안드로이드에서 모든 앱을 같은 VPN 경로로 연결하면 편리할 때도 있지만, 국내 서비스와 해외 서비스를 함께 사용하거나 특정 앱만 다른 출구를 사용해야 할 때는 불필요한 트래픽까지 터널로 들어갈 수 있습니다. 이때 활용하는 기능이 분할 터널링입니다. 분할 터널링은 앱별로 VPN을 사용할지, 일반 네트워크로 직접 연결할지를 나누는 방식이며, 클라이언트에 따라 ‘선택한 앱만 연결’ 또는 ‘선택한 앱 제외’와 같은 이름으로 표시됩니다.

다만 앱 목록에서 체크 표시를 바꾸는 것만으로 설정이 끝나는 것은 아닙니다. Android의 VPNService 권한, 클라이언트의 규칙 모드, VPN 항상 켜기, VPN 미사용 연결 차단, 절전 정책과 DNS 처리 방식이 함께 작동하기 때문입니다. 이 글에서는 안드로이드 VPN 분할 터널링의 작동 원리부터 앱별 규칙을 설정하는 순서, 적용 결과를 확인하는 방법, 연결 오류가 발생했을 때 원인을 좁히는 절차까지 설명합니다.

분할 터널링의 작동 원리 이해하기

안드로이드 클라이언트는 일반적으로 시스템이 제공하는 VPNService를 통해 가상 네트워크 인터페이스를 생성합니다. 사용자가 연결을 승인하면 클라이언트는 기기의 네트워크 요청을 받아 선택한 규칙에 따라 VPN 터널로 전달하거나 로컬 네트워크에 직접 보냅니다. 따라서 상태 표시줄에 VPN 아이콘이 나타난다는 사실은 VPN 인터페이스가 활성화되었다는 의미이지, 모든 앱이 같은 경로를 사용한다는 뜻은 아닙니다.

분할 터널링에는 관리하기 쉬운 두 가지 기본 방향이 있습니다. ‘선택한 앱만 VPN 사용’ 방식은 목록에서 지정한 앱만 원격 회선을 통과시키고 나머지 앱은 직접 연결합니다. 사용 목적이 명확하고 VPN을 사용할 앱의 수가 적을 때 적합합니다. 반대로 ‘선택한 앱을 VPN에서 제외’하는 방식은 기본적으로 대부분의 앱을 터널에 넣고, 직접 연결이 필요한 앱만 제외합니다. VPN을 사용하는 앱이 많거나 새로 설치한 앱도 기본적으로 보호 경로를 사용해야 할 때 편리합니다.

방식 동작 적합한 상황 주의할 점
선택한 앱만 VPN 사용 지정한 앱만 터널로 전달 해외 서비스나 특정 업무 앱만 연결할 때 새로 설치한 앱은 기본적으로 직접 연결될 수 있음
선택한 앱 제외 대부분의 앱을 VPN으로 연결하고 지정한 앱은 우회 VPN 사용 범위가 넓고 일부 앱만 직접 연결할 때 예상보다 많은 데이터가 터널을 통과할 수 있음
전체 연결 클라이언트가 허용하는 전체 앱을 VPN으로 전달 분할 규칙을 적용하기 전 회선 자체를 확인할 때 로컬 서비스와 은행 앱 등의 연결 결과가 달라질 수 있음

Android의 앱별 VPN 처리는 클라이언트가 어떤 앱을 허용 목록 또는 제외 목록으로 등록하는지에 따라 달라집니다. 또한 일부 앱은 여러 프로세스나 별도 서비스로 동작하므로 대표 앱 하나만 선택해도 로그인, 알림, 미디어 재생이 모두 같은 경로를 사용한다고 단정할 수 없습니다. 메인 앱은 열리지만 로그인 창이나 알림 서버가 작동하지 않는다면 관련 구성 요소가 분할 규칙 밖에 남아 있는지 확인해야 합니다.

90+

지원 국가 및 지역

200+

선택 가능한 회선

제한 없음

동시 접속 기기 수

5

지원 플랫폼

05VPN은 Windows, macOS, iOS, Android, Linux 클라이언트를 지원하며, 사용 중인 플랫폼에 맞는 공식 클라이언트 또는 호환 클라이언트로 구독을 가져올 수 있습니다. 다만 분할 터널링의 메뉴 이름과 지원 범위는 앱과 코어에 따라 달라질 수 있으므로, Android에서는 실제 설치한 클라이언트의 설정 화면을 기준으로 판단해야 합니다.

앱별 규칙을 설계하는 방법

설정을 시작하기 전에 어떤 앱을 VPN으로 연결하고 어떤 앱을 직접 연결할지 먼저 적어 두는 것이 좋습니다. 기준 없이 목록을 편집하면 연결 문제가 생겼을 때 어느 앱이 규칙의 영향을 받았는지 알기 어렵습니다. 예를 들어 해외 웹서비스, 특정 동영상 앱, 원격 업무 앱은 VPN 대상으로 분류하고, 로컬 결제 앱, 공유기 관리 앱, 사내 인증 앱은 직접 연결 대상으로 분류할 수 있습니다. 이는 일반적인 구분 예시이며 실제 사용 환경과 서비스 정책에 맞춰 조정해야 합니다.

‘선택한 앱만 VPN 사용’ 방식에서는 최소한의 앱부터 추가하는 것이 안전합니다. 먼저 대상 앱 하나만 넣고 VPN을 연결한 뒤 로그인, 콘텐츠 로딩, 파일 업로드, 알림 수신을 차례로 확인합니다. 정상 작동을 확인한 다음 관련 앱을 추가하면 문제가 생겼을 때 최근 변경한 항목을 쉽게 되돌릴 수 있습니다. 반대로 ‘선택한 앱 제외’ 방식에서는 직접 연결이 꼭 필요한 앱부터 등록하고, 나머지 앱이 예상치 않게 터널을 사용하는지 데이터 사용량과 연결 상태를 확인해야 합니다.

앱별 분할과 도메인별 분할은 서로 다른 기능일 수 있습니다. Android 클라이언트의 앱 목록은 주로 어떤 애플리케이션의 트래픽을 VPN 인터페이스로 보낼지 결정합니다. 반면 Clash Verge, sing-box, Shadowrocket 같은 호환 클라이언트는 도메인, IP, 규칙 집합 또는 프로세스 기준의 정책 라우팅을 제공할 수 있습니다. Android 공식 클라이언트에서 앱 선택만 가능한 경우에는 도메인별 세밀한 규칙을 기대하기보다 앱 단위의 결과를 검증해야 합니다.

규칙 선택 팁: VPN 대상 앱이 적다면 ‘선택한 앱만 연결’로 시작하고, 대부분의 앱을 VPN으로 사용하면서 일부 앱만 제외해야 한다면 ‘선택한 앱 제외’를 고려하세요. 어느 방식이든 설정을 변경한 뒤 앱을 완전히 종료하고 다시 실행해야 새 경로가 적용되는 경우가 있습니다.

안드로이드에서 분할 터널링 설정하기

메뉴 이름은 클라이언트와 Android 제조사에 따라 다를 수 있지만 기본 흐름은 비슷합니다. 먼저 공식 클라이언트 또는 사용 중인 호환 클라이언트를 설치하고 계정에 로그인합니다. 05VPN 계정은 이메일 주소 없이 사용자 이름과 비밀번호로 등록할 수 있습니다. 패널에서 발급된 구독을 클라이언트의 구독 관리, 원격 설정 또는 URL 가져오기 메뉴에 추가한 뒤 회선 목록이 정상적으로 표시되는지 확인합니다. 구독을 가져오는 단계와 앱별 규칙을 설정하는 단계는 분리해서 점검하는 편이 좋습니다.

  1. 클라이언트에서 구독을 업데이트하고 사용할 회선을 하나 선택합니다. 회선 목록이 비어 있거나 프로토콜 오류가 표시되면 분할 설정 전에 구독 형식과 클라이언트 호환성을 먼저 확인합니다.
  2. 클라이언트의 설정에서 앱별 프록시, 분할 터널링, 애플리케이션 라우팅과 비슷한 메뉴를 엽니다.
  3. ‘선택한 앱만 VPN 사용’ 또는 ‘선택한 앱 제외’ 중 하나를 고릅니다. 두 방식을 동시에 활성화할 수 있는 것처럼 보여도 실제 우선순위는 앱마다 다를 수 있으므로 한 가지 모드부터 사용합니다.
  4. 앱 목록에서 대상 앱을 선택하고 저장합니다. 체크 표시가 VPN 대상인지 제외 대상인지 화면의 설명을 다시 읽어 방향을 확인합니다.
  5. VPN 연결을 끊었다가 다시 연결하고, 필요한 경우 대상 앱을 최근 앱 화면에서 완전히 종료한 뒤 재실행합니다.
  6. VPN 대상 앱과 직접 연결 앱을 각각 열어 연결 결과를 비교합니다. 한 앱이 정상적으로 열렸다는 사실만으로 모든 규칙이 적용되었다고 판단하지 않습니다.

Android 시스템에서 VPN 연결 승인 창이 나타나면 앱 이름과 권한 내용을 확인한 후 승인합니다. 다른 VPN 앱이 이미 작동 중이면 새 클라이언트가 VPNService를 사용할 수 없으므로 기존 연결을 종료해야 합니다. 두 개의 VPN 클라이언트나 광고 차단용 로컬 VPN을 동시에 실행하려고 하면 라우팅과 DNS 처리가 충돌할 수 있습니다. 문제가 계속되면 다른 네트워크 도구를 잠시 끄고 대상 클라이언트 하나만 남긴 상태에서 다시 테스트하세요.

VPN 항상 켜기와 VPN 미사용 연결 차단은 분할 터널링과 별도로 검토해야 합니다. 항상 켜기는 클라이언트가 중단된 뒤 다시 시작하도록 도울 수 있지만, 모든 Android 버전과 제조사에서 같은 방식으로 작동하지는 않습니다. VPN 미사용 연결 차단을 켜면 터널이 끊긴 순간 직접 연결 앱까지 네트워크를 사용하지 못할 수 있습니다. ‘선택한 앱만 VPN 사용’ 모드에서 제외 앱의 직접 연결이 필요한 경우, 이 옵션이 예외 앱에도 어떤 영향을 주는지 반드시 확인하세요.

앱별 경로가 실제로 적용되었는지 확인하기

분할 터널링은 클라이언트 화면보다 실제 앱 동작으로 검증해야 합니다. 먼저 VPN을 연결하지 않은 상태에서 VPN 대상 앱과 직접 연결 앱을 각각 실행해 기본 상태를 확인합니다. 이후 VPN을 연결하고 같은 앱을 다시 실행합니다. 대상 앱의 출구 지역이나 접속 가능 여부가 바뀌고 직접 연결 앱은 로컬 네트워크 기능을 계속 사용한다면 기본 규칙이 의도대로 작동할 가능성이 있습니다. 단, 서비스 자체의 로그인 상태나 캐시 때문에 결과가 달라질 수 있으므로 새 연결을 유도하는 동작도 함께 확인해야 합니다.

브라우저 하나만으로 테스트하면 충분하지 않습니다. 브라우저가 시스템 프록시를 따르는지, 자체 DNS를 사용하는지, 연결을 오래 유지하는지에 따라 결과가 달라질 수 있습니다. 대상 앱에서는 로그인과 콘텐츠 요청을 확인하고, 직접 연결 앱에서는 로컬 장치 검색이나 국내 서비스 접속처럼 우회 여부가 드러나는 기능을 확인하세요. 알림이 중요한 앱이라면 화면을 잠근 뒤 알림 수신 여부도 살펴보되, 배터리 절전 정책이 알림을 지연시키는 상황과 분할 규칙 문제를 구분해야 합니다.

DNS 결과도 주의해서 해석해야 합니다. 앱의 DNS 조회가 VPN 경로를 사용하는지, Android의 Private DNS가 별도로 활성화되어 있는지, 클라이언트가 자체 DNS를 강제하는지에 따라 도메인 확인 결과가 달라질 수 있습니다. 앱이 열리더라도 특정 지역용 주소를 받지 못하거나 로그인 서버와 콘텐츠 서버가 서로 다른 경로를 사용하면 일부 기능만 실패할 수 있습니다. 이 경우 분할 규칙뿐 아니라 Private DNS, IPv6, 앱 내부의 보안 DNS 설정을 함께 확인하세요.

VPN 아이콘, 연결됨 표시, 웹페이지 로딩은 각각 한 가지 정보만 제공합니다. 앱별 규칙을 검증하려면 대상 앱의 실제 기능, 직접 연결 앱의 로컬 접속, DNS와 네트워크 전환 결과를 함께 비교해야 합니다.

확인 순서: 먼저 회선 자체가 정상인지 확인하고, 그 다음 앱 규칙을 적용한 뒤 대상 앱과 제외 앱의 결과를 따로 테스트하세요. 회선과 규칙을 한꺼번에 바꾸면 원인을 구분하기 어렵습니다.

연결 오류와 예외 상황 점검하기

분할 터널링을 켠 뒤 앱이 열리지 않는다면 가장 먼저 앱이 어느 목록에 들어갔는지 확인합니다. ‘선택한 앱만 연결’ 모드에서 앱을 선택하지 않았거나, 반대로 ‘선택한 앱 제외’ 모드에서 직접 연결해야 할 앱을 VPN 목록에 남겨 둔 경우가 흔합니다. 저장 후 연결을 재시작했는지도 확인하세요. 일부 클라이언트는 규칙을 저장하는 즉시 적용하지만, 일부는 VPN 세션을 새로 만들어야 합니다.

대상 앱의 메인 화면은 열리지만 로그인이나 이미지 로딩만 실패한다면 관련 도메인과 보조 프로세스가 다른 방식으로 처리되는지 살펴봅니다. 앱 업데이트 후 패키지 구성이나 네트워크 방식이 바뀌었을 수도 있습니다. 클라이언트가 앱 패키지를 다시 읽도록 목록을 새로 고치고, 해당 앱의 배터리 제한이 네트워크 작업을 막고 있지 않은지 확인합니다. 그래도 문제가 지속되면 전체 연결 모드에서 앱 자체가 정상인지 먼저 검사한 뒤 다시 분할 모드로 돌아옵니다.

VPN 연결 자체가 자주 끊기면 분할 규칙보다 백그라운드 관리와 네트워크 전환을 먼저 점검하세요. 클라이언트의 배터리 사용을 ‘제한 없음’ 또는 이에 해당하는 설정으로 바꾸고, 자동 시작 차단이나 백그라운드 활동 제한이 적용되지 않았는지 확인합니다. Wi-Fi와 모바일 네트워크를 바꾼 직후 문제가 발생한다면 클라이언트의 네트워크 변경 시 자동 재연결 옵션을 확인합니다. Hysteria2나 TUIC처럼 UDP 기반 프로토콜만 실패하고 TCP 기반 Shadowsocks 또는 Trojan 설정은 작동한다면 현재 네트워크의 UDP 처리와 프로토콜 호환성을 별도로 살펴볼 필요가 있습니다.

처음부터 복잡한 예외 규칙을 많이 만들기보다, 사용할 앱과 직접 연결할 앱을 명확히 나눈 뒤 한 가지 변경만 적용하는 것이 안정적입니다. 구독 업데이트 후 규칙이 초기화되는 클라이언트도 있으므로 업데이트 뒤 앱 목록과 모드를 다시 확인하세요. 설정이 정상적으로 작동하면 현재 규칙을 기록해 두고, Android 시스템 업데이트나 클라이언트 변경 뒤 동일한 검증 절차를 반복하면 문제 발생 시 복구가 쉬워집니다.

한 줄 결론: 안드로이드 분할 터널링은 앱을 선택하는 기능이 아니라 VPNService, 앱 규칙, DNS, 배터리 정책이 함께 만든 라우팅 결과입니다. 적은 수의 앱으로 시작하고 실제 기능을 기준으로 검증하는 것이 가장 안전합니다.
무료 시작