구독을 이미 가져왔지만 최초 권한 승인, 화면 잠금 후 연결 끊김, 일부 앱만 프록시로 연결하는 방법이 궁금한 v2rayNG 사용자를 위한 글입니다. VpnService 권한 승인, 배터리 제한 조정, 앱별 프록시 설정을 완료하고 로그와 연결 상태로 흔한 문제를 진단할 수 있습니다.
연결 전 실행 조건 확인
v2rayNG는 Android용 그래픽 클라이언트로, 일반적으로 Xray 코어를 사용해 VLESS, VMess 등의 설정을 처리합니다. 구독을 가져오면 앱이 노드 매개변수를 코어에 전달하고 Android의 VpnService를 통해 로컬 가상 네트워크 인터페이스를 생성합니다. 여기서 “VPN”은 시스템 트래픽을 가상 인터페이스로 전달하는 방식이며, 서버 주소, 사용자 식별자, TLS 도메인 또는 Reality 매개변수를 자동으로 채워 주지는 않습니다. 이러한 정보는 유효한 구독이나 완전한 수동 설정에 포함되어 있어야 합니다.
시작하기 전에 시스템 시간이 자동으로 동기화되는지 확인하세요. TLS 연결에는 정확한 시간이 필요하므로 시계 오차가 크면 인증서가 아직 유효하지 않거나 이미 만료된 것으로 인식되거나 핸드셰이크가 실패할 수 있습니다. 시스템의 「설정」→「시스템」→「날짜 및 시간」으로 이동해 자동 시간 설정과 자동 시간대 설정을 켜는 것이 좋습니다. 제조사마다 메뉴 이름이 조금씩 다르므로 시스템 설정에서 “날짜 및 시간”을 직접 검색해도 됩니다.
로컬 포트와 MTU는 버전, 설정 템플릿 또는 사용자의 변경 사항에 따라 달라질 수 있습니다. 숫자는 문제를 진단할 때 참고하기 위한 값일 뿐 그대로 따라야 하는 기준은 아닙니다. 이전에 매개변수를 변경했다면 v2rayNG의 「설정」에서 로컬 SOCKS 포트를 확인하세요. 연결은 되지만 일부 페이지가 계속 로딩된다면 MTU를 1500, 1400 또는 1280으로 바꿔 테스트할 수 있습니다. 단, 한 번에 한 항목만 변경한 뒤 다시 연결하세요.
- 구독이 아직 유효한지 확인하고 구독 업데이트를 한 번 실행하세요.
- 노드 목록에서 노드 하나를 선택해 이름이 현재 설정으로 표시되게 하세요.
- 다른 VpnService를 사용 중인 네트워크 도구를 시스템에서 종료해 연결이 서로 교체되지 않도록 하세요.
- 처음 진단할 때는 기본 라우팅과 DNS 설정을 유지하고 여러 고급 매개변수를 동시에 변경하지 마세요.
최초 VpnService 권한 승인 완료
v2rayNG 메인 화면에서 연결 버튼을 누르면 Android가 시스템 수준의 연결 요청을 표시합니다. 이 대화상자는 시스템에서 제공하며, 승인해야 v2rayNG가 가상 네트워크 인터페이스를 만들고 기기 트래픽을 전달할 수 있습니다. 일반적으로 최초 연결 시, 앱 데이터를 삭제한 후 또는 시스템이 권한을 철회한 뒤에 다시 표시됩니다.
시스템에서는 보통 한 번에 하나의 VpnService만 활성화할 수 있습니다. 다른 네트워크 도구가 이미 연결되어 있으면 v2rayNG를 시작할 때 기존 연결이 끊길 수 있고, 반대로 다른 도구를 시작하면 v2rayNG 연결이 교체될 수 있습니다. 상태 표시줄의 열쇠 모양 또는 VPN 표시는 시스템 인터페이스가 만들어졌다는 뜻일 뿐, 원격 노드가 반드시 정상 작동한다는 의미는 아닙니다.
노드 선택
v2rayNG 설정 목록에서 대상 노드를 선택한 뒤, 오른쪽 상단 메뉴에서 「모든 설정의 실제 연결 테스트」를 실행하거나 대상 노드의 지연 시간을 테스트하세요. 지연 시간 결과는 테스트 요청이 응답했는지만 보여 주므로 최종적으로는 실제 연결로 확인해야 합니다.
연결 시작
메인 화면으로 돌아와 하단의 원형 연결 버튼을 누르세요. 처음 사용할 때는 Android의 VpnService 연결 요청이 나타날 때까지 기다리고 버튼을 연속해서 누르지 마세요.
권한 승인
시스템 대화상자에서 연결을 승인하세요. 기기에서 업무 프로필, 자녀 보호 또는 기업 관리 정책을 사용 중이면 관리자 규칙에 따라 권한 승인 메뉴가 제한될 수 있습니다.
상태 확인
메인 화면의 상태가 연결됨으로 바뀐 것을 확인한 다음 자주 사용하는 웹페이지를 열어 테스트하세요. 상태가 곧바로 연결 안 됨으로 돌아가면 즉시 「메뉴」→「로그」를 확인하세요.
다시 요청
대화상자가 나타나지 않으면 먼저 다른 VpnService를 연결 해제한 뒤 시스템의 「설정」→「앱」→「v2rayNG」에서 강제 종료를 실행하세요. 다시 열고 연결을 다시 시도합니다.
배터리 최적화에서 제외해 화면 잠금 후 연결 끊김 줄이기
많은 기기는 화면이 꺼진 뒤 일정 시간이 지나면 백그라운드 활동을 제한합니다. v2rayNG가 포그라운드 서비스 알림을 표시하더라도 배터리 최적화, 백그라운드 실행 제한, 절전 앱 목록 또는 데이터 절약 모드의 영향을 받을 수 있습니다. 대표적인 증상은 화면이 켜져 있을 때는 정상 작동하지만 화면을 잠근 뒤 5~20분이 지나면 메시지가 늦게 도착하고 v2rayNG를 다시 열면 연결이 복구되는 경우입니다.
설정할 때는 기기 전체의 절전 기능을 바로 끄기보다 시스템에서 제공하는 앱별 배터리 설정을 우선 사용하세요. 시스템의 「설정」→「앱」→「v2rayNG」→「배터리」로 이동해 “제한 없음”, “최적화하지 않음” 또는 같은 의미의 옵션으로 변경합니다. 해당 메뉴가 없다면 시스템 설정에서 “배터리 최적화”를 검색하고 모든 앱으로 전환한 뒤 v2rayNG를 찾으세요.
앱 배터리 정책
- 메뉴 경로
- 설정 → 앱 → v2rayNG → 배터리
- 권장 옵션
- 제한 없음 또는 최적화하지 않음
- 확인 시간
- 화면 잠금 15분
- 결과 확인
- 연결과 메시지가 계속 유지되는지
시스템마다 이름은 다르지만, 포그라운드 서비스와 필요한 백그라운드 네트워크 활동을 허용하는 것이 목표입니다.
백그라운드 실행 권한
- 메뉴 경로
- 설정 → 앱 → v2rayNG
- 백그라운드 활동
- 허용
- 자동 시작
- 시스템에 따라 활성화
- 최근 작업
- 한 번에 모두 정리하지 않기
일부 기기는 백그라운드 활동, 자동 시작 및 배터리 정책을 서로 다른 세 개의 스위치로 나누므로 항목별로 확인해야 합니다.
데이터 절약 모드
- 메뉴 경로
- 설정 → 네트워크 → 데이터 관리
- 백그라운드 데이터
- 허용
- 데이터 사용 제한 없음
- 필요할 때 활성화
- 네트워크 테스트
- 모바일 네트워크 및 Wi-Fi
모바일 네트워크에서만 연결이 끊긴다면 백그라운드 데이터와 데이터 사용 제한 없음 권한을 우선 확인하세요.
포그라운드 알림
- 메뉴 경로
- 설정 → 알림 → v2rayNG
- 서비스 알림
- 표시 허용
- 상태 확인
- 연결 중 계속 표시
- 이상 증상
- 알림이 사라지고 서비스가 중지됨
서비스 알림은 실행 상태를 보여 주는 데 사용됩니다. 일부 시스템에서는 알림 권한을 끄면 포그라운드 서비스의 안정성에 영향을 줄 수 있습니다.
변경을 완료한 뒤 1분만 테스트하지 마세요. 노드에 연결하고 화면을 15분간 끈 다음 Wi-Fi와 모바일 네트워크에서 각각 메시지를 받고 웹페이지를 열어 보세요. Wi-Fi에서 모바일 네트워크로 전환할 때만 중단된다면 5~10초 정도 기다려 자동 복구되는지 확인할 수 있습니다. 계속 복구되지 않으면 연결을 끊었다가 다시 연결하면서 로그에 시간 초과, DNS 실패 또는 네트워크 연결 불가가 나타나는지 확인하세요.
필요에 따라 앱별 프록시 설정
앱별 프록시는 어떤 앱의 트래픽을 v2rayNG의 가상 네트워크로 보낼지 결정합니다. 브라우저, 메신저 또는 특정 업무 앱만 현재 노드를 사용하게 하고 은행 앱, 로컬 네트워크 관리 도구 또는 네트워크 위치에 민감한 앱은 직접 연결로 유지할 때 유용합니다. 이 기능은 앱 범위를 제어하며 도메인, IP, 포트 수준의 라우팅 분기와는 다른 계층에서 작동합니다.
v2rayNG의 일반적인 메뉴 경로는 「설정」→「VPN 설정」→「앱별 프록시」입니다. 일부 버전에서는 사이드 메뉴에 「앱별 프록시」가 바로 표시됩니다. 들어간 후 기능을 활성화하고 프록시 모드를 선택하세요. 앱을 업데이트한 뒤 메뉴 문구가 달라졌다면 설정 화면에서 “앱” 또는 “VPN”을 검색하면 됩니다.
설정으로 이동
v2rayNG를 열고 「설정」→「VPN 설정」→「앱별 프록시」로 차례로 이동하세요. 사이드 메뉴에 같은 이름의 항목이 있으면 바로 열어도 됩니다.
기능 활성화
「앱별 프록시」스위치를 켜세요. 활성화하기 전에 현재 노드와 라우팅 모드를 기록해 두면 차이가 생겼을 때 기존 설정으로 되돌리기 쉽습니다.
모드 선택
필요에 따라 “선택한 앱만 프록시 사용” 또는 “선택한 앱은 프록시 우회”를 선택하세요. 전자는 소수의 앱만 프록시를 사용할 때, 후자는 대부분의 앱이 프록시를 사용하고 일부 앱만 직접 연결할 때 적합합니다.
앱 선택
앱 목록에서 대상 프로그램을 선택하세요. 시스템 구성요소의 이름은 알아보기 어려울 수 있으므로 처음 설정할 때는 확실히 알고 있는 사용자 앱만 선택하는 것이 좋습니다.
연결 재설정
설정을 저장한 뒤 메인 화면으로 돌아가 연결을 끊었다가 다시 연결하세요. 새 앱 범위가 현재 VpnService 세션에 적용됩니다.
하나씩 확인
선택한 앱 하나와 선택하지 않은 앱 하나를 각각 열어 웹페이지, 로그인 및 로컬 네트워크 접근이 예상대로 작동하는지 확인하세요.
“선택한 앱만 프록시 사용”은 범위를 관리하기 쉽지만 새로 설치한 앱이 자동으로 추가되지 않습니다. “선택한 앱은 프록시 우회”는 관리 부담이 적지만 시스템 구성요소와 공유 네트워크 서비스를 주의해야 합니다. 일부 앱은 로그인 과정에서 시스템 브라우저 구성요소, 다운로드 관리자 또는 외부 브라우저를 호출합니다. 이러한 보조 구성요소가 같은 정책에 포함되지 않으면 로그인 페이지가 열리지 않거나 다운로드가 시작되지 않거나 이동 후 네트워크 경로가 달라질 수 있습니다.
| 사용 사례 | 권장 모드 | 확인할 항목 |
|---|---|---|
| 지정한 두세 개 앱만 프록시 사용 | 선택한 앱만 프록시 사용 | 새로 설치한 앱은 수동으로 추가해야 함 |
| 대부분의 앱이 현재 노드 사용 | 선택한 앱은 프록시 우회 | 로컬 네트워크와 민감한 앱을 우회 목록에 추가 |
| 앱에서 외부 브라우저 호출 | 두 앱의 정책을 동일하게 유지 | 로그인 콜백 및 인증 코드 페이지 |
| 라우터 관리 페이지에 접근해야 함 | 라우팅 규칙과 함께 로컬 네트워크 직접 연결 | 일반적인 사설 주소 대역과 로컬 DNS |
구독, 라우팅 및 DNS를 계층별로 진단
노드에 연결된다고 해서 모든 도메인이 올바르게 해석되는 것은 아닙니다. v2rayNG의 실행 경로에는 최소한 구독 설정, Xray 코어, DNS 조회, 라우팅 규칙 및 Android VpnService가 포함됩니다. 문제가 발생하면 노드를 계속 바꾸기보다 계층별로 점검하는 편이 효과적입니다.
구독은 서버 주소, 포트, 사용자 식별자, 전송 방식 및 보안 계층 매개변수를 제공합니다. VLESS + Reality에서 자주 쓰이는 필드는 serverName, publicKey, shortId, fingerprint 및 flow이고, VMess + WebSocket + TLS에서는 호스트 이름, 경로, TLS 및 사용자 식별자가 일반적입니다. 구독을 가져오면 보통 자동으로 입력되지만 핵심 필드가 하나라도 빠지면 핸드셰이크가 실패할 수 있습니다.
VLESS + Reality
- 전송
- TCP
- Flow
- xtls-rprx-vision
- 핑거프린트
- chrome
- 핵심 필드
- publicKey 및 shortId
매개변수는 구독에서 제공한 전체 설정을 기준으로 해야 하며, 노드 이름만 보고 보안 계층 필드를 추측하지 마세요.
VMess + WS + TLS
- 전송
- WebSocket
- 경로
- 구독에서 제공
- TLS
- 설정에 따라 활성화
- 핵심 필드
- Host 및 SNI
경로, Host 또는 SNI가 일치하지 않으면 연결 시간 초과 또는 TLS 핸드셰이크 실패가 자주 발생합니다.
라우팅 분기는 트래픽이 규칙과 일치한 뒤 프록시, 직접 연결 또는 차단 중 어디로 갈지 결정합니다. 앱별 프록시가 먼저 앱 범위를 제한하고, 라우팅 규칙이 해당 앱에서 발생한 도메인 및 IP 트래픽을 처리합니다. 프린터, 라우터 또는 홈 스토리지에 접근해야 한다면 로컬 네트워크 주소는 직접 연결로 유지하세요. 일반적인 사설 주소에는 192.168.0.0/16, 10.0.0.0/8 및 172.16.0.0/12가 있습니다.
DNS 문제는 도메인이 열리지 않지만 일부 IP에 직접 접근하면 응답이 오는 형태로 나타나는 경우가 많습니다. 먼저 v2rayNG의 기본 DNS 설정을 복원하고 다시 연결한 뒤 로그에 조회 시간 초과가 표시되는지 확인하세요. 특정 Wi-Fi에서만 문제가 발생한다면 모바일 네트워크로 전환해 비교하고, 두 네트워크에서 모두 문제가 발생한다면 노드 설정, 구독 업데이트 및 DNS 규칙을 우선 점검하세요.
- 구독을 업데이트한 뒤 대상 노드를 다시 선택해 만료된 이전 설정을 계속 사용하지 않도록 하세요.
- DNS, 라우팅 또는 앱별 설정을 변경한 뒤 연결을 끊었다가 다시 연결하세요.
- 지연 시간 테스트 실패가 서버를 완전히 사용할 수 없다는 뜻은 아닙니다. 실제 연결 테스트와 로그를 함께 확인하세요.
- 로그 수준은 진단할 때만 일시적으로 높이고 원인을 확인한 뒤 일반 수준으로 되돌려 지속적인 기록을 줄이세요.
자주 발생하는 문제 빠른 해결
진단할 때는 “어떤 네트워크인지, 어떤 앱인지, 화면을 잠근 시간이 얼마나 되는지, 네트워크를 전환했는지, 로그에 어떤 메시지가 표시되는지”를 먼저 기록하세요. 이런 정보가 단순히 “연결되지 않음”이라고 말하는 것보다 원인을 찾는 데 훨씬 도움이 됩니다. 다음 항목은 최초 설정에서 가장 흔한 권한, 백그라운드 제한 및 앱 범위 문제를 다룹니다.
연결을 눌러도 권한 창이 나타나지 않나요?
먼저 시스템에서 실행 중인 다른 VpnService의 연결을 끊고, 시스템의 「설정」→「앱」→「v2rayNG」에서 강제 종료를 실행하세요. v2rayNG를 다시 열고 연결 버튼을 한 번 누릅니다. 기기가 업무 프로필이나 관리 정책의 적용을 받는다면 관리자가 VPN 연결 생성을 허용하는지도 확인해야 합니다.
화면을 잠근 지 10분 만에 연결이 끊기나요?
시스템의 「설정」→「앱」→「v2rayNG」→「배터리」로 이동해 “제한 없음” 또는 “최적화하지 않음”을 선택하고 백그라운드 데이터와 서비스 알림을 허용하세요. 연결한 뒤 화면을 15분간 잠가 다시 테스트하고 최근 작업에서 v2rayNG를 정리하지 마세요.
연결은 성공했지만 웹페이지가 열리지 않나요?
먼저 정상 작동이 확인된 다른 노드로 바꾸고 구독을 업데이트한 뒤 기본 DNS 설정을 복원하세요. 이어서 「메뉴」→「로그」에서 조회 시간 초과, 연결 시간 초과 또는 TLS 핸드셰이크 메시지를 확인합니다. 특정 앱에서만 문제가 발생하면 앱별 프록시에서 해당 앱이 제외되었는지도 확인하세요.
앱을 선택했는데도 직접 연결되나요?
현재 모드가 “선택한 앱만 프록시 사용”인지 확인하고 저장한 뒤 연결을 끊었다가 다시 연결하세요. 앱이 외부 브라우저나 시스템 다운로드 구성요소를 호출한다면 관련 구성요소도 같은 정책에 포함한 뒤 기본 앱과 이동한 페이지를 각각 테스트해야 합니다.
Wi-Fi로 전환한 뒤 복구되지 않나요?
시스템이 네트워크 전환을 완료할 때까지 5~10초 기다리세요. 그래도 연결되지 않으면 수동으로 연결을 끊었다가 다시 연결합니다. 문제가 반복되면 Wi-Fi와 모바일 네트워크를 각각 테스트하고 배터리 제한, 백그라운드 데이터, 비공개 DNS 및 MTU를 확인하되 한 번에 한 항목만 변경하세요.
설정을 완료한 뒤에는 간단하고 재현 가능한 기준 상태를 하나 유지하는 것이 좋습니다. 유효한 구독, 안정적인 노드 하나, 기본 DNS, 기본 라우팅, 앱별 프록시 비활성화를 기준으로 삼으세요. 기준 연결이 정상임을 확인한 다음 배터리 정책, 앱 범위 및 사용자 지정 라우팅을 단계적으로 추가하세요. 이후 설정 충돌이 발생해도 사용 가능한 상태로 빠르게 돌아갈 수 있습니다.