Windows에서 TUN 모드가 필요한 이유
Clash Verge Rev의 일반적인 시스템 프록시는 브라우저나 운영체제가 프록시 설정을 읽는 애플리케이션에 잘 맞습니다. 그러나 일부 게임 런처, 터미널 프로그램, 보안 도구, 개발 환경은 Windows 시스템 프록시를 무시하고 직접 연결을 시도합니다. 이때 브라우저에서는 인터넷이 정상적으로 열리는데 특정 프로그램만 연결되지 않는다면, 단순히 노드를 바꾸기보다 TUN 모드를 검토할 수 있습니다.
TUN 모드는 가상 네트워크 인터페이스를 만들어 운영체제의 IP 트래픽을 Clash 코어가 처리할 수 있도록 전달합니다. 따라서 애플리케이션이 HTTP 프록시를 지원하지 않더라도 TCP 또는 UDP 연결이 규칙 엔진을 통과할 가능성이 높아집니다. 다만 TUN은 일반 프록시보다 시스템에 더 깊게 개입하므로 관리자 권한, 가상 어댑터, DNS 처리 방식, 다른 VPN 프로그램과의 충돌을 함께 확인해야 합니다.
Windows 10과 Windows 11에서 메뉴 이름은 Clash Verge Rev 버전에 따라 조금씩 다를 수 있습니다. 어떤 버전에서는 Settings 안에 TUN 항목이 있고, 다른 버전에서는 메인 화면의 서비스 또는 시스템 통합 영역에 표시됩니다. 메뉴의 위치가 다르더라도 핵심 순서는 같습니다. 먼저 프로필과 코어를 준비하고, 관리자 권한으로 앱을 실행한 뒤, TUN을 켜고, 마지막으로 실제 연결 로그를 확인해야 합니다.
켜기 전 준비: 프로필·코어·권한 점검
TUN 버튼을 바로 누르기 전에 Clash Verge Rev가 실제로 사용할 프로필을 선택합니다. 구독을 방금 추가했다면 먼저 프로필 업데이트가 끝났는지, 프록시 그룹에 노드가 표시되는지 확인하세요. 프로필이 비어 있거나 YAML 파싱 오류가 있는 상태에서 TUN을 켜면 가상 어댑터는 만들어져도 연결할 출구가 없어 인터넷이 끊긴 것처럼 보일 수 있습니다.
다음으로 Mihomo 코어가 정상적으로 실행 중인지 봅니다. Clash Verge Rev는 화면을 제공하는 GUI이고, 실제 DNS·규칙·터널 처리는 선택된 코어가 담당합니다. 대시보드나 설정 화면에서 코어 상태가 stopped, crashed, missing처럼 표시된다면 TUN보다 코어 문제를 먼저 해결해야 합니다. 코어 로그에 설정 파일의 줄 번호나 알 수 없는 필드가 표시되면 프로필을 백업한 다음 오류가 난 항목을 수정하세요.
관리자 권한도 중요합니다. Clash Verge Rev 바로 가기를 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다. UAC 승인 창을 거부하면 시스템 프록시는 동작하는 것처럼 보여도 TUN 서비스나 가상 어댑터 설치가 실패할 수 있습니다. 매번 수동으로 실행하기 번거롭다면 작업 스케줄러나 시작 프로그램 등록을 검토할 수 있지만, 처음에는 권한 문제를 분리하기 위해 직접 관리자 권한으로 실행하는 편이 안전합니다.
- 활성 프로필에 프록시 노드와 정책 그룹이 있는지 확인합니다.
- Mihomo 코어가 실행 중이고 프로필 오류가 없는지 확인합니다.
- 다른 Clash 클라이언트, WireGuard, OpenVPN, 상용 VPN을 잠시 종료합니다.
- Windows의 날짜와 시간이 자동으로 동기화되는지 확인합니다.
- 현재 시스템 프록시 상태와 DNS 설정을 메모해 둡니다.
Clash Verge Rev에서 TUN 모드 켜는 순서
준비가 끝났다면 Clash Verge Rev를 열고 설정 화면으로 이동합니다. 버전에 따라 Settings → TUN Mode, Service Mode, 또는 시스템 통합 메뉴 안에 TUN 스위치가 보일 수 있습니다. TUN 기능이 회색으로 비활성화되어 있다면 앱을 완전히 종료한 뒤 관리자 권한으로 다시 실행하세요. 트레이에 남아 있는 프로세스까지 종료해야 설정이 새로 적용되는 경우도 있습니다.
- Clash Verge Rev를 관리자 권한으로 실행합니다. UAC 창이 표시되면 허용하고, 대시보드에서 코어가 시작될 때까지 기다립니다.
- 활성 프로필을 선택합니다. 구독 프로필이나 로컬 YAML 중 실제로 사용할 항목을 선택한 뒤 프록시 그룹에 노드가 나타나는지 확인합니다.
- 설정에서 TUN 항목을 엽니다. TUN Mode 또는 관련 시스템 통합 메뉴에서 가상 인터페이스 옵션을 찾습니다.
- TUN을 활성화합니다. 서비스 설치, 관리자 권한, 가상 어댑터 생성과 관련된 확인 창이 나오면 내용을 읽고 승인합니다.
- DNS 기능을 함께 확인합니다. TUN에서 DNS hijack 또는 DNS redirection을 사용하는 버전이라면 기존 VPN이나 보안 프로그램의 DNS 보호 기능과 충돌하지 않는지 확인합니다.
- 모드를 규칙 모드로 맞춥니다. 처음 테스트할 때는 모든 트래픽을 무조건 프록시로 보내는 전역 모드보다 규칙 모드가 원인 파악에 유리합니다.
TUN을 켠 직후 인터넷이 잠깐 끊겼다가 다시 연결되는 것은 가상 어댑터와 라우팅 테이블이 재구성되는 과정일 수 있습니다. 다만 1~2분이 지나도 모든 사이트가 열리지 않는다면 성공으로 간주하지 마세요. Clash 연결 로그, Windows 네트워크 어댑터 목록, DNS 응답을 순서대로 확인해야 합니다. 스위치가 켜져 있다는 표시만으로 실제 트래픽이 TUN을 통과한다고 판단하면 안 됩니다.
핵심 원칙: TUN은 “켜짐”과 “정상 라우팅”이 서로 다른 상태입니다. 가상 어댑터가 생성되었는지, 실제 애플리케이션 연결이 Clash 로그에 나타나는지, DNS 요청이 예상한 정책으로 처리되는지까지 확인해야 설정이 끝난 것입니다.
작동 확인: 어댑터·로그·DNS를 함께 보기
먼저 Windows의 설정 → 네트워크 및 인터넷 → 고급 네트워크 설정에서 가상 네트워크 어댑터가 추가되었는지 확인합니다. 이름은 버전과 코어에 따라 다를 수 있으므로 특정 문자열 하나만 찾기보다 새로 생긴 어댑터와 상태를 비교하세요. 어댑터가 비활성화되어 있거나 오류 아이콘이 표시되면 Clash Verge Rev를 종료하고 관리자 권한으로 다시 실행한 뒤 TUN을 다시 켭니다.
다음은 Clash Verge Rev의 연결 로그입니다. 브라우저뿐 아니라 TUN을 통해 연결되는 프로그램을 직접 실행하면서 로그를 관찰합니다. 요청 도메인, 연결 유형, 매칭된 규칙, 사용된 정책 그룹이 기록되는지 확인하세요. 로그가 전혀 증가하지 않는다면 해당 프로그램이 다른 VPN이나 자체 프록시를 사용하거나, TUN 서비스가 트래픽을 인계받지 못한 상태일 수 있습니다.
DNS도 별도로 살펴봐야 합니다. 웹사이트가 IP 주소로는 연결되지만 도메인으로는 실패하거나, 접속 지역이 계속 바뀌면 DNS 요청이 Windows 기본 DNS로 빠져나가고 있을 수 있습니다. TUN의 DNS 설정을 바꾸기 전에 기존 DNS 보호 소프트웨어, 브라우저의 보안 DNS, 회사 네트워크 정책을 확인하세요. 여러 계층이 동시에 DNS를 가로채면 간헐적인 도메인 실패와 느린 첫 연결이 발생합니다.
- 어댑터 확인: 가상 인터페이스가 생성되고 활성 상태인지 봅니다.
- 로그 확인: 브라우저와 별도 애플리케이션의 요청이 모두 기록되는지 비교합니다.
- 정책 확인: 예상한 정책 그룹과 실제 매칭된 규칙이 같은지 확인합니다.
- DNS 확인: 도메인 조회 실패가 프록시 연결 실패와 섞여 있지 않은지 구분합니다.
- 누수 확인: 회사·학교 네트워크에서는 승인된 진단 도구만 사용해 DNS와 IP 경로를 점검합니다.
브라우저 외 프로그램으로 테스트하기
TUN의 목적은 브라우저 밖의 트래픽도 처리하는 것이므로 테스트 대상에 터미널이나 업데이트 프로그램을 포함하는 것이 좋습니다. 예를 들어 Windows 터미널에서 일반적인 HTTPS 요청을 실행하고, 동시에 Clash 로그에 해당 요청이 나타나는지 확인합니다. 특정 게임이나 업무 프로그램을 테스트할 때는 먼저 로그인, 업데이트, 콘텐츠 다운로드처럼 서로 다른 연결을 사용하는 기능을 나누어 확인하세요. 하나의 화면이 열렸다는 사실만으로 모든 연결이 같은 경로를 사용한다고 볼 수는 없습니다.
연결 오류와 복구 순서
TUN을 켠 뒤 인터넷이 완전히 끊겼다면 가장 먼저 TUN 스위치를 끄고 시스템 프록시를 원래 상태로 되돌립니다. 이 단계는 원인을 찾는 동안 작업을 계속하기 위한 임시 복구입니다. 그다음 Clash Verge Rev를 완전히 종료하고 트레이 프로세스가 남아 있지 않은지 확인한 뒤 다시 실행합니다. 재부팅부터 반복하기보다, 어떤 설정을 켠 직후 문제가 발생했는지 기록하는 편이 진단에 도움이 됩니다.
가장 흔한 원인은 다른 터널 프로그램과의 충돌입니다. WireGuard나 OpenVPN이 기본 경로를 바꾸고 있거나, 다른 Clash 포크가 가상 어댑터와 DNS 포트를 점유하면 TUN이 정상적으로 시작되지 않을 수 있습니다. 테스트할 때는 터널 프로그램을 하나만 남기고, 보안 제품의 웹 보호·DNS 필터 기능도 일시적으로 충돌 여부를 확인합니다. 단, 회사 장비의 보안 기능을 임의로 영구 해제해서는 안 됩니다.
TUN 스위치는 켜져 있지만 특정 프로그램만 실패한다면 규칙 문제를 의심합니다. 해당 프로그램의 도메인이 차단 규칙에 걸렸는지, 정책 그룹에 사용 가능한 노드가 있는지, UDP를 필요로 하는데 TCP만 허용된 상태는 아닌지 차례대로 확인합니다. 앱이 자체적으로 QUIC나 인증서 고정 기능을 사용한다면 브라우저와 다른 결과가 나올 수 있으므로, 로그에서 실패한 프로토콜을 먼저 확인해야 합니다.
가상 어댑터가 사라졌거나 매번 재설치되는 경우에는 서비스 권한과 보안 프로그램의 격리를 점검합니다. Clash Verge Rev와 Mihomo 코어를 신뢰할 수 있는 공식 배포 경로에서 설치했는지 확인하고, 검증되지 않은 실행 파일을 예외 목록에 추가하지 마세요. 설정을 초기화해야 한다면 먼저 프로필과 구독 URL을 안전한 장소에 백업한 후 초기화하고, TUN 없이 코어와 시스템 프록시가 정상인지부터 재확인합니다.
정리하면 Windows의 Clash Verge Rev TUN 설정은 스위치 하나를 켜는 작업이 아니라 권한, 코어, 가상 어댑터, DNS, 규칙, 애플리케이션 로그를 함께 맞추는 과정입니다. 오래된 Clash for Windows는 TUN 메뉴와 서비스 동작이 제한적이거나 버전에 따라 차이가 크고, 일부 VPN 클라이언트는 충돌 원인을 사용자에게 명확히 보여 주지 않습니다. 반면 Clash V.CORE는 Windows 환경에서 Mihomo 기반 코어와 프로필 상태를 한 흐름으로 확인하고, TUN·규칙·DNS 로그를 단계별로 점검하기 쉽도록 구성할 수 있으므로, 이 글의 설정 순서를 반복해서 테스트해야 하는 사용자라면 Clash V.CORE를 다운로드해 더 일관된 TUN 관리 환경을 확인해 보는 것이 좋습니다.
// 추천 도구
Windows TUN 설정을 더 간단하게
Clash V.CORE로 프로필, 규칙 모드, DNS와 TUN 상태를 한곳에서 점검하고 연결 문제를 단계적으로 해결해 보세요.
- Windows 관리자 권한 흐름 지원
- Mihomo 코어와 프로필 상태 확인
- TUN 및 시스템 프록시 전환
- 연결 로그와 규칙 매칭 점검
- DNS 설정과 어댑터 상태 관리