안드로이드 분할 터널링은 휴대전화의 모든 트래픽을 VPN으로 보내지 않고, 지정한 앱만 VPN 회선으로 전달하는 기능입니다. 예를 들어 특정 브라우저나 업무용 앱만 선택하고, 은행 앱·로컬 서비스·일반 동영상 앱은 현재 인터넷 연결을 그대로 사용하도록 나눌 수 있습니다. 전체 연결보다 데이터 경로를 세밀하게 관리할 수 있지만, 클라이언트마다 메뉴 이름과 지원 방식이 다르므로 설정 전에 앱별 라우팅 기능이 실제로 제공되는지 확인해야 합니다.
이 기능은 단순히 VPN을 켜고 끄는 옵션과 다릅니다. 일반적인 전체 모드에서는 안드로이드의 대부분 트래픽이 가상 VPN 인터페이스를 통과합니다. 분할 모드에서는 클라이언트가 앱의 패키지 정보를 기준으로 트래픽을 포함하거나 제외합니다. 따라서 어떤 앱을 선택했는지, 연결 전에 실행된 세션이 새 규칙을 적용했는지, DNS와 배터리 관리가 연결을 방해하지 않는지를 함께 확인해야 합니다.
분할 터널링을 설정할 때는 ‘선택한 앱만 VPN’과 ‘선택한 앱은 VPN에서 제외’가 서로 반대라는 점을 먼저 확인하세요. 같은 앱 목록이라도 모드가 바뀌면 결과가 완전히 달라질 수 있습니다.
분할 터널링의 작동 방식과 먼저 확인할 조건
안드로이드 클라이언트에서 분할 터널링은 보통 앱 목록을 읽은 뒤 VPN 경로에 포함할 앱 또는 제외할 앱을 저장하는 방식으로 작동합니다. 클라이언트는 시스템 VPN 권한을 통해 트래픽을 처리하며, 선택한 앱의 연결만 원격 회선으로 보냅니다. 다만 모든 클라이언트가 같은 수준의 앱별 제어를 제공하는 것은 아닙니다. 공식 안드로이드 클라이언트에는 간단한 앱 예외 기능만 있을 수 있고, sing-box 계열이나 일부 호환 클라이언트는 패키지명 기반 규칙과 더 세부적인 라우팅 옵션을 제공할 수 있습니다.
Clash 계열 클라이언트는 일반적으로 프록시 모드와 규칙 모드를 함께 사용합니다. 안드로이드에서 앱별 VPN을 구성하는 화면이 있는지, 시스템 VPNService 방식으로 앱을 선택하는지, 아니면 도메인·IP 규칙만 제공하는지는 앱 버전에 따라 다릅니다. Windows용 Clash Verge의 설정을 그대로 안드로이드에 적용할 수 있다고 생각해서는 안 됩니다. Shadowrocket은 iOS용 클라이언트이므로 안드로이드 설정의 기준으로 삼을 수 없습니다.
110+
국가 커버리지
180+
회선 수
不限
동시 기기
5
지원 플랫폼
구독을 가져오기 전에는 사용하는 프로토콜도 확인해야 합니다. Shadowsocks는 비교적 단순한 프록시 구성을 사용하지만 플러그인 매개변수까지 필요한 경우가 있습니다. VMess, VLESS, Trojan은 인증·TLS·전송 설정을 클라이언트가 해석해야 하며, Hysteria2는 UDP 또는 QUIC 특성 때문에 현재 네트워크에서 연결이 제한될 수 있습니다. 구독 링크를 가져왔는데 일부 회선만 표시되거나 앱별 규칙 메뉴가 사라진다면 먼저 구독 형식과 클라이언트 코어의 호환성을 점검하세요.
포함 모드와 제외 모드 중 올바른 방식 선택하기
분할 터널링의 핵심은 앱을 VPN에 포함할지, VPN에서 제외할지 결정하는 것입니다. ‘VPN 사용할 앱만 선택’하는 포함 모드는 대상이 명확할 때 관리하기 쉽습니다. 특정 브라우저, 메신저, AI 도구처럼 몇 개의 앱만 원격 회선을 사용해야 한다면 목록을 짧게 유지할 수 있습니다. 반대로 대부분의 앱은 VPN을 사용하고 일부 앱만 로컬 네트워크를 이용해야 한다면 제외 모드가 더 편리할 수 있습니다.
| 모드 | 선택한 앱의 동작 | 적합한 상황 | 주의할 점 |
|---|---|---|---|
| 포함 | 선택한 앱만 VPN 경로 사용 | 몇 개의 앱만 별도 회선을 사용해야 할 때 | 새로 설치한 앱은 기본적으로 VPN 대상이 아닐 수 있음 |
| 제외 | 선택한 앱만 로컬 연결 사용 | 대부분의 앱을 VPN으로 보내고 예외만 둘 때 | 목록에서 빠진 앱이 예상하지 못한 경로를 사용할 수 있음 |
| 전체 | 대부분의 트래픽이 VPN 경로 사용 | 앱별 예외 없이 먼저 연결을 확인할 때 | 로컬 서비스나 사내 네트워크 접근이 달라질 수 있음 |
처음 설정한다면 전체 모드로 연결이 정상인지 먼저 확인한 다음 포함 모드로 바꾸는 순서가 안전합니다. 전체 모드에서도 연결되지 않는다면 분할 규칙이 아니라 구독, 회선, 권한 또는 프로토콜 호환성 문제일 가능성이 큽니다. 반대로 전체 모드는 정상인데 선택한 앱만 작동하지 않는다면 앱 목록, 모드 방향, 배터리 절전 정책을 집중적으로 확인하면 됩니다.
- ✅ VPN이 필요한 앱을 먼저 세 개 이하의 작은 목록으로 테스트
- ✅ 포함 모드인지 제외 모드인지 화면의 설명을 읽고 저장
- ✅ 은행·결제 앱은 서비스 정책과 로그인 보안 요구 사항을 먼저 확인
- ❌ 앱 이름만 보고 같은 패키지의 보조 앱까지 자동으로 선택됐다고 생각하지 않기
- ❌ 두 개의 VPN 클라이언트를 동시에 실행해 규칙을 겹치게 하지 않기
안드로이드에서 앱별 규칙을 직접 설정하는 순서
메뉴 이름은 클라이언트마다 다르지만 실제 과정은 비슷합니다. 먼저 VPNHT 사용자 패널에서 구독 링크를 복사하고, 안드로이드 클라이언트의 구독·프로필·구성 메뉴에서 링크를 가져옵니다. 구독 링크는 서버 주소와 인증 정보가 포함될 수 있으므로 메신저나 공개 게시판에 붙여 넣지 마세요. 클립보드에 남은 링크도 가져오기가 끝난 뒤 지우는 편이 좋습니다.
- 구독 업데이트: 클라이언트에서 구독을 추가하거나 기존 구독을 새로 고치고, 사용할 회선 목록이 표시되는지 확인합니다.
- 회선 선택: 목록에서 하나의 회선을 선택합니다. 자동 선택 기능이 있다면 처음에는 수동으로 하나를 지정해 문제 범위를 줄이는 것이 좋습니다.
- VPN 권한 승인: 연결을 누른 뒤 안드로이드 시스템에 표시되는 VPN 연결 요청을 확인하고 권한을 승인합니다.
- 분할 메뉴 열기: 설정에서 ‘앱별 VPN’, ‘분할 터널링’, ‘앱 라우팅’, ‘허용 앱’ 또는 ‘제외 앱’과 유사한 항목을 찾습니다.
- 모드 지정: 필요한 앱만 보낼지, 예외 앱을 뺄지 선택한 뒤 앱 목록에서 패키지를 체크합니다.
- 저장 후 재연결: 규칙을 저장하고 VPN을 끊었다가 다시 연결합니다. 실행 중인 앱도 완전히 종료한 뒤 다시 여는 것이 좋습니다.
앱 목록에서 브라우저만 선택했는데도 브라우저의 로그인 화면이나 동영상이 예상과 다르게 작동할 수 있습니다. 해당 앱이 별도의 백그라운드 서비스, 다운로드 관리자, WebView 또는 다른 패키지를 함께 사용할 수 있기 때문입니다. 이때 처음부터 모든 관련 앱을 무작정 포함하지 말고, 메인 앱을 기준으로 하나씩 추가하며 어떤 구성 요소가 필요한지 확인하세요. 업무용 앱처럼 여러 보조 패키지를 사용하는 경우에는 클라이언트의 규칙 설명과 앱 개발사의 네트워크 정책도 함께 살펴봐야 합니다.
일부 클라이언트는 앱별 규칙을 저장한 뒤에도 시스템 VPN 프로필을 다시 생성해야 적용합니다. 저장 버튼만 누르고 연결 상태가 그대로라면 클라이언트를 종료하지 말고 먼저 VPN 연결을 해제한 뒤 다시 연결하세요. 그래도 반영되지 않으면 앱별 규칙을 잠시 끄고 전체 모드로 연결한 다음, 다시 분할 모드를 설정하는 순서로 초기화할 수 있습니다.
연결 후 실제 경로와 DNS 결과 확인하기
클라이언트 화면에 ‘연결됨’이라고 표시되는 것만으로는 분할 터널링이 정확히 작동한다고 단정할 수 없습니다. 선택한 앱과 선택하지 않은 앱을 각각 실행해 동작을 비교해야 합니다. 선택한 브라우저에서 대상 서비스가 정상적으로 열리는지 확인하고, 제외한 브라우저나 다른 앱에서는 로컬 네트워크가 필요한 기능이 유지되는지 살펴보세요. 앱 내부에 내장된 브라우저나 WebView는 독립 앱처럼 표시되지 않을 수 있으므로 결과를 해석할 때 주의해야 합니다.
DNS도 별도로 확인해야 합니다. 트래픽은 VPN으로 보내면서 DNS 질의는 로컬 네트워크에 남기는 설정이 있을 수 있고, 반대로 제외한 앱의 DNS까지 VPN 인터페이스를 사용할 수도 있습니다. 이 차이 때문에 앱은 연결되지만 특정 도메인을 찾지 못하거나, 지역에 맞지 않는 콘텐츠가 표시될 수 있습니다. 클라이언트에 DNS 모드와 분할 DNS 옵션이 있다면 기본값을 기록해 둔 뒤 하나씩 바꾸고, 변경할 때마다 해당 앱을 다시 시작하세요.
테스트는 한 번에 하나의 변수만 바꾸는 방식이 가장 효율적입니다. 먼저 전체 모드에서 회선이 작동하는지 확인하고, 같은 회선으로 포함 모드를 적용합니다. 다음으로 앱 하나를 추가하고 연결을 재설정한 뒤 결과를 확인합니다. 여러 앱과 회선을 동시에 바꾸면 어느 설정이 문제를 만들었는지 알기 어렵습니다. 공용 Wi-Fi, 모바일 데이터, 사내 네트워크처럼 접속 환경이 바뀌면 결과도 달라질 수 있으므로 테스트 환경을 메모해 두면 좋습니다.
작동하지 않을 때 복구하는 방법
가장 흔한 문제는 모드 방향을 반대로 선택한 경우입니다. 필요한 앱이 연결되지 않는데 제외 목록에 그 앱을 넣었다면 VPN에서 빠지는 것이 정상입니다. 반대로 포함 모드에서 앱을 선택하지 않았다면 해당 앱은 VPN을 사용하지 않습니다. 규칙 화면의 ‘포함’, ‘제외’, ‘우회’, ‘허용’이라는 표현을 서로 같은 의미로 보지 말고, 저장 전 설명 문장을 확인하세요.
두 번째 원인은 배터리 관리입니다. 안드로이드 제조사별 절전 기능은 화면이 꺼진 뒤 클라이언트의 백그라운드 작업이나 VPN 인터페이스를 중지할 수 있습니다. 시스템 설정에서 해당 클라이언트의 배터리 사용을 제한하지 않도록 조정하고, 자동 실행 또는 백그라운드 활동 차단 옵션이 있다면 상태를 확인하세요. 다만 배터리 최적화를 해제하면 소비량이 늘 수 있으므로 VPN이 필요한 시간과 앱에 한정해 조정하는 편이 합리적입니다.
연결이 불안정하다면 우선 다른 회선으로 바꾸기 전에 분할 규칙을 끄고 전체 모드에서 같은 앱을 시험하세요. 전체 모드에서도 실패하면 구독 만료 여부, 프로토콜 지원, 네트워크의 UDP 제한, 서버 이름과 TLS 관련 설정을 확인해야 합니다. 전체 모드는 정상인데 특정 앱만 실패한다면 앱의 프록시 비호환, 인증서 고정, 별도 DNS 사용, 백그라운드 서비스 누락이 원인일 수 있습니다.
복구가 필요할 때는 다음 순서로 설정을 단순화하세요.
- 분할 터널링을 잠시 끄고 전체 모드로 저장합니다.
- VPN 연결을 해제한 뒤 클라이언트를 다시 연결합니다.
- 선택한 회선과 구독 업데이트 상태를 확인합니다.
- 문제가 발생한 앱의 캐시나 연결 세션을 정리하고 다시 실행합니다.
- 전체 모드가 정상일 때 포함 모드로 전환하고 앱 하나만 추가합니다.
- 결과를 확인한 뒤 필요한 앱을 하나씩 더 등록합니다.
규칙을 모두 지웠는데도 문제가 계속되면 안드로이드의 VPN 설정에 남은 기존 프로필과 다른 VPN 클라이언트의 자동 연결 기능을 확인하세요. 동시에 두 클라이언트가 활성화되면 어느 규칙이 트래픽을 처리하는지 예측하기 어렵습니다. 설정을 초기화하기 전에는 구독 주소를 안전한 곳에 다시 확보하고, 개인 정보가 포함된 구성 파일은 외부로 전송하지 마세요.