TUTORIAL · 단계별 절차

Shadowrocket 사용법: 구독 추가부터 연결 확인까지 단계별 절차

이 페이지는 「이미 가진 구독이나 서버를 Shadowrocket에 넣고, 트래픽이 정말 의도한 대로 흐르는지 확인하기」를 다섯 단계로 나눕니다: 서버 추가 또는 구독 가져오기, Global Routing 모드 선택, 스위치를 켜서 연결, 적용 여부 확인, 실패 원인 항목별 점검. 각 단계마다 어디를 누르고 어떤 인터페이스 용어가 보이며 다음에 무엇을 하는지 적었습니다. 단계별로 설정 항목을 체계적으로 배우려면 시스템 가이드를 보세요.

  • iOS / iPadOS
  • App Store 정품
  • 한 번 구매
  • 인터페이스 용어는 영어 원문 유지
시작하기 전에

이 페이지는 두 가지가 이미 준비되어 있다고 가정합니다. 하나는 Shadowrocket을 App Store에서 설치를 마친 상태로, 설치와 정품 확인은 App Store 정품 확인 페이지를 보세요. 다른 하나는 본인의 구독 링크나 서버 정보가 있는 상태입니다. 구독과 노드는 모두 서비스 제공업체에서 받아야 하며, 이 사이트는 어떤 구독이나 노드도 제공·판매·추천하지 않습니다.

한 가지 더 구분해야 합니다: 클라이언트 한 번 구매 ≠ 회선 요금제. App Store에서 결제해 사는 것은 Shadowrocket 클라이언트 자체이며, 여기에는 어떤 서버, 트래픽, 회선도 포함되지 않습니다. 연결이 되는지, 속도가 어떤지는 본인의 구독이나 서버에 달려 있습니다.

아래 다섯 단계는 의존 순서대로 배열했습니다. 추가가 되지 않으면 라우팅을 논할 수 없고, 라우팅을 제대로 고르지 않으면 확인도 의미가 없으며, 확인이 통과되지 않을 때 마지막 점검으로 넘어갑니다. 각 단계 제목 아래에 인터페이스 경로를 표시했으니 그대로 따라 누르면 됩니다. 인터페이스 용어는 영어 원문을 유지하고 괄호 안에 한국어 설명을 붙였습니다.

  1. 서버 추가 또는 구독 가져오기

    인터페이스 경로: Home → 오른쪽 위 + → Add Server / Subscribe

    Shadowrocket을 열면 먼저 Home 페이지가 보입니다. Home 페이지는 위아래 두 부분으로 나뉩니다. 위쪽은 연결 스위치, Global Routing, Connectivity Test이고, 아래쪽은 SERVER 그룹으로 이미 추가한 서버와 구독을 나열합니다. 처음 사용할 때 이 목록은 비어 있고, 추가 진입점은 페이지 오른쪽 위의 + 입니다.

    +를 누르면 두 가지 일반적인 경로가 있습니다. 첫째는 단일 서버로, Add Server를 선택합니다. 양식에 입력할 필드는 Type(프로토콜 유형), Host(서버 주소), Port(포트), Password(비밀번호), Method(암호화 방식)입니다. 이 값은 모두 서비스 제공업체에서 오는 것이니 그대로 옮겨 적고 임의로 추측하지 마세요. Type에서는 Shadowsocks, VMess, VLESS, Trojan, Hysteria2, WireGuard 등을 고를 수 있는데, 프로토콜을 잘못 고르는 것이 가장 흔한 실패 원인 중 하나입니다. Add Server 페이지 아래쪽에는 두 가지 빠른 경로도 있습니다. Scan QR Code는 카메라로 서비스 제공업체가 준 QR 코드를 스캔하고, Import from Cloud JSON은 클라우드 JSON에서 가져옵니다. 제공업체가 이 두 가지 형식을 제공한다면 직접 입력하는 것보다 실수가 적습니다.

    둘째는 구독으로, Subscribe를 선택합니다. 서비스 제공업체가 준 구독 링크를 통째로 붙여 넣습니다(형식은 https://example.com/sub?token=xxxx이며 여기서는 형식 예시일 뿐입니다). 저장하면 Home 페이지의 SERVER 그룹에 이 구독이 나타나고, 포함된 서버가 펼쳐집니다. 구독의 장점은 제공업체가 회선을 조정했을 때 구독을 한 번 업데이트하면 동기화되므로 서버마다 파라미터를 고칠 필요가 없다는 점입니다.

    이름 필드(Name / Remark)에는 알아보기 쉬운 이름을 직접 붙여 Home 페이지에서 전환할 때 구분할 수 있게 합니다. 입력을 마치고 저장한 뒤 Home 페이지로 돌아와 방금 추가한 항목이 목록에 나타났는지 확인하고 다음 단계로 넘어갑니다.

    Shadowrocket Add Server 페이지: Type, Host, Port, Password, Method 필드와 아래쪽의 Scan QR Code, Import from Cloud JSON
    Add Server:Type / Host / Port / Password / Method
  2. Global Routing 모드 선택

    인터페이스 경로: Home → Global Routing → Config / Proxy / Direct

    Home 페이지로 돌아오면 연결 스위치 아래에 Global Routing 줄이 있습니다. 이것이 트래픽이 어떻게 흐를지를 결정합니다. 눌러 들어가면 Config, Proxy, Direct 세 가지 옵션이 있습니다.

    • Config: 현재 Config의 규칙표를 한 줄씩 판단해 규칙이 PROXY에 걸린 연결은 프록시로, DIRECT는 직접 연결, REJECT는 차단합니다. 일상 사용에는 이 항목을 선택하며, 라우팅이 합리적인지는 규칙표를 제대로 썼는지에 달려 있습니다.
    • Proxy: 규칙표를 조회하지 않고 모든 연결을 현재 선택된 서버로 통일해 보냅니다. 서버 자체가 통하는지 임시로 확인할 때 적합합니다.
    • Direct: 모든 연결을 서버를 거치지 않고 그대로 내보내지만 VPN 터널은 여전히 켜진 상태입니다. 주로 대조용으로 씁니다. 같은 페이지가 Direct에서는 열리고 Config 모드에서는 열리지 않는다면 문제는 로컬 네트워크가 아니라 규칙이나 서버에 있을 가능성이 큽니다.

    규칙표 자체는 Config에서 관리합니다. Config 페이지는 General / Rule / Hosts / URL Rewrite / HTTPS Decryption으로 나뉘고, 규칙 항목은 Rule 섹션에 있으며 Add Rule을 눌러 한 줄 추가할 수 있습니다. 키워드의 역할은 우선 세 가지만 기억해 두세요. DOMAIN-SUFFIX,example.com,PROXY는 도메인 접미사가 일치하는 연결을 프록시로 보내고, GEOIP,CN,DIRECT는 중국 본토에 속한 IP를 직접 연결하며, FINAL,PROXY는 맨 마지막에 두는 기본 처리입니다. 항목별 설명은 로그의 규칙 작성 설명을 보세요.

    구독에 Config가 포함되어 있다면 가져온 그대로 쓰면 되고, 규칙을 직접 추가할 때만 Config 페이지에 들어가 수정합니다. 규칙을 고친 뒤 VPN을 다시 승인할 필요는 없지만, 연결을 끊었다가 다시 연결해 새 규칙으로 연결이 맺어지게 하는 편이 좋습니다.

    Shadowrocket Config 구성 파일 편집 페이지: General, Rule, Hosts, URL Rewrite, HTTPS Decryption 섹션과 Add Rule
    Config:General / Rule / Hosts / URL Rewrite / HTTPS Decryption
  3. 스위치를 켜서 연결

    인터페이스 경로: Home → 상단 스위치

    모드를 골랐으면 Home 페이지로 돌아와 상단 스위치를 켭니다.

    처음 켤 때 시스템이 VPN 구성 승인 알림(대략 「Shadowrocket」이(가) VPN 구성을 추가하려고 합니다)을 표시합니다. 허용하고 안내에 따라 기기 암호나 Face ID / Touch ID로 확인해야 합니다. 이 팝업은 iOS / iPadOS 자체에서 나오는 것이며 클라이언트가 띄우는 것이 아닙니다. 실수로 허용하지 않음을 누르면 이후 연결이 성공하지 않으므로, 시스템의 VPN 설정에서 확인하거나 이 구성을 삭제한 뒤 다시 연결해 재승인할 수 있습니다.

    승인이 끝나면 스위치가 Not Connected에서 연결됨 상태로 바뀌고 시스템 상태 표시줄에 VPN 표시가 나타납니다. 이때 Home 페이지 스위치 아래에는 현재 선택된 서버가 표시되며, 이 줄을 누르면 서버를 바꿀 수 있습니다. 회선을 바꾸는 데 재승인은 필요하지 않습니다.

    스위치를 끄면 연결이 해제되고 상태 표시줄의 VPN 표시도 사라집니다. 특정 네트워크에서는 자동으로 켜지고 다른 네트워크에서는 자동으로 꺼지길 원한다면 Settings에서 On Demand 자동 연결을 설정할 수 있습니다. 세 가지 트리거 조건(Wi-Fi, 셀룰러, 도메인)의 설정 방법과 흔한 오설정은 On Demand 자동 연결 설명을 보세요.

    Shadowrocket Home 페이지: 상단의 Not Connected 스위치, Global Routing, Connectivity Test와 아래쪽 SERVER 그룹 및 Add Server 진입점
    Home: 스위치, Global Routing, SERVER 그룹
  4. 적용 여부 확인

    인터페이스 경로: Home → Connectivity Test; Data 페이지

    스위치가 연결됨으로 표시된다고 해서 트래픽이 실제로 의도한 대로 흐르는 것은 아닙니다. 세 층으로 나누어 확인합니다.

    첫째 층, Connectivity Test. Home 페이지에서 Connectivity Test를 누르면 클라이언트가 현재 설정대로 항목별 테스트를 실행하고 각 항목의 결과와 지연 시간을 보여주며, 실패한 항목은 상태 점으로 표시합니다. 전부 통과하면 링크가 기본적으로 사용 가능하다는 뜻이고, 일부 항목만 실패하면 보통 대상 사이트나 규칙의 문제이므로 전체를 처음부터 다시 할 필요는 없습니다.

    둘째 층, Data 페이지의 수치. Data 페이지로 이동하면 서버별·앱별 두 그룹의 수치가 트래픽에 따라 증가합니다. 웹페이지 하나를 열고 돌아와 두 그룹의 숫자가 변했는지 확인하세요. 증가했다면 트래픽이 실제로 클라이언트를 거친 것입니다. 두 그룹이 각각 무엇을 집계하는지, 단위는 어떻게 보는지, 시스템 통계와 왜 다른지는 Data 페이지 트래픽 통계 설명을 보세요.

    셋째 층, 대조 테스트. Global Routing을 Direct로 바꾸고 같은 페이지를 다시 열어 본 뒤, 다시 Config로 되돌려 한 번 더 열어 봅니다. 두 결과가 같다면 이 연결은 규칙표상 원래 DIRECT로 가는 것이므로 예상된 동작입니다. Direct에서는 열리고 Config 모드에서는 열리지 않는다면 문제는 서버나 규칙에 있으니 다음 단계의 점검으로 넘어갑니다. 확인이 끝나면 반드시 Config로 되돌리세요. Direct에 오래 두면 모든 트래픽이 서버를 거치지 않게 됩니다.

  5. 자주 발생하는 실패 원인 점검

    인터페이스 경로: Home → 구독 업데이트 진입점; Settings → Diagnostics

    아래 순서대로 확인하고, 한 항목을 확인할 때마다 다시 연결하세요. 한 번에 여러 곳을 고치지 마세요.

    1. 스위치가 켜지지 않거나 계속 미연결 상태에 머무는 경우. 먼저 Home 페이지 SERVER 그룹에서 현재 선택된 항목이 무엇인지 봅니다. 목록이 비어 있다면 서버나 구독이 추가되지 않은 것이므로 첫 단계로 돌아갑니다. 다음으로 구독을 업데이트했는지 확인합니다. 제공업체가 파라미터를 바꾸면 예전 구독의 서버는 쓸 수 없게 됩니다.
    2. 구독 업데이트가 실패하는 경우. Home 페이지에서 해당 구독을 찾아 업데이트 진입점으로 수동 업데이트합니다. 그래도 실패하면 순서대로 확인하세요. 구독 링크가 온전한지(메신저에서 잘리지 않았는지), 링크가 만료되었거나 토큰이 재설정되지 않았는지, 현재 네트워크에서 제공업체 도메인에 접속할 수 있는지. 수동 업데이트와 앱을 열 때 자동 업데이트가 있는 위치, 실패 원인의 우선순위는 구독 업데이트 설명을 보세요.
    3. 연결은 되는데 웹페이지가 열리지 않는 경우. 대개 파라미터나 규칙 문제입니다. Host / Port / Password / Method를 제공업체가 준 정보와 한 글자씩 대조하고, Type의 프로토콜이 제공업체가 알려준 것과 같은지, Global Routing이 Direct로 되어 있지 않은지, 규칙표에서 대상 도메인이 DIRECT나 REJECT에 걸리지 않는지 확인합니다.
    4. 일부 앱만 정상이 아닌 경우. 이는 연결 문제가 아니라 규칙 라우팅 문제입니다. Config의 Rule 섹션에서 관련 규칙을 확인하고, 필요하면 Add Rule로 더 정확한 규칙을 한 줄 추가합니다. 매칭 순서와 작성법은 규칙 작성 설명을 보세요.
    5. 전에는 됐는데 갑자기 전부 실패하는 경우. 먼저 Connectivity Test를 한 번 실행해 모든 항목이 실패하는지 일부만 실패하는지 보고, Data 페이지 수치가 아직 증가하는지도 확인합니다. 문제가 서버 쪽에 있다고 판단되면 서비스 제공업체에 문의하세요. 이 사이트는 회선을 제공하지 않으므로 회선 측 문제를 대신 점검할 수 없습니다.
    6. 시스템 수준 점검. 기기 날짜와 시간이 자동으로 설정되어 있는지 확인합니다(시간 오차는 TLS 핸드셰이크 실패를 일으킵니다). 시스템에 동시에 적용되는 두 번째 VPN 구성이 없는지, 방금의 VPN 승인이 취소되지 않았는지 확인합니다.

    Settings 페이지에는 문제 해결에 쓰이는 항목이 모여 있습니다: Language(인터페이스 언어), Test Method(지연 테스트 방식), Today Widget(위젯), On Demand(자동 연결), Diagnostics(진단), Proxy(로컬 프록시), TCP / UDP(전송 계층 옵션). Diagnostics가 제공하는 진단 정보는 문제를 좁히는 첫 번째 자료이므로, 설명하기 어려운 증상이 나타나면 설정을 바꾸기 전에 먼저 확인하세요.

    위에서 다룬 것은 가장 흔한 경우입니다. 분류별로 정리한 더 많은 문답은 자주 묻는 질문 페이지에 있고, 구하기부터 첫 실행, 일상 유지보수까지 쭉 읽으려면 시스템 가이드를 보세요.

    Shadowrocket Settings 페이지: Language, Test Method, Today Widget, On Demand, Diagnostics, Proxy, TCP, UDP
    Settings:Language / Test Method / Today Widget / On Demand / Diagnostics
다섯 단계를 마친 뒤 자체 점검

Global Routing이 Config에 있는지, Home 페이지 SERVER 그룹의 현재 서버를 쓸 수 있는지, Connectivity Test가 결과를 내는지, Data 페이지 수치가 트래픽에 따라 증가하는지, 스위치를 끄면 상태 표시줄의 VPN 표시가 사라지는지. 다섯 가지가 모두 맞으면 구독이나 서버가 클라이언트에 정상적으로 연결된 것입니다.

KEEP READING

다섯 단계를 마친 뒤

이 튜토리얼 페이지는 추가, 라우팅, 연결, 확인, 문제 해결이라는 줄기 경로만 다룹니다. 규칙 키워드 작성법, 구독 업데이트 구조, 트래픽 통계 기준 같은 확장 주제는 각각 시스템 가이드, 자주 묻는 질문, 로그에 있습니다.

Shadowrocket 전체 사용 설명서: 단계별로 차근차근

App Store 정품 구하기와 첫 실행, 서버와 구독 추가, Global Routing 세 가지 모드, 연결과 확인, Data 트래픽, Settings 주요 항목부터 일상 유지보수까지.

시스템 가이드 읽기 →

자주 묻는 질문: 정품 확인, 구독 가져오기와 라우팅 점검

네 가지로 구성했습니다: 정품 확인과 구매, 설치와 첫 실행, 구독과 노드 가져오기, 규칙 라우팅과 문제 해결. 분류별로 이동해 확인하세요.

자주 묻는 질문 보기 →

규칙 작성: DOMAIN, GEOIP, IP-CIDR, FINAL은 각각 무엇에 매칭되는가

각 키워드가 무엇에 매칭되는지, 어떤 순서로 적용되는지 하나씩 설명하고 바로 따라 쓸 수 있는 예시를 제시합니다.

전문 읽기 →