v2rayNG에 연결했다고 해서 Android의 모든 앱이 반드시 같은 프록시 경로를 사용하는 것은 아닙니다. 반대로 VPN 모드에서 전체 앱을 대상으로 설정하면 메신저, 동영상 앱, 금융 앱과 같은 프로그램까지 프록시를 거치면서 속도 저하나 접속 방식의 변화가 생길 수 있습니다. 필요한 앱만 우회하려면 v2rayNG의 앱별 프록시 기능에서 대상 앱을 지정하고, 선택 목록이 “프록시 적용 앱”인지 “제외할 앱”인지 먼저 확인해야 합니다.
이 설정은 노드의 VMess·VLESS 프로토콜을 변경하는 작업이 아니라 Android VPN 인터페이스에 어떤 애플리케이션 트래픽을 전달할지 정하는 작업입니다. 따라서 앱을 잘못 선택하면 v2rayNG는 정상적으로 연결되어도 원하는 앱은 직접 연결되고, 반대로 선택하지 않은 앱이 프록시를 사용할 수 있습니다. 아래에서는 v2rayNG 1.10.x 계열을 기준으로 메뉴 확인, 앱 선택, 작동 검증, 배터리와 DNS 관련 주의점, 초기화 방법까지 순서대로 설명합니다.
v2rayNG에서 모든 앱이 아닌 필요한 앱만 프록시에 연결하려는 사용자를 위한 안내입니다. VPN 권한과 앱별 프록시 모드의 차이, 허용 목록과 제외 목록을 구분하는 방법, 특정 앱 선택 절차, 연결 로그와 실제 IP로 결과를 확인하는 방법, 설정을 전체 앱 또는 기본값으로 되돌리는 방법을 구체적으로 정리합니다.
v2rayNG 앱별 프록시의 작동 원리
v2rayNG의 VPN 모드는 Android가 제공하는 VPN 인터페이스를 통해 애플리케이션의 네트워크 패킷을 클라이언트로 전달합니다. 일반 HTTP 프록시처럼 각 앱의 프록시 입력란에 127.0.0.1과 포트를 직접 넣는 방식이 아닙니다. v2rayNG가 VPN 서비스로 동작하면 Android는 선택된 트래픽을 가상 인터페이스로 보내고, v2rayNG와 Xray 코어가 라우팅 규칙에 따라 프록시 출구 또는 직접 연결 출구를 결정합니다.
앱별 프록시는 이 전체 대상을 다시 애플리케이션 단위로 좁히는 기능입니다. 예를 들어 브라우저와 업무용 메신저만 선택하면 두 앱의 연결은 VPN 인터페이스와 Xray 코어를 거치고, 선택하지 않은 지도 앱이나 음악 앱은 일반 네트워크를 사용할 수 있습니다. 다만 Android 버전, v2rayNG 빌드, 제조사별 배터리 관리 정책에 따라 메뉴 이름과 동작 범위가 조금씩 달라질 수 있으므로 설정 화면의 설명을 함께 읽어야 합니다.
여기서 “앱별 프록시”와 “라우팅 규칙”은 같은 기능이 아닙니다. 앱별 프록시는 어떤 애플리케이션을 VPN 처리 대상으로 넣을지를 결정하고, 라우팅 규칙은 그 대상 트래픽을 프록시, 직접 연결 또는 차단 중 어디로 보낼지를 정합니다. 앱을 목록에 추가했어도 도메인이나 IP 규칙이 직접 연결을 우선하면 실제 요청은 노드를 거치지 않을 수 있습니다.
허용 목록과 제외 목록을 올바르게 선택하기
v2rayNG의 앱별 설정은 버전과 번역에 따라 “앱별 프록시”, “앱 VPN 설정”, “앱 필터”처럼 표시될 수 있습니다. 보통 설정 화면에서 모드를 고른 뒤 설치된 앱 목록에서 패키지를 선택하는 구조입니다. 핵심은 목록에 체크한 앱의 의미입니다. 허용 목록 방식에서는 체크한 앱만 VPN 또는 프록시 처리 대상이 되고, 제외 목록 방식에서는 체크한 앱을 빼고 나머지 앱이 처리 대상이 됩니다.
권장 선택: 필요한 앱만 허용 목록에 등록
허용 목록 방식
- 프록시가 필요한 앱만 체크
- 나머지 앱은 기본 네트워크 유지
- 데이터 사용량과 배터리 부담을 줄이기 쉬움
제외 목록 방식
- 대부분의 앱에 프록시 적용
- 직접 연결할 앱만 체크
- 전체 트래픽에 가까운 환경에 적합
처음 설정하는 경우에는 허용 목록으로 시작하고, 대상 앱 하나의 접속과 DNS 결과를 확인한 뒤 범위를 넓히는 편이 안전합니다.
예를 들어 해외 서비스에 접속할 브라우저 하나만 우회하려면 허용 목록에서 해당 브라우저를 선택합니다. 브라우저가 여러 개 설치되어 있다면 이름만 보고 고르지 말고 패키지 식별 정보나 아이콘을 확인하세요. 업무용 복제 앱, 제조사 기본 브라우저, 개인 공간과 업무 공간에 설치된 동일 앱은 서로 다른 항목으로 나타날 수 있습니다.
- 필요한 앱만 우회: 허용 목록을 선택하고 대상 앱만 추가합니다.
- 특정 앱만 직접 연결: 제외 목록을 선택하고 직접 연결할 앱을 추가합니다.
- 앱 목록이 보이지 않음: Android 앱 목록 로딩을 기다리거나 v2rayNG에 앱 목록 권한이 제한되지 않았는지 확인합니다.
- 앱은 선택했지만 연결되지 않음: 라우팅 모드, 노드 상태, DNS와 앱 내부의 자체 네트워크 설정을 함께 점검합니다.
v2rayNG에서 원하는 앱만 설정하기
설정을 변경하기 전에는 작동이 확인된 구독 노드 하나를 선택하고 v2rayNG의 연결 상태를 안정적으로 유지하세요. 처음부터 여러 노드와 복잡한 라우팅 규칙을 동시에 바꾸면 앱 필터 문제가 노드 장애나 DNS 문제처럼 보일 수 있습니다. 아래 절차는 Android 13~15와 v2rayNG 1.10.x 계열에서 이해하기 쉬운 일반적인 흐름입니다.
-
노드 먼저 확인
v2rayNG를 열고 정상적으로 연결되는 VMess 또는 VLESS 노드를 선택합니다. 연결 아이콘과 로그에 반복적인 시간 초과나 TLS 오류가 없는지 확인한 뒤 앱별 설정으로 이동하세요.
-
앱 설정 열기
메인 화면의 메뉴 또는 설정에서 「앱별 프록시」, 「앱 VPN 설정」 또는 유사한 이름의 항목을 찾습니다. 버전에 따라 일반 설정 안쪽이나 VPN 관련 설정 아래에 배치될 수 있습니다.
-
목록 방식 선택
“선택한 앱만 프록시”에 해당하는 허용 목록 모드를 선택합니다. “선택한 앱 제외”나 “선택한 앱은 VPN을 사용하지 않음”으로 표시된 모드를 잘못 고르면 의도와 반대로 거의 모든 앱이 프록시 대상이 될 수 있습니다.
-
대상 앱 체크
목록에서 우회할 앱을 선택하고 저장합니다. 브라우저, 메신저, 테스트용 네트워크 도구처럼 실제로 확인할 앱을 1~2개만 먼저 선택하고, 시스템 설정이나 VPN 권한 관련 앱은 초기 테스트에서 제외하지 않는 편이 좋습니다.
-
VPN 재연결
기존 연결을 끊고 다시 연결합니다. Android가 VPN 연결 권한을 다시 묻는다면 허용하고, 다른 VPN 앱이 실행 중이라는 메시지가 나오면 해당 앱을 종료하세요. 상태 표시줄에 VPN 아이콘이 나타나야 합니다.
-
대상 앱 테스트
선택한 앱을 완전히 종료한 뒤 다시 실행해 웹페이지나 API 요청을 테스트합니다. 앱이 이전 연결을 캐시할 수 있으므로 최근 앱 화면에서 밀어 닫은 후 재실행하는 것이 정확합니다.
초기 허용 목록
- 목록 의미
- 선택 앱만 프록시
- 대상 수
- 1~2개부터 시작
- VPN
- v2rayNG에 연결
- 라우팅
- 규칙 또는 프록시
- 확인 방법
- 앱별 접속 테스트
처음에는 변수를 줄이고 대상 앱 하나의 결과를 확인한 뒤 목록을 추가하세요.
직접 연결 앱 제외
- 목록 의미
- 체크 앱은 VPN 제외
- 적용 범위
- 나머지 앱 대부분
- 주의 대상
- 금융·로컬 네트워크 앱
- DNS 처리
- 설정에 따라 별도 확인
- 복구 방법
- 허용 목록으로 전환
제외 목록은 넓은 범위에 적용되므로 데이터 사용량과 배터리 변화를 함께 관찰해야 합니다.
앱별 프록시가 실제로 적용됐는지 확인하기
연결 성공 표시만으로는 앱별 설정이 맞다고 단정할 수 없습니다. v2rayNG의 VPN 연결은 살아 있지만 대상 앱이 목록에서 빠졌거나, 선택한 앱의 요청이 라우팅 규칙에서 직접 연결로 분류될 수 있기 때문입니다. 확인할 때는 선택한 앱과 선택하지 않은 앱을 같은 시간대에 비교하고, 앱 내부 캐시의 영향을 줄이기 위해 강제 종료 후 다시 실행하세요.
- 대상 앱: 외부 IP 확인 페이지, 서비스 로그인 위치 또는 앱의 연결 지역이 노드 출구와 일치하는지 확인합니다.
- 비대상 앱: 허용 목록에 넣지 않은 브라우저에서 결과가 로컬 네트워크로 나오는지 비교합니다.
- v2rayNG 로그: 대상 앱을 실행할 때 새로운 도메인 연결과 프록시 아웃바운드 기록이 발생하는지 봅니다.
- 연결 해제 테스트: v2rayNG를 끊은 뒤 대상 앱의 결과가 변하는지 확인합니다. 변화가 없다면 앱이 목록에 없거나 캐시·직접 연결 규칙을 사용했을 수 있습니다.
DNS 결과도 함께 살펴야 합니다. 앱별 프록시는 애플리케이션 패킷의 처리 대상을 제한하지만, Android의 DNS 요청이나 앱 자체 DoH 기능이 별도 경로로 동작할 수 있습니다. 대상 앱에서 도메인 조회가 실패하거나 접속 지역은 바뀌었지만 특정 도메인만 열리지 않는다면 v2rayNG의 DNS 설정, 라우팅 규칙과 앱 내부의 보안 DNS 옵션을 순서대로 확인하세요.
적용되지 않을 때 점검하고 초기화하기
설정 저장 후에도 모든 앱이 프록시를 사용하는 것처럼 보인다면 허용 목록이 아니라 제외 목록을 선택했을 가능성이 큽니다. 반대로 선택한 앱만 접속되지 않는다면 앱이 실제 목록에 포함되었는지, VPN 권한이 승인되었는지, 노드 자체가 정상인지 확인하세요. Android의 배터리 절전 기능이 v2rayNG를 백그라운드에서 중지하면 앱별 설정이 사라진 것처럼 보일 수 있으므로 배터리 설정에서 v2rayNG의 백그라운드 실행 제한도 살펴봐야 합니다.
앱 하나만 선택했는데 다른 앱도 프록시를 사용하나요?
먼저 현재 모드가 허용 목록인지 확인하세요. 제외 목록에서는 체크한 앱만 직접 연결하고 나머지가 VPN 대상이 됩니다. 목록 방식을 허용 목록으로 바꾼 뒤 v2rayNG를 끊었다가 다시 연결하세요.
선택한 앱에서만 인터넷이 되지 않아요.
노드 연결 상태와 Xray 로그를 확인하고, 앱을 최근 앱 목록에서 완전히 종료한 뒤 재실행하세요. 앱이 목록에 중복 표시되는 경우 다른 프로필이나 업무 공간의 동일 앱을 선택했을 수도 있습니다.
VPN 아이콘은 있는데 IP가 바뀌지 않습니다.
앱 목록에 해당 앱이 들어 있는지와 라우팅 규칙이 직접 연결을 우선하지 않는지 확인하세요. 브라우저의 캐시나 자체 보안 DNS가 결과에 영향을 줄 수 있으므로 새 탭에서 다시 검사합니다.
기본 상태로 되돌리려면 어떻게 하나요?
앱별 프록시 화면에서 선택 항목을 모두 해제하거나 전체 앱 모드로 전환한 뒤 저장합니다. 이후 v2rayNG 연결을 해제하고 Android 설정의 VPN 목록에서 현재 VPN이 종료되었는지 확인하세요.
초기화가 필요한 경우에는 먼저 앱별 목록을 비우고, 모드를 기본값으로 돌린 다음 VPN 연결을 해제합니다. 그래도 이전 동작이 남아 있으면 v2rayNG를 강제 종료하고 다시 시작하세요. 앱 데이터 삭제는 구독과 프로필까지 지울 수 있으므로 마지막 수단으로만 사용해야 합니다. 데이터 삭제 전에 구독 주소와 필요한 노드 정보를 안전하게 보관하고, 다시 가져온 뒤에는 앱별 목록을 처음부터 설정하세요.
결론: 앱 수보다 목록 방식이 먼저입니다
원하는 앱만 우회하려면 대상 앱을 많이 고르는 것보다 “선택한 앱만 프록시” 모드를 정확히 확인하는 것이 우선입니다. 허용 목록으로 한 앱부터 검증하고 로그와 외부 IP 결과를 비교하면 노드 문제와 앱 필터 문제를 빠르게 분리할 수 있습니다.