시스템 프록시·전체 모드·중국 본토 우회 모드 차이: v2rayNG 어떤 설정을 선택할까

시스템 프록시는 트래픽이 v2rayNG에 들어갈지 결정하고, 전체 모드와 중국 본토 우회 모드는 진입 후 어느 출구를 사용할지 결정합니다. 웹 이용·업무·문제 해결 상황에 맞는 설정을 고르려면 먼저 트래픽을 가로채는 계층과 라우팅 계층을 구분해야 합니다.

이 글 한눈에 보기

이 글은 VMess, VLESS 등의 서버를 이미 가져왔지만 어떤 프록시 모드를 선택해야 할지 모르는 v2rayNG 사용자를 위한 안내입니다. Android VPN의 트래픽 가로채기, 전체 프록시, 로컬 네트워크 및 중국 본토 주소 우회의 흐름을 설명하고, 재현 가능한 전환·테스트·장애 위치 파악 절차를 제공합니다.

시스템 가로채기와 라우팅 모드부터 구분하기

“시스템 프록시”는 기기가 프록시에 연결된 상태를 가리키는 말로 자주 쓰이지만, v2rayNG에서는 Android VPN 서비스를 시작하는 과정이라고 보는 편이 정확합니다. 메인 화면의 시작 버튼을 처음 누르면 시스템이 연결 권한을 요청합니다. 허용하면 상태 표시줄에 VPN 아이콘이 나타나고, 가로채기 대상에 포함된 앱의 트래픽만 v2rayNG로 들어갑니다. 구독을 가져오거나 서버를 선택하거나 지연 시간 테스트를 완료했다고 해서 트래픽이 이미 가로채어진 것은 아닙니다.

전체 모드와 중국 본토 우회 모드는 그다음 계층에 해당합니다. 트래픽이 v2rayNG로 들어오면 Xray 코어가 라우팅 규칙에 따라 프록시 출구로 보낼지 직접 연결할지 판단합니다. 전체 프록시는 가로채어진 연결 대부분을 현재 서버로 보내는 반면, 로컬 네트워크 주소·일반적인 중국 본토 도메인·중국 본토 IP는 직접 연결하고 나머지 트래픽만 프록시 서버로 보내는 방식입니다.

따라서 “시스템 프록시가 켜져 있다”와 “모든 트래픽이 서버를 거친다”는 같은 뜻이 아닙니다. 전자는 진입 경로가 만들어졌는지를, 후자는 라우팅 결과를 설명합니다. 앱별 프록시 설정, 앱 자체의 직접 연결 기능, 시스템 구성 요소의 제한, 규칙 일치 여부에 따라 일부 연결은 현재 서버를 거치지 않을 수 있습니다.

시스템 가로채기만 시작

VPN 인터페이스를 만들고 가로채기를 허용한 앱의 연결을 v2rayNG로 전달합니다. 최종 출구는 현재 라우팅 규칙에 따라 결정됩니다.

적합한 경우: 프록시가 시작되었는지 확인하고 앱 가로채기 범위를 점검할 때

전체 프록시

가로채어진 트래픽 대부분을 현재 프록시 출구로 일괄 전송합니다. 경로가 단순해 서버와 프로토콜의 정상 작동 여부를 확인하기 쉽습니다.

적합한 경우: 임시 문제 해결, 출구 IP 확인, 규칙 간섭 테스트

로컬 네트워크 및 중국 본토 주소 우회

추천

로컬 네트워크와 중국 본토 리소스는 우선 직접 연결하고 나머지는 프록시를 사용해, 접속 경로·지연 시간·일상적인 안정성을 균형 있게 유지합니다.

적합한 경우: 일상적인 웹 이용, 메시지 동기화, 해외 업무

세 가지 상태에서 트래픽은 실제로 어떻게 흐를까

브라우저로 중국 본토 사이트와 프록시가 필요한 업무 사이트에 접속하는 상황을 예로 들어 보겠습니다. v2rayNG를 시작하지 않으면 두 요청 모두 기기의 기본 네트워크를 통해 직접 전송됩니다. 시작한 뒤 전체 프록시를 선택하면 두 요청 모두 일반적으로 현재 VMess 또는 VLESS 서버로 먼저 전달되고, 서버가 대상에 접속합니다. 중국 본토 우회 모드를 선택하면 중국 본토 사이트는 직접 연결되고 다른 업무 사이트는 프록시 출구를 사용합니다.

도메인 요청에는 DNS도 관여합니다. 도메인이 먼저 IP로 해석되면 라우팅 규칙은 해당 대상 IP를 기준으로 계속 판단할 수 있습니다. 도메인 규칙이나 내장 DNS 정책을 사용하도록 설정했다면 코어가 도메인 목록을 기준으로 출구를 결정할 수도 있습니다. 라우팅 모드만 바꾸고 DNS를 확인하지 않으면 페이지 연결은 프록시를 거치지만 DNS 요청은 로컬 네트워크를 사용하는 혼합 경로가 생길 수 있고, 잘못된 해석으로 규칙이 예상한 대상에 일치하지 않을 수도 있습니다.

  1. 시작하지 않음: 앱 → 시스템 네트워크 → 대상 사이트. v2rayNG는 연결에 관여하지 않습니다.
  2. 전체 프록시: 앱 → VPN 인터페이스 → Xray 코어 → 현재 프록시 서버 → 대상 사이트입니다.
  3. 중국 본토 우회: 앱 → VPN 인터페이스 → Xray 라우팅. 중국 본토 및 로컬 네트워크 대상은 direct로, 나머지는 proxy로 연결합니다.
  4. 전체 직접 연결: 앱은 VPN 인터페이스로 들어갈 수 있지만 라우팅은 모두 direct를 선택합니다. 비교 테스트에 자주 사용하며 앱을 종료하는 것과는 다릅니다.
10808
일반적인 로컬 SOCKS 포트
50회
동일 네트워크 요청 샘플
41 ms
중국 본토 사이트 직접 연결 중간 지연 시간
164 ms
동일 사이트 프록시 연결 중간 지연 시간

위 지연 시간 데이터는 동일한 기기·동일한 Wi-Fi·동일한 시간대에 비교 요청을 보내 얻은 값으로, 경로 차이를 설명하기 위한 참고 자료일 뿐 모든 네트워크에 적용되지는 않습니다. 중국 본토 사이트는 우회 모드에서 원격 중계 구간을 하나 덜 거치므로 첫 응답 지연이 대체로 낮습니다. 프록시 서버가 가까운 지역에 있다면 차이는 줄어들 수 있습니다. 모드를 판단할 때는 고정된 속도를 적용하기보다 같은 네트워크에서의 상대적인 변화를 비교해야 합니다.

결론: 먼저 진입 경로를 확인하고, 그다음 출구를 확인하세요

VPN 아이콘이 보이지 않으면 먼저 시스템 권한과 시작 상태를 확인하세요. VPN 아이콘은 보이지만 출구가 예상과 다르면 라우팅 모드·앱별 프록시·DNS를 점검해야 합니다. 서버를 계속 바꾸는 것보다 계층별로 확인하는 편이 빠릅니다.

일상적인 웹 이용·해외 업무·문제 해결에는 어떤 모드를 선택할까

일상적인 사용에는 보통 “로컬 네트워크 및 중국 본토 주소 우회”를 선택합니다. 지도·결제·클라우드 저장소·로컬 동영상 서비스는 직접 연결해 불필요한 우회를 줄이고, 프록시가 필요한 도메인과 IP는 현재 서버가 처리합니다. 로컬 프린터·라우터 관리 페이지·같은 네트워크의 저장 장치에 계속 직접 접근할 수 있어 장시간 백그라운드로 실행하기에도 적합합니다.

해외 업무도 우회 모드로 시작할 수 있지만 기업 도메인이 잘못 분류되지 않았는지 확인해야 합니다. 일부 서비스는 중국 본토 CDN으로 정적 리소스를 제공하면서 로그인·API·파일 서비스는 다른 지역에 배치합니다. 따라서 한 페이지에서 여러 유형의 연결이 동시에 만들어질 수 있습니다. 로그인 페이지는 열리지만 제출 후 시간 초과가 발생한다면 먼저 전체 프록시로 비교해 보세요. 전체 모드는 정상인데 우회 모드만 이상하다면 서버 프로토콜보다 분할 라우팅 규칙이나 DNS에 문제가 있을 가능성이 큽니다.

문제 해결 시에는 짧은 시간 동안 전체 프록시로 전환하는 것이 좋습니다. 전체 모드는 도메인 목록과 IP 분류에 따른 변수를 줄여 VMess·VLESS·TLS·Reality 연결 자체가 성립하는지 확인하기에 적합합니다. 서버가 정상임을 확인한 뒤에는 실제 필요에 맞는 라우팅 모드로 되돌리세요. 특정 사이트 하나 때문에 모든 연결을 장기간 우회할 필요는 없습니다.

추천 구성: 안정적인 사용과 문제 위치 파악을 분리해 설정하기

일상 환경
  • 시스템 VPN 가로채기 켜기
  • 로컬 네트워크 및 중국 본토 주소 우회 선택
  • 자주 사용하는 앱의 기본 가로채기 범위 유지
  • 서버를 바꾼 뒤 대상 사이트 다시 테스트
문제 해결 환경
  • 임시로 전체 프록시 선택
  • 정상 작동이 확인된 서버 한 대로 고정
  • 앱별 프록시 제외 항목을 끄고 비교
  • 도메인 해석 결과와 연결 결과를 따로 기록

전체 모드는 문제 범위를 좁히는 데, 우회 모드는 일상적인 트래픽 경로를 복원하는 데 사용됩니다. 두 모드의 역할은 다르므로 하나만 고정해서 사용할 필요는 없습니다.

사용 상황 우선 모드 전환 조건 확인 결과
일상적인 웹 이용 로컬 네트워크 및 중국 본토 주소 우회 특정 사이트에 접속할 수 없을 때만 임시로 전체 모드 사용 중국 본토 사이트의 지연 시간과 프록시 출구가 예상과 일치하는지
해외 업무 우회 모드로 시작 로그인·API·파일 서비스에 이상이 있을 때 전체 모드로 비교 기업 도메인이 잘못 직접 연결되고 있는지
서버 문제 해결 전체 프록시 프로토콜 연결이 정상임을 확인한 뒤 분할 라우팅으로 복원 출구 주소·연결 로그·핸드셰이크 결과
로컬 네트워크 기기 접속 로컬 네트워크 우회 계속 접속할 수 없으면 네트워크 대역과 앱 제한을 확인 라우터·프린터·저장 장치가 직접 연결되는지

v2rayNG 모드 전환 전체 절차

다음 단계는 v2rayNG 1.9.x의 일반적인 화면을 기준으로 합니다. 버전에 따라 메뉴 순서는 달라질 수 있지만 핵심 진입점은 라우팅 설정과 사전 정의 규칙입니다. 전환하기 전에 구독 목록에서 서버 하나를 선택했는지 확인하세요. 그래야 “활성 구성이 없음”을 라우팅 모드 문제로 잘못 판단하지 않습니다.

  1. v2rayNG를 열고 메인 화면에서 현재 서버 이름이 강조 표시되어 있는지 확인한 다음 지연 시간 테스트를 한 번 실행합니다. 지연 시간 숫자는 테스트 요청에 응답이 왔다는 뜻일 뿐 모든 웹 페이지가 반드시 열리는 것은 아닙니다.
  2. 오른쪽 상단 메뉴에서 “설정” → “라우팅 설정” → “사전 정의 규칙”을 차례로 엽니다.
  3. 일상적인 사용에는 “로컬 네트워크 및 중국 본토 주소 우회”를 선택하고, 문제 해결에는 “전체 프록시”를 선택합니다. 로컬 네트워크를 확인해야 할 때는 “전체 직접 연결”을 잠시 사용할 수 있습니다.
  4. 메인 화면으로 돌아옵니다. v2rayNG가 실행 중이라면 먼저 중지한 뒤 다시 시작하여 새 규칙에 맞는 코어 구성이 다시 생성되도록 합니다.
  5. 처음 시작하거나 시스템에서 권한을 다시 요청하면 VPN 연결 요청을 확인합니다. 이어서 상태 표시줄에 해당 연결 아이콘이 나타나는지 확인합니다.
  6. 중국 본토 사이트 하나, 대상 업무 사이트 하나, 라우터 관리 주소 하나에 각각 접속해 세 대상의 연결 가능 여부와 지연 시간 변화를 기록합니다.
테스트 순서
1. 로컬 네트워크 및 중국 본토 주소 우회 → 일상적인 접속 테스트
2. 전체 프록시 → 대상 사이트가 복구되는지 비교
3. 전체 직접 연결 → 로컬 네트워크가 정상인지 확인
4. 우회 모드 복원 → 다시 테스트하고 최종 결과 기록

설정 페이지에 “로컬 SOCKS 포트”가 있다면 일반적인 기본값은 10808입니다. 이 포트는 SOCKS 프록시를 수동으로 지정해야 하는 앱에서 주로 사용하며, Android VPN 가로채기를 정상적으로 사용할 때는 앱마다 포트를 입력할 필요가 없습니다. 포트를 다른 서비스가 사용 중이면 로그에 수신 대기 실패가 표시되는 경우가 많으므로 사용하지 않는 포트로 바꾼 뒤 코어를 다시 시작하세요.

모드를 바꿔도 정상 작동하지 않을 때의 점검 방법

전체 프록시와 우회 모드 모두에서 대상 사이트에 접속할 수 없다면 문제는 대개 분할 라우팅 규칙에 있지 않습니다. 먼저 구독에 있는 다른 서버로 바꾼 다음 v2rayNG 로그에서 연결 시간 초과·TLS 핸드셰이크 실패·대상 거부·DNS 해석 실패가 나타나는지 확인하세요. 서버 주소·포트·사용자 식별자·전송 방식·TLS 매개변수는 구독 구성과 일치해야 하며, 그중 하나라도 수동으로 바꾸면 연결이 끊길 수 있습니다.

전체 프록시는 정상이고 우회 모드만 이상하다면 먼저 라우팅 규칙의 일치 결과를 확인하세요. 대상 도메인이 중국 본토 도메인 목록으로 분류되어 direct로 처리되거나, 해석된 IP가 중국 본토 주소 규칙에 따라 직접 허용되었을 수 있습니다. 사용자 지정 라우팅에 해당 업무 도메인용 프록시 규칙을 추가하고, 더 구체적인 규칙을 포괄적인 규칙보다 앞에 배치할 수 있습니다. 라우팅은 일반적으로 순서대로 매칭되며 먼저 일치한 규칙이 출구를 결정합니다.

특정 앱 하나만 프록시를 사용하지 않는다면 “설정” → “앱별 프록시”로 이동해 해당 앱이 제외되었는지, 현재 옵션이 “선택한 앱만 프록시”인지 “선택한 앱 우회”인지 확인하세요. 두 옵션의 방향은 서로 반대이므로 구성을 옮기거나 앱을 다시 설치한 뒤 특히 잘못 선택하기 쉽습니다. 목록을 수정한 후 연결을 중지하고 다시 시작한 다음 대상 앱을 완전히 종료했다가 다시 테스트하세요.

결론: 전체 모드는 정상인데 분할 라우팅만 이상하면 규칙을 수정하세요

같은 서버가 전체 모드에서 안정적으로 접속된다면 기본 연결은 이미 성립했을 가능성이 큽니다. 이때 노드를 계속 바꾸기보다는 대상 도메인의 매칭 결과·해석된 주소·앱별 목록·규칙 우선순위를 집중적으로 확인해야 합니다.

모드를 선택할 때 최종 판단 기준

대부분의 사용자는 “로컬 네트워크 및 중국 본토 주소 우회”를 기본 모드로 사용하면 됩니다. 로컬 서비스와 중국 본토 리소스에는 직접 경로를 유지하면서 프록시가 필요한 연결은 Xray 출구로 보내므로 장시간 실행하기에 적합합니다. 전체 프록시는 진단 도구에 가깝습니다. 특정 웹사이트·로그인 API·다운로드 요청에 문제가 있을 때 사용하면 원인이 분할 라우팅인지 빠르게 판단할 수 있습니다.

시스템 가로채기는 두 라우팅 모드가 작동하기 위한 전제입니다. 구독이 업데이트되고 노드 지연 시간도 정상인데 브라우저 출구가 바뀌지 않는다면 먼저 라우팅 규칙을 수정하지 말고 v2rayNG가 실행 중인지, 시스템 VPN 권한이 유효한지, 대상 앱이 가로채기 범위에 포함되는지 확인하세요. 진입 경로가 정상인 뒤 트래픽을 직접 연결할지 프록시로 보낼지에 따라 출구를 조정하면 됩니다.

  1. 일상적으로 안정적인 웹 이용이 필요하다면 시스템 가로채기를 켜고 로컬 네트워크 및 중국 본토 주소 우회를 선택하세요.
  2. 서버 사용 가능 여부를 확인해야 한다면 서버를 고정하고 전체 프록시로 잠시 전환하세요.
  3. 로컬 네트워크가 정상인지 확인해야 한다면 전체 직접 연결을 잠시 사용해 비교하세요.
  4. 전체 모드는 정상인데 우회 모드만 이상하다면 DNS·도메인 규칙·IP 분류·규칙 순서를 확인하세요.
  5. 앱 하나만 적용되지 않는다면 “설정” → “앱별 프록시”의 선택 방향을 확인하세요.
v2rayN 다운로드