ClashX Pro를 실행했는데도 웹사이트가 프록시를 사용하지 않는다면, 대부분은 노드 자체의 문제가 아니라 macOS 시스템 프록시가 활성화되지 않았거나 ClashX Pro의 모드와 포트가 올바르게 연결되지 않은 경우입니다. ClashX Pro는 메뉴 막대에서 동작하는 macOS용 클라이언트로, 선택한 프록시 노드와 규칙을 macOS 네트워크 설정에 연결해 Safari, Chrome, curl 등 시스템 프록시를 따르는 앱의 트래픽을 전달할 수 있습니다. 이 글에서는 ClashX Pro의 macOS 시스템 프록시 설정, 시작 시 자동 실행, Rule·Global·Direct 모드 선택, 연결 확인 방법과 자주 발생하는 오류까지 단계별로 정리합니다.
ClashX Pro 시스템 프록시의 작동 방식
ClashX Pro를 설치하고 구독 설정을 불러오는 것만으로는 모든 macOS 트래픽이 자동으로 프록시를 통과하지 않습니다. 클라이언트가 로컬 포트에서 프록시 서비스를 실행한 뒤, macOS가 해당 포트를 사용하도록 시스템 프록시를 지정해야 합니다. ClashX Pro의 메뉴 막대 아이콘에서 Set as System Proxy를 켜면 이 연결이 자동으로 구성됩니다.
일반적으로 ClashX Pro는 HTTP 프록시와 SOCKS5 프록시를 서로 다른 로컬 포트에서 제공합니다. 많이 사용되는 기본값은 HTTP·HTTPS 프록시 127.0.0.1:7890, SOCKS5 프록시 127.0.0.1:7891이지만, 설치 버전이나 사용 중인 설정에 따라 달라질 수 있습니다. 따라서 포트 번호를 외부에서 임의로 추측하기보다 ClashX Pro의 설정 화면에서 현재 포트를 확인해야 합니다.
| 항목 | 역할 | 확인할 내용 |
|---|---|---|
| HTTP 프록시 | 웹 브라우저와 일반 HTTP 요청 처리 | 주소가 127.0.0.1인지, 포트가 실제 설정과 일치하는지 |
| HTTPS 프록시 | HTTPS 웹사이트의 CONNECT 요청 전달 | HTTP 프록시와 같은 포트를 사용하는지 |
| SOCKS5 프록시 | SOCKS를 지원하는 앱과 명령줄 도구 처리 | 필요한 앱에만 별도로 지정했는지 |
| 시스템 프록시 | macOS 네트워크 서비스에 프록시 정보 적용 | Set as System Proxy가 켜져 있는지 |
시스템 프록시는 VPN과 같은 방식으로 모든 패킷을 강제로 터널링하지 않습니다. 앱이 macOS의 시스템 프록시 설정을 따를 때만 적용되며, 자체 네트워크 엔진을 사용하는 일부 앱, 게임, DNS 클라이언트, 일부 메신저에는 적용되지 않을 수 있습니다. 이런 앱까지 제어해야 한다면 사용하는 ClashX Pro 버전이 TUN 또는 유사한 투명 프록시 기능을 지원하는지 별도로 확인해야 합니다.
ClashX Pro에서 macOS 시스템 프록시 켜기
먼저 ClashX Pro를 실행하고 메뉴 막대 오른쪽에 ClashX Pro 아이콘이 표시되는지 확인합니다. 아이콘이 보이지 않는다면 응용 프로그램 폴더에서 다시 실행하거나 macOS의 메뉴 막대 표시 영역을 확인하세요. 다음 순서로 시스템 프록시를 활성화할 수 있습니다.
- 메뉴 막대의 ClashX Pro 아이콘을 클릭합니다.
- 설정 파일 또는 구독 프로필이 정상적으로 로드되었는지 확인합니다.
- Set as System Proxy 항목을 클릭해 체크 표시를 활성화합니다.
- Proxy 또는 프록시 그룹 메뉴에서 실제로 사용할 노드를 선택합니다.
- Mode 메뉴에서 처음에는
Rule모드를 선택합니다. - 브라우저를 완전히 종료한 뒤 다시 실행하고 연결을 테스트합니다.
메뉴 항목에 체크 표시가 생겼는데도 연결이 되지 않는다면 macOS 네트워크 설정을 직접 확인하세요. macOS의 시스템 설정 → 네트워크로 이동한 뒤 현재 사용 중인 Wi-Fi 또는 유선 네트워크 서비스를 선택합니다. 세부사항 → 프록시 화면에서 웹 프록시(HTTP)와 보안 웹 프록시(HTTPS)가 활성화되어 있고 서버가 127.0.0.1, 포트가 ClashX Pro에 표시된 값인지 확인합니다.
macOS 버전에 따라 메뉴 이름과 화면 배치는 조금 다를 수 있습니다. 중요한 것은 Wi-Fi와 유선 네트워크 중 현재 실제로 인터넷에 연결된 서비스를 수정하는 것입니다. 사용하지 않는 네트워크 서비스의 프록시만 켜면 ClashX Pro에서는 활성화된 것처럼 보여도 브라우저 트래픽에는 아무런 변화가 없습니다.
DIRECT로 선택되어 있거나 모드가 Direct라면 시스템 프록시가 켜져 있어도 외부 IP는 바뀌지 않습니다.Rule·Global·Direct 모드 선택하기
시스템 프록시가 켜져 있어도 모드 선택이 잘못되면 원하는 결과가 나타나지 않습니다. ClashX Pro의 모드는 요청을 어떤 방식으로 라우팅할지 결정합니다. 대부분의 사용자는 Rule 모드를 기본값으로 사용하고, 특정 상황에서만 Global 또는 Direct로 전환하는 것이 좋습니다.
| 모드 | 동작 | 추천 상황 | 주의점 |
|---|---|---|---|
Rule | 설정 파일의 규칙에 따라 직접 연결 또는 프록시 선택 | 일상적인 웹 사용, 서비스별 분리 라우팅 | 규칙이 오래되었거나 잘못되면 예상과 다르게 연결될 수 있음 |
Global | 대부분의 요청을 선택한 프록시 그룹으로 전달 | 특정 노드의 전체 연결을 빠르게 테스트할 때 | 국내 서비스와 로컬 장치까지 불필요하게 프록시될 수 있음 |
Direct | 프록시를 사용하지 않고 직접 연결 | 프록시 문제와 일반 네트워크 상태를 비교할 때 | 시스템 프록시가 켜져 있어도 외부 IP는 프록시 IP로 바뀌지 않음 |
Rule 모드에서는 규칙의 순서가 중요합니다. Clash는 위에서부터 규칙을 검사하고 처음 일치하는 규칙의 정책을 적용합니다. 마지막에 일반적으로 MATCH 규칙이 있으며, 이 규칙이 모든 미매칭 요청의 기본 경로를 결정합니다. 특정 사이트가 프록시를 사용하지 않는다면 해당 도메인이 DIRECT 규칙에 포함되어 있는지, 반대로 반드시 프록시를 사용해야 하는 사이트가 마지막 MATCH 규칙에 의해 직접 연결되고 있지 않은지 확인하세요.
연결 상태를 단순하게 확인하려면 잠시 Global 모드로 전환한 뒤 프록시 그룹에서 응답이 정상인 노드를 선택할 수 있습니다. Global 모드에서 사이트가 열리지만 Rule 모드에서 열리지 않는다면 노드보다는 규칙이나 DNS 처리 방식에 문제가 있을 가능성이 큽니다. 테스트가 끝나면 다시 Rule 모드로 돌아가야 로컬 서비스와 직접 연결 대상이 불필요하게 프록시되지 않습니다.
직접 설정하고 연결 테스트하기
아래 절차는 설정을 처음부터 점검할 때 유용합니다. 각 단계가 끝날 때마다 결과를 확인하면 어느 지점에서 문제가 발생했는지 빠르게 좁힐 수 있습니다.
- ClashX Pro를 실행하고 프로필 또는 구독 업데이트가 완료될 때까지 기다립니다.
- 프록시 그룹에서 테스트할 노드를 하나 선택합니다. 응답 시간이 표시되지 않거나 테스트가 실패한 노드는 먼저 제외합니다.
- 모드를
Global로 바꾸고 선택한 노드가 실제 활성 노드인지 확인합니다. - Set as System Proxy를 켭니다. macOS 네트워크 서비스의 HTTP·HTTPS 프록시 주소와 포트도 함께 확인합니다.
- 브라우저에서 새 비공개 창을 열고 IP 확인 사이트 또는 평소 접속이 되지 않던 테스트 사이트에 접속합니다.
- 터미널에서 다음 명령을 실행해 명령줄의 프록시 동작도 비교합니다.
curl -I https://example.com # ClashX Pro HTTP 포트를 직접 지정해 비교 curl -x http://127.0.0.1:7890 -I https://example.com # 실제 포트가 7890이 아니라면 ClashX Pro 설정의 값을 사용하세요
첫 번째 명령은 현재 셸의 환경 변수나 시스템 네트워크 상태에 따라 동작하고, 두 번째 명령은 지정한 HTTP 프록시를 직접 사용합니다. 두 번째 명령은 성공하지만 첫 번째 명령이 실패한다면 ClashX Pro 자체는 정상이고, macOS 또는 터미널 환경에 프록시가 적용되지 않은 것입니다. 두 명령 모두 실패한다면 선택한 노드, ClashX Pro의 로컬 포트, 프로필 또는 외부 네트워크를 점검해야 합니다.
테스트가 끝나면 모드를 Rule로 되돌리는 것을 권장합니다. Global 모드는 진단에는 편리하지만 모든 요청을 하나의 프록시 그룹으로 보내므로 로컬 프린터, 사내 주소, 은행 사이트, 지역 서비스의 동작이 느려질 수 있습니다. 연결 로그 또는 대시보드가 제공된다면 대상 도메인, 적용된 규칙, 실제 프록시 그룹을 함께 확인하면 브라우저 캐시 때문에 발생하는 오판도 줄일 수 있습니다.
macOS 로그인 시 자동 실행과 설정 유지
매번 ClashX Pro를 수동으로 실행하고 시스템 프록시를 다시 켜는 것이 번거롭다면 로그인 시 자동 실행 옵션을 설정할 수 있습니다. ClashX Pro 버전에 따라 메뉴 이름은 Start at Login, Launch at Login 또는 Start ClashX at Login처럼 다르게 표시될 수 있습니다. 설정 화면이나 메뉴 막대의 환경설정에서 해당 옵션을 활성화한 뒤 macOS에서 앱 실행 권한을 허용하세요.
자동 실행과 자동 시스템 프록시는 서로 다른 기능입니다. 로그인 시 앱이 시작되더라도 Set as System Proxy가 꺼져 있으면 브라우저는 직접 연결할 수 있습니다. 반대로 시스템 프록시가 남아 있는데 ClashX Pro가 실행되지 않으면 macOS가 127.0.0.1의 응답하지 않는 포트로 요청을 보내 웹사이트가 열리지 않을 수 있습니다. 따라서 자동 실행을 사용할 때는 두 기능이 함께 동작하는지 재부팅 후 직접 확인해야 합니다.
macOS의 로그인 항목에서도 ClashX Pro를 관리할 수 있습니다. 시스템 설정 → 일반 → 로그인 항목으로 이동해 ClashX Pro가 허용 목록에 있는지 확인하고, 백그라운드 실행이 차단되어 있지 않은지 살펴보세요. 회사 보안 정책이나 macOS 권한 설정에 의해 메뉴 막대 앱의 시작이 제한될 수 있으므로, 앱이 시작되지 않으면 로그인 항목에서 제거한 뒤 다시 추가하는 방법도 시도할 수 있습니다.
연결되지 않을 때의 오류 해결 순서
Set as System Proxy가 켜지지 않는 경우에는 ClashX Pro를 관리자 권한으로 실행해야 한다고 오해하기 쉽지만, 먼저 macOS 네트워크 서비스와 앱 버전을 확인하는 것이 좋습니다. 현재 사용 중인 Wi-Fi 또는 유선 서비스가 올바른지 확인하고, 시스템 설정에서 프록시 잠금이 걸려 있다면 자물쇠를 해제합니다. 그래도 체크 상태가 즉시 풀리면 ClashX Pro를 재실행하고 다른 네트워크 서비스에 잘못된 프록시 설정이 남아 있지 않은지 점검하세요.
브라우저만 접속되지 않는 경우에는 HTTP와 HTTPS 프록시 항목이 모두 올바른지 확인합니다. HTTPS 항목을 비워 두면 HTTP 사이트는 열리지만 HTTPS 사이트에서 실패할 수 있습니다. 브라우저 확장 프로그램이 별도의 프록시를 강제하는지도 확인하고, 확장 프로그램의 프록시 설정을 끈 뒤 새 창에서 다시 테스트하세요.
Global에서는 되지만 Rule에서는 안 되는 경우에는 규칙이 원인일 가능성이 높습니다. ClashX Pro의 연결 로그에서 해당 도메인에 적용된 규칙과 정책을 확인하고, 잘못된 DIRECT 규칙이나 오래된 Rule Provider를 수정합니다. 규칙을 수정한 뒤에는 프로필을 다시 로드하고 기존 연결을 닫은 다음 새 연결을 만들어야 결과가 반영됩니다.
노드는 정상인데 특정 사이트만 열리지 않는 경우에는 DNS, SNI, 도메인 규칙, QUIC 또는 브라우저 캐시를 차례로 확인합니다. 브라우저가 UDP 기반 HTTP/3 연결을 우선 사용하면 일반 시스템 프록시 경로와 다르게 동작할 수 있습니다. 다른 브라우저에서 비교하거나 일시적으로 HTTP/3 관련 기능을 끈 뒤 결과를 확인하면 원인 파악에 도움이 됩니다. 또한 ClashX Pro의 DNS 설정이 현재 네트워크와 충돌하면 도메인 해석만 실패할 수 있으므로, 다른 DNS 모드나 안정적인 리졸버로 비교 테스트하세요.
시스템 프록시를 끈 뒤에도 접속이 이상한 경우에는 브라우저 또는 터미널에 별도로 설정된 프록시 환경 변수가 남아 있을 수 있습니다. 터미널에서 env | grep -i proxy를 실행해 HTTP_PROXY, HTTPS_PROXY, ALL_PROXY 값을 확인하고, 불필요한 값은 셸 설정 파일에서 제거합니다. 회사 네트워크, VPN, 다른 프록시 클라이언트가 동시에 실행 중이면 포트 충돌과 라우팅 우선순위 문제도 발생하므로 한 번에 하나의 프록시 도구만 활성화하는 편이 안전합니다.
정리하면 안정적인 기본 구성은 ClashX Pro를 로그인 시 자동 실행하고, 실제 사용 노드를 선택한 뒤, macOS 시스템 프록시를 켜고, 평소에는 Rule 모드를 사용하는 것입니다. 문제가 생겼을 때는 노드 상태, 로컬 포트, 시스템 프록시, 모드, 규칙 순서, DNS의 순서로 확인하면 불필요하게 설정 전체를 바꾸지 않고도 원인을 찾을 수 있습니다. macOS에서 ClashX Pro를 처음 설정하는 사용자라면 먼저 간단한 브라우저 테스트를 완료한 뒤 자주 사용하는 앱별 동작을 추가로 확인해 보세요.
Clash로 트래픽을 완전히 제어하세요
Windows, macOS, Linux, Android, iOS 지원. 유연한 규칙, 간단한 설정.