNS 보호 기능을 확인하고, 같은 기능을 여러 계층에서 동시에 강제하지 마세요. 회사 내부 도메인이나 로컬 장치가 필요한 환경에서는 사설 DNS를 프록시 DNS로 바꾸기보다 해당 도메인과 주소 대역을 DIRECT로 예외 처리하는 방법이 더 적합할 수 있습니다.

오류가 계속될 때의 초기화 절차

  1. TUN과 시스템 프록시를 모두 끕니다.
  2. Clash Verge Rev를 종료하고 트레이 프로세스가 남아 있지 않은지 확인합니다.
  3. Windows를 한 번 재시작해 남아 있는 가상 어댑터와 라우팅 상태를 정리합니다.
  4. 다른 VPN과 네트워크 필터를 끈 상태에서 mihomo 코어와 프로필만 먼저 테스트합니다.
  5. 기본 TUN 옵션으로 다시 활성화한 뒤, DNS·라우팅·예외 설정을 한 항목씩 복원합니다.

TUN은 “켜짐”보다 트래픽 경로가 의도한 대로 형성되었는지가 중요합니다. 설정을 한 번에 여러 개 수정하면 어떤 항목이 문제였는지 알 수 없으므로, 변경 전 YAML과 로그를 저장하고 한 번에 하나의 옵션만 바꾸세요. 클라이언트 설치 파일이나 구독 주소를 교체하기 전에 권한, 코어 상태, 가상 어댑터, DNS와 라우팅 순서부터 확인하면 불필요한 재설치를 크게 줄일 수 있습니다.

FlClash 다운로드 플랫폼별 클라이언트 보기