AndroidでVPNを使うとき、すべての通信を同じ経路へ送る必要はありません。動画サービスやブラウザだけをVPN経由にし、銀行アプリ、決済アプリ、位置情報を使うサービスは通常回線に戻すように分ければ、用途ごとに接続経路を整理できます。この仕組みがスプリットトンネリングです。Androidでは、VPNクライアントが提供するアプリ別ルールを使って、対象アプリをVPNに含めるか、逆にVPNから除外するかを指定します。
ただし、アプリを一覧に追加しただけで設定が完成するわけではありません。クライアントによって「選択したアプリだけVPNを通す」方式と、「選択したアプリをVPNから外す」方式があり、同じチェックボックスでも意味が異なる場合があります。また、Androidのバッテリー管理、常時接続VPN、VPN未接続時の通信遮断が組み合わさると、アプリが通信できなくなることもあります。この記事では、設定前の考え方、アプリ別ルールの作成、動作確認、問題が起きたときの戻し方まで順番に説明します。
スプリットトンネリングの基本とAndroidでの動き
通常のVPN接続では、端末内の複数アプリが同じVPNインターフェースを利用します。VPNクライアントはAndroidのVPNServiceを通して仮想的な通信経路を作り、対象となるパケットを選択したノードへ転送します。スプリットトンネリングを有効にすると、クライアントはアプリ単位で通信を分けます。VPN対象に指定したアプリはVPNトンネルへ送り、対象外のアプリは端末の通常回線へ送る、という動作です。
設定方式は大きく2種類あります。1つ目はVPNを使うアプリを指定するホワイトリスト方式です。動画、ブラウザ、仕事用の特定アプリだけを選び、それ以外を通常回線にします。対象が少ない場合は管理しやすく、意図しないアプリまでVPNへ入れにくい点が特徴です。2つ目はVPNから除外するアプリを指定する方式です。端末内の多くの通信をVPNに通し、銀行や決済など一部のアプリだけを通常回線へ戻します。VPNを使うアプリが多い場合に便利ですが、リストから漏れたアプリもVPN経由になるため、設定内容を確認する必要があります。
| 方式 | VPNを通す対象 | 向いているケース | 注意点 |
|---|---|---|---|
| 選択アプリのみ | リストに追加したアプリ | 動画やブラウザだけを分けたい場合 | 新しくインストールしたアプリは自動で対象にならないことがある |
| 除外アプリ指定 | 除外していないアプリ | 多くのアプリをVPN経由にしたい場合 | 除外リストに入れ忘れたアプリがVPNを使う可能性がある |
| 全アプリVPN | 端末上の通信全体 | アプリごとの分岐を必要としない場合 | 通常回線を使いたいアプリにも影響する |
最初の設定では、対象アプリを一度に増やしすぎないことが重要です。動画アプリとブラウザだけを登録して接続を確認し、その後に必要なアプリを追加します。複数のルールを同時に変えると、どのアプリの追加が原因で通信状態が変わったのか分からなくなります。
アプリ別ルールを作成する前の整理
ルール作成前に、アプリを用途ごとに分類します。動画や海外向けのWebサービスを利用するブラウザはVPN対象候補です。一方、銀行、証券、決済、社内認証などのアプリは、通常回線での動作を確認したい候補になります。ただし、通常回線へ戻せば必ず利用できるとは限りません。アプリ側の地域判定、端末の時刻、DNS、ログインセッション、証明書検証など、VPN以外の条件も関係するためです。
銀行アプリを除外する場合は、関連するアプリを見落とさないようにします。たとえば、銀行本体のアプリだけでなく、本人確認、ワンタイム認証、決済承認を別アプリで行う構成があります。これらを異なる経路に分けると、認証連携が途中で止まる可能性があります。最初からすべてを除外するのではなく、ログイン、残高照会、認証、ログアウトまでの通常操作を確認してから判断してください。
- ✅ VPN対象にするアプリと、通常回線に戻すアプリを別々に書き出す。
- ✅ 銀行・決済アプリに関連する認証アプリも確認する。
- ✅ 変更前に現在のノード、接続モード、DNS設定を記録する。
- ✅ まず動画またはブラウザなど、結果を確認しやすいアプリで試す。
- ❌ アプリ名が似ているからという理由だけで、関連アプリをまとめて除外しない。
- ❌ VPNと別のVPNクライアント、広告ブロッカー、ローカルプロキシを同時に有効にしない。
アプリの複製機能や仕事用プロファイルを使っている端末では、同じ名前のアプリが複数表示されることがあります。個人用と仕事用を取り違えると、設定が反映されていないように見えるため、アイコンだけでなくプロファイル表示も確認します。Androidのメーカー独自機能によって、バックグラウンド通信の扱いが異なる点にも注意が必要です。
Androidで設定する手順
実際の画面はクライアントによって異なりますが、基本的な流れは共通しています。公式Androidクライアントでは、接続設定または詳細設定の中に「アプリごとのVPN」「スプリットトンネル」「アプリ分流」などの項目があります。Clash Vergeやsing-box系の構成では、アプリそのものではなく、Androidのアプリ識別情報やパッケージ名を利用する場合があります。項目名が見つからないときは、クライアントの設定検索で「アプリ」「分流」「除外」「バイパス」を探してください。
- VPNクライアントを開く。接続をいったん停止し、現在の設定を確認します。接続中にルールを変更できるクライアントでも、最初は停止してから作業した方が反映状態を確認しやすくなります。
- アプリ別設定を開く。「VPNを使用するアプリのみ」または「VPNから除外するアプリ」のどちらが選択されているかを確認します。説明文がある場合は、チェックを入れたアプリの動作を読み直します。
- 対象アプリを追加する。最初は動画アプリ、または1つのブラウザだけを登録します。ブラウザを複数使う場合も、最初から全てを追加せず、1つずつ確認します。
- ルールを保存する。保存ボタンのほかに、プロファイルの更新や設定の再読み込みが必要なことがあります。設定画面を閉じただけで保存されたと判断しないでください。
- VPNへ再接続する。Androidが表示するVPN接続の許可ダイアログが出た場合は、内容を確認して許可します。別のVPNが動作している場合は、先に停止します。
- 対象外アプリも確認する。VPN対象アプリだけでなく、通常回線にしたアプリが想定どおり動くかを確認します。片側だけのテストでは、ルールの向きを取り違えていても気づけません。
サブスクリプションを使ってノード設定を取り込んでいる場合、更新操作でプロファイル全体が置き換わることがあります。アプリ別ルールがプロファイルに保存されるのか、端末側の独立設定として保存されるのかはクライアントごとに違います。更新後にルールが消えた場合は、アプリを再登録する前に、別のプロファイルへ切り替わっていないか確認してください。
設定後の動作確認と切り分け
動作確認では、アプリが開いたかどうかだけを見ないでください。VPN対象アプリではログイン、ページ表示、動画の再生開始、バックグラウンド復帰など、実際に使う操作を確認します。通常回線に戻すアプリでは、ログインや認証が完了するか、通知が届くか、アプリを一度終了して再起動した後も同じ状態になるかを確認します。
確認中は、ノード変更、プロトコル変更、DNS変更を同時に行わないようにします。Shadowsocks、VMess、Trojan、Hysteria2、WireGuardなど、クライアントが対応する方式はそれぞれ接続確立や経路処理が異なります。アプリ別ルールの問題を調べるときにプロトコルまで変えると、原因がルールなのか接続方式なのか分からなくなります。まず現在の構成を固定して、アプリの経路だけを確認してください。
| 症状 | 考えられる原因 | 確認する順番 |
|---|---|---|
| VPN対象アプリが通常どおり動く | ルールが保存されていない、または対象外方式になっている | 選択方式、保存状態、再接続の順に確認する |
| 銀行アプリも通信できない | 除外設定が反映されていない、または通信遮断が有効 | 除外リスト、常時接続VPN、ブロック設定を確認する |
| 動画だけ再生できない | 動画配信の関連通信が別アプリや別ドメインで処理されている | ブラウザまたは動画アプリの登録、DNS、ノードを確認する |
| 画面を閉じると接続が止まる | Androidのバッテリー最適化やバックグラウンド制限 | クライアントの電池使用量とバックグラウンド権限を確認する |
特定のアプリだけ失敗する場合は、まずそのアプリをルールから外して、全体VPNまたは通常回線で動作を比較します。全体VPNで動くなら、アプリ別ルールの向き、登録漏れ、関連アプリの分離を疑います。通常回線でも動かないなら、アプリ側の障害、ログイン状態、端末時刻、キャッシュなどを確認します。接続先の地域によって利用条件が変わるサービスでは、ノードの地域を変える前に、現在の設定を記録してください。
通信経路を確認するためにIP確認ページを使う方法もあります。ただし、ブラウザの表示結果はブラウザ自身の経路しか示しません。銀行アプリや動画アプリが同じ経路を使っているとは限らないため、IP確認だけでアプリ別ルールの成功を断定しないでください。最終的には、対象アプリで実際のログイン、表示、再生、認証などを行って判断します。
設定を戻す方法と安全なリセット手順
設定を戻すときは、いきなりクライアントを削除する必要はありません。まずVPN接続を停止し、アプリ別ルールを無効にします。その後、全アプリをVPNへ通す標準モード、またはVPNを使わない通常状態のどちらかに戻して、対象アプリが動くか確認します。問題が解決したら、原因を特定するためにアプリを少数ずつ再登録します。
ルールを削除する場合は、除外リストと対象リストの両方を確認してください。方式を切り替えた後も、以前のリストが内部に保存されているクライアントがあります。アプリ別設定をオフにしたつもりでも、プロファイル側のルールが残っていると通信が分岐し続ける可能性があります。設定画面に「初期化」「デフォルトに戻す」がある場合は、現在のサブスクリプションやノード情報まで消えるかを確認してから実行します。
- ✅ VPN接続を停止してから、アプリ別ルールを無効にする。
- ✅ 常時接続VPNとVPN未接続時の通信遮断を確認する。
- ✅ クライアントを再起動し、AndroidのVPN表示が変わったか確認する。
- ✅ ルールを削除する前に、必要な設定内容をメモする。
- ❌ 通信不良のたびにアプリ、プロファイル、サブスクリプションをまとめて削除しない。
それでも元に戻らない場合は、Androidの設定にあるVPN一覧から、該当クライアントの接続設定を確認します。複数のクライアントが登録されていると、停止したつもりのアプリが別のVPNを起動することがあります。不要な接続を整理し、1つのクライアントだけを有効にして再確認します。企業管理端末や仕事用プロファイルでは管理者ポリシーが優先されるため、個人端末と同じ手順で変更できない場合があります。
Androidのスプリットトンネリングは、VPNを使うか使わないかを端末全体で決める機能ではありません。アプリごとに通信経路を整理し、必要なサービスだけをVPNへ送るための設定です。動画やブラウザをVPN対象にし、銀行アプリを通常回線へ戻す場合も、最初に方式を確認し、少数のアプリで試し、実際の操作で検証することが大切です。クライアントの設定画面やAndroidのバージョンによって表示は異なりますが、この順序を守れば、設定の行き違いや復旧作業の負担を抑えられます。