Androidのスプリットトンネリングを使うと、VPN経由で通信するアプリと、通常のネットワークを使うアプリを分けられます。たとえば、特定のブラウザーや業務アプリだけVPNに通し、近くの機器を操作するアプリや地域設定が必要なアプリは通常接続にする、といった使い分けができます。ただし、設定の場所や対象アプリの選び方はVPNクライアントごとに異なり、Android端末ならどのアプリでも同じ方法で設定できるとは限りません。ここでは、対応状況の確認から設定、動作確認、トラブル時の切り分けまで順番に説明します。
スプリットトンネリングの仕組みと設定前の確認
スプリットトンネリングは、端末内の通信を一律に同じ経路へ流すのではなく、アプリなどの条件に応じてVPN経由と通常接続に振り分ける機能です。VPNクライアントがアプリごとの振り分けに対応していることが前提で、Androidの設定画面だけで任意のVPN接続に対してアプリを選べるとは限りません。まず利用中のクライアントを開き、「スプリットトンネリング」「アプリ別設定」「VPNを使用するアプリ」「VPNをバイパスするアプリ」などの項目があるか探してください。名称や画面構成はアプリのバージョンによって異なります。
アプリ一覧から選ぶ方式には、大きく分けて「選択したアプリだけVPNを使う」方式と、「選択したアプリはVPNを使わない」方式があります。設定を始める前に、どちらの方式かを必ず確認しましょう。同じアプリを選んでも、方式が逆なら通信経路も逆になります。また、アプリの更新や再インストール、仕事用プロファイルの追加によって一覧の表示が変わることがあります。設定後に対象アプリが一覧に残っているかも確認してください。
VPN経由
選んだ通信をVPNへ
通常接続
VPNを通さず接続
全アプリ
振り分けを使わない状態
ここでいう「通常接続」は、VPNを経由しない通信という意味です。アプリが送受信する通信の内容や接続先を隠すものではなく、通常のWi-Fiまたはモバイルネットワークの経路が使われます。VPN対象から外すアプリを選ぶ際は、そのアプリがどのような通信を行うかを考え、通信経路を意図して選択してください。
VPNを使うアプリ・使わないアプリを整理する
設定画面を開く前に、アプリを用途別に整理すると選び間違いを減らせます。仕事用のサービスや特定地域向けのコンテンツを利用するアプリはVPN経由にしたい場合があります。一方、ローカルネットワーク上の機器を検出するアプリ、社内ネットワークの接続条件が別に定められているアプリ、VPNを経由するとログインや位置情報の判定に影響するアプリは、通常接続が適することもあります。アプリ名だけで一律に決めず、実際に必要なサービスと接続条件を確認しましょう。
- ✅ VPN経由にするアプリと通常接続にするアプリを先に書き出す
- ✅ 設定画面で「含める」方式か「除外する」方式かを確認する
- ✅ 選択後、対象アプリのチェック状態と設定の保存を確認する
- ❌ VPN接続中という表示だけで、すべてのアプリの経路が正しいと判断しない
- ❌ 目的がはっきりしないまま、システムアプリや通信管理アプリを除外しない
対象アプリを選べない場合は、クライアントがアプリ単位の振り分けに対応していない可能性があります。また、個人用と仕事用のプロファイルでアプリが別に管理されている端末では、仕事用アプリが通常の一覧に表示されないことがあります。端末に仕事用プロファイルがある場合は、クライアントや管理者の案内を確認し、管理対象の通信ルールを勝手に変更しないでください。
Androidでアプリ別設定を行う手順
メニュー名はクライアントによって違いますが、基本の流れは共通しています。設定を変更するときは、いったんVPNを切断するよう案内される場合があります。画面の指示に従い、変更を保存してから再接続してください。
- 利用中のVPNクライアントを開き、設定または通信設定の画面へ進みます。
- 「スプリットトンネリング」や「アプリ別VPN設定」に相当する項目を開きます。
- VPNを使うアプリだけを選ぶ方式か、VPNを使わないアプリを選ぶ方式かを確認します。
- 事前に整理したアプリを選び、設定を保存します。対象を選択する画面では、チェックの意味を説明する注記も読んでください。
- 必要に応じてVPNを再接続し、Androidの接続要求が表示された場合は、接続先のアプリ名を確認して許可します。
- 対象アプリと対象外アプリをそれぞれ開き、通信できるか、想定した経路になっているかを確認します。
Androidでは、通常、端末で同時に利用できるVPN接続は一つです。別のVPNアプリを起動したり、別のクライアントで接続を開始したりすると、現在の接続が切り替わることがあります。設定テスト中は、使うVPNクライアントを一つに絞り、他のプロキシアプリや通信管理アプリもいったん停止しておくと原因を切り分けやすくなります。クライアントによっては、アプリ一覧から設定を選んだあとに「適用」や「保存」を押す必要があります。選択しただけで画面を閉じず、設定が保持されているか再度開いて確認しましょう。
また、VPNクライアントのプロファイルをインポートして使う場合は、設定変更後にプロファイルやサブスクリプションを更新した際、アプリ別ルールが保持されるか確認してください。クライアントによっては、更新で一部の設定が置き換わることがあります。接続設定を追加した直後に振り分けを設定し、次回の更新後にも同じ状態か確認するのが安全です。
アプリごとの通信経路を確認する
VPNの接続表示は、クライアントが接続処理を行っていることを示すもので、個々のアプリの通信経路まで保証するものではありません。設定後は、VPN対象にしたアプリと対象外にしたアプリをそれぞれ起動し、実際の目的に合った動作になっているか試します。ブラウザーを使う場合は、同じ確認ページを各アプリで開き、接続元の表示が想定どおりか比較できます。ただし、アプリ内ブラウザーや独自の通信機能を持つアプリは、一般的なブラウザーと同じ結果になるとは限りません。
確認するときは、VPN接続前と接続後を分けて記録し、まずアプリが開けるか、ログインや同期が動くかを見ます。次に、VPN対象アプリではVPN接続時の経路が使われているか、対象外アプリでは通常のネットワークで必要なサービスにアクセスできるかを確認してください。Wi-Fiとモバイル通信で結果が変わることもあるため、問題が再現するネットワーク環境を記録しておくと、後から原因を絞りやすくなります。
Androidの「常時接続VPN」や「VPN接続なしの通信をブロック」といった設定を有効にしている場合、対象外アプリの通信が想定どおり通常接続にならないことがあります。これらはVPNが切れたときの通信を制限するための設定で、アプリ別の振り分け機能と動作が干渉する場合があります。ロックダウンに関する設定を使っている場合は、AndroidとVPNクライアント双方の説明を確認し、必要な保護を理解したうえでテストしてください。保護設定をむやみに解除するのではなく、先にクライアント側が推奨する構成を調べることが大切です。
設定が反映されないときの切り分け
変更したのに通信経路が変わらない場合は、設定方式の読み違い、保存漏れ、接続の再確立不足から確認します。クライアントを開き、対象アプリの選択と「VPNを使う/使わない」の方式を見直したうえで、設定を保存し、VPNを切断してから再接続してください。それでも変化がない場合は、アプリを終了して開き直し、AndroidのVPN接続表示とクライアントの接続状態を確認します。アプリがバックグラウンドで通信を続けていると、設定変更前の接続が残っているように見えることもあります。
特定のアプリだけ接続できない場合は、まずそのアプリがVPN対象か対象外かを確認し、反対の方式を試す前に設定の意味を読み直してください。次に、同じアプリを別のネットワークで試し、ほかのアプリも同じように失敗するか比較します。ほかのアプリは正常で一つだけ問題が起きるなら、アプリ側の地域設定、ログイン状態、プロキシ検出、DNSの扱いなどが関係している可能性があります。複数のアプリで同じ問題が起きる場合は、クライアントの接続やAndroid側のVPN設定を確認します。
Android端末の省電力設定がバックグラウンド動作を制限すると、画面を閉じた後にクライアントの接続やアプリの通信が中断されることがあります。クライアントの案内に従い、必要な場合に限ってバッテリー最適化やバックグラウンド制限の設定を確認してください。端末メーカー独自の電池管理機能も影響することがあります。設定を変更した後は、画面を消した状態と再起動後の両方で、接続が維持されるかを確認します。
使っているクライアントにアプリ別設定が見当たらない場合は、Android標準機能に同じ項目があると決めつけず、クライアントの対応状況を確認しましょう。別の対応クライアントを使う場合は、サブスクリプション形式やプロトコルに対応しているかも確認が必要です。設定項目が見つからない、または画面の意味が判断できないときは、新手順を確認するのではなく、公式の新手向け案内に相当する利用手順を確認するのように、提供元の最新説明を参照してください。