Windows 10에 Clash Verge Rev 설치하는 법과 첫 설정 가이드
윈도우 10에서 Clash Verge Rev를 어디서 받고 어떻게 설치해야 할지 막막한 초보자를 위한 글입니다. 설치 파일 선택부터 첫 실행 확인까지 순서대로 따라 하면서 기본 준비를 끝낼 수 있습니다.
설치 전 확인: Windows 10과 설치 파일 준비
Clash Verge Rev는 Windows에서 Clash 계열 설정을 관리하고 mihomo 커널을 실행할 수 있는 데스크톱 클라이언트입니다. 프로그램을 설치했다고 바로 인터넷 연결이 만들어지는 것은 아닙니다. 먼저 Windows 버전과 CPU 아키텍처를 확인하고, 별도로 발급받은 구독 링크를 준비해야 합니다. 구독 링크가 없으면 프로그램 화면은 열리더라도 사용할 프록시 노드나 정책 그룹이 표시되지 않습니다.
Windows 10에서는 최신 누적 업데이트가 적용된 64비트 환경을 우선 권장합니다. 대부분의 일반 데스크톱과 노트북은 x64이지만, ARM 기반 Windows 장치는 ARM64 파일을 선택해야 합니다. 확인 방법은 설정 › 시스템 › 정보 › 시스템 종류에서 볼 수 있습니다. “64비트 운영 체제, x64 기반 프로세서”라고 표시되면 x64 설치 파일을 선택하면 됩니다. “ARM 기반 프로세서”라면 ARM64 지원 파일이 있는지 확인하세요.
| 확인 항목 | 권장 기준 | 잘못 선택했을 때 |
|---|---|---|
| 운영체제 | Windows 10 64비트, 최신 업데이트 적용 | 실행 오류나 일부 기능 호환성 문제 |
| CPU 아키텍처 | 일반 PC는 x64, ARM 장치는 ARM64 | 설치 파일이 실행되지 않거나 비정상 종료 |
| 파일 형식 | 처음 설치하는 경우 설치형 패키지 | 포터블 파일은 시작 메뉴 등록과 자동 시작을 직접 설정해야 함 |
| 구독 정보 | 서비스 제공자가 발급한 개인 구독 URL | 노드 목록이 비어 있어 연결할 수 없음 |
설치 파일은 출처가 불명확한 재배포 파일보다 사이트의 다운로드 센터에서 Windows용 항목을 확인하는 편이 안전합니다. 파일명에 x64, amd64, arm64 같은 표시가 있다면 자신의 시스템 종류와 일치하는지 먼저 대조하세요. x64는 AMD 프로세서 전용이라는 뜻이 아니라 일반적인 Intel·AMD 64비트 호환 아키텍처를 가리키는 경우가 많습니다.
구독 URL은 공개하지 마세요
구독 링크에는 계정 식별 정보나 사용량 인증 토큰이 포함될 수 있습니다. 메신저, 게시판, 화면 캡처에 주소 전체가 노출되지 않도록 주의하고, 유출이 의심되면 제공자 관리 페이지에서 링크를 재발급한 뒤 기존 프로필을 삭제하세요.
Clash Verge Rev 설치 순서
Windows 10의 설치 과정은 일반적인 데스크톱 앱과 비슷하지만, 시스템 프록시와 TUN 기능을 사용할 때 추가 권한이 필요할 수 있습니다. 처음부터 TUN을 켜려고 하기보다 프로그램 설치와 기본 화면 확인을 먼저 끝내는 것이 문제를 좁히는 데 유리합니다.
- Windows용 Clash Verge Rev 설치 파일을 다운로드한 뒤, 다운로드 폴더에서 파일을 실행합니다. SmartScreen 경고가 표시되면 파일 출처와 이름을 다시 확인하고, 출처가 확실한 경우에만 추가 실행 메뉴를 선택하세요.
- 설치 마법사에서 설치 위치를 확인합니다. 기본 경로를 사용해도 되며, 한글이나 특수 문자가 많은 경로에서 문제가 발생하면
C:\Apps\Clash Verge Rev처럼 단순한 경로를 사용할 수 있습니다. - 시작 메뉴 바로가기와 바탕화면 바로가기 선택 항목을 정한 뒤 설치를 진행합니다. 설치가 끝나면 “Clash Verge Rev 실행” 항목을 그대로 두고 마침을 눌러도 됩니다.
- 처음 실행했을 때 Windows 방화벽 알림이 나타나면 프로그램 이름을 확인합니다. 로컬 네트워크 기능이나 TUN 모드를 사용할 계획이라면 신뢰하는 네트워크 환경에서 필요한 네트워크 접근을 허용해야 합니다.
- 트레이 영역에 Clash Verge Rev 아이콘이 생성되는지 확인합니다. 창을 닫았는데 프로그램이 완전히 종료되지 않는 것은 트레이에서 백그라운드로 동작하도록 설정된 경우의 정상적인 동작일 수 있습니다.
설치가 끝났지만 창이 열리지 않는다면 작업 관리자에서 기존 Clash 프로세스를 종료한 후 다시 실행하세요. 다른 VPN, 프록시 전환 프로그램, 네트워크 필터가 동시에 실행 중이면 포트 충돌이나 시스템 프록시 덮어쓰기가 발생할 수 있으므로 첫 설정 동안에는 잠시 종료하는 것이 좋습니다.
첫 실행 후 프로필과 구독 가져오기
Clash Verge Rev의 프로필은 노드와 규칙, DNS, 프록시 그룹을 포함하는 설정 파일입니다. 구독 URL을 가져온 뒤에도 목록에서 해당 프로필을 선택해 활성화해야 실제로 사용할 수 있습니다. URL을 추가하는 것과 활성 프로필로 적용하는 것은 서로 다른 단계입니다.
- 왼쪽 메뉴에서 Profiles 또는 프로필 관리 화면을 엽니다. 버전에 따라 메뉴 표기가 조금 다를 수 있지만 URL을 입력하는 가져오기 기능을 찾으면 됩니다.
- 서비스 제공자가 준 구독 URL을 앞뒤 공백 없이 복사해 URL 입력란에 붙여넣습니다. 주소가 중간에서 줄바꿈되지 않았는지 확인하세요.
- 프로필 이름을 알아보기 쉬운 이름으로 정하고 가져오기 또는 확인을 누릅니다. 다운로드가 진행되는 동안 프로그램을 종료하지 않습니다.
- 가져온 프로필의 오른쪽 메뉴에서 업데이트나 새로고침을 실행해 다운로드 결과를 확인합니다. 성공하면 프로필 파일 크기와 노드 또는 프록시 그룹 정보가 표시됩니다.
- 프로필 항목을 클릭해 활성 상태로 만듭니다. 이후 Proxies 화면에서 정책 그룹과 노드 목록이 보이는지 확인합니다.
구독 가져오기가 실패하면 먼저 브라우저에서 해당 주소가 열리는지를 무리하게 확인하기보다 제공자에게 URL 유효 기간과 동시 사용 제한을 문의하는 편이 정확합니다. 주소가 만료되었거나 발급 서버가 일시적으로 응답하지 않을 수 있습니다. Windows 시스템 시간이 크게 어긋난 경우 HTTPS 인증서 검증이 실패할 수 있으므로 설정 › 시간 및 언어 › 날짜 및 시간에서 자동 시간 설정을 켜고 다시 시도하세요.
프로필을 활성화했는데 노드가 보이지 않을 때
프로필 다운로드 성공 여부와 노드 표시 여부를 나누어 확인하세요. 다운로드는 성공했지만 노드가 비어 있다면 제공자가 Clash 형식이 아닌 다른 클라이언트용 링크를 발급했거나, 변환 옵션이 필요한 경우일 수 있습니다. 이때 임의의 YAML 설정을 덧붙이기보다 제공자가 안내한 형식과 클라이언트 종류를 확인하는 것이 안전합니다.
기본 연결 설정: 모드, 그룹, 시스템 프록시
프로필을 적용한 뒤에는 어떤 트래픽을 프록시로 보낼지 결정해야 합니다. 일반적으로 처음에는 Rule 모드를 선택합니다. 이 모드는 설정 파일의 rules 순서에 따라 국내 사이트, 로컬 주소, 해외 도메인 등을 각각 DIRECT 또는 프록시 그룹으로 보냅니다. Global 모드는 대부분의 연결을 선택한 프록시 그룹으로 보내므로 테스트에는 유용하지만, 국내 서비스까지 노드 트래픽을 사용하고 지연이 커질 수 있습니다. Direct는 모든 연결을 직접 보내므로 프록시 작동 확인용으로만 사용합니다.
| 모드 | 동작 | 처음 사용할 때의 용도 |
|---|---|---|
| Rule | rules와 정책 그룹에 따라 연결을 분기 | 일상적인 국내외 분리 사용에 권장 |
| Global | 선택한 프록시 그룹으로 대부분의 요청 전달 | 노드 자체가 연결되는지 테스트할 때 사용 |
| Direct | 모든 요청을 로컬 네트워크로 직접 연결 | 프록시를 끄고 원래 네트워크를 비교할 때 사용 |
다음으로 Proxies 화면에서 최상위 정책 그룹을 선택하고 실제 노드를 지정합니다. URL-Test나自动 선택 그룹이 있다면 측정 결과가 빠른 노드를 골라줄 수 있지만, 지연 시간이 낮다고 모든 서비스에서 안정적인 것은 아닙니다. 영상 서비스나 특정 지역 서비스는 노드의 출구 지역과 서비스 정책에 따라 접속 결과가 달라질 수 있으므로, 필요한 경우 그룹을 수동 선택해 비교하세요.
브라우저와 일반 데스크톱 앱까지 연결하려면 메인 화면에서 System Proxy를 켭니다. 이 기능은 Windows 시스템 프록시를 따르는 프로그램의 HTTP·HTTPS 요청을 Clash 포트로 보내는 방식입니다. 시스템 프록시를 켰는데도 특정 앱이 직접 연결된다면 해당 앱이 시스템 프록시를 무시하는 것일 수 있습니다. 모든 앱과 DNS 요청까지 넘겨받아야 한다면 mihomo의 TUN 기능을 별도로 검토해야 합니다.
TUN은 마지막에 켜세요
TUN은 가상 네트워크 인터페이스를 통해 시스템 프록시를 무시하는 앱과 일부 DNS 트래픽까지 처리할 수 있지만, 관리자 권한과 Windows 네트워크 구성 요소가 필요합니다. 먼저 Rule 모드와 시스템 프록시로 기본 연결을 확인한 후, 필요한 경우 TUN을 켜고 한 번에 하나씩 변경하세요. 문제가 생기면 어떤 설정이 원인이었는지 추적하기 쉬워집니다.
설치 완료 확인과 문제 해결
첫 연결은 단순히 프로그램이 실행되는지만 보는 것보다 네 단계로 나누어 확인하는 것이 좋습니다. 먼저 활성 프로필이 있는지, 다음으로 정책 그룹에 노드가 선택되어 있는지, 그 다음으로 시스템 프록시가 켜졌는지, 마지막으로 브라우저에서 실제 외부 연결이 바뀌었는지를 확인합니다.
- 프로필이 빨간색이거나 비활성 상태: 프로필을 다시 선택하고 업데이트를 실행합니다. URL 만료, 잘못된 형식, TLS 시간 오류도 함께 확인합니다.
- 노드는 보이지만 연결 실패: Proxies 화면에서 다른 노드를 선택하고 Global 모드로 간단히 테스트합니다. 모든 노드가 실패하면 구독 서버나 네트워크 자체의 문제일 가능성이 높습니다.
- Clash는 연결되지만 브라우저가 그대로임: System Proxy 스위치 상태를 확인하고 브라우저를 완전히 종료한 뒤 다시 실행합니다. 브라우저에 별도 프록시 확장 프로그램이 있다면 설정이 충돌하지 않는지 확인합니다.
- 인터넷이 전혀 열리지 않음: 우선 Direct 모드와 시스템 프록시 해제로 원래 연결을 복구합니다. 그 후 Rule 모드, 다른 노드, DNS 설정 순서로 하나씩 되돌립니다.
- 재부팅 후 자동으로 연결되지 않음: 설정 화면에서 Windows 시작 시 실행 옵션을 확인합니다. 자동 실행과 시스템 프록시 자동 적용은 별도 옵션일 수 있으므로 두 항목을 각각 점검하세요.
문제 해결 중에는 여러 설정 파일을 동시에 수정하지 않는 것이 중요합니다. 특히 rules, DNS, TUN, 시스템 프록시를 한 번에 바꾸면 원인을 찾기 어렵습니다. 변경 전 현재 프로필 이름과 모드를 기록하고, 한 항목을 바꾼 뒤 브라우저 새로고침이나 간단한 연결 테스트로 결과를 확인하세요. Windows 네트워크를 원상 복구해야 한다면 Clash를 종료하고 시스템 프록시가 꺼졌는지 확인한 다음 네트워크 연결을 다시 시작하면 됩니다.
FAQ: Windows 10 설치 시 자주 묻는 질문
Windows 10 32비트에서도 Clash Verge Rev를 사용할 수 있나요>
배포 파일이 64비트 전용이라면 32비트 Windows에서는 설치할 수 없습니다. 설정 › 시스템 › 정보에서 시스템 종류를 확인하고, 지원되는 설치 파일이 없는 경우 운영체제와 클라이언트의 요구 사항을 먼저 대조하세요.
프로그램을 설치하면 바로 프록시가 연결되나요
아닙니다. 설치 후 프로필 또는 구독을 가져오고, 사용할 정책 그룹과 노드를 선택해야 합니다. 마지막으로 Rule, Global, Direct 중 모드를 정한 뒤 System Proxy 또는 필요한 경우 TUN을 켜야 합니다.
x64와 ARM64 중 무엇을 선택해야 하나요
Intel 또는 AMD 프로세서를 사용하는 일반적인 Windows 10 PC는 대부분 x64입니다. Snapdragon 등 ARM 프로세서 기반 장치는 ARM64를 선택합니다. 확실하지 않다면 Windows의 시스템 정보에서 프로세서와 시스템 종류를 확인하세요.
System Proxy와 TUN을 동시에 켜도 되나요
환경에 따라 함께 사용할 수 있지만, 처음부터 두 기능을 동시에 켜면 트래픽 경로를 파악하기 어려워집니다. 먼저 System Proxy로 기본 동작을 확인하고, 시스템 프록시를 따르지 않는 앱까지 처리해야 할 때 TUN을 추가로 검토하세요.
설치 후 다음 단계
Windows 10에서 Clash Verge Rev의 실행, 프로필 가져오기, 기본 모드 선택까지 끝냈다면 이제 규칙 분기와 DNS 동작을 점검할 차례입니다. 설치 파일이 필요하면 다운로드 센터를 이용하고, 메뉴별 설정 흐름은 시작 안내에서 이어서 확인하세요.
자주 나타나는 오류와 원인별 해결법
| 증상 | 가능한 원인 | 확인할 항목 |
|---|---|---|
| 로그인 명령이 즉시 연결 거부 | Clash가 꺼져 있거나 포트가 다름 | mixed-port, HTTP 포트, 로컬 리스닝 상태 |
| 브라우저 인증은 끝났지만 CLI가 대기 | 콜백 주소가 프록시나 보안 프로그램에 의해 차단됨 | localhost를 NO_PROXY에 포함했는지 확인 |
| TLS handshake timeout | 노드 품질 저하, 잘못된 규칙, MTU 문제 | Clash 로그, 다른 노드, TUN 사용 여부 |
| 인증 성공 후 요청만 실패 | API 요청이 다른 호스트로 이동하거나 규칙에서 DIRECT 처리됨 | 요청 도메인의规则匹配 결과와 프록시 그룹 |
| 명령을 찾을 수 없음 | CLI 설치 경로가 PATH에 없음 | codex --help, 운영체제 PATH, 설치 방식 |
| 인증 정보가 반복해서 사라짐 | 권한 문제, 임시 컨테이너, 자격 증명 저장 실패 | 설정 디렉터리 쓰기 권한과 실행 환경 |
로그인 콜백이 멈추는 경우에는 NO_PROXY가 지나치게 넓게 설정되지 않았는지 확인하세요. localhost와 127.0.0.1은 로컬 콜백을 위해 직접 연결하는 것이 일반적이지만, 외부 인증 서버 도메인을 무심코 NO_PROXY에 넣으면 브라우저 인증 페이지와 CLI의 인증 요청이 서로 다른 경로로 나갈 수 있습니다.
반대로 TUN 모드에서 localhost까지 가상 인터페이스로 보내면 콜백 서버가 정상적으로 응답하지 않을 수 있습니다. 이런 환경에서는 DNS 하이재킹과 자동 라우팅을 켜더라도 로컬 주소 예외를 유지하세요. TUN을 켠 뒤 문제가 시작됐다면 TUN을 끄고 환경 변수 방식으로 재시험하면 원인을 빠르게 분리할 수 있습니다.
프록시 오류와 인증 오류를 구분하세요
“connection refused”, “timeout”, “TLS handshake”는 대체로 네트워크 경로 문제이고, 인증 만료·권한 부족·잘못된 계정은 서버가 반환하는 인증 단계의 오류입니다. 전자는 Clash 로그와 포트를 먼저 보고, 후자는 Codex CLI의 로그아웃 후 재로그인과 계정 권한을 확인해야 합니다.
TUN과 DNS를 사용할 때의 추가 점검
Codex CLI가 실행하는 셸 명령이나 패키지 도구까지 같은 네트워크 정책으로 처리해야 한다면 TUN 모드가 편리할 수 있습니다. 다만 TUN은 단순히 브라우저를 프록시로 바꾸는 기능이 아니라 시스템 라우팅과 DNS 흐름을 변경하는 기능입니다. Windows에서는 서비스 모드와 관리자 권한이 필요할 수 있고, macOS에서는 네트워크 확장 또는 VPN 구성 허용이 요구될 수 있습니다.
mihomo 기반 클라이언트에서는 auto-route, auto-detect-interface, dns-hijack 설정이 서로 맞물립니다. 자동 라우팅이 꺼져 있으면 TUN 인터페이스가 만들어져도 일부 트래픽이 기존 네트워크 카드로 빠질 수 있습니다. DNS 하이재킹이 빠지면 도메인 조회는 운영체제 DNS로 남아 규칙 매칭이 불안정해질 수 있습니다. fake-ip을 사용하는 경우 198.18.0.1/16과 같은 가상 대역이 로컬 네트워크 규칙에 의해 차단되지 않는지도 확인하세요.
- Clash 로그에서 DNS 요청이 기록되는지 확인합니다.
nslookup또는dig결과가 매번 바뀌는지, 특정 잘못된 주소가 반복되는지 비교합니다.- 사내 도메인과 로컬 프린터 주소는
NO_PROXY또는 DIRECT 규칙으로 분리합니다. - 패키지 설치 명령이 실패하면 Codex 자체가 아니라 패키지 저장소의 인증서, 별도 프록시 설정, 저장소 정책을 확인합니다.
터미널 명령 실행을 허용할 때는 네트워크가 안정적이라는 이유만으로 모든 명령을 자동 승인하지 마세요. Codex CLI가 파일을 수정하거나 외부 패키지를 설치하도록 설정되어 있다면 프로젝트 디렉터리, 셸 권한, 환경 변수에 저장된 비밀 정보까지 함께 고려해야 합니다. 먼저 읽기 작업으로 검증하고, 변경 작업은 명령별로 확인하는 것이 안전합니다.
FAQ: Codex CLI와 Clash 연결 문제
시스템 프록시를 켰는데도 Codex CLI가 직접 연결되는 이유는 무엇인가요?
터미널 프로그램이나 내부 HTTP 라이브러리가 운영체제의 시스템 프록시를 읽지 않을 수 있습니다. 현재 셸에 HTTP_PROXY와 HTTPS_PROXY를 직접 지정한 뒤 다시 실행하세요. 그래도 로그가 보이지 않으면 TUN 모드로 비교 테스트를 진행해 프로세스가 프록시 변수를 무시하는지 확인할 수 있습니다.
HTTP_PROXY와 HTTPS_PROXY에 서로 다른 포트를 넣어야 하나요?
Clash의 mixed 포트를 사용한다면 두 변수에 같은 HTTP 주소를 넣어도 됩니다. 다만 실제 클라이언트에서 HTTP와 SOCKS 포트가 분리되어 있다면 HTTPS 요청에 SOCKS 포트를 HTTP 주소로 입력하지 않도록 주의하세요. 포트 형식과 프로토콜이 맞지 않으면 연결 거부 또는 TLS 오류가 발생합니다.
Codex 로그인 후에는 환경 변수를 삭제해도 되나요?
로그인 정보가 안전하게 저장되고 이후 요청이 직접 연결로도 허용되는 환경이라면 가능하지만, 인증 후 API 요청도 프록시가 필요한 네트워크라면 환경 변수를 계속 유지해야 합니다. 테스트할 때는 변수를 삭제한 새 셸에서 간단한 요청을 실행해 인증 경로와 실제 작업 경로가 모두 정상인지 구분하세요.
노드를 바꾸면 Codex CLI 인증을 다시 해야 하나요?
일반적으로 노드 변경만으로 저장된 인증 정보가 사라지지는 않습니다. 그러나 출구 지역이나 IP가 바뀌면서 보안 확인이 추가되거나, 이전 연결이 만료되어 재인증이 요구될 수 있습니다. 짧은 시간에 여러 지역의 노드를 반복해서 바꾸기보다 안정적인 하나의 그룹을 선택하고 Clash 로그에서 연결 상태를 확인하세요.
다음 단계: Clash 설정과 Codex 실행 환경 정리
Codex CLI 연결 문제는 대부분 클라이언트 자체보다 로컬 포트, 셸 환경 변수, DNS 경로, 규칙 순서 중 하나에서 발생합니다. 먼저 mixed 포트와 전역 연결을 이용해 기본 경로를 검증한 뒤, 규칙 모드와 TUN 모드로 범위를 좁히면 불필요한 설정 변경을 줄일 수 있습니다. 설치 파일과 클라이언트 선택이 아직 정해지지 않았다면 다운로드 센터에서 플랫폼에 맞는 mihomo 기반 클라이언트를 확인하고, 적용 후에는 단계별 튜토리얼에 따라 프로필과 프록시 모드를 설정하세요.