V2Ray 시스템 프록시 선택 방법: 전체 모드와 중국 본토 우회 모드 비교
시스템 프록시, 전체 모드와 중국 본토 우회 모드가 각각 제어하는 트래픽 범위를 설명하고, 일상적인 웹 탐색·디버깅·임시 문제 해결 상황별 선택 방법을 안내합니다.
먼저 시스템 프록시와 라우팅 모드 구분하기
v2rayN에서 “시스템 프록시 설정”과 “전체 또는 중국 본토 우회 라우팅 선택”은 서로 다른 계층에 해당합니다. 전자는 애플리케이션이 연결을 로컬 프록시 포트로 보낼지 결정하고, 후자는 트래픽이 V2Ray 또는 Xray 코어에 들어온 뒤 어떤 아웃바운드 출구로 전송될지 결정합니다. 둘을 혼동하면 모드는 전환했지만 브라우저 접속 결과가 바뀌지 않는 상황이 자주 발생합니다.
시스템 프록시는 운영체제가 애플리케이션에 제공하는 프록시 주소와 포트 모음으로 이해할 수 있습니다. 브라우저, 다운로드 도구 및 일부 데스크톱 소프트웨어는 이 설정을 따라 HTTP 또는 HTTPS 요청을 v2rayN이 수신하는 로컬 포트로 보냅니다. 코어는 연결을 받은 뒤 도메인, IP, 포트, 네트워크 유형, 프로토콜 등의 조건에 따라 라우팅 규칙을 적용하고, 프록시 아웃바운드·직접 연결 아웃바운드·차단 아웃바운드 중 하나를 최종 선택합니다.
따라서 설정을 확인할 때는 전체 경로를 따라 점검해야 합니다. 애플리케이션이 시스템 프록시를 따르는지, 트래픽이 로컬 수신 포트에 도달하는지, 어떤 아웃바운드가 라우팅 규칙에 매칭됐는지, 선택한 노드가 연결을 수립할 수 있는지를 확인하세요. 전체 모드가 컴퓨터의 모든 프로그램에 시스템 프록시 사용을 강제하는 것은 아닙니다. 마찬가지로 시스템 프록시를 켰다고 해서 모든 요청이 원격 노드를 거치는 것도 아닙니다. 라우팅에 따라 일부 연결은 직접 연결 출구로 배정될 수 있습니다.
시스템 프록시가 실제로 제어하는 것
v2rayN은 코어를 시작한 뒤 로컬 컴퓨터에 HTTP, SOCKS 등의 수신 엔드포인트를 만듭니다. 정확한 포트는 클라이언트의 현재 설정을 따릅니다. “시스템 프록시 설정”을 활성화하면 클라이언트가 운영체제의 프록시 설정을 이 로컬 엔드포인트로 지정합니다. 시스템 설정을 따르는 애플리케이션은 이후 요청을 대상 주소에 직접 연결하지 않고 로컬 컴퓨터로 보냅니다.
시스템 프록시의 적용 범위는 애플리케이션의 동작에 따라 달라집니다. 일반적인 브라우저는 대개 시스템 설정을 읽지만, 일부 명령줄 프로그램·독립 업데이트 프로그램·게임·자체 네트워크 스택을 사용하는 소프트웨어는 이를 무시할 수 있습니다. 특정 애플리케이션이 프록시 경로에 들어오지 않았다면 전체 또는 중국 본토 우회 라우팅만 바꿔서는 효과가 없습니다. 코어가 해당 트래픽을 전혀 받지 못하기 때문입니다. 이때는 먼저 해당 애플리케이션이 HTTP 또는 SOCKS 프록시를 수동으로 입력할 수 있는지, 더 넓은 트래픽을 처리하는 TUN 모드가 필요한지 확인하세요.
“시스템 프록시 지우기”는 다른 애플리케이션이 로컬 포트에 계속 연결하지 않도록 할 때 사용합니다. 클라이언트를 종료하기 전에 시스템 프록시를 원래대로 되돌리면 운영체제에 이전 주소가 남아 코어가 중지된 뒤 브라우저에 프록시 서버 연결 거부가 표시되는 문제를 예방할 수 있습니다. 클라이언트가 비정상 종료된 뒤 일반 웹페이지도 열리지 않는다면 노드를 바로 삭제하거나 구독을 다시 만들기보다 시스템 프록시가 남아 있는지 먼저 확인하세요.
시스템 프록시가 적합한 범위
- 주로 브라우저와 운영체제의 프록시 설정을 따르는 데스크톱 애플리케이션을 제어합니다.
- 필요할 때 켜고 끌 수 있으며, 적용 범위를 명확하게 확인하고 싶은 일상적인 사용 환경에 적합합니다.
- 특정 사이트의 연결 문제를 점검할 때 직접 연결과 노드를 통한 접속 결과를 빠르게 비교할 수 있습니다.
- 모든 네트워크 인터페이스를 가로채거나 시스템 프록시를 따르지 않는 소프트웨어까지 변경할 필요가 없을 때 적합합니다.
시스템 프록시만으로 해결할 수 없는 문제
- 애플리케이션이 운영체제의 프록시 설정을 완전히 무시해 트래픽이 로컬 포트로 들어오지 않는 경우.
- 노드 매개변수, 전송 계층, 보안 설정 또는 서버 상태가 잘못된 경우.
- 도메인이 이미 코어에 들어왔지만 라우팅 규칙에 의해 예상과 다른 아웃바운드 출구로 배정된 경우.
- 로컬 DNS, 브라우저 캐시 또는 다른 프록시 도구로 인해 이름 해석이나 포트 충돌이 발생한 경우.
전체 모드의 트래픽 범위와 용도
전체 모드는 일반적으로 코어에 이미 들어왔고 더 높은 우선순위의 특수 규칙이 처리하지 않은 모든 트래픽을 프록시 아웃바운드로 보내는 방식입니다. 여기서 “전체”는 라우팅 계층 전체를 뜻하며, 운영체제의 모든 프로세스가 자동으로 제어된다는 의미는 아닙니다. 시스템 프록시를 읽지 않거나 프록시를 수동 지정하지 않았고 TUN에도 인계되지 않은 연결은 여전히 로컬 네트워크를 통해 직접 전송될 수 있습니다.
전체 모드의 장점은 경로를 단순하게 판단할 수 있다는 점입니다. 노드 사용 가능성을 테스트하거나, 분기 규칙의 오판을 배제하거나, 여러 노드의 접속 결과를 비교할 때 도메인 및 IP 분류 규칙의 영향을 일시적으로 줄일 수 있습니다. 중국 본토 우회 모드에서 특정 사이트에 접속할 수 없었지만 전체 모드로 전환한 뒤 정상화됐다면 노드의 기본 연결은 대체로 정상일 가능성이 큽니다. 이후에는 도메인 분류, DNS 해석 결과 및 규칙 우선순위를 중점적으로 확인하세요.
물론 분명한 한계도 있습니다. 클라이언트에 들어온 로컬 서비스, LAN 장치 주소, 루프백 주소 및 반드시 직접 연결해야 하는 일부 대상에는 여전히 직접 연결 규칙이 필요할 수 있습니다. 모든 주소를 단순히 원격 노드로 보내면 라우터 관리 페이지, 프린터 또는 사내 네트워크 서비스에 접속할 때 문제가 생길 수 있습니다. 실제 설정에서는 사설 주소와 필요한 로컬 대상에 예외적인 직접 연결 규칙을 두는 것이 좋습니다.
전체 모드는 짧은 시간 동안 진단하거나, 이미 클라이언트에 들어온 대부분의 트래픽을 하나의 노드를 통해 통일하고 싶은 상황에 적합합니다. 하지만 속도를 개선하는 스위치는 아닙니다. 웹페이지 로딩 속도는 노드 부하, 경로, 대상 사이트의 응답, 전송 설정, DNS 및 로컬 상태가 함께 결정합니다. 전체 모드로 전환하면 출구 선택만 바뀌며 노드나 회선 자체가 자동으로 개선되지는 않습니다.
중국 본토 우회 모드는 직접 연결과 프록시를 어떻게 결정할까
중국 본토 우회 모드의 핵심 목표는 중국 본토 도메인 또는 중국 본토 IP로 분류되는 연결을 직접 연결 출구로 보내고, 그 밖의 조건에 해당하는 연결은 프록시 출구로 보내는 것입니다. 일상적인 웹 탐색에 적합한 방식으로, 자주 사용하는 로컬 서비스는 직접 연결하고 노드를 통해 접속해야 하는 대상만 프록시로 보냅니다. 모든 유입 트래픽을 일괄적으로 원격으로 보내는 방식보다 불필요한 우회를 줄일 수 있고, 로컬 네트워크 환경에 의존하는 서비스에도 편리합니다.
도메인 규칙과 IP 규칙은 서로 다른 단계의 문제를 처리합니다. 애플리케이션이 연결을 시작할 때 코어가 대상 도메인을 확인할 수 있다면 먼저 도메인 목록으로 판단할 수 있습니다. 규칙이 대상 IP를 기준으로 해야 한다면 코어는 해석 결과를 바탕으로 IP 분류를 추가 적용할 수 있습니다. 라우팅의 domainStrategy는 도메인을 언제 해석하고 해석 결과를 어떻게 사용할지에 영향을 줍니다. 실제 생성 값은 현재 코어 설정을 기준으로 확인해야 하며, 모드 이름만으로 모든 세부 동작을 추정해서는 안 됩니다.
중국 본토 우회가 항상 정확한 결과를 보장하는 것은 아닙니다. 하나의 도메인이 분산 DNS와 여러 지역의 서비스 주소를 사용할 수 있고, 여러 하위 도메인을 함께 포함할 수도 있습니다. 규칙 데이터가 대상 도메인 또는 해석된 IP를 포함해야 매칭됩니다. DNS 응답이 비정상적이거나, 도메인이 규칙 데이터에 아직 분류되지 않았거나, 사용자 지정 규칙의 우선순위가 기본 규칙보다 높으면 최종 출구가 예상과 달라질 수 있습니다.
또한 규칙은 대개 순서대로 매칭됩니다. 사용자 지정 직접 연결·프록시·차단 규칙을 어느 위치에 두느냐에 따라 기본 모드의 결과가 달라집니다. 예를 들어 특정 도메인을 프록시로 지정한 규칙을 중국 본토 도메인 규칙보다 앞에 배치하면, 해당 도메인의 해석 주소가 중국 본토 IP 범위에 속하더라도 프록시 규칙이 먼저 매칭될 수 있습니다. 반대로 우선순위가 더 높은 직접 연결 규칙은 이후의 프록시 판단을 덮어씁니다.
중국 본토 우회 모드가 적합한 경우
- 일상적으로 접속하는 대상이 다양하고, 로컬 서비스는 직접 연결하며 나머지는 규칙에 따라 분기하고 싶을 때.
- LAN, 업무용 사내망 또는 로컬 장치에 정상적인 접속 경로를 유지해야 할 때.
- 직접 연결할 수 있는 트래픽의 불필요한 우회를 줄이면서 클라이언트의 통합 진입점을 유지하고 싶을 때.
- DNS와 규칙 데이터가 정상임을 확인했으며, 소수의 오판 도메인에 사용자 지정 규칙을 추가할 수 있을 때.
모드 이름만으로 결과를 대신할 수는 없습니다
중국 본토 우회를 선택한 뒤에는 직접 연결이 예상되는 대상 하나와 프록시가 예상되는 대상 하나를 각각 테스트하세요. 페이지가 열리는지만 보지 말고 v2rayN 로그의 라우팅 또는 아웃바운드 정보도 확인해야 합니다. 웹페이지 표시 결과만으로 판단하면 캐시, 기존 연결 재사용, 브라우저 자체의 이름 해석 방식에 영향을 받기 쉽습니다. 규칙을 수정한 뒤 연결을 새로 만들고, 필요하면 해당 코어를 다시 시작해야 더 신뢰할 수 있는 비교 결과를 얻을 수 있습니다.
사용 상황별로 프록시와 라우팅 선택하기
일상적인 웹 탐색: 시스템 프록시와 중국 본토 우회
주로 브라우저와 시스템 프록시를 따르는 데스크톱 소프트웨어를 사용한다면, 시스템 프록시를 활성화하고 중국 본토 우회 라우팅을 선택하는 조합이 일반적입니다. 애플리케이션이 먼저 트래픽을 v2rayN으로 보내고, 코어가 규칙에 따라 직접 연결 또는 프록시를 결정합니다. 이 조합은 제어 범위가 명확하므로 “전체”라는 단어만 보고 모든 프로세스가 인계됐다고 오해하지 않게 해줍니다.
처음 설정한 뒤에는 사용 가능한 노드를 선택하고 시스템 프록시를 활성화한 다음, 직접 연결 대상과 프록시 대상을 각각 확인하세요. 특정 도메인만 이상하다면 전체 모드로 바로 바꾸지 말고 정확한 도메인 규칙을 먼저 추가하세요. 정확한 규칙이 유지 관리하기 쉽고 영향 범위도 불필요하게 넓히지 않습니다.
노드 테스트: 시스템 프록시와 전체 라우팅
새 노드를 테스트할 때는 클라이언트에 들어온 테스트 트래픽이 해당 노드를 통해 일괄 전송되도록 전체 라우팅을 잠시 활성화할 수 있습니다. 그러면 핸드셰이크, 전송 및 원격 출구의 사용 가능 여부를 더 쉽게 판단할 수 있습니다. 전체 모드에서도 연결을 수립하지 못한다면 중국 본토 우회 규칙을 계속 조정하기보다 클라이언트 로그를 확인하고 서버 주소, 포트, 사용자 식별자, 전송 방식, 보안 매개변수 및 시스템 시간을 점검하세요.
노드 연결이 확인되면 중국 본토 우회 모드로 돌아가 분기 결과를 검증하세요. 기본 연결을 먼저 확인하고 규칙을 나중에 검증하면 “노드를 사용할 수 없음”과 “라우팅이 매칭되지 않음”을 두 문제로 나누어 볼 수 있어, 여러 설정을 한 번에 바꿔 생기는 혼란을 줄일 수 있습니다.
특정 소프트웨어 디버깅: 먼저 유입 방식을 확인하기
특정 소프트웨어가 프록시를 통해 접속하지 못할 때 첫 단계는 전체 모드로 전환하는 것이 아니라 시스템 프록시를 읽는지 확인하는 것입니다. 소프트웨어의 네트워크 설정을 확인하고 v2rayN이 제공하는 로컬 HTTP 또는 SOCKS 주소를 수동으로 입력해 볼 수 있습니다. 수동 설정 후 정상화된다면 문제는 애플리케이션 유입 계층에 있습니다. 로그에 연결이 표시되지만 출구가 예상과 다르다면 그때 라우팅을 확인하세요.
시스템 프록시를 따르지 않는 애플리케이션을 더 많이 인계해야 한다면 TUN 모드를 검토할 수 있습니다. TUN은 네트워크 인터페이스 계층에서 더 넓은 범위의 트래픽을 처리하므로 관리자 권한, 라우팅 테이블, DNS 및 가상 네트워크 어댑터가 관련됩니다. 따라서 일반 시스템 프록시와 문제 해결 방식이 다릅니다. 처음에는 시스템 프록시 경로를 익힌 뒤 실제 필요에 따라 TUN을 활성화하여 여러 변수를 동시에 도입하지 않는 것이 좋습니다.
임시 문제 해결: 한 번에 조건 하나만 변경하기
- 현재 노드는 그대로 유지하고 라우팅을 중국 본토 우회에서 전체 모드로 전환합니다.
- 대상 페이지를 새로 열거나 기존 연결을 종료한 뒤 문제가 사라졌는지 확인합니다.
- 정상화됐다면 대상 도메인, 해석된 IP 및 사용자 지정 규칙의 매칭 결과를 확인합니다.
- 계속 실패한다면 전체 모드를 유지한 채 사용 가능 여부가 확인된 다른 노드로 비교합니다.
- 원인을 파악한 뒤 원래 모드로 되돌리고, 문제를 설명하는 데 필요한 변경만 남깁니다.
프록시 미적용 및 연결 이상 문제 해결
시스템 프록시를 켜도 브라우저에 변화가 없을 때
먼저 운영체제의 프록시 주소가 v2rayN의 로컬 수신 포트를 가리키는지 확인하고, 해당 포트를 다른 프로그램이 사용하고 있지 않은지 점검하세요. 이어서 클라이언트 로그에 해당 연결이 나타나는지 확인합니다. 로그가 전혀 없다면 대개 브라우저가 시스템 설정을 읽지 않거나 독립 프록시 설정을 사용하거나, 전환 전에 만들어진 연결을 계속 사용하고 있다는 뜻입니다. 관련 페이지를 닫고 연결을 새로 만든 뒤 다시 테스트하세요.
중국 본토 우회 모드에서 대상이 잘못 직접 연결될 때
전체 도메인을 기록하고 주 도메인만으로 추정하지 마세요. 웹페이지는 여러 하위 도메인에서 API, 스크립트 또는 미디어 리소스를 불러올 수 있으며, 하위 도메인마다 다른 규칙에 매칭될 수 있습니다. 로그에서 실제 요청 도메인과 아웃바운드 태그를 확인한 뒤 정확한 프록시 규칙을 추가하세요. 로그에 IP만 표시된다면 DNS 처리 방식과 라우팅에서 도메인 정보가 유지되는지도 계속 확인해야 합니다.
전체 모드로 전환해도 접속할 수 없을 때
이는 문제가 중국 본토 분기 규칙에만 있지 않다는 뜻인 경우가 많습니다. 노드가 활성화되어 있는지, 코어가 정상적으로 시작됐는지, 로컬 수신 포트가 열렸는지, 노드 매개변수가 완전한지, 시스템 시간이 정확한지, 현재 네트워크에서 서버 주소로 연결할 수 있는지를 순서대로 확인하세요. 로그에 연결 시간 초과가 명확히 표시되면 다른 노드나 네트워크 환경과 비교하고, 설정 분석 실패가 표시되면 먼저 설정 필드를 수정하세요.
클라이언트를 종료한 뒤 모든 웹페이지가 열리지 않을 때
시스템 프록시가 이미 중지된 로컬 포트를 계속 가리키고 있는지 확인하세요. 프록시를 사용하지 않도록 복원하거나 v2rayN에서 시스템 프록시를 지운 뒤 일반 직접 연결을 다시 테스트합니다. 이는 로컬 진입점은 닫혔지만 운영체제가 여전히 요청을 전달하는 문제로, 전체 또는 중국 본토 우회 라우팅과는 관련이 없습니다.
라우팅 규칙 및 설정 세부 사항
V2Ray 및 Xray 코어의 라우팅 설정에는 일반적으로 도메인 전략, 규칙 목록과 아웃바운드 태그가 포함됩니다. 규칙은 outboundTag를 통해 이미 정의된 아웃바운드 항목을 가리킵니다. 아래 조각은 구조 관계를 설명하기 위한 예시일 뿐입니다. 사설 주소는 먼저 직접 연결하고 지정한 도메인은 프록시로 보내며, 실제 태그 이름은 클라이언트가 생성한 아웃바운드 설정과 일치해야 합니다.
{
"routing": {
"domainStrategy": "AsIs",
"rules": [
{
"type": "field",
"ip": [
"geoip:private"
],
"outboundTag": "direct"
},
{
"type": "field",
"domain": [
"domain:example.net"
],
"outboundTag": "proxy"
}
]
}
}
AsIs는 라우팅 단계에서 전달된 도메인 형식을 우선 사용해 매칭하고, IP 규칙을 위해 모든 도메인을 적극적으로 해석하지 않는다는 뜻입니다. 다른 전략은 특정 조건에서 도메인을 해석한 뒤 IP 규칙을 계속 적용할 수 있습니다. 전략 선택은 중국 본토 IP 분류가 판단에 참여할 수 있는지와 DNS 요청 경로에도 영향을 줍니다. v2rayN의 기본 라우팅을 사용할 때는 먼저 기본 설정이 생성한 구성을 이해한 뒤 수동 변경 여부를 결정하세요.
클라이언트 화면에서 규칙을 추가하는 편이 실행 중인 생성 파일을 직접 편집하는 것보다 안전합니다. 클라이언트가 코어를 다시 시작하거나 설정을 전환하거나 구독을 업데이트하면 생성 파일이 다시 만들어질 수 있기 때문입니다. 사용자 지정 규칙은 가능한 한 범위를 명확히 하세요. 단일 도메인은 정확한 도메인으로, 하위 도메인 전체는 접미사 매칭으로, IP 서비스는 해당 네트워크 대역으로 지정합니다. 규칙 범위가 넓을수록 관련 없는 트래픽이 같은 출구로 들어갈 가능성이 커집니다.
구독은 노드 연결 매개변수를 제공할 뿐, 로컬 컴퓨터가 어떤 라우팅을 사용할지 반드시 결정하지는 않습니다. 구독을 업데이트하면 대개 노드 목록이 갱신되지만, 시스템 프록시 상태·사용자 지정 라우팅·로컬 DNS 설정은 여전히 클라이언트 설정이 제어합니다. 분기 문제가 발생했을 때 구독을 반복해서 업데이트해도 해결되지 않을 수 있습니다. 먼저 노드 내용이 바뀐 것인지, 로컬 규칙 매칭 문제인지 확인하세요.
데스크톱 v2rayN은 V2Ray 또는 Xray 코어와 함께 노드 및 라우팅을 처리할 수 있습니다. Android에서는 v2rayNG가 Xray 코어를 사용하고, v2flyNG는 v2fly 코어를 사용합니다. 클라이언트마다 메뉴 이름과 기본 규칙은 다를 수 있지만 판단 방법은 같습니다. 먼저 트래픽이 어떻게 클라이언트로 들어오는지 확인하고, 다음으로 라우팅 매칭을 확인한 뒤, 마지막으로 아웃바운드 연결을 확인하세요. 화면에 표시된 모드 이름만으로 전체 설정 결과를 추정해서는 안 됩니다.
선택 결론
일상적인 웹 탐색은 보통 “시스템 프록시 활성화와 중국 본토 우회 모드”로 시작합니다. 이 조합은 시스템 설정을 따르는 애플리케이션을 클라이언트로 유입시키고, 도메인 및 IP 규칙에 따라 직접 연결과 프록시를 구분합니다. 노드를 테스트하거나 규칙 오판을 확인할 때는 전체 모드로 잠시 전환할 수 있지만, 이미 코어에 들어온 트래픽에만 영향을 준다는 점을 기억하세요. 특정 애플리케이션이 시스템 프록시를 따르지 않는다면 라우팅을 반복해서 바꾸기보다 애플리케이션 자체의 프록시 설정을 조정하거나 TUN을 검토해야 합니다.
가장 신뢰할 수 있는 선택 기준은 모드 이름이 아니라 실제 경로입니다. 애플리케이션이 유입됐는지, 로컬 포트가 연결을 받았는지, 어떤 출구가 규칙에 매칭됐는지, 노드가 연결을 완료했는지를 확인하세요. 이 네 계층을 순서대로 점검해야 시스템 프록시·전체 모드·중국 본토 우회 모드가 각각 담당하는 문제를 분리해 처리할 수 있습니다.