고급 활용 예상 읽기 시간 12분

LAN 연결 허용: TV와 게임기에서 한 대의 PC 프록시 함께 사용하기

‘LAN 연결 허용’은 시작일 뿐입니다. v2rayN·v2rayNG LAN 공유 설정부터 방화벽 허용, 다른 기기의 프록시 입력 방법, 연결 실패 원인까지 정리합니다.

LAN 프록시 공유 연결 구조부터 이해하기

LAN 프록시 공유는 구독을 TV나 게임기에 복사하는 방식도, 라우터가 트래픽을 자동으로 처리하게 하는 방식도 아닙니다. 실제 연결은 간단합니다. PC의 v2rayN이 원격 서버에 연결되는 동시에 PC에서 HTTP 또는 SOCKS 수신 포트를 열고, 같은 LAN에 있는 다른 기기가 PC의 LAN 주소를 프록시 서버 주소로 입력해 해당 포트로 요청을 보냅니다.

예를 들어 PC의 홈 네트워크 주소가 192.168.1.20이고 v2rayN에 표시된 HTTP 프록시 포트가 10809라면, TV의 프록시 서버에는 192.168.1.20, 포트에는 10809를 입력합니다. 포트 번호는 예시일 뿐이므로 실제 설정에서는 클라이언트에 현재 표시된 값을 사용해야 합니다.

이 연결은 최소 네 단계를 거칩니다. 기기의 프록시 설정, 무선 또는 유선 LAN, PC 방화벽, v2rayN의 수신 포트입니다. 어느 한 단계에서든 연결을 거부하면 TV에는 대개 ‘인터넷에 연결할 수 없음’ 또는 ‘프록시 서버가 응답하지 않음’으로 표시됩니다. 따라서 노드를 무작정 바꾸기보다 먼저 연결이 PC에 도달하는지 확인한 뒤 프록시가 외부 네트워크에 계속 접근할 수 있는지 점검하세요.

‘프록시 연결 성공’과 ‘모든 앱 트래픽이 프록시를 통과함’은 구분해야 합니다. 기기 시스템의 HTTP 프록시는 해당 설정을 지원하는 TCP 요청을 주로 처리합니다. 일부 앱은 시스템 프록시를 무시할 수 있고, 실시간 게임은 UDP나 자체 연결 방식을 사용할 수 있습니다. 이 경우 웹 테스트는 성공해도 특정 앱은 직접 연결되거나 세션을 만들지 못할 수 있습니다. LAN 공유는 임시 다운로드, 계정 로그인, 웹 이용, 시스템 프록시를 지원하는 앱에 적합하며 라우터 수준의 완전한 투명 전달과는 다릅니다.

v2rayN에서 LAN 수신 허용하기

먼저 PC에서 v2rayN이 정상적으로 작동하도록 설정합니다. 구독을 업데이트하고 사용 가능한 서버를 선택한 뒤 프록시를 시작하고, PC 브라우저로 한 번 접속을 테스트하세요. PC 자체가 연결되지 않은 상태라면 LAN 포트를 열어도 문제가 해결되지 않습니다.

허용 옵션과 포트 확인

  1. v2rayN 설정을 열고 로컬 수신 또는 기본 설정 영역을 찾습니다.
  2. ‘LAN 연결 허용’ 또는 같은 의미의 옵션을 활성화합니다. 버전에 따라 문구와 메뉴 위치가 조금 다를 수 있습니다.
  3. 현재 HTTP, SOCKS 또는 혼합 프록시 포트를 기록합니다. TV와 게임기는 보통 HTTP 포트를 우선 사용합니다.
  4. 설정을 저장합니다. 클라이언트에서 코어 재시작을 요청하면 안내에 따라 실행하고, 그렇지 않다면 프록시를 직접 중지한 뒤 다시 시작해도 됩니다.
  5. v2rayN을 계속 실행하고 PC가 절전 모드로 전환되거나 네트워크 연결이 끊기거나 다른 LAN으로 전환되지 않게 하세요.

로컬 연결만 허용할 때 수신 주소는 보통 루프백 주소인 127.0.0.1입니다. LAN 접근을 활성화하면 수신 범위가 LAN 인터페이스까지 확장되어야 하며, 흔히 0.0.0.0 또는 PC의 실제 내부 주소로 표시됩니다. 0.0.0.0은 프로그램이 PC의 여러 네트워크 인터페이스에서 연결을 받는다는 뜻이지, 다른 기기에 입력할 프록시 주소가 아닙니다. 다른 기기에는 PC가 실제로 할당받은 192.168.x.x, 10.x.x.x 또는 해당 내부 네트워크 주소를 입력해야 합니다.

PC의 LAN 주소 찾기

Windows 터미널에서 다음을 실행합니다:

ipconfig

현재 사용 중인 무선 네트워크 어댑터 또는 이더넷 어댑터를 찾아 IPv4 주소를 확인합니다. 연결이 끊긴 어댑터, 가상 어댑터, 루프백 주소 또는 원격 서버 주소는 선택하지 마세요.

macOS 또는 Linux에서는 시스템 네트워크 설정에서 현재 연결된 주소를 확인하거나 터미널에서 다음을 실행할 수 있습니다:

ip addr

PC는 유선, 무선, 가상 네트워크에 동시에 연결될 수 있습니다. TV나 게임기와 같은 서브넷에 있는 인터페이스를 선택해야 합니다. 예를 들어 TV 주소가 192.168.1.46이고 게이트웨이가 192.168.1.1이라면 PC도 보통 192.168.1.x 대역의 주소를 사용해야 합니다.

홈 네트워크에만 프록시 포트 허용하기

클라이언트가 수신을 시작해도 운영체제 방화벽이 다른 기기의 접속을 차단할 수 있습니다. 처음 LAN 접근을 활성화할 때 시스템에 네트워크 접근 허용 메시지가 표시되면 신뢰할 수 있는 홈 또는 개인 네트워크에만 권한을 부여하세요. 카페나 호텔 같은 공용 네트워크에 연결했을 때는 같은 네트워크에 프록시 포트를 계속 공개하지 않아야 합니다.

Windows 확인 방법

먼저 현재 네트워크 프로필이 ‘개인 네트워크’인지 확인합니다. 그런 다음 방화벽의 허용 앱 목록에서 v2rayN과 코어 프로세스를 확인하거나, 현재 프록시가 사용하는 TCP 포트만 허용하는 인바운드 규칙을 만듭니다. 규칙 범위는 로컬 서브넷으로 제한하고 모든 출처를 허용 범위에 넣지 않는 것이 좋습니다.

PC에서 포트가 실제로 수신 중인지 확인할 수 있습니다. 아래 명령의 포트 번호는 v2rayN에 현재 표시된 값으로 바꿔야 합니다:

netstat -ano | findstr :10809

결과에 127.0.0.1:10809만 표시된다면 프로그램이 여전히 로컬 연결만 받는다는 뜻입니다. 0.0.0.0:10809, [::]:10809 또는 PC의 LAN 주소가 표시되어야 다른 기기가 접근할 기본 조건이 갖춰진 것입니다.

macOS 및 Linux 확인 방법

macOS에서 앱 방화벽을 사용 중이라면 v2rayN이 인바운드 연결을 받을 수 있도록 허용해야 합니다. Linux에서는 사용 중인 방화벽 도구에 맞춰 해당 TCP 포트를 열고, 출처를 홈 LAN 대역으로 제한하세요. 다음 명령으로 수신 상태를 확인할 수 있습니다:

ss -lnt

테스트가 실패했다고 방화벽 전체를 장기간 끄지는 마세요. 프로토콜은 TCP, 포트는 클라이언트가 현재 사용하는 포트만, 출처는 로컬 서브넷만 허용하는 명확한 규칙을 만드는 편이 안전합니다. 점검을 마치면 임시 테스트 규칙을 삭제하세요.

TV와 게임기에 수동 프록시 입력하기

PC와 대상 기기가 같은 홈 라우터에 연결되어 있는지 확인합니다. 한 기기는 기본 Wi-Fi를 사용하고 다른 기기는 게스트 Wi-Fi를 사용하면 이름이 비슷해도 라우터가 서로의 통신을 차단할 수 있습니다. 그런 다음 기기의 네트워크 설정에서 ‘프록시’, ‘수동 프록시’ 또는 ‘HTTP 프록시’ 옵션을 찾습니다.

  1. 프록시 모드는 수동으로 선택하고 자동 구성 스크립트는 선택하지 마세요.
  2. 서버 또는 호스트 이름에는 PC의 LAN IPv4 주소를 입력합니다. 예: 192.168.1.20.
  3. 포트에는 v2rayN의 HTTP 또는 혼합 프록시 포트를 입력합니다. 예: 10809.
  4. 페이지에서 사용자 이름과 비밀번호를 요구하지만 v2rayN에 프록시 인증을 설정하지 않았다면 비워 두세요.
  5. 저장한 뒤 기기에 내장된 네트워크 테스트를 실행하고, 시스템 프록시를 지원하는 앱을 열어 확인합니다.

서버 입력란에 127.0.0.1을 입력하면 안 됩니다. TV에서는 127.0.0.1이 TV 자체를 가리키고, 게임기에서는 게임기 자체를 가리킵니다. 프록시 서비스가 실제로 라우터에서 실행되는 경우가 아니라면 라우터 게이트웨이 주소도 입력하지 마세요. 현재 구성에서는 프록시 프로그램이 PC에서 실행되므로 반드시 PC 주소를 입력해야 합니다.

DNS 처리는 기기와 앱에 따라 달라집니다. HTTP 프록시 요청은 대상 호스트 이름을 프록시에서 처리할 수 있지만, 기기 자체의 네트워크 검사와 시간 동기화, 일부 앱 요청은 로컬 DNS를 직접 조회할 수 있습니다. 프록시 테스트는 통과했는데 앱의 도메인 해석에 문제가 생긴다면 기기 DNS와 v2rayN의 DNS 설정을 따로 확인하고 모든 문제를 노드 탓으로 돌리지 마세요.

게임기의 ‘프록시 서버’ 설정도 모든 게임 데이터가 프록시를 통과한다는 뜻은 아닙니다. 스토어 페이지, 다운로드 연결, 로그인 페이지는 HTTP 프록시 설정을 따를 가능성이 높지만 온라인 게임은 추가 프로토콜과 UDP를 사용하는 경우가 많습니다. 기기 전체의 트래픽을 개선하려면 HTTP 프록시 입력만으로는 부족하며, 해당 기능을 갖춘 네트워크 게이트웨이가 통합 처리해야 합니다. 이는 일반적인 클라이언트 포트 공유 범위를 넘어섭니다.

v2rayNG로 임시 LAN 프록시 제공하기

항상 켜 둘 PC가 없다면 Android 기기의 v2rayNG도 특정 네트워크 환경에서 로컬 프록시 포트를 제공할 수 있습니다. v2rayNG은 Xray 코어를 사용하며 설정에서 LAN 연결 허용을 활성화하고 로컬 SOCKS 또는 HTTP 관련 포트를 확인할 수 있습니다. 구체적인 명칭은 버전에 따라 달라질 수 있으므로 설정 화면에 현재 표시된 값을 기준으로 하세요.

설정 방식은 v2rayN과 같습니다. 먼저 v2rayNG에서 선택한 서버가 작동하는지 확인하고 LAN 접근을 활성화한 뒤, 현재 Wi-Fi에서 Android 기기에 할당된 주소와 프록시 포트를 기록합니다. 마지막으로 이 정보를 TV나 다른 기기에 입력하세요.

여기서 혼동하기 쉬운 경계가 있습니다. Android 기기에서 VPN 모드를 켠다고 해서 해당 기기의 핫스팟에 연결한 기기가 VPN 연결을 자동으로 물려받는 것은 아닙니다. 핫스팟 전달, 시스템 VPN, 앱의 수신 포트는 서로 다른 세 가지 메커니즘입니다. 안정적인 테스트 방법은 두 기기를 서로 통신할 수 있는 LAN에 배치한 다음 대상 기기에 v2rayNG이 제공하는 프록시 주소와 포트를 직접 입력하는 것입니다.

시스템의 백그라운드 제한도 확인하세요. 화면이 꺼지거나 절전 모드가 시작되거나 Wi-Fi가 전환되거나 시스템이 백그라운드 프로세스를 종료하면 공유가 갑자기 중단될 수 있습니다. 임시로 사용할 때는 기기에 전원을 공급하고 v2rayNG이 백그라운드에서 계속 실행되도록 허용하세요. 장기간 안정적으로 공유해야 한다면 네트워크 연결, 전원, 주소를 고정할 수 있는 데스크톱 기기가 관리하기 더 쉽습니다.

v2flyNG은 v2fly 코어를 사용하며 해당 코어 계열이 필요한 Android 설정에 적합합니다. v2rayNG과 코어 선택은 다르지만 LAN 공유 원칙은 같습니다. 프로그램이 LAN 인터페이스에서 수신해야 하고, 시스템 방화벽이나 네트워크 격리가 이를 차단하지 않아야 하며, 대상 기기도 해당 프록시 유형을 지원해야 합니다.

연결되지 않을 때 네 단계로 점검하기

첫 번째 단계: 주소가 아직 유효한가

홈 라우터는 보통 DHCP로 주소를 자동 할당합니다. PC를 재부팅하거나 Wi-Fi에 다시 연결하거나 임대가 갱신되면 기존 192.168.1.20이 다른 주소로 바뀔 수 있습니다. 대상 기기에 이전 주소가 저장되어 있으면 갑자기 연결되지 않는 것처럼 보입니다. PC 주소를 다시 확인하고 서브넷이 같은지 점검하세요. 장기간 사용한다면 라우터에서 PC의 DHCP 주소를 예약할 수 있습니다.

두 번째 단계: 기기끼리 서로 접속할 수 있는가

게스트 네트워크, 무선 클라이언트 격리, 일부 핫스팟 모드는 같은 네트워크의 기기 간 접근을 차단합니다. 이 경우 양쪽 모두 라우터와 외부 네트워크에는 접근할 수 있지만 서로의 포트에는 연결할 수 없습니다. 두 기기를 기본 네트워크로 옮기고 현재 무선 네트워크의 클라이언트 격리를 해제하거나, 같은 라우터에서 상호 접속을 허용하는 유선 연결을 사용하세요.

세 번째 단계: 포트가 실제로 수신 중인가

‘LAN 연결 허용’이 저장되었는지, 코어가 실행 중인지, 포트를 다른 프로그램이 사용하고 있지 않은지 다시 확인합니다. 포트를 변경했다면 방화벽 규칙과 대상 기기도 함께 업데이트해야 합니다. PC가 절전 모드에 들어가면 수신이 중단되며, 깨어난 뒤에도 클라이언트가 자동으로 연결을 복구하지 못할 수 있습니다.

다른 Windows PC가 있다면 다음 명령으로 대상 포트를 테스트할 수 있습니다:

Test-NetConnection 192.168.1.20 -Port 10809

TCP 테스트가 실패한다면 문제는 대개 LAN, 수신 주소 또는 방화벽에 있으며 구독과 라우팅 규칙 단계까지 진행되지 않은 것입니다. TCP 테스트는 성공했지만 웹에 접속할 수 없다면 선택한 서버, 프로토콜 설정, DNS, v2rayN 로그를 확인하세요.

네 번째 단계: 프록시 유형이 맞는가

SOCKS 포트를 HTTP만 지원하는 기기에 입력하는 것은 가장 흔한 설정 오류 중 하나입니다. 또 다른 오류는 v2rayN 관리 인터페이스, API 포트 또는 다른 로컬 서비스 포트를 프록시 포트로 착각하는 것입니다. 클라이언트 설정 화면으로 돌아가 포트 이름과 숫자를 확인하고, 오래된 튜토리얼의 기본값만 보고 입력하지 마세요.

웹은 열리는데 특정 앱만 작동하지 않을 때

대개 포트 문제는 아닙니다. 앱이 시스템 프록시를 우회하거나 UDP를 사용하거나 DNS를 고정하거나 처음 로그인할 때만 프록시 설정을 읽을 수 있습니다. 앱을 완전히 종료한 뒤 다시 시작하고 기기 브라우저와 앱의 결과를 비교해 보세요. 브라우저는 안정적으로 작동하지만 특정 앱만 계속 실패한다면 v2rayN의 구독 매개변수를 계속 바꾸기보다 해당 앱이 시스템 HTTP 프록시를 지원하는지 확인하는 데 집중해야 합니다.

PC는 되는데 다른 기기에서 시간 초과가 발생할 때

먼저 수신 주소와 방화벽을 확인하세요. PC에서 127.0.0.1 접속이 성공했다는 것은 루프백 포트가 작동한다는 뜻일 뿐, LAN 진입점에 도달할 수 있다는 의미는 아닙니다. 포트가 0.0.0.0 또는 LAN 주소에 바인딩된 것을 확인한 뒤 다른 기기에서 테스트해야 공유 연결이 실제로 구축되었는지 알 수 있습니다.

공유 범위를 제한하고 설정을 안정적으로 유지하기

LAN 프록시 포트는 연결된 기기를 대신해 요청을 전달하므로 신뢰할 수 있는 홈 네트워크에서만 열어야 합니다. 홈 네트워크를 벗어나기 전 ‘LAN 연결 허용’을 끄거나 방화벽 규칙이 개인 네트워크 프로필에서만 적용되도록 하세요. 프록시 포트를 라우터의 공인 인터넷 진입점에 매핑하지 말고, 모든 출처를 허용하는 광범위한 인바운드 규칙도 사용하지 마세요.

집에 기기가 많다면 공유 설정을 짧은 목록으로 정리해 두세요. 프록시 호스트 주소, HTTP 포트, 실행을 담당하는 클라이언트, 접속을 허용할 네트워크 대역을 적으면 됩니다. v2rayN 포트를 변경하거나 네트워크를 바꾼 뒤 이 목록에 따라 기기 설정을 함께 업데이트하세요. 과거의 기본 포트에 의존하는 것보다 안정적입니다.

라우팅 분기는 프록시를 제공하는 클라이언트가 결정합니다. 대상 기기는 요청을 PC로 보낼 줄만 알 뿐 VMess, VLESS, 전송 계층, 구독 그룹의 세부 사항은 알지 못합니다. v2rayN은 현재 라우팅 규칙에 따라 요청을 직접 연결할지, 프록시할지, 차단할지를 결정합니다. 따라서 LAN 기기가 포트에는 연결되지만 특정 도메인이 예상과 다르게 연결된다면 TV에서 프로토콜 옵션을 찾기보다 v2rayN의 라우팅 규칙과 DNS를 확인해야 합니다.

설정을 마친 뒤 세 번 확인하세요. 클라이언트를 재시작한 후 한 번, PC가 네트워크에 다시 연결된 후 한 번, 대상 기기를 재부팅한 후 한 번 테스트합니다. 주소 변경으로 실패하면 DHCP 주소 예약을 설정하고, 절전 모드로 실패하면 PC 전원 설정을 조정하며, 포트 규칙이 사라지면 방화벽 적용 범위를 다시 확인하세요. 이렇게 변하기 쉬운 요소를 고정해야 LAN 공유를 일회성 테스트가 아닌 반복 사용 가능한 연결 방식으로 만들 수 있습니다.

클라이언트 다운로드 Windows · macOS · Android · Linux