Windows 11에서 VPN을 처음 설정할 때는 클라이언트를 설치하고 연결 버튼만 누르면 끝난다고 생각하기 쉽습니다. 그러나 Clash Verge와 같은 호환 클라이언트는 구독 링크를 올바르게 가져오고, 프로필을 활성화한 뒤, 노드와 프록시 모드를 선택해야 실제 애플리케이션 트래픽이 원하는 경로를 사용할 수 있습니다. 화면에 연결됨이라고 표시되어도 브라우저나 특정 프로그램이 시스템 프록시를 사용하지 않으면 기존 네트워크로 직접 접속할 수 있습니다.
이 글에서는 Windows 11 환경에서 Clash Verge를 준비하는 과정부터 구독 등록, 프로필 업데이트, 서버 선택, 시스템 프록시와 규칙 모드 설정, 외부 IP 및 DNS 확인까지 순서대로 설명합니다. 메뉴 이름은 사용 중인 Clash Verge 빌드나 한글화 상태에 따라 조금 다를 수 있지만, 설정의 핵심 구조는 대체로 같습니다. 구독 링크는 서버 인증 정보와 설정을 포함하므로 복사한 뒤 공개 채팅이나 온라인 변환 도구에 붙여 넣지 않는 것도 중요합니다.
Windows 11에서 설치 전 확인할 항목
먼저 현재 컴퓨터에 다른 VPN 클라이언트나 프록시 프로그램이 실행 중인지 확인하세요. 두 개의 클라이언트가 동시에 시스템 프록시나 가상 네트워크 인터페이스를 제어하면 어느 프로그램이 트래픽을 처리하는지 예측하기 어려워집니다. 기존 클라이언트를 완전히 종료하고, Windows 설정의 프록시 화면에서 수동 프록시가 별도로 켜져 있지 않은지도 살펴보는 편이 좋습니다.
Clash Verge는 구독 URL을 받아 여러 노드와 규칙을 프로필 형태로 관리하는 클라이언트입니다. 운영체제에 내장된 VPN 서버 입력란에 구독 URL을 넣는 방식과는 다릅니다. Windows 11의 기본 VPN 설정은 일반적으로 Clash 형식의 구독 내용을 해석하지 못하므로, Clash Verge 내부의 프로필 또는 구독 관리 메뉴를 사용해야 합니다.
90+
국가 커버리지
200+
제공 회선
무제한
동시 기기 수
5
지원 플랫폼
06VPN은 Windows 외에도 macOS, iOS, Android와 Linux를 지원합니다. 여러 기기에서 같은 계정을 사용하더라도 기기 수 자체에 제한을 두지 않는 구조이지만, 각 기기에서는 해당 운영체제와 호환되는 클라이언트에 구독을 별도로 가져와야 합니다. Windows 11에서 먼저 설정을 완료한 뒤 다른 기기로 확장할 때도 구독 링크를 안전하게 보관하세요.
Clash Verge 설치와 첫 실행
설치 파일을 내려받았다면 Windows 11의 보안 경고와 설치 경로를 확인한 후 프로그램을 실행합니다. 처음 실행할 때 방화벽, 시스템 프록시 또는 네트워크 권한을 요청할 수 있습니다. 화면의 안내가 무엇을 허용하는지 읽고, 네트워크 트래픽을 처리하는 클라이언트라는 점을 이해한 뒤 승인하세요. 권한을 거부하면 프로필은 표시되더라도 시스템 프록시를 적용하지 못할 수 있습니다.
실행 후에는 대시보드에서 현재 모드, 프로필 상태, 연결 상태와 로컬 포트 관련 항목을 확인할 수 있습니다. 아직 구독을 가져오지 않았다면 노드 목록이 비어 있거나 기본 설정만 보이는 것이 정상입니다. 이 시점에서 임의의 설정 파일을 인터넷에서 내려받아 추가하기보다 사용자 패널에서 발급된 구독 URL을 준비하는 것이 안전합니다.
- ✅ 다른 VPN 또는 프록시 클라이언트를 종료합니다.
- ✅ Windows 11의 날짜, 시간과 네트워크 연결을 확인합니다.
- ✅ Clash Verge에 필요한 네트워크 권한을 검토합니다.
- ❌ 구독 URL을 공개 게시판이나 온라인 디코더에 입력하지 않습니다.
구독 링크를 Clash Verge에 가져오기
사용자 패널에 로그인한 뒤 구독 또는 클라이언트 설정 메뉴에서 URL을 복사합니다. 링크를 직접 드래그해 복사하기보다 패널의 복사 버튼을 사용하는 것이 좋습니다. URL의 일부가 빠지거나 앞뒤에 공백이 붙으면 인증 실패, 빈 프로필, 노드 해석 오류가 발생할 수 있습니다. 구독 링크는 일반적인 홈페이지 주소가 아니라 클라이언트가 서버 설정을 가져오는 인증된 주소입니다.
Clash Verge에서 프로필, 구독 또는 원격 설정에 해당하는 메뉴를 엽니다. 버전에 따라 버튼이 “새 프로필”, “URL 가져오기”, “원격 프로필 추가”처럼 표시될 수 있습니다. 복사한 주소를 URL 입력란에 붙여 넣고 이름을 알아보기 쉬운 형태로 지정한 뒤 저장합니다. 저장 후에는 해당 프로필을 선택하고 업데이트를 실행해야 최신 노드 목록이 표시됩니다.
구독 가져오기 확인
프로필: 저장됨
업데이트: 완료
노드 목록: 표시됨
인증 오류: 없음
프로필이 추가되었지만 노드가 보이지 않는다면 URL 전체가 복사되었는지, 계정의 요금제 상태가 유효한지, 현재 네트워크가 해당 주소에 접속할 수 있는지 차례대로 확인하세요. 반복해서 같은 링크를 등록하면 중복 프로필이 생겨 관리가 더 어려워질 수 있습니다. 기존 프로필을 삭제하기 전에 URL을 다시 확인하고, 필요하면 하나의 프로필만 남겨 구성을 단순하게 유지하세요.
구독 업데이트가 완료된 뒤에는 노드 이름과 그룹이 나타나야 합니다. 목록에는 Shadowsocks, VMess, Trojan, VLESS, Hysteria2 또는 WireGuard 계열 설정이 포함될 수 있으며, 실제 표시되는 프로토콜은 제공된 회선과 클라이언트 지원 범위에 따라 달라집니다. 프로토콜 이름만 보고 속도나 안정성을 단정하지 말고, 같은 네트워크에서 실제 사용할 대상과 연결 상태를 기준으로 선택하세요.
노드 선택과 프록시 모드 설정
프로필이 활성화되면 노드 또는 프록시 그룹 메뉴에서 사용할 서버를 선택합니다. 처음에는 자신의 접속 위치와 대상 서비스에 가까운 지역을 우선 검토하고, 연결이 되지 않으면 같은 그룹의 다른 노드로 바꿔 보세요. 노드를 계속 빠르게 바꾸면 출구 주소와 세션이 반복해서 변하므로, 한 노드를 선택한 뒤 연결 결과를 충분히 확인하는 것이 좋습니다.
Clash 계열 클라이언트의 핵심은 모드 선택입니다. 규칙 모드는 도메인이나 네트워크 규칙에 따라 프록시와 직접 연결을 나누며, 일반적인 Windows 사용에 적합합니다. 글로벌 모드는 가능한 트래픽을 선택한 프록시로 보내므로 진단 목적으로 유용하지만, 로컬 장치나 사내 시스템까지 원격 경로로 보낼 수 있습니다. 직접 연결 모드는 프록시를 거치지 않으므로 설정 전후를 비교할 때 사용할 수 있습니다.
처음 연결이 되지 않을 때는 글로벌 모드로 잠시 확인해 프로토콜과 노드 자체의 문제인지 규칙 매칭 문제인지 분리할 수 있습니다. 글로벌 모드에서 외부 IP가 바뀌고 규칙 모드에서 바뀌지 않는다면 노드보다 규칙이 현재 도메인을 직접 연결로 처리하는 상황일 가능성이 큽니다. 진단이 끝나면 필요한 트래픽만 프록시로 보내는 규칙 모드로 되돌리는 것을 권장합니다.
| 모드 | 동작 방식 | 적합한 사용 | 주의할 점 |
|---|---|---|---|
| 규칙 모드 | 규칙에 따라 프록시와 직접 연결을 분리합니다 | 일상적인 웹과 앱 사용 | 대상 도메인이 어떤 규칙에 매칭되는지 확인해야 합니다 |
| 글로벌 모드 | 대부분의 트래픽을 선택한 프록시로 보냅니다 | 연결 문제를 단순하게 진단할 때 | 로컬 서비스까지 우회될 수 있습니다 |
| 직접 연결 | 프록시를 사용하지 않고 원래 네트워크로 접속합니다 | 설정 전후 결과를 비교할 때 | 외부 IP와 경로가 변경되지 않습니다 |
Windows 11 시스템 프록시 켜기
노드를 선택한 뒤 Clash Verge에서 시스템 프록시 기능을 활성화합니다. 이 기능은 Windows 11의 프록시 설정을 클라이언트가 제공하는 로컬 프록시 주소와 포트로 연결하는 역할을 합니다. 시스템 프록시를 켰는데도 브라우저가 직접 연결한다면 브라우저 자체 프록시 설정, 확장 프로그램, 회사 네트워크 정책 또는 예외 목록을 확인해야 합니다.
시스템 프록시는 모든 프로그램에 강제로 적용되는 가상 사설망과 같지 않습니다. 해당 설정을 따르는 브라우저와 앱은 로컬 프록시를 사용할 수 있지만, 자체 네트워크 스택을 사용하는 프로그램이나 프록시를 무시하도록 설계된 게임·터미널·업무용 앱은 직접 연결할 수 있습니다. 이런 프로그램에는 앱 내부 프록시 설정을 별도로 입력하거나, Clash Verge가 제공하는 터널 모드를 지원하는 경우에만 그 방식을 검토하세요.
터널 모드는 가상 네트워크 인터페이스를 사용해 더 넓은 범위의 시스템 트래픽을 처리할 수 있지만, 관리자 권한과 Windows 네트워크 구성의 영향을 받습니다. 다른 가상 어댑터, 보안 프로그램, 회사의 장치 관리 정책과 충돌할 수도 있으므로 초보자는 먼저 시스템 프록시 방식으로 기본 동작을 확인하는 편이 안전합니다.
외부 IP와 실제 앱으로 연결 확인
검증은 클라이언트 화면보다 외부 결과를 기준으로 진행해야 합니다. 먼저 Clash Verge를 끄고 브라우저에서 신뢰할 수 있는 IP 조회 페이지를 열어 현재 외부 IP와 대략적인 지역을 확인합니다. 그다음 같은 브라우저에서 선택한 노드와 시스템 프록시를 활성화하고 페이지를 새로 열어 결과를 비교하세요. 외부 IP가 예상한 출구로 변경되면 적어도 해당 브라우저 요청은 프록시 경로를 사용한 것입니다.
브라우저 결과만으로 모든 앱이 동일하게 동작한다고 판단해서는 안 됩니다. Windows 터미널에서 사용하는 명령줄 도구는 시스템 프록시를 자동으로 따르지 않을 수 있고, 일부 프로그램은 자체적으로 DNS와 연결을 처리합니다. 실제로 사용할 애플리케이션을 열어 로그인, 페이지 로딩, 파일 요청 또는 스트리밍과 같은 핵심 기능을 확인해야 합니다.
- ✅ 연결 전후 외부 IP와 표시 지역을 비교합니다.
- ✅ Clash Verge 로그에서 대상 요청의 프록시 또는 직접 연결 매칭을 확인합니다.
- ✅ 브라우저와 실제로 사용할 데스크톱 앱을 각각 테스트합니다.
- ✅ DNS 누출 여부와 앱별 예외 규칙을 함께 점검합니다.
- ❌ 클라이언트의 연결됨 표시만으로 전체 트래픽을 검증하지 않습니다.
외부 IP가 바뀌지 않으면 시스템 프록시가 실제로 켜졌는지, 브라우저가 다른 프록시를 사용하지 않는지, 현재 모드가 직접 연결로 설정되지 않았는지 확인하세요. IP는 바뀌었지만 특정 사이트만 열리지 않는다면 해당 도메인이 직접 연결 규칙에 매칭되었거나 대상 서비스의 계정·지역 정책에 의해 제한되었을 수 있습니다. 클라이언트 로그에서 도메인, 규칙 결과와 최종 아웃바운드를 함께 보면 원인을 좁히기 쉽습니다.
연결 오류와 구독 보안 점검
구독 업데이트가 실패하면 먼저 URL 만료나 오타를 의심하기보다 사용자 패널의 요금제 상태와 네트워크 접속 가능성을 확인하세요. 인증 실패는 링크가 잘못되었거나 구독 자격이 갱신된 경우에 나타날 수 있고, 응답 시간 초과는 현재 네트워크에서 구독 주소에 접근하지 못하는 상황일 수 있습니다. 클라이언트 로그의 오류 문구를 기록하고, 무작정 여러 노드를 동시에 변경하지 않는 것이 좋습니다.
노드 연결은 성공했지만 웹페이지가 열리지 않는다면 시스템 프록시, Windows 방화벽, DNS 모드와 규칙 매칭을 순서대로 확인하세요. 다른 프록시 프로그램이 자동으로 켜져 있거나 브라우저 확장 프로그램이 요청을 가로채는 경우에도 결과가 달라질 수 있습니다. 연결 직후 문제가 생겼다면 우선 Clash Verge를 종료하고 시스템 프록시를 원래 상태로 돌린 뒤, 하나의 설정만 다시 활성화해 원인을 분리하세요.
구독 URL은 비밀번호와 같은 수준으로 관리해야 합니다. URL이 공개되면 다른 사람이 계정의 회선 설정을 가져갈 수 있으므로, 실수로 공유했거나 화면 캡처에 포함되었다면 사용자 패널에서 구독 정보를 갱신하고 Clash Verge의 기존 프로필을 새 링크로 교체하세요. 다운로드한 설정 파일에 알 수 없는 스크립트나 실행 파일이 포함되어 있다면 실행하지 말고, 필요한 경우 공식 지원 채널을 통해 확인하세요.
연결을 끊을 때는 Clash Verge의 연결 해제뿐 아니라 시스템 프록시가 자동으로 원복되었는지도 확인하세요. 프록시가 남아 있으면 클라이언트를 닫은 뒤에도 브라우저가 응답하지 않거나 다른 네트워크에서 접속 오류가 발생할 수 있습니다. 공용 네트워크, 금융 서비스와 업무 계정에서는 출구 지역을 자주 바꾸지 말고, VPN이 계정 권한이나 서비스 이용 정책을 대신하지 않는다는 점도 기억해야 합니다.