「VPN은 연결됐는데 적용이 안 된다」는 초보자가 가장 자주 겪는 혼란 중 하나입니다. 클라이언트에는 연결됨이 떠 있는데 페이지가 열리지 않거나, 열려도 여전히 국내 주소로 보이는 경우죠. 판단 기준은 의외로 단순합니다. 트래픽이 실제로 어느 주소에서 나가는지를 보면 됩니다. 이 가이드는 IP 주소 확인, DNS 조회, 앱별 검증 세 단계를 순서대로 짚고, 각 단계마다 구체적인 방법과 판단 기준을 제시합니다. 끝까지 읽고 나면 문제가 어느 층에서 막혔는지 스스로 가려낼 수 있습니다.
연결됨 ≠ 적용: 트래픽이 어디로 가는지부터 확인
클라이언트의 「연결됨」 표시는 클라이언트와 서버 사이의 암호화 터널이 열렸다는 뜻일 뿐입니다. 시스템의 모든 프로그램이 그 터널을 통해 나간다는 보장은 없습니다. 이 두 가지가 자주 뒤섞이면서 「연결됨인데 적용이 안 된다」는 혼란이 생깁니다.
가속 클라이언트가 트래픽을 처리하는 방식은 크게 세 가지이며, 적용 범위가 각각 다릅니다:
- 시스템 프록시: 시스템 프록시 설정을 직접 읽는 프로그램에만 적용됩니다. 브라우저는 보통 읽지만, 명령줄 도구와 상당수 데스크톱 앱은 읽지 않습니다.
- TUN / 가상 네트워크 어댑터: 시스템 라우팅 테이블을 바꿔 네트워크 어댑터 계층에서 트래픽을 처리하며, 적용 범위가 가장 넓어 대부분의 프로그램이 함께 잡힙니다.
- 앱별 프록시: 선택한 프로그램만 처리하고, 목록 밖의 앱은 그대로 직접 연결됩니다.
그래서 「연결됐는데 적용이 안 된다」는 대부분 회선 문제가 아니라, 처리 범위가 사용하려는 프로그램까지 닿지 않은 것입니다. 이 점을 먼저 이해하면 이후 점검은 하나씩 확인하는 과정일 뿐입니다.
시스템 프록시 모드에서는 터미널의 curl이나 일부 데스크톱 앱이 시스템 프록시를 읽지 않아 트래픽이 그대로 직접 연결됩니다. 고장이 아니라 이 모드의 적용 범위 때문입니다.
1단계: IP 주소가 바뀌었는지 확인
IP 주소는 외부 사이트가 보는 「나」입니다. 연결 전후의 IP 주소를 비교하는 것이 가장 직접적이고 오차가 적은 판단 방법입니다.
- 먼저 가속을 끊고 아무 IP 조회 페이지나 열어 현재 IP 주소와 위치를 기록합니다.
- 가속을 연결하고 같은 페이지를 새로 고쳐 다시 한 번 기록합니다.
- 두 주소가 다르고 두 번째 위치가 선택한 지역이라면 트래픽이 터널을 통해 나가고 있는 것입니다.
- 두 번 모두 같다면 지금 쓰는 프로그램이 터널을 타지 않는 것이니 아래 내용을 계속 확인하세요.
웹 페이지를 열고 싶지 않다면 시스템에 기본 내장된 명령줄로 확인할 수도 있습니다:
# macOS / Linux
curl -s https://api.ipify.org
# Windows PowerShell(Windows 10 / 11에 기본 포함된 curl.exe)
curl.exe -s https://api.ipify.org
# 통신사와 도시까지 보려면 이걸로 바꾸세요
curl -s https://ipinfo.io/json
명령줄 결과가 브라우저와 다른 것은 흔한 현상입니다. 브라우저는 시스템 프록시를 읽고 터미널은 읽지 않기 때문입니다. 이 차이 자체가 유용합니다. 클라이언트가 지금 어떤 처리 모드로 동작하는지 판단하는 데 도움이 됩니다.
IP 주소가 전혀 바뀌지 않는다면 보통 다음 지점이 원인입니다:
- 클라이언트가 시스템 프록시 모드인데 사용 중인 프로그램이 시스템 프록시를 읽지 않는 경우.
- 분할 라우팅 규칙이 해당 도메인을 직접 연결로 판정한 경우.
- 시스템에 다른 프록시 도구가 함께 켜져 있어 두 클라이언트가 처리를 다투고, 나중에 실행된 쪽이 이기는 경우.
- 브라우저에 프록시 확장이 설치되어 확장 설정이 시스템 프록시를 덮어쓴 경우.
2단계: DNS 유출 여부 확인
DNS는 도메인을 IP 주소로 변환합니다. 터널이 웹 트래픽은 처리하는데 도메인 조회는 여전히 국내 통신사로 나가면 「연결은 되는데 사이트가 이상하게 열리거나 아예 열리지 않는」 현상이 생깁니다. 이를 DNS 유출이라고 합니다.
확인 방법은 두 가지이며 아무거나 하나 쓰면 됩니다:
- 아무 DNS 유출 테스트 페이지나 열어 조회 서버의 위치를 확인합니다. 연결 후 목록이 전부 국내 통신사라면 조회 요청이 터널을 타지 않은 것입니다.
- 명령줄: macOS / Linux에서는
dig +short whoami.akamai.net를 실행합니다. 반환되는 값은 재귀 리졸버가 본 접속 주소이므로 조회 요청이 어디서 나가는지 판단할 수 있습니다. Windows에서는nslookup으로 대조해 보세요.
분할 모드에서 국내 도메인이 국내 DNS로 조회되는 것은 설계의 일부이며 유출이 아닙니다. 유출 여부는 접속하는 해외 도메인이 해외 접속 지점에서도 조회되는지로만 판단하면 됩니다.
조회가 실제로 국내로 나간다면 다음 순서로 처리하세요:
- 클라이언트에서 DNS 처리를 켭니다. 클라이언트에 따라 「DNS 보호」 또는 「암호화 DNS」라고 표시되기도 합니다.
- 브라우저에서 「보안 DNS / DoH」를 켜 두었다면 먼저 끄거나 클라이언트 설정과 같게 맞추세요. 브라우저가 클라이언트의 DNS 처리를 우회할 수 있습니다.
- 설정을 바꾼 뒤 다시 연결하고 위 검사를 한 번 더 실행해 조회 경로가 바뀌었는지 확인합니다.
3단계: 앱별 검증
같은 주소가 프로그램마다 다른 결과를 낸다면, 점검에서 가장 많은 정보를 주는 단계입니다.
브라우저
시크릿 창으로 대상 사이트를 엽니다. 시크릿 창에서는 열리고 일반 창에서는 안 열린다면 대개 확장 프로그램이 요청을 바꾸는 것이므로, 하나씩 끄면서 원인을 찾으면 됩니다.
터미널
명령줄은 시스템 프록시를 읽지 않습니다. 터널을 태우려면 클라이언트를 TUN 모드로 바꾸거나 환경 변수를 임시로 한 번 설정하면 됩니다. 포트는 클라이언트에 표시된 값을 기준으로 하세요:
export http_proxy=http://127.0.0.1:7890
export https_proxy=http://127.0.0.1:7890
curl -s https://api.ipify.org
설정 후 IP 주소를 다시 조회해 주소가 바뀌었다면 터미널도 터널을 타고 있는 것입니다.
데스크톱 앱과 모바일
- 데스크톱 앱은 대부분 자체 프록시 설정이 있고 기본값이 「프록시 사용 안 함」이므로, 시스템 설정을 따르도록 바꾸거나 로컬 주소와 포트를 직접 입력해야 합니다.
- 모바일의 앱별 프록시는 선택한 앱에만 적용되고 목록 밖 앱은 직접 연결되므로, 「연결은 됐는데 특정 앱이 안 열린다」는 증상이 나타납니다.
- iOS에서는 저전력 모드와 백그라운드 새로 고침 정책이 장시간 백그라운드 연결을 끊을 수 있으므로, 오래 백그라운드에 두었다가 다시 열었다면 클라이언트 연결 상태를 먼저 확인하세요.
「연결됐는데 적용이 안 되는」 흔한 경우와 대처법
| 증상 | 가능한 원인 | 대처 |
|---|---|---|
| IP 주소가 전혀 바뀌지 않음 | 클라이언트가 시스템 프록시 모드이고 현재 프로그램이 시스템 프록시를 읽지 않음 | TUN / 가상 네트워크 어댑터 모드로 전환하거나 프로그램에 프록시를 직접 입력 |
| 특정 앱 하나만 열리지 않음 | 앱별 프록시 목록에 그 앱이 없음 | 목록에 추가하거나 전체 처리로 변경 |
| 페이지는 열리지만 내용이 다름 | 도메인이 분할 라우팅 규칙에서 직접 연결로 판정됨 | 규칙을 확인해 해당 도메인을 프록시 목록에 추가 |
| 조회 결과가 국내를 가리킴 | DNS가 터널을 타지 않거나 브라우저 보안 DNS가 우회 | DNS 처리를 켜고 브라우저 DoH를 끄기 |
| 연결 후 더 느려지고 일부 사이트가 시간 초과 | 프록시 도구 두 개가 동시에 켜져 처리를 다툼 | 하나만 남기고 다른 하나는 백그라운드 프로세스까지 종료 |
| 잠시 쓰면 끊겨서 수동으로 다시 연결 | 시스템 절전이나 배터리 절약 정책이 터널을 끊음 | 해당 절전 제한을 끄고 클라이언트 자동 재연결을 켜기 |
같은 기기에는 프록시 도구를 하나만 두세요. 두 클라이언트가 동시에 실행되면 나중에 시작한 쪽이 처리를 가져가므로, 「방금까지 잘 되다가 잠시 후 다시 안 되는」 증상이 나타납니다.
- ❌ 클라이언트에 「연결됨」이 뜨면 성공으로 보고 접속 주소를 확인하지 않는다.
- ❌ 국내 도메인이 국내 DNS로 조회되는 것을 유출로 오해하고 설정만 계속 바꾼다.
- ❌ 점검할 때 프록시 도구를 두 개 켜 두어 변수가 너무 많다.
- ❌ 브라우저에서만 확인하고 터미널과 데스크톱 앱은 시스템 프록시를 읽지 않는다는 점을 잊는다.
- ✅ 회선을 바꿀 때마다 IP 주소와 DNS 경로를 다시 확인한다.
- ✅ 프록시 도구는 하나만 켜고 「IP 주소 → DNS → 앱별」 순서로 점검한다.
3분 자가 점검 절차
위 세 단계를 하나의 고정 절차로 묶어, 앞으로 회선이나 기기를 바꿀 때마다 이 순서대로 확인하세요:
- 연결을 끊고 IP 주소와 위치를 한 번 조회해 기록합니다.
- 가속을 연결하고 페이지를 새로 고쳐 IP 주소가 바뀌었고 위치가 선택한 지역인지 확인합니다.
- DNS 유출 테스트 페이지를 열어 조회 경로도 해외인지 확인하고, 겸사겸사 브라우저 보안 DNS를 꺼 둡니다.
- 시크릿 창과 터미널에서 같은 대상 사이트에 각각 접속해 결과가 같다면 시스템 수준 처리가 정상입니다.
- 앱별 목록과 분할 규칙을 확인해 대상 앱과 대상 도메인이 처리 범위에 들어 있는지 봅니다.
- 세 항목을 모두 통과하면 실제로 적용된 것이고, 하나라도 통과하지 못하면 위 표를 참고해 처리하세요.
IP 주소가 바뀌고, DNS 경로가 해외이고, 대상 앱이 열린다 — 세 가지가 동시에 충족되면 이번 연결이 실제로 적용된 것입니다.
회선을 바꾸기 전에 두 가지를 먼저 확인하세요
세 가지 자가 점검 중 「열리지 않음」만 통과하지 못할 때 많은 사람이 먼저 회선을 바꾸려 합니다. 바꾸기 전에 두 가지만 확인하면 시행착오를 꽤 줄일 수 있습니다.
요금제와 트래픽 상태
월 요금제의 트래픽은 개통일 기준으로 매월 초기화됩니다. 이번 달 트래픽을 다 썼다면 「연결은 되는데 열리지 않는」 증상이 나타나기 쉽습니다. 트래픽 추가 패키지는 필요한 만큼 구매하는 방식이라 다 쓰면 끝이고 만료가 없어 언제든지 충전할 수 있습니다.
회선 유형의 차이
- IEPL 전용선: 독립된 경로를 사용해 저녁 피크 시간에도 더 안정적이며, 안정성이 중요한 환경에 적합합니다.
- 중계: 진입 지점이 중국 본토에 있어 한 홉을 더 거치지만 라우팅이 더 유연합니다.
- 직접 연결: 로컬에서 해외 노드로 바로 연결되므로 국제 대역폭 변동의 영향을 더 크게 받습니다.
같은 지역의 다른 회선으로 바꿔 IP 주소 검사를 다시 실행해 보세요. 주소가 바뀌고 사이트가 열리면 원래 회선 문제이고, 주소가 그대로라면 문제는 여전히 기기 설정에 있습니다.
결론: 「연결이 적용됐는지」는 세 가지만 보면 됩니다. IP 주소가 바뀌었는지, DNS 경로가 해외인지, 대상 앱이 실제로 열리는지. 세 가지를 모두 통과하면 설정을 더 건드릴 필요가 없고, 하나라도 통과하지 못하면 대부분 처리 모드나 분할 규칙, 또는 두 번째 프록시 도구 때문이며 회선 자체와는 크게 관계가 없습니다.