분할 터널링(Split Tunneling)은 VPN(가상 사설망)의 기능 중 하나로, 인터넷 트래픽을 두 개의 서로 다른 터널로 나누어 전송할 수 있게 해줍니다. 하나는 암호화된 보안 터널이고, 다른 하나는 일반적인 개방형 네트워크입니다.
다소 복잡하게 들릴 수 있지만, 분할 터널링을 제대로 이해하려면 먼저 VPN의 작동 방식을 알아야 합니다. 그렇다면 분할 터널링은 어떻게 작동할까요? 어떤 장점이 있으며, 어떤 VPN 서비스가 이 기능을 제공할까요?
분할 터널링은 어떻게 작동하나?
분할 터널링의 작동 원리를 이해하려면 VPN의 기본 원리부터 짚고 넘어가야 합니다. 기본적으로 인터넷에 연결하면 브라우저는 ISP(인터넷 서비스 제공업체)의 서버와 연결되고, 해당 서버가 웹사이트 서버에 콘텐츠를 요청하는 구조입니다. 물론 실제로는 더 복잡하지만, 지금은 이 정도로 이해해도 충분합니다.
VPN을 사용하면 여기에 서버가 하나 더 추가됩니다. 내 컴퓨터가 먼저 VPN 서버에 연결되고, VPN 서버가 대신 인터넷에 접속해 주는 방식입니다. 그렇기 때문에 VPN으로 IP 주소를 숨기고, 지역 제한이 걸린 웹사이트에 어디서든 접근할 수 있는 것입니다.
그럼 분할 터널링은 무엇일까요?
분할 터널링을 사용하면 특정 앱이나 URL의 트래픽만 암호화된 보안 채널로 전송하고, 나머지 트래픽은 개방형 네트워크를 통해 그대로 전송하도록 VPN에 지시할 수 있습니다. 말하자면 두 세계의 장점을 동시에 누리는 셈입니다.
흥미롭게 들리나요? 하지만 굳이 이런 기능이 왜 필요할까요?
분할 터널링이 왜 필요한가?
VPN 서버에 연결했을 때 인터넷 속도가 느려지는 경험을 해본 적이 있나요? 그 이유는 트래픽이 중간 서버를 거쳐야 하기 때문에 데이터 패킷이 목적지까지 이동하는 데 더 많은 시간이 걸리기 때문입니다.
인터넷 트래픽 중 일부만 VPN의 암호화된 터널로 보내면, 나머지 대역폭을 다른 활동에 온전히 활용할 수 있습니다.
예를 들어 넷플릭스를 시청하던 중 회사에서 보안 서버에 저장된 기밀 자료를 처리해 달라는 연락을 받았다고 가정해 봅시다. VPN에 연결하면 속도가 느려져 좋아하는 드라마를 정주행하는 동안 버퍼링이 생길 수 있습니다.
하지만 분할 터널링을 사용하면 민감한 데이터만 VPN의 보안 터널로 전송하고, 넷플릭스 시청에는 전체 대역폭을 그대로 사용할 수 있습니다.
관련 글: 아무거나 볼 수 있는 최고의 넷플릭스 VPN
물론 속도 저하 정도는 VPN 제공업체에 따라 다릅니다. 체감할 만한 지연이 전혀 없을 수도 있고, 있다 해도 미미할 수 있습니다. 그래도 분할 터널링을 활용하면 꼭 필요한 트래픽만 선별해 암호화할 수 있습니다.
분할 터널링을 지원하는 VPN은?
모든 VPN이 분할 터널링을 지원하는 것은 아닙니다. 여기서는 가장 추천할 만한 두 가지 VPN 서비스를 소개합니다.
ExpressVPN
ExpressVPN은 앱 단위 분할 터널링을 지원합니다. 즉, 어떤 앱은 보안 터널을 사용하고 어떤 앱은 사용하지 않을지 직접 선택할 수 있습니다.
ExpressVPN에서 분할 터널링을 설정하려면 옵션(Options) 창으로 이동하세요.
인터페이스 왼쪽 상단의 삼중 막대 아이콘을 클릭한 뒤, 옵션(Options) > 일반(General)을 차례로 선택하고 앱별 연결 관리(Manage connection on a per-app basis) 항목에 체크합니다. 그다음 아래의 설정(Settings) 버튼을 클릭해 보안 VPN 터널을 사용할 앱을 지정하면 됩니다.
ExpressVPN은 다양한 부가 기능을 갖춘 프리미엄 VPN으로, 비용 대비 얻는 혜택이 충분히 큽니다. MUO의 독점 할인 페이지를 이용하면 더 저렴하게 이용할 수 있습니다.
다만 ExpressVPN은 URL 기반 분할 터널링은 지원하지 않습니다. URL 기반 기능이 필요하다면 NordVPN을 고려해 보세요.
NordVPN
NordVPN은 앱 기반과 URL 기반 분할 터널링을 모두 지원합니다. 게다가 ExpressVPN보다 가격도 저렴합니다. 다만 한 가지 조건이 있습니다. URL 기반 분할 터널링을 사용하려면 NordVPN의 크롬 확장 프로그램이 필요합니다.
앱 기반 분할 터널링은 데스크톱 앱에서 바로 설정할 수 있습니다. 앱 오른쪽 상단의 톱니바퀴 아이콘을 클릭한 뒤, 왼쪽 사이드바에서 분할 터널링(Split tunneling)을 선택하고 스위치를 켜면 됩니다.
NordVPN을 이용하면 추가 할인 혜택도 받을 수 있습니다.
역방향(Inverse) vs. 앱·URL 기반 분할 터널링
ExpressVPN과 NordVPN 모두 VPN을 적용하지 않을 앱(또는 URL)을 선택하거나, 반대로 VPN을 적용할 앱(또는 URL)을 선택하는 방식을 지원합니다.
"결국 같은 거 아니야?"라고 생각할 수 있지만, 그렇지 않습니다.
VPN을 제외할 대상을 지정하는 방식을 역방향 분할 터널링(Inverse Split Tunneling), 특정 앱(또는 URL)에만 VPN을 적용하는 방식을 앱 또는 URL 기반 분할 터널링이라고 부릅니다. 그리고 어떤 방식을 선택하느냐에 따라 보안 수준이 달라집니다.
이상적으로는 역방향 분할 터널링을 선택하는 것이 좋습니다. 그 이유는 무엇일까요?
역방향 분할 터널링을 선택하면 화이트리스트에 등록한 앱을 제외한 모든 인터넷 트래픽이 보안 터널을 통과합니다. 반면 앱 또는 URL 기반 분할 터널링을 선택하면, 지정한 앱을 제외한 나머지 모든 트래픽이 암호화되지 않은 터널로 전송됩니다.
결국 두 방식 모두 같은 목적을 달성하지만, 역방향 분할 터널링이 훨씬 안전한 선택입니다.
분할 터널링을 사용해야 할까?
그렇다면 실제로 분할 터널링을 사용해야 할까요?
몇 가지 상황에서는 분할 터널링이 합리적인 선택입니다. 예를 들어 데이터 보안이 중요한 작업을 진행하면서 동시에 전체 대역폭이 필요한 경우, 혹은 VPN 연결 상태에서는 페이지 편집이 불가능한 위키백과 같은 사이트에 접속해야 하는 경우가 그렇습니다.
다만 일부에서는 분할 터널링이 VPN이 제공하는 전체적인 보안을 약화시킬 수 있다고 주장합니다. 하지만 이는 기능 자체가 위험해서가 아니라, 잘못 설정했을 때 발생하는 문제에 가깝습니다.
터널을 분할해 보세요
분할 터널링을 사용하면 VPN 사용 시 인터넷 트래픽을 더 세밀하게 제어할 수 있습니다. VPN 사용자가 겪는 여러 문제를 해결해 주며, 전체 대역폭 활용과 보안 확보 사이에서 최적의 균형점을 찾을 수 있는 유연성을 제공합니다.
트래픽 보안을 항상 완벽하게 유지하려면 역방향 분할 터널링을 사용하세요. 또한 VPN 서비스 제공업체를 신중하게 골라야 합니다. AES-256 암호화, 킬 스위치(kill switch), DNS 누출 방지, 엄격한 무로그(no logs) 정책 등 보안과 프라이버시 기능을 균형 있게 갖춘 업체를 선택하는 것이 좋습니다.
올바른 환경을 갖추면 이 편리한 기능을 최대한 활용할 수 있습니다. 반대로 직원들이 회사에서 분할 터널링을 사용하지 못하게 하고 싶다면, 사무실 공유기에 VPN을 설치하세요. DD-WRT 같은 공유기 펌웨어에서도 분할 터널링 사용이 가능하지만, 직원들의 공유기 접근 권한을 쉽게 제한할 수 있습니다.