☁️ Cloud XpertSystemsSichere Kommunikation & Netzwerkprodukte
VPN-Konzepte

Was ist Split-Tunneling?

Letzte Überprüfung: 1. September 2026

Split-Tunneling ermöglicht es, dass ein Teil des Datenverkehrs das VPN nutzt, während der andere Teil den normalen Netzwerkpfad verwendet. Diese Flexibilität kann nützlich sein, bedeutet aber auch, dass nicht jede Anwendung oder jedes Ziel denselben VPN-Schutz erhält.

Vollständiger Tunnel und geteilter Tunnel in einem Beispiel

Bei einer vollständigen Tunnelarchitektur wird der gesamte vom VPN-Profil abgedeckte Datenverkehr über das VPN geleitet. Bei einer Split-Tunnelarchitektur legen Regeln fest, welche Anwendungen, Netzwerke oder Ziele das VPN nutzen und welche direkt über die lokale Internetverbindung laufen.

Warum Menschen Split-Tunneling nutzen

Der Kompromiss der Privatsphäre

Datenverkehr, der nicht durch das VPN geschützt ist, wird nicht durch den VPN-Tunnel geschützt. Er kann die normale öffentliche IP-Adresse und den lokalen Netzwerkpfad nutzen. Wenn dies eine beabsichtigte Regel ist, stellt es nicht zwangsläufig ein Datenleck dar. Benutzer sollten jedoch wissen, welcher Datenverkehr absichtlich außerhalb des Tunnels geleitet wird.

Split-Tunneling kann die Fehlersuche erschweren.

Wenn eine Anwendung funktioniert, eine andere jedoch nicht, oder wenn zwei Anwendungen unterschiedliche öffentliche IP-Adressen verwenden, könnten Split-Routing-Regeln eine Rolle spielen. Bevor Sie die DNS-Einstellungen ändern oder den Client neu installieren, prüfen Sie, ob der Datenverkehr absichtlich aufgeteilt wird.

Split-Tunneling und Kill-Switches sind etwas anderes.

Eine Split-Tunnel-Regel legt fest, wohin der Datenverkehr geleitet werden soll. Ein Kill-Switch regelt, was geschehen soll, wenn ein geschützter VPN-Pfad nicht verfügbar ist. Die beiden Funktionen können interagieren, lösen aber unterschiedliche Probleme.

Gängige Arten, wie Split-Tunnel-Regeln ausgedrückt werden

Split-Tunneling kann auf Anwendungen, Zielnetzwerken, IP-Adressbereichen, lokalen Netzwerken oder Routing-Tabellen basieren. Ein VPN für Unternehmen leitet möglicherweise nur Unternehmenssubnetze durch den Tunnel, während ein Client für Privatanwender dem Benutzer die Auswahl ein- oder ausschließender Anwendungen ermöglicht. Diese Architekturen führen zu ähnlichen, für den Benutzer sichtbaren Ergebnissen, werden aber unterschiedlich implementiert.

Wie man eine Split-Tunnel-Konfiguration überprüft

Testen Sie die öffentliche IP-Adresse einer Anwendung, die das VPN nutzen soll, und einer, die es nicht nutzen soll. Wenn der Zugriff auf das lokale Netzwerk bewusst beibehalten wird, stellen Sie sicher, dass Drucker und andere lokale Dienste weiterhin erreichbar sind. Dokumentieren Sie das beabsichtigte Verhalten vor der Fehlersuche, damit eine beabsichtigte direkte Route nicht fälschlicherweise als Sicherheitslücke interpretiert wird.

Häufig gestellte Fragen

Bedeutet Split-Tunneling, dass die VPN-Verbindung undicht ist?

Nicht unbedingt. Der Verkehr außerhalb des Tunnels kann beabsichtigt sein. Ein Leck ist eine unbeabsichtigte Exposition, die der erwarteten Konfiguration widerspricht.

Kann ich lokale Geräte verwenden, während ich mit einem VPN verbunden bin?

Das hängt vom Client und der Routing-Richtlinie ab. Manche Konfigurationen erhalten den Zugriff auf lokale Netzwerke bewusst aufrecht.

Ist ein vollständiger Tunnel immer besser?

Aus Datenschutzsicht ist es einfacher, da mehr Datenverkehr über eine geschützte Route läuft. Split-Tunneling kann jedoch nützlich sein, wenn Kompatibilität oder lokaler Zugriff wichtig sind.

Weiterführende Informationen

Was ist ein VPN-Kill-Switch?

Eine leicht verständliche Erklärung von VPN-Kill-Switches, was sie tun, wenn ein Tunnel abbricht, was sie nicht schützen und warum sich ihr Verhalten je nach Gerät und VPN-Client unterscheidet.

Leser, die diese Konzepte mit einem VPN-Client testen möchten, können den folgenden verwenden: ZBEVPN herunterladen Seite. Bei verbindungsspezifischen Problemen beginnen Sie mit der Leitfäden & Wissenszentrum.