문제 해결

어떤 문제든 먼저 두 가지 질문으로 나누세요: 트래픽이 Chute에 도달하기는 하는가(가로채기 문제), 그리고 Chute가 그것을 전달할 수 있는가(전달 문제)? 실시간 트래픽 화면이 이에 답해 줍니다 — 대시보드(iOS) 또는 메인 창의 Traffic 탭(Mac)을 열고 웹을 탐색해 보세요: 아무것도 나타나지 않으면 Chute가 트래픽을 받지 못하는 것이고, 연결이 나타나지만 실패한다면 Chute가 이를 전달하지 못하는 것입니다. 두 경우의 해결 방법은 완전히 다릅니다.

아무것도 나타나지 않음: 가로채기 문제

Chute iOS

  • 스위치가 켜지기를 거부하고 구성 바가 흔들림 — 선택된 설정이 없습니다. 구성 바를 탭하고, 설정을 탭해 체크 표시가 나타나게 한 다음 완료를 탭하세요("먼저 구성을 선택해 주세요").
  • VPN 권한 대화 상자를 거부함 — 스위치를 다시 켜고 승인하세요. VPN 프로파일이 꼬였다면(스위치가 즉시 원위치로 돌아감) 앱 설정의 VPN 구성 재설정을 사용하세요; 다음 시작 시 프로파일이 다시 생성되고 권한을 다시 요청합니다.
  • 다른 VPN 앱이 연결되어 있음 — iOS는 한 번에 하나의 VPN 터널만 실행합니다. 다른 앱의 연결을 해제하세요(또는 터널을 소리 없이 다시 가로챌 수 있는 해당 앱의 온디맨드 규칙을 비활성화하세요).

Chute Mac

  • System Proxy는 켜져 있는데 어떤 앱이 이를 무시함 — 많은 도구(특히 터미널 프로그램)는 시스템 프록시를 따르지 않습니다. 해당 도구가 Chute의 리스너를 명시적으로 가리키게 하거나(셸의 경우 메뉴의 Copy Shell Export Command가 이를 해 줍니다), 네트워크 계층에서 트래픽을 가로채는 Enhanced Mode를 사용하세요.
  • Enhanced Mode가 시작되지 않음 — 네트워크 확장 프로그램 또는 헬퍼의 승인이 필요합니다; 정확한 시스템 설정 경로, "시스템 확장 프로그램 차단됨" 사례, 오래된 VPN 재설정 방법은 향상 모드 문제 해결을 참조하세요.
  • LAN 주소로 향하는 트래픽은 의도적으로 Chute를 우회합니다 — 가로채기가 고장 났다고 단정하기 전에 기타 옵션skip-proxytun-excluded-routes를 확인하세요.

연결은 나타나지만 실패함: 전달 문제

  • 경로를 격리하세요. 정책 그룹을 DIRECT로 전환하세요: 직접 연결로는 페이지가 열리는데 프록시를 거치면 실패한다면 문제는 프록시 서버입니다 — 잘못된 호스트/포트/자격 증명/암호화 방식이거나 서버가 다운된 것입니다. 그룹에 대해 지연 시간 테스트를 실행하세요; 다른 정책은 통과하는데 어떤 정책만 테스트를 결코 통과하지 못한다면 그것이 범인입니다.
  • 잘못된 규칙이 일치함. 실시간 트래픽 화면에서 실패하는 연결이 일치한 규칙을 확인한 다음 규칙 평가 순서를 다시 읽어 보세요: 규칙은 두 단계로 평가되므로, 호스트명 기반 요청에서는 뒤에 있는 비 IP 규칙이 앞에 있는 IP 규칙보다 먼저 일치할 수 있습니다. no-resolveFINAL의 위치가 흔한 용의자입니다.
  • DNS 응답이 이상해 보임. DNS 섹션을 확인하세요: 암호화된 DNS를 사용할 때는 DoH/DoT 서버 자체가 프록시 없이 도달 가능한지 확인하세요; 서버를 변경한 후에는 DNS 캐시를 비우세요(iOS 제어 패널의 스위치, 스크립트flushDNS, 또는 HTTP 제어 APIDELETE /api/dns/cache).
  • UDP에 의존하는 앱이 오작동함 — 선택된 정책이 UDP 릴레이를 지원하는지 확인하고(프록시 정책의 기능 매트릭스 참조), Tailscale은 ICMP를 전달하지 않는다는 점을 기억하세요 — 출구 노드를 통한 ping은 아무 응답이 없습니다.

HTTPS 복호화가 복호화하지 않음

  • CA는 설치되고 신뢰까지 되어야 합니다 — iOS에서는 두 개의 별도 단계이며, 두 번째 단계(설정 → 일반 → 정보 → 인증서 신뢰 설정)가 모두가 놓치는 부분입니다. CA 인증서 설치 및 신뢰를 참조하세요.
  • 호스트가 [MITM]hostname 목록과 일치해야 합니다 — 선언된 호스트만 복호화되며, :port/:0 접미사가 달리 지정하지 않는 한 포트 443에서만 복호화됩니다.
  • 일부 앱은 자체 인증서를 고정(pin)하여 복호화되는 동안 실패합니다 — 맞서 싸우기보다 - 접두사로 해당 호스트를 제외하세요.
  • QUIC/HTTP-3은 복호화할 수 없습니다 — 호환되는 클라이언트를 TCP로 되돌리는 방법은 block-quic을 참조하세요.

로그 읽기

위 섹션들로 해결되지 않을 때는 보통 로그가 해결해 줍니다:

  • 로그 수준을 일시적으로 올리세요: loglevel = verbose (사용 후 되돌리세요 — verbose는 느립니다).
  • Chute Mac: 메인 창의 로그 탭. Chute iOS: 대시보드, 또는 HTTP 제어 APIGET /api/logs.
  • 흥미로운 줄은 경고입니다: 알 수 없는 정책, 거부된 옵션, 해석할 수 없는 규칙은 설정이 로드될 때 모두 경고로 기록됩니다.
S. Smart Rabbit LLC © All Rights Reserved            updated 2026-08-18 12:01:03

이 페이지는 영어판의 번역본입니다. 내용이 다를 경우 영어판이 우선합니다.

results matching ""

    No results matching ""