iPhone 및 iPad 작업 순서

Shadowrocket 첫 연결 단계별 가이드

앱의 실제 메뉴를 따라 추가, 트래픽 분류, 연결, 확인 및 문제 해결을 진행합니다. 화면과 쉽게 대조할 수 있도록 Home, Config, Global Routing, Add Server, Subscribe, Connectivity Test 등 영어 메뉴 이름을 그대로 사용합니다.

操作步骤

처음 설정할 때는 순서대로 진행하는 것이 좋습니다. 이미 서버를 가져온 경우 Global Routing부터 바로 시작할 수 있습니다.

서버 추가 또는 기존 구독 가져오기

Shadowrocket을 연 뒤 먼저 Home으로 들어갑니다. 화면 아래의 SERVER 섹션에는 저장된 서버 항목이 표시됩니다. 선택할 항목이 없다면 Add Server로 이동하세요. 보유한 자료의 형태에 따라 방법을 선택합니다. 서버 매개변수 한 세트만 있으면 직접 입력하고, 전체 구독 링크가 있으면 Subscribe를 사용합니다. 두 방법의 목적은 동일하게 보유한 정보를 클라이언트에 저장하는 것이므로 중복으로 가져올 필요는 없습니다.

단일 서버 직접 입력

Add Server에 들어간 뒤 Type을 누르고 기존 서버 정보와 정확히 일치하는 프로토콜을 선택합니다. 예를 들어 Shadowsocks, VMess, VLESS, Trojan, WireGuard 또는 Hysteria2가 있습니다. 이름이 비슷하다고 매개변수를 서로 바꿔 쓸 수 있는 것은 아니므로 Port나 링크 모양만 보고 유형을 추측하지 마세요. Type을 선택하면 해당 유형의 필드가 표시됩니다. 스크린샷의 Host, Port, Password, Method는 일반적인 필드이며 Type에 따라 추가 옵션이 나타날 수 있습니다.

자료를 해당 필드에 하나씩 입력합니다. Host에는 서버 도메인이나 주소를, Port에는 포트 번호를, Password에는 인증 정보를 입력하고 Method는 원본 자료와 일치시켜야 합니다. 복사할 때 앞뒤에 공백이 섞이지 않았는지 확인하고 설명 문구까지 함께 붙여넣지 마세요. 전송, TLS, SNI, 경로, 키 또는 기타 필드가 더 있다면 원래 값 그대로 입력합니다. 필드가 누락되었다면 비슷한 값으로 대체하지 말고 자료 출처에서 먼저 확인하세요. 완료 후 화면의 저장 기능을 사용하고 Home으로 돌아가 SERVER 섹션에 새 항목이 표시되는지 확인합니다.

Subscribe로 가져오기

구독 링크가 있다면 Shadowrocket의 구독 관리 메뉴에서 Subscribe를 선택하고 알아보기 쉬운 메모를 입력한 뒤 URL 필드에 링크 전체를 붙여넣습니다. 저장 후 한 번 업데이트하여 클라이언트가 내용을 해석하도록 합니다. 업데이트가 끝나면 Home에서 구독으로 추가된 서버 항목을 확인할 수 있습니다. 구독은 구성 내용만 전달하므로 업데이트 후 항목이 비어 있다면 링크가 완전하고 유효한지, 복사 과정에서 줄바꿈이 추가되지 않았는지 먼저 확인하세요.

Scan QR Code는 자료가 QR 코드로 제공된 경우에 적합합니다. 이미 확보했고 용도를 확인한 정보만 사용하세요. Import from Cloud JSON은 별도의 구성 가져오기 메뉴이므로 기존 자료가 이 형식을 명시적으로 요구할 때만 사용합니다. 두 메뉴가 함께 보인다고 모두 반복해서 실행하지 마세요. Home에 같은 내용의 항목이 중복되어 서버 선택 시 출처를 구분하기 어려워질 수 있습니다.

Home에서 서버가 표시되는 것을 확인했다면 곧바로 여러 Settings를 변경하지 마세요. 다음 단계에서는 Global Routing만 다루고 이번 연결에 Config, Proxy, Direct 중 무엇을 사용할지 정합니다. 서버 매개변수 문제와 트래픽 분류 모드 문제를 섞지 않기 위한 절차입니다.

Shadowrocket Add Server 공식 스크린샷: Type, Host, Port, Password, Method, Scan QR Code 및 Import from Cloud JSON 표시
Add Server: 기존 서버 정보를 기준으로 Type을 선택하고 각 필드를 확인합니다.

Global Routing 모드 선택

Home으로 돌아가 Global Routing을 찾습니다. 여기서 트래픽이 Shadowrocket에 들어온 뒤 적용할 처리 방식을 결정합니다. 한국어 설명에서는 세 항목을 다음과 같이 기억하면 됩니다: 구성 Config, 프록시 Proxy, 직접 연결 Direct. 세 항목은 실행 방식이며 서버 프로토콜의 종류가 아닙니다. 앞 단계에서 입력한 서버 매개변수를 대신하지도 않습니다.

Config

Config는 현재 구성 파일의 규칙에 따라 요청을 차례로 판단합니다. 규칙은 일반적으로 도메인, IP 범위 또는 기타 조건에 따라 요청을 PROXY, DIRECT 또는 구성된 정책으로 전달합니다. 대상별로 다르게 처리하려면 보통 Config를 선택한 뒤 현재 활성화된 구성 파일을 확인합니다. 규칙은 순서대로 매칭되며 앞쪽 항목이 먼저 처리되는 경우가 많으므로, 같은 대상이 여러 규칙에 해당할 수 있다면 더 구체적인 조건을 적절한 위치에 배치하세요.

Config에 들어가면 General, Rule, Hosts, URL Rewrite, HTTPS Decryption 등의 섹션을 볼 수 있습니다. 첫 연결에서는 모든 항목을 수정할 필요가 없습니다. 현재 목표는 구성 파일이 존재하는지 확인하고 Rule에 사용할 수 있는 규칙이 있는지 살펴보는 것입니다. Add Rule로 규칙을 추가하기 전에는 매칭 조건과 정책 결과를 이해해야 합니다. 예를 들어 DOMAIN-SUFFIX,example.com,PROXY는 도메인 접미사로 매칭하여 PROXY로 전달하고, GEOIP,CN,DIRECT는 해당 IP 데이터로 매칭하여 DIRECT로 전달합니다. 규칙 키워드와 매개변수 순서는 영어 원문 그대로 유지하세요.

자주 사용하는 매칭 키워드로는 DOMAIN, DOMAIN-KEYWORD, IP-CIDR, IP-CIDR6, USER-AGENT도 있습니다. 처리 대상이 서로 다르므로 키워드만 바꾸고 나머지 내용을 그대로 사용할 수는 없습니다. 특히 IP-CIDR의 네트워크 범위, DOMAIN의 전체 도메인, DOMAIN-SUFFIX의 접미사 의미는 서로 다릅니다. 튜토리얼 단계에서는 확인된 기존 구성을 우선 사용하고, 복잡한 규칙 편집은 서버 관리 안내서에서 전체 설명을 확인하세요.

Proxy와 Direct

Proxy는 현재 선택한 서버를 통해 연결을 처리하는 방식이며, 규칙 판단을 잠시 우회하거나 서버 자체의 작동 여부를 확인할 때 적합합니다. 문제 해결에는 사용할 수 있지만 일상적으로 계속 사용해야 한다는 뜻은 아닙니다. Direct는 현재 서버를 거치지 않고 직접 연결하는 방식입니다. Direct를 선택하면 Home 상단 스위치가 켜져 있어도 실제 처리 결과는 Proxy와 달라집니다. Direct를 잘못 선택한 뒤 서버 Password를 반복해서 수정해도 모드 선택 때문에 생긴 현상은 해결되지 않습니다.

처음 이 가이드를 따라 설정할 때 구성 파일이 있고 규칙에 따라 트래픽을 분류하려면 Config를 선택하세요. 선택한 서버가 연결을 만들 수 있는지만 확인하려면 Proxy를 잠시 사용할 수 있습니다. 테스트가 끝나면 필요한 모드로 돌아갑니다. Global Routing을 선택한 뒤에는 자주 전환하지 말고 다음 단계에서 SERVER 항목을 선택하고 연결을 켜세요. 그래야 매번 관찰한 결과의 조건이 명확해집니다.

Shadowrocket Config 공식 스크린샷: General, Rule, Hosts, URL Rewrite, HTTPS Decryption 및 Add Rule 표시
Config: Rule, Hosts 및 기타 구성 항목이 섹션별로 표시되며, 첫 설정에서는 Rule을 먼저 확인합니다.

SERVER 선택 및 연결 켜기

HomeSERVER 섹션에서 방금 추가했거나 Subscribe 업데이트로 생성된 항목을 찾아 하나를 선택합니다. 선택하면 항목 앞에 현재 선택 표시가 나타납니다. 이 과정은 생략할 수 없습니다. Home에 여러 항목이 있다는 것은 저장되어 있다는 뜻일 뿐이며, 현재 연결에 실제로 사용되는 것은 선택한 항목입니다. 구독을 방금 업데이트했다면 메모를 기준으로 출처를 확인한 뒤 대상 서버를 선택하세요.

Home에서 Global Routing을 확인하고 이전 단계에서 선택한 Config 또는 Proxy가 유지되는지 확인합니다. 그런 다음 화면 상단 스위치를 켭니다. 연결되지 않은 상태에서는 상단에 Not Connected가 표시되며, 스위치를 켠 뒤 시스템이 연결을 설정할 때까지 잠시 기다려야 합니다. 기기에서 Shadowrocket을 처음 사용할 때는 VPN 구성 추가 권한 요청이 표시됩니다. 기기에서 제공하는 인증 방식으로 승인한 뒤 Shadowrocket으로 돌아와 상태가 업데이트될 때까지 기다리세요. 이 시스템 권한은 기기 수준의 연결 진입점을 만들기 위한 것으로 사용자가 직접 승인해야 진행됩니다.

스위치를 켠 직후 다시 Not Connected로 돌아가더라도 잠시 연속으로 누르지 마세요. 먼저 현재 SERVER에 선택 표시가 남아 있는지 확인하고 매개변수가 정상적으로 저장되었는지 살펴봅니다. 직접 추가한 항목은 Type, Host, Port를 우선 확인하고 Subscribe로 가져온 항목은 한 번 업데이트한 뒤 항목이 만료되었다는 표시가 없는지 확인하세요. 스위치를 빠르게 반복하면 여러 실패 현상이 겹쳐 원인이 권한, 매개변수, 네트워크 상태 중 무엇인지 판단하기 어려워집니다.

iPhone 및 iPad의 작업 차이

iPhone과 iPad는 화면 크기에 따라 레이아웃이 달라질 수 있지만 핵심 메뉴 이름과 조작 관계는 같습니다. Home은 SERVER 선택과 상단 스위치를 담당하고, Global Routing은 모드를 담당하며, Connectivity Test는 후속 검사를 담당합니다. 시스템 요구 사항은 항상 App Store 페이지의 표시를 기준으로 하세요. 다른 기기에서 다시 설정할 때는 해당 기기의 SERVER 선택, 시스템 권한, 구성 파일을 새로 확인하고 다른 기기의 화면 상태만으로 판단하지 마세요.

Home 화면에는 상단의 Not Connected, Global Routing의 Config, Connectivity Test, 아래쪽의 SERVER와 Add Server가 함께 표시될 수 있습니다. 처음에는 아래에서 위로 이해하면 됩니다. Add Server로 항목을 준비하고 SERVER에서 선택한 다음 Global Routing을 확인하고 마지막으로 상단 스위치를 켭니다. 이미 가져오기를 완료한 사용자는 서버 정보가 바뀌지 않는 한 연결할 때마다 Add Server로 다시 들어갈 필요가 없습니다. 평소에는 항목을 선택하고 스위치를 켜는 것부터 시작하면 됩니다.

Shadowrocket Home 공식 스크린샷: Not Connected, Global Routing Config, Connectivity Test, SERVER 및 Add Server 표시
Home: SERVER 항목을 선택하고 Global Routing을 확인한 뒤 상단 연결 스위치를 조작합니다.

Connectivity Test로 적용 여부 확인

상단 상태가 바뀌었다는 사실만으로 모든 대상이 예상대로 처리된다고 판단할 수는 없습니다. 현재 SERVER와 Global Routing을 그대로 유지한 채 Connectivity Test에서 검사를 실행하세요. 테스트 중에는 네트워크를 바꾸거나 구독을 업데이트하거나 Config를 수정하지 마세요. 한 번에 하나의 조건만 바꿔야 검사 결과를 특정 설정과 연결할 수 있습니다.

검사가 끝나면 ‘연결을 만들 수 없음’, ‘연결은 되지만 대상 접속에 이상이 있음’, ‘지연 시간만 높음’의 세 가지 상황을 구분합니다. 전혀 응답이 없으면 서버 매개변수, 현재 네트워크, 시스템 시간을 우선 확인하세요. 연결은 되지만 특정 대상에 이상이 있으면 Config 규칙이 해당 대상을 예상한 정책으로 전달하는지 확인합니다. 지연 시간 수치만 달라진 경우에는 바로 구성을 삭제하지 마세요. 지연 시간은 현재 네트워크 품질, 테스트 방법, 서버 응답 상태의 영향을 받습니다.

Config와 Proxy 비교

현재 Config를 사용 중이고 검사 결과가 예상과 다르면 현상을 기록한 뒤 잠시 Proxy로 전환해 같은 검사를 다시 실행할 수 있습니다. Proxy는 작동하지만 Config 결과가 다르면 구성 파일, Rule 순서, 최종 정책을 중점적으로 확인합니다. 두 모드 모두 연결되지 않으면 SERVER 항목과 네트워크 조건부터 점검하세요. 테스트가 끝나면 평소 사용할 Global Routing 모드로 돌아가 문제 해결용 상태가 그대로 유지되지 않도록 합니다.

실제 접속을 보조 확인 방법으로 사용할 수도 있지만 예상 처리 방식을 명확히 알고 있는 대상이어야 합니다. 예를 들어 DOMAIN-SUFFIX 규칙이 PROXY로 전달되어야 한다면 해당 정책에 매칭되는지 확인하고, 로컬 네트워크 IP-CIDR이 DIRECT로 처리되어야 한다면 로컬 네트워크 리소스에 계속 접근할 수 있는지 확인합니다. 페이지가 ‘열리는지’만으로 규칙이 올바르다고 판단하지 마세요. 캐시, 기존 연결, 다른 도메인으로의 리디렉션이 결과에 영향을 줄 수 있습니다.

재현 가능한 결과 기록

문제를 계속 확인해야 한다면 최소한 네 가지를 기록하세요. 현재 선택한 SERVER, Global Routing이 Config인지 Proxy인지, 사용 중인 네트워크 유형, Connectivity Test에 표시된 결과 유형입니다. Password, 키, 전체 구독 URL 등 민감한 정보는 기록하거나 공개하지 마세요. 이러한 비민감 조건을 남겨 두면 다음 점검에서 관련 없는 설정을 반복해서 바꾸지 않아도 되며, 문제 해결에서 현상에 맞는 항목을 찾기 쉽습니다.

  1. 상태 확인: Home 상단이 Not Connected에 머물지 않고 현재 SERVER가 계속 선택된 상태인지 확인합니다.
  2. 검사 실행: Connectivity Test에서 한 번의 테스트를 완료하고 중간에 Global Routing을 전환하지 않습니다.
  3. 모드 비교: 필요하면 Config와 Proxy를 각각 테스트해 문제가 규칙에 가까운지 서버 매개변수에 가까운지 결과로 판단합니다.
  4. 설정 복원: 테스트가 끝나면 원래 필요한 Config, Proxy 또는 Direct로 돌아가 임시 문제 해결 모드를 평소 설정으로 남기지 않습니다.

일반적인 실패 원인을 순서대로 확인

연결에 실패하면 가장 확인하기 쉬운 상태부터 점검하고 여러 필드를 한꺼번에 변경하지 마세요. 먼저 Home에서 SERVER가 선택되었는지 확인하고, Subscribe 업데이트가 완료되었는지 확인한 다음 수동 매개변수를 검토합니다. 이어서 Global Routing을 확인하고 마지막으로 Settings에서 테스트 및 네트워크 관련 옵션을 살펴봅니다. 이 순서로 ‘선택되지 않음’, ‘자료 불완전’, ‘규칙이 예상과 다름’, ‘진단 설정 차이’를 구분할 수 있습니다.

1. SERVER가 선택되지 않았거나 잘못된 항목을 선택함

Home에 서버가 표시된다고 해서 선택된 것은 아닙니다. 대상 항목 앞에 선택 표시가 있고 메모와 출처가 예상과 일치하는지 확인하세요. 여러 번 가져온 뒤 이름이 비슷한 항목이 생겼다면 최근에 매개변수를 확인한 항목 하나를 먼저 테스트하고 전체를 동시에 삭제하지 마세요. Proxy 모드에서 한 항목은 연결되고 다른 항목은 연결되지 않는다면 두 서버의 자료를 각각 확인하고 차이를 Config 규칙 탓으로 돌리지 마세요.

2. Subscribe 업데이트가 완료되지 않음

구독 관리로 들어가 링크가 완전한지 확인한 뒤 업데이트를 다시 실행합니다. 업데이트할 수 없다는 메시지가 표시되면 먼저 기기의 현재 네트워크가 정상인지 확인하고 URL에 복사 과정에서 문자가 빠지거나 공백이 추가되지 않았는지 살펴보세요. 업데이트가 성공하면 Home으로 돌아가 SERVER 섹션의 항목에 실제 변경이 반영되었는지 확인합니다. 업데이트가 성공했다고 모든 항목을 사용할 수 있는 것은 아니므로 구체적인 서버를 선택하고 연결 및 검사를 통해 확인해야 합니다.

3. 수동 매개변수와 Type이 일치하지 않음

Add Server로 돌아가 먼저 Type을 확인한 뒤 Host, Port, Password, Method와 해당 프로토콜에 표시되는 추가 필드를 하나씩 검토합니다. Port는 자료에 제시된 전체 숫자를 입력해야 하며 Method, 전송 방식, 보안 관련 필드는 원래 값을 유지해야 합니다. VMess, VLESS, Trojan, WireGuard, Hysteria2, Shadowsocks는 필드 구조가 서로 다르므로 한 프로토콜의 입력 방식을 다른 프로토콜에 그대로 적용할 수 없습니다.

4. Global Routing이 예상과 다름

규칙에 따른 분류가 필요한데 Direct를 선택하면 연결 결과가 Config의 Rule에 따라 처리되지 않습니다. 반대로 서버를 잠시 테스트하면서 복잡한 Config를 계속 사용하면 규칙 문제를 서버 문제로 잘못 판단할 수 있습니다. 문제 해결 시 먼저 Proxy에서 서버 연결을 확인한 뒤 Config로 돌아가 규칙을 확인하세요. Config에 FINAL 규칙이 있다면 최종 정책이 예상과 일치하는지도 확인해야 합니다.

5. 시스템 시간과 현재 네트워크

기기의 날짜, 시간 또는 시간대가 크게 어긋나면 일부 인증 및 보안 연결이 실패할 수 있습니다. 시스템 시간을 정확하게 복원한 뒤 다시 테스트하세요. 그다음 사용 가능한 다른 네트워크로 전환해 비교합니다. 전환 후 네트워크가 안정될 때까지 기다렸다가 Shadowrocket을 다시 열고, 네트워크 전환 중에 스위치를 연속으로 누르지 마세요. 특정 네트워크에서만 문제가 발생한다면 해당 조건을 기록한 뒤 Diagnostics를 확인하고 모든 서버 항목을 즉시 다시 만들지는 마세요.

6. Settings 및 Diagnostics 확인

Settings 스크린샷에는 Language, Test Method, Today Widget, On Demand, Diagnostics, Proxy, TCP, UDP가 포함되어 있습니다. 처음 문제를 해결할 때는 Test Method와 Diagnostics를 중점적으로 확인하세요. Test Method는 검사 방식을 바꾸므로 서로 다른 설정의 결과를 직접 비교하기 어렵습니다. Diagnostics는 진단 정보를 얻는 기능이므로 인증 정보가 포함된 내용을 외부로 보내지 않도록 주의하세요.

On Demand는 조건에 따라 연결을 실행합니다. 특정 네트워크에서 연결이 자동으로 켜지거나 꺼진다면 Home 스위치만 조작하지 말고 On Demand가 활성화되어 있는지와 현재 조건을 확인하세요. Proxy, TCP, UDP에도 세부 네트워크 옵션이 있지만 명확한 문제와 근거가 없다면 첫 연결 단계에서 일괄 변경하지 않는 것이 좋습니다. 한 항목을 변경할 때마다 Connectivity Test를 다시 실행하고 변화를 기록하세요.

위의 점검을 마친 뒤 Home으로 돌아가 SERVER, Global Routing, 상단 상태를 다시 확인하고 Connectivity Test를 한 번 실행합니다. 결과가 정상으로 돌아왔다면 현재 작동하는 조합을 유지하고 관련 없는 항목은 더 조정하지 마세요. 계속 실패한다면 기록한 실패 단계에 따라 구독 업데이트, 서버 매개변수, 규칙 파일, 기기 네트워크 중 한 영역을 정해 집중적으로 확인합니다.

Shadowrocket Settings 공식 스크린샷: Language, Test Method, Today Widget, On Demand, Diagnostics, Proxy, TCP 및 UDP 표시
Settings: 문제 해결 시 Test Method, On Demand, Diagnostics를 먼저 확인한 뒤 세부 네트워크 옵션을 살펴봅니다.

완료 후 일상적인 사용 순서

이후에는 보통 Home에서 SERVER와 Global Routing을 확인하고 연결을 켠 다음 필요할 때 Connectivity Test를 실행하면 됩니다. 서버 업데이트, 중복 항목 정리, 규칙 관리는 각각 서버 관리 안내서와 문제 해결에서 계속 확인할 수 있습니다.

App Store에서 Shadowrocket 다운로드