Clash 혼합 포트와 LAN 공유 프록시 설정: 다른 기기가 같은 설정을 사용하는 방법

allow-lan과 mixed-port를 켜면 같은 LAN에 있는 TV, 게임기, 태블릿도 PC에서 실행 중인 Clash 프록시를 함께 사용할 수 있습니다. 이 글에서는 포트의 의미, OS별 방화벽 허용 방법, 연결이 안 될 때 흔히 겪는 원인을 정리합니다.

혼합 포트란 무엇이며, LAN 공유에 왜 필요한가

Clash 코어는 로컬에서 여러 프록시 프로토콜을 동시에 감시합니다: HTTP 프록시 포트, SOCKS5 프록시 포트, 그리고 혼합 포트(mixed-port)입니다. 앞의 두 개는 각각 하나의 프로토콜만 담당하므로 클라이언트가 접속할 때 어느 포트를 쓸지 구분해야 하지만, 혼합 포트는 HTTP와 SOCKS5를 하나의 포트로 합쳐 코어가 요청 프로토콜을 자동으로 판별해 처리합니다. 사용자 입장에서 장점은 명확합니다. 포트 번호 하나만 기억하면 되고, 브라우저·다운로드 도구는 물론 특정 프로토콜만 지원하는 TV나 게임기 같은 기기도 모두 같은 포트로 연결하면 되어 기기마다 다른 포트를 설정할 필요가 없습니다.

대부분의 최신 Clash 클라이언트(Mihomo 코어 기반 GUI 클라이언트 포함)는 기본적으로 혼합 포트 하나를 활성화해두며, 흔히 쓰는 값은 7890입니다. 설정 파일(config.yaml)을 열어보면 대개 아래와 비슷한 항목을 볼 수 있습니다.

mixed-port: 7890
allow-lan: true
bind-address: "*"

이 세 줄은 각각 다른 역할을 합니다: 혼합 포트 번호를 지정하고, LAN 내 다른 기기의 연결을 허용하고, 감시 주소를 로컬 루프백이 아니라 모든 네트워크 인터페이스에 바인딩합니다. 세 가지 중 하나만 빠져도 LAN 공유가 정상 동작하지 않습니다. 많은 사람이 allow-lan만 바꾸고 bind-address는 확인하지 않아 여전히 연결되지 않는 경우가 많은데, 다음 절에서 이 두 옵션의 관계를 자세히 다룹니다.

LAN 공유를 켜는 두 옵션: allow-lan과 bind-address

allow-lan은 "로컬 외부에서 오는 연결 요청을 받아들일지"를 결정합니다. 기본적으로 보안을 위해 대부분의 클라이언트는 이 값을 false로 두어, 로컬 프로그램만 프록시 포트에 연결할 수 있고 LAN의 다른 기기가 보낸 요청은 즉시 거부됩니다. 이를 true로 바꾸는 것이 LAN 공유를 켜는 첫 단계이자 가장 잘 알려진 단계입니다.

bind-address는 코어가 서비스를 "어느 네트워크 인터페이스에 묶을지" 결정합니다. 127.0.0.1(로컬 루프백)에만 바인딩되어 있으면 allow-lan을 켜도 LAN 기기가 접속할 수 없습니다. 트래픽이 외부 인터페이스로 나가지 않기 때문입니다. bind-address를 "*" 또는 실제 LAN IP(예: 192.168.1.5)로 설정해야 포트가 외부 기기에도 실제로 노출됩니다. 대부분의 GUI 클라이언트는 이 항목을 하나의 스위치로 만들어 "LAN 연결 허용"이라는 문구로 표시하며, 체크하면 내부적으로 allow-lan과 bind-address가 동시에 바뀌어 설정 파일을 직접 편집할 필요가 없습니다.

LAN 공유를 켜면 이론상 같은 네트워크에 있는 모든 기기가 여러분의 프록시 포트에 접속을 시도할 수 있습니다. 회사, 학교, 카페의 공용 Wi-Fi에서는 이 기능을 켜지 말고, 신뢰할 수 있는 가정용 네트워크에서만 사용한 뒤 즉시 꺼두는 것을 권장합니다.

PC의 LAN IP를 확인하는 방법은 간단합니다. Windows에서는 명령 프롬프트에서 ipconfig를 입력해 "IPv4 주소"를 찾고, macOS에서는 "시스템 설정 → 네트워크"에서 현재 연결된 네트워크를 선택하면 IP가 표시되며, Linux에서는 ip addr 또는 hostname -I로 확인합니다. 이 IP를 기록해두면 이후 다른 기기를 설정할 때 필요합니다. 형식은 보통 192.168.1.x 또는 10.0.0.x와 비슷합니다.

OS별 방화벽 허용 방법

설정 파일에서 allow-lan을 켜도 운영체제 기본 방화벽이 외부 연결을 조용히 막아버릴 수 있습니다. 이는 LAN 공유가 안 되는 두 번째로 흔한 원인입니다. 세 주요 데스크톱 시스템의 허용 방식은 비슷합니다. 해당 프로그램이나 포트를 찾아 "프라이빗 네트워크/LAN" 방향의 인바운드 연결을 허용하면 됩니다.

시스템허용 위치핵심 조작
WindowsWindows Defender 방화벽 → 앱이 방화벽을 통과하도록 허용Clash 클라이언트 프로그램을 찾아 "프라이빗 네트워크" 열에 체크; 목록에 없으면 "다른 앱 허용"으로 설치 폴더의 실행 파일을 직접 추가
macOS시스템 설정 → 개인정보 보호 및 보안 → 방화벽 → 옵션해당 클라이언트를 찾아 "들어오는 연결 허용"으로 설정; 방화벽 자체가 꺼져 있으면 이 단계는 건너뛰어도 됨
Linuxufw / firewalld 등 방화벽 도구sudo ufw allow 7890/tcp와 같은 명령으로 혼합 포트에 해당하는 TCP 포트를 허용하며, 포트 번호는 설정 파일의 mixed-port와 일치해야 함

주의할 점은 Windows 방화벽이 "프라이빗 네트워크"와 "공용 네트워크"를 별도로 처리한다는 것입니다. 가정용 또는 사무실 네트워크가 시스템에서 "공용"으로 잘못 인식되면, 프로그램을 허용해도 연결이 계속 거부됩니다. "네트워크 및 인터넷 설정"에서 현재 Wi-Fi나 이더넷 연결을 "프라이빗 네트워크"로 직접 변경한 뒤 방화벽 규칙을 다시 확인하세요.

TV, 게임기, 태블릿에 같은 설정 적용하기

많은 기기는 Clash 클라이언트를 설치할 수 없지만, 수동 프록시 설정만 지원하면 PC에서 실행 중인 이 설정을 그대로 빌려 쓸 수 있습니다. 방법은 동일합니다. 기기의 네트워크 설정에서 "프록시" 항목을 찾아 PC의 LAN IP를 입력하고, 포트에는 혼합 포트 번호를 입력합니다.

  • 스마트 TV / 셋톱박스:Wi-Fi 설정에 들어가 현재 연결된 네트워크를 길게 누르거나 클릭해 상세 정보로 들어가서 "프록시 설정"을 찾아 "수동"을 선택한 뒤 IP와 포트를 차례로 입력합니다. 안드로이드 기반 TV는 대부분 이 항목을 지원하며, 일부 커스텀 시스템에서는 "고급 설정" 안에 숨어 있을 수 있습니다.
  • 게임기:주요 콘솔의 네트워크 설정에도 프록시 옵션이 있으며, 일반적인 경로는 "설정 → 네트워크 → 인터넷 연결 설정 → 사용자 지정 → 프록시 서버 → 사용"이며, 같은 IP와 포트를 입력하면 됩니다.
  • 태블릿 / 스마트폰:같은 Wi-Fi에 연결한 뒤 해당 네트워크를 길게 눌러 상세 정보로 들어가 "프록시 구성"을 찾고 "수동"을 선택해 PC의 IP와 혼합 포트를 입력합니다. iOS와 Android는 메뉴 위치가 약간 다르지만 항목 이름은 거의 동일합니다.

혼합 포트는 HTTP와 SOCKS5를 동시에 지원하므로, "HTTP 프록시" 입력란만 제공하는 대부분의 기기도 정상적으로 동작합니다. 실제로는 HTTP 요청을 보내는데 코어가 이를 자동으로 인식해 해당 프로토콜로 처리하므로 별도 구분이 필요 없습니다.

설정이 끝난 뒤에도 이 기기들의 트래픽 분기 규칙과 노드 선택은 여전히 PC에서 실행 중인 이 Clash 설정 하나가 통합해서 결정하며, 기기마다 규칙이나 구독을 따로 관리할 필요가 없습니다.

연결이 안 될 때 흔한 원인 점검

LAN 공유를 설정했는데도 연결이 안 된다면 대부분 아래 몇 가지 경우 중 하나입니다. 순서대로 점검하는 것이 가장 효율적입니다.

  1. allow-lan이나 해당 스위치가 실제로 적용되지 않음.설정을 바꾼 뒤 클라이언트가 설정을 다시 불러왔거나 재시작했는지 확인하세요. 일부 클라이언트는 설정 변경 후 "적용" 버튼을 눌러야 실행 중인 코어에 반영됩니다.
  2. bind-address가 여전히 로컬 루프백에 바인딩됨.GUI의 "LAN 연결 허용" 스위치는 이론상 함께 처리되지만, YAML 파일을 직접 편집한 경우 이 항목을 빠뜨리기 쉽습니다.
  3. 방화벽 차단.앞 절을 참고해 Windows/macOS/Linux 각각의 허용 위치를 하나씩 확인하고, 특히 "프라이빗 네트워크"와 "공용 네트워크"의 구분에 주의하세요.
  4. IP나 포트를 잘못 입력.PC를 재부팅하거나 네트워크를 바꾸면 LAN IP가 변경될 수 있으며, 특히 DHCP로 자동 할당받는 네트워크에서 그렇습니다. 라우터 관리 페이지에서 PC IP를 고정(정적) 할당으로 설정해두면 매번 다시 확인할 필요가 없습니다.
  5. 두 기기가 같은 네트워크 대역에 있지 않음.PC는 5GHz Wi-Fi에, 다른 기기는 게스트 네트워크나 2.4GHz 격리 네트워크에 연결되어 있다면, 같은 라우터를 쓰더라도 게스트 네트워크 격리 기능에 막힐 수 있습니다. 라우터 설정에서 "게스트 네트워크 격리"를 끄거나 같은 네트워크로 합쳐야 합니다.

순서대로 점검해도 해결되지 않으면, 먼저 PC 자체에서 브라우저에 같은 프록시 주소를 수동으로 설정해 프록시 자체가 정상 동작하는지 확인한 뒤, 기기 쪽 문제인지 네트워크 격리 문제인지 다시 확인하는 것이 원인을 더 빠르게 찾는 방법입니다.

설정을 실제로 돌려보기

LAN 공유는 결국 이미 실행 중인 Clash 클라이언트에 두 개의 스위치를 더 켜는 것에 불과합니다. 아직 클라이언트를 설치하지 않았다면 먼저 다운로드와 기본 설정을 마친 뒤, 이 글로 돌아와 공유 기능을 켜세요.

클라이언트 다운로드