Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

Windows 10 VPN 연결 후 인터넷이 안 될 때? 분할 터널링(Split Tunneling) 설정으로 해결하는 법

재택근무 중 회사의 VPN 서버(AlwaysOn VPN, Windows Server RRAS 또는 OpenVPN)에 연결하면 VPN 연결이 활성화된 상태에서 컴퓨터의 인터넷 접속이 되지 않는다는 불만을 자주 접하게 됩니다. 이 글에서는 Windows 10에서 VPN에 연결된 상태로는 인터넷을 사용할 수 없는 원인과 이를 해결하는 방법을 자세히 알아보겠습니다.

VPN 연결 시 인터넷이 끊기는 이유

Windows(모든 버전)에서 새 VPN 연결을 만들면 기본적으로 ‘원격 네트워크에 기본 게이트웨이 사용(Use default gateway on remote network)’ 옵션이 활성화되어 있습니다. 이 옵션이 켜져 있으면 컴퓨터의 모든 트래픽이 VPN 터널을 통해 전송됩니다. 만약 VPN 서버 쪽에서 원격 사용자에게 내부 사내 리소스만 허용하고 인터넷 접속을 제한하고 있다면, 사용자는 외부 웹사이트나 기타 인터넷 리소스에 접근할 수 없게 됩니다. VPN 연결을 끊으면 모든 트래픽이 일반 네트워크를 통해 전달되므로 인터넷 접속이 다시 정상적으로 복구됩니다.

일부 트래픽(사내 리소스 접근)은 VPN 터널로 보내고 나머지 트래픽(인터넷 접속)은 로컬 네트워크 연결을 통해 전달하는 방식을 분할 터널링(Split Tunneling)이라고 합니다.

Windows 10에서 분할 터널링을 활성화하는 3가지 방법

  • VPN 연결의 TCP/IP 설정에서 변경
  • rasphone.pbk 파일 직접 수정
  • PowerShell의 Set-VpnConnection cmdlet에 SplitTunneling 매개변수 사용

방법 1. 제어판에서 TCP/IP 설정 변경하기

가장 간단한 방법은 제어판에서 VPN 연결의 TCP/IP 설정을 변경하는 것입니다.

  1. 제어판의 네트워크 연결 목록(Control Panel\Network and Internet\Network Connections)을 열고 해당 VPN 연결의 속성으로 들어갑니다.
  2. 네트워킹(Networking) 탭에서 인터넷 프로토콜 버전 4(TCP/IPv4)를 선택한 뒤 속성(Properties)을 클릭합니다.
  3. 고급(Advanced) 버튼을 클릭합니다.
  4. IP 설정(IP Settings) 탭에서 ‘원격 네트워크에 기본 게이트웨이 사용’ 옵션이 체크되어 있는지 확인합니다.
    Windows 10 VPN 연결 후 인터넷이 안 될 때? 분할 터널링(Split Tunneling) 설정으로 해결하는 법

이 옵션의 체크를 해제한 후 VPN 게이트웨이에 다시 연결하면, 컴퓨터는 ISP(인터넷 서비스 공급자) 연결을 통해 인터넷에 접속할 수 있게 됩니다. 다만 일부 Windows 10 빌드에서는 여러 가지 이유로 이 옵션을 사용할 수 없는 경우가 있습니다(필드를 편집할 수 없거나, 설정이 저장되지 않거나, TCP/IPv4 속성 창이 열리지 않는 문제 등). 이런 경우에는 아래의 다른 방법을 활용해야 합니다.

방법 2. rasphone.pbk 파일 수정하기

rasphone.pbk 파일은 컴퓨터의 모든 사용자를 위한 VPN 연결을 만든 경우 C:\ProgramData\Microsoft\Network\Connections\pbk\ 폴더에, 현재 사용자만을 위한 VPN 연결인 경우 사용자 프로필 디렉터리인 C:\Users\username\AppData\Roaming\Microsoft\Network\Connections\Pbk 폴더에 위치합니다.

rasphone.pbk 파일을 아무 텍스트 편집기(메모장도 무방합니다)로 엽니다. 이 파일에는 구성된 모든 VPN 연결의 설정이 저장되어 있습니다. 파일 내에서 IpPrioritizeRemote 매개변수를 찾습니다. 기본값은 1이며, 이 값을 0으로 변경한 뒤 파일을 저장하고 VPN 연결을 다시 시작하면 됩니다.

또한 잘 구성된 rasphone.pbk 파일을 활용하면 사용자들의 컴퓨터에 올바르게 설정된 VPN 연결을 일괄 배포할 수도 있습니다.

Windows 10 VPN 연결 후 인터넷이 안 될 때? 분할 터널링(Split Tunneling) 설정으로 해결하는 법

방법 3. PowerShell로 SplitTunneling 설정하기

PowerShell을 통해서도 VPN 분할 터널링을 구성할 수 있습니다. 먼저 사용 가능한 모든 VPN 연결 목록을 확인합니다.

Get-VpnConnection

해당 연결의 SplitTunneling이 비활성화되어 있는지 확인합니다(SplitTunneling: False).

Windows 10 VPN 연결 후 인터넷이 안 될 때? 분할 터널링(Split Tunneling) 설정으로 해결하는 법

SplitTunneling을 활성화하려면 VPN 연결 이름을 지정하여 다음 명령을 실행합니다.

Set-VpnConnection –name vpn.woshub.com -SplitTunneling $true

VPN 서버에 다시 연결한 후, 컴퓨터에서 인터넷 접속이 가능하고 VPN 게이트웨이 뒤에 있는 사내 리소스에도 정상적으로 접근할 수 있는지 확인합니다. SplitTunneling을 활성화하는 것은 VPN 연결의 TCP/IPv4 설정에서 ‘원격 네트워크에 기본 게이트웨이 사용’ 옵션의 체크를 해제하는 것과 동일한 효과를 가집니다(위 명령을 실행하면 해당 옵션이 자동으로 체크 해제됩니다).

추가로 알아두면 좋은 사항: DNS 이름 확인 문제

VPN 연결이 활성화된 상태에서 자주 발생하는 또 다른 문제는 DNS 이름 확인 오류입니다. 기본적으로 VPN 연결 설정에 지정된 DNS 서버가 우선 사용되기 때문에, 로컬 네트워크(LAN) 내 리소스의 이름이 더 이상 확인되지 않는 현상이 나타날 수 있습니다. 이와 관련된 문제는 “VPN 연결 시 로컬 DNS 레코드를 확인할 수 없음” 관련 자료를 참고하시기 바랍니다.