게임이나 특정 프로그램이 Windows 시스템 프록시를 사용하지 않는다면 TUN 모드가 도움이 됩니다. Clash Verge Rev에서 필요한 권한을 설정하고, TUN 모드를 켠 뒤 실제 트래픽이 프록시를 통과하는지 확인하는 방법을 단계별로 정리합니다. 단순히 스위치를 켜는 데서 끝내지 않고 DNS, 가상 네트워크 어댑터, 정책 그룹까지 함께 점검해야 설정이 제대로 적용됐는지 판단할 수 있습니다.
Windows에서 Clash Verge Rev TUN 모드 켜는 방법
TUN 모드가 필요한 상황과 작동 방식
Windows의 시스템 프록시는 일반적인 웹 브라우저와 일부 데스크톱 프로그램에만 적용됩니다. 프로그램이 자체 네트워크 라이브러리를 사용하거나, 시스템 프록시 설정을 읽지 않고 직접 연결을 생성하면 Clash Verge Rev의 시스템 프록시를 켜도 트래픽이 프록시로 전달되지 않을 수 있습니다. 게임 런처, 일부 게임 본체, 개발 도구, 가상화 프로그램, UDP를 사용하는 애플리케이션에서 이런 차이가 자주 나타납니다.
TUN은 운영체제에 가상 네트워크 인터페이스를 만들고, 애플리케이션이 일반 네트워크로 내보내려는 IP 패킷을 해당 인터페이스로 전달하는 방식입니다. Clash의 mihomo 코어는 이 패킷을 읽어 설정된 규칙에 따라 직접 연결하거나 프록시 노드로 보냅니다. 따라서 프로그램이 Windows 프록시를 인식하지 않더라도 IP 계층에서 트래픽을 가로챌 수 있습니다. 다만 TUN은 모든 연결을 자동으로 우회하는 기능이 아닙니다. 규칙 모드, DNS 설정, 정책 그룹 상태가 함께 정상이어야 원하는 결과를 얻을 수 있습니다.
TUN 모드는 시스템 프록시를 대신하는 하위 네트워크 계층의 기능입니다. 브라우저만 테스트하지 말고 TUN을 켜기 전과 후에 같은 프로그램의 연결 상태와 mihomo 로그를 비교해야 합니다.
Windows에서 먼저 확인할 권한과 준비 사항
설정을 시작하기 전에 Clash Verge Rev를 최신 상태로 유지하고, 실행 중인 다른 VPN 클라이언트나 네트워크 필터를 잠시 종료하는 것이 좋습니다. 여러 프로그램이 동시에 가상 어댑터와 DNS를 제어하면 라우팅 우선순위가 꼬이거나 인터넷 연결이 끊길 수 있습니다. 회사 보안 프로그램이 가상 네트워크 드라이버 설치를 차단하는 환경이라면 관리자에게 정책을 확인해야 합니다.
- 관리자 권한으로 실행합니다. Clash Verge Rev를 완전히 종료한 뒤 아이콘을 마우스 오른쪽 버튼으로 클릭하고
관리자 권한으로 실행을 선택합니다. UAC 확인 창이 나타나면 허용합니다. TUN 인터페이스 생성과 라우팅 테이블 변경에는 일반 사용자 권한만으로 부족할 수 있습니다. - 서비스 설치 상태를 확인합니다. 클라이언트의 설정 또는 시스템 메뉴에서 서비스 모드, 헬퍼 서비스, 관리자 서비스와 비슷한 항목을 찾습니다. 버전에 따라 메뉴 이름과 위치는 조금 다를 수 있지만, 핵심은 mihomo 코어가 백그라운드에서 가상 인터페이스를 만들 수 있는 권한을 확보하는 것입니다.
- 가상 어댑터를 확인합니다. Windows의
설정 → 네트워크 및 인터넷 → 고급 네트워크 설정또는ncpa.cpl에서 새 가상 네트워크 어댑터가 생성됐는지 확인합니다. 이름은 환경과 클라이언트 버전에 따라 다를 수 있으므로 특정 이름이 반드시 보여야 한다고 단정할 필요는 없습니다.
권한을 승인했는데도 서비스 설치가 반복해서 실패한다면 클라이언트를 여러 번 재설치하기보다 Windows를 재부팅한 뒤 관리자 권한으로 한 번만 다시 시도하세요. 다른 VPN의 필터 드라이버가 남아 있거나 보안 소프트웨어가 드라이버 설치를 차단하는 경우에는 해당 프로그램을 종료한 상태에서 원인을 분리해야 합니다.
Clash Verge Rev에서 TUN 모드 켜기
Clash Verge Rev를 열고 사용할 프로필을 먼저 활성화합니다. 프로필이 선택되지 않았거나 코어가 설정 파일을 읽지 못한 상태에서는 TUN 스위치가 켜져도 트래픽을 처리할 규칙과 프록시 그룹이 없습니다. 대시보드에서 현재 프로필, 코어 실행 상태, 기본 모드가 정상인지 확인한 다음 설정 화면으로 이동하세요.
- 설정 화면에서 TUN 항목을 찾습니다. 일반적으로
Settings또는설정안의 네트워크, 서비스, TUN 모드 영역에 관련 스위치가 있습니다. 버전에 따라 대시보드에 바로 표시되기도 하므로 화면의 검색 기능이 있다면TUN으로 찾는 편이 빠릅니다. - TUN 모드를 활성화합니다. TUN 스위치를 켜고 관리자 권한 요청이 나오면 승인합니다. 모드 선택 항목이 있다면 처음에는 기본 설정으로 시작하고,
Auto Route또는 자동 라우팅 옵션은 활성화하는 편이 일반적인 테스트에 적합합니다. - DNS 처리 방식을 함께 확인합니다. TUN이 켜져도 DNS 요청이 Windows 기본 DNS로 빠져나가면 도메인은 열리지만 특정 사이트나 프로그램에서 오작동할 수 있습니다. 설정에 DNS hijack, fake-ip, redir-host 같은 항목이 있다면 현재 프로필이 요구하는 방식을 사용하고, 처음부터 여러 옵션을 동시에 바꾸지는 마세요.
- 코어를 재시작합니다. 스위치를 켠 뒤 연결이 바로 바뀌지 않으면 mihomo 코어 또는 Clash Verge Rev를 재시작합니다. 이때 시스템 프록시 스위치도 함께 켜야 한다고 생각할 필요는 없습니다. TUN의 동작 여부를 분명히 확인하려면 먼저 시스템 프록시는 끄고 TUN만 켠 상태로 테스트하는 것이 좋습니다.
설정 화면에 TUN 스위치가 없거나 켜자마자 다시 꺼진다면 권한과 코어 호환성을 우선 점검하세요. GUI가 표시하는 TUN 메뉴와 실제 코어가 지원하는 설정 필드는 버전에 따라 다를 수 있습니다. 프로필에 직접 설정을 추가해야 하는 경우에는 사용 중인 mihomo 문법에 맞는지 확인하고, 의미를 모르는 필드를 여러 개 복사해 넣지 않는 편이 안전합니다.
TUN이 실제로 적용됐는지 확인하는 방법
스위치가 켜져 있다는 표시만으로는 성공을 판단할 수 없습니다. 다음 검사는 TUN 인터페이스, DNS, 규칙 매칭을 나누어 확인하는 순서입니다.
| 확인 대상 | 확인 방법 | 정상적으로 보이는 상태 |
|---|---|---|
| 가상 인터페이스 | Windows 네트워크 어댑터 목록 확인 | TUN 관련 가상 어댑터가 활성 상태 |
| 코어 로그 | Clash Verge Rev의 로그에서 TUN, route, DNS 항목 확인 | 인터페이스 생성 오류 없이 트래픽 로그가 기록됨 |
| IP 패킷 | 시스템 프록시를 끈 상태에서 테스트 프로그램 실행 | 프로그램 연결이 유지되고 로그에 대상 도메인 또는 IP가 표시됨 |
| 정책 매칭 | 로그의 규칙과 정책 그룹 확인 | 의도한 프록시 그룹 또는 DIRECT에 일관되게 매칭됨 |
먼저 웹 브라우저에서 외부 IP 확인 페이지를 열어 보고, 그 다음 시스템 프록시를 사용하지 않는 프로그램을 실행합니다. TUN을 켠 상태에서만 mihomo 로그에 해당 프로그램의 연결 대상이 나타난다면 패킷 캡처와 규칙 처리가 시작된 것입니다. 단, 로그에 대상이 보인다는 사실은 반드시 프록시 노드를 거쳤다는 뜻은 아닙니다. 규칙이 DIRECT를 선택했을 수도 있으므로 최종 정책 그룹까지 확인해야 합니다.
명령 프롬프트에서 ipconfig를 실행해 인터페이스 목록을 확인할 수도 있습니다. 다만 어댑터 이름과 주소는 버전별로 다르며, 특정 IP 대역이 항상 동일해야 하는 것은 아닙니다. 중요한 것은 TUN을 켜기 전후로 가상 인터페이스가 생성되고, 테스트 연결의 로그와 정책 결과가 달라지는지입니다.
연결이 끊기거나 특정 프로그램만 안 될 때
TUN을 켠 직후 인터넷 전체가 끊긴다면 가장 먼저 TUN을 끄고 시스템 프록시도 원래 상태로 되돌려 복구 경로를 확보하세요. 그 다음 다음 항목을 한 번에 하나씩 점검합니다.
- 기본 모드와 정책 그룹: 규칙 모드에서 모든 대상이 잘못된 프록시 그룹으로 향하거나, 선택된 그룹에 사용할 노드가 없으면 연결이 실패합니다. 테스트 단계에서는 작동이 확인된 노드를 직접 선택하고, 이후 규칙을 다시 조정하세요.
- DNS 충돌: 브라우저는 열리지만 게임 런처만 서버를 찾지 못한다면 DNS 응답 방식과 fake-ip 예외를 확인합니다. 특정 프로그램이 IP 주소를 직접 사용하거나 로컬 DNS를 요구하는 경우에는 해당 도메인과 동작 방식을 로그로 분리해서 살펴봐야 합니다.
- 라우팅 충돌: 다른 VPN, 가상 머신, WSL, Docker, 기업용 보안 에이전트가 별도의 가상 어댑터를 사용하면 경로가 충돌할 수 있습니다. 불필요한 VPN 연결을 끊고 테스트한 뒤 프로그램을 하나씩 다시 활성화하세요.
- 방화벽과 보안 정책: TUN 어댑터나 mihomo 코어의 네트워크 접근이 Windows 방화벽에서 차단되면 인터페이스는 보이지만 통신이 되지 않을 수 있습니다. 무작정 방화벽을 끄기보다 차단 알림과 허용된 앱 목록을 확인하는 것이 안전합니다.
- IPv6 처리: IPv4 대상은 연결되는데 일부 사이트나 게임 서버만 실패한다면 IPv6 경로가 TUN 규칙과 다르게 처리되는지 확인합니다. 사용하는 설정이 IPv6을 지원하지 않는다면 임시로 IPv6 관련 옵션을 일관되게 조정하고, 변경 전 설정을 기록해두세요.
게임에서 TUN을 사용할 때는 서비스 약관과 네트워크 보안 프로그램의 정책을 확인하세요. TUN은 패킷 경로를 바꾸는 기능일 뿐 지연 시간을 줄이거나 모든 게임의 차단을 해결하는 기능은 아닙니다. 게임 업데이트나 안티치트 프로그램이 가상 어댑터를 제한하면 예외 설정이 필요할 수 있습니다.
안정적으로 사용하기 위한 최종 체크리스트
설정이 끝났다면 다음 순서로 재현 테스트를 진행하세요. 첫째, Clash Verge Rev에서 올바른 프로필과 프록시 그룹을 선택합니다. 둘째, 시스템 프록시를 끈 상태에서 TUN만 활성화합니다. 셋째, 브라우저와 대상 프로그램을 각각 실행해 로그에 연결이 기록되는지 확인합니다. 넷째, 로그에서 실제로 선택된 정책이 프록시인지 DIRECT인지 확인합니다. 다섯째, TUN을 끈 뒤 같은 프로그램을 다시 실행해 차이를 비교합니다. 이 비교가 있어야 프로그램이 원래부터 연결되지 않았던 것인지, TUN 설정이 문제를 만든 것인지 구분할 수 있습니다.
사용하지 않을 때는 TUN을 계속 켜둘 필요가 없습니다. 특히 회사 네트워크, 온라인 게임, 가상 머신을 번갈아 사용하는 환경에서는 필요할 때만 활성화하면 라우팅 충돌을 줄일 수 있습니다. 설정을 변경할 때는 프로필 원본을 보관하고, DNS 방식·자동 라우팅·IPv6 같은 항목을 동시에 바꾸지 마세요. 문제가 생겼을 때 마지막으로 바꾼 항목을 되돌릴 수 있어야 원인을 빠르게 찾을 수 있습니다.
결론적으로 TUN 설정의 핵심은 스위치 하나가 아니라 권한, 가상 인터페이스, mihomo 코어, DNS, 규칙 매칭을 한 묶음으로 확인하는 것입니다. Windows 시스템 프록시를 사용하지 않는 프로그램도 TUN 경로로 들어오는지 로그와 전후 비교로 검증하면, 막연히 노드를 바꾸는 것보다 훨씬 정확하게 문제를 좁힐 수 있습니다.