Windows PC에서 v2rayN을 이미 정상적으로 사용하면서 같은 LAN의 휴대폰이나 TV에 프록시를 공유하려는 사용자를 위한 안내입니다. PC의 내부 네트워크 주소, HTTP 및 SOCKS 수신 포트, 방화벽 규칙과 기기 측 프록시 설정을 확인하고, 연결 결과로 문제가 어느 단계에서 발생했는지 판단할 수 있습니다.
먼저 공유 경로와 적용 범위 확인하기
v2rayN의 “LAN 연결 허용”은 본질적으로 로컬 프록시의 수신 주소를 루프백 주소 전용에서 LAN 네트워크 어댑터까지 확장하는 기능입니다. 다른 기기가 v2rayN을 직접 제어하거나 PC의 구독을 자동으로 가져오는 것은 아닙니다. 기기는 PC의 내부 네트워크 주소와 지정 포트로 요청을 보내고, 이후 v2rayN에서 현재 활성화된 노드가 처리합니다.
공유가 작동하려면 네 가지 조건을 모두 충족해야 합니다. PC와 대상 기기가 서로 통신할 수 있는 LAN에 있어야 하고, v2rayN 코어가 실행 중이어야 하며, 인바운드 포트가 LAN에서 접근 가능한 주소에 바인딩되어야 합니다. 또한 Windows 방화벽이 해당 TCP 포트의 인바운드 연결을 허용해야 합니다. 하나라도 빠지면 기기에서 형식을 올바르게 입력해도 연결할 수 없습니다.
휴대폰과 TV는 대개 Wi-Fi의 수동 HTTP 프록시 설정으로 연결하므로 v2rayN의 HTTP 포트를 먼저 확인해야 합니다. SOCKS 포트는 SOCKS5를 명시적으로 지원하는 앱에서 주로 사용하며, HTTP 호스트와 포트만 받는 시스템 설정에는 직접 입력할 수 없습니다. v2rayN 버전, 기존 설정 마이그레이션, 포트 자동 변경에 따라 실제 값이 달라질 수 있으므로 튜토리얼의 기본 포트만 보고 입력해서는 안 됩니다.
- PC는 유선 또는 Wi-Fi로 대상 기기와 같은 가정용 네트워크에 연결되어 있어야 합니다.
- 공유기에서 “게스트 네트워크 격리” 또는 “무선 클라이언트 격리”를 켜면 같은 네트워크 이름을 사용해도 서로 통신하지 못할 수 있습니다.
- 공유되는 것은 애플리케이션 계층의 프록시이며, PC가 모든 프로토콜을 처리하는 게이트웨이가 되는 것은 아닙니다.
- HTTP 프록시를 사용할 때 일부 앱은 시스템 Wi-Fi 프록시를 우회할 수 있습니다. 브라우저 테스트가 정상이어도 모든 앱이 이 경로를 사용한다고 볼 수는 없습니다.
- 공유기에서 프록시 포트를 외부 인터넷에 노출되도록 포트 매핑하지 마세요. 공유 범위는 신뢰할 수 있는 로컬 네트워크로 제한해야 합니다.
v2rayN에서 LAN 수신 열기
먼저 PC에서 사용할 수 있는 서버를 선택하고, PC의 브라우저가 v2rayN을 통해 대상 페이지에 정상적으로 접속하는지 확인하세요. 공유 설정으로 작동하지 않는 노드가 복구되지는 않습니다. PC 자체가 연결되지 않는다면 먼저 구독, 노드 또는 라우팅 규칙 문제를 해결한 뒤 LAN 포트를 여세요.
v2rayN에서 “설정”→“매개변수 설정”→“기본 설정”으로 이동한 뒤 “LAN 연결 허용”을 켭니다. 일부 7.x 화면에서는 이 옵션이 코어 설정이나 시스템 프록시 관련 영역에 있을 수 있으므로, 변경 후 안내에 따라 저장하세요. 코어가 자동으로 재시작되지 않으면 메인 창에서 “서비스 재시작”을 한 번 실행한 뒤 수신 상태를 다시 확인합니다.
10808과 10809는 흔히 사용되는 설정일 뿐 모든 설치에서 고정되는 포트는 아닙니다. v2rayN에 표시된 HTTP 포트가 10811이라면 기기와 방화벽에도 반드시 10811을 사용해야 합니다. 포트는 10진수 정수로 입력하며 프로토콜 접두사, 슬래시 또는 공백을 넣지 않습니다.
- v2rayN을 열고 현재 노드가 활성 서버로 설정되어 있는지 확인합니다.
- “설정”→“매개변수 설정”→“기본 설정”으로 차례로 이동합니다.
- “LAN 연결 허용”을 켜고 SOCKS 및 HTTP 포트를 기록합니다.
- 설정을 저장하고 서비스를 재시작한 뒤, 메인 창 로그에 포트 사용 중 오류가 나타나는지 확인합니다.
- v2rayN을 계속 실행하고 기기 테스트 중에는 트레이 프로그램을 종료하지 마세요.
결론: 기기에는 화면에 표시된 HTTP 포트를 우선 입력
TV와 휴대폰의 Wi-Fi 수동 프록시는 대개 HTTP 프록시만 지원합니다. 특정 앱에서 SOCKS5 옵션을 명시적으로 제공하지 않는 한, 흔히 쓰이는 10808 SOCKS 포트를 HTTP 포트로 입력하지 마세요.
PC의 내부 네트워크 주소와 수신 포트 확인하기
대상 기기에서 입력할 프록시 서버 주소는 현재 LAN에서 PC에 할당된 IPv4 주소입니다. 예를 들어 192.168.1.23 또는 10.0.0.16이며 127.0.0.1이 아닙니다. 휴대폰에서 127.0.0.1은 휴대폰 자신을, TV에서 127.0.0.1은 TV 자신을 의미하므로 v2rayN이 실행 중인 PC를 가리키지 않습니다.
Windows에서 Win + R을 누르고 cmd를 입력한 다음 ipconfig를 실행합니다. 현재 네트워크에 연결된 “무선 LAN 어댑터” 또는 “이더넷 어댑터”를 찾아 IPv4 주소를 확인하세요. “미디어 연결 끊김” 상태인 어댑터는 선택하지 말고, 가상 어댑터·컨테이너 어댑터·임시 터널 어댑터의 주소도 사용하지 마세요.
PC 측 예시
- IPv4 주소
- 192.168.1.23
- SOCKS 포트
- 10808
- HTTP 포트
- 10809
- 수신 범위
- LAN 네트워크 어댑터
값은 입력 관계를 보여 주는 예시일 뿐이며, 실제 설정은 이 PC에서 조회한 결과를 기준으로 합니다.
기기 측 예시
- 프록시 유형
- 수동 HTTP
- 호스트 이름
- 192.168.1.23
- 프록시 포트
- 10809
- 인증 정보
- 비워 둠
호스트 이름에는 PC 주소를 입력하고 노드 서버 도메인은 입력하지 않습니다.
주소를 확인한 뒤에는 포트가 실제로 수신 중인지도 확인해야 합니다. 다음 명령은 Windows 터미널에서 실행할 수 있습니다. 실제 HTTP 포트가 10809가 아니라면 명령의 포트를 화면에 표시된 값으로 바꾸세요. 출력된 로컬 주소가 0.0.0.0:10809 또는 PC의 내부 네트워크 주소와 포트로 표시되면 LAN 어댑터에서 연결을 받을 수 있다는 뜻입니다. 127.0.0.1:10809만 표시된다면 아직 이 PC에서만 접근할 수 있는 상태입니다.
ipconfig
netstat -ano | findstr :10809
netstat -ano | findstr :10808
명령에 아무 출력도 없으면 먼저 v2rayN 로그에서 “address already in use”와 같은 포트 사용 중 메시지를 확인하세요. 같은 포트를 사용하는 프로그램을 종료하거나 “설정”→“매개변수 설정”에서 사용하지 않는 포트로 변경할 수 있습니다. 포트를 하나라도 바꾸면 방화벽 규칙과 기기 설정도 함께 업데이트해야 합니다.
Windows 방화벽에서 로컬 서브넷만 허용하기
v2rayN이 LAN 주소에서 수신 중이라고 해서 Windows가 다른 기기의 연결을 자동으로 허용하는 것은 아닙니다. 포트를 처음 열 때 시스템에 네트워크 액세스 허용 창이 나타날 수 있으며, 이때는 “개인 네트워크”만 선택하세요. 안내를 거부했거나 창이 나타나지 않았다면 인바운드 규칙을 직접 만들어야 합니다.
“Windows 보안”→“방화벽 및 네트워크 보호”→“고급 설정”→“인바운드 규칙”→“새 규칙”을 엽니다. 규칙 유형은 “포트”, 프로토콜은 TCP를 선택하고 특정 로컬 포트에는 실제 HTTP 포트(예: 10809)를 입력합니다. 작업은 “연결 허용”으로 설정하고 프로필은 “개인”만 선택한 뒤 규칙 이름을 “v2rayN LAN HTTP 10809”로 지정합니다.
| 확인 항목 | 권장 값 | 잘못 입력했을 때의 증상 |
|---|---|---|
| 프로토콜 | TCP | 포트는 보이지만 프록시 핸드셰이크 실패 |
| 로컬 포트 | v2rayN의 실제 HTTP 포트 | 기기에서 계속 연결 시간 초과 표시 |
| 네트워크 프로필 | 개인 | 공용 네트워크에서 노출 범위 확대 |
| 원격 주소 | 로컬 서브넷 | 규칙 적용 범위가 지나치게 넓음 |
SOCKS5를 지원하는 앱에도 공유해야 할 때만 실제 SOCKS 포트에 대한 두 번째 TCP 인바운드 규칙을 만드세요. 10800—10900처럼 넓은 범위로 두 포트를 합쳐 허용하지 말고, 10808과 10809를 각각 열어야 감사가 쉽고 관련 없는 서비스가 규칙에 포함되는 일도 줄일 수 있습니다.
New-NetFirewallRule -DisplayName "v2rayN LAN HTTP 10809" `
-Direction Inbound -Action Allow -Protocol TCP `
-LocalPort 10809 -Profile Private -RemoteAddress LocalSubnet
위 PowerShell 명령은 관리자 권한 터미널에서 실행해야 하며 HTTP 포트가 10809라고 가정합니다. 규칙을 만든 뒤 “인바운드 규칙”에서 이름, 포트, 프로필 및 원격 주소를 확인하세요. 현재 네트워크가 Windows에서 “공용 네트워크”로 인식된다면 먼저 신뢰할 수 있는 가정용 네트워크인지 확인한 뒤 해당 네트워크 프로필을 “개인”으로 변경하세요. 규칙을 모든 프로필에 적용하도록 확장하는 것은 권장하지 않습니다.
결론: 수신 주소와 방화벽을 모두 통과해야 함
PC에서 127.0.0.1:10809에 접속할 수 있다는 사실만으로는 코어가 작동한다는 것만 확인할 수 있습니다. 수신 주소가 LAN 어댑터를 포함하고 TCP 인바운드 규칙에서 LocalSubnet을 허용해야 다른 기기가 연결할 수 있습니다.
휴대폰과 TV에 프록시 설정 입력하기
휴대폰에서 현재 연결된 Wi-Fi 네트워크의 상세 설정을 열고 “프록시” 또는 “고급 옵션”을 찾습니다. 모드를 “없음”에서 “수동”으로 바꾸세요. 프록시 호스트 이름에는 PC의 IPv4 주소(예: 192.168.1.23), 프록시 포트에는 v2rayN의 HTTP 포트(예: 10809)를 입력합니다. 우회 목록은 우선 비워 둔 뒤 저장하고 브라우저를 다시 열어 테스트하세요.
TV에서는 보통 “네트워크”→“현재 Wi-Fi”→“프록시 설정” 또는 “고급 설정”에서 찾을 수 있습니다. 수동 프록시를 선택한 뒤 PC의 IPv4 주소와 HTTP 포트를 동일하게 입력하세요. TV 시스템에 따라 IP 설정은 DHCP로 유지한 채 프록시 설정만 펼쳐야 할 수 있습니다. 이 경우 TV 자체의 IP, 게이트웨이 또는 DNS는 변경할 필요가 없습니다.
휴대폰 Wi-Fi 프록시
- 모드
- 수동
- 호스트 이름
- PC IPv4 주소
- 포트
- HTTP 수신 포트
- 사용자 이름
- 비워 둠
- 비밀번호
- 비워 둠
다른 Wi-Fi로 전환하면 프록시 설정이 자동으로 유지되지 않는 경우가 많습니다.
TV 네트워크 프록시
- IP 할당
- DHCP
- 프록시 모드
- 수동
- 서버
- PC IPv4 주소
- 포트
- HTTP 수신 포트
- 제외 주소
- 필요에 따라 비워 둠
저장한 뒤 먼저 TV 기본 브라우저로 테스트하고, 그 다음 특정 앱을 확인하세요.
대상 기기에 v2rayNG 또는 v2flyNG가 이미 설치되어 있고 같은 구독을 직접 가져올 수 있다면 굳이 PC를 우회 경로로 사용할 필요는 없습니다. LAN 공유는 클라이언트를 직접 실행할 수 없지만 시스템 HTTP 프록시를 지원하는 TV나 임시 기기에 더 적합합니다. v2rayNG는 Xray 코어를, v2flyNG는 v2fly 코어를 사용하므로 직접 연결할 때는 기기에서 노드 선택과 라우팅 분기를 처리합니다.
- 먼저 PC가 절전 모드로 들어가지 않았고 v2rayN 아이콘이 트레이에 남아 있는지 확인합니다.
- 기기에서 모바일 데이터를 끄고 PC와 같은 Wi-Fi만 유지해 테스트 트래픽이 다른 경로로 빠지지 않게 합니다.
- 수동 프록시를 저장한 뒤 브라우저를 완전히 종료하고 다시 엽니다.
- 이전에 캐시되지 않은 웹 페이지를 열고 v2rayN 실시간 로그에 새 연결이 나타나는지 확인합니다.
- 테스트가 끝난 뒤 대상 앱을 열고 브라우저와 앱이 모두 시스템 프록시를 따르는지 각각 확인합니다.
연결 실패 시 네 단계로 순서대로 점검하기
문제를 점검할 때 포트, 노드, 방화벽, 기기 주소를 동시에 바꾸지 마세요. 먼저 기기가 PC에 도달할 수 있는지 확인하고, 다음으로 TCP 포트가 허용되는지 확인한 뒤, v2rayN이 연결을 수신했는지 점검합니다. 마지막으로 노드와 라우팅을 확인하세요. 단계별 테스트를 하면 “PC에 전혀 연결되지 않음”과 “프록시가 요청을 받았지만 외부 연결에 실패함”을 구분할 수 있습니다.
가장 직관적인 판단 기준은 v2rayN 로그입니다. 기기에서 웹 페이지를 열 때 로그가 전혀 바뀌지 않는다면 보통 내부 네트워크 주소, 무선 격리, 수신 주소 또는 방화벽이 원인입니다. 인바운드 연결은 나타나지만 이후 시간 초과가 발생한다면 활성 노드, 구독 상태, 라우팅 규칙 및 대상 사이트 연결을 확인해야 합니다.
휴대폰에 192.168.1.23과 10809를 입력했는데 왜 계속 시간 초과가 발생하나요?
먼저 netstat -ano | findstr :10809를 실행하세요. 127.0.0.1:10809만 보인다면 “LAN 연결 허용”을 다시 켜고 서비스를 재시작하세요. 0.0.0.0에서 이미 수신 중이라면 개인 네트워크의 TCP 인바운드 규칙을 확인합니다.
PC와 휴대폰이 같은 Wi-Fi에 연결되어 있는데도 왜 서로 접속할 수 없나요?
공유기에 로그인해 “게스트 네트워크 격리”, “AP 격리” 또는 “클라이언트 격리” 설정을 확인하세요. PC 주소가 192.168.1.x이고 휴대폰 주소가 192.168.50.x라면 두 서브넷 사이의 통신이 허용되는지도 확인해야 합니다.
브라우저에서는 웹 페이지가 열리는데 TV 앱에서 여전히 네트워크 오류가 표시되는 이유는 무엇인가요?
해당 앱이 시스템 HTTP 프록시를 우회하거나 주로 UDP를 사용할 수 있습니다. 먼저 TV 브라우저로 공유 경로가 정상인지 확인한 뒤 앱에 별도의 프록시 설정이 있는지 살펴보세요. v2rayN 라우팅 규칙만 바꿔서는 프록시를 우회하는 트래픽을 PC로 강제할 수 없습니다.
PC를 재시작한 뒤 포트를 바꾸지 않았는데 갑자기 작동하지 않는 이유는 무엇인가요?
다시 ipconfig를 실행해 PC의 IPv4 주소가 바뀌었는지 확인하세요. 주소가 192.168.1.23에서 192.168.1.37로 변경되었다면 기기 측 호스트 이름을 업데이트하고 공유기에서 DHCP 주소 예약을 설정해야 합니다.
기기가 프록시에 연결되지만 PC보다 속도가 눈에 띄게 느리면 어떻게 해야 하나요?
먼저 PC와 기기를 같은 5 GHz Wi-Fi에 연결하고, PC의 절전 및 전원 절약 모드를 끈 다음 LAN 신호와 노드 지연 시간을 각각 측정하세요. PC는 유선으로 연결되어 있고 기기는 신호가 약한 Wi-Fi를 사용한다면 병목은 대개 기기와 공유기 사이에 있습니다.
기기 측 프록시를 잠시 끈 뒤 일반 웹 페이지에 접속되는지도 테스트해 보세요. 프록시를 끄면 네트워크가 복구된다면 Wi-Fi와 DNS는 대체로 정상이며, 문제는 PC 주소·프록시 포트 또는 프록시 외부 연결에 집중됩니다. 프록시를 꺼도 인터넷에 연결되지 않는다면 먼저 기기 자체의 네트워크 연결을 해결해야 합니다.
- 로그에 연결 없음: IP, 포트, 무선 격리, 수신 주소 및 방화벽을 확인하세요.
- 로그에 연결은 있지만 시간 초과: 활성 노드, 구독 사용 가능 여부 및 상위 회선을 확인하세요.
- 웹 페이지는 정상인데 특정 앱만 이상함: 해당 앱이 시스템 HTTP 프록시를 사용하는지 확인하세요.
- 일정 시간이 지나면 작동하지 않음: PC 절전, v2rayN 종료 여부 및 DHCP 주소 변경을 확인하세요.
- 모든 기기가 동시에 느려짐: LAN 신호, PC 부하 및 노드 지연 시간을 각각 측정하고 프로토콜 설정만 바꾸지는 마세요.
장기간 공유에 필요한 세 가지 고정 설정
임시 테스트가 성공했다면 장기간 사용할 때 PC 주소, 포트 및 실행 상태를 고정해야 합니다. 가장 안정적인 방법은 공유기에서 PC의 DHCP 주소 예약을 설정해 같은 네트워크 어댑터가 항상 동일한 IPv4 주소를 받도록 하는 것입니다. 또한 이후 포트 용도를 잊지 않도록 이름을 명확히 지정한 방화벽 규칙을 유지하세요.
v2rayN에서 로컬 포트를 그대로 유지하고 필요하면 시스템 시작 시 자동 실행되도록 설정하세요. PC가 절전, 최대 절전 또는 종료 상태가 되면 다른 기기의 프록시는 즉시 끊깁니다. 따라서 공유에 사용하는 PC는 켜져 있고 네트워크에 연결되어 있으며 코어가 정상 실행 중이어야 합니다. 노드 전환과 구독 업데이트는 계속 PC에서 통합 관리하므로 기기 측 프록시 호스트와 포트는 수정할 필요가 없습니다.
- 공유기에서 PC의 DHCP 주소를 고정합니다(예: 192.168.1.23 유지).
- v2rayN에서 HTTP 포트를 기록합니다(예: 10809). 다른 로컬 서비스와 충돌하지 않게 하세요.
- “개인 네트워크”와 “로컬 서브넷”에만 적용되는 TCP 인바운드 규칙을 유지합니다.
- 공유하는 동안 PC가 자동으로 절전 모드에 들어가지 않도록 전원 정책을 조정합니다.
- 공유기나 네트워크 대역을 바꿀 때마다 PC의 IPv4 주소와 무선 격리 설정을 다시 확인합니다.
최종 확인: 주소 고정, 포트 일치, PC 온라인 상태
기기에서는 PC의 IPv4 주소와 HTTP 포트만 장기간 기억하면 됩니다. 이 두 값이 바뀌지 않고 방화벽 규칙이 유효하며 v2rayN 코어가 실행 중이라면, 노드와 라우팅 조정은 계속 PC에서 중앙 관리할 수 있습니다.