이 글은 노드에 정상적으로 연결되지만 게임 런처, 명령줄 도구 또는 독립 실행형 앱에서 프록시를 사용할 수 없는 사용자에게 적합합니다. 읽고 나면 ‘트래픽을 처리 대상으로 포함하는 것’과 ‘모든 연결이 프록시를 거치는 것’의 차이를 이해하고, v2rayN과 v2rayNG에서 TUN을 설정한 뒤 라우팅, DNS, 권한, 앱 우회 네 가지 관점에서 문제를 점검할 수 있습니다.
TUN 모드가 트래픽을 처리하는 실제 과정
TUN은 네트워크 계층에서 작동하는 가상 인터페이스입니다. 활성화하면 시스템이 라우팅 조건에 맞는 IP 패킷을 가상 네트워크 인터페이스로 전달하고, 클라이언트가 이를 읽어 대상 주소와 프로토콜을 복원한 다음 라우팅 규칙에 따라 직접 연결, 프록시 또는 차단을 선택합니다. 앱 입장에서는 여전히 원래 도메인과 포트에 접속하므로 로컬 SOCKS 또는 HTTP 프록시 포트를 알 필요가 없습니다.
시스템 프록시는 앱 계층에 더 가까운 위치에서 작동합니다. 브라우저처럼 시스템 프록시 설정을 따르는 소프트웨어는 요청을 로컬 프록시 포트로 직접 보내지만, 일부 명령줄 프로그램, 게임 구성 요소, 업데이트 프로그램과 자체 네트워크 스택을 사용하는 소프트웨어는 이 설정을 무시할 수 있습니다. TUN은 앱의 별도 설정에 의존하지 않으므로 더 다양한 트래픽을 처리할 수 있고, 프록시가 필요한 UDP 요청도 다룰 수 있습니다.
‘전체 트래픽 처리’는 트래픽이 클라이언트의 판단 과정으로 들어간다는 뜻이지, 모든 연결이 원격 노드를 거쳐야 한다는 의미는 아닙니다. 클라이언트는 여전히 도메인, 대상 IP, LAN 대역과 프로토콜에 따라 트래픽을 분기할 수 있습니다. 예를 들어 가정용 라우터에는 직접 연결하고, 프록시 규칙에 해당하는 사이트에는 노드를 사용하며, DNS 요청은 지정한 확인 정책으로 처리할 수 있습니다.
TUN과 시스템 프록시, 어떻게 선택할까
주로 브라우저와 프록시 설정을 명확히 지원하는 소프트웨어를 사용한다면 시스템 프록시가 대체로 더 가볍고 문제 범위도 좁습니다. 클라이언트가 수신하는 로컬 포트가 정상이고 앱이 시스템 설정을 따르면 연결할 수 있습니다. 시스템 프록시를 읽지 않는 프로그램까지 트래픽 분기 과정에 포함해야 할 때 TUN을 켜는 것이 적합합니다.
| 비교 항목 | 시스템 프록시 | TUN 모드 |
|---|---|---|
| 처리 위치 | 앱 계층의 프록시 설정 | 시스템 네트워크 계층의 가상 인터페이스 |
| 앱의 프록시 지원 필요 여부 | 대체로 필요 | 대체로 불필요 |
| UDP 처리 범위 | 앱과 프록시 유형에 따라 다름 | 클라이언트에서 통합 처리 가능 |
| 필요한 권한 | 일반적으로 일반 사용자 권한 | 인터페이스 생성 시 시스템 권한 필요 |
| LAN 접근 | 대부분 기존 경로 유지 | 사설 네트워크 대역 우회 규칙 확인 필요 |
| 적합한 사용 환경 | 브라우저, 업무용 소프트웨어, 일상적인 웹 접속 | 게임 런처, 터미널 도구, 독립 업데이트 프로그램 및 UDP 앱 |
문제를 점검할 때 시스템 프록시, TUN, 라우팅 모드를 짧은 간격으로 동시에 전환하지 마세요. 먼저 시스템 프록시에서 노드가 작동하는지 확인한 뒤, 다른 임시 네트워크 도구를 종료하고 TUN만 켜는 방법이 가장 안정적입니다. 연결 상태가 바뀌면 원인을 노드 자체가 아니라 가상 인터페이스, 라우팅 또는 DNS로 좁힐 수 있습니다.
결론: 처리 대상 범위와 프록시 적용 범위를 구분하세요
앱이 TUN에 들어간다는 것은 트래픽이 클라이언트로 전달된다는 뜻일 뿐이며, 최종적으로 노드를 거칠지는 라우팅 규칙이 결정합니다. 로컬 프린터, 라우터 관리 페이지와 내부 네트워크 서비스를 계속 사용하려면 TUN 전체를 끄지 말고 사설 네트워크 대역을 직접 연결하도록 설정하세요.
v2rayN에서 TUN 모드 켜기
다음 절차는 v2rayN 7.12.5의 Windows 화면을 기준으로 합니다. 세부 버전에 따라 버튼 위치는 달라질 수 있지만, 노드 준비, 가상 네트워크 인터페이스 권한 부여, TUN 활성화, 라우팅 모드 확인이라는 네 단계는 동일합니다. 시작하기 전에 일반 시스템 프록시 모드에서 노드 지연 시간과 웹 연결을 한 번 테스트해 노드 문제를 TUN 오류로 오해하지 않도록 하세요.
- 사용 가능한 구성을 선택합니다. v2rayN 메인 창에서 테스트가 완료된 VMess 또는 VLESS 구성을 선택하고 활성 서버로 지정합니다.
- 시스템 프록시 상태를 확인합니다. TUN을 처음 테스트할 때는 시스템 프록시를 먼저 끄는 것이 좋습니다. 두 가지 트래픽 처리 방식이 동시에 바뀌어 생기는 혼란을 줄일 수 있습니다.
- TUN을 켭니다. 메인 창이나 트레이 메뉴에서 ‘TUN 모드’ 스위치를 찾아 활성화합니다. Windows에서 권한 확인 창이 나타나면 작업을 허용하세요. 클라이언트가 가상 인터페이스를 만들고 라우팅을 등록해야 합니다.
- 트래픽 분기 방식을 확인합니다. 「설정」→「매개변수 설정」으로 이동해 TUN 관련 설정과 현재 라우팅 모드를 확인합니다. 중국 본토와 LAN을 직접 연결해야 한다면 규칙 기반 분기를 지원하는 구성을 선택하세요. ‘전체 트래픽 처리’라는 문구만 보고 아웃바운드 방식을 판단해서는 안 됩니다.
- DNS와 접속 경로를 확인합니다. 먼저 자주 사용하는 웹 페이지에 접속한 다음, 이전에 시스템 프록시를 따르지 않았던 앱을 테스트합니다. 둘 다 연결되면 라우터 관리 페이지와 LAN 장치에도 계속 접근할 수 있는지 확인하세요.
v2rayN 기본 점검
- 화면에서 확인할 항목
- 7.12.5
- 로컬 포트
- 10808
- TUN 상태
- 활성화됨
- 활성 구성
- 지연 시간 테스트 정상
- 사설 네트워크 대역
- 직접 연결 유지
10808은 흔히 사용되는 기본 로컬 포트입니다. 사용자 설정에서 변경했다면 매개변수 설정에 표시된 실제 수신 포트를 기준으로 확인하세요.
Windows 확인 순서
- 1단계
- 노드 연결 테스트
- 2단계
- 가상 인터페이스 생성
- 3단계
- 기본 라우팅 확인
- 4단계
- 도메인 확인 테스트
- 관찰 시간
- 최소 5분
스위치 색상만 확인하지 마세요. 지속적인 접속과 DNS 확인이 정상이어야 가상 인터페이스가 안정적으로 작동한다고 볼 수 있습니다.
정상적으로 작동한 뒤 필요한 자동 시작 설정을 다시 활성화할 수 있습니다. 시스템을 재부팅할 때마다 TUN을 만들지 못한다면 클라이언트 시작 권한과 관련 서비스 상태를 확인하세요. 구독을 반복해서 삭제할 문제는 아닙니다. 구독은 서버와 프로토콜 매개변수만 제공하며, 가상 인터페이스 생성 여부는 로컬 환경에 달려 있습니다.
v2rayNG에서 시스템 수준 트래픽 처리 활성화
v2rayNG는 Android에서 시스템 VPN 인터페이스를 통해 가상 네트워크를 만들며, 데스크톱의 TUN 처리와 비슷하게 작동합니다. 다음 절차는 v2rayNG 1.10.4 화면을 기준으로 합니다. 처음 시작하면 시스템에 연결 권한 창이 표시됩니다. 권한을 승인해야 앱 트래픽이 v2rayNG의 라우팅 및 프록시 처리 과정으로 들어갑니다.
- 구성을 가져오고 선택합니다. 구독을 업데이트한 후 연결 테스트가 완료된 VMess 또는 VLESS 노드를 선택합니다.
- VPN 설정을 확인합니다. 「설정」→「VPN 설정」으로 이동해 프록시가 필요한 앱이 우회 목록에 들어가 있지 않은지 확인합니다. 처음에는 앱별 필터를 끄고 전체 경로부터 확인하는 것이 좋습니다.
- 메인 화면으로 돌아가 시작합니다. 메인 화면의 시작 버튼을 누릅니다. 시스템에서 VPN 연결 허용 여부를 물으면 허용을 선택하고, 상태 표시줄에 VPN 상태가 나타난 뒤 테스트하세요.
- 라우팅 모드를 확인합니다. 사용 목적에 따라 규칙 기반 분기 또는 글로벌 프록시를 선택합니다. 규칙 기반 분기를 사용하면 LAN과 지정한 대상은 직접 연결할 수 있고, 글로벌 프록시는 처리 대상으로 포함된 더 많은 연결을 프록시 아웃바운드로 보냅니다.
- 도메인과 IP를 나누어 테스트합니다. 먼저 자주 사용하는 웹 페이지를 열어 도메인 확인을 검증한 뒤 대상 앱을 테스트합니다. 웹 페이지는 열리지만 앱이 실패한다면 앱별 프록시 설정을 확인하고, IP는 연결되지만 도메인이 실패한다면 DNS를 중점적으로 확인하세요.
v2rayNG 트래픽 처리 매개변수
- 화면에서 확인할 항목
- 1.10.4
- 시스템 인터페이스
- VPN
- 권장 MTU
- 1500
- 앱별 필터
- 첫 테스트에서는 끄기
- 라우팅 방식
- 규칙 기반 분기
네트워크 환경에 따라 MTU를 조정해야 한다면 단계적으로 테스트하세요. 조각화나 핸드셰이크 문제가 없다면 굳이 변경할 필요가 없습니다.
모바일 네트워크 전환 점검
- 네트워크 변경
- Wi-Fi와 모바일 네트워크
- 다시 연결
- 10초 대기
- 도메인 테스트
- 페이지 다시 열기
- 앱 제한
- 백그라운드 실행 허용
- 배터리 절전 정책
- 강제 종료 방지
네트워크 인터페이스를 전환한 뒤 잠시 다시 연결되는 것은 정상적인 과정입니다. 트래픽이 계속 흐르지 않을 때만 연결을 중지하고 다시 시작하세요.
Android의 백그라운드 제한은 화면이 꺼진 뒤 클라이언트를 일시 중지할 수 있습니다. 화면을 켠 상태에서는 정상적으로 접속되지만 잠금 후 일정 시간이 지나 연결이 끊긴다면 시스템 앱 설정에서 v2rayNG의 백그라운드 실행을 허용하고, 배터리 정책이 네트워크 활동을 제한하는지도 확인하세요. 이 현상은 노드 프로토콜과 직접적인 관련이 없습니다.
DNS, MTU와 라우팅 루프가 쉽게 문제를 일으키는 이유
TUN으로 더 많은 연결을 통합 처리하면 DNS와 라우팅 설정 사이의 의존성이 더욱 뚜렷해집니다. 도메인은 먼저 IP로 확인되어야 하며, 확인 요청 자체도 직접 연결과 프록시 중 경로를 선택해야 합니다. DNS 요청이 아직 초기화되지 않은 동일한 TUN 인터페이스로 잘못 되돌아가면 웹 페이지가 오래 대기하거나 IP를 직접 입력했을 때만 연결되는 현상이 발생할 수 있습니다.
MTU는 현재 인터페이스에서 단일 네트워크 계층 패킷이 전송할 수 있는 최대 크기입니다. 값이 실제 경로와 맞지 않으면 작은 웹 페이지는 정상이어도 큰 업로드, 이미지 또는 특정 핸드셰이크가 반복해서 시간 초과될 수 있습니다. 이런 증상이 나타나면 현재 값을 기록한 뒤 단계적으로 낮춰 테스트하세요. 한 번에 하나의 매개변수만 변경하고 노드 전송 방식, 보안 설정, MTU를 동시에 바꾸지 마세요.
| 증상 | 우선 확인할 항목 | 판단 방법 |
|---|---|---|
| 도메인은 열리지 않지만 IP는 연결됨 | DNS 경로 | 확인이 시간 초과되는지 보고 DNS 요청이 순환하지 않는지 확인 |
| 작은 요청은 정상이나 업로드 또는 이미지가 시간 초과됨 | MTU와 조각화 | 기존 값을 기록하고 단계적으로 낮춘 뒤 같은 테스트 반복 |
| 활성화 직후 모든 연결이 끊김 | 기본 라우팅과 권한 | 가상 인터페이스가 생성되었고 프록시 서버 주소가 잘못 처리되지 않았는지 확인 |
| LAN 장치에 접근할 수 없음 | 사설 네트워크 대역 규칙 | 로컬 네트워크 대역이 직접 연결 또는 우회로 설정되었는지 확인 |
| 네트워크 전환 후 오랫동안 트래픽이 없음 | 인터페이스 재연결 | 10초 기다린 뒤에도 복구되지 않을 때만 연결 재시작 |
결론: 노드를 먼저 고정하고 로컬 문제를 계층별로 배제하세요
같은 노드가 시스템 프록시에서는 작동하지만 TUN에서 실패한다면 권한, 라우팅, DNS, MTU 순서로 확인하세요. 먼저 프로토콜을 바꾸거나 구독을 반복해서 업데이트하면 변수가 늘어나 오히려 원인을 찾기 어려워집니다.
TUN 활성화 후 인터넷에 연결되지 않을 때 점검 목록
점검의 핵심은 장애가 어느 계층에서 발생했는지 확인하는 것입니다. 먼저 가상 인터페이스가 성공적으로 생성되었는지 확인하고, 기본 라우팅이 존재하는지 본 다음 DNS를 검증하고 마지막으로 개별 앱과 프로토콜을 점검하세요. 각 단계의 결과를 기록하면 여러 설정 화면을 반복해서 오갈 필요가 없습니다.
- 노드 자체가 작동하는지 확인: TUN을 끄고 시스템 프록시로 웹 페이지 연결을 한 번 테스트합니다.
- 생성 권한 확인: Windows에서는 v2rayN에 가상 인터페이스 생성 권한이 있는지 확인하고, Android에서는 시스템 VPN 권한이 여전히 유효한지 확인합니다.
- 인터페이스 충돌 배제: 다른 가상 네트워크 인터페이스를 만들거나 기본 라우팅을 수정하는 소프트웨어를 잠시 종료한 뒤 TUN을 다시 시작합니다.
- 사설 네트워크 대역 확인: 라우터나 LAN 서비스에 접근해야 한다면 현재 네트워크 대역이 직접 연결되는지 확인합니다.
- DNS 확인: 도메인은 실패하지만 대상 IP에 접근할 수 있다면 클라이언트 로그에서 확인 시간 초과 정보를 확인합니다.
- 앱별 규칙 확인: v2rayNG에서 특정 앱만 연결되지 않는다면 해당 앱이 제외되었는지 확인합니다.
- 시간 확인: 기기 시간이 크게 어긋나면 TLS를 사용하는 VMess 또는 VLESS 구성의 핸드셰이크가 실패할 수 있습니다.
Windows에서는 기본 제공 명령으로 인터페이스, 라우팅과 DNS를 확인할 수 있습니다. 명령 실행은 관찰 용도로만 사용하고, 의미를 잘 모르는 상태에서 라우팅을 일괄 삭제하지 마세요. 새 가상 인터페이스가 나타났는지, 기본 라우팅 방향이 적절한지, 도메인 확인 결과가 반환되는지를 중점적으로 확인합니다.
ipconfig /all
route print
nslookup example.com
로그에 연결 시간 초과가 표시되면 프록시 서버 연결이 시간 초과된 것인지, 아웃바운드를 통한 대상 사이트 연결이 시간 초과된 것인지 구분해야 합니다. 전자는 노드 주소, 네트워크 도달성 또는 라우팅 루프와 관련되는 경우가 많고, 후자는 대상 서비스에 접근할 수 없을 가능성이 있습니다. 같은 DNS 요청이 로그에 계속 반복된다면 먼저 확인 경로를 처리하세요.
자주 묻는 질문과 사용 범위
TUN은 앱이 시스템 프록시를 읽지 않거나, UDP를 통합 처리하거나, 대상별 규칙으로 트래픽을 분기해야 할 때 적합합니다. 노드 자체의 대역폭, 지연 시간이나 도달 가능성을 개선하지 않으며, 잘못된 서버 주소, 포트, 인증 정보와 전송 매개변수를 수정해 주지도 않습니다.
TUN을 켠 뒤 시스템 프록시도 켜야 하나요?
대부분 두 기능을 동시에 사용할 필요는 없습니다. 처음 설정할 때는 시스템 프록시를 끄고 TUN만 따로 검증해 중복 처리로 인한 점검 난이도를 낮추세요. 특정 작업 흐름에서 시스템 프록시가 꼭 필요하다면 TUN이 안정적으로 작동한 뒤 항목별로 다시 활성화합니다.
TUN 모드는 모든 웹 사이트가 프록시를 사용한다는 뜻인가요?
아닙니다. TUN은 조건에 맞는 트래픽을 클라이언트로 전달하고, 라우팅 규칙이 직접 연결, 프록시 또는 차단을 결정합니다. 규칙 기반 분기를 사용하면 LAN과 지정한 대상은 계속 직접 연결할 수 있습니다.
왜 활성화한 뒤 라우터 관리 페이지에 접근할 수 없나요?
대개 사설 네트워크 대역이 직접 연결로 유지되지 않았기 때문입니다. 현재 LAN 주소 범위(예: 192.168.0.0/16 또는 10.0.0.0/8)를 확인하고, 해당 대상이 원격 프록시로 전송되지 않는지 확인하세요.
웹 페이지는 정상인데 특정 앱만 연결되지 않는 이유는 무엇인가요?
먼저 v2rayNG의 앱별 프록시 목록이나 앱 자체의 네트워크 제한을 확인하세요. 앱이 UDP를 사용한다면 현재 노드, 코어 설정과 라우팅 규칙이 해당 트래픽을 허용하는지도 확인해야 합니다.
노드를 바꿀 때 TUN을 다시 시작해야 하나요?
대부분의 경우 클라이언트가 새 활성 구성을 적용합니다. 전환 후 이전 연결이 오래 유지되거나 DNS 결과가 갱신되지 않으면 연결을 중지하고 몇 초 기다린 뒤 다시 시작한 다음 같은 대상에 대해 비교 테스트를 진행하세요.
안정적인 구성인지 판단하는 기준은 스위치가 켜지는지가 아니라, 연속 사용 중 도메인 확인, 웹 접속, 대상 앱과 LAN 연결이 모두 예상대로 작동하는지입니다. 검증이 끝나면 현재 라우팅과 DNS 선택을 저장해 두고, 이후 문제가 생겼을 때 이 기준 설정과 비교하세요.