Shadowrocket On Demand 자동 연결: Wi-Fi, 셀룰러, 도메인 트리거 설정 방법

On Demand는 Shadowrocket이 언제 자동으로 연결하고 언제 자동으로 끊을지를 결정합니다. 이 글에서는 Wi-Fi, 셀룰러, 도메인 세 가지 트리거 조건을 나눠서 설명합니다. 규칙을 어디에 추가하는지, Action은 어떻게 고르는지, 조건끼리 서로 간섭하는지, 그리고 동작하지 않을 때 어떤 순서로 점검해야 하는지까지 다룹니다.

이 글 한눈에 보기

On Demand의 세 가지 트리거 조건이 각각 무엇을 매칭하는지, Settings → On Demand에서 규칙을 어떻게 추가하는지, Action을 Connect로 할지 Disconnect로 할지, 규칙이 동작하지 않을 때 어떤 순서로 점검하는지를 정리합니다. Shadowrocket에서 이미 수동 연결이 가능하고, 네트워크를 전환할 때 자동으로 켜고 끄고 싶은 사용자에게 적합합니다.

On Demand란: 마스터 스위치 하나와 규칙 한 세트

Shadowrocket의 On Demand는 '자동 연결' 기능입니다. 조건이 충족되면 시스템이 자동으로 터널을 열고, 조건이 사라지면 자동으로 끊습니다. 매번 Home 화면으로 돌아가 연결 스위치를 누를 필요가 없습니다. 진입 경로는 Settings → On Demand이며, 화면 구조는 두 부분뿐입니다. 상단의 마스터 스위치가 이 기능의 사용 여부를 결정하고, 아래의 규칙 목록이 '어떤 조건에서 연결하고 어떤 조건에서 끊을지'를 결정합니다.

이 규칙은 최종적으로 iOS의 VPN 구성에 기록되어, 시스템이 네트워크 상태 변화에 따라 실행합니다. 따라서 Shadowrocket이 포그라운드에 있을 필요가 없고, 프로세스가 시스템에 의해 정리된 뒤에도 규칙은 그대로 동작합니다. 반대로 주의할 점도 있습니다. 구성이 시스템에 한 번 기록되면 앱을 삭제해도 자동으로 지워지지 않으며, '설정 → 일반 → VPN 및 기기 관리 → VPN'에 항목이 남아 있을 수 있으므로 그곳에서 직접 삭제해야 합니다.

트리거 조건 충족시스템이 터널 연결규칙 기반 라우팅프록시 아웃바운드

조건이 충족되어 트래픽이 나가기까지 네 단계가 있습니다. 앞의 세 단계는 시스템과 Shadowrocket이 자동으로 처리합니다. 네 번째 단계에서 어느 회선을 타고 어떤 도메인이 Direct로 갈지는 여전히 Home 화면의 Global Routing과 Config의 규칙이 결정합니다. On Demand는 '연결할지 말지'만 담당하고 '어떻게 분기할지'는 담당하지 않으므로, 점검할 때 이 두 가지를 섞어서 보면 안 됩니다.

주의

On Demand는 연결 시점만 결정할 뿐 회선을 제공하지 않습니다. 구독 링크와 노드는 사용하는 서비스 제공자에게서 받으세요. 클라이언트 구매와 회선 요금제는 별개입니다.

Wi-Fi 트리거: SSID로 연결과 해제 결정하기

Wi-Fi 트리거가 매칭하는 것은 현재 연결된 네트워크 이름, 즉 SSID입니다. 추가 경로는 고정되어 있습니다. Settings → On Demand → 마스터 스위치 켜기 → 규칙 목록 오른쪽 위의 + → Type에서 Wi-Fi 선택 → SSID 입력 → Action 선택. 세 필드가 각각 한 가지씩 담당합니다. Type은 무엇을 볼지, Value는 어떤 값을 매칭할지, Action은 매칭되었을 때 무엇을 할지를 결정합니다.

Action은 Connect와 Disconnect 두 가지 값만 있습니다. 가정용 Wi-Fi는 보통 Disconnect로 설정합니다. 집에서는 광대역 직결로 충분해 터널이 필요 없기 때문입니다. 회사 Wi-Fi, 호텔과 카페의 Wi-Fi는 Connect로 설정합니다. 간편한 방법은 '프록시가 필요한 네트워크'에만 Connect 규칙을 쓰고 나머지 네트워크에는 아무것도 쓰지 않아 수동 제어를 유지하는 것입니다.

Wi-Fi 트리거 규칙

진입 경로
Settings → On Demand → +
Type
Wi-Fi
Value
SSID, 시스템 표시와 문자 단위로 일치
Action
Connect / Disconnect
권장
가정용 Wi-Fi는 Disconnect로 설정

공유기 이름을 바꾸거나 기기를 교체하면 규칙의 SSID도 함께 수정해야 합니다.

셀룰러 및 도메인 트리거 규칙

진입 경로
Settings → On Demand → +
Type
Cellular
Type
Domain
Value
example.com, 호스트 이름만 입력
Action
Connect

도메인 트리거는 시스템이 해당 도메인에 접근하려 할 때 터널을 시작합니다.

SSID 매칭은 문자 단위입니다. 대소문자가 다르거나, 끝에 공백이 하나 더 있거나, 전각 문자가 섞이면 규칙은 조용히 매칭되지 않고 화면에는 아무 오류도 표시되지 않습니다. 확인 방법도 간단합니다. 시스템 '설정 → Wi-Fi'에서 현재 네트워크 이름을 보고 규칙의 Value와 맞춰 보면 됩니다.

결론: 먼저 문자열을 확인하고, 그다음 메커니즘을 의심하기

Wi-Fi 규칙이 동작하지 않으면 먼저 SSID를 시스템에 표시되는 문자열과 문자 단위로 대조하세요. 문자열 불일치는 이런 문제에서 가장 흔한 원인이며, 수정 후 저장하면 바로 다시 동작합니다. 앱을 재설치하거나 기기를 재부팅할 필요는 없습니다.

셀룰러와 도메인 트리거: 현재 SSID에 의존하지 않는 두 조건

3가지
트리거 조건: Wi-Fi / Cellular / Domain
2가지
Action:Connect / Disconnect
1곳
진입 경로: Settings → On Demand
4가지
Global Routing 모드: Config / Proxy / Direct / Scene

셀룰러(Cellular) 트리거는 현재 트래픽을 나르는 네트워크 유형을 봅니다. Wi-Fi에 연결되어 있지 않고 셀룰러 데이터로 네트워크가 제공될 때 매칭됩니다. 대표적인 조합은 'Wi-Fi 규칙은 집에서 끊고, 셀룰러 규칙은 외출 시 연결'입니다. 집을 나서는 순간 터널이 자동으로 열리므로 수동으로 전환할 필요가 없습니다.

도메인(Domain) 트리거는 요청 대상을 봅니다. 시스템이 특정 도메인에 접근하려 할 때 터널을 시작합니다. 입력할 때는 호스트 이름만 적습니다. 예를 들어 example.com처럼 쓰고 https://나 경로, 포트를 붙이지 않으며 IP 주소로 쓰지도 않습니다. '특정 서비스에 접속할 때만 프록시가 필요한' 상황에 적합합니다. 예를 들어 회사 내부망 도메인이나 특정 사이트에서만 쓰는 회선이 그렇습니다.

도메인 트리거에는 미리 알아 둘 현상이 하나 있습니다. 규칙은 시스템이 해당 도메인을 해석하고 연결을 시작하려는 시점에 적용되는데, 첫 요청이 이미 나가 버리는 경우가 있어 첫 페이지 로딩이 실패하고 새로고침하면 정상으로 돌아오는 식으로 나타납니다. 이는 타이밍 문제이며 규칙을 잘못 쓴 것이 아닙니다.

세 가지 트리거 조건 비교와 흔한 오설정

세 가지 조건은 동시에 존재할 수 있으며, 시스템은 실제 네트워크 상태와 요청 대상에 따라 각각 판단합니다. 실제로 문제가 생기기 쉬운 지점은 규칙 자체가 아니라, 여러 규칙이 서로 충돌하거나 규칙이 Home 화면의 Global Routing 모드와 맞지 않는 경우입니다.

트리거 유형매칭 대상대표적인 사용법과 흔한 실수
Wi-Fi현재 연결된 SSID집에서는 Disconnect, 회사에서는 Connect. SSID는 문자 단위로 매칭되며 공유기 이름을 바꾸면 기존 규칙이 동작하지 않음
Cellular현재 셀룰러 데이터로 연결되어 있는지Wi-Fi에서 벗어나면 자동 연결. Wi-Fi와 상호 배타적이며 같은 시점에 트래픽을 나르는 네트워크는 하나뿐
Domain요청이 접근하는 호스트 이름example.com 접속 시 자동 연결. 호스트 이름만 입력하며 첫 요청은 Direct로 나갈 수 있음

결론: 규칙 하나로 먼저 메커니즘을 검증하고, 나머지 조건을 채우기

집 Wi-Fi에 Disconnect 규칙 하나만 쓰고, Wi-Fi와 셀룰러를 오가며 상태 표시줄의 VPN 표시가 예상대로 나타나고 사라지는지 확인하세요. 메커니즘이 확인되면 셀룰러와 도메인 규칙을 추가합니다. 규칙을 하나에서 셋으로 늘리면 점검 비용이 두 배가 되지 않지만, 다섯 개를 한 번에 쓰면 문제가 생겼을 때 하나씩 이분 탐색해야 합니다.

On Demand를 켰는데 집 Wi-Fi에 연결하면 오히려 인터넷이 안 되나요?

먼저 규칙 목록에서 가정용 Wi-Fi를 대상으로 한 규칙이 Connect로 되어 있지 않은지 확인하세요. 집에서는 Direct 연결만 필요합니다. 터널이 열린 뒤 회선 자체를 쓸 수 없으면 페이지가 열리지 않는 증상으로 나타납니다. Action을 Disconnect로 바꾸고 Wi-Fi에 다시 연결해 보세요.

공유기를 바꿨는데 기존 Wi-Fi 규칙이 반응하지 않나요?

SSID가 바뀐 것입니다. Settings → On Demand에서 해당 규칙을 열고 Value를 새 네트워크 이름으로 바꾸세요. 대소문자와 공백까지 일치해야 합니다. 예전 값은 매칭되지 않으므로 남겨 두기보다 규칙을 삭제하고 새로 만드는 편이 낫습니다.

셀룰러에서 자주 끊겼다가 다시 연결되나요?

대부분 같은 상황에 Connect와 Disconnect 규칙이 동시에 있거나, 이동 중 네트워크 유형이 반복해서 바뀌기 때문입니다. 먼저 규칙을 '네트워크 하나에 동작 하나'로 정리하고 흔들림이 남아 있는지 확인한 뒤 셀룰러 규칙을 유지할지 결정하세요.

도메인 규칙에 전체 URL을 입력해야 하나요?

아니요. 호스트 이름만 쓰면 됩니다. 예를 들어 example.com처럼 쓰고 https://, 경로, 포트, 쿼리 파라미터를 붙이지 마세요. 경로가 포함된 형식은 매칭되지 않습니다. 트리거 판단은 대상 호스트 이름을 해석하는 단계에서 일어나기 때문입니다.

Shadowrocket을 백그라운드에서 종료해도 On Demand가 동작하나요?

동작합니다. 규칙은 시스템 VPN 구성에 기록되어 시스템이 네트워크 상태 변화 시 터널을 시작합니다. 전제는 이 구성이 한 번 이상 정상적으로 만들어져 시스템 팝업에서 권한을 승인받았고, 시스템 설정에서 삭제되지 않은 상태여야 한다는 것입니다.

검증과 점검: 자동 연결이 예상대로 동작하지 않을 때

정해진 순서로 점검하는 것이 앱을 반복해서 재설치하는 것보다 효과적입니다. 아래 다섯 단계는 대부분의 상황을 포괄하며, 각 단계는 기기에서 바로 결과를 확인할 수 있습니다.

  1. 마스터 스위치 확인
    Settings → On Demand 상단의 스위치가 켜져 있고, 규칙 목록에 규칙이 최소 하나 있어야 합니다.
  2. 규칙 세 요소 확인
    Type, Value, Action을 하나씩 확인하고, SSID가 시스템 '설정 → Wi-Fi'에 표시되는 문자열과 일치하는지 봅니다.
  3. 시스템 VPN 구성 확인
    iOS '설정 → 일반 → VPN 및 기기 관리 → VPN'에서 해당 구성을 확인할 수 있습니다. 상태 표시줄에 VPN 표시가 나타나면 터널이 연결된 것입니다.
  4. 라우팅 모드 확인
    Home 화면의 Global Routing이 Config에 있으면 규칙에 따라 분기합니다. Direct에 있으면 터널이 연결되어도 예상대로 프록시를 타지 않습니다.
  5. 구성 재생성
    Home 화면에서 연결 스위치를 껐다가 다시 켜서 Shadowrocket이 VPN 구성을 다시 기록하도록 합니다. 그래도 정상이 아니면 시스템 VPN 목록에서 기존 구성을 삭제한 뒤 다시 연결하세요.

다섯 단계를 거쳐도 동작하지 않으면 보통 규칙끼리 서로 간섭하고 있다는 뜻입니다. On Demand 목록을 지금 실제로 필요한 두세 개로 줄이고 하나씩 다시 추가하는 편이, 열 개를 한 번에 쓰는 것보다 문제를 찾기 쉽습니다. 규칙 자체는 '언제 연결할지'만 설명합니다. 연결된 뒤 통신이 되는지는 구독이 갱신되었는지, 회선을 쓸 수 있는지 같은 부분을 다시 확인해야 합니다.

App Store 정품 확인