Clash 혼합 포트와 LAN 프록시 공유 설정: 휴대폰·PC 프록시 함께 쓰기

혼합 포트는 HTTP와 SOCKS 요청을 한 포트로 처리합니다. LAN 접속 허용을 함께 켜면 휴대폰·태블릿이 PC의 Clash 프록시를 그대로 공유할 수 있습니다. 클라이언트별 설정 위치와 확인 방법을 정리했습니다.

혼합 포트란: 한 포트에서 두 프로토콜을 처리하는 방식

Clash 코어(mihomo, 즉 Clash Meta)는 인바운드 프록시 포트를 세 가지로 제공합니다. HTTP 프록시 포트(설정 항목 port), SOCKS5 포트(socks-port), 그리고 혼합 포트(mixed-port)입니다. 앞의 두 포트는 각각 한 프로토콜만 처리하지만, 혼합 포트는 하나의 TCP 포트에서 먼저 요청 헤더를 감지해 HTTP CONNECT나 일반 HTTP 전달 요청이면 HTTP 프록시로, SOCKS5 핸드셰이크면 SOCKS5로 처리합니다. 하위 기기는 어떤 프로토콜을 쓰는지 판단할 필요 없이 같은 포트만 입력하면 됩니다.

현재 주요 GUI 클라이언트는 기본적으로 혼합 포트만 열어 둡니다. Clash for Windows는 기본값 7890, Clash Verge Rev는 기본값 7897, FlClash는 기본값 7890이며, 정확한 값은 각 클라이언트의 포트 설정 화면에서 확인하세요. 설정 파일 기준으로는 아래와 같이 쓸 수 있고, mixed-port는 개별 포트와 함께 존재할 수 있습니다.

# 혼합 포트만 남기고 HTTP·SOCKS5 요청 모두 7890으로 처리
mixed-port: 7890

# 개별 포트가 필요할 때 분리, 세 가지 모두 공존 가능
# port: 7890
# socks-port: 7891

allow-lan: true
bind-address: "*"

대부분의 상황에서는 mixed-port만 열어도 충분합니다. HTTP 프록시만 지원하는 오래된 프로그램도 혼합 포트를 입력하면 정상 동작하고, 휴대폰 시스템의 프록시 설정 항목도 HTTP만 있어 혼합 포트와 자연스럽게 호환됩니다. 프로토콜별로 트래픽을 따로 집계하거나 프로토콜마다 다른 업스트림을 연결해야 할 때만 portsocks-port를 분리해서 쓰면 됩니다.

클라이언트별 혼합 포트 설정 위치

GUI 클라이언트는 대개 포트 설정과 LAN 스위치를 같은 설정 그룹에 두며, 변경 즉시 반영되거나 코어 재시작을 안내합니다.

클라이언트위치설명
Clash Verge Rev설정 → 포트 설정혼합 포트 기본값 7897, 같은 화면에 「LAN 접속」 스위치 존재
Clash for WindowsGeneral → Port / Allow LAN유지보수 종료, 혼합 포트 기본값 7890
FlClash설정 → 네트워크포트와 「LAN 접속 허용」이 같은 그룹에 있음
ClashX Meta메뉴바 아이콘 → 환경설정포트는 설정 창에, Allow LAN은 메뉴바 메뉴에서 체크
Clash for Android설정 → 네트워크포트 변경은 지원하나 휴대폰에 공유하는 용도로는 잘 쓰이지 않음

설정 파일을 직접 관리하는 사용자는 mihomo 설정에 mixed-portallow-lan: true를 적으면 됩니다. GUI의 스위치도 결국 이 두 필드를 바꾸는 것입니다. 포트를 바꾼 뒤에는 모든 하위 기기에 입력된 예전 포트 번호도 함께 갱신해야 합니다.

LAN 접속 허용: 휴대폰이 PC 프록시를 쓰게 만들기

기본값에서는 Clash가 루프백 주소 127.0.0.1만 감시하므로 다른 기기는 접근할 수 없습니다. 「LAN 접속 허용」을 켜면 코어의 감시 주소가 0.0.0.0으로 바뀌며(설정으로는 allow-lan: truebind-address: "*"에 해당), 같은 Wi-Fi에 연결된 휴대폰, 태블릿, 다른 PC까지 트래픽을 전달할 수 있게 됩니다.

설정 절차

  1. PC에서 「LAN 접속 허용 / Allow LAN」을 켜고 혼합 포트 번호를 확인합니다.
  2. PC의 LAN IP 확인: Windows는 명령 프롬프트에서 ipconfig를 실행해 「IPv4 주소」를 확인하고, macOS는 시스템 설정 → Wi-Fi → 세부 정보에서 확인하거나 터미널에서 ipconfig getifaddr en0을 실행합니다. Linux는 hostname -I를 실행합니다. 보통 192.168.x.x 또는 10.x.x.x 대역입니다.
  3. 휴대폰을 PC와 같은 Wi-Fi에 연결합니다.
  4. iOS: 설정 → Wi-Fi → 현재 네트워크 오른쪽의 상세 버튼 → 프록시 구성 → 수동, 서버에 PC IP, 포트에 혼합 포트를 입력합니다.
  5. Android: 설정 → Wi-Fi → 현재 네트워크 편집 → 고급 옵션 → 프록시에서 「수동」 선택, 호스트 이름에 PC IP, 포트는 위와 동일하게 입력합니다.

시스템 프록시가 적용되는 범위

휴대폰에서 수동으로 설정한 프록시는 HTTP 프록시이며, 시스템 프록시 설정을 따르는 앱에만 적용됩니다. 일부 게임과 스트리밍 앱은 시스템 프록시를 무시하므로 앱 내에서 별도로 설정하거나, PC에서 핫스팟을 켜고 TUN 모드를 조합하는 방식을 써야 합니다.

PC가 절전 모드에 들어가거나 노트북 덮개를 닫으면 공유가 끊깁니다. 「프록시 게이트웨이」로 장시간 사용할 PC라면 자동 절전을 꺼두는 것이 좋습니다. 휴대폰에서 프록시를 쓰지 않을 때는 Wi-Fi 프록시를 「끄기 / 없음」으로 되돌리면 되며, PC의 프록시 동작 자체에는 영향이 없습니다.

방화벽 허용과 보안 범위

Windows에서 처음 LAN 접속을 켜면 방화벽이 「앱 통신 허용」 대화상자를 표시하는 경우가 많으며, 「전용 네트워크」를 체크하고 허용해야 합니다. 대화상자를 놓쳤다면 「Windows Defender 방화벽을 통해 앱 허용」 목록에서 클라이언트를 직접 허용하거나, 혼합 포트용 인바운드 규칙을 별도로 만드세요. macOS에서 시스템 방화벽을 켰다면 「시스템 설정 → 네트워크 → 방화벽」에서 클라이언트가 들어오는 연결을 받을 수 있도록 허용합니다.

신뢰할 수 있는 네트워크에서만 켜기

allow-lan을 켜면 같은 네트워크의 모든 기기에 프록시 포트가 노출됩니다. 같은 네트워크에 있는 누구든 여러분의 출구를 빌려 인터넷에 접속할 수 있다는 뜻입니다. 가정용 네트워크라면 안심하고 켜도 되지만, 카페나 호텔 같은 공용 Wi-Fi에서는 반드시 꺼두거나 bind-address를 실제 내부망 인터페이스 주소로 좁혀야 합니다(예: bind-address: 192.168.1.10). mihomo는 authentication: ["user:pass"]로 포트에 아이디·비밀번호 인증을 추가하는 기능도 지원하며, iOS의 수동 프록시 설정 화면에서 인증 정보를 바로 입력할 수 있습니다.

이와 함께 라우터에서 PC에 DHCP 고정 IP(주소 예약)를 설정해 두는 것을 추천합니다. 그렇지 않으면 PC를 재부팅하거나 임대 시간이 만료될 때 IP가 바뀌면서 휴대폰에 입력한 예전 주소가 조용히 무효화되어, 문제를 찾는 데 시간을 낭비하게 됩니다.

확인 및 문제 해결

PC 자체 또는 같은 네트워크의 다른 기기에서 curl로 두 프로토콜을 각각 확인해 보세요(IP와 포트는 실제 값으로 바꿔주세요).

# HTTP 방식
curl -x http://192.168.1.10:7890 https://api.ipify.org

# SOCKS5 방식, 동일한 혼합 포트 사용
curl --socks5-hostname 192.168.1.10:7890 https://api.ipify.org

두 명령 모두 프록시 출구 IP가 반환되면 혼합 포트가 두 프로토콜에서 모두 정상 동작한다는 뜻입니다. 휴대폰에서 확인하는 방법은 더 간단합니다. 브라우저로 임의의 IP 조회 사이트에 접속해 출구가 프록시 노드로 바뀌었는지 확인하거나, 클라이언트의 연결 패널을 열어 휴대폰의 LAN IP에서 들어온 연결 항목이 보이는지 확인하면 됩니다.

연결이 안 될 때 순서대로 확인할 것

  1. 휴대폰과 PC가 같은 네트워크 대역에 있지 않거나, 라우터에서 AP 격리 / 클라이언트 격리가 켜져 있는 경우(게스트 네트워크는 기본적으로 켜져 있음)입니다. 메인 네트워크로 옮기거나 격리 기능을 끄세요.
  2. PC 방화벽이 혼합 포트를 허용하지 않은 경우, 앞 항목을 참고해 처리하세요.
  3. PC의 LAN IP가 바뀐 경우, 다시 확인해 휴대폰 설정을 갱신하세요.
  4. 휴대폰에 입력한 포트가 클라이언트의 현재 포트와 다른 경우입니다.
  5. 「LAN 접속 허용」 스위치를 바꾼 뒤 적용되지 않은 경우, 클라이언트를 재시작하거나 설정을 다시 불러오세요.
  6. 휴대폰이 실제로는 셀룰러 네트워크를 쓰고 있는 경우, Wi-Fi가 연결되어 있고 프록시 설정이 현재 Wi-Fi에 적용됐는지 확인하세요.

문제 해결이 끝나면 「PC에 Clash 상시 실행 + 휴대폰은 LAN 프록시 사용」 구조를 오랫동안 안정적으로 운영할 수 있습니다. 구독 업데이트와 규칙 관리는 PC에서 한 번만 하고, 나머지 기기는 별도 설정 없이 연결만 하면 되므로 가정 네트워크의 고정 구조로 쓰기 좋습니다.

DOWNLINK READY

Clash 클라이언트 다운로드

Windows, macOS, Linux, Android, iOS 각 플랫폼용 클라이언트와 mihomo 코어 다운로드 링크를 플랫폼별로 정리해 두었습니다. 먼저 다운로드 페이지에서 PC용 클라이언트를 설치한 뒤, 이 글대로 LAN 공유를 설정해 보세요.

Clash 다운로드