Windows용 v2rayN에서 TUN 모드를 처음 설정하는 사용자를 위한 안내입니다. Wintun 드라이버와 관리자 권한을 준비하고, v2rayN 7.x 계열의 설정 메뉴에서 TUN을 활성화한 뒤 가상 네트워크 어댑터, DNS, 라우팅 및 예외 경로를 점검하는 순서로 설명합니다. TUN은 시스템 프록시를 따르지 않는 프로그램의 트래픽까지 가상 어댑터를 통해 코어로 전달할 수 있지만, 잘못 설정하면 인터넷 전체가 끊길 수 있으므로 일반 프록시와의 차이와 복구 방법도 함께 확인해야 합니다.
TUN 모드가 시스템 프록시와 다른 이유
v2rayN의 시스템 프록시는 Windows 프록시 설정에 로컬 HTTP 또는 SOCKS 주소를 등록하는 방식입니다. 브라우저처럼 시스템 프록시를 따르는 프로그램은 보통 127.0.0.1:10809 또는 127.0.0.1:10808로 요청을 보내지만, 자체 네트워크 스택을 사용하는 프로그램은 이 설정을 무시할 수 있습니다. 반면 TUN 모드는 Windows에 가상 네트워크 어댑터를 만들고 IP 트래픽을 그 어댑터로 전달한 뒤, 선택한 코어가 라우팅 규칙에 따라 직접 연결 또는 프록시 출구를 결정합니다.
따라서 TUN은 단순히 “프록시 버튼을 켜는 기능”이 아닙니다. 애플리케이션이 만든 연결이 가상 어댑터로 들어오고, 가상 인터페이스의 경로가 운영 체제 라우팅 테이블에 등록되며, DNS 요청과 사설망 주소가 적절한 출구로 분기되어야 정상적으로 동작합니다. TUN을 켰는데 브라우저만 연결되고 다른 프로그램은 그대로라면 시스템 프록시가 아니라 TUN 라우팅이 실제로 활성화되었는지부터 확인해야 합니다.
Windows 프록시 설정을 읽는 애플리케이션만 로컬 HTTP 또는 SOCKS 포트로 연결합니다. 설정이 간단하고 장애가 생겨도 원래 네트워크로 되돌리기 쉽습니다.
적합한 경우: 브라우저, 문서 도구, 프록시 설정을 지원하는 일반 앱
가상 네트워크 어댑터와 라우팅을 사용해 시스템 프록시를 무시하는 프로그램의 IP 트래픽까지 처리할 수 있습니다. 대신 관리자 권한, Wintun, DNS 및 예외 경로를 함께 점검해야 합니다.
적합한 경우: 여러 앱 통합 처리, UDP 사용 앱, 별도 프록시 설정이 없는 프로그램
각 프로그램에 HTTP, SOCKS 또는 다른 프록시 주소를 직접 입력합니다. 특정 앱만 선택적으로 연결할 수 있지만 프로그램마다 설정을 반복해야 합니다.
적합한 경우: 테스트 환경, 제한된 앱 한두 개, 정밀한 분리 설정
결론: TUN은 마지막 단계에서 켜세요
먼저 일반 노드 연결과 로컬 SOCKS 포트가 정상인지 확인한 뒤 TUN을 활성화하세요. 기본 연결도 확인하지 않은 상태에서 TUN을 켜면 어댑터 문제, DNS 문제, 노드 문제를 구분하기 어렵습니다.
Windows와 v2rayN 사전 준비
TUN 모드를 설정하기 전에는 v2rayN 실행 파일과 코어 구성을 먼저 확인해야 합니다. 2026년 기준 v2rayN 7.x 계열은 버전에 따라 TUN 메뉴의 위치와 사용할 수 있는 코어가 달라질 수 있으므로, 화면에 표시되는 “설정”→“파라미터 설정”→“Core 유형” 또는 TUN 관련 항목을 기준으로 확인하세요. VLESS + REALITY처럼 Xray 기능이 필요한 노드를 사용하는 경우에는 Xray-core를 선택하고, TUN 구현이 별도 코어를 요구하는 배포본이라면 해당 코어가 설치되어 있는지도 점검해야 합니다.
Windows 계정에는 관리자 권한이 필요합니다. TUN은 일반 애플리케이션의 로컬 포트처럼 단순히 127.0.0.1에서 수신하는 기능이 아니라 가상 네트워크 인터페이스와 라우팅 경로를 시스템에 등록하기 때문입니다. v2rayN을 일반 권한으로 실행했을 때 드라이버 설치가 거부되거나 “access denied”, “failed to create TUN device” 같은 오류가 표시되면 프로그램을 종료한 뒤 “관리자 권한으로 실행”을 선택하세요.
- Wintun: v2rayN 폴더 또는 설치 안내에 포함된 Wintun 구성 요소가 보이는지 확인합니다. 임의의 다른 네트워크 드라이버를 여러 개 설치하면 어댑터 이름과 경로가 혼동될 수 있습니다.
- 실행 권한: 관리자 권한으로 v2rayN을 시작하고 Windows 보안 또는 방화벽이 가상 어댑터 생성을 차단하지 않는지 확인합니다.
- 기존 VPN 종료: 다른 VPN, 가상 머신 네트워크, 패킷 캡처 프로그램이 별도의 터널 어댑터를 만들고 있다면 일단 종료합니다.
- 복구 경로: 문제가 생겼을 때 TUN 스위치를 끄고 시스템 프록시를 해제한 뒤 일반 네트워크를 사용할 수 있도록 현재 네트워크 상태를 기록합니다.
v2rayN에서 TUN 모드 켜기
아래 순서는 v2rayN 7.x 계열에서 메뉴 이름이 크게 다르지 않은 환경을 기준으로 한 일반적인 절차입니다. 버전에 따라 “TUN 모드”, “Tun”, “가상 네트워크 어댑터”가 별도 탭이나 “설정”→“파라미터 설정” 내부에 표시될 수 있습니다. 같은 이름의 스위치가 여러 곳에 있다면 시스템 프록시 스위치가 아니라 TUN 또는 가상 어댑터 항목을 선택해야 합니다.
관리자 실행
v2rayN을 완전히 종료한 뒤 실행 파일을 마우스 오른쪽 버튼으로 클릭하고 “관리자 권한으로 실행”을 선택합니다. 작업 표시줄 알림 영역에 v2rayN 아이콘이 중복으로 남아 있지 않은지도 확인하세요.
코어 선택
“설정”→“파라미터 설정”→“Core 유형”에서 현재 노드와 호환되는 Xray-core 또는 제공된 TUN 지원 코어를 선택합니다. VLESS + REALITY 노드는 일반적으로 Xray-core가 필요합니다.
TUN 활성화
“설정”→“파라미터 설정” 또는 메인 화면의 TUN 항목에서 “TUN 모드”와 “가상 네트워크 어댑터 사용”을 켭니다. 드라이버 설치나 네트워크 변경 확인 창이 나오면 내용을 확인한 뒤 허용합니다.
DNS 확인
DNS 모드를 함께 제공하는 경우 기본값을 먼저 사용하고, DNS 서버 주소를 여러 개 섞지 않습니다. 도메인 기반 라우팅을 사용할 때 DNS 요청이 직접 연결과 프록시 사이에서 반복되지 않는지 로그를 확인합니다.
라우팅 적용
“시스템 프록시 자동 구성”은 TUN과 별개의 기능입니다. TUN 테스트 중에는 시스템 프록시를 일단 끄고, 코어 라우팅 모드를 전체 프록시 또는 필요한 분할 모드로 지정해 어느 계층에서 트래픽이 처리되는지 분리합니다.
어댑터 확인
Windows “설정”→“네트워크 및 인터넷”→“고급 네트워크 설정”→“추가 네트워크 어댑터 옵션”에서 Wintun 기반 가상 어댑터가 생성되었는지 확인합니다. 어댑터가 없으면 v2rayN 로그와 관리자 권한부터 다시 점검합니다.
설정을 적용한 뒤에는 v2rayN을 즉시 여러 번 재시작하지 말고 10~20초 정도 기다리세요. TUN이 활성화되면 Windows의 연결 경로가 잠시 재구성될 수 있습니다. 작업 표시줄의 네트워크 아이콘이 잠깐 바뀌는 것은 가능하지만, 1분 이상 모든 연결이 끊기거나 어댑터가 계속 생성과 삭제를 반복하면 TUN을 끄고 기존 네트워크 상태를 먼저 복구해야 합니다.
라우팅, DNS, 예외 대역을 조정하는 방법
TUN 모드의 핵심은 모든 트래픽을 무조건 원격 서버로 보내는 것이 아니라, 목적지에 따라 직접 연결과 프록시를 나누는 것입니다. 일반적인 분할 라우팅에서는 사설 IPv4 대역인 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16과 로컬호스트 127.0.0.0/8을 직접 연결 대상으로 둡니다. 공유기 관리 주소가 192.168.1.1이라면 이 주소가 프록시 출구로 빠지지 않아야 합니다.
DNS는 TUN 장애에서 가장 자주 놓치는 부분입니다. 브라우저의 주소 요청은 TUN으로 들어갔지만 DNS가 Windows 기본 서버로 직접 나가면 도메인 분류 결과와 실제 연결 경로가 달라질 수 있습니다. 반대로 모든 DNS를 원격으로 보내면 내부 장치 이름이나 회사 내부 도메인을 해석하지 못할 수 있습니다. 처음에는 v2rayN의 기본 DNS 동작을 사용하고, 특정 도메인만 실패할 때 로그에서 질의 주소와 응답을 확인하며 예외를 추가하는 편이 안전합니다.
| 항목 | 초기 설정 권장값 | 확인할 문제 |
|---|---|---|
| TUN 라우팅 | 분할 모드부터 테스트 | 사설망과 공유기 관리 주소 접근 여부 |
| DNS | v2rayN 기본값 유지 | 도메인 해석 지연, DNS 누락, 반복 질의 |
| 로컬 주소 | 127.0.0.1 직접 연결 |
프록시 포트가 다시 TUN으로 들어가는 루프 |
| 기존 프록시 | 테스트 중 시스템 프록시 끄기 | 이중 프록시, 앱별 경로 혼동 |
일반 웹 테스트
- 라우팅
- 분할 또는 전체 프록시
- HTTP 포트
- 127.0.0.1:10809
- SOCKS 포트
- 127.0.0.1:10808
TUN을 끈 상태에서도 노드와 로컬 포트가 먼저 정상이어야 합니다.
내부망 보존
- 로컬호스트
- 127.0.0.0/8
- 사설 IPv4
- 10/8, 172.16/12, 192.168/16
- 관리 주소
- 직접 연결
내부 장치가 접속되지 않을 때는 먼저 예외 대역과 DNS를 확인합니다.
트래픽 확인과 장애 복구
TUN을 켠 뒤에는 한 번에 모든 프로그램을 테스트하지 말고 단계별로 확인합니다. 먼저 브라우저에서 일반 웹사이트를 열고, 다음으로 시스템 프록시를 따르지 않는 명령줄 도구나 다운로드 프로그램을 실행합니다. 마지막으로 UDP를 사용하는 앱을 확인하되, UDP 지원 여부는 선택한 코어와 라우팅 구성에 따라 달라질 수 있으므로 “TUN이 켜졌다”는 사실만으로 모든 UDP 연결이 프록시된다고 판단하면 안 됩니다.
- 어댑터 확인: Windows 네트워크 어댑터 목록에서 Wintun 어댑터가 활성 상태인지 확인합니다.
- 노드 확인: v2rayN의 현재 선택 노드와 코어 로그에 핸드셰이크 실패나 인증 오류가 없는지 확인합니다.
- 경로 확인:
ping 192.168.1.1로 공유기 관리 주소가 응답하는지 확인하고, 사설망을 원격 출구로 보내지 않는지 점검합니다. - DNS 확인: 브라우저에서 도메인은 열리지만 IP 주소로만 실패하거나 반대 현상이 나타나면 DNS와 라우팅 규칙의 우선순위를 확인합니다.
- 포트 확인: 로컬 포트를 직접 사용하는 앱이 있다면 실제 포트가
10808또는10809인지, 다른 프로그램이 점유하지 않았는지 확인합니다.
인터넷이 완전히 끊겼다면 v2rayN에서 TUN 모드를 먼저 끄고, 시스템 프록시 자동 구성도 해제합니다. 이후 Windows 네트워크 어댑터 목록에서 비정상적으로 남은 가상 어댑터를 확인하고, 물리 네트워크 어댑터를 사용 안 함으로 바꿨다가 다시 사용으로 전환합니다. 그래도 복구되지 않으면 관리자 권한 명령 프롬프트에서 ipconfig /flushdns를 실행한 뒤 네트워크 연결을 다시 시작합니다. 라우팅 테이블을 임의로 삭제하기보다는 v2rayN과 다른 VPN을 종료하고 재부팅하는 것이 안전합니다.
오류: failed to create TUN device
원인 및 해결: Wintun 구성 요소가 없거나 관리자 권한이 부족할 가능성이 큽니다. v2rayN을 관리자 권한으로 다시 실행하고, 다른 가상 네트워크 프로그램을 종료한 뒤 어댑터 생성 여부를 확인하세요.
오류: The system cannot find the file specified
원인 및 해결: TUN에 필요한 드라이버 또는 코어 파일 경로가 올바르지 않을 수 있습니다. v2rayN 폴더의 코어 파일과 Wintun 파일이 보안 프로그램에 의해 격리되지 않았는지 확인하고, 공식 다운로드 패키지로 다시 구성하세요.
증상: TUN을 켜면 모든 웹사이트가 시간 초과됨
원인 및 해결: 코어가 실행되지 않았거나 기본 경로가 잘못된 상태일 수 있습니다. TUN을 끄고 노드 연결을 확인한 다음 분할 라우팅으로 재시험하며, 로그에서 인바운드와 DNS 오류를 함께 확인하세요.
증상: 웹은 열리지만 공유기 화면에 접속할 수 없음
원인 및 해결: 사설망 대역이 프록시 출구로 전송되고 있을 가능성이 있습니다. 192.168.0.0/16과 실제 공유기 주소를 직접 연결 예외로 두고 DNS 캐시를 갱신하세요.
TUN이 안정적으로 동작한 뒤에만 전체 프록시 규칙이나 자동 시작을 적용하는 것이 좋습니다. 업무용 내부망, 원격 데스크톱, 프린터, 가상 머신을 함께 사용하는 컴퓨터라면 각 주소와 포트를 별도로 기록하고 예외 규칙을 한 항목씩 추가하세요. 설정을 변경할 때마다 v2rayN 로그와 Windows 어댑터 상태를 확인하면 문제 발생 시 마지막으로 바꾼 항목을 빠르게 되돌릴 수 있습니다.