사용 가이드 약 8분

macOS VPN처음부터: 설치, 시스템 권한 허용, 구독 가져오기, 작동 확인까지

Mac 초보자를 위한 단계별 가이드: 클라이언트 다운로드와 설치, 시스템 확장 및 네트워크 권한 허용, 구독 가져오기, 출구 작동 확인, 그리고 권한 팝업이 반복될 때의 대처 방법까지 다룹니다.

macOS에서 VPN을 설정할 때 실제로 막히는 지점은 대개 '연결' 버튼이 아니라 설치 파일의 출처, 시스템 확장 권한 허용, 구독 가져오기, 작동 확인 이렇게 네 단계입니다. 이 가이드는 실제 작업 순서대로 진행합니다. 사용자 패널에서 macOS 클라이언트를 받아 시스템 권한 팝업을 처리하고, 구독 링크를 가져온 다음, 출구 IP·DNS·분할 라우팅 세 가지로 트래픽이 정말 선택한 회선을 지나는지 확인합니다. 터미널 지식은 필요 없으며, 터미널을 쓰는 부분에는 그대로 복사할 수 있는 명령을 함께 제공합니다.

시작 전: 확인할 세 가지

준비할 것은 세 가지뿐입니다. 먼저 끝내고 클라이언트를 열면 이후 단계가 훨씬 수월합니다.

  • 시스템 버전: 최근 몇 개의 주요 버전(macOS 12 이상)에서 모두 정상적으로 사용할 수 있습니다. 최신 macOS 클라이언트는 일반적으로 시스템 확장(Network Extension)을 통해 가상 네트워크 인터페이스를 만들며, Apple 칩 모델도 마찬가지로 예전 방식의 커널 확장에 의존하지 않습니다.
  • 계정 상태: VPNDT는 사용자 이름과 비밀번호만으로 가입할 수 있고 이메일 주소가 필요 없으므로, 준비 단계에 '인증 메일 확인'이 없습니다. 사용자 패널에 로그인하면 구독 링크와 클라이언트 다운로드 메뉴가 모두 그 안에 있습니다.
  • 네트워크 환경: 먼저 현재 네트워크로 설치 파일을 모두 내려받고 구독까지 가져온 다음 회선을 바꾸세요. 다운로드 중에 회선을 전환하면 설치 파일이 불완전해질 수 있습니다.

이 서비스의 기본 사양 몇 가지를 먼저 기억해 두세요. 뒤의 확인 단계에서 계속 쓰입니다.

110+ 국가 / 지역
150+ 선택 가능한 회선
제한 없음 동시 접속 기기 수
60일 이유 없는 환불

다운로드와 설치: 클라이언트를 '응용 프로그램' 폴더에 넣기

  1. 로그인 후 사용자 패널을 열고 다운로드 페이지에서 macOS 버전을 선택합니다.
  2. 칩 종류를 확인하세요. Apple 칩(M 시리즈)과 Intel 모델은 각각 맞는 설치 파일이 있으며, 일부 클라이언트는 유니버설 버전을 제공합니다. 잘못 받아도 시스템에 영향은 없고, 다만 설치가 되지 않습니다.
  3. DMG를 열고 앱 아이콘을 '응용 프로그램' 폴더로 끌어다 놓은 다음, '응용 프로그램'에서 실행하세요.
  4. 처음 실행할 때 '개발자를 확인할 수 없음'이 뜨면 '시스템 설정 → 개인정보 보호 및 보안'으로 가서 보안 항목의 '그래도 열기'를 누르고 한 번 더 확인하면 됩니다.

'DMG 마운트 창에서 바로 실행하기'는 이후 권한 팝업이 반복되는 흔한 원인입니다. macOS는 앱이 있는 경로를 기준으로 권한을 기록하기 때문에, 앱을 옮기거나 새 위치에 다시 설치하면 시스템은 이를 새 프로그램으로 보고 권한을 처음부터 다시 허용해야 합니다.

시스템 권한: 세 가지 스위치가 각각 하는 일

macOS는 VPN 앱의 권한을 여러 계층으로 나눠 두어서 첫 연결 때 팝업이 연달아 나타납니다. 각각 담당하는 일이 다르고, 어느 한 계층이라도 빠지면 '연결 안 됨' 또는 '연결은 되는데 인터넷이 안 됨'으로 나타납니다.

권한 항목표시 위치역할허용하지 않을 경우
VPN 구성 추가첫 연결 시 나타나는 시스템 대화상자클라이언트가 터널 구성을 만들도록 허용클라이언트가 '연결 중'에서 멈추고 터널이 만들어지지 않음
네트워크 확장시스템 설정 → 일반 → 로그인 항목 및 확장 프로그램시스템 확장 로드, 가상 네트워크 인터페이스 생성터널은 만들어지지만 트래픽이 전달되지 않음
백그라운드에서 허용시스템 설정 → 일반 → 로그인 항목 및 확장 프로그램부팅 시 자동 실행, 잠자기 해제 후 자동 재연결깨어날 때마다 수동으로 다시 연결해야 함

팝업이 나타났을 때의 권장 처리 순서는 다음과 같습니다. 먼저 첫 연결의 'VPN 구성 추가' 대화상자에서 허용을 누르고(시스템은 모든 네트워크 활동이 이 구성으로 이루어진다고 안내합니다), '로그인 항목 및 확장 프로그램'에서 네트워크 확장과 '백그라운드에서 허용'이 모두 켜져 있는지 확인한 다음, 마지막으로 클라이언트를 한 번 재시작해 설정을 적용합니다. macOS 버전에 따라 패널 이름이 조금씩 다르며, 예전 버전에서는 이 항목이 '로그인 항목'이었습니다.

또한 macOS 15부터 '로컬 네트워크' 권한이 추가되었는데, 같은 LAN에 있는 다른 기기와 이 Mac의 프록시를 공유할 때만 필요하므로 일반적인 단독 사용에서는 무시해도 됩니다. 특정 스위치가 회색으로 눌리지 않는다면 보통 이 Mac이 프로파일이나 MDM 정책으로 관리되고 있다는 뜻이므로 기기 관리자에게 문의해야 하며, 클라이언트를 반복해서 재설치해도 해결되지 않습니다.

구독 가져오기: 링크 붙여넣기와 업데이트 방식

구독 링크는 클라이언트가 노드 목록을 가져오는 주소로, 사용자 패널에서 한 번에 복사할 수 있으며 보통 https://로 시작하는 긴 주소입니다. 노드 구성과 접속 자격 증명이 들어 있어, 가져오면 클라이언트가 현재 사용 가능한 노드와 회선을 자동으로 불러옵니다.

  1. 사용자 패널에서 구독 링크를 복사하세요. 주소의 어떤 파라미터도 직접 수정하지 마세요. 특히 끝부분의 토큰은 한 글자만 바뀌어도 가져오기에 실패합니다.
  2. macOS 클라이언트를 열고 '구독 가져오기' 또는 '구성 추가'를 선택한 뒤 링크를 붙여넣고 확인합니다.
  3. 몇 초 기다리면 클라이언트에 노드 목록과 그룹이 표시됩니다. 목록이 비어 있다면 먼저 '구독 업데이트'를 한 번 수동으로 실행하고, 그래도 비어 있으면 패널로 돌아가 링크를 다시 복사하세요.
  4. 목록에서 회선 하나를 고르고(예: IEPL 전용으로 표시된 홍콩 노드) 모드를 '규칙'으로 설정한 다음 연결을 누르세요. 구독에 흔히 포함되는 노드 프로토콜은 Shadowsocks, VMess, Trojan, VLESS, Hysteria2, TUIC이며 클라이언트가 자동으로 인식하므로 직접 선택할 필요가 없습니다.

세 가지 가져오기 방식, 어떻게 고를까

방식적합한 상황자동 업데이트 여부
구독 링크 붙여넣기일상 사용, 여러 기기에 각각 가져오기예, 수동 또는 예약 업데이트 가능
로컬 구성 파일 가져오기오프라인 환경, 또는 구성을 고정해 두고 싶을 때아니요, 노드가 바뀌면 다시 내보내야 함
QR 코드로 가져오기다른 기기의 구성을 Mac으로 옮길 때클라이언트가 구독 주소를 보관하는지에 따라 다름

구독은 얼마나 자주 업데이트되나요

노드와 회선은 수시로 조정되며, 클라이언트는 보통 자동 업데이트 주기를 설정할 수 있고 구성에서 언제든 수동으로 업데이트할 수도 있습니다. 한 가지 습관을 들이면 좋습니다. 특정 회선이 연결되지 않을 때는 먼저 구독을 수동으로 업데이트한 뒤 회선 문제인지 로컬 네트워크 문제인지 판단하세요. 갑자기 연결이 안 되는 경우는 대부분 구독이 오래된 탓입니다.

구독 링크는 계정 자격 증명과 같습니다. 링크를 가진 사람은 누구든 곧바로 트래픽을 소모할 수 있습니다. 공개 포럼이나 채팅방에 올리거나 캡처 화면에 담지 마세요. 유출이 의심되면 사용자 패널에서 구독 주소를 재설정하세요. 이전 링크는 즉시 무효가 되며, 각 기기에서 다시 가져오면 됩니다.

작동 확인: 출구 IP, DNS, 분할 라우팅

클라이언트에 '연결됨'이 표시된다고 해서 트래픽이 실제로 회선을 지나는 것은 아닙니다. 터널이 만들어지면 클라이언트와 노드 사이 트래픽은 은행 수준 암호화로 보호되며, 확인의 목적은 트래픽이 정말 이 터널로 들어갔는지 보는 것입니다. 아래 세 항목을 순서대로 확인하면 어긋나는 지점마다 원인을 좁힐 수 있습니다.

확인 항목확인 방법판단 기준
출구 IP사이트 내 내 IP 페이지 열기표시된 위치가 선택한 회선과 일치
분할 라우팅 규칙국내 사이트와 해외 사이트에 각각 접속국내 사이트는 직접 연결, 해외 사이트는 프록시 경유
DNS 조회터미널에서 scutil --dns 실행시스템 프록시 모드에서는 조회가 로컬에서 처리될 수 있고, TUN 모드에서는 클라이언트가 담당해야 함

터미널에 그대로 복사할 수 있는 세 가지 명령:

# 현재 DNS 리졸버 확인
scutil --dns | grep 'nameserver\[0\]'

# 시스템 프록시가 클라이언트로 넘어갔는지 확인
scutil --proxy

# 가상 네트워크 인터페이스(TUN 모드)가 생성되었는지 확인
ifconfig | grep -A 2 utun

여기에는 macOS 특유의 세부 사항이 하나 있습니다. 시스템 프록시 모드에서는 시스템 프록시 설정을 따르는 앱만 회선을 이용하며, 터미널의 curl은 기본적으로 이 설정을 읽지 않습니다. 터미널에서 확인하려면 TUN 모드로 전환해 라우팅이 처리하도록 하거나, 명령 앞에 프록시 환경 변수를 명시적으로 지정하세요(포트는 클라이언트에 표시된 로컬 포트를 기준으로 합니다). '브라우저는 열리는데 터미널은 로컬로 나간다'는 대개 이 때문입니다.

작동 여부를 판단하는 가장 짧은 경로: 먼저 사이트 내 '내 IP'로 출구 위치를 확인하고, 다음으로 규칙 모드의 분할 라우팅 로그를 본 뒤, 마지막에 DNS를 확인하세요. 앞의 두 항목이 통과되면 트래픽이 국제 회선을 지난다고 봐도 됩니다. DNS가 클라이언트에 넘어갔는지는 시스템 프록시 모드인지 TUN 모드인지에 따라 다르므로 반드시 같아야 하는 것은 아닙니다.

자주 묻는 질문: 권한 팝업이 반복될 때

권한 팝업이 반복됨

연결할 때마다 권한을 다시 허용해야 한다면 아래 순서대로 점검하면 원인을 대부분 찾을 수 있습니다.

  1. 앱 위치가 바뀐 경우: 예전에 DMG에서 바로 실행한 뒤 '응용 프로그램'으로 옮겼다면 시스템은 둘을 서로 다른 프로그램으로 보고 각각 권한을 부여합니다. '응용 프로그램'에서 한 번 실행하면 이전 권한 기록은 무시해도 됩니다.
  2. '백그라운드에서 허용'이 꺼진 경우: 클라이언트 업그레이드나 시스템 업데이트 후 이 스위치가 초기화되는 경우가 있으므로 다시 켜면 됩니다.
  3. 시스템 확장을 한 번 거부한 경우: 한 번 거부하면 시스템이 더 이상 팝업을 띄우지 않으므로 '로그인 항목 및 확장 프로그램'에서 직접 스위치를 켜야 합니다.
  4. 기기가 관리되는 경우: 회사나 학교에서 지급한 Mac은 프로파일로 서드파티 네트워크 확장을 막아 둘 수 있으며, 이 경우 기기 관리자에게 문의해야 합니다.

연결됨으로 표시되지만 해외 사이트가 열리지 않음

  • 모드가 '직접 연결'이 아니라 '규칙'인지 확인하고, 대상 도메인이 규칙에 의해 직접 연결 그룹으로 잘못 분류되지 않았는지 점검하세요.
  • 다른 소프트웨어가 시스템 프록시를 덮어쓰고 있지 않은지 확인하세요: '시스템 설정 → 네트워크 → 세부사항 → 프록시'.
  • 잠자기에서 깨어난 뒤 라우팅이 남아 있는 경우: 연결을 끊었다가 다시 연결하거나 클라이언트를 재시작하세요.
  • 다른 회선으로 바꿔 보며 특정 회선의 문제인지 확인하세요.

연결 후에도 DNS가 여전히 로컬 통신사인 경우

이는 보통 현재 시스템 프록시 모드라는 뜻입니다. 애플리케이션 계층 트래픽은 회선을 지나지만 도메인 조회는 여전히 로컬 네트워크에서 처리됩니다. 받아들일 수 있는지는 사용 환경에 따라 다릅니다. 조회까지 클라이언트가 담당하기를 원한다면 TUN 또는 강화 모드로 전환한 뒤 scutil --dns로 다시 확인하세요. 모드를 바꾼 뒤에는 연결을 끊었다가 다시 연결해 라우팅 테이블과 리졸버를 새로 구성하는 것이 좋습니다.

클라이언트에 '개발자를 확인할 수 없음'이 표시됨

'시스템 설정 → 개인정보 보호 및 보안'으로 가서 보안 항목의 '그래도 열기'를 누르세요. 설치 파일을 사용자 패널의 다운로드 페이지에서 받은 것이 아니라면 삭제하고 다시 받는 것을 권합니다. 출처가 불분명한 설치 파일은 시스템이 차단할 수 있을 뿐 아니라 권한 기록을 어지럽히며, 이후 권한 팝업이 반복되는 일은 대개 여기서 시작됩니다.

설치 후 점검 목록: 기기를 바꿀 때 그대로 따라 하기

위 단계를 목록으로 압축했습니다. Mac을 바꾸거나 다른 사람을 도와 설정할 때 그대로 따라 하세요.

  • ✅ 클라이언트를 '응용 프로그램' 폴더에 넣고, 그곳에서 실행했습니다
  • ✅ 첫 연결 시 뜬 'VPN 구성 추가' 대화상자에서 허용을 눌렀습니다
  • ✅ '로그인 항목 및 확장 프로그램'에서 네트워크 확장과 '백그라운드에서 허용'이 모두 켜져 있습니다
  • ✅ 구독 링크를 가져왔고 노드 목록이 정상적으로 업데이트됩니다
  • ✅ 모드는 '규칙'으로 설정했고, 전체 연결이 필요할 때만 임시로 전환합니다
  • ✅ 사이트 내 '내 IP'에 표시된 위치가 선택한 회선과 일치합니다
  • ❌ DMG가 마운트된 상태에서 클라이언트를 바로 실행하지 마세요
  • ❌ 구독 링크를 캡처하거나 공개된 곳에 공유하지 마세요

전체 과정은 네 단계뿐입니다: 다운로드와 설치, 권한 허용, 구독 가져오기, 작동 확인. 정말 기억할 것은 두 가지입니다. 앱은 '응용 프로그램'에 넣은 뒤 권한을 허용하고, 구독 링크는 비밀번호처럼 다뤄야 합니다. 이 순서대로 하면 첫 설정이 권한 단계에서 막히는 일은 거의 없습니다. 동시 접속 기기 수는 제한이 없으므로, 같은 구독으로 다른 기기에서도 이 과정을 반복하면 됩니다.

VPNDT: 110+ 국가 / 150+ 회선

동시 접속 기기 수 제한 없음, 60일 이유 없는 환불, 이메일 주소 없이 가입 가능.

무료 체험