Windows VPN의 분할 터널링은 앱이나 네트워크 요청에 따라 VPN 경유와 직접 연결을 나누는 기능입니다. 예를 들어 브라우저는 VPN으로 보내고 회사 프린터나 사내 도구는 기존 네트워크에 남겨 둘 수 있습니다. 다만 Windows 자체에 모든 VPN 앱을 대상으로 하는 공통 설정 화면이 있는 것은 아닙니다. 실제 설정 위치와 지원 범위는 클라이언트, 연결 모드, 버전에 따라 달라집니다. 아래 절차에서는 현재 설정을 기록하고, 한 가지 규칙만 적용한 뒤, 각 앱의 실제 연결 경로를 확인하는 방법을 설명합니다.
분할 터널링과 앱별 설정의 차이 이해하기
먼저 클라이언트가 제공하는 분할 터널링이 어떤 기준으로 동작하는지 확인하세요. 앱 선택 방식은 지정한 프로그램의 트래픽을 VPN으로 보내거나 제외합니다. 반면 규칙 기반 방식은 도메인, IP 주소, 국가 또는 규칙 목록에 따라 요청의 경로를 나눕니다. 두 방식이 한 화면에 함께 있거나, 특정 연결 모드에서만 제공될 수도 있습니다.
시스템 프록시와 가상 네트워크 인터페이스(TUN)도 구분해야 합니다. 시스템 프록시는 Windows 프록시 설정을 따르는 프로그램의 요청을 처리하는 방식입니다. 프록시 설정을 따르지 않는 게임이나 일부 데스크톱 앱은 이 경로를 사용하지 않을 수 있습니다. TUN 모드는 네트워크 인터페이스를 이용해 더 많은 트래픽을 처리할 수 있지만, 앱별 제외 규칙이 자동으로 생기는 것은 아닙니다. 규칙과 라우팅 설정, 클라이언트 구현에 따라 결과가 달라집니다.
Windows용 공식 클라이언트에서 앱별 목록을 제공하지 않는다면, 해당 기능을 Windows의 다른 기본 설정에서 그대로 대신할 수 있다고 가정하지 마세요. Clash Verge나 sing-box 같은 호환 클라이언트는 버전과 모드에 따라 도메인·IP 규칙 또는 프로세스 관련 규칙을 지원할 수 있습니다. 특히 프로세스 규칙은 TUN 사용 여부와 플랫폼 지원에 영향을 받을 수 있으므로, 클라이언트 문서에서 현재 Windows 기능을 확인해야 합니다. 설정 화면에 보이는 ‘분할 터널링’이라는 이름만으로 모든 앱이 제어된다고 판단하지 않는 것이 좋습니다.
설정을 바꾸기 전에 현재 상태 기록하기
규칙을 추가하기 전에 VPN을 연결하고 있는지, 시스템 프록시인지 TUN인지, 현재 규칙 모드가 무엇인지 기록하세요. 클라이언트에 프로필이나 구성을 내보내는 기능이 있다면 먼저 저장합니다. 앱 목록을 편집하기 전에는 제외 대상과 VPN 경유 대상을 구분해 메모해 두세요. 문제가 생겼을 때 여러 항목을 한꺼번에 되돌리지 않고 변경 원인을 찾기 쉬워집니다.
테스트할 앱도 먼저 정하세요. 예를 들어 브라우저 하나를 VPN 경유 대상으로 삼고, 회사 인트라넷이나 로컬 프린터 프로그램처럼 직접 연결해야 하는 대상을 따로 정할 수 있습니다. 회사 네트워크와 관리 기기에서는 조직의 네트워크 정책을 우선하세요. 회사 VPN, 보안 에이전트, 원격 데스크톱과 개인 VPN의 경로가 겹치면 접속이 끊기거나 내부 리소스에 도달하지 못할 수 있습니다.
- ✅ 현재 클라이언트 모드와 분할 규칙을 적어 두고, 편집 전에 구성을 저장하세요.
- ✅ VPN을 통과시킬 앱과 직접 연결할 앱을 구분해 한 번에 한 종류의 규칙만 바꾸세요.
- ✅ 테스트할 때는 같은 네트워크와 같은 앱을 사용하고, 새 요청을 발생시켜 결과를 확인하세요.
- ❌ 브라우저에서 확인한 출구만으로 게임이나 다른 데스크톱 앱의 경로까지 같다고 단정하지 마세요.
Windows 클라이언트에서 규칙 적용하기
공식 클라이언트에서 앱 목록을 제공하는 경우
클라이언트 설정에서 ‘분할 터널링’, ‘앱별 라우팅’, ‘앱 제외’와 비슷한 항목을 찾으세요. 메뉴 이름은 제품마다 다르므로 기능 설명을 먼저 읽습니다. 지정 앱을 VPN으로 보낼지, 지정 앱을 VPN에서 제외할지 선택하고, 테스트할 프로그램의 실행 파일을 목록에 추가합니다. 일부 클라이언트는 설치된 프로그램 목록에서 선택하게 하고, 일부는 실행 파일 경로를 직접 지정하게 합니다. 실행 파일이 여러 개로 나뉜 프로그램은 런처만 등록해서 실제 콘텐츠 처리 프로세스를 놓칠 수 있으므로, 클라이언트 안내에 따라 관련 프로세스를 확인하세요.
규칙을 저장한 뒤 클라이언트를 재연결하거나 안내된 방식으로 라우팅을 다시 적용합니다. 앱을 이미 실행한 상태에서 규칙을 바꾸면 기존 연결이 계속 유지될 수 있습니다. 따라서 테스트 대상 앱을 완전히 종료한 다음 다시 실행해 새 연결을 만들어 보세요. 설정을 적용했는데도 결과가 그대로라면, 앱이 별도의 프록시를 사용하거나 클라이언트의 현재 모드가 해당 규칙을 지원하지 않는지 확인합니다.
Clash Verge 또는 sing-box를 사용하는 경우
호환 클라이언트에서는 프로필 규칙이 먼저 요청을 분류하고, 그 결과를 프록시 그룹이나 직접 연결 대상으로 보내는 구성이 흔합니다. 도메인 기준 규칙은 주소를 알고 있을 때 유용하지만, 앱 이름만으로 모든 연결을 분류하지는 않습니다. 프로세스 기준 규칙을 사용하려면 현재 클라이언트와 코어가 Windows에서 해당 매칭을 지원하는지 확인하고, TUN 등 필요한 모드를 올바르게 활성화해야 합니다. 메뉴에 규칙 편집 기능이 있다는 사실만으로 프로세스 매칭이 실제 네트워크 요청에 적용된다는 뜻은 아닙니다.
프로필을 수정할 때는 기존 규칙의 우선순위도 확인하세요. 일반적으로 먼저 일치한 규칙이 요청의 최종 경로를 결정하므로, 넓은 범위의 규칙이 앞에 있으면 새로 추가한 세부 규칙이 실행되지 않을 수 있습니다. 프로필을 복제하거나 원본을 보관한 뒤 작은 범위의 규칙부터 시험하세요. 설정 형식을 직접 편집하는 경우에는 클라이언트의 문법과 필드 이름을 기준으로 해야 합니다. 다른 클라이언트의 설정 예제를 그대로 붙여 넣으면 지원하지 않는 항목 때문에 프로필이 적용되지 않을 수 있습니다.
규칙이 적용됐는지 앱별로 확인하기
클라이언트의 ‘연결됨’ 표시는 노드와 연결됐다는 정보일 뿐, 모든 앱의 트래픽이 의도한 경로를 사용한다는 증거는 아닙니다. VPN 경유 대상으로 지정한 앱에서는 새로고침, 로그인 또는 앱 자체의 연결 확인처럼 실제 네트워크 요청을 수행하세요. 직접 연결 대상으로 지정한 앱도 같은 방식으로 새 연결을 만들어 비교합니다. 공인 IP 확인 페이지를 이용할 수 있지만, 그 결과는 해당 페이지에 접속한 앱의 요청만 보여 주며 기기 전체를 대표하지 않습니다.
앱이 사용하는 연결이 여러 개로 나뉘는 경우도 있습니다. 런처가 로그인하고 별도의 게임 프로세스가 실제 통신을 처리할 수 있으며, 브라우저는 자체 보안 DNS나 확장 프로그램을 사용할 수 있습니다. 결과가 예상과 다르면 앱의 프록시 설정, 클라이언트의 규칙 목록, 규칙 순서, 연결 모드를 각각 확인하세요. 네트워크를 바꾸거나 노드를 바꾸는 일과 규칙 수정을 동시에 하면 무엇이 결과에 영향을 줬는지 판단하기 어려우므로 한 번에 한 항목씩 시험하는 편이 좋습니다.
연결 문제가 생겼을 때 점검하고 되돌리기
규칙을 적용한 뒤 특정 사이트나 업무 도구가 열리지 않으면 먼저 최근에 추가한 앱 또는 도메인 규칙을 비활성화해 보세요. 앱 규칙이 실제 실행 파일과 맞는지, 도메인 규칙이 요청에 사용되는 주소와 일치하는지도 확인합니다. 클라이언트 로그가 제공된다면 요청이 어떤 규칙과 아웃바운드에 매칭됐는지 살펴보세요. 로그에 대상이 보이지 않으면 브라우저나 앱이 기존 연결을 재사용하고 있을 수 있으므로 앱을 완전히 종료한 뒤 다시 시험합니다.
여러 VPN 클라이언트를 동시에 실행하면 프록시 설정이나 라우팅이 충돌할 수 있습니다. 테스트 중에는 사용하지 않는 다른 프록시 앱을 종료하고, Windows 프록시 설정에 이전 값이 남아 있는지도 확인하세요. 회사 VPN이나 보안 소프트웨어를 사용 중이라면 임의로 끄기보다 관리자에게 허용된 구성인지 문의해야 합니다. 네트워크 연결이 끊겼다면 우선 분할 규칙을 해제하고 저장해 둔 프로필을 복원한 뒤 클라이언트를 다시 연결합니다. 그래도 복구되지 않으면 클라이언트의 프록시 또는 네트워크 설정을 원래 상태로 되돌리고, 변경한 항목을 하나씩 적용해 원인을 좁히세요.
- 앱이 VPN에 연결되지 않음: 앱이 제외 목록에 들어갔는지, 실제 실행 프로세스가 등록됐는지 확인합니다.
- 직접 연결로 지정했는데 VPN을 통과함: 더 앞선 규칙이 요청을 먼저 처리하는지, 예외 규칙의 적용 범위가 맞는지 살펴봅니다.
- 일부 기능만 작동하지 않음: 런처와 본 프로그램이 별도 프로세스인지, DNS나 앱 내부 프록시가 따로 설정됐는지 점검합니다.
- 설정을 적용한 뒤 네트워크가 불안정함: 새 규칙을 해제하고 저장한 구성으로 복원한 다음 클라이언트를 재시작합니다.
자주 묻는 질문
Windows 기본 VPN 설정만으로 앱별 분할이 가능한가요?
Windows의 기본 VPN 기능과 소비자용 VPN 클라이언트의 앱별 분할 터널링은 같은 기능이 아닙니다. 기본 VPN 연결에는 연결별 라우팅 옵션이 있을 수 있지만, 일반 앱을 목록에서 골라 VPN과 직접 연결로 나누는 사용 경험이 모든 환경에 공통으로 제공되는 것은 아닙니다. 사용 중인 Windows 버전과 VPN 구성, 클라이언트 안내를 확인하세요.
브라우저 결과가 바뀌면 다른 앱도 VPN을 사용하는 건가요?
그렇지 않습니다. 브라우저 결과는 브라우저 요청의 경로만 확인합니다. 게임, 회의 도구, 메신저는 별도 연결 방식이나 프록시 설정을 사용할 수 있으므로 각 앱에서 새 요청을 만들어 확인해야 합니다.
규칙 모드를 켰는데 앱 이름 규칙이 작동하지 않아요. 왜 그런가요?
현재 클라이언트와 코어가 Windows에서 프로세스 매칭을 지원하지 않거나, 필요한 네트워크 모드가 꺼져 있을 수 있습니다. 규칙 순서가 앞선 다른 항목에 의해 결과가 결정될 수도 있습니다. 해당 버전의 지원 범위와 로그를 확인하고, 우선 단순한 도메인 규칙으로 동작 여부를 비교해 보세요.
설정 변경을 안전하게 취소하려면 어떻게 하나요?
추가한 예외 규칙을 비활성화하거나 저장해 둔 프로필을 복원하고, 클라이언트를 재연결한 뒤 앱을 다시 실행하세요. 변경 전 Windows 프록시 설정도 기록해 두었다면 클라이언트 종료 후 값이 원상 복구됐는지 확인할 수 있습니다.