안드로이드 VPN 분할 터널링은 모든 앱의 트래픽을 같은 경로로 보내지 않고, 앱별로 VPN 연결 여부를 나누는 기능입니다. 예를 들어 해외 서비스나 특정 업무 앱만 VPN을 사용하게 하고, 은행 앱·배달 앱·사내 로컬 서비스는 일반 네트워크로 남겨 둘 수 있습니다. 이렇게 구성하면 필요한 트래픽만 우회할 수 있고, 로컬 기기 검색이나 지역 기반 서비스의 오작동도 줄일 수 있습니다.

다만 분할 터널링은 단순히 앱 목록에서 몇 개를 선택하는 기능으로 끝나지 않습니다. 클라이언트마다 “선택한 앱만 VPN 사용”과 “선택한 앱은 VPN 제외”의 의미가 다를 수 있으며, Android의 VPN 권한, DNS 처리 방식, 배터리 최적화, 앱의 백그라운드 연결 정책까지 함께 영향을 줍니다. 따라서 설정 전에 현재 모드가 포함 목록인지 제외 목록인지 확인하고, 한 번에 많은 규칙을 넣기보다 핵심 앱 하나로 먼저 테스트하는 편이 안전합니다.

분할 터널링이 동작하는 방식

일반적인 전체 터널 모드에서는 Android가 만든 VPN 인터페이스를 통해 대부분의 앱 트래픽이 전달됩니다. 클라이언트는 선택한 노드로 연결을 만들고, 앱의 TCP 또는 UDP 요청을 암호화된 터널에 태운 뒤 원격 출구로 보냅니다. 반대로 분할 터널링에서는 앱의 UID 또는 패키지 이름을 기준으로 라우팅 대상을 나눕니다. VPN에 포함된 앱은 터널을 사용하고, 제외된 앱은 단말의 기본 Wi-Fi 또는 모바일 데이터 경로를 사용합니다.

여기서 앱의 화면이 열리는 것과 모든 연결이 같은 규칙을 따르는 것은 다릅니다. 하나의 앱이 웹 요청은 HTTPS로 보내면서 이미지, 알림, 로그인, 음성 통화를 별도의 도메인이나 UDP 연결로 처리할 수 있습니다. 따라서 브라우저의 첫 화면만 확인하면 설정이 성공한 것처럼 보이지만, 로그인이나 미디어 재생에서만 문제가 나타날 수 있습니다. 테스트할 때는 앱 실행, 로그인, 콘텐츠 로딩, 백그라운드 알림처럼 실제 사용 흐름을 나누어 확인하세요.

100+

지원 국가

190+

지원 회선

不限

동시 기기 수

5

지원 플랫폼

분할 라우팅에서는 DNS도 함께 살펴봐야 합니다. 앱 트래픽은 VPN으로 보내면서 DNS 질의는 로컬 네트워크에 남기는 구성이라면, 특정 도메인의 지역 판정이나 접속 결과가 예상과 달라질 수 있습니다. 반대로 모든 DNS를 터널로 보내면 로컬 서비스 이름 해석이나 사내 주소 접근이 되지 않을 수 있습니다. 클라이언트에서 “VPN DNS 사용”, “시스템 DNS 사용”, “분할 DNS”와 같은 항목을 제공한다면 현재 목적에 맞는 동작을 선택하세요.

핵심 결론: 분할 터널링은 앱 목록만 관리하는 기능이 아니라 앱 경로와 DNS 경로를 함께 나누는 설정입니다. 모드의 의미와 DNS 동작을 확인해야 결과를 재현할 수 있습니다.

설정 전 확인할 항목

먼저 Android 클라이언트가 앱별 분할 라우팅을 지원하는지 확인하세요. 공식 Android 클라이언트, sing-box 계열 클라이언트, 일부 호환 클라이언트는 앱 패키지 기준의 포함·제외 규칙을 제공할 수 있지만, 메뉴 이름과 지원 범위는 서로 다릅니다. Clash 계열 Android 클라이언트도 구현에 따라 “앱 프록시”, “앱 제외”, “패키지 라우팅”이 별도로 표시될 수 있습니다. iOS용 Shadowrocket 설정을 Android 화면에 그대로 적용할 수는 없으므로, 사용 중인 앱의 Android 문서를 기준으로 판단해야 합니다.

구독 링크를 가져오는 경우에는 클라이언트가 구독 안의 프로토콜과 전송 옵션을 해석할 수 있어야 합니다. Shadowsocks, VMess, Trojan, Hysteria2, WireGuard는 연결 방식과 필요한 매개변수가 다르며, 클라이언트가 모든 형식을 자동으로 지원한다고 가정하면 안 됩니다. 구독 목록이 정상적으로 표시되어도 특정 노드만 연결되지 않을 수 있으므로, 먼저 하나의 노드를 선택해 전체 터널 연결이 가능한지 확인한 다음 앱별 규칙을 추가하세요.

확인 대상 정상적으로 확인할 내용 문제가 생길 때의 단서
클라이언트 앱 포함·제외 또는 패키지별 라우팅 지원 앱 목록이 없거나 전체 터널만 선택 가능
구독 노드 목록, 프로토콜, 전송 매개변수 표시 가져오기 실패, 빈 목록, 특정 노드 연결 실패
Android 권한 VPN 연결 요청 승인 및 연결 상태 표시 연결 직후 종료되거나 권한 요청이 반복됨
배터리 설정 클라이언트가 백그라운드에서 중단되지 않음 화면을 끄면 연결이 끊기거나 알림이 늦게 도착함

Android에서 앱별 규칙 설정하기

아래 절차는 Android 클라이언트에서 공통적으로 적용할 수 있는 흐름입니다. 실제 메뉴는 앱에 따라 “분할 터널”, “앱 라우팅”, “애플리케이션 프록시”, “앱별 VPN”처럼 다르게 표시될 수 있습니다. 메뉴 이름이 다르더라도 전체 연결을 먼저 만들고, 라우팅 모드를 정한 뒤, 앱 목록을 관리하고, 마지막으로 테스트하는 순서는 동일합니다.

1. 라우팅 모드 선택

클라이언트를 열고 사용할 노드를 선택한 뒤 설정 또는 라우팅 메뉴로 이동합니다. “모든 앱 VPN”이 기본값이라면 분할 관련 항목을 찾아 모드를 바꾸세요. 필요한 앱 몇 개만 터널에 넣고 싶다면 포함 목록 모드가 편리합니다. 반대로 대부분의 앱은 VPN으로 사용하되 은행, 결제, 지역 서비스처럼 예외가 적다면 제외 목록 모드가 관리하기 쉽습니다.

처음부터 제외 목록에 많은 앱을 등록하면 어떤 앱이 기본 경로를 사용하는지 추적하기 어려워집니다. 업무용 메신저와 브라우저처럼 결과를 쉽게 확인할 수 있는 앱 하나를 포함 목록에 넣어 시작하세요. 로컬 네트워크 프린터나 라우터 관리 앱이 필요하다면 해당 앱을 제외 대상으로 추가하고, 로컬 주소 접근이 유지되는지 별도로 확인합니다.

2. 앱 목록에서 패키지 선택

앱 선택 화면에서는 설치된 앱 이름과 함께 선택 상자 또는 토글이 표시됩니다. 같은 서비스라도 일반 앱, 업무용 앱, 복제 앱이 별도 패키지로 설치되어 있을 수 있으므로 이름만 보고 하나만 선택하지 마세요. 실제로 사용할 앱을 실행해 패키지 항목을 확인하고, 복제 프로필이나 보안 프로필에 설치된 앱이 있다면 해당 프로필의 규칙도 별도로 확인해야 합니다.

선택을 마친 뒤 저장 또는 적용을 누르고 VPN 연결을 다시 시작하세요. 일부 클라이언트는 규칙 변경 후 즉시 반영하지만, 일부는 프로필을 재시작해야 새 라우팅 테이블을 만듭니다. Android 상태 표시줄에 VPN 아이콘이 보인다고 해서 모든 앱이 터널을 사용하는 것은 아닙니다. 아이콘은 VPN 인터페이스가 존재한다는 의미일 뿐, 앱별 규칙이 정확히 적용되었다는 증거는 아닙니다.

3. 앱별 경로 테스트

먼저 VPN을 끈 상태에서 대상 앱이 정상적으로 작동하는지 확인하고, 그 다음 VPN을 켠 상태에서 같은 작업을 반복하세요. 대상 앱에는 로그인, 주요 화면 로딩, 파일 요청처럼 실제로 사용할 기능을 적용합니다. VPN 제외 앱에서는 로컬 기기 검색, 지역 서비스, 사내 주소 접근 등 제외 이유가 되는 기능을 점검합니다. 한 번에 여러 앱을 시험하지 말고 결과를 기록하면 어느 규칙이 영향을 주었는지 쉽게 되돌릴 수 있습니다.

가능하다면 클라이언트의 연결 로그도 확인하세요. 로그에는 앱 이름 대신 UID, 패키지 이름 또는 요청 도메인이 표시될 수 있습니다. 대상 앱의 요청이 프록시로 전달되는지, 제외 앱의 요청이 직접 연결되는지 비교하고, DNS 실패와 TLS 실패를 구분하세요. 특정 앱의 일부 기능만 실패한다면 앱 자체가 여러 연결 방식을 사용하는지, UDP를 필요로 하는지, 별도의 로그인 도메인을 호출하는지 확인할 필요가 있습니다.

  1. VPN을 끄고 대상 앱과 제외 앱의 기본 동작을 확인합니다.
  2. 하나의 노드로 전체 VPN 연결이 가능한지 확인합니다.
  3. 분할 모드를 선택하고 테스트 앱 하나만 목록에 넣습니다.
  4. VPN을 재연결한 뒤 대상 앱의 주요 기능을 실행합니다.
  5. 제외 앱과 로컬 서비스도 실행해 의도하지 않은 터널 사용 여부를 확인합니다.
  6. 문제가 없을 때만 두 번째 앱을 추가하고 같은 절차를 반복합니다.

자주 발생하는 문제와 해결 순서

가장 흔한 문제는 대상 앱이 인터넷에 연결되지 않는 경우입니다. 먼저 그 앱이 실제로 포함 목록에 들어갔는지, 반대로 제외 목록에 잘못 들어간 것은 아닌지 확인하세요. 이후 VPN을 전체 터널 모드로 바꾸어 연결해 봅니다. 전체 모드에서는 작동하고 분할 모드에서만 실패한다면 노드보다 앱 규칙, DNS, UDP 처리 또는 클라이언트의 앱 라우팅 구현을 먼저 점검해야 합니다.

특정 앱만 로그인되지 않는다면 로그인 서버와 콘텐츠 서버가 서로 다른 도메인을 사용하는지 살펴보세요. 앱은 첫 화면을 한 도메인에서 열고 인증 토큰이나 이미지 요청을 다른 도메인으로 보낼 수 있습니다. 클라이언트가 도메인 기반 규칙을 함께 제공한다면 필요한 도메인을 추가할 수 있지만, 도메인을 무작정 늘리는 방식은 규칙을 복잡하게 만들고 예상하지 못한 트래픽까지 터널로 보낼 수 있습니다. 우선 앱 단위 규칙으로 재현한 뒤 세부 규칙을 조정하세요.

화면을 잠근 뒤 연결이 끊긴다면 Android의 배터리 최적화가 클라이언트를 중지하는지 확인하세요. 클라이언트를 배터리 최적화 예외로 설정하고, 상시 VPN 또는 연결 유지 옵션이 필요한지 살펴봅니다. 제조사별 절전 정책은 이름과 동작이 다르므로 한 가지 안내를 모든 기기에 그대로 적용하기보다, 화면 잠금 전후의 연결 로그와 알림 상태를 비교하는 것이 좋습니다.

로컬 서비스가 작동하지 않을 때는 해당 앱을 VPN 제외 목록에 넣는 것만으로 충분하지 않을 수 있습니다. 로컬 서비스가 사용하는 사설 IP, 로컬 DNS 이름, 멀티캐스트 검색을 클라이언트가 어떻게 처리하는지 확인해야 합니다. “LAN 허용”, “로컬 네트워크 우회”, “사설 주소 직접 연결”과 같은 옵션이 있다면 설명을 읽고 필요한 경우 활성화하세요. 공용 네트워크에서는 보안상 로컬 네트워크 접근을 넓히지 않는 편이 안전합니다.

규칙 초기화와 장기 관리

여러 앱을 추가한 뒤 결과가 불명확해졌다면 규칙을 하나씩 수정하기보다 초기화하는 편이 빠릅니다. 먼저 현재 프로필이나 규칙 목록을 내보낼 수 있는 클라이언트라면 백업하고, 분할 터널링 메뉴에서 앱 규칙을 기본값으로 되돌립니다. “모든 앱 VPN” 또는 기본 라우팅 모드로 바꾼 뒤 VPN을 해제하고 다시 연결하면 이전 앱 목록이 실제 경로에 남아 있는지 확인할 수 있습니다.

초기화 후에도 문제가 계속되면 클라이언트의 연결 프로필을 삭제하고 구독을 다시 가져오는 방법을 고려할 수 있습니다. 이때 구독 링크 자체를 폐기할 필요는 없지만, 링크가 노출되었거나 출처가 의심된다면 서비스 패널에서 새 링크를 발급하는 것이 안전합니다. 앱 데이터를 삭제하는 방식은 로컬 규칙, 로그, 사용자 설정까지 함께 지울 수 있으므로 마지막 수단으로 사용하고, 필요한 구성을 먼저 기록하세요.

안정적으로 관리하려면 규칙 이름이나 메모를 일정하게 정하고, 업무 앱·로컬 서비스·일반 앱을 구분해 추가하세요. Android 시스템 업데이트나 클라이언트 업데이트 뒤에는 앱 패키지 인식 방식과 VPN 권한 동작이 달라질 수 있으므로, 대상 앱 하나와 제외 앱 하나를 다시 테스트하는 것이 좋습니다. Wi-Fi에서만 확인하지 말고 모바일 데이터로 전환했을 때도 같은 규칙이 유지되는지 살펴보세요.

실전 결론: 포함 목록에서 앱 하나로 시작하고, 전체 터널과 비교한 뒤, DNS와 로컬 네트워크를 점검하세요. 문제가 생기면 노드를 계속 바꾸기보다 규칙을 기본값으로 초기화해 원인을 단계적으로 좁히는 것이 가장 효율적입니다.

보안과 개인정보를 위한 마무리 점검

분할 터널링은 편의성을 높이지만, VPN을 사용하지 않는 앱의 트래픽은 기본 네트워크 사업자나 현재 연결된 Wi-Fi의 정책을 그대로 따릅니다. 어떤 앱은 VPN을 통해 보호하고 어떤 앱은 직접 연결할지 명확히 구분하고, 공용 Wi-Fi에서 결제나 민감한 작업을 할 때는 제외 규칙이 의도한 것인지 다시 확인하세요. 반대로 로컬 서비스에 접근하기 위해 모든 트래픽을 직접 연결로 바꾸는 것은 보안 범위를 지나치게 넓힐 수 있습니다.

구독 링크와 클라이언트 로그도 관리 대상입니다. 구독 주소에는 계정 식별에 사용되는 정보가 포함될 수 있으므로 화면 캡처나 공개 게시물에 남기지 말고, 로그를 다른 사람에게 전달할 때는 주소·사용자 이름·토큰·서버 식별 정보를 가리세요. 연결이 정상인지 확인하는 목적이라면 한 번에 하나의 설정만 변경하고, 변경 전후의 앱 동작과 로그를 간단히 기록하세요.

RBVPN은 Windows, macOS, iOS, Android, Linux를 지원하며, Android에서는 사용 중인 클라이언트의 호환 프로토콜과 앱별 라우팅 기능을 먼저 확인하는 것이 좋습니다. 계정은 이메일 주소 없이 사용자 이름과 비밀번호로 등록할 수 있고, 동시에 사용할 수 있는 기기 수에는 제한이 없습니다. 단, 여러 기기에서 같은 앱 규칙을 자동으로 공유한다고 가정하지 말고 각 Android 클라이언트의 설정을 따로 검증하세요.

결국 좋은 분할 터널링 설정은 규칙을 많이 넣은 설정이 아니라, 각 앱이 왜 VPN을 사용하거나 사용하지 않는지 설명할 수 있는 설정입니다. 대상 앱, 제외 앱, DNS 방식, 화면 잠금 후 동작을 차례로 확인하면 문제가 발생했을 때 복구 범위도 작아집니다. 설정을 마친 뒤에는 필요 없는 예외를 정리하고, 업데이트 후 핵심 경로만 재검증해 단순한 구성을 유지하세요.