설정 약 17분

안드로이드 VPN 분할 터널링 설정법, 앱별 우회 규칙 가이드

모든 트래픽을 VPN으로 보내지 않고 필요한 앱만 연결하고 싶다면 앱별 분할 터널링을 사용해 보세요. 규칙 설정부터 확인과 복구까지 쉽게 설명합니다.

안드로이드에서 VPN을 연결하면 모든 앱의 트래픽이 같은 경로로 전송된다고 생각하기 쉽습니다. 그러나 실제로는 메신저, 금융 앱, 사내 업무 앱, 스트리밍 앱처럼 서로 다른 네트워크 조건을 요구하는 프로그램을 함께 사용하게 됩니다. 이때 기기 전체를 VPN에 연결하면 국내 서비스가 느려지거나, 로컬 기기 검색이 작동하지 않거나, 금융 앱이 비정상적인 접속으로 판단할 수 있습니다.

분할 터널링은 이런 문제를 줄이기 위한 기능입니다. 선택한 앱만 VPN 터널을 사용하게 하고, 나머지 앱은 기존 모바일 데이터나 Wi-Fi 경로를 계속 사용하도록 규칙을 나눕니다. 다만 모든 안드로이드 VPN 클라이언트가 동일한 메뉴와 동작 방식을 제공하는 것은 아닙니다. 어떤 앱은 VPN을 사용할 앱을 선택하게 하고, 어떤 앱은 제외할 앱을 지정하게 하며, 일부 클라이언트는 터널 모드와 프록시 모드에 따라 적용 범위가 달라집니다.

110+

국가 커버리지

240+

선택 가능한 회선

60일

무조건 환불

무제한

동시 기기 수

분할 터널링의 작동 방식 이해하기

안드로이드 VPN 클라이언트가 터널을 만들면 운영체제는 앱의 네트워크 요청을 가상 인터페이스로 전달할 수 있습니다. 분할 터널링은 이 과정에서 애플리케이션별 허용 목록 또는 제외 목록을 적용합니다. 허용 목록 방식에서는 지정한 앱만 VPN으로 보내고 나머지는 직접 연결합니다. 제외 목록 방식에서는 대부분의 앱을 VPN으로 보내고, 지정한 앱만 기존 네트워크를 사용하게 합니다.

두 방식은 이름이 비슷해도 결과가 크게 다릅니다. 특정 브라우저와 업무 도구만 VPN을 사용해야 한다면 VPN 사용 앱을 지정하는 허용 목록이 이해하기 쉽습니다. 반대로 대부분의 앱을 보호된 터널에 두고 국내 금융 앱이나 프린터 앱만 직접 연결하려면 제외 목록이 더 편리할 수 있습니다. 메뉴에 “VPN에서 앱 제외”, “선택한 앱만 VPN 사용”, “허용 앱”처럼 서로 다른 표현이 사용되므로 저장하기 전에 설명을 읽어야 합니다.

또한 앱이 하나의 프로그램처럼 보여도 실제 통신은 여러 구성 요소로 나뉠 수 있습니다. 브라우저는 웹페이지뿐 아니라 파일 다운로드, 알림, 로그인 인증, 영상 재생을 별도의 연결로 처리할 수 있습니다. 메신저도 본체 앱과 별개로 푸시 알림 서비스를 사용할 수 있습니다. 따라서 앱을 목록에 넣었다고 해서 모든 관련 트래픽이 반드시 같은 규칙을 따르는 것은 아닙니다. 안드로이드 버전, 클라이언트의 VPN 구현 방식, 앱의 네트워크 보안 정책을 함께 살펴봐야 합니다.

설정 방식 VPN으로 보내는 대상 적합한 상황 주의할 점
허용 목록 선택한 앱만 필요한 앱만 별도 경로를 사용할 때 목록에 빠진 앱은 직접 연결됨
제외 목록 선택하지 않은 앱 대부분 특정 앱만 기존 네트워크를 사용할 때 새로 설치한 앱의 적용 여부를 확인해야 함
전체 터널 기기 내 대부분의 앱 규칙을 단순하게 유지하고 싶을 때 로컬 서비스와 국내 앱 호환성을 점검해야 함

핵심 결론: 먼저 VPN으로 보낼 앱과 직접 연결할 앱을 구분하고, 클라이언트가 허용 목록인지 제외 목록인지 확인한 다음 규칙을 저장해야 합니다.

안드로이드 클라이언트에서 설정 전 준비할 것

설정 전에 사용할 클라이언트의 연결 방식을 확인하세요. 93VPN 공식 클라이언트는 Android를 지원하며, 가입 후 제공되는 구독 정보를 클라이언트에 가져오는 방식으로 사용할 수 있습니다. 호환 클라이언트를 선택하는 경우에도 앱이 안드로이드 VPN 서비스 권한을 사용하는지, 앱별 라우팅을 제공하는지, 구독 갱신 후 기존 규칙을 유지하는지 확인하는 것이 좋습니다. Clash 계열 클라이언트는 프로필과 규칙의 영향을 함께 받으므로 단순한 앱 선택 메뉴만으로 결과를 예상하면 안 됩니다.

Shadowsocks, VMess, Trojan, Hysteria2, WireGuard는 서로 다른 프로토콜과 연결 구현을 사용합니다. 같은 앱별 규칙이라도 클라이언트가 시스템 VPN 인터페이스를 통해 전체 트래픽을 인계하는지, 로컬 프록시를 특정 앱에만 연결하는지에 따라 적용 범위가 달라질 수 있습니다. 프로토콜 이름만 보고 분할 터널링의 동작을 단정하지 말고, 현재 사용하는 클라이언트의 모드 설명과 권한 안내를 확인하세요.

안드로이드 설정에서 VPN 연결 요청이 표시되면 허용해야 합니다. 이 권한은 클라이언트가 가상 VPN 인터페이스를 만들기 위해 필요합니다. 배터리 절전 기능이 클라이언트를 백그라운드에서 종료하면 화면에는 연결된 것처럼 보여도 앱의 요청이 끊길 수 있습니다. 자주 사용하는 클라이언트라면 배터리 최적화 예외, 백그라운드 데이터 제한, 데이터 절약 모드의 영향을 차례로 점검하세요.

  • ✅ 구독을 가져온 뒤 원하는 서버 또는 규칙 프로필이 실제로 선택됐는지 확인하세요.
  • ✅ 안드로이드 시스템의 VPN 권한 요청을 읽고 허용하세요.
  • ✅ 배터리 절전과 백그라운드 제한이 연결을 종료하지 않는지 확인하세요.
  • ✅ 앱 목록에서 본체 앱과 관련 보조 앱이 별도로 표시되는지 살펴보세요.
  • ❌ 두 개의 VPN 클라이언트를 동시에 실행해 라우팅 충돌을 만들지 마세요.
  • ❌ 구독 링크를 출처가 불분명한 앱이나 웹페이지에 붙여 넣지 마세요.

앱별 분할 터널링 설정 절차

이제 실제 설정을 진행해 보겠습니다. 메뉴 이름은 클라이언트에 따라 달라질 수 있지만, 판단 순서는 대체로 같습니다. 처음부터 많은 앱을 넣기보다 테스트할 앱을 적게 선택하고, 결과를 확인한 뒤 범위를 넓히는 편이 문제를 찾기 쉽습니다.

  1. 클라이언트를 열고 프로필을 확인합니다. 구독 정보가 최신인지, 사용할 연결 프로필이 맞는지 먼저 살펴보세요. 프로필을 갱신하면 규칙 파일이나 모드가 바뀔 수 있으므로 기존 설정이 유지되는지도 확인합니다.

  2. 분할 터널링 메뉴를 찾습니다. “앱별 VPN”, “앱 라우팅”, “VPN 앱 관리”와 같은 이름으로 표시될 수 있습니다. 일반 안드로이드 시스템 VPN 메뉴에는 클라이언트 자체의 앱 선택 기능이 없을 수도 있으므로, 해당 기능을 제공하는 클라이언트 화면에서 설정해야 합니다.

  3. 허용 목록 또는 제외 목록을 선택합니다. 필요한 앱만 연결하려면 허용 목록을 선택하고, 특정 앱만 VPN에서 빼려면 제외 목록을 선택합니다. 두 목록을 반대로 이해하면 원하는 앱의 경로가 완전히 달라집니다.

  4. 테스트할 앱을 선택하고 저장합니다. 브라우저, 업무 앱, 메신저처럼 목적이 분명한 앱부터 선택하세요. 시스템 앱, Google Play 서비스, VPN 클라이언트 본체를 무심코 제외하면 알림이나 인증 흐름이 달라질 수 있습니다.

  5. VPN 연결을 끊었다가 다시 연결합니다. 일부 클라이언트는 저장 즉시 적용하지만, 다른 클라이언트는 터널을 다시 만들 때 규칙을 반영합니다. 연결 상태를 새로 시작한 뒤 테스트 앱을 완전히 종료하고 다시 열어야 이전 연결이 남지 않습니다.

  6. 앱별 결과를 따로 기록합니다. VPN을 사용해야 하는 앱의 접속 결과와 직접 연결해야 하는 앱의 결과를 구분하세요. 한 앱이 열렸다는 이유만으로 다른 앱까지 같은 규칙이 적용됐다고 판단하지 마세요.

실행 순서: 프로필 확인, 목록 방식 선택, 앱 선택, VPN 재연결, 앱 재실행, 경로 검증의 순서로 진행하면 설정 오류를 좁히기 쉽습니다.

분할 규칙이 제대로 적용됐는지 확인하는 방법

클라이언트 화면에 “연결됨”이 표시되는 것은 터널이 만들어졌다는 뜻이지 모든 앱의 요청이 원하는 경로를 사용한다는 증거는 아닙니다. VPN에 포함한 브라우저에서 네트워크 검사 페이지를 열어 출구 IP와 네트워크 소속을 확인하고, 직접 연결로 남겨 둔 앱에서는 같은 결과가 나오는지 비교하세요. 검사 페이지의 지역 데이터는 늦게 갱신될 수 있으므로 도시 이름 하나만으로 성공 여부를 판단하지 않는 것이 좋습니다.

브라우저 테스트만으로 충분하지 않은 경우에는 대상 앱 안에서 로그인, 이미지 로딩, 파일 전송, 알림 수신처럼 실제 사용에 가까운 동작을 확인하세요. 앱이 여러 도메인을 사용하면 첫 화면만 열리고 이후 기능이 실패할 수 있습니다. 웹뷰 기반 앱은 본체 앱과 브라우저 구성 요소의 동작이 함께 영향을 받을 수 있으므로, 화면이 열린다는 사실과 모든 요청이 같은 터널을 사용한다는 사실을 구분해야 합니다.

DNS도 별도로 살펴봐야 합니다. 출구 IP가 바뀌었는데도 특정 도메인만 열리지 않는다면 DNS 조회가 직접 연결되거나, 클라이언트의 규칙이 도메인 요청을 다른 경로로 분류했을 수 있습니다. 반대로 앱이 직접 연결 목록에 있어도 자체 DNS 보호 기능이나 앱 내부 프록시가 별도로 작동할 수 있습니다. 운영체제의 개인 DNS, 브라우저의 보안 DNS, 클라이언트의 DNS 모드가 서로 충돌하지 않는지 확인하세요.

확인 결과 가능한 원인 확인할 항목
VPN 앱의 출구가 바뀌지 않음 앱이 목록에 없거나 규칙이 저장되지 않음 허용·제외 목록과 재연결 상태
앱은 열리지만 일부 기능만 실패함 보조 도메인 또는 별도 서비스가 다른 경로를 사용함 로그인, 미디어, 알림, DNS 요청
직접 연결 앱도 출구가 바뀜 제외 목록이 적용되지 않았거나 전체 터널 상태임 클라이언트 모드와 앱 제외 규칙
연결 후 잠시 뒤 통신이 중단됨 배터리 절전 또는 백그라운드 제한 안드로이드 배터리와 데이터 설정

자주 생기는 문제와 복구 방법

가장 흔한 실수는 허용 목록과 제외 목록을 반대로 선택하는 것입니다. 원하는 앱만 VPN으로 보내려 했는데 직접 연결 앱을 지정하는 메뉴를 선택하면 결과가 정반대로 나타납니다. 설정을 수정하기 전에 현재 목록 모드의 설명을 다시 읽고, 모든 앱을 잠시 해제한 뒤 테스트 앱만 남겨 동작을 확인하세요.

두 번째 문제는 앱을 선택했지만 이전 연결이 남아 있는 경우입니다. 이미 열린 소켓과 캐시된 DNS 결과는 규칙을 변경해도 즉시 새 경로로 이동하지 않을 수 있습니다. 대상 앱을 종료하고 VPN 연결을 재수립한 뒤 다시 실행하세요. 그래도 이상하면 클라이언트의 규칙을 초기화하고 구독을 다시 가져온 다음, 최소한의 앱만 선택해 단계적으로 복원하는 방법이 안전합니다.

연결이 자주 끊기면 먼저 회선을 바꾸기보다 안드로이드의 절전 설정과 클라이언트 권한을 확인하세요. 그다음 프로토콜 모드, DNS 설정, 로컬 네트워크 허용 여부를 살펴봅니다. 집이나 회사의 프린터, Chromecast, NAS처럼 같은 Wi-Fi 안의 장치를 사용해야 한다면 로컬 네트워크 트래픽을 VPN으로 보낼지 직접 연결할지 클라이언트 설정에서 확인해야 합니다.

문제가 해결되지 않으면 규칙을 전부 제거하고 전체 터널로 잠시 비교해 보세요. 전체 터널에서만 앱이 작동한다면 앱별 목록이나 제외 규칙이 원인일 가능성이 높습니다. 전체 터널에서도 실패한다면 회선, DNS, 앱 계정, 서비스 정책 또는 클라이언트 자체의 문제일 수 있습니다. 문제를 구분한 뒤 규칙을 다시 적용해야 불필요한 설정 변경을 줄일 수 있습니다.

  • ✅ 목록 모드를 확인한 뒤 테스트 앱 하나만으로 규칙을 검증하세요.
  • ✅ 규칙 변경 후 앱 종료와 VPN 재연결을 함께 진행하세요.
  • ✅ 출구 IP, DNS, 실제 앱 기능을 서로 다른 확인 항목으로 기록하세요.
  • ✅ 문제가 생기면 전체 터널과 분할 터널을 비교해 원인 범위를 좁히세요.
  • ❌ 연결 아이콘만 보고 앱별 라우팅이 성공했다고 단정하지 마세요.
  • ❌ 문제가 있을 때 여러 클라이언트와 프로토콜을 동시에 바꾸지 마세요.

안정적인 기본값으로 돌아가기

복구가 필요할 때는 복잡한 규칙을 한 번에 다시 만들지 않는 것이 좋습니다. 분할 터널링을 끄고 클라이언트의 기본 모드로 돌아간 뒤, VPN을 재연결하고 앱의 기본 기능을 확인하세요. 이후 필요한 앱만 허용 목록에 추가하거나, 직접 연결이 반드시 필요한 앱만 제외 목록에 넣습니다. 변경할 때마다 한 가지 조건만 바꾸면 어떤 규칙이 결과에 영향을 주었는지 추적하기 쉽습니다.

최종 판단: 안드로이드 분할 터널링은 앱을 많이 추가하는 것보다 필요한 앱을 명확히 분류하고, 재연결과 실제 요청 검증까지 완료할 때 안정적으로 사용할 수 있습니다.

무료 체험