Windows PC를 VPN 프록시 중계 장치로 활용하면 같은 공유기에 연결된 스마트폰, 태블릿, 다른 컴퓨터에서 VPN 연결을 함께 사용할 수 있습니다. 다만 Windows의 VPN 연결을 켜는 것과 LAN에 프록시를 공개하는 것은 별도의 작업입니다. 호스트 PC의 VPN 클라이언트가 외부 네트워크와 터널을 만들고, 다른 기기는 호스트가 열어 둔 HTTP 또는 SOCKS 프록시에 접속하는 구조입니다. 따라서 VPN 연결 상태, 프록시 수신 주소, Windows 방화벽, 공유기 무선 격리 설정을 모두 확인해야 합니다.
이 방식은 각 기기에 별도의 VPN 클라이언트를 설치하기 어려울 때 유용합니다. 예를 들어 Windows에서 공식 클라이언트를 실행한 뒤 같은 LAN의 스마트폰은 수동 프록시를 지정하고, 다른 PC는 Clash Verge나 sing-box 같은 호환 클라이언트에서 프록시 서버로 호스트를 등록할 수 있습니다. 단, 프록시를 지원하지 않는 앱은 적용되지 않을 수 있으며, 호스트 PC가 절전 모드에 들어가거나 VPN 연결이 끊기면 연결된 기기의 외부 통신도 함께 중단됩니다.
LAN 프록시 공유의 구조와 사전 조건
먼저 역할을 분리해서 이해해야 합니다. Windows PC는 호스트이고, VPN 클라이언트는 호스트의 외부 연결을 담당하며, 스마트폰이나 다른 PC는 클라이언트 기기가 됩니다. 호스트에서 VPN을 연결한 뒤 프록시 서버 기능을 켜면 클라이언트 기기는 호스트의 사설 IP 주소와 프록시 포트를 통해 요청을 전달합니다. 클라이언트 기기가 VPN 서버에 직접 연결하는 것이 아니라, 호스트를 중간 프록시로 사용하는 방식입니다.
90+
국가 커버리지
200+
회선 수
5
지원 플랫폼
무제한
동시 온라인 기기
호스트에는 Windows용 공식 클라이언트 또는 구독을 가져올 수 있는 호환 클라이언트가 설치되어 있어야 합니다. QaVPN은 Windows, macOS, iOS, Android, Linux를 지원하며, 클라이언트에 따라 구독 링크를 한 번에 가져올 수 있습니다. Windows에서 사용할 프로토콜이 Shadowsocks, VMess, Trojan, Hysteria2 또는 WireGuard 중 무엇인지 확인하고, 선택한 클라이언트가 해당 형식을 지원하는지도 살펴보세요. 프로토콜 설정을 수동으로 일부만 복사하면 인증서, 전송 방식, 서버 이름이 맞지 않아 연결되지 않을 수 있습니다.
- ✅ 호스트 PC와 클라이언트 기기가 같은 가정용 LAN 또는 같은 무선 네트워크에 연결되어 있는지 확인합니다.
- ✅ Windows 네트워크 프로필이 신뢰할 수 있는 개인 네트워크로 설정되어 있는지 점검합니다.
- ✅ VPN 클라이언트가 실제로 연결된 뒤 프록시 서버 기능을 활성화합니다.
- ✅ 호스트 PC의 사설 IP 주소가 바뀌지 않았는지 확인하고, 필요하면 공유기에서 주소 예약을 사용합니다.
- ❌ 인터넷에서 프록시 포트를 직접 공개하거나 공유기 포트 포워딩으로 외부에 노출하지 않습니다.
프록시 공유는 인터넷 전체에 서비스를 공개하는 기능이 아닙니다. 동일한 LAN에 있는 기기만 접근하도록 제한하는 것이 기본이며, 인증 기능이 제공된다면 반드시 사용하는 편이 안전합니다. 공유기에서 게스트 네트워크를 사용하면 같은 무선 환경처럼 보여도 기기 간 통신이 차단될 수 있으므로, 호스트와 클라이언트를 동일한 내부 네트워크에 배치해야 합니다.
Windows 호스트에서 VPN과 프록시 설정하기
설정 순서는 VPN 연결 확인, 프록시 서버 활성화, 수신 주소 선택, 방화벽 허용의 순서로 진행하는 것이 좋습니다. 처음부터 스마트폰에서 여러 값을 바꾸면 어느 단계에서 문제가 생겼는지 알기 어렵습니다.
- VPN 클라이언트를 먼저 연결합니다. Windows용 공식 클라이언트나 호환 클라이언트에서 구독을 가져오고, 사용할 노드와 프로토콜을 선택합니다. 연결 후 호스트 PC의 브라우저에서 외부 IP가 평소와 다르게 표시되는지 확인합니다. IP가 바뀌지 않았다면 LAN 공유를 진행해도 클라이언트 기기까지 정상적으로 전달되지 않습니다.
- 프록시 공유 기능을 켭니다. 클라이언트 설정에서 Allow LAN, LAN 공유, 로컬 네트워크 허용과 같은 이름의 항목을 찾습니다. 프로그램마다 표현은 다르지만 의미는 호스트의 LAN 인터페이스에서 프록시 요청을 받겠다는 것입니다. 로컬 전용으로 설정할 수 있다면 외부 인터페이스가 아니라 내부 네트워크에서만 수신하도록 선택합니다.
- 수신 주소와 포트를 확인합니다. 프록시 설정 화면에 표시된 HTTP 또는 SOCKS 수신 포트를 사용합니다. 클라이언트 기기에는 임의의 포트 번호를 입력하지 말고, 현재 프로필에 표시된 값을 그대로 입력해야 합니다. HTTP 프록시와 SOCKS 프록시는 접속 방식이 다르므로 기기에서 선택한 유형도 일치해야 합니다.
- Windows 방화벽에서 해당 앱의 사설 네트워크 통신을 허용합니다. 방화벽을 완전히 끄는 방법은 권장하지 않습니다. 프록시 클라이언트가 개인 네트워크에서 수신할 수 있도록 허용하고, 공용 네트워크에서는 차단하는 방식이 더 안전합니다.
- 호스트의 사설 IP 주소를 기록합니다. 명령 프롬프트의 네트워크 정보나 Windows 설정에서 Wi-Fi 또는 이더넷 어댑터의 IPv4 주소를 확인합니다. 클라이언트 기기에는 이 주소를 프록시 서버 주소로 입력하며, localhost나 127.0.0.1을 입력하면 클라이언트 기기 자신을 가리키게 됩니다.
스마트폰과 다른 PC를 연결하는 방법
스마트폰에서는 Wi-Fi 설정의 수동 프록시 항목을 사용합니다. 연결된 무선 네트워크의 상세 설정을 열고 프록시를 수동으로 바꾼 다음, 서버 또는 호스트 이름에는 Windows PC의 사설 IP 주소를 입력합니다. 포트에는 Windows VPN 클라이언트가 표시한 HTTP 프록시 포트를 입력합니다. 인증 사용자 이름과 비밀번호를 설정한 경우에는 해당 정보도 입력해야 합니다. 저장 후 브라우저에서 테스트 페이지를 열어 호스트 VPN의 출구를 통과하는지 확인하세요.
Android와 iOS는 Wi-Fi 네트워크 단위의 프록시 설정을 제공하지만, 일부 앱은 자체 연결 방식을 사용해 시스템 프록시를 무시할 수 있습니다. 앱 내부에 별도의 프록시 설정이 있다면 그 앱의 설정이 우선될 수 있습니다. 모바일 데이터를 사용하는 동안에는 Wi-Fi 프록시 설정이 적용되지 않으므로, 테스트할 때 셀룰러 데이터가 아니라 호스트와 같은 Wi-Fi에 연결되어 있는지 확인해야 합니다.
다른 Windows PC에서는 시스템 프록시를 지정하거나 Clash Verge, sing-box 같은 호환 클라이언트에 호스트를 프록시 서버로 등록할 수 있습니다. 시스템 전체에 적용하려면 Windows 프록시 설정에서 수동 프록시를 켜고, 특정 앱이나 규칙 기반 라우팅만 적용하려면 호환 클라이언트에서 HTTP 또는 SOCKS 프로필을 추가하는 편이 적합합니다. 구독 링크를 다른 PC에 다시 가져오는 방식은 각 기기가 직접 VPN에 연결하는 구성이고, LAN 프록시 공유는 Windows 한 대가 중계하는 구성이라는 차이가 있습니다.
| 클라이언트 | 입력할 값 | 확인할 부분 |
|---|---|---|
| Android 또는 iOS Wi-Fi | 호스트의 사설 IP, HTTP 프록시 포트 | 모바일 데이터가 아닌 같은 Wi-Fi인지 확인합니다. |
| 다른 Windows PC | 시스템 프록시 또는 호환 클라이언트의 서버 주소와 포트 | HTTP와 SOCKS 유형을 올바르게 선택합니다. |
| Clash Verge | 호스트 프록시를 외부 프록시 또는 수동 프록시로 등록 | 규칙 모드에서 해당 트래픽이 등록한 프록시를 통과하는지 확인합니다. |
| sing-box | 호스트를 outbound 또는 체인 프록시로 구성 | JSON 설정의 주소, 포트, 프로토콜 유형이 서로 일치해야 합니다. |
여러 기기를 연결할 때는 먼저 한 기기만 설정해 성공 여부를 확인하세요. 한 번에 많은 기기를 등록하면 잘못된 주소, 방화벽 차단, 무선 격리 문제를 구분하기 어렵습니다. 스마트폰에서 브라우저 연결이 확인된 뒤 다른 PC나 태블릿으로 범위를 넓히는 방식이 안정적입니다.
작동 여부와 VPN 적용 범위 확인하기
프록시 설정이 저장되었다고 해서 VPN이 적용되었다고 단정해서는 안 됩니다. 먼저 클라이언트 기기에서 웹페이지가 열리는지 확인하고, 외부 IP 확인 페이지에서 호스트 PC와 동일한 출구가 보이는지 비교합니다. IP가 같아도 DNS 요청이나 특정 앱의 연결이 다른 경로로 나갈 수 있으므로, 실제 사용하려는 서비스에서 로그인, 이미지 로딩, 파일 전송과 같은 작업을 각각 점검하는 것이 좋습니다.
브라우저는 연결되지만 특정 앱만 작동하지 않는다면 해당 앱이 시스템 프록시를 지원하지 않거나 UDP 연결을 직접 사용하고 있을 가능성이 있습니다. HTTP 프록시는 일반적인 웹 요청에 적합하고, SOCKS는 더 다양한 TCP 기반 프로그램에서 사용할 수 있지만 모든 UDP 기능을 자동으로 전달하지는 않습니다. Hysteria2나 TUIC처럼 UDP와 QUIC를 활용하는 구성을 호스트 VPN에서 사용하더라도, 클라이언트 기기의 애플리케이션이 호스트 프록시를 어떤 방식으로 이용하는지는 별도로 확인해야 합니다.
- ✅ 호스트에서 VPN을 끄면 클라이언트 기기의 외부 IP와 접속 상태가 함께 달라지는지 확인합니다.
- ✅ 호스트 PC가 절전 모드에 들어간 뒤 프록시가 끊기는지 확인하고, 장시간 사용할 때 전원 설정을 조정합니다.
- ✅ VPN 노드를 바꾼 뒤 클라이언트 기기의 DNS와 외부 IP가 새 연결에 맞게 갱신되는지 확인합니다.
- ❌ 연결 아이콘만 보고 모든 앱의 트래픽이 VPN을 통과한다고 판단하지 않습니다.
- ❌ 공용 Wi-Fi에서 인증 없는 LAN 프록시를 활성화한 채 장시간 사용하지 않습니다.
포트 차단과 와이파이 격리 문제 해결
가장 흔한 문제는 클라이언트 기기가 호스트에 도달하지 못하는 경우입니다. 먼저 두 기기가 같은 IP 대역에 있는지 확인하고, 호스트의 사설 IP가 올바른지 다시 확인합니다. VPN 클라이언트에서 LAN 공유를 껐다가 다시 켜면 수신 주소가 달라질 수 있으므로 현재 화면에 표시된 값을 기준으로 입력해야 합니다. Windows 방화벽이 공용 네트워크 프로필로 인식하고 있으면 사설 네트워크 허용 규칙이 적용되지 않을 수 있습니다.
공유기의 AP isolation, client isolation, 무선 단말 격리 기능이 켜져 있으면 같은 SSID에 연결된 기기끼리도 통신하지 못합니다. 게스트 Wi-Fi는 이러한 격리가 기본으로 적용되는 경우가 많으므로 호스트와 클라이언트를 일반 내부 네트워크에 연결하세요. 메시 Wi-Fi나 확장기를 사용하는 환경에서는 노드 간 통신 정책 때문에 일부 기기만 서로 보이지 않을 수도 있습니다. 이때 유선으로 호스트를 연결하거나, 공유기 관리 화면에서 내부 단말 간 통신 제한을 확인합니다.
연결은 되지만 인터넷이 열리지 않는다면 프록시 유형과 포트가 일치하는지 확인합니다. HTTP 프록시 칸에 SOCKS 포트를 입력했거나, 호스트에서 인증을 요구하는데 클라이언트에 인증 정보를 넣지 않은 경우가 대표적입니다. VPN 자체가 끊긴 상태에서도 프록시 포트가 열려 있을 수 있으므로, 반드시 호스트 VPN 연결 상태를 확인한 뒤 테스트해야 합니다. 또한 DNS만 실패한다면 브라우저나 운영체제의 DNS 처리 방식이 프록시를 따르지 않는지 살펴보세요.
보안 측면에서는 필요한 시간에만 LAN 공유를 켜고 사용하지 않을 때는 끄는 것이 좋습니다. 포트를 인터넷에 노출하지 말고, 공유기에서 외부 접속을 허용하는 포트 포워딩을 만들지 마세요. 프록시 인증을 지원하는 클라이언트라면 강한 비밀번호를 사용하고, 호스트 PC에는 최신 Windows 보안 업데이트와 신뢰할 수 있는 VPN 클라이언트만 설치합니다. 한 대의 Windows PC를 중계 장치로 사용하는 방식은 편리하지만, 호스트가 단일 장애 지점이 된다는 점도 기억해야 합니다.