안드로이드에서 VPN을 사용할 때 모든 앱을 같은 경로로 보내야 하는 것은 아닙니다. 업무 메신저, 해외 웹서비스와 연구 도구는 VPN으로 연결하고, 모바일 게임·스트리밍·은행 앱은 일반 회선을 사용하도록 나누면 불필요한 우회를 줄이고 앱별 접속 문제도 쉽게 구분할 수 있습니다. 이 기능을 보통 분할 터널링 또는 앱별 라우팅이라고 부릅니다.

다만 클라이언트 화면에 “연결됨”이라고 표시되는 것만으로는 설정이 완성되었다고 판단하기 어렵습니다. Android VPNService 권한이 실제로 활성화되었는지, 선택한 앱이 VPN 터널을 통과하는지, 제외한 앱이 일반 회선을 유지하는지, DNS와 앱 내부 프록시가 규칙을 덮어쓰지 않는지를 순서대로 확인해야 합니다. 아래에서는 구독 가져오기부터 앱별 규칙 적용, 테스트와 원상 복구까지 설명합니다.

Android 분할 터널링이 작동하는 방식

Android의 VPN 클라이언트는 시스템이 제공하는 VPNService를 통해 가상 네트워크 인터페이스를 만들고, 앱 트래픽을 터널 또는 직접 연결로 분류합니다. 클라이언트에 따라 “VPN 사용 앱”, “VPN 제외 앱”, “허용 목록”, “차단 목록”처럼 표현이 다를 수 있지만 핵심은 동일합니다. 허용 목록 방식은 선택한 앱만 VPN으로 보내고 나머지는 직접 연결로 처리합니다. 제외 목록 방식은 기본적으로 대부분의 앱을 VPN으로 보내면서 지정한 앱만 직접 연결합니다.

업무 앱 몇 개만 원격 경로로 보내려는 경우에는 허용 목록 방식이 관리하기 쉽습니다. 반대로 브라우저·메일·협업 도구 등 대부분의 트래픽을 VPN으로 보내고 게임이나 동영상 앱만 제외하려면 제외 목록 방식이 편리합니다. 처음 설정할 때는 한 번에 많은 앱을 넣기보다 테스트할 앱을 적게 선택해야 규칙 오류가 발생했을 때 원인을 찾기 쉽습니다.

90+

국가 커버리지

200+

지원 회선

5

지원 플랫폼

무제한

동시 접속 기기

Android용 클라이언트가 어떤 분할 기능을 제공하는지는 앱마다 다릅니다. 공식 클라이언트는 보통 앱 목록에서 선택하는 방식으로 제공하며, Clash 계열 호환 클라이언트나 sing-box 기반 앱은 패키지명, 도메인, IP 대역 또는 규칙 세트를 함께 사용할 수 있습니다. Shadowrocket은 iOS 중심 클라이언트이므로 Android 설정에 그대로 적용할 수 없습니다. 사용하는 앱의 운영체제 지원 범위와 규칙 형식을 먼저 확인하세요.

구독 설정에는 Shadowsocks, VMess, Trojan, Hysteria2, WireGuard 등 여러 프로토콜이 포함될 수 있습니다. 프로토콜은 터널과 서버 간 전송 방식을 결정하지만 앱별 분할 여부는 Android 클라이언트의 라우팅 기능과 VPN 권한에 의해 결정됩니다. 따라서 프로토콜을 바꾸는 것만으로 특정 앱을 직접 연결로 만들 수는 없습니다.

설정 전에 앱 목록과 연결 목적 정리하기

가장 먼저 앱을 세 그룹으로 나누면 좋습니다. 첫 번째는 반드시 VPN으로 연결할 업무·협업·개발 앱입니다. 두 번째는 일반 회선을 유지할 게임·스트리밍·결제 앱입니다. 세 번째는 아직 판단하지 않은 앱으로, 초기 테스트에서는 기본 동작을 유지하는 편이 안전합니다. 앱이 여러 도메인을 사용하거나 로그인과 콘텐츠 재생의 경로가 다를 수 있으므로 앱 이름만 보고 결과를 단정하지 마세요.

  • ✅ VPN으로 보낼 앱은 업무 계정과 실제 작업에 필요한 앱부터 선택합니다.
  • ✅ 직접 연결할 앱은 게임, 스트리밍, 모바일 결제처럼 지역·지연에 민감한 앱을 우선 검토합니다.
  • ✅ 업무 앱의 로그인, 파일 업로드, 알림과 백그라운드 동작을 각각 확인합니다.
  • ❌ 두 개의 VPN 클라이언트를 동시에 활성화하지 않습니다.
  • ❌ 앱을 제외하면 앱 내부의 모든 연결이 반드시 일반 회선을 사용한다고 가정하지 않습니다.

스트리밍 앱은 영상 서버, 광고 서버, 인증 서버를 서로 다른 도메인으로 사용할 수 있습니다. 앱 자체를 직접 연결로 지정해도 외부 플레이어, 브라우저 로그인 페이지 또는 시스템 다운로드 구성 요소가 별도 VPN 규칙을 따를 수 있습니다. 게임 역시 로그인 서버와 실제 게임 서버가 분리되어 있는 경우가 있으므로, 앱 실행과 매치 접속을 모두 테스트해야 합니다.

업무 앱을 VPN에 포함할 때도 사내 IP 대역, 프린터, 로컬 파일 서버와 같은 내부 자원은 직접 연결이 필요할 수 있습니다. 앱 단위 규칙만으로 내부 주소까지 세밀하게 나누기 어렵다면 클라이언트의 도메인·IP 규칙을 확인하세요. 회사 보안 정책이나 서비스 이용 약관이 있는 경우에는 개인 VPN보다 해당 조직이 제공한 원격 접속 방식을 우선해야 합니다.

선택 원칙: 앱별 분할은 “VPN을 켤지 말지”가 아니라 “어떤 트래픽을 어느 출구로 보낼지”를 정하는 작업입니다. 업무 앱과 직접 연결 앱을 목적에 따라 나눈 뒤, 한 그룹씩 추가하세요.

Android에서 앱별 분할 규칙 적용하기

먼저 06VPN 사용자 패널에서 현재 이용 가능한 구독 정보를 확인하고, Android용 공식 클라이언트 또는 사용하는 호환 클라이언트를 설치합니다. 이메일 주소 없이 사용자 이름과 비밀번호로 계정을 만들 수 있으며, 클라이언트에 서버 주소를 하나씩 수동 입력하기보다 구독 링크를 가져오는 방식이 관리하기 쉽습니다. 구독 링크는 공개하면 다른 사람이 설정을 가져갈 수 있으므로 메신저 공개방이나 온라인 디코더에 붙여 넣지 마세요.

클라이언트를 실행한 뒤 구독 또는 프로필 메뉴에서 구독 링크를 추가합니다. 업데이트가 완료되면 원시 링크 문자열이 아니라 해석된 노드와 프로필 목록이 표시되어야 합니다. 원하는 노드를 선택하고 Android가 표시하는 VPN 연결 요청을 허용하세요. 연결 아이콘이 나타난 뒤에야 앱별 라우팅 메뉴를 열어야 합니다. 연결 전에 규칙을 만들어도 클라이언트에 따라 저장만 되고 실제 터널에는 적용되지 않을 수 있습니다.

  1. 클라이언트에서 구독을 추가하고 설정 목록을 업데이트합니다.
  2. 노드를 선택한 뒤 Android의 VPN 연결 권한 요청을 허용합니다.
  3. 라우팅, 분할 터널링 또는 앱 관리 메뉴를 엽니다.
  4. 허용 목록 또는 제외 목록 중 하나를 선택하고 반대 방식과 혼동하지 않습니다.
  5. 테스트할 업무 앱과 직접 연결할 앱을 각각 추가합니다.
  6. 규칙을 저장한 뒤 VPN을 끊었다가 다시 연결합니다.
  7. 업무 앱과 직접 연결 앱을 하나씩 실행해 결과를 확인합니다.

일부 클라이언트는 앱 목록에서 선택한 뒤 “VPN 사용 앱”을 활성화해야 하고, 다른 클라이언트는 “VPN에서 제외”를 켜야 합니다. 화면에 선택된 앱이 표시된다는 사실만으로는 동작 방향을 알 수 없으므로 도움말의 설명이나 설정 이름을 확인하세요. 특히 허용 목록에서 게임을 선택하면 게임만 VPN으로 들어가고, 제외 목록에서 게임을 선택하면 게임만 직접 연결될 수 있습니다.

Android 설정의 “항상 VPN 사용”과 “VPN 없이 연결 차단”도 확인해야 합니다. 항상 VPN 사용은 연결이 끊긴 뒤 자동 재연결을 시도하는 기능이고, VPN 없이 연결 차단은 터널에 들어가지 못한 트래픽을 차단하는 기능입니다. 후자를 켜면 직접 연결로 남겨 둔 앱까지 네트워크를 사용하지 못할 수 있습니다. 앱별 직접 연결을 의도했다면 이 옵션이 현재 목적과 충돌하지 않는지 확인하세요.

권장 확인 순서
구독 업데이트 → 노드 선택 → VPN 권한 허용
→ 분할 방식 선택 → 앱 추가 → 저장
→ VPN 재연결 → VPN 앱과 직접 연결 앱을 각각 테스트

앱별 VPN 경로가 실제로 적용됐는지 확인하기

테스트는 VPN으로 보낼 앱과 제외할 앱을 같은 조건에서 비교하는 방식으로 진행합니다. 먼저 VPN을 끄고 두 앱이 정상적으로 실행되는지 확인한 다음, VPN을 켜고 규칙을 적용합니다. 업무 앱에서는 로그인, 핵심 화면 로딩, 파일 전송이나 API 요청처럼 실제로 사용할 동작을 실행하세요. 게임이나 스트리밍 앱에서는 로그인뿐 아니라 매치 서버 연결, 영상 재생과 화질 변경까지 확인해야 합니다.

외부 IP 확인 앱이나 브라우저를 사용할 때는 그 브라우저가 어느 규칙에 포함되어 있는지도 함께 확인해야 합니다. 브라우저가 VPN으로 지정되지 않았다면 브라우저에서 확인한 IP는 직접 연결 결과가 됩니다. 반대로 브라우저만 VPN으로 보내고 실제 업무 앱은 제외했다면 브라우저의 결과를 업무 앱의 경로로 해석할 수 없습니다. 테스트 대상 앱 자체의 연결 상태와 클라이언트 로그를 함께 보세요.

관찰 결과 가능한 원인 확인할 항목
업무 앱만 접속되지 않음 허용·제외 목록 방향이 반대이거나 VPN 권한이 없음 앱 목록 방식과 Android VPN 권한
모든 앱이 VPN 경로를 사용함 분할 기능이 꺼져 있거나 전체 모드로 동작함 라우팅 모드와 저장 후 재연결 여부
게임이 계속 느리거나 지역이 바뀜 게임이 제외되지 않았거나 앱 내부 연결이 별도 규칙을 사용함 패키지 선택, DNS와 클라이언트 로그
화면에는 연결됨으로 표시됨 터널은 생성됐지만 대상 앱이 직접 연결 또는 차단 상태임 실제 앱 요청과 아웃바운드 매칭 결과

앱이 예상과 다른 경로를 사용할 때는 먼저 규칙을 모두 지우고 업무 앱 하나만 VPN에 넣어 보세요. 이 상태에서 정상 작동하면 앱을 하나씩 추가하면서 충돌 대상을 찾을 수 있습니다. 그래도 작동하지 않으면 Android 배터리 절전이 클라이언트를 중지했는지, 다른 VPN 프로필이 남아 있는지, 앱 자체의 프록시 설정이 켜져 있는지 확인하세요. Wi-Fi에서 셀룰러로 전환한 직후에는 터널을 다시 연결한 뒤 테스트하는 편이 좋습니다.

배터리 절전, DNS 문제와 설정 복구

Android는 배터리 절약을 위해 백그라운드 VPN 클라이언트의 활동을 제한할 수 있습니다. 화면이 꺼진 뒤 업무 알림이 늦어지거나 VPN이 자주 끊긴다면 클라이언트의 배터리 사용을 제한 없음 또는 허용으로 조정할 수 있는지 확인하세요. 제조사별 시스템 최적화 기능이 별도로 작동할 수 있으므로, 앱이 백그라운드에서 유지되는지와 네트워크 전환 후 자동 복구되는지를 실제 환경에서 점검해야 합니다.

DNS는 앱별 분할에서 자주 놓치는 부분입니다. 트래픽은 VPN으로 보내더라도 도메인 조회가 로컬 네트워크에서 처리되면 앱이 다른 주소를 받거나 지역 판단이 달라질 수 있습니다. 클라이언트가 원격 DNS, 시스템 DNS, 규칙 기반 DNS 중 어떤 방식을 사용하는지 확인하고, 특정 앱에서만 접속 결과가 다르면 DNS 로그와 규칙 매칭 결과를 비교하세요. DNS를 무조건 변경하기보다 현재 클라이언트의 기본 동작과 서비스 요구 사항을 먼저 확인하는 것이 안전합니다.

설정 변경 뒤 문제가 생겼다면 노드를 계속 바꾸지 말고 다음 순서로 복구하세요. 먼저 VPN을 끄고 분할 규칙을 임시로 비활성화합니다. 이후 Android 설정에서 해당 VPN 프로필을 확인하고, 사용하지 않는 다른 VPN 프로필이 있으면 정리합니다. 클라이언트에서 구독을 다시 업데이트한 뒤 하나의 노드와 전체 모드로 기본 연결을 확인하고, 마지막으로 앱별 규칙을 다시 적용합니다.

  • ✅ 규칙을 바꾸기 전 현재 프로필을 내보내거나 설정 내용을 기록합니다.
  • ✅ 네트워크 전환 후 VPN을 재연결하고 업무 앱 알림과 파일 전송을 확인합니다.
  • ✅ 문제가 생기면 전체 모드에서 기본 연결을 먼저 검증합니다.
  • ❌ 구독 링크를 타인에게 전달하거나 공개 사이트에 저장하지 않습니다.
  • ❌ VPN 연결 실패를 앱 서버 장애나 계정 문제로 바로 단정하지 않습니다.

06VPN은 Windows, macOS, iOS, Android, Linux를 지원하며 구독 링크를 호환 클라이언트에 가져와 사용할 수 있습니다. Android에서는 앱별 분할 기능이 클라이언트마다 다르므로, 사용 중인 앱이 패키지 단위 선택을 지원하는지와 Android VPNService 권한을 정확히 처리하는지 확인하세요. 필요하다면 사용 가이드에서 구독 가져오기와 기본 연결 절차를 먼저 확인한 뒤 분할 설정을 진행하면 됩니다.

최종 점검: VPN으로 지정한 업무 앱의 실제 작업이 성공하고, 제외한 게임·스트리밍 앱이 일반 회선에서 실행되며, 네트워크 전환 후에도 같은 규칙이 유지될 때 Android 분할 터널링 설정이 완료된 것입니다.