이 글은 구독 가져오기, 노드 테스트, 시스템 프록시 활성화를 마친 뒤 국내외 연결의 출구를 세밀하게 제어하려는 v2rayN 사용자를 위한 내용입니다. 사전 설정 라우팅의 처리 순서, 화이트리스트와 블랙리스트의 적용 범위, 사용자 지정 규칙 작성법, 연결 로그로 분기 결과를 확인하는 방법을 다룹니다.
국내외 트래픽 분기 처리 흐름
v2rayN의 트래픽 분기는 웹사이트 이름만 보고 노드를 바꾸는 방식이 아닙니다. 애플리케이션 요청은 먼저 로컬 프록시 포트로 들어간 뒤 Xray 코어가 대상 도메인이나 대상 IP를 식별하고, 라우팅 규칙을 위에서부터 차례로 대조합니다. 처음 일치한 규칙에 따라 프록시 아웃바운드, 직접 연결 아웃바운드 또는 차단 아웃바운드로 연결됩니다. 일치하는 규칙이 없으면 해당 라우팅 구성의 기본 출구를 사용합니다.
일반적인 데스크톱 설정에서 SOCKS 로컬 포트는 10808, HTTP 로컬 포트는 10809입니다. 시스템 프록시를 활성화하면 브라우저와 시스템 프록시를 지원하는 앱이 보통 이 진입점으로 요청을 보냅니다. TUN 모드는 적용 범위가 더 넓지만, 이후 라우팅 판단의 원리는 같습니다. 먼저 대조에 필요한 대상 정보를 확보한 다음 규칙을 적용하고, 마지막으로 아웃바운드를 선택합니다.
도메인 규칙과 IP 규칙은 적용 조건이 다릅니다. 브라우저가 도메인으로 요청을 보낼 때는 domain, geosite 및 도메인 접미사 규칙을 바로 적용할 수 있습니다. IP만 확인되는 연결은 주로 ip, geoip 또는 확인된 주소에 의존합니다. 라우팅 정책이 IPIfNonMatch를 사용하면 도메인 규칙이 일치하지 않을 때 코어가 IP를 조회한 뒤 IP 계열 규칙을 다시 대조합니다.
| 대상 | 일반적인 작성 방식 | 적합한 대상 | 주의 사항 |
|---|---|---|---|
| 전체 도메인 | full:api.example.com |
고정 API, 단일 호스트 | 전체 이름만 대조 |
| 도메인 접미사 | domain:example.com |
기본 도메인과 하위 도메인 | 사용자 지정 사이트 규칙에 적합 |
| 도메인 집합 | geosite:cn |
분류별로 관리하는 도메인 그룹 | 로컬 규칙 데이터 업데이트 필요 |
| IP 집합 | geoip:cn |
대상 서버 주소 범위 | 주소 소속과 서비스 소속은 다를 수 있음 |
‘중국 본토 우회’, 화이트리스트와 블랙리스트의 실제 차이
v2rayN 7.x의 라우팅 설정에는 보통 사전 설정 구성이 제공되며, 이를 복사해 편집할 수도 있습니다. 세부 버전에 따라 표시 이름은 조금 다를 수 있지만, 이름만 보고 방식을 판단해서는 안 됩니다. 규칙 내용과 기본 출구를 함께 확인해야 합니다. ‘중국 본토 우회’는 일반적으로 사설 네트워크, 중국 본토 도메인 및 중국 본토 IP를 직접 연결로 보내고, 일치하지 않는 나머지 연결은 프록시 아웃바운드로 전달합니다.
이런 구성에서는 중국 본토 대상이 명확한 직접 연결 목록에 해당합니다. 인터페이스나 튜토리얼에서는 이를 Whitelist 방식으로 분류하는 경우가 많습니다. 알려진 중국 본토 및 사설 주소는 직접 연결하고, 확인되지 않은 대상은 기본적으로 프록시를 사용합니다. 새로 등장한 해외 도메인이 아직 분류 데이터에 포함되지 않았더라도 프록시 출구를 사용할 수 있다는 점이 장점입니다. 반면 분류에서 누락된 중국 본토 서비스가 프록시로 전송될 수 있습니다.
블랙리스트 방식은 반대입니다. 명시된 해외 대상, 특정 도메인 또는 특정 IP만 프록시로 보내고 나머지는 기본적으로 직접 연결합니다. 확인되지 않은 대상이 프록시로 들어갈 가능성은 줄어들지만, 목록의 완성도에 의존합니다. 대상 도메인이 바뀌거나 새 API를 사용하거나 타사 리소스를 호출하면 메인 페이지는 열려도 로그인, 이미지 또는 API 요청은 계속 직접 연결될 수 있습니다.
중국 본토 우회 구성
- 사설 주소
- 직접 연결
- 중국 본토 도메인
- 직접 연결
- 중국 본토 IP
- 직접 연결
- 일치하지 않는 대상
- 프록시
일상적인 데스크톱 사용에 적합하며, 중국 본토 서비스가 불필요하게 우회하지 않도록 하는 데 초점을 둡니다.
블랙리스트 구성
- 지정한 해외 도메인
- 프록시
- 지정한 주소 집합
- 프록시
- 사설 주소
- 직접 연결
- 일치하지 않는 대상
- 직접 연결
대상 범위가 고정되어 있고 규칙을 지속적으로 관리할 수 있는 환경에 적합합니다.
결론: 먼저 기본 출구 기준으로 방식을 선택하세요
확인되지 않은 해외 대상도 자동으로 프록시를 사용하게 하려면 ‘중국 본토는 직접 연결, 나머지는 프록시’를 선택합니다. 명확히 지정한 소수의 대상만 프록시를 사용하게 하려면 ‘지정 대상은 프록시, 나머지는 직접 연결’을 선택합니다. 실제 동작은 구성 이름보다 기본 출구가 더 잘 보여 줍니다.
전역 프록시는 세밀한 트래픽 분기 방식이 아닙니다. 대부분의 연결을 한꺼번에 프록시로 보내므로 노드 사용 가능 여부를 임시로 확인할 때 적합합니다. 전역 모드에서는 정상인데 분기 모드에서만 문제가 발생한다면 원인은 보통 규칙 대조, DNS 조회 또는 규칙 데이터에 있으며 VMess, VLESS 노드 자체의 문제는 아닙니다. 점검이 끝나면 다시 분기 모드로 전환해 중국 본토 다운로드, 동영상 및 로컬 네트워크 연결이 불필요하게 우회하지 않도록 하세요.
v2rayN에서 관리하기 쉬운 트래픽 분기 구성 만들기
수정하기 전에 노드 연결이 정상인지 확인하고 현재 사용 가능한 구성을 기록하세요. v2rayN 7.x 기준으로 ‘설정’ → ‘라우팅 설정’을 열고, 요구 사항에 가까운 사전 설정 구성을 선택한 다음 새 사용자 지정 구성으로 복사합니다. 원래 사전 설정을 보존하면 설정 오류가 발생했을 때 빠르게 되돌릴 수 있고, 규칙 순서와 아웃바운드 태그를 비교하기도 쉽습니다.
- 기본 출구를 정합니다. 일상적인 국내외 혼합 탐색에는 일치하지 않는 대상을 프록시로 보내는 방식을, 고정된 업무 대상에는 일치하지 않는 대상을 직접 연결하는 방식을 주로 사용합니다.
- 사설 네트워크 직접 연결을 유지합니다.
geoip:private, 로컬 네트워크 도메인 및 로컬 호스트 주소를 앞쪽의 직접 연결 규칙에 배치해 라우터 관리 페이지, 프린터 및 인트라넷 서비스에 접속할 수 있도록 합니다. - 중국 본토 분류를 추가합니다.
geosite:cn과geoip:cn을 직접 연결 출구로 보내고, 도메인 조회 정책에 따라 두 유형의 대조를 함께 활성화할지 판단합니다. - 정확한 예외를 추가합니다. 반드시 프록시를 사용하거나 직접 연결해야 하는 서비스 도메인은 분류 규칙보다 앞에 배치해 광범위한 집합에 먼저 대조되지 않도록 합니다.
- 구성을 저장하고 다시 불러옵니다. 새 구성을 선택한 뒤 코어를 재시작하고 연결을 테스트합니다. 규칙만 저장하고 현재 구성을 전환하지 않으면 기존 트래픽에는 변화가 없습니다.
아래 구조는 Xray 라우팅 순서를 설명하기 위한 것입니다. v2rayN 인터페이스를 거치지 않고 실행 중인 구성을 직접 덮어쓰는 것은 권장하지 않습니다. 클라이언트가 구성을 다시 생성할 때 수동 변경 사항이 교체될 수 있기 때문입니다. 핵심은 사설 주소를 우선 직접 연결하고, 정확한 예외를 분류 규칙보다 앞에 두며, 중국 본토 분류는 직접 연결하고, 마지막으로 기본 규칙이 나머지 연결을 처리하게 하는 것입니다.
{
"domainStrategy": "IPIfNonMatch",
"rules": [
{
"type": "field",
"ip": ["geoip:private"],
"outboundTag": "direct"
},
{
"type": "field",
"domain": ["domain:service.example"],
"outboundTag": "proxy"
},
{
"type": "field",
"domain": ["geosite:cn"],
"outboundTag": "direct"
},
{
"type": "field",
"ip": ["geoip:cn"],
"outboundTag": "direct"
}
]
}
자주 쓰는 환경별 규칙 조합
가정용 데스크톱 환경에는 보통 중국 본토 웹페이지, 해외 서비스, 로컬 네트워크 장치 및 시스템 백그라운드 연결이 함께 존재합니다. ‘사설 네트워크 직접 연결, 중국 본토 대상 직접 연결, 나머지는 프록시’를 기본으로 구성하고, 잘못 분류되는 소수의 대상에만 정확한 예외를 추가하는 방식을 권장합니다. 이렇게 하면 중국 본토 동영상과 소프트웨어 다운로드는 현지 출구를 유지하면서도, 분류 데이터에 아직 포함되지 않은 새 도메인의 연결 실패 가능성을 줄일 수 있습니다.
원격 근무 환경에서는 기업 인트라넷, DNS 접미사 및 전용 주소를 가장 높은 우선순위에 배치해야 합니다. 기업 서비스가 인트라넷 도메인을 사용하면서 사설 주소로 확인되는 경우 geoip:private만 설정하면 도메인 조회 이후에야 일치할 수 있습니다. 명확한 domain:corp.example 직접 연결 규칙을 추가하면 동작을 더 분명하게 만들 수 있습니다. 기업에서 제공한 네트워크 규정이 일반적인 사전 설정보다 우선합니다.
환경 1: 중국 본토 서비스는 직접 연결, 나머지는 프록시
- 첫 번째 그룹: 로컬 호스트 주소, 로컬 네트워크 및
geoip:private직접 연결. - 두 번째 그룹: 반드시 프록시를 사용해야 하는 정확한 도메인을 중국 본토 분류보다 앞에 배치합니다.
- 세 번째 그룹:
geosite:cn및geoip:cn직접 연결. - 최종 규칙: 일치하지 않는 대상은 프록시 아웃바운드로 보냅니다.
환경 2: 고정된 업무 대상만 프록시 사용
- 업무 기본 도메인, 로그인 도메인, API 도메인 및 정적 리소스 도메인에 프록시 규칙을 만듭니다.
- 로그를 확인해 타사 인증, 오브젝트 스토리지 및 콘텐츠 전송 도메인을 보완합니다.
- 나머지 대상은 직접 연결로 유지하고 업무 도메인의 변경 사항을 정기적으로 검토합니다.
- 홈페이지뿐 아니라 로그인, 다운로드, 업로드 및 장시간 연결도 테스트해야 합니다.
환경 3: 단일 도메인의 잘못된 대조 수정
| 현상 | 규칙 위치 | 처리 방법 |
|---|---|---|
| 중국 본토 사이트가 프록시로 전송됨 | 중국 본토 분류 규칙 앞 | 정확한 직접 연결 도메인 추가 |
| 대상 사이트가 계속 직접 연결됨 | 중국 본토 분류 규칙 앞 | 정확한 프록시 도메인 추가 |
| 웹페이지는 열리지만 이미지가 로드되지 않음 | 기본 도메인 규칙 주변 | 리소스 도메인과 API 도메인 보완 |
| 로컬 네트워크 장치에 접근할 수 없음 | 규칙 목록 최상단 | 사설 주소와 인트라넷 도메인 직접 연결 |
결론: 예외 규칙은 좁은 범위로 유지하세요
전체 도메인이나 명확한 접미사를 우선 추가하고, 하나의 API를 수정하기 위해 지나치게 큰 도메인 집합 전체를 프록시로 바꾸지 마세요. 범위가 좁을수록 이후 점검이 쉽고, 중국 본토 다운로드와 로컬 네트워크 연결에 미치는 영향도 줄어듭니다.
로그 검증과 트래픽 분기 문제 해결
트래픽 분기 구성은 출구 주소 화면만 보고 판단해서는 안 됩니다. 하나의 웹페이지도 문서 본문, 이미지, 스크립트, 인증 API 및 콘텐츠 전송 도메인을 동시에 요청하며, 요청마다 서로 다른 규칙이 적용될 수 있습니다. 검증할 때는 v2rayN의 연결 정보나 코어 로그를 열고 대상 도메인, 대상 포트, 적용된 출구 및 실패 원인을 기록한 다음 사용자 지정 규칙과 하나씩 대조해야 합니다.
고정 테스트 목록을 만들어 두는 것이 좋습니다. 중국 본토 웹페이지 5개, 프록시가 필요한 웹페이지 5개, 로컬 네트워크 주소 2개, 로그인 API에 의존하는 앱 2개를 준비하세요. 규칙을 저장한 뒤 코어를 재시작하고, 앱 연결을 하나씩 종료한 후 다시 접속합니다. 브라우저에서는 기존 탭을 닫았다가 다시 열어 연결 재사용으로 이전 출구가 계속 적용되는 일을 피하세요.
- 먼저 전역 프록시로 활성 노드를 테스트해 VMess 또는 VLESS 연결 자체가 정상인지 확인합니다.
- 사용자 지정 라우팅으로 돌아가 동일한 대상이 예상한 출구로 들어가는지 확인합니다.
- 더 앞에 있는 항목이 규칙을 먼저 처리하고 있지 않은지 확인합니다.
- 도메인 요청이 너무 일찍 IP로 변환되어 도메인 규칙이 대조될 기회를 잃고 있지 않은지 확인합니다.
- 라우팅 데이터를 업데이트한 뒤 코어를 재시작하고 같은 테스트 목록을 다시 실행합니다.
‘중국 본토 우회’를 선택했는데 중국 본토 웹사이트가 여전히 프록시로 연결되나요?
먼저 ‘설정’ → ‘라우팅 설정’에서 현재 활성화된 구성이 수정한 구성인지 확인한 다음, 로그에서 대상 도메인과 출구를 확인하세요. 도메인이 중국 본토 분류에 포함되지 않았다면 분류 규칙 앞에 정확한 직접 연결 항목을 추가하고 저장한 뒤 코어를 재시작합니다.
메인 페이지는 열리는데 로그인이나 이미지가 계속 실패하나요?
기본 도메인과 API 도메인은 보통 다릅니다. 연결 로그를 열고 한 번 로그인하면서 실패 요청에 포함된 인증, API 및 리소스 도메인을 기록하세요. 그런 다음 기본 도메인과 같은 출구 규칙에 추가해 다시 테스트합니다.
라우팅 구성을 전환했는데 왜 변화가 없나요?
구성을 저장만 한 것이 아니라 활성 라우팅으로 설정했는지 확인합니다. 그런 다음 메인 화면에서 코어를 재시작하고 이전 연결을 계속 재사용하는 앱 창을 닫으세요. 필요하면 현재 노드 연결을 끊었다가 다시 연결합니다.
도메인 규칙은 올바른데 로그에는 IP만 표시되나요?
도메인 정책, DNS 설정 및 트래픽 식별 상태를 확인하세요. 대상 IP만 제공되는 연결에는 해당 geoip 또는 CIDR 규칙을 추가하고, 동적으로 바뀌는 주소를 장기간 고정된 단일 IP로 등록하지 않도록 합니다.
구독을 업데이트하면 트래픽 분기 규칙이 덮어써지나요?
구독 업데이트는 주로 서버 목록을 새로 고칩니다. 사용자 지정 라우팅은 보통 별도로 저장되지만, 구성을 전환하거나 설정을 초기화하거나 전체 구성을 가져오면 활성 구성이 바뀔 수 있습니다. 업데이트 후 현재 노드와 현재 라우팅 이름을 확인하면 됩니다.
DNS 역시 트래픽 분기 검증의 일부입니다. 도메인 조회 결과는 네트워크, 시간 및 서비스 배포 상황에 따라 달라질 수 있으며, 같은 서비스가 중국 본토 또는 해외 주소를 반환할 수도 있습니다. 단일 IP 하나에만 의존해 장기 규칙을 만들면 쉽게 무효화됩니다. 서비스 식별에는 도메인 규칙을 우선 사용하고, IP 규칙은 사설 네트워크, 안정적인 주소 대역 및 도메인 규칙이 일치하지 않을 때의 보완 수단으로 사용하세요.
규칙 데이터는 정기적으로 업데이트해야 하지만, 업데이트 후에도 고정 테스트 목록을 다시 실행해야 합니다. 분류 집합의 내용이 바뀌면 기존의 잘못된 대조가 해결될 수도 있고, 이전에 기본 출구를 사용하던 도메인이 새 분류에 포함될 수도 있습니다. 관리하기 쉬운 구성은 명확한 예외를 소수만 유지하고, 규칙 순서를 분명히 하며, 반복 가능한 테스트 기록을 남겨야 합니다. 광범위한 규칙을 계속 덧붙이는 방식은 피하세요.