OpenWrt 공유기 VPN 설정하기: 집 안 모든 기기 연결 가이드

OpenWrt 공유기에 VPN을 구성해 집 안 기기별로 연결 경로를 나눠 보세요. 연결 정보 등록부터 정책 라우팅과 DNS 확인, 작동 테스트, 오류 해결과 설정 복구까지 차근차근 안내합니다.

OpenWrt 공유기에 VPN을 설정하면 공유기에 연결된 기기들이 같은 출구를 사용하게 하거나, 규칙에 따라 일부 기기만 VPN을 거치도록 구성할 수 있습니다. 다만 공유기에 VPN을 설치하는 것만으로 모든 기기의 트래픽이 자동으로 바뀌는 것은 아닙니다. OpenWrt 버전, 설치된 패키지, 방화벽과 라우팅 구성에 따라 메뉴와 절차가 달라집니다. 먼저 서비스에서 제공하는 연결 방식이 공유기에서 사용할 수 있는지 확인하고, 설정을 백업한 뒤 연결·라우팅·DNS를 각각 점검하세요.

구성 전에 확인할 연결 방식과 공유기 상태

VPN 클라이언트 앱에서 사용하는 구독 링크가 OpenWrt에 그대로 등록되는 것은 아닙니다. 구독 링크는 보통 호환 클라이언트가 서버 목록을 가져오는 데 쓰는 정보입니다. 공유기에서는 펌웨어와 패키지가 지원하는 연결 방식에 맞춰 별도의 구성 파일이나 서버 정보를 입력해야 할 수 있습니다. 서비스에서 OpenWrt용 설정을 제공하는지, 또는 공유기에서 사용할 프로토콜과 인증 정보를 제공하는지 먼저 확인하세요. 호환 정보가 없다면 링크를 임의로 변환하거나 출처를 알 수 없는 변환 사이트에 붙여 넣지 않는 편이 안전합니다.

OpenWrt에서 자주 다루는 방식으로는 WireGuard와 OpenVPN이 있습니다. 어느 쪽이든 서버 주소, 키 또는 인증 정보, 터널 주소, DNS, 허용할 트래픽 경로 등 필요한 항목이 구성에 포함되어야 합니다. Shadowsocks, VMess, Trojan, Hysteria2 같은 이름은 별도의 프로토콜 또는 전송 방식이며, OpenWrt 기본 메뉴가 이를 모두 지원한다는 뜻은 아닙니다. 해당 방식을 사용하는 경우 호환되는 패키지와 설정 형식이 실제 펌웨어에서 제공되는지 확인해야 합니다. 여러 구성 요소를 설치하기 전에 장치의 저장 공간, 메모리, CPU 여유와 사용 중인 OpenWrt 버전도 살펴보세요.

공유기 VPN은 각 기기에 클라이언트를 설치하는 구성과 다릅니다. 공유기에 연결된 기기에서 어떤 트래픽을 터널로 보낼지 공유기의 라우팅과 방화벽 규칙이 결정합니다. 기기별 분리가 목적이라면 정책 라우팅을 지원하는 패키지나 규칙 구성이 필요할 수 있습니다. 이름만 보고 설정을 추가하기보다 해당 패키지의 설치 문서가 현재 OpenWrt 버전과 일치하는지 확인하세요.

110+

국가 커버리지

230+

회선

5

지원 플랫폼

무제한

동시 연결 기기

지원 플랫폼 수는 Windows, macOS, iOS, Android, Linux를 가리킵니다. 이는 OpenWrt 공유기에서 특정 구독 형식이나 프로토콜을 사용할 수 있다는 보증과는 다릅니다. 공유기용 설정은 서비스가 제공하는 연결 정보를 기준으로 별도로 확인해야 합니다.

전체 연결과 기기별 정책 라우팅 구분하기

먼저 집 안의 모든 기기를 VPN 경로로 보낼지, 선택한 기기만 보낼지 정하세요. 전체 연결은 공유기에서 관리하는 기본 경로를 VPN 터널로 지정하는 방식입니다. 간단하지만 터널이 끊겼을 때 일반 인터넷으로 자동 전환될지, 외부 통신을 막을지까지 정해야 합니다. 일부 기기는 로컬 프린터, 스마트 홈 장치, 회사 네트워크와 직접 통신해야 할 수 있으므로 전체 연결 전에 사용 환경을 확인하세요.

기기별 정책 라우팅은 IP 주소, 기기 식별 정보 또는 구성한 규칙에 따라 트래픽 경로를 나누는 방식입니다. 예를 들어 개인 컴퓨터는 VPN을 사용하고, 프린터나 일부 업무 기기는 기본 회선을 유지하도록 설계할 수 있습니다. 기기의 주소가 바뀌면 규칙이 의도대로 적용되지 않을 수 있으므로 DHCP 예약 등으로 내부 주소를 안정적으로 관리하는 방법을 검토하세요. 패키지마다 규칙의 대상과 우선순위 설정 방식이 다르므로 실제 화면의 설명을 확인해야 합니다.

구성 방식 적합한 상황 점검할 내용
전체 연결 공유기에 연결된 대부분의 기기가 같은 VPN 경로를 사용해야 할 때 터널 장애 시 기본 회선으로 우회할지, 차단할지 확인합니다
기기별 정책 라우팅 기기마다 VPN 사용 여부를 다르게 정해야 할 때 기기 주소와 규칙 우선순위, 예외 경로를 확인합니다
기본 회선 유지 VPN이 필요하지 않은 기기나 로컬 장치가 있을 때 로컬 네트워크 접근과 DNS 응답이 유지되는지 확인합니다

백업부터 연결 테스트까지 순서대로 설정하기

아래 절차는 LuCI 화면의 이름과 위치가 펌웨어나 설치된 패키지에 따라 달라질 수 있다는 전제의 점검 순서입니다. 화면에서 찾을 수 없는 메뉴를 비슷한 이름만 보고 임의로 구성하지 마세요. 특히 SSH로 방화벽이나 네트워크 설정을 직접 수정할 때는 사용 중인 OpenWrt 버전에 맞는 공식 문서를 확인하고, 변경 전 설정 파일을 보관하세요.

  1. 현재 구성을 백업합니다. LuCI에서 설정 백업 기능을 찾아 저장하고, 공유기 관리 화면에 다시 접속할 수 있는 내부 주소와 관리 정보를 확인하세요. 원격으로 접속 중이라면 네트워크 변경 후 관리 화면이 끊길 가능성도 고려해야 합니다.
  2. 필요한 연결 정보를 준비합니다. 서비스가 제공한 공유기용 구성 파일이나 프로토콜별 정보를 확인합니다. 서버 주소, 키·인증 정보, 터널 주소, DNS와 허용 경로가 빠져 있지 않은지 살펴보세요. 구독 링크만 받은 경우에는 OpenWrt에서 직접 쓸 수 있는 정보가 별도로 제공되는지 문의하거나 안내를 확인합니다.
  3. 호환 패키지와 인터페이스를 구성합니다. 현재 펌웨어에 맞는 패키지를 설치하고 안내에 따라 VPN 인터페이스를 추가합니다. 연결 버튼이나 인터페이스의 활성 상태만으로 구성이 완성됐다고 판단하지 말고, 로그에 인증 오류나 주소 할당 실패가 있는지 확인하세요.
  4. 방화벽과 라우팅을 맞춥니다. VPN 인터페이스가 적절한 방화벽 영역에 포함되어 있는지 확인하고, 필요한 전달 규칙과 정책 라우팅을 설정합니다. 외부 인터페이스와 VPN 인터페이스를 혼동하면 터널이 연결되어도 기기 트래픽이 기본 회선으로 나갈 수 있습니다.
  5. DNS와 실제 기기 동작을 확인합니다. 테스트 기기를 하나만 연결해 외부 IP 확인 페이지와 일반 웹사이트를 각각 열어 보세요. 이어서 도메인 이름이 정상적으로 해석되는지, 프린터나 로컬 장치에 접근할 수 있는지 점검합니다. 한 번에 여러 규칙을 바꾸지 말고 변경 사항과 결과를 기록하세요.

초기 테스트에서는 모든 기기에 규칙을 적용하기보다 테스트 기기 하나를 대상으로 시작하는 편이 문제를 찾기 쉽습니다. VPN을 끈 상태와 켠 상태에서 같은 기기와 사이트를 비교하고, 외부 IP가 의도한 출구를 나타내는지 확인하세요. IP가 바뀌지 않는다면 우선 기기의 트래픽이 VPN 라우팅 규칙에 포함되었는지, 기본 경로가 어디로 향하는지 살펴보세요. IP 확인 결과만으로 DNS 경로나 모든 앱의 연결 상태까지 검증되는 것은 아니므로 도메인 해석과 실제 앱도 따로 시험해야 합니다.

DNS는 VPN 연결과 별도로 확인해야 하는 중요한 항목입니다. 기기가 공유기 주소를 DNS 서버로 사용하더라도, 공유기가 어떤 업스트림 DNS로 요청을 보내는지는 설정과 라우팅에 따라 달라질 수 있습니다. VPN을 사용하면서도 DNS 요청이 기본 회선으로 나가면 원하는 구성과 다를 수 있습니다. 반대로 DNS를 바꾼 뒤 로컬 호스트 이름이나 스마트 홈 장치 검색이 실패할 수도 있습니다. 변경 전후에 일반 도메인 접속과 로컬 장치 탐색을 함께 확인하고, 문제가 있으면 마지막 변경 사항부터 되돌리세요.

연결 오류를 좁히고 설정 복구하기

연결이 끊겼을 때 기본 회선으로 우회되는지, 아니면 해당 기기의 외부 통신이 차단되는지도 테스트해야 합니다. 어느 동작이 적절한지는 사용 목적에 따라 다르지만, 결과를 모른 채 두면 VPN이 중단된 동안 의도하지 않은 경로로 통신할 수 있습니다. 반대로 차단 규칙이 너무 넓으면 공유기 관리 화면이나 로컬 네트워크 접근까지 영향을 받을 수 있습니다. 변경할 때마다 테스트 기기의 인터넷, 관리 화면, 로컬 장치 접근을 확인하세요.

설정 후 공유기 관리 화면에 접속할 수 없거나 집 안 네트워크가 예상과 다르게 동작하면 우선 최근에 바꾼 라우팅 또는 방화벽 규칙을 되돌리는 것이 좋습니다. 관리 화면에 접근할 수 있다면 백업한 구성으로 복구하거나 변경 항목을 하나씩 비활성화하세요. 접근 자체가 불가능한 경우에는 기기 모델과 OpenWrt 버전에 맞는 복구 절차를 따르세요. 초기화는 저장된 구성을 지울 수 있으므로 백업이 있는지 확인한 뒤 마지막 수단으로 고려해야 합니다.

핵심 정리: 공유기 VPN은 연결 정보 등록만으로 끝나지 않습니다. 터널 상태, 방화벽, 기기별 라우팅, DNS와 장애 시 동작을 함께 확인해야 안전하게 사용할 수 있습니다.

자주 묻는 질문

구독 링크를 OpenWrt에 바로 넣으면 되나요?

항상 가능한 것은 아닙니다. 구독 링크는 호환 클라이언트가 서버 구성을 가져오는 용도일 수 있으며, OpenWrt 패키지가 링크 형식을 지원하지 않으면 직접 사용할 수 없습니다. 서비스에서 공유기용 파일이나 별도 연결 정보를 제공하는지 확인하세요.

특정 기기만 VPN으로 보낼 수 있나요?

가능한 구성은 있지만, OpenWrt 버전과 정책 라우팅 패키지에 따라 절차가 달라집니다. 기기의 내부 주소가 바뀌지 않도록 관리하고, 규칙이 해당 기기의 실제 트래픽에 적용되는지 별도로 테스트하세요.

VPN은 연결됐는데 웹사이트가 열리지 않으면 어떻게 하나요?

먼저 인터페이스 로그와 방화벽 전달 규칙을 확인한 다음 DNS 응답을 점검하세요. 터널 연결 표시만으로 기기 트래픽의 라우팅이나 DNS까지 정상이라는 뜻은 아닙니다. 마지막으로 변경한 설정부터 되돌리며 원인을 좁히세요.

설정이 잘못되면 어떻게 복구하나요?

변경 전에 저장한 백업을 사용하거나 최근 추가한 규칙을 되돌리세요. 공유기 관리 화면에 접근할 수 없다면 기기 모델과 펌웨어 버전에 맞는 복구 안내를 확인하고, 초기화 전에 기존 설정을 보존할 방법이 있는지 살펴보세요.

첫 달 무료