v2rayN의 TUN 모드는 브라우저처럼 시스템 프록시를 따르는 프로그램뿐 아니라, 자체적으로 프록시 설정을 제공하지 않는 애플리케이션의 연결도 가상 네트워크 어댑터를 통해 코어로 전달하는 기능입니다. Windows에서 TUN을 켜면 애플리케이션의 IPv4·IPv6 트래픽이 운영체제의 라우팅 테이블과 가상 어댑터를 거치므로, 단순히 시스템 프록시 스위치를 활성화하는 것보다 적용 범위가 넓어집니다. 다만 관리자 권한, Wintun 드라이버, DNS, IPv6, 기존 VPN과의 충돌을 함께 확인해야 하며, 설정을 잘못 적용하면 인터넷 전체가 끊길 수 있습니다.
Windows 10 22H2 또는 Windows 11에서 v2rayN 7.x의 TUN 모드를 처음 설정하는 사용자를 위한 안내입니다. 관리자 권한 확인, Xray 코어와 TUN 옵션 선택, 가상 어댑터 및 라우팅 모드 설정, DNS와 IPv6 점검, 실제 트래픽 검증, 장애 발생 시 원상 복구 순서를 단계별로 설명합니다. 처음부터 전체 트래픽에 적용하지 않고 웹 브라우저와 테스트 프로그램부터 범위를 넓히는 방법도 함께 다룹니다.
TUN 모드는 시스템 프록시와 무엇이 다른가
시스템 프록시는 Windows의 프록시 설정을 읽는 애플리케이션에 로컬 HTTP 또는 SOCKS 포트를 알려 주는 방식입니다. v2rayN에서 흔히 사용하는 로컬 포트는 SOCKS 127.0.0.1:10808, HTTP 127.0.0.1:10809이지만 실제 번호는 「설정」→「매개변수 설정」→「기본 설정」에서 달라질 수 있습니다. 브라우저는 이 설정을 잘 따르는 편이지만, 일부 게임 런처, 업데이트 프로그램, 명령줄 도구와 UDP 기반 프로그램은 시스템 프록시를 무시할 수 있습니다.
TUN 모드는 이와 다른 진입점을 사용합니다. v2rayN이 Windows에 가상 네트워크 어댑터를 만들고, 운영체제의 라우팅 경로를 조정해 애플리케이션에서 발생한 IP 패킷을 Xray 코어로 전달합니다. 코어는 해당 패킷을 직접 연결, 프록시 또는 차단 아웃바운드로 분류합니다. 따라서 프로그램 내부에 127.0.0.1:10808을 별도로 입력하지 않아도 되는 경우가 많습니다. 그러나 TUN이 켜졌다는 사실만으로 모든 트래픽이 반드시 프록시를 통과하는 것은 아닙니다. 라우팅 규칙, 제외 대상, 프로세스 동작 방식과 DNS 설정이 최종 경로를 결정합니다.
TUN은 VPN 서비스 그 자체가 아니라 로컬 트래픽을 코어에 전달하는 방식입니다. 실제 외부 연결은 선택한 VMess, VLESS, Trojan 등의 노드와 Xray 또는 V2Ray 코어가 처리합니다. 예를 들어 TUN이 활성화되어도 기본 라우팅이 직접 연결로 되어 있으면 패킷은 가상 어댑터를 거친 뒤 인터넷으로 직접 나갈 수 있습니다. 반대로 중국 본토 우회와 같은 규칙 모드에서는 국내 대상은 직접 연결하고 나머지는 프록시로 보낼 수 있습니다.
- 시스템 프록시: 프록시 설정을 읽는 프로그램만 로컬 HTTP·SOCKS 포트로 유도합니다.
- TUN: 운영체제의 IP 경로에 개입해 프록시 설정을 지원하지 않는 프로그램까지 코어에 전달할 수 있습니다.
- 라우팅 모드: 코어에 들어온 연결을 직접 연결, 프록시, 차단 중 어디로 보낼지 결정합니다.
- DNS 처리: 도메인 조회가 직접 연결인지 프록시 경로인지에 따라 규칙 매칭과 접속 결과가 달라질 수 있습니다.
켜기 전에 확인할 Windows 조건
TUN 설정을 시작하기 전에 v2rayN이 정상적으로 실행되고, 최소 한 개의 노드가 일반 프록시 모드에서 연결되는지 먼저 확인하세요. 노드 자체가 작동하지 않는 상태에서 TUN을 켜면 코어 문제와 네트워크 어댑터 문제를 구분하기 어렵습니다. v2rayN 트레이 메뉴에서 노드를 선택한 뒤 시스템 프록시를 잠시 활성화하고 브라우저로 테스트 페이지를 열어 기본 연결을 확인하는 것이 안전합니다.
관리자 권한도 중요합니다. 가상 네트워크 어댑터 생성과 라우팅 테이블 변경은 일반 사용자 권한으로 제한될 수 있습니다. v2rayN을 마우스 오른쪽 버튼으로 클릭하고 「관리자 권한으로 실행」을 선택하거나, 프로그램 속성의 「호환성」 탭에서 항상 관리자 권한으로 실행하도록 설정합니다. 회사 PC처럼 관리자 권한이 제한된 환경에서는 TUN 드라이버를 설치할 수 없거나, 보안 제품이 어댑터 생성을 차단할 수 있습니다.
| 확인 항목 | 권장 상태 | 문제가 있을 때 나타나는 현상 |
|---|---|---|
| Windows | Windows 10 22H2 또는 Windows 11 | 드라이버 설치 또는 네트워크 API 호출 실패 |
| v2rayN 권한 | 관리자 권한으로 실행 | TUN 어댑터가 생성되지 않거나 시작 직후 꺼짐 |
| 코어 | 현재 노드와 호환되는 Xray 또는 V2Ray 코어 | 어댑터는 보이지만 외부 연결이 시간 초과됨 |
| 기존 VPN | 진단 중에는 다른 VPN을 종료 | 기본 경로가 반복해서 바뀌거나 DNS가 누출됨 |
| 네트워크 | Wi-Fi 또는 이더넷 한 경로만 사용 | 두 인터페이스 사이에서 라우팅 우선순위 충돌 |
Wintun 관련 파일이나 드라이버를 임의의 사이트에서 내려받아 수동으로 덮어쓰는 방법은 피하세요. v2rayN 패키지에 포함된 구성 요소와 프로그램이 안내하는 설치 절차를 우선 사용해야 버전 불일치와 보안 경고를 줄일 수 있습니다. TUN 메뉴가 보이지 않는다면 먼저 v2rayN 버전, 선택한 코어, 관리자 권한 및 설정 인터페이스 종류를 확인하세요. 메뉴 명칭은 7.x의 세부 버전에 따라 「TUN 모드」, 「TUN」 또는 유사한 표현으로 달라질 수 있습니다.
결론: 일반 프록시가 작동한 뒤 TUN을 추가하세요
TUN은 연결 문제를 자동으로 해결하는 기능이 아니라 트래픽 진입 범위를 넓히는 기능입니다. 먼저 같은 노드와 라우팅 모드로 시스템 프록시 연결을 통과시킨 다음 TUN을 켜야, 실패 원인을 코어·노드와 어댑터 중 하나로 좁힐 수 있습니다.
v2rayN에서 TUN 모드를 설정하는 순서
아래 절차는 v2rayN 7.x 계열의 일반적인 메뉴 구조를 기준으로 합니다. 세부 문구와 위치가 다르면 「설정」, 「매개변수 설정」, 「라우팅 설정」 주변에서 TUN 또는 가상 네트워크 관련 항목을 찾으세요. 설정을 바꾸기 전 현재 라우팅 모드, DNS 주소, 로컬 포트와 선택한 노드 이름을 메모해 두면 원상 복구가 쉽습니다.
-
관리자 실행
v2rayN을 완전히 종료한 뒤 마우스 오른쪽 버튼으로 실행 파일을 클릭하고 「관리자 권한으로 실행」을 선택합니다. 트레이에 프로그램이 다시 표시되었는지 확인하고, 다른 VPN이나 네트워크 가속 프로그램은 진단이 끝날 때까지 종료합니다.
-
코어 확인
「설정」→「매개변수 설정」에서 현재 Core 유형을 확인합니다. 구독의 VLESS 설정을 사용하는 경우 일반적으로 Xray 코어가 선택되어 있는지 보고, 코어 실행 파일과 로그에 시작 오류가 없는지 확인합니다.
-
TUN 활성화
「설정」→「매개변수 설정」 또는 메인 화면의 TUN 관련 메뉴에서 TUN 모드를 켭니다. 가상 어댑터 이름과 자동 시작 옵션이 제공되면 기본값을 먼저 사용하고, 처음부터 사용자 지정 어댑터 이름이나 복잡한 예외 목록을 추가하지 않습니다.
-
라우팅 선택
「설정」→「라우팅 설정」에서 전체 프록시 또는 중국 본토 우회와 같은 모드를 선택합니다. 첫 테스트에서는 변수가 적은 전체 프록시로 해외 테스트 대상 하나를 확인한 뒤, 정상 작동하면 국내 직접 연결 규칙을 포함한 모드로 전환합니다.
-
DNS 점검
TUN 설정의 DNS 또는 FakeDNS 관련 항목을 확인합니다. DNS 서버를 여러 개 무작정 추가하지 말고 현재 규칙과 맞는 하나의 기본 경로부터 테스트하세요. 사설 주소와 로컬 라우터 주소는 직접 연결 예외로 남겨야 관리 화면에 접근하기 쉽습니다.
-
적용 후 확인
저장 또는 적용을 누른 뒤 필요하면 코어를 재시작합니다. Windows 「설정」→「네트워크 및 인터넷」→「고급 네트워크 설정」→「네트워크 어댑터」에서 TUN 가상 어댑터가 생성되었는지 보고, 브라우저와 명령줄 도구를 차례로 테스트합니다.
전체 프록시 테스트가 성공한 뒤 중국 본토 우회 모드로 바꿀 때는 규칙 순서를 확인해야 합니다. 일반적으로 geoip:private와 로컬 네트워크는 직접 연결, 광고 차단 목록은 차단, geosite:cn과 geoip:cn은 직접 연결, 그 밖의 트래픽은 프록시로 보내는 형태가 사용됩니다. 실제 아웃바운드 태그는 v2rayN이 생성한 설정에 따라 proxy, direct, block과 다를 수 있으므로 이름을 임의로 입력하지 마세요.
초기 진단 설정
- TUN
- 활성화
- 라우팅
- 전체 프록시
- 테스트 포트
- 443
- 노드
- 연결이 확인된 단일 노드
처음에는 규칙 수를 줄여 어댑터와 코어의 기본 연결부터 확인합니다.
일상 사용 설정
- TUN
- 활성화
- 라우팅
- 중국 본토 우회
- 로컬 DNS
- 직접 연결 예외
- 사설 주소
- geoip:private
초기 진단이 끝난 뒤 국내 서비스 지연과 로컬 네트워크 단절을 줄이는 구성입니다.
실제 트래픽이 TUN을 통과하는지 확인하기
아이콘이 켜졌거나 Windows 네트워크 어댑터가 표시된 것만으로는 프록시 경로가 검증되지 않습니다. 먼저 v2rayN의 실시간 로그에서 테스트 시각에 새로운 연결이 기록되는지 확인하세요. 대상 도메인, 대상 포트, 인바운드 정보와 최종 아웃바운드가 표시된다면 해당 요청이 코어까지 들어온 것입니다. 로그에 아무 기록도 없으면 애플리케이션이 다른 네트워크 경로를 사용하거나 TUN 캡처가 시작되지 않은 상태일 수 있습니다.
브라우저에서는 프록시 상태 확인용 웹페이지를 열어 외부 IP와 지역이 선택한 노드의 출구와 일치하는지 확인합니다. 같은 페이지를 TUN을 끈 상태와 켠 상태에서 각각 열어 결과를 비교하고, 단순히 페이지가 열린다는 사실만으로 성공을 판단하지 마세요. 국내 직접 연결 규칙을 사용하는 경우 국내 서비스의 응답 시간과 해외 테스트 대상의 출구가 서로 다르게 나타나는 것이 정상일 수 있습니다.
route print
ipconfig /all
nslookup example.com
명령 프롬프트에서 route print를 실행하면 Windows가 어떤 인터페이스를 기본 경로로 사용하는지 확인할 수 있습니다. ipconfig /all에서는 TUN 어댑터와 DNS 주소가 표시되는지 살펴봅니다. nslookup의 결과만으로 트래픽 전체의 출구를 판단할 수는 없지만, DNS 서버가 예상과 다르게 바뀌었거나 조회가 반복해서 실패하는 문제를 발견하는 데 유용합니다. IPv6가 활성화된 환경에서는 브라우저가 IPv6 주소를 우선 사용해 IPv4 규칙과 다른 결과를 만들 수 있으므로, IPv4와 IPv6를 나누어 확인하세요.
- 코어 로그에 연결이 있음: TUN 진입은 성공한 것이며, 다음으로 라우팅 규칙과 출구를 확인합니다.
- 코어 로그가 비어 있음: 관리자 권한, 어댑터 상태, 다른 VPN의 가상 인터페이스와 애플리케이션 예외를 확인합니다.
- 해외 사이트는 열리지만 국내 사이트가 느림: 전체 프록시 상태일 가능성이 있으므로 중국 본토 우회 규칙을 적용해 비교합니다.
- 도메인은 열리지만 IP 직접 접속이 실패함: IP 규칙, DNS 전략 또는 IPv6 경로가 도메인 규칙과 다르게 처리되는지 봅니다.
연결이 끊겼을 때 안전하게 복구하는 방법
TUN을 켠 직후 인터넷이 끊기면 먼저 패닉 상태에서 여러 설정을 동시에 바꾸지 마세요. v2rayN에서 TUN을 끄고 시스템 프록시도 해제한 뒤, 코어를 중지하고 일반 네트워크 연결이 회복되는지 확인합니다. 회복되지 않으면 Windows 「설정」→「네트워크 및 인터넷」→「고급 네트워크 설정」에서 실제 Wi-Fi 또는 이더넷 어댑터가 비활성화되지 않았는지 확인하고, TUN 가상 어댑터를 임의로 삭제하기 전에 v2rayN을 정상 종료합니다.
TUN 메뉴를 켜도 어댑터가 생기지 않나요?
v2rayN을 관리자 권한으로 다시 실행하고 보안 프로그램의 네트워크 차단 알림을 확인하세요. 그래도 실패하면 v2rayN 로그에서 Wintun 또는 adapter 관련 오류를 찾고, 다른 VPN의 가상 어댑터를 잠시 종료한 뒤 재시도합니다.
TUN을 켜면 인터넷이 완전히 끊겨요.
먼저 TUN과 시스템 프록시를 모두 끄고 코어를 재시작합니다. 그다음 일반 시스템 프록시로 노드가 연결되는지 확인한 뒤, 전체 프록시 TUN을 다시 테스트하세요. 라우팅 규칙에 존재하지 않는 아웃바운드 태그가 지정되어 있지 않은지도 봐야 합니다.
브라우저는 되는데 특정 프로그램만 직접 연결됩니다.
프로그램이 관리자 권한으로 실행되거나 자체 네트워크 스택을 사용하는지 확인합니다. v2rayN 로그에 해당 프로그램의 연결이 없다면 TUN 제외 목록, 프로세스 예외와 IPv6 경로를 점검하고 프로그램을 완전히 종료한 뒤 다시 시작합니다.
게임이나 UDP 연결도 모두 프록시가 되나요?
TUN은 UDP 패킷을 캡처할 수 있지만 실제 지원 범위는 코어, 노드 전송 방식, 라우팅과 서버 설정에 좌우됩니다. TCP 웹페이지가 정상이라고 해서 모든 UDP 서비스가 같은 방식으로 동작한다고 가정하지 말고, 해당 프로그램의 로그와 지연 시간을 별도로 확인하세요.
복구 후에는 한 번에 하나의 변경만 적용하는 것이 좋습니다. 먼저 TUN을 끈 상태에서 노드 연결을 확인하고, TUN을 켠 전체 프록시로 비교한 다음, 마지막으로 중국 본토 우회 규칙과 DNS 예외를 추가합니다. 문제가 재발하면 마지막으로 추가한 설정을 되돌리면 원인을 빠르게 찾을 수 있습니다. 설정 파일을 직접 편집했다면 저장 전 백업본을 남기고, v2rayN에서 생성하는 설정과 수동으로 입력한 필드가 충돌하지 않는지 확인하세요.