
LAN 공유는 같은 신뢰할 수 있는 가정 또는 실험실 네트워크의 휴대폰·태블릿·테스트 기기가 컴퓨터의 프록시를 잠시 사용하게 하는 기능입니다. 인터넷에 프록시 서비스를 공개하는 방법이 아닙니다. 고급 튜토리얼의 LAN 게이트웨이 흐름을 바탕으로 노출을 최소화한 절차를 정리합니다.
신뢰 경계를 먼저 정하세요
호스트와 클라이언트는 직접 관리하는 동일 LAN에 있어야 합니다. 공용 Wi-Fi, 구성원을 통제할 수 없는 공유 네트워크, 게스트 네트워크에서는 사용하지 마세요. 작업이 끝나면 공유와 임시 방화벽 규칙을 해제하세요.
호스트 설정
- 현재 프로필이 호스트에서 정상 작동하는지 확인합니다.
- Allow LAN(
allow-lan)을 켭니다. - 실제
mixed-port를 기록하고 예시 포트를 추측해 쓰지 않습니다. - 현재 LAN에서 컴퓨터의 IPv4 주소를 확인합니다.
- 해당 포트의 인바운드 접근은 신뢰할 수 있는 사설 서브넷으로 제한합니다.
버전에 따라 메뉴 이름이 다를 수 있으므로 설치한 버전과 공식 설정 문서의 값을 우선하세요.
휴대폰 연결
클라이언트의 Wi-Fi 프록시 설정에 호스트 LAN IP와 mixed port를 입력한 뒤 일반 웹 페이지로 먼저 확인합니다. 해당 Wi-Fi를 떠날 때는 프록시를 끄지 않으면 더 이상 도달할 수 없는 호스트에 계속 연결을 시도합니다.
순서대로 문제 해결
- 두 기기가 같은 서브넷인지, 게스트 Wi-Fi 클라이언트 격리가 꺼져 있는지 확인합니다.
- 호스트 IP에 도달할 수 있고 DHCP 갱신 후 변경되지 않았는지 확인합니다.
- 기록한 포트를 프로그램이 계속 수신하는지 확인합니다.
- 방화벽 규칙이 올바른 사설 네트워크와 서브넷으로 제한됐는지 확인합니다.
- 호스트의 프로필이 정상임을 먼저 확인한 뒤 LAN 경로를 진단합니다.
인터넷에 포트를 공개하지 마세요
mixed port를 WAN으로 포트 포워딩하거나 외부 컨트롤러를 인터넷에 직접 노출하지 마세요. 꼭 필요한 경우 localhost 바인딩을 우선하고 강력한 secret, 접근 제어, 방화벽 허용 목록을 적용하세요. 시스템 프록시/TUN과 LAN 공유는 서로 다른 네트워크 경계입니다.
사용 후 정리
Allow LAN을 끄고 임시 방화벽 허용을 삭제하며 클라이언트 프록시를 끕니다. 스크린샷에서는 내부 IP, 구독 URL, 노드 자격 증명, 컨트롤러 secret을 가리세요.
Clash Verge Rev