Windows에서 Clash Verge Rev TUN 모드를 쓰는 이유
Clash Verge Rev TUN 모드 설정을 찾는 사용자는 보통 브라우저에서는 프록시가 잘 작동하지만, 터미널·게임 런처·메신저·개발 도구에서는 연결이 되지 않는 문제를 먼저 경험합니다. Windows 시스템 프록시는 HTTP와 SOCKS 프록시를 인식하는 애플리케이션에만 적용되며, 자체 네트워크 모듈을 사용하는 프로그램이나 프록시 환경 변수를 무시하는 프로그램까지 자동으로 처리하지 못합니다. 이때 Mihomo 코어의 TUN 기능을 활성화하면 가상 네트워크 인터페이스를 통해 운영체제의 더 넓은 트래픽을 Clash 규칙으로 전달할 수 있습니다.
다만 TUN은 단순히 스위치 하나를 켜는 기능이 아닙니다. 관리자 권한, 서비스 모드, 가상 어댑터, DNS 모드, 기존 VPN 프로그램과의 충돌이 함께 작동합니다. 설정 순서를 무시하고 TUN만 먼저 켜면 인터넷이 끊기거나, 일부 사이트만 열리지 않거나, Windows 재부팅 후 기능이 다시 꺼지는 현상이 나타날 수 있습니다. 이 글에서는 Windows 10·Windows 11에서 Clash Verge Rev TUN 모드를 켜는 순서를 처음 사용하는 사람도 따라 할 수 있도록 준비 단계부터 실제 연결 확인, 충돌 해결까지 나누어 설명합니다.
사용 전 확인: 프록시 클라이언트와 구독은 거주 지역의 법률, 회사·학교 네트워크 정책, 서비스 이용 약관을 지키는 범위에서 사용하세요. 출처가 불분명한 실행 파일이나 타인의 구독 URL은 사용하지 않는 것이 안전합니다.
TUN 모드 활성화 전 준비할 것
먼저 Clash Verge Rev가 정상적으로 설치되어 있고, Mihomo 프로필이 하나 이상 활성화되어 있어야 합니다. 프로그램을 실행했을 때 대시보드에 코어 상태가 표시되지 않거나 프로필이 비어 있다면 TUN보다 프로필 문제를 먼저 해결해야 합니다. 제공업체에서 받은 구독 URL을 Profiles 화면에 추가하고, 내려받은 YAML 프로필을 선택해 활성화합니다. 노드 목록이 표시되더라도 실제로 사용할 프록시 그룹에서 접속 가능한 노드를 하나 선택해 두는 것이 좋습니다.
다음으로 Windows 계정이 관리자 권한을 사용할 수 있는지 확인합니다. TUN은 일반적인 브라우저 확장 프로그램처럼 사용자 권한만으로 설치되는 기능이 아니며, 가상 네트워크 어댑터와 서비스 등록 과정에서 UAC 승인이 필요할 수 있습니다. 회사 PC처럼 관리자 계정이 제한된 환경에서는 설정 스위치가 켜져도 서비스가 설치되지 않거나, 재부팅 후 TUN이 작동하지 않을 수 있습니다. 이 경우 보안 담당자의 허가 없이 시스템 정책을 우회하지 말고, 허용된 장치에서 진행하세요.
- Clash Verge Rev 버전: 공식 릴리스 또는 신뢰할 수 있는 배포 경로에서 받은 최신 안정 버전을 사용합니다.
- 프로필 상태: YAML 프로필을 가져온 뒤 활성화하고, 프록시 그룹에 선택된 노드가 있는지 확인합니다.
- 권한: Windows 관리자 계정 또는 UAC 승인 권한을 준비합니다.
- 충돌 가능 프로그램: 다른 Clash 클라이언트, WARP, WireGuard, OpenVPN, 게임용 네트워크 가속기를 잠시 종료합니다.
- 복구 계획: 문제가 생기면 TUN을 끄고 시스템 프록시만 사용하는 방법을 알고 있어야 합니다.
권장 습관: 처음 설정할 때는 DNS 고급 옵션과 규칙을 한꺼번에 바꾸지 마세요. TUN을 켠 뒤 연결이 정상인지 확인하고, 필요한 항목만 하나씩 조정해야 원인을 추적하기 쉽습니다.
프로필과 기본 프록시 상태 확인
TUN을 활성화하기 전에 일반 프록시 방식이 정상인지 확인하면 문제를 두 단계로 분리할 수 있습니다. Clash Verge Rev에서 프로필을 활성화한 다음 Proxies 또는 프록시 그룹 화면으로 이동합니다. 자동 선택 그룹을 사용한다면 지연 시간 테스트가 가능한 노드를 선택하고, 특정 지역 노드를 직접 지정하는 경우에는 연결 상태가 안정적인 항목을 고릅니다. 이 단계에서 노드 자체가 연결되지 않는다면 TUN을 켜도 결과가 달라지지 않습니다.
그다음 System Proxy를 잠시 켜고 브라우저에서 일반적인 웹페이지를 열어 봅니다. 시스템 프록시가 정상적으로 작동하면 프로필, 노드, 기본 포트가 대체로 유효하다는 뜻입니다. 반대로 시스템 프록시에서도 연결이 실패하면 구독 만료, 잘못된 프로필 형식, DNS 문제, 노드 장애를 먼저 확인해야 합니다. 브라우저 테스트가 성공한 뒤 시스템 프록시를 끄고 TUN 설정으로 넘어가면 TUN 자체의 문제를 더 정확히 구분할 수 있습니다.
프로필 YAML을 직접 수정했다면 mixed-port, allow-lan, mode, DNS 관련 설정이 서로 충돌하지 않는지 확인합니다. 특히 여러 프로그램이 같은 포트를 사용하도록 설정되어 있거나, 외부 컨트롤러 주소를 임의로 바꾼 경우 GUI에서 코어 상태를 읽지 못할 수 있습니다. 처음에는 기본 프로필을 기준으로 테스트하고, 사용자 규칙은 연결이 확인된 후 추가하는 편이 안전합니다.
Clash Verge Rev에서 TUN 모드 켜기
이제 Windows에서 실제로 TUN을 활성화합니다. 메뉴 이름은 설치한 버전과 언어 설정에 따라 조금 다를 수 있지만, 보통 설정 화면의 System, Settings, 또는 Clash Core 영역에서 TUN 관련 항목을 찾을 수 있습니다. 중요한 것은 스위치를 누르는 순서보다 UAC 승인과 서비스 설치가 완료되었는지 확인하는 것입니다.
- Clash Verge Rev를 실행하고 활성 프로필과 선택된 프록시 노드가 있는지 확인합니다.
- Settings 또는 System Settings에서 TUN Mode 항목을 찾습니다.
- TUN 스위치를 켠 뒤 Windows 사용자 계정 컨트롤 창이 나타나면 프로그램의 권한 요청을 확인하고 예를 선택합니다.
- 서비스 모드 또는 네트워크 서비스 설치 안내가 표시되면 설치를 진행하고 관리자 암호를 입력합니다.
- 잠시 기다린 뒤 TUN 상태가 켜짐 또는 실행 중으로 바뀌었는지 확인합니다.
- 필요한 경우 DNS 모드를 기본값으로 유지한 상태에서 브라우저와 터미널 연결을 각각 테스트합니다.
TUN이 켜졌다고 해서 모든 트래픽이 반드시 프록시 노드로 이동하는 것은 아닙니다. 최종 경로는 프로필의 규칙과 DNS 응답에 따라 결정됩니다. 예를 들어 국내 사이트는 DIRECT로 보내고 특정 서비스만 프록시 그룹에 연결하도록 구성할 수 있습니다. 처음에는 너무 넓은 DOMAIN-SUFFIX나 GEOIP 규칙을 추가하기보다, 로그에 나타난 실제 도메인을 기준으로 작은 범위부터 조정하세요.
DNS 설정도 함께 살펴봐야 합니다. TUN에서 DNS가 가상 주소를 반환하는 방식과 실제 IP를 반환하는 방식은 애플리케이션 호환성에 차이를 만들 수 있습니다. 일부 게임이나 개발 도구가 특정 주소를 직접 비교한다면 예상하지 못한 연결 실패가 생길 수 있습니다. 반대로 DNS 요청이 시스템 기본 서버로 새면 도메인 해석 결과와 실제 트래픽 경로가 어긋날 수 있으므로, 프로필에서 사용하는 DNS 모드와 규칙의 의도를 이해한 뒤 변경해야 합니다.
TUN이 실제로 작동하는지 확인하는 방법
스위치 색상만 보고 성공 여부를 판단하지 말고, 서로 다른 종류의 프로그램으로 확인해야 합니다. 먼저 브라우저에서 IP 확인 페이지나 일반적인 HTTPS 사이트를 열고, Clash Verge Rev의 Connections 또는 로그 화면에 해당 도메인이 나타나는지 확인합니다. 연결 항목에 도메인, 사용된규칙 또는 정책 그룹, 선택된 노드가 함께 표시되면 TUN이 트래픽을 인식하고 있다는 의미입니다.
두 번째는 Windows 터미널입니다. PowerShell을 열어 아래처럼 요청을 보내고, 동시에 Clash 연결 로그를 관찰합니다.
curl.exe -I https://example.com
nslookup example.com
curl.exe 요청이 성공하고 연결 목록에 해당 호스트가 기록되면 터미널 트래픽도 TUN 경로에 들어온 것입니다. 다만 nslookup 결과만으로 프록시 경로를 판단해서는 안 됩니다. DNS 조회와 실제 HTTPS 연결은 서로 다른 흐름일 수 있기 때문입니다. 확인 목적이라면 요청을 실행하는 순간의 연결 로그와 정책 매칭 결과를 함께 기록하세요.
- 브라우저만 성공: 시스템 프록시는 작동하지만 TUN이 모든 앱에 적용되지 않았을 가능성이 있습니다.
- 브라우저와 터미널 모두 성공: 기본 TUN 경로가 정상일 가능성이 높습니다.
- 연결은 보이지만 페이지가 멈춤: DNS 모드, MTU, 노드 품질 또는 특정 규칙을 확인합니다.
- 아무 연결도 보이지 않음: TUN 서비스, 가상 어댑터, 권한 또는 다른 VPN 프로그램과의 충돌을 점검합니다.
긴급 복구: 인터넷이 완전히 끊기면 먼저 Clash Verge Rev에서 TUN을 끄고, 그래도 복구되지 않으면 System Proxy도 끈 뒤 Windows 네트워크를 다시 확인하세요. 원인을 모른 채 여러 VPN과 어댑터를 동시에 삭제하면 복구가 더 어려워질 수 있습니다.
TUN 어댑터 충돌과 자주 발생하는 오류
Windows에서 TUN이 켜지지 않는 가장 흔한 원인은 기존 가상 어댑터와 서비스가 남아 있는 경우입니다. 이전에 사용하던 Clash 클라이언트, VPN 프로그램, 가상 머신, Docker 네트워크가 자체 어댑터를 만들었다면 우선 해당 프로그램을 종료하고 다시 시도합니다. 네트워크 연결 화면에서 어댑터가 여러 개 보인다고 해서 무조건 삭제하지 말고, 이름과 설치한 프로그램을 확인한 뒤 사용하지 않는 항목만 관리해야 합니다.
Clash Verge Rev를 업데이트한 직후 TUN이 작동하지 않는다면 프로그램을 완전히 종료한 뒤 다시 관리자 권한으로 실행합니다. 트레이에 남은 프로세스까지 종료해야 서비스가 새 코어를 바라보는 경우가 있습니다. 그래도 해결되지 않으면 TUN을 끈 상태에서 재부팅하고, Windows 보안의 방화벽 기록이나 보안 제품의 격리 내역에 Mihomo 코어와 관련 서비스가 차단되어 있지 않은지 확인합니다. 회사 보안 정책이 원인이라면 임의로 예외를 만들지 말고 관리자에게 허용 여부를 문의해야 합니다.
증상별 점검 순서
- 스위치가 바로 꺼짐: 관리자 권한 부족, 서비스 설치 실패, 코어 실행 오류를 확인합니다.
- TUN은 켜지지만 인터넷이 없음: 다른 VPN 종료, DNS 기본값 복원, 프로필 규칙의
FINAL정책 확인 순서로 점검합니다. - 특정 앱만 실패: 앱이 자체 DNS·QUIC·UDP를 사용하는지 확인하고 해당 앱의 로그와 연결 방식을 따로 살핍니다.
- 재부팅 후 작동하지 않음: 서비스 모드 설치 상태, Windows 서비스 시작 유형, 가상 어댑터 인식 여부를 확인합니다.
- 속도가 지나치게 느림: 노드 RTT, MTU, DNS 지연, 불필요하게 많은 규칙과 로그를 차례로 점검합니다.
문제를 재현할 때는 설정을 한 번에 하나만 변경하고, 변경 전후의 시간을 기록하세요. 예를 들어 DNS 모드와 TUN 스택을 동시에 바꾸면 어떤 옵션이 문제를 해결했는지 알 수 없습니다. 기본값으로 돌아간 뒤 브라우저, curl.exe, 문제가 발생한 실제 앱 순서로 테스트하면 범위를 빠르게 줄일 수 있습니다. 또한 구독 프로필이 자동 갱신되면서 규칙이 바뀌었을 수 있으므로, 문제가 특정 날짜부터 시작됐다면 프로필 업데이트 시점도 함께 확인하는 것이 좋습니다.
다른 Windows 프록시 도구는 메뉴가 지나치게 단순해 TUN 서비스와 DNS 상태를 확인하기 어렵거나, 반대로 고급 설정이 여러 화면에 흩어져 초보자가 복구 경로를 찾기 힘든 경우가 있습니다. Clash Verge Rev는 Mihomo 기반 프로필, TUN 토글, 연결 로그와 규칙 확인을 한 흐름에서 점검할 수 있어 이번처럼 Windows 전체 트래픽을 단계적으로 설정하기에 편리합니다. 설치 파일과 클라이언트 선택을 한곳에서 비교하며 시작하고 싶다면 다운로드 페이지로 이동해 본인 환경에 맞는 Clash 클라이언트를 확인해 보세요.