안드로이드에서 분할 터널링을 설정하면 기기의 모든 앱을 VPN으로 보내는 대신, 선택한 앱은 VPN을 통하고 나머지는 현재 네트워크로 직접 연결되도록 나눌 수 있습니다. 해외 서비스에 접속하면서 은행 앱이나 로컬 기기 연결은 기존 경로로 유지하고 싶을 때 유용합니다. 다만 메뉴 이름과 지원 범위는 VPN 앱마다 다르고, ‘앱별 프록시’라는 표현이 모든 앱의 연결을 같은 방식으로 처리한다는 뜻은 아닙니다. 설정을 바꾸기 전에 어떤 앱을 VPN에 포함할지, 어떤 앱을 제외할지부터 정해 두세요.
분할 터널링과 앱별 프록시의 차이부터 이해하세요
분할 터널링은 앱이나 네트워크 규칙에 따라 VPN을 사용할 트래픽과 직접 연결할 트래픽을 나누는 기능입니다. 안드로이드에서는 VPN 앱이 시스템의 VPN 인터페이스를 통해 트래픽을 처리하고, 지원하는 클라이언트라면 앱 목록을 기준으로 포함 또는 제외 규칙을 적용할 수 있습니다. 이때 앱별 설정은 보통 앱의 네트워크 연결 전체를 어느 경로로 보낼지 정하는 것이며, 앱 안의 특정 웹사이트만 골라 보내는 기능과는 다를 수 있습니다.
반면 프록시 설정은 앱이나 시스템이 프록시 서버를 사용하도록 지정하는 방식입니다. 일부 앱은 시스템 프록시 설정을 따르지 않으며, SOCKS나 HTTP 프록시를 직접 지정하는 기능이 없는 앱도 있습니다. VPN 클라이언트가 앱별 라우팅을 제공한다면 앱이 프록시 설정을 따르는지에만 의존하지 않고 VPN 경로와 직접 연결을 구분할 수 있지만, 실제 적용 범위는 클라이언트의 구현과 연결 모드에 달려 있습니다.
| 설정 방식 | 무엇을 기준으로 나누나 | 확인할 점 |
|---|---|---|
| 앱별 분할 | 선택한 앱의 연결을 VPN에 포함하거나 제외 | 포함 목록인지 제외 목록인지, 목록 밖 앱의 기본 경로가 무엇인지 확인합니다. |
| 도메인·IP 규칙 | 접속 대상의 도메인이나 IP 주소 | DNS 처리 방식과 규칙에 맞지 않는 연결의 기본 정책을 확인합니다. |
| 시스템 프록시 | 기기의 프록시 설정을 따르는 앱 | 프록시를 무시하는 앱은 별도 경로로 연결될 수 있습니다. |
앱별 목록은 보통 두 가지 형태로 제공됩니다. ‘선택한 앱만 VPN 사용’은 지정한 앱을 VPN에 포함하고 다른 앱은 직접 연결하는 방식입니다. ‘선택한 앱은 VPN 우회’는 지정한 앱을 제외하고 나머지 트래픽을 VPN으로 보내는 방식입니다. 용어가 비슷해도 결과는 반대이므로 저장 전에 화면의 설명을 읽고, 포함할 앱과 제외할 앱을 다시 확인하세요.
어떤 앱을 포함하고 제외할지 기준을 세우세요
먼저 VPN 경로가 필요한 앱을 적어 보세요. 특정 웹 서비스에 쓰는 브라우저나 업무용 앱처럼 접속 지역과 경로를 일관되게 유지해야 하는 앱을 포함 대상으로 고려할 수 있습니다. 반대로 현지 네트워크에서만 쓰는 기기 관리 앱, 로컬 프린터 앱, 내부망 전용 업무 앱은 직접 연결이 필요한지 확인한 뒤 제외 대상으로 검토하세요. 앱 이름만으로 판단하지 말고 실제 이용 기능과 조직의 네트워크 정책을 기준으로 결정해야 합니다.
- ✅ 먼저 VPN 경로가 꼭 필요한 앱만 골라 포함 목록을 작게 시작합니다.
- ✅ 은행·결제·업무 앱은 접속 정책과 보안 안내를 확인한 뒤 경로를 정합니다.
- ✅ 로컬 기기나 사내망을 이용한다면 직접 연결이 필요한 앱인지 시험합니다.
- ❌ 앱을 포함 목록에 추가했다는 이유만으로 앱 내부의 모든 연결이 항상 같은 방식으로 처리된다고 단정하지 않습니다.
- ❌ 두 개의 VPN 앱을 동시에 연결해 분할 규칙을 시험하지 않습니다. 안드로이드에서는 일반적으로 한 번에 하나의 VPN 연결만 활성화할 수 있습니다.
VPN을 켰는데 일부 앱이 작동하지 않는다면 무조건 해당 앱을 우회시키기보다 먼저 원인을 분리하세요. VPN 자체 연결 문제인지, 앱별 규칙이 반대로 설정됐는지, 앱이 자체 DNS나 별도 네트워크 연결을 사용하는지 확인합니다. 업무용 기기에서는 소속 조직이 요구하는 VPN이나 보안 앱을 임의로 제외하지 마세요. 적용이 허용되는지 관리자에게 먼저 문의하는 편이 안전합니다.
안드로이드에서 앱별 규칙을 설정하고 확인하는 순서
아래 절차는 클라이언트마다 메뉴 명칭이 다를 수 있으므로 공통 흐름으로 참고하세요. 구독을 가져오는 방식이나 프로필 메뉴가 달라도 앱별 라우팅 설정은 대개 연결 설정, VPN 설정 또는 분할 터널링 메뉴에서 찾을 수 있습니다. 변경 전에는 현재 사용 중인 프로필과 기본 라우팅 정책을 기록해 두면 문제가 생겼을 때 되돌리기 쉽습니다.
- 클라이언트와 프로필을 확인합니다. 사용 중인 VPN 앱에서 연결 프로필이 정상적으로 불러와졌는지 확인하고, 설정 변경 대상이 현재 선택된 프로필인지 살펴봅니다. 메뉴에 앱별 라우팅이나 분할 터널링 항목이 없다면 해당 클라이언트가 기능을 지원하는지 도움말에서 확인하세요.
- 기본 정책을 정합니다. 선택 앱만 VPN으로 보낼지, 선택 앱을 VPN에서 제외할지 결정합니다. 화면에 ‘포함’, ‘우회’, ‘제외’, ‘VPN 사용’ 같은 표현이 있다면 설명을 읽어 뜻을 확인한 뒤 한 가지 정책을 선택하세요.
- 앱 목록을 편집합니다. 목록에서 앱을 검색하거나 직접 찾아 선택합니다. 같은 서비스에 브라우저와 별도 앱이 있다면 각각 별개의 항목일 수 있습니다. 필요한 항목을 고른 다음 저장 또는 적용을 눌러 설정을 반영합니다.
- VPN 연결을 다시 적용합니다. 설정 변경만으로 기존 연결에 새 규칙이 반영되지 않는 클라이언트도 있습니다. 안전하게 연결을 끊었다가 다시 연결하고, 안드로이드의 VPN 연결 요청이 표시되면 사용 중인 앱을 확인한 뒤 승인합니다.
- 포함 앱과 제외 앱을 따로 시험합니다. 포함한 앱에서는 VPN을 켠 상태의 접속 결과를 확인하고, 제외한 앱에서는 직접 연결이 필요한 기능이 작동하는지 살펴봅니다. 브라우저의 한 화면만 확인하지 말고 앱 로그인, 콘텐츠 로딩 또는 실제 업무 기능처럼 평소 쓰는 작업을 시험하세요.
테스트할 때는 한 번에 규칙 하나만 바꾸는 것이 좋습니다. 여러 앱을 동시에 추가하거나 서버와 프로토콜까지 함께 바꾸면 무엇이 결과에 영향을 줬는지 파악하기 어렵습니다. 먼저 기본 연결 상태를 확인하고, 분할 규칙을 적용한 다음 대상 앱을 다시 실행해 비교하세요. 결과가 기대와 다르면 방금 바꾼 규칙을 되돌려 원래 상태와 비교하는 방식으로 원인을 좁힐 수 있습니다.
실제 경로와 DNS 동작을 점검하세요
분할 설정의 성공 여부는 화면에서 앱 이름 옆에 체크 표시가 있는지만으로 판단하기 어렵습니다. VPN에 포함된 앱과 제외된 앱에서 각각 평소 이용하는 기능을 실행하고, 연결이 유지되는지 확인하세요. 목적지에 따라 앱 내부의 연결 방식이 다를 수 있으므로, 로그인은 되지만 미디어 재생이나 파일 동기화가 실패하는 경우처럼 기능별 차이도 살펴야 합니다. 가능하면 같은 네트워크에서 같은 작업을 기준으로 비교하고, 한 번의 성공만으로 모든 연결이 정상이라고 결론 내리지 마세요.
DNS도 확인해야 할 부분입니다. 클라이언트가 DNS 요청을 VPN 경로로 보내거나 자체 DNS를 사용하도록 구성되어 있다면 앱의 트래픽 경로와 이름 조회 경로가 서로 다르게 보일 수 있습니다. 도메인 기반 규칙을 쓰는 경우에는 기기의 비공개 DNS 설정, 클라이언트의 DNS 옵션, 앱의 자체 DNS 사용 여부가 규칙 처리에 영향을 줄 수 있습니다. 설정에 익숙하지 않다면 먼저 앱별 라우팅만 바꾸고 DNS 설정은 그대로 두어 변수를 늘리지 마세요.
안드로이드의 ‘항상 켜기’ VPN과 VPN 없이 연결 차단 같은 시스템 옵션도 확인 대상입니다. 기기와 클라이언트 조합에 따라 VPN에서 제외한 앱이 직접 연결되지 않거나 연결이 제한될 수 있습니다. 특히 VPN을 끊었을 때의 동작과 제외 앱의 동작은 같은 설정으로 취급하면 안 됩니다. 분할 규칙이 기대대로 작동하지 않으면 시스템 VPN 설정에서 항상 켜기, 연결 차단, 앱별 예외 관련 항목을 확인하되 보안상 필요한 조직 정책은 임의로 해제하지 마세요.
연결 오류와 설정 변경 문제를 해결하는 방법
VPN 포함 앱이 연결되지 않는다면 먼저 앱이 목록에 정확히 선택됐는지, 포함과 제외 모드를 혼동하지 않았는지 확인하세요. 그다음 VPN을 다시 연결하고 앱을 완전히 종료한 뒤 다시 실행합니다. 앱 업데이트나 프로필 변경 후에는 패키지 이름이나 설치 상태가 목록에 반영되지 않았을 수도 있습니다. 그래도 문제가 계속되면 분할 규칙을 잠시 비활성화해 전체 VPN 연결에서는 앱이 작동하는지 비교합니다. 전체 연결에서는 정상이고 규칙을 켰을 때만 실패한다면 앱 목록과 기본 정책 쪽을 우선 살펴보세요.
제외 앱이 직접 연결되지 않는다면 선택한 모드가 실제로 앱을 제외하는지 확인한 다음, 항상 켜기나 VPN 외 연결 차단 설정의 영향을 점검합니다. 기기의 배터리 관리가 VPN 앱의 백그라운드 동작을 제한하는지도 확인할 수 있습니다. 배터리 최적화 예외는 기기와 앱에 따라 메뉴 위치가 다르므로, 필요성을 확인한 뒤 해당 앱의 안내에 따라 조정하세요. 이런 설정을 변경해도 네트워크가 달라지거나 다른 보안 앱이 개입하면 결과가 달라질 수 있습니다.
분할 터널링은 편리하지만 앱별 예외가 늘어날수록 나중에 설정을 기억하기 어려워집니다. 어떤 앱을 왜 포함하거나 제외했는지 간단히 기록하고, 더 이상 쓰지 않는 예외는 정리하세요. 운영체제나 VPN 클라이언트 업데이트 뒤에는 앱 목록과 규칙이 유지되었는지 다시 확인하는 것이 좋습니다. VPN을 사용할 때만 생기는 오류인지 직접 연결에서도 같은지 구분하면 불필요한 DNS 변경이나 앱 재설치를 피하는 데 도움이 됩니다.
- ✅ 오류가 생기면 먼저 분할 규칙을 끄고 같은 앱을 다시 시험합니다.
- ✅ 설정을 한 항목씩 바꾸고, 변경 전후의 앱 동작을 비교합니다.
- ✅ 업무 기기에서는 관리자 정책과 허용된 VPN 설정을 우선합니다.
- ❌ 연결 문제를 해결하려고 서로 다른 VPN 앱을 동시에 켜지 않습니다.