Clash 믹스 포트와 LAN 공유 프록시 설정: PC 노드로 모바일·TV 함께 쓰기

mixed-port와 allow-lan을 켠 뒤, 같은 네트워크의 휴대폰·태블릿·TV에서 프록시 주소와 포트를 어떻게 입력하는지, 보안 주의사항까지 안내합니다.

PC에서 Clash를 돌리고 있다면, 휴대폰·태블릿·TV도 굳이 각자 클라이언트를 설치할 필요 없이 같은 노드를 함께 쓸 수 있습니다. 믹스 포트와 LAN 공유를 켜고, 다른 기기에서 프록시 주소를 PC의 로컬 IP로 지정하면 됩니다. 아직 클라이언트가 없다면 먼저 다운로드 페이지에서 Clash Verge Rev를 설치하고, 가이드대로 구독을 등록한 뒤 이 글로 돌아와 공유 설정을 진행하세요.

믹스 포트: 하나의 포트, 두 가지 프로토콜

Clash 설정 파일에는 포트와 관련된 필드가 세 가지 있습니다. 먼저 차이를 이해하고 시작하세요.

  • port: HTTP 프록시 포트로, HTTP/HTTPS 요청만 받습니다.
  • socks-port: SOCKS5 프록시 포트로, TCP와 UDP 전달을 모두 지원합니다.
  • mixed-port: 믹스 포트. 하나의 포트에서 들어오는 요청이 HTTP인지 SOCKS인지 자동으로 구분하므로, 상대 기기가 프로토콜을 신경 쓸 필요가 없습니다.

Clash Verge Rev는 기본적으로 믹스 포트 7897 하나만 사용합니다(초기 버전이나 일부 예전 설정은 7890일 수 있으니 「설정 → 포트 설정」에서 실제 값을 확인하세요). 시스템 프록시, 브라우저, 커맨드라인 도구 모두 이 포트 하나만 가리킵니다. LAN 공유도 이 포트를 중심으로 이루어지므로, 휴대폰이나 TV에서는 IP 하나와 포트 번호 하나만 기억하면 됩니다.

그럼 portsocks-port를 따로 쓰는 경우는 언제일까요? 일부 오래된 프로그램이 한 가지 프로토콜만 인식하거나 자동 감지와 호환이 잘 안 될 때, 설정에 추가로 지정할 수 있습니다. 세 필드는 동시에 존재해도 서로 충돌하지 않습니다. 평소 공유 용도로는 믹스 포트만으로 충분합니다. 각 필드의 상세 설명은 설정 참고 페이지를 확인하세요.

1단계: allow-lan 켜고 방화벽 허용하기

기본적으로 Clash는 127.0.0.1만 감시하므로, 로컬 PC에서만 접속할 수 있습니다. allow-lan 필드는 모든 네트워크 인터페이스를 감시할지 여부를 결정하며, true로 설정해야 같은 네트워크의 다른 기기에서 접속할 수 있습니다.

Clash Verge Rev에서는 파일을 직접 수정할 필요 없이, 「설정」 페이지에서 「LAN 연결」 스위치를 켜면 그대로 allow-lan이 적용됩니다. 같은 페이지의 「포트 설정」에서 믹스 포트를 확인하거나 변경할 수 있습니다. 동일한 내용을 YAML로 작성하면 다음과 같습니다.

mixed-port: 7897
allow-lan: true
bind-address: "*"

bind-address*(모든 인터페이스)로 두는 편이 좋습니다. 특정 IP를 직접 지정하면 네트워크 환경이 바뀔 때 오히려 작동이 멈추기 쉽습니다.

Windows에서 공유를 처음 켤 때 보통 Windows 보안 알림이 나타나 verge-mihomo의 네트워크 통신을 허용할지 묻습니다. 「개인 네트워크」에 체크하고 허용하세요. 이때 취소를 눌렀다면 「제어판 → Windows Defender 방화벽 → 앱이 방화벽을 통과하도록 허용」에서 해당 항목을 찾아 개인 네트워크를 다시 체크하면 됩니다. macOS에서 방화벽을 켜둔 경우 「시스템 설정 → 네트워크 → 방화벽 → 옵션」에서 커널 프로그램을 허용해 주세요.

2단계: PC의 로컬 IP 확인하기

다른 기기에서 입력해야 할 「서버 / 호스트명」은 PC의 로컬 네트워크 주소이며, 127.0.0.1이 아닙니다. 확인 방법은 다음과 같습니다.

  • Windows: 명령 프롬프트에서 ipconfig를 실행하고, 현재 사용 중인 네트워크 어댑터의 「IPv4 주소」를 확인하세요. 보통 192.168.1.20 같은 형태입니다.
  • macOS: 「시스템 설정 → Wi-Fi → 세부 정보」에서 바로 확인할 수 있고, 터미널에서는 ipconfig getifaddr en0을 실행해도 됩니다.
  • Linux: 터미널에서 hostname -I를 실행하고 첫 번째 주소를 사용하세요.

이 주소는 라우터의 DHCP가 할당하므로, 라우터를 재시작하거나 임대 기간이 끝나면 바뀔 수 있습니다. 장기간 공유할 계획이라면 라우터 관리 화면에서 IP/MAC 고정(흔히 「주소 예약」이라 부름)을 설정해 PC의 로컬 IP를 고정해 두는 것이 좋습니다. 그러면 며칠에 한 번씩 휴대폰에서 다시 입력하는 일을 피할 수 있습니다.

3단계: 휴대폰·태블릿·TV별 설정 방법

전제 조건은 기기와 PC가 같은 라우터, 같은 네트워크 대역에 연결되어 있어야 한다는 점입니다. 아래에서는 PC IP 192.168.1.20, 포트 7897을 예로 듭니다.

iPhone / iPad

「설정 → Wi-Fi」에서 연결 중인 Wi-Fi 오른쪽의 상세 정보 버튼을 누르고, 맨 아래로 스크롤해 「프록시 구성」에서 「수동」을 선택합니다. 서버에는 192.168.1.20, 포트에는 7897을 입력한 뒤 저장합니다. 인증을 사용하지 않는다면 「인증」 스위치는 꺼진 상태로 둡니다.

Android 휴대폰 / 태블릿

「설정 → Wi-Fi」에서 현재 연결된 네트워크를 길게 누르거나 클릭해 「네트워크 수정」을 선택하고, 「고급 옵션」을 펼쳐 프록시를 「수동」으로 설정합니다. 프록시 호스트 이름에 192.168.1.20, 프록시 포트에 7897을 입력하고 저장하세요. 제조사별로 화면 문구는 조금 다르지만 「프록시 → 수동」이라는 핵심 항목은 동일합니다.

Android TV / TV 셋톱박스

순정 Android TV: 「설정 → 네트워크 및 인터넷 → 현재 Wi-Fi → 프록시 설정」에서 수동을 선택한 뒤 IP와 포트를 입력합니다. 단, 일부 TV의 커스텀 시스템(일부 국내 제조사 TV, 구형 삼성·LG 등)은 프록시 설정 항목 자체가 없는 경우가 많습니다. 이럴 때는 이 방법이 통하지 않으므로 라우터 단에서 프록시를 처리해야 하는데, 이는 이 글에서 다루는 범위를 벗어납니다.

다른 PC

macOS는 「시스템 설정 → Wi-Fi → 세부 정보 → 프록시」에서 「웹 프록시(HTTP)」와 「보안 웹 프록시(HTTPS)」를 체크하고 같은 주소를 입력합니다. Windows는 「설정 → 네트워크 → 프록시 → 프록시 서버 수동 설정」에서 입력하면 됩니다. 영향 범위를 최소화하려면 브라우저 확장 프로그램에서만 프록시를 지정하는 것도 방법입니다.

PC를 끄면 휴대폰 인터넷도 끊깁니다

휴대폰에 수동 프록시를 설정하면 거의 모든 트래픽을 PC가 대신 전달하게 됩니다. PC가 절전 모드로 들어가거나, 종료되거나, Clash를 끄면 휴대폰은 바로 인터넷에 연결되지 않습니다. 공유를 쓰지 않을 때는 휴대폰의 프록시 설정을 「사용 안 함 / 없음」으로 다시 바꿔두세요.

연결 확인 및 문제 해결 순서

다른 기기에서 확인할 때 가장 직관적인 방법은 커맨드라인입니다.

curl -x http://192.168.1.20:7897 -I https://www.google.com

응답 헤더가 돌아온다면 「기기 → PC → 노드」로 이어지는 전체 경로가 정상 작동한다는 뜻입니다. 휴대폰에 터미널이 없다면 브라우저로 웹사이트에 접속해 보는 것으로도 확인할 수 있습니다.

연결되지 않을 때는 아래 순서대로 확인하세요. 원인일 가능성이 높은 순입니다.

  1. 두 기기가 같은 네트워크 대역에 있는지: 휴대폰 IP도 192.168.1.x 형태여야 합니다. 「게스트 네트워크」에 연결한 경우 대부분 차단됩니다.
  2. 라우터에서 AP 격리 / 클라이언트 격리 기능이 켜져 있는지: 켜져 있으면 같은 네트워크의 기기끼리 서로 보이지 않으니 꺼둔 뒤 다시 시도하세요.
  3. PC 방화벽이 실제로 허용되어 있는지: 방화벽을 잠시 꺼서 테스트해 보면 원인을 좁힐 수 있습니다.
  4. allow-lan이 실제로 적용됐는지: 커널 로그의 리스닝 항목을 확인해 주소가 [::]0.0.0.0으로 나와야 정상입니다. 여전히 127.0.0.1로 표시된다면 스위치가 꺼져 있거나 설정이 적용되지 않은 상태입니다.
  5. 포트가 다른 프로그램에 이미 사용 중인지: 사용 중이라면 7899 같은 다른 포트로 바꾸고, 휴대폰 쪽 설정도 함께 수정하세요.
mihomo 시작 로그
level=info msg="Mixed(http+socks) proxy listening at: [::]:7897"

그 외 자주 헷갈리는 부분 두 가지가 있습니다. 하나는 HTTP 프록시가 UDP를 전달하지 않는다는 점으로, 음성 통화나 일부 게임이 시스템 프록시를 거칠 때 이상 동작이 나타날 수 있는데 이는 프로토콜 자체의 특성이며 설정 오류가 아닙니다. 다른 하나는 휴대폰에서 다른 VPN 앱을 동시에 켜두면 수동 프록시와 충돌한다는 점으로, 먼저 꺼두고 다시 테스트하세요.

보안 주의사항: 공유 스위치는 항상 켜두지 마세요

신뢰할 수 있는 네트워크에서만 공유하기

allow-lan을 켠다는 것은 현재 네트워크 대역의 모든 기기에 프록시 서비스를 열어준다는 의미입니다. 가정용 네트워크라면 문제없지만, 카페·공항·회사 게스트 네트워크 같은 공개 네트워크에서는 반드시 꺼두세요.

공유된 프록시는 PC와 완전히 동일한 네트워크 시야를 갖습니다. 이를 통해 PC가 접근할 수 있는 모든 내부망 주소, 심지어 라우터 관리 화면까지도 접근할 수 있습니다. 그러니 집에서도 IP와 포트는 신뢰할 수 있는 사람에게만 알려주세요.

장기간 공유해야 한다면 Clash가 기본 지원하는 계정/비밀번호 인증을 프록시에 추가하세요.

authentication:
  - "homeuser:충분히 긴 비밀번호로 바꾸세요"

설정을 마쳤다면 iOS는 「프록시 구성」에서 「인증」을 켜고 아이디와 비밀번호를 입력합니다. Android 기본 프록시 설정에서는 계정 입력이 지원되지 않으므로, 인증을 지원하는 프록시 클라이언트로 바꾸거나, 필요할 때만 잠시 공유를 켜는 방식을 권장합니다.

마지막으로 기억할 습관 하나: 공유가 끝나면 「설정」 페이지로 돌아가 「LAN 연결」을 꺼두세요. 이 스위치는 기본값인 로컬 전용 감시로 되돌아갈 뿐이며, PC 자체에서 프록시를 계속 쓰는 데는 영향이 없습니다.

Clash Verge Rev 다운로드

무료 오픈소스이며 Windows / macOS / Linux를 지원하고, mihomo 커널이 내장되어 있습니다. 설치 후 가이드에 따라 구독을 등록하고, 이 글로 돌아와 LAN 공유를 설정하세요.

클라이언트 다운로드