출장 VPN 선택은 보통 최고 속도가 아니라 세 가지로 결정됩니다. 출장이 며칠인지, 하루에 화상 회의를 몇 번 하는지, 그리고 호텔 네트워크가 어떤 프로토콜을 허용하는지입니다. 2박 3일 일정과 두 달간 해외에 머무는 일정은 사용량이 열 배 이상 차이 나므로 구매 방식도 달라질 수밖에 없습니다. 아래에서 순서대로 짚어봅니다. 먼저 사용량을 계산하고, 호텔 Wi-Fi의 실제 제약을 살펴본 다음, Teams·Slack·Zoom의 연결 요구 사항을 확인하고, 마지막으로 월 구독과 트래픽 패키지의 선택 기준과 출발 전 점검 리스트를 정리합니다.
먼저 사용량 계산: 일수, 기기, 회의 시간
출장 중 트래픽은 두 곳에 집중됩니다. 화상 회의와 파일 동기화입니다. 메일, 메신저, 온라인 문서는 부수적인 부분이고, 실제로 차이를 만드는 것은 회의 시간입니다. 장거리 화면 공유 회의 한 번은 하루 종일 주고받은 메일보다 데이터를 더 많이 쓰는 경우가 많습니다. 그래서 먼저 세 가지 질문에 답하면 요금제는 거의 정해집니다.
- 출장이 며칠인가: 3~5일의 짧은 출장은 총사용량이 크지 않지만, 2~3주 연속 체류하면 사용량이 날마다 누적됩니다.
- 하루에 회의를 몇 번 하는가: 음성과 문서 위주인 경우와 매일 화상 회의 두 건을 하는 경우는 사용량 규모가 완전히 다릅니다.
- 기기를 몇 대 가져가는가: 노트북, 스마트폰, 태블릿을 동시에 연결하는 일이 흔한데, 하나의 구독으로 이 기기들을 동시에 사용할 수 있고 대수 제한이 없습니다.
VPNDN은 100+ 국가와 지역에 150+ 회선을 제공하고, 월 구독은 ¥9.9부터 시작합니다. 하나의 구독으로 대수 제한 없이 동시 접속할 수 있으며 가입에 이메일 주소도 필요하지 않습니다. 출장 상황에서는 뒤의 두 가지가 가격보다 실용적입니다. 노트북 한 대, 스마트폰 한 대, 태블릿 한 대가 구독 하나를 함께 쓰므로 기기마다 따로 결제할 필요가 없습니다.
호텔 Wi-Fi의 세 가지 걸림돌: 포털 인증, UDP 속도 제한과 DNS 하이재킹
호텔 네트워크의 문제는 대역폭이 작은 것이 아니라 제약이 많다는 점입니다. 같은 노트북이 사무실에서는 잘 연결되다가 호텔 방에 들어가면 들쭉날쭉해지는 이유는 보통 아래 세 가지입니다.
포털 인증
대부분의 호텔 Wi-Fi는 로그인 페이지를 먼저 거쳐야 합니다. 객실 번호와 성을 입력하거나 동의 버튼을 누르는 방식입니다. 문제는 순서에 있습니다. 인증이 끝나기 전에 클라이언트가 먼저 핸드셰이크를 시도하면 'Wi-Fi는 연결됐는데 계속 로딩만 도는' 상황이 됩니다. 방법은 간단합니다. 브라우저에서 아무 웹페이지나 열어 인증 페이지가 정상적으로 통과되고 일반 사이트가 열리는지 먼저 확인한 다음 클라이언트를 실행하세요.
UDP 속도 제한과 포트 차단
호텔 게이트웨이는 악용을 막기 위해 비표준 포트, 특히 UDP에 제한을 두는 경우가 많습니다. 이는 프로토콜 선택에 직접 영향을 줍니다. QUIC 기반인 Hysteria2와 TUIC는 모두 UDP에 의존하므로 네트워크가 UDP를 허용하지 않으면 TCP로 되돌아가거나 아예 연결되지 않습니다. 반면 TCP 443을 사용하는 Trojan, VLESS + TLS, VMess + WebSocket은 포트와 트래픽 특성이 일반 HTTPS에 가까워 이런 네트워크를 통과할 성공률이 더 높습니다. 반대도 성립합니다. 호텔 네트워크가 UDP를 허용하지만 패킷 손실이 심하다면, 혼잡 제어를 갖춘 Hysteria2 같은 프로토콜이 약한 네트워크에서 오히려 더 안정적입니다.
DNS 하이재킹과 DNS 유출
호텔 DNS는 흔히 리디렉션을 걸어 해석 요청을 자체 서버로 보냅니다. 클라이언트의 DNS 요청이 프록시 터널을 지나지 않고 로컬 네트워크로 전달되면 두 가지 결과가 생깁니다. 첫째, 해석 결과가 오염되어 잘못된 주소로 연결되거나 해석이 느려질 수 있습니다. 둘째, 어떤 도메인에 접속했는지가 로컬 네트워크에 그대로 보입니다. 이것이 DNS 유출입니다. 해결 방법은 클라이언트에서 DNS를 프록시 경유(DoH / DoT)로 설정하거나 '원격 DNS' 옵션을 켜서 도메인 해석이 출구 쪽에서 이루어지게 하는 것입니다.
Teams, Slack, Zoom의 연결 요구 사항
업무 앱이 작동하는지는 두 단계로 나뉩니다. 로그인과 메시지는 TCP 443을 사용하므로 대체로 통과됩니다. 음성, 화상, 화면 공유는 UDP를 사용하기 때문에 여기가 진짜 관문입니다. 아래 표에 주요 앱의 포트 의존성을 정리했습니다.
| 업무 앱 | 의존 포트 | 회선 요구 사항 | 흔한 장애 증상 |
|---|---|---|---|
| Microsoft Teams | TCP 443, 미디어는 UDP 3478–3481 | UDP 허용 필요, 지터가 작아야 함 | 로그인은 되지만 회의 입장 후 음성·영상 끊김, 화면 공유 버벅임 |
| Slack | TCP 443, Huddle은 WebRTC 동적 UDP 사용 | 443만 열려 있으면 메시지 송수신 가능, 음성 회의는 UDP 의존 | 메시지는 정상, Huddle 연결 불가 |
| Zoom | UDP / TCP 8801–8810、TCP 443 | UDP 허용 시 화질과 지연이 더 양호 | 회의 입장은 되지만 저화질로 강등 |
| Google Meet | UDP 19302–19309、TCP 443 | UDP 미디어 채널 의존 | 화면 끊김, 자동 비트레이트 하향 |
결론은 명확합니다. 웹페이지가 열린다고 해서 회의가 되는 것은 아닙니다. 회선을 고를 때는 단발성 속도 측정의 최고치보다 UDP를 허용하는지, 피크 시간대(보통 19:00~23:00)에도 안정적인지를 우선 확인하세요.
직접 연결, 중계, IEPL 전용선의 차이
회선 유형은 데이터가 클라이언트에서 해외 데이터센터까지 가는 경로를 결정하고, 회의 시간대의 품질도 좌우합니다.
- 직접 연결: 클라이언트가 해외 데이터센터에 바로 연결되며, 공용 국제 회선을 거칩니다. 비용은 낮지만 피크 시간대 혼잡이 뚜렷하고 화상 회의가 가장 먼저 영향을 받습니다.
- 중계: 가까운 중계 노드에 먼저 연결한 뒤 중계 노드에서 해외로 나갑니다. 경로는 더 통제 가능하지만 중계 노드 자체가 새로운 병목이 될 수 있습니다.
- IEPL 전용선: 국제 이더넷 전용선으로, 단대단 전용 채널을 지나 공용 출구를 쓰지 않아 지터가 작습니다. 장시간 화상 회의와 상시 접속이 필요한 Slack, Teams 같은 도구에 적합합니다.
VPNDN의 회선에는 IEPL 전용선 유형이 포함되어 있고, 노드 목록에서 표기를 확인할 수 있습니다. 출장 전 회선 선택 원칙은 회의가 많은 일정이면 전용선을 우선하고, 자료 검색이나 메일 송수신이 중심이면 일반 회선으로도 충분하다는 것입니다.
월 구독과 트래픽 패키지 중 선택: 출장 빈도로 계산
두 가지 구매 방식은 서로 다른 사용 리듬을 해결합니다. 월 구독은 정해진 주기로 결제하므로 연속된 달에 출장이 있는 사람에게 맞습니다. 트래픽 패키지는 한 번 구매하면 다 쓸 때까지 유효하고 만료되지 않아 출장 빈도가 일정하지 않은 사람에게 적합합니다. 3개월 동안 300GB를 다 쓰지 못해도 용량은 사라지지 않습니다. 전체 요금제는 요금제 페이지에서 확인할 수 있습니다.
| 유형 | 요금제 | 트래픽과 주기 | 적합한 출장 리듬 |
|---|---|---|---|
| 월 구독 | ¥9.9 / 월 | 60GB, 개통일 기준 리셋 | 가끔 출장, 메일·문서·메신저 위주 |
| 월 구독 | ¥18 / 월 | 250GB, 개통일 기준 리셋 | 매달 출장, 화상 회의 포함 |
| 월 구독 | ¥28 / 월 | 500GB, 개통일 기준 리셋 | 연속 해외 체류, 여러 기기 공유 |
| 트래픽 패키지 | ¥158 | 300GB, 다 쓸 때까지, 만료 없음 | 1년에 두세 번, 1회 3~5일 출장 |
| 트래픽 패키지 | ¥358 | 1000GB, 다 쓸 때까지, 만료 없음 | 6개월 이상 고빈도 출장 |
| 트래픽 패키지 | ¥658 | 3000GB, 다 쓸 때까지, 만료 없음 | 팀 공용 또는 장기 대비 |
선택 기준: 1년에 출장이 세 번을 넘지 않으면 트래픽 패키지를 먼저 보세요. 다 쓸 때까지 유효하고 만료되지 않아 낭비가 없습니다. 두 달 이상 매달 출장이 있다면 월 구독이 더 적합하며 최저 ¥9.9/월입니다. 두 방식 모두 알리페이(Alipay), 위챗페이(WeChat Pay), USDT를 지원하고 30일 무조건 환불이 동일하게 적용됩니다.
프로토콜과 클라이언트 차이: 호텔 네트워크에서의 선택
프로토콜에 절대적인 우열은 없고, 네트워크 환경에 맞는지만 있을 뿐입니다. 출장에서 자주 만나는 네트워크는 크게 두 종류입니다. UDP를 허용하는 곳(대부분의 비즈니스 호텔, 공항 라운지)과 일반적인 TCP 포트만 허용하는 곳(일부 오래된 호텔, 컨벤션센터 방문자 네트워크)입니다.
- Shadowsocks: 가벼운 암호화 프록시로 설정이 간단하고 TCP와 UDP 포워딩을 모두 지원해 범용성이 가장 좋습니다.
- VMess: V2Ray 계열의 초기 주력 프로토콜로 UUID 인증을 사용하며, WebSocket이나 gRPC 전송과 함께 쓰이는 경우가 많고 호환 범위가 넓습니다.
- VLESS: VMess의 경량 후속 프로토콜로 자체 암호화가 없어 TLS에 의존하며, XTLS와 함께 쓰면 오버헤드가 더 낮습니다.
- Trojan: 트래픽을 표준 TLS 연결로 위장해 443 포트를 사용하므로 UDP를 허용하지 않는 네트워크에서 가장 편합니다.
- Hysteria2 / TUIC: QUIC(UDP) 기반으로 혼잡 제어가 더 적극적이어서 패킷 손실이 큰 환경에서 체감이 좋습니다. 대신 네트워크가 UDP를 차단하면 아예 사용할 수 없습니다.
클라이언트 차이는 주로 UDP 포워딩과 트래픽 처리 방식에 있습니다. Windows와 macOS는 TUN 모드를 지원해 시스템 전체 트래픽을 처리할 수 있고 프로토콜 지원도 가장 완전합니다. Android는 UDP 포워딩 지원이 온전해 화상 회의를 정상적으로 사용할 수 있습니다. iOS는 시스템 네트워크 확장의 제약을 받아 클라이언트마다 UDP 지원 수준이 다르므로, 중요한 회의는 데스크톱을 우선 사용하는 것이 좋습니다. 함께 가는 기기가 많다면 구독 설정을 공유기에 넣어 방 안의 기기를 하나씩 설정하지 않아도 됩니다. 가이드 페이지에 플랫폼별 가져오기 절차가 있습니다.
또 하나 쉽게 놓치는 점은 분할 라우팅 규칙입니다. 출장 중에는 회사 내부 시스템에 접속하면서 해외 업무 도구도 써야 하는데, 모든 트래픽을 프록시로 우회시키면 국내 서비스가 느려지고 회사 시스템의 해외 로그인 알림도 늘어납니다. 합리적인 방법은 도메인 기준으로 분할하는 것입니다:
rules:
# 업무 앱은 프록시 경유
- DOMAIN-SUFFIX,teams.microsoft.com,PROXY
- DOMAIN-SUFFIX,slack.com,PROXY
- DOMAIN-SUFFIX,zoom.us,PROXY
- DOMAIN-SUFFIX,meet.google.com,PROXY
# 회사 내부망과 국내 서비스는 직접 연결, 우회 방지
- DOMAIN-SUFFIX,corp.example.com,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
규칙은 위에서 아래로 매칭되고 일치하면 멈춥니다. 업무 앱을 앞에, 국내 서비스를 뒤에 두면 회의 품질을 지키면서 국내 접속이 멀리 돌아가지 않게 할 수 있습니다.
출발 전 점검 리스트
아래 리스트를 순서대로 한 번 따라 하면 10분 안에 끝낼 수 있고, 도착한 뒤에야 발견하는 대부분의 문제를 피할 수 있습니다.
- ✅ 출발 전에 집이나 회사 네트워크에서 먼저 한 번 연결해 클라이언트가 노드 목록을 정상적으로 불러오는지 확인합니다.
- ✅ 가져갈 모든 기기에 구독 링크를 가져오기하고, 기기마다 한 번씩 연결해 봅니다.
- ✅ 클라이언트의 DNS 암호화(DoH / DoT) 또는 원격 DNS를 켜서 호텔 DNS 하이재킹을 피합니다.
- ✅ 회사 내부망 접속 주소와 헬프데스크 주소를 오프라인 메모에 저장해 두세요. 네트워크가 끊겨도 확인할 수 있습니다.
- ❌ 도착해서 방에 들어간 뒤에 처음으로 클라이언트를 설정하지 마세요. 문제 해결 비용이 두 배가 됩니다.
- ❌ 호텔 로비나 프런트의 공용 컴퓨터에서 계정에 로그인하거나 구독 링크를 붙여넣지 마세요.
- ❌ 구독 링크를 단체 채팅방이나 공유 문서에 전달하지 마세요. 계정 자격 증명과 같습니다.
- ❌ 회의 시간대에 대용량 다운로드를 돌리지 마세요. 대역폭은 음성과 화상에 남겨두세요.