Windows UWP 앱 프록시 연결 오류: 루프백 제한 해제 및 문제 해결

Windows용 Clash Verge Rev에서 TUN 모드를 활성화하는 방법을 초보자 기준으로 안내합니다. Service Mode 준비, 관리자 권한 확인, 설정 메뉴 위치, 연결 테스트를 순서대로 설명하며 TUN이 켜지지 않거나 인터넷이 끊기고 다른 VPN과 충돌할 때의 해결…

Windows에서 TUN 모드를 사용하는 이유부터 이해하기

Clash Verge Rev의 TUN 모드는 Windows의 가상 네트워크 인터페이스를 만들어 운영체제에서 발생하는 트래픽을 mihomo 코어로 전달하는 기능입니다. 브라우저처럼 시스템 프록시를 읽는 프로그램만 처리하는 방식과 달리, 시스템 프록시를 지원하지 않는 일부 애플리케이션과 TCP 또는 UDP 연결까지 같은 규칙 체계 안에서 다룰 수 있다는 점이 핵심입니다.

일반적인 시스템 프록시 방식에서는 애플리케이션이 Windows 프록시 설정을 읽고 127.0.0.1의 HTTP, SOCKS 또는 Mixed 포트에 연결해야 합니다. 프록시 설정을 무시하는 프로그램, 별도의 네트워크 스택을 사용하는 게임, 일부 개발 도구와 백그라운드 서비스는 이 경로를 사용하지 않을 수 있습니다. TUN 모드는 가상 인터페이스와 라우팅 규칙을 이용해 이런 트래픽을 더 넓은 범위에서 Clash로 보낼 수 있습니다.

다만 TUN이 켜졌다고 모든 연결이 자동으로 프록시 노드를 통과하는 것은 아닙니다. 현재 프로필, 실행 모드, DNS 설정, 규칙의 순서와 정책 그룹 선택이 계속 적용됩니다. 규칙이 DIRECT를 선택하면 TUN으로 들어온 요청도 직접 연결될 수 있고, REJECT 규칙은 연결을 차단합니다. 따라서 “TUN 활성화”와 “특정 사이트가 프록시를 사용함”은 별도의 상태로 확인해야 합니다.

활성화 전에 권한과 Service Mode를 확인하세요

TUN 모드는 가상 네트워크 어댑터와 운영체제 라우팅 테이블에 접근해야 하므로 일반 애플리케이션 권한만으로는 작동하지 않을 수 있습니다. Clash Verge Rev를 실행한 뒤 TUN 스위치를 눌렀는데 권한 요청이 반복되거나, 활성화 표시가 잠시 나타났다가 꺼진다면 먼저 Windows 권한과 Service Mode 상태를 확인해야 합니다.

  1. Clash Verge Rev를 최신 안정 버전으로 실행합니다. 버전에 따라 메뉴 이름과 TUN 구현 방식이 달라질 수 있으므로, 오래된 설치 파일과 새 설정을 섞어 사용하지 않는 편이 좋습니다.
  2. 관리자 권한을 확인합니다. 프로그램을 종료한 뒤 바로 가기 또는 실행 파일을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행합니다. 회사나 학교 PC에서는 관리자 정책 때문에 이 단계가 제한될 수 있습니다.
  3. Service Mode를 설치하고 시작합니다. 설정 페이지에 Service Mode 또는 서비스 모드 항목이 있다면 설치, 시작, 실행 중 상태를 순서대로 확인합니다. 단순히 설치 완료 문구가 보이는 것과 Windows 서비스가 실제로 실행 중인 것은 다릅니다.
  4. 다른 VPN과 가상 어댑터를 잠시 정리합니다. 기존 VPN, 다른 TUN 프로그램, 네트워크 필터 드라이버가 동시에 라우팅을 장악하면 충돌할 수 있습니다. 원인 확인 중에는 다른 VPN을 종료하고 테스트하세요.
  5. 현재 프로필을 먼저 활성화합니다. 프로필을 가져오기만 하고 실행 대상으로 선택하지 않았다면 TUN이 켜져도 예상한 노드와 규칙이 적용되지 않습니다.

Service Mode는 프런트엔드 화면을 관리자 권한으로 항상 띄우는 기능과 동일하지 않습니다. 구현에 따라 백그라운드 서비스가 권한이 필요한 작업을 대신 수행할 수 있지만, 서비스 설치 자체에는 한 번 관리자 승인이 필요합니다. 서비스가 시작되지 않으면 Windows의 서비스 관리 화면이나 Clash 로그에서 오류 원인을 확인하세요.

Clash Verge Rev에서 TUN 모드 켜는 순서

화면의 메뉴 이름은 버전에 따라 조금 다를 수 있지만 일반적인 흐름은 프로필 활성화, 코어 실행 확인, TUN 설정 입력, 권한 승인, 상태 검증의 순서입니다. 버튼을 여러 번 반복해서 누르기보다 한 단계씩 상태가 바뀌었는지 확인하세요.

  1. 사용할 프로필을 선택합니다.

    프로필 또는 설정 목록에서 실제로 실행할 구성을 선택합니다. 프록시 페이지에서 주요 전략 그룹에 사용 가능한 노드가 있는지도 확인합니다. 노드가 하나도 없거나 코어가 설정을 파싱하지 못한 상태에서는 TUN보다 프로필 문제를 먼저 해결해야 합니다.

  2. mihomo 코어가 실행 중인지 확인합니다.

    로그 또는 상태 영역에서 코어가 시작되었는지 확인합니다. 포트가 이미 사용 중이거나 YAML 문법 오류가 있으면 TUN 인터페이스가 만들어져도 정상적인 연결을 처리하지 못합니다.

  3. TUN 설정을 엽니다.

    설정 페이지의 TUN 또는 네트워크 항목에서 활성화 스위치를 찾습니다. 일부 버전은 서비스 모드, 자동 라우트, 엄격한 라우트, DNS 가로채기와 같은 옵션을 함께 표시합니다.

  4. 권한 요청을 승인합니다.

    Windows UAC 창이 나타나면 Clash Verge Rev 또는 관련 서비스가 요청한 작업인지 확인한 뒤 허용합니다. 권한 창을 취소하면 화면의 스위치가 켜진 것처럼 보여도 실제 가상 인터페이스가 준비되지 않을 수 있습니다.

  5. 몇 초 동안 상태 변화를 기다립니다.

    가상 어댑터 생성, 라우팅 적용, DNS 리스너 준비에는 시간이 걸릴 수 있습니다. 상태가 활성화됨 또는 실행 중으로 유지되는지 확인한 다음 브라우저나 명령줄에서 테스트를 진행합니다.

주요 TUN 옵션의 의미

프로필에 직접 TUN 설정을 작성하는 경우에는 현재 mihomo 버전이 지원하는 필드를 기준으로 해야 합니다. 다음은 구조를 이해하기 위한 예시이며, 그대로 붙여 넣기보다는 기존 프로필의 DNS와 라우팅 정책을 확인한 뒤 적용하세요.

tun:
  enable: true
  stack: mixed
  auto-route: true
  strict-route: true
  dns-hijack:
    - any:53
  • enable은 TUN 기능의 활성화 여부를 지정합니다.
  • stack은 트래픽 처리 스택을 선택하는 항목으로, 지원 값과 동작은 코어 버전에 따라 다를 수 있습니다.
  • auto-route는 TUN을 사용할 수 있도록 라우팅을 자동으로 구성하는 기능입니다.
  • strict-route는 우회 경로를 줄이는 데 도움이 되지만 LAN 장치, 가상 머신 또는 특수한 로컬 네트워크 사용에 영향을 줄 수 있습니다.
  • dns-hijack은 지정한 DNS 요청을 Clash DNS 모듈로 보내는 설정입니다. DNS가 이미 다른 프로그램에 의해 관리되는 환경에서는 충돌 여부를 확인해야 합니다.

TUN이 실제 트래픽을 처리하는지 테스트하는 방법

스위치 색상이나 아이콘만 보고 성공 여부를 판단하지 마세요. TUN이 활성화되었는지, 요청이 mihomo에 들어왔는지, 규칙이 어떤 출구를 선택했는지를 각각 확인해야 합니다. 테스트할 때는 먼저 단순한 웹 요청 하나를 만들고, 이후 DNS와 UDP를 사용하는 프로그램으로 범위를 넓히는 방식이 좋습니다.

  1. Clash 연결 목록을 엽니다. 브라우저에서 새 탭을 열고 테스트 주소에 접속한 뒤 연결 목록에 해당 도메인 또는 프로세스가 나타나는지 확인합니다. 요청이 보이면 트래픽이 코어에 도달한 것입니다.
  2. 규칙 매칭 결과를 확인합니다. 연결 상세 정보에서 사용된 규칙과 정책 그룹을 살펴봅니다. 예상한 프록시 그룹이 아니라 DIRECT 또는 REJECT가 선택되었다면 TUN 고장보다 프로필 규칙을 먼저 검토해야 합니다.
  3. 외부 주소를 비교합니다. 브라우저로 IP 확인 서비스를 열어 TUN을 끈 상태와 켠 상태의 결과를 비교합니다. 다만 규칙이 특정 도메인을 직접 연결하도록 되어 있으면 TUN을 켜도 외부 주소가 바뀌지 않을 수 있습니다.
  4. 명령줄 요청을 확인합니다. PowerShell에서 curl.exe https://example.com처럼 요청을 실행하고 연결 목록과 로그를 함께 봅니다. PowerShell의 curl 별칭과 실제 curl.exe 동작이 다를 수 있으므로 결과를 명확히 하려면 실행 파일 이름을 직접 적는 편이 좋습니다.
  5. UDP 프로그램은 별도로 시험합니다. 웹페이지가 열린다고 해서 게임, 음성 통화 또는 기타 UDP 연결까지 정상이라는 뜻은 아닙니다. 해당 프로그램의 연결 기록, DNS 결과와 지연 변화를 함께 확인해야 합니다.

TUN 활성화 후 인터넷이 끊길 때 점검할 항목

TUN을 켠 뒤 모든 네트워크가 끊긴다면 한 번에 여러 설정을 바꾸지 말고 유입, DNS, 라우팅, 노드의 순서로 나누어 점검하세요. 마지막으로 정상 작동했던 상태를 기준으로 한 가지 옵션만 변경하면 원인을 찾기 쉽습니다.

권한 또는 서비스 오류

“권한 없음”, “서비스 시작 실패”, “가상 어댑터 생성 실패”와 같은 메시지가 나타나면 Clash Verge Rev를 완전히 종료하고 관리자 권한으로 다시 실행합니다. Service Mode가 설치되어 있다면 Windows 서비스가 중지되어 있지 않은지 확인합니다. 다른 VPN이나 네트워크 필터가 가상 어댑터를 점유하는 경우에는 해당 프로그램을 종료한 뒤 PC를 재시작하고 다시 시도하세요.

DNS와 라우팅 문제

TUN은 켜졌지만 도메인만 열리지 않는다면 DNS 가로채기, nameserver, Fake IP 필터와 로컬 네트워크 예외를 확인합니다. 공유기 관리 주소, 프린터, 사내 도메인처럼 직접 연결해야 하는 주소가 있다면 프로필의 LAN 또는 로컬 규칙이 해당 대역을 올바르게 처리하는지 살펴보세요. DNS 주소를 여러 개 추가하는 것만으로 문제를 해결할 수 있는 것은 아니며, 로그에서 조회 요청과 응답 오류를 확인해야 합니다.

문제 발생 시 안전하게 복구하기

  1. TUN 스위치를 끄고 상태가 비활성화됨으로 바뀌는지 기다립니다.
  2. Clash Verge Rev에서 시스템 프록시를 사용 중이었다면 필요에 따라 함께 끕니다.
  3. 브라우저를 완전히 종료한 뒤 다시 열어 기존 연결과 프록시 캐시의 영향을 줄입니다.
  4. Windows 네트워크가 복구되지 않으면 Service Mode를 중지하고 PC를 재시작합니다.
  5. 재시작 후에도 문제가 남으면 수동으로 DNS나 라우팅을 계속 수정하지 말고 Clash 로그, 네트워크 어댑터 상태와 최근 변경한 프로필을 기록합니다.

복구 후에는 TUN, 자동 라우트, 엄격한 라우트, DNS 가로채기 옵션을 모두 한꺼번에 켜지 말고 하나씩 다시 테스트하세요. 특히 회사 VPN, 가상 머신, WSL, Docker, Hyper-V를 사용하는 Windows에서는 가상 어댑터의 우선순위와 라우팅 테이블이 복잡해질 수 있습니다. 이런 환경에서는 필요한 트래픽만 TUN으로 보내거나 로컬 네트워크 예외를 별도로 구성하는 편이 안정적입니다.

Windows TUN 설정을 마친 뒤 확인할 체크리스트

최종적으로 다음 항목이 모두 맞으면 기본적인 TUN 구성은 완료된 상태입니다.

  • 현재 프로필이 활성화되어 있고 mihomo 코어가 실행 중입니다.
  • Service Mode 또는 관리자 권한이 정상적으로 준비되어 있습니다.
  • TUN 상태가 잠시 켜졌다가 꺼지지 않고 계속 활성화되어 있습니다.
  • 테스트 요청이 Clash 연결 목록에 표시됩니다.
  • 연결 상세 정보에서 기대한 규칙과 정책 그룹이 선택됩니다.
  • DNS를 사용하는 웹 요청과 필요한 경우 UDP 애플리케이션도 별도로 확인했습니다.
  • LAN, 회사 네트워크, WSL 또는 가상 머신이 있다면 로컬 연결이 의도대로 유지됩니다.

TUN 모드는 Windows 전체 트래픽을 다루는 강력한 기능이지만, 범위가 넓은 만큼 잘못된 규칙이나 DNS 설정의 영향도 커집니다. 처음에는 하나의 프로필과 단순한 규칙으로 작동을 확인하고, 이후 필요한 예외와 분기 정책을 추가하세요. 이 순서를 지키면 권한 문제, 프로필 문제, 노드 문제와 라우팅 문제를 훨씬 빠르게 구분할 수 있습니다.

Clash Verge Rev 설치 파일과 안내 확인

Windows 환경에 맞는 설치 경로와 기본 설정을 확인한 뒤 TUN 모드를 단계적으로 적용하세요.

Clash 다운로드