안드로이드 휴대폰 전체가 아니라 특정 앱만 프록시를 사용하게 만들고 싶다면 v2rayNG의 앱별 VPN 설정을 활용할 수 있습니다. 예를 들어 브라우저나 메신저 하나만 프록시로 보내고, 은행 앱·사내 앱·스마트홈 앱은 일반 네트워크로 남겨 둘 수 있습니다. 이렇게 하면 배터리와 데이터 사용량을 줄이고, 프록시 연결 때문에 지역 네트워크 서비스가 오작동하는 문제도 완화할 수 있습니다.
다만 앱별 프록시는 단순히 앱 목록에서 체크하는 기능만으로 끝나지 않습니다. v2rayNG가 Android VPN 인터페이스를 만들고, 선택한 앱의 트래픽을 가상 네트워크 장치로 전달한 뒤, Xray 또는 호환 코어가 노드 설정과 라우팅 규칙에 따라 처리합니다. 따라서 모드의 의미, 선택 목록의 방향, VPN 권한, 배터리 제한과 연결 확인 방법을 함께 이해해야 합니다.
v2rayNG에서 특정 앱만 프록시로 보내는 두 가지 앱 선택 모드를 구분하고, Android 권한 승인부터 앱 추가, 연결 테스트, DNS와 배터리 예외까지 초보자가 실제로 점검할 수 있는 순서로 정리했습니다.
앱별 프록시가 동작하는 원리와 두 가지 선택 모드
v2rayNG의 앱별 설정은 일반적인 “앱 내부 프록시 주소 입력”과 다릅니다. Android 시스템이 앱의 패키지 식별자를 기준으로 트래픽을 VPN 인터페이스에 포함하거나 제외합니다. 선택된 앱은 v2rayNG의 터널을 통해 전달되고, 선택되지 않은 앱은 Android의 일반 네트워크 경로를 사용합니다. 따라서 프록시를 지원하지 않는 앱도 시스템 VPN 방식으로 처리할 수 있지만, 앱이 자체적으로 별도의 네트워크 경로를 사용하면 예외가 생길 수 있습니다.
앱 목록에는 보통 두 가지 모드가 있습니다. 하나는 선택한 앱만 VPN을 사용하는 허용 목록 또는 프록시 모드이고, 다른 하나는 선택한 앱을 VPN에서 제외하는 차단 목록 또는 우회 모드입니다. 문구가 “선택한 앱만 프록시”인지 “선택한 앱을 우회”인지 반드시 읽고 선택해야 합니다. 모드를 반대로 설정하면 사용하려던 브라우저는 직접 연결되고, 제외하려던 앱이 오히려 프록시로 들어갈 수 있습니다.
선택 앱만 프록시
- 동작
- 목록에 추가한 앱만 VPN 경유
- 적합한 경우
- 브라우저 한두 개만 사용
- 확인 포인트
- 새 앱은 기본적으로 직접 연결
처음 설정하는 사용자에게 범위를 좁히기 쉽습니다.
선택 앱만 우회
- 동작
- 목록에 추가한 앱만 직접 연결
- 적합한 경우
- 대부분의 앱을 프록시 사용
- 확인 포인트
- 제외 목록 밖의 앱은 VPN 경유
목록을 잘못 이해하면 원치 않는 앱까지 프록시를 사용합니다.
초보자라면 먼저 “선택 앱만 프록시” 방식으로 시작하는 편이 안전합니다. 테스트 대상은 하나의 브라우저나 한 개의 메신저로 제한하고, 연결이 확인된 뒤 필요한 앱을 추가하세요. 은행, 결제, 기업 인증, 로컬 장치 제어 앱은 서비스 정책이나 지역 네트워크 조건 때문에 우회 목록에 두는 것이 더 안정적일 수 있습니다.
판단 기준: 목록보다 모드 설명이 먼저입니다
앱 이름에 체크 표시가 보인다는 사실만으로는 프록시 경유 여부를 알 수 없습니다. 현재 모드가 허용 목록인지 우회 목록인지 확인한 뒤, 선택한 앱 하나와 선택하지 않은 앱 하나를 각각 테스트해야 합니다.
설정 전에 준비할 항목과 안전한 초기값
앱별 프록시를 설정하기 전에 v2rayNG에 사용할 서버가 하나 이상 등록되어 있어야 합니다. 구독을 사용하는 경우 메인 화면에서 구독 그룹을 업데이트하고, 실제로 연결 가능한 노드를 선택하세요. VLESS, VMess 또는 기타 지원 프로토콜의 주소, 포트, UUID, 전송 방식, TLS·REALITY 관련 값이 서버에서 제공한 정보와 일치해야 합니다. 앱별 설정은 트래픽 대상을 나누는 기능이지, 잘못된 노드 매개변수를 자동으로 수정하는 기능이 아닙니다.
처음에는 TUN 기반 VPN 연결만 활성화하고 별도의 시스템 프록시 앱을 동시에 사용하지 않는 것이 좋습니다. 다른 VPN, 광고 차단 VPN, 기업 보안 앱이 함께 실행되면 Android가 한 번에 하나의 VPN 서비스만 허용하거나 트래픽 경로가 충돌할 수 있습니다. 특히 연결은 되지만 특정 앱만 인터넷에 접속하지 못하는 경우에는 v2rayNG 설정을 바꾸기 전에 다른 VPN 프로필을 종료하세요.
10808은 일부 v2rayNG 구성에서 사용되는 로컬 SOCKS 포트의 예시입니다. 앱별 VPN 모드에서는 대상 앱의 트래픽이 Android VPN 인터페이스를 통과하므로 모든 앱에 이 포트를 직접 입력할 필요는 없습니다. 수동 프록시를 지원하는 앱에서만 로컬 프록시 주소를 별도로 사용할 수 있으며, 실제 포트는 v2rayNG의 「설정」→「Socks 포트」 또는 관련 로컬 포트 항목에서 확인해야 합니다.
v2rayNG에서 앱별 프록시를 직접 설정하기
아래 순서는 v2rayNG의 기본 연결을 먼저 확인한 뒤 앱 목록을 제한하는 방식입니다. 메뉴 이름은 릴리스와 번역 상태에 따라 다를 수 있지만, VPN 설정 안에서 앱별 모드와 앱 선택 목록을 찾는 흐름은 같습니다.
노드 연결 확인
v2rayNG 메인 화면에서 사용할 노드를 선택하고 연결 버튼을 누릅니다. Android VPN 권한이 표시되면 허용합니다. 먼저 브라우저 하나로 웹페이지를 열어 전체 VPN 연결이 정상인지 확인하세요.
VPN 설정 열기
「설정」→「VPN 설정」 또는 「앱별 VPN」으로 이동합니다. 앱 목록 사용, 앱별 프록시, 허용 목록 또는 우회 목록처럼 표시된 항목을 찾습니다.
모드 선택
처음에는 「선택한 앱만 VPN」 또는 이에 해당하는 프록시 모드를 선택합니다. 「선택한 앱 우회」를 고르면 목록에 있는 앱이 직접 연결되므로 설명을 반대로 해석하지 마세요.
앱 하나 추가
앱 선택 목록에서 테스트할 브라우저나 메신저 하나만 체크하고 저장합니다. 시스템 앱, v2rayNG 자체 앱, VPN 관련 서비스는 처음부터 무리하게 추가하지 않는 편이 좋습니다.
재연결 후 비교
연결을 중지한 다음 다시 시작해 변경된 앱 목록을 적용합니다. 선택한 앱과 선택하지 않은 앱에서 각각 IP 확인 페이지나 동일한 웹서비스를 열어 경로 차이를 비교합니다.
앱을 선택할 때는 표시 이름보다 실제 애플리케이션을 주의해서 확인하세요. 같은 개발사의 일반판과 업무용판, 개인용과 복제 앱은 서로 다른 패키지로 등록될 수 있습니다. 한 앱이 브라우저와 별도 다운로드 서비스로 나뉘어 있다면 메인 앱만 선택했을 때 다운로드가 직접 연결로 남을 수 있습니다. 이런 경우 관련 앱을 하나씩 추가하되, 어떤 앱을 추가했는지 메모해 두면 원인 분석이 쉬워집니다.
설정 저장 후 연결 상태 표시가 “실행 중”으로 바뀌어도 앱별 분리가 성공했다는 뜻은 아닙니다. Android 상단 VPN 아이콘은 터널이 생성되었다는 사실만 보여 줍니다. 실제 확인은 선택 앱의 외부 접속 경로, 선택하지 않은 앱의 접속 경로, 그리고 로컬 네트워크 앱의 접근 여부를 각각 비교하는 방식으로 해야 합니다.
연결과 앱별 분리를 확인하는 방법
가장 간단한 테스트는 세 종류의 앱을 나누어 보는 것입니다. 첫째는 앱 목록에 넣은 브라우저, 둘째는 목록에서 제외한 브라우저 또는 다른 네트워크 앱, 셋째는 같은 Wi-Fi 안의 라우터 관리 페이지나 로컬 장치 앱입니다. 첫 번째 앱만 프록시 주소를 보이고 두 번째 앱은 통신사 또는 일반 회선의 주소를 보인다면 기본 분리가 작동할 가능성이 높습니다. 로컬 장치가 열리지 않는다면 사설 주소 처리나 우회 설정을 추가로 점검해야 합니다.
| 테스트 대상 | 예상 경로 | 결과가 다를 때 확인할 항목 |
|---|---|---|
| 목록에 추가한 브라우저 | v2rayNG VPN 및 프록시 노드 | 선택 모드, 노드 연결, 앱 재시작 |
| 목록에 없는 일반 앱 | 일반 네트워크 | 허용 목록인지 우회 목록인지 |
| 라우터 관리 주소 | 직접 연결 | 사설 IP 우회, 로컬 네트워크 허용 |
| UDP 기반 앱 | 코어와 규칙이 허용한 경로 | UDP 지원, DNS, 앱 자체 연결 방식 |
테스트할 때는 모든 결과를 한 번에 판단하지 마세요. 웹페이지가 열리는 것은 TCP 연결이 가능하다는 의미에 가깝고, 동영상 재생이나 통화 기능까지 정상이라는 뜻은 아닙니다. 일부 앱은 QUIC 또는 UDP를 우선 사용하고, 일부 앱은 자체 DNS나 별도 인증 서버를 사용합니다. 브라우저는 열리지만 게임 로그인이나 알림이 실패한다면 앱 목록 문제가 아니라 UDP 지원, DNS 경로 또는 앱의 별도 연결 정책일 수 있습니다.
또한 앱의 캐시와 기존 연결을 정리해야 합니다. 앱별 모드를 바꾼 뒤 이미 생성된 연결이 잠시 유지되면 이전 경로처럼 보일 수 있습니다. v2rayNG를 중지하고 다시 시작한 뒤 테스트 앱을 완전히 종료했다가 재실행하세요. Android 최근 앱 화면에서 앱을 밀어 닫는 것만으로 부족한 경우 「설정」→「애플리케이션」→해당 앱→「강제 종료」 후 다시 여는 방법도 사용할 수 있습니다.
앱별 프록시가 작동하지 않을 때 점검할 항목
가장 흔한 원인은 모드 반전입니다. “선택한 앱만 우회”를 “선택한 앱만 프록시”로 오해하면 테스트 결과가 완전히 반대로 나타납니다. 두 번째 원인은 VPN 권한 또는 다른 VPN 서비스의 충돌입니다. 세 번째 원인은 배터리 절전이 v2rayNG 백그라운드 작업을 중단하는 경우입니다. 제조사별 배터리 관리 화면에서 v2rayNG를 제한 없음 또는 백그라운드 허용으로 지정하면 화면을 껐을 때 연결이 끊기는 현상을 줄일 수 있습니다.
선택한 앱도 직접 연결됩니다. 무엇부터 볼까요?
「VPN 설정」에서 현재 모드가 선택 앱 프록시인지 확인하고, 앱을 저장한 뒤 v2rayNG를 중지·재시작하세요. 그래도 같으면 해당 앱이 별도의 네트워크 서비스를 사용하는지 확인합니다.
앱 목록에 추가했는데 인터넷이 되지 않습니다.
먼저 v2rayNG 전체 연결이 정상인지 브라우저로 확인하세요. 노드 연결 자체가 실패하면 앱 목록을 바꾸지 말고 주소, 포트, UUID, TLS 또는 REALITY 매개변수를 점검해야 합니다.
은행이나 로컬 장치 앱이 갑자기 작동하지 않습니다.
해당 앱을 우회 목록에 넣거나 선택 앱만 프록시 모드로 전환하세요. 라우터와 내부 장치 주소가 프록시로 전송되지 않도록 사설 네트워크 직접 연결도 확인합니다.
화면을 끄면 연결이 자주 끊깁니다.
Android 배터리 설정에서 v2rayNG의 백그라운드 실행을 허용하고, 데이터 절약 모드와 다른 VPN 자동 종료 기능이 켜져 있지 않은지 확인하세요.
로그에 connection refused가 표시되면 원격 또는 로컬 포트가 연결을 거부한 것입니다. 노드 주소와 포트가 최신인지, 다른 프로필이 선택되지 않았는지 확인하세요. i/o timeout은 제한 시간 안에 응답을 받지 못했다는 의미로, 네트워크 차단·서버 장애·잘못된 주소를 구분해야 합니다. permission denied 또는 VPN 시작 실패가 보이면 Android VPN 권한과 다른 VPN 서비스의 동시 실행 여부를 먼저 점검합니다.
connection refused
i/o timeout
failed to start VPN service
permission denied
DNS query failed
DNS 오류가 나타날 때는 앱별 목록을 반복해서 수정하기보다 DNS 흐름을 확인해야 합니다. 도메인은 해석되지만 특정 앱만 실패한다면 앱이 자체 DNS를 사용하거나 프록시에서 허용하지 않는 요청을 보낼 수 있습니다. 반대로 모든 선택 앱이 도메인을 해석하지 못하면 코어 DNS 설정, 사설 DNS, 네트워크의 DNS 차단을 함께 살펴보세요. 설정을 크게 바꾼 뒤에는 한 항목씩 되돌려 어느 변경이 문제를 만들었는지 확인하는 것이 가장 빠릅니다.
안정적으로 사용하는 관리 방법
앱별 프록시는 필요한 범위만 터널에 넣을 때 가장 효과적입니다. 처음부터 수십 개의 앱을 선택하면 어떤 앱이 프록시를 사용해야 하는지, 어느 앱에서 데이터가 많이 발생하는지 확인하기 어려워집니다. 핵심 앱 한 개로 시작하고, 실제 필요가 확인된 앱만 추가하세요. 사용하지 않는 앱은 목록에서 제거하고, 모드 변경 후에는 선택 앱과 비선택 앱을 다시 비교해야 합니다.
권장 운영안: 최소 목록으로 시작하기
프록시 대상
- 테스트 브라우저 한 개
- 필요한 메신저만 추가
- 변경 후 앱 재실행
직접 연결 대상
- 은행·결제 앱
- 라우터·내부 장치 앱
- 회사 인증 앱
앱별 정책은 노드 설정과 별개로 관리하고, 구독 업데이트 후에도 선택 목록이 유지되는지 확인하세요.
노드를 바꾸거나 구독을 업데이트하면 연결 프로필이 바뀔 수 있지만 앱별 선택 목록은 Android 패키지 기준으로 남아 있을 수 있습니다. 따라서 업데이트 후에는 앱 목록이 사라졌다고 가정하지 말고, 현재 선택 모드와 실제 연결 결과를 확인하세요. v2rayNG 버전을 변경한 뒤 메뉴 위치나 기본값이 달라졌다면 기존 설정을 그대로 믿지 말고 VPN 설정 화면을 다시 열어야 합니다.
개인정보 측면에서도 주의가 필요합니다. 앱별 프록시 목록에는 휴대폰에 설치된 앱 정보가 반영될 수 있으므로 설정 화면을 캡처하거나 다른 사람에게 공유할 때 불필요한 앱 이름이 노출되지 않게 하세요. 구독 주소와 UUID는 앱 목록과 별개로 민감한 접속 정보이므로 공개 채팅이나 지원 요청에 그대로 붙여 넣지 않는 것이 안전합니다.