이 macOS 클라이언트 설치 및 구독 가져오기 가이드는 다운로드 전 확인부터 앱 설치, 시스템 권한, 구독 업데이트, 노드 선택, 분할 라우팅 확인과 문제 해결까지 순서대로 다룹니다. 처음 설정할 때 막히는 원인은 대개 회선 자체가 아니라 앱 아키텍처 불일치, 네트워크 확장 승인 누락, 설정 미활성화 또는 브라우저의 별도 DNS·프록시 설정입니다.

Mac의 네트워크 클라이언트는 단순히 “열면 바로 사용할 수 있는” 앱이 아닙니다. 프록시가 필요한 연결을 처리하려면 시스템 프록시, 가상 네트워크 인터페이스 또는 네트워크 확장을 만들 수 있습니다. macOS는 이를 민감한 네트워크 설정 변경으로 취급하므로 처음 실행할 때 시스템 확인 창이 나타나는 것은 정상입니다. 앱 출처와 요청 내용을 확인한 뒤 현재 사용자가 직접 승인하고, 안내를 계속 무시한 채 구독을 반복해서 가져오지는 마세요.

클라이언트 설치 전 확인

먼저 Mac의 프로세서 아키텍처와 현재 macOS 버전을 확인한 다음, 클라이언트 배포 페이지에서 제공하는 설치 패키지를 살펴보세요. Apple Silicon과 Intel 칩은 아키텍처가 다르며, 일부 프로젝트는 각각 별도의 빌드를 제공하고 일부는 범용 설치 패키지를 제공합니다. 아키텍처를 잘못 선택하면 앱이 열리지 않거나 실행 직후 종료되거나 호환성 계층을 통해 실행하라는 안내가 나타날 수 있습니다.

설치 패키지는 클라이언트 프로젝트의 공식 배포 채널, 서비스 제공업체의 사용자 패널 다운로드 메뉴 또는 시스템 앱 스토어에서 받아야 합니다. 다운로드 후 파일명, 앱 이름과 개발자 정보가 안내와 일치하는지 먼저 확인하세요. 시스템에서 인터넷에서 받은 앱이라는 안내가 표시되면 출처를 확인한 뒤 진행할 수 있습니다. 파일 손상, 개발자 확인 불가 또는 서명 이상이 표시되면 시스템 보호를 끄는 대신 다시 다운로드하고 공식 안내를 확인하세요.

  • ✅ 프로세서 아키텍처와 설치 패키지가 일치하는지 확인합니다.
  • ✅ 공식 배포 채널이나 서비스 패널에서 클라이언트를 받습니다.
  • ✅ 설치 전에 같은 종류의 프록시 클라이언트를 종료해 시스템 프록시가 서로 덮어쓰지 않게 합니다.
  • ✅ 구독 링크의 원문을 보존하고 스크린샷이나 수기 입력으로 옮기지 않습니다.
  • ❌ 출처가 불분명한 구성 프로파일을 시스템 설정에 추가하지 않습니다.
  • ❌ 한 번 실행에 실패했다는 이유로 macOS 보안 검사를 장기간 끄지 않습니다.

일반적인 설치 방법은 디스크 이미지를 열고 앱을 “응용 프로그램” 폴더로 드래그한 뒤 해당 폴더에서 실행하는 것입니다. 다운로드 폴더나 디스크 이미지에서 계속 실행하면 자동 업데이트, 보조 구성 요소 경로 또는 권한 기록에 문제가 생길 수 있습니다. 클라이언트가 압축 파일로 제공되는 경우에도 먼저 완전히 압축을 푼 다음 앱을 “응용 프로그램” 폴더로 옮기세요.

설치 확인: 클라이언트의 기본 창이 보인다고 설치가 끝난 것은 아닙니다. 앱이 “응용 프로그램” 폴더에 있고 정상적으로 다시 실행되며 서명 또는 경로 오류가 계속 나타나지 않아야 네트워크 권한 설정을 진행할 수 있습니다.

시스템 권한과 네트워크 확장

클라이언트에서 처음 시스템 프록시, 강화 모드 또는 가상 네트워크 인터페이스를 켤 때 macOS가 VPN 구성, 네트워크 확장 또는 보조 구성 요소 추가를 요청할 수 있습니다. 클라이언트마다 연결을 처리하는 방식이 달라 화면에 표시되는 이름도 다를 수 있습니다. 시스템 프록시는 보통 시스템 프록시 설정을 따르는 앱에만 적용됩니다. 가상 네트워크 인터페이스는 더 다양한 트래픽을 처리할 수 있지만 더 높은 수준의 시스템 승인이 필요합니다.

승인할 때는 시스템 창에 표시된 앱 이름을 읽고 방금 설치한 클라이언트와 일치하는지 확인하세요. 그런 다음 Mac 현재 계정의 시스템 인증으로 확인을 완료합니다. 안내 창을 닫았다면 시스템 설정의 개인정보 보호 및 보안, 네트워크 또는 VPN 관련 페이지에서 승인 대기 중인 항목이 있는지 확인하세요. 승인 후에는 보통 클라이언트로 돌아가 해당 모드를 다시 켜야 하며, 경우에 따라 클라이언트를 종료한 뒤 다시 실행해야 합니다.

화면에 나타나는 현상 가능한 원인 해결 방향
시스템 프록시는 켜졌지만 일부 앱은 여전히 직접 연결됨 해당 앱이 시스템 프록시를 따르지 않거나 자체 네트워크 스택을 사용함 클라이언트가 가상 네트워크 인터페이스를 지원하는지 확인하고 분할 라우팅 규칙을 점검합니다
강화 모드를 켜면 바로 꺼짐 네트워크 확인이 승인되지 않았거나 보조 구성 요소 설치가 완료되지 않음 시스템 설정에서 승인 대기 항목을 확인한 뒤 클라이언트를 다시 시작합니다
메뉴 막대에는 연결됨으로 표시되지만 웹페이지가 열리지 않음 노드에 연결할 수 없거나 DNS 확인에 실패했거나 규칙 설정이 충돌함 노드를 바꾸고 기본 규칙을 복원한 뒤 도메인과 네트워크 주소를 각각 테스트합니다
클라이언트를 종료한 뒤에도 네트워크 문제가 계속됨 시스템 프록시가 남아 있거나 다른 네트워크 도구가 계속 연결을 제어함 시스템 프록시를 끄고 같은 종류의 도구를 종료한 뒤 로컬 네트워크에 다시 연결합니다

시스템 설정에 이전 클라이언트가 남긴 VPN 구성이나 네트워크 확장이 있어도 용도를 확인하지 않은 채 모두 삭제하지 마세요. 먼저 이전 클라이언트를 종료하고 해당 구성을 더 이상 사용하지 않는지 확인한 뒤 하나씩 제거합니다. 기업용 기기는 관리 정책이 네트워크 확장을 제어할 수 있으므로 조직의 관리 지침을 따라야 하며, 개인 계정에 승인 권한이 없을 수도 있습니다.

구독 가져오기와 설정 업데이트

클라이언트가 정상적으로 실행된다고 사용할 수 있는 설정이 이미 있다는 뜻은 아닙니다. 서비스 패널에 로그인한 뒤 범용 클라이언트나 현재 플랫폼에 맞는 구독 메뉴를 찾으세요. 복사할 때는 페이지의 복사 버튼을 사용해 브라우저가 링크 끝부분을 잘라내지 않게 하세요. 구독 링크는 설정에 접근할 수 있는 권한과 같으므로 공개 페이지에 게시하거나 스크린샷으로 공유하거나 신뢰할 수 없는 온라인 변환 도구에 붙여 넣어서는 안 됩니다.

클라이언트에 따라 메뉴 이름이 “구독”, “설정”, “원격 설정” 또는 “구성 파일”로 표시될 수 있습니다. 클립보드나 URL에서 가져오기를 선택하고 전체 링크를 붙여 넣어 저장한 뒤 업데이트를 실행하세요. 업데이트가 완료되면 보통 노드 목록, 정책 그룹 또는 설정 이름이 나타납니다. 저장 후에도 목록이 비어 있다면 먼저 업데이트 오류를 확인하고 같은 이름의 구독을 여러 개 만들지 마세요. 중복 설정은 이후 전환과 문제 해결을 어렵게 합니다.

  1. 서비스 패널을 열고 현재 클라이언트에 맞는 구독 링크를 복사합니다.
  2. 클라이언트의 구독 또는 설정 관리 페이지로 이동해 URL로 추가를 선택합니다.
  3. 알아보기 쉬운 설정 이름을 입력하고 링크를 붙여 넣어 저장합니다.
  4. 수동 업데이트를 한 번 실행해 노드나 정책 그룹이 나타나는지 확인합니다.
  5. 대상 노드를 선택한 뒤 시스템 프록시나 가상 네트워크 인터페이스를 활성화합니다.
  6. 웹페이지, DNS와 앱 연결을 테스트해 규칙이 예상대로 적용되는지 확인합니다.

구독에는 Shadowsocks, VMess, Trojan, VLESS, Hysteria2 또는 TUIC 등의 프로토콜이 포함될 수 있습니다. 프로토콜 이름은 클라이언트와 노드 사이의 연결 방식을 설명할 뿐 회선 품질과 같은 의미는 아닙니다. 클라이언트는 구독에서 실제 사용하는 프로토콜과 매개변수를 지원해야 하며, 이전 버전은 노드 이름을 인식하더라도 새 필드를 해석하지 못할 수 있습니다. “알 수 없는 프로토콜”, “잘못된 설정” 또는 가져온 노드를 선택할 수 없는 오류가 발생하면 먼저 클라이언트를 업데이트하고 구독 형식이 호환되는지 확인하세요.

구독을 가져오는 것과 단일 노드를 가져오는 것은 다릅니다. 단일 노드 링크에는 하나의 연결 설정만 포함되어 서비스 서버가 변경되면 보통 다시 받아야 합니다. 구독 링크는 클라이언트가 직접 업데이트할 수 있어 노드 변경 사항을 동기화하기 편리합니다. 일상적으로는 명확한 주 구독 하나를 유지하고, 클라이언트가 지원한다면 적절한 자동 업데이트를 켜세요. 업데이트에 실패해도 이전 설정이 목록에 남을 수 있으므로 “노드가 보인다”는 사실만으로 방금 구독이 성공적으로 업데이트됐다고 판단할 수 없습니다.

가져온 후 확인 경로
설정 이름 → 업데이트 결과 → 노드 목록 → 정책 선택 → 연결 모드 → 접속 확인

문제 해결 시 한 번에 한 항목만 변경하세요
먼저 기본 규칙을 복원합니다
그다음 노드를 변경합니다
이어서 DNS를 확인합니다
마지막으로 앱 자체의 프록시 설정을 확인합니다
가져오기 확인: 구독 업데이트에 오류가 없고 노드를 정책에서 선택할 수 있으며 연결 모드를 켠 뒤 접속 경로가 예상대로 바뀌어야 설정이 완료된 것입니다. 노드 이름만 나타나는 것으로는 연결이 성립됐다고 볼 수 없습니다.

노드, 회선과 연결 모드는 어떻게 선택할까요?

노드 이름에는 보통 국가나 지역, 도시, 회선 유형과 용도 표시가 포함됩니다. 처음 사용하는 경우 복잡한 정책 조합부터 추구할 필요는 없습니다. 지리적으로 적절하고 클라이언트 테스트에서 연결되는 노드를 선택한 뒤 기본 규칙으로 확인하는 편이 프로토콜, DNS, 규칙 집합과 인터페이스 매개변수를 동시에 조정하는 것보다 문제를 찾기 쉽습니다.

직접 연결 회선은 기기에서 대상 노드로 바로 연결해 경로가 단순하지만, 국제 경로는 현지 통신사의 라우팅 변화에 영향을 받기 쉽습니다. 중계 회선은 먼저 중계 진입점에 도달한 뒤 국제 경로로 들어가며, 진입점 품질과 라우팅 구성을 개선하는 데 초점이 있습니다. IEPL 전용 회선은 일반 공용망 직접 연결과 경로 구성 방식이 달라 안정성이 중요한 국제 전송 환경에 주로 사용됩니다. 회선 이름은 서비스 제공업체의 분류만 나타내므로 실제 선택은 현재 네트워크, 대상 앱과 연결 상태를 함께 고려해야 합니다.

시스템 프록시는 브라우저와 시스템 설정을 따르는 데스크톱 앱에 적합하고 구성이 간단하며 언제든 끄기 쉽습니다. 가상 네트워크 인터페이스는 클라이언트에서 강화 모드 또는 TUN 모드라고 부르는 경우가 많으며 더 많은 앱과 일반적인 프록시 외 트래픽을 처리할 수 있지만 방화벽, 다른 VPN, 가상 머신 네트워크와 기업 관리 도구와 충돌하기도 쉽습니다. 처음 설치할 때는 시스템 프록시로 구독과 노드를 먼저 확인한 다음 앱 요구 사항에 따라 가상 네트워크 인터페이스를 켜는 것이 좋습니다.

글로벌 모드는 연결 가능한 대부분의 트래픽이 현재 프록시 정책을 거치게 하므로 “규칙에서 대상 연결이 빠졌는지”를 잠시 확인할 때 적합합니다. 규칙 모드는 도메인, 네트워크 주소 또는 앱 규칙에 따라 직접 연결과 프록시를 결정해 일상적인 사용에 더 적합합니다. 글로벌 모드라고 해서 모든 데이터가 반드시 같은 경로를 거치는 것은 아니며, 로컬 네트워크 접속, 시스템 서비스와 클라이언트 제외 항목은 자체 규칙에 따라 처리될 수 있습니다.

DNS, 분할 라우팅과 연결 확인

연결 버튼이 활성화된 뒤에는 출구 경로, DNS 확인과 분할 라우팅 결과를 각각 검증해야 합니다. 먼저 네트워크 확인 페이지를 열어 현재 출구가 선택한 노드와 일치하는지 살펴본 다음, 프록시가 필요한 사이트와 직접 연결되어야 하는 사이트를 각각 방문해 두 종류의 트래픽이 모두 정상 작동하는지 확인하세요. 네트워크 주소를 직접 입력해야만 접속되고 도메인으로는 접속되지 않는다면 DNS에 가까운 문제일 가능성이 높습니다. 브라우저는 정상인데 데스크톱 앱만 실패한다면 해당 앱이 시스템 프록시를 우회하는지 확인하세요.

DNS 유출은 도메인 조회가 예상한 클라이언트 설정 경로로 전달되지 않고 로컬 네트워크가 제공하는 DNS 서버로 계속 전송되는 현상입니다. 웹페이지가 열리지 않게 만들지는 않을 수 있지만 분할 라우팅 판단을 틀리게 하고 도메인 조회 경로와 출구 경로를 일치하지 않게 만들 수 있습니다. 클라이언트에 DNS 제어, 암호화 DNS 또는 원격 확인 옵션이 있다면 프로젝트가 권장하는 기본 설정을 우선 사용하세요. 브라우저, 시스템과 클라이언트에 서로 충돌하는 DNS 설정을 여러 개 동시에 적용하지 않는 것이 좋습니다.

일부 브라우저에는 별도의 보안 DNS 설정이 있어 클라이언트의 시스템 DNS 설정을 우회할 수 있습니다. 문제를 확인할 때는 브라우저를 잠시 기본값으로 되돌려 클라이언트의 DNS 경로가 정상인지 확인한 뒤 브라우저 자체 DNS 기능을 사용할지 결정하세요. 회사, 학교 또는 호텔 네트워크에서 포털 페이지 인증을 먼저 요구한다면 연결을 제어하지 않은 상태에서 로컬 네트워크 로그인을 완료한 뒤 클라이언트를 실행하세요.

  • ✅ 노드 상태가 연결됨으로 표시되고 계속 재연결되지 않습니다.
  • ✅ 네트워크 확인 결과가 현재 선택한 출구 지역과 일치합니다.
  • ✅ 프록시가 필요한 도메인이 정상적으로 확인되고 접속됩니다.
  • ✅ 로컬 사이트와 로컬 네트워크 리소스는 계속 분할 라우팅 규칙에 따라 접속됩니다.
  • ✅ 클라이언트를 종료하면 시스템 네트워크가 정상적으로 복구됩니다.
  • ❌ 단일 웹페이지의 접속 결과만으로 모든 앱의 상태를 판단하지 않습니다.

분할 라우팅을 확인할 때 가장 효과적인 방법은 한 번에 하나의 대상만 관찰하는 것입니다. 먼저 기본 규칙으로 기본 연결이 성립하는지 확인한 다음 클라이언트 연결 기록에서 대상 도메인이 프록시, 직접 연결 또는 거부 규칙 중 어디에 해당하는지 살펴보세요. 특정 앱이 고정 네트워크 주소, QUIC 또는 자체 프록시를 사용하면 브라우저와 다르게 작동할 수 있습니다. 이때는 모든 트래픽을 영구적으로 글로벌 모드로 전환하기보다 해당 앱의 실제 연결 방식에 맞춰 규칙을 조정해야 합니다.

주요 권한 오류와 복구 순서

“구성을 추가할 수 없음”은 보통 시스템 승인 미완료, 이전 설정과의 충돌 또는 현재 계정 권한 부족과 관련이 있습니다. 먼저 다른 네트워크 클라이언트를 종료한 뒤 시스템 설정에서 기존 VPN과 네트워크 확장을 확인하세요. 이전 설정을 더 이상 사용하지 않는 것이 확실할 때만 제거하고 현재 클라이언트를 다시 시작해 승인을 요청합니다. 시스템 설정의 승인 대기 항목을 처리하지 않고 연결 버튼만 반복해서 눌러도 결과가 달라지는 경우는 드뭅니다.

“보조 구성 요소 설치 실패”는 앱이 “응용 프로그램” 폴더에 없거나 앱 경로가 변경됐거나 서명 확인에 실패했거나 이전 구성 요소가 아직 실행 중일 때 발생할 수 있습니다. 클라이언트를 종료하고 앱을 올바른 폴더로 옮긴 뒤 공식 출처에서 다시 설치하고 재실행하세요. 클라이언트에 보조 구성 요소를 제거하는 기능이 있다면 불확실한 시스템 파일을 수동으로 삭제하기보다 해당 기능을 우선 사용하세요.

“구독 업데이트 실패”가 발생하면 네트워크 연결 불가, 링크 만료, 형식 비호환과 시스템 시간 이상을 구분해야 합니다. 먼저 서비스 패널에서 링크를 다시 복사하고 클라이언트 오류 메시지를 확인한 뒤 Mac의 날짜와 시간이 정상적으로 동기화되도록 설정되어 있는지 확인하세요. 구독 링크에는 접근 인증 정보가 포함될 수 있으므로 일반 검색창에 직접 붙여 넣어 테스트하지 마세요. 서비스 패널에 구독 초기화 메뉴가 있다면 이전 링크를 무효화해야 하는지 확인한 뒤 진행하세요.

“연결됐지만 네트워크가 없음”은 정해진 순서로 처리하는 것이 좋습니다. 먼저 가상 네트워크 인터페이스를 끄고 시스템 프록시로 돌아간 뒤 기본 분할 라우팅 규칙을 복원하고 다른 사용 가능한 노드로 전환한 다음 DNS를 확인하세요. 클라이언트를 종료한 뒤에도 접속할 수 없다면 시스템 프록시가 남아 있는지 확인하고 현재 Wi-Fi 또는 유선 네트워크에 다시 연결하세요. 이러한 기본 항목을 모두 확인한 뒤에야 재설치를 고려하면 됩니다.

문제 해결의 원칙은 재현 가능한 경로를 남기는 것입니다. 오류가 설치, 승인, 업데이트, 연결 또는 DNS 확인 중 어느 단계에서 발생했는지 기록하고 한 번에 하나의 변수만 바꾸세요. 클라이언트, 노드, 모드, DNS와 규칙을 동시에 바꾸면 문제가 잠시 사라질 수는 있어도 실제 원인을 확인할 수 없습니다.

완전히 재설치해야 할 때

완전히 재설치하기 전에 직접 작성한 규칙을 내보내고 현재 구독 이름과 필요한 설정을 기록하되, 인증 정보가 포함된 구독 링크는 공개 메모에 저장하지 마세요. 그런 다음 클라이언트에서 시스템 프록시와 가상 네트워크 인터페이스를 끄고 프로젝트가 제공하는 제거 메뉴로 보조 구성 요소를 삭제한 뒤 앱을 종료합니다. 앱을 삭제한 후 Mac을 다시 시작하면 이전 프로세스나 네트워크 확장이 계속 점유되는 문제를 줄일 수 있습니다.

다시 설치할 때 모든 사용자 지정 설정을 즉시 복원하지 마세요. 먼저 주 구독을 가져오고 기본 규칙과 시스템 프록시로 기본 연결을 확인한 뒤 DNS, 규칙과 강화 모드를 하나씩 복원하세요. 이렇게 하면 문제가 설치 환경에서 비롯됐는지 이전 설정에서 비롯됐는지 구분할 수 있습니다. 기본 설정에서는 정상적으로 연결되다가 특정 설정을 복원한 뒤 문제가 재현된다면 해당 설정부터 점검해야 합니다.

최종 정리: Mac을 처음 설정할 때는 설치 출처와 아키텍처를 확인하고 시스템 네트워크 승인을 완료한 다음 구독을 가져와 업데이트하고 마지막으로 출구, DNS와 분할 라우팅을 확인하는 순서가 안정적입니다. 단계별 점검이 반복적인 재설치보다 빠르고 이전 설정이 연결을 방해하는 것도 막을 수 있습니다.

일상적인 사용과 설정 관리

처음 설치를 마친 뒤에는 단순하고 복구하기 쉬운 설정 구조를 유지하세요. 주 구독에는 명확한 이름을 사용하고 사용자 지정 규칙과 서비스 서버에서 내려받은 규칙을 분리해 관리하세요. 클라이언트를 업데이트하기 전에는 배포 안내를 확인하고 특히 프로토콜 지원, 네트워크 확장과 설정 형식 변경 사항을 살펴보세요. 구독 업데이트 후 노드 목록이 바뀌면 업데이트 결과를 기준으로 판단하고 구독에서 삭제된 로컬 복사본에 장기간 의존하지 마세요.

신뢰할 수 없는 공용 네트워크를 사용하기 전후에는 시스템 프록시와 가상 네트워크 인터페이스 상태를 다시 확인할 수 있습니다. 잠자기 후 깨어나거나 네트워크를 전환하면 장시간 연결이 이전 네트워크 상태를 유지할 수 있습니다. 연결이 멈추면 먼저 연결을 끊었다가 다시 연결하고 바로 설정을 초기화할 필요는 없습니다. Wi-Fi에서 유선 네트워크나 핫스팟으로 전환하면 클라이언트가 경로를 다시 만들어야 하므로 잠시 재연결되는 것은 정상입니다.

마지막으로 구독 링크는 계정 인증 정보처럼 보관해야 합니다. 이메일 주소 없이 사용자 이름과 비밀번호로 본 서비스를 이용할 수 있지만, 로컬 환경에서도 별도의 인증 정보를 안전하게 보관하세요. 클라이언트 로그는 연결 단계를 파악하는 데 도움이 되지만 노드 주소, 도메인 또는 설정 일부가 포함될 수 있습니다. 지원 담당자에게 보내기 전에 내용을 확인하고 문제 해결과 무관한 민감한 정보는 삭제하세요.