☁️ Cloud XpertSystemsProductos de comunicación y redes seguras
conceptos de VPN

¿Qué es el túnel dividido?

Última revisión: 1 de septiembre de 2026

La tunelización dividida permite que parte del tráfico utilice la VPN mientras que otro utiliza la ruta de red normal. Esta flexibilidad puede ser útil, pero también implica que no todas las aplicaciones o destinos reciben la misma protección VPN.

Túnel completo y túnel dividido en un mismo ejemplo.

En un diseño de túnel completo, el tráfico cubierto por el perfil VPN se enruta a través de la VPN. En un diseño de túnel dividido, las reglas determinan qué aplicaciones, redes o destinos utilizan la VPN y cuáles continúan directamente a través de la conexión a internet local.

¿Por qué la gente utiliza la tunelización dividida?

La compensación por la privacidad

El tráfico excluido de la VPN no está protegido por el túnel VPN. Puede utilizar la IP pública habitual y la ruta de red local. Esto no implica necesariamente una fuga si se trata de una regla intencionada, pero los usuarios deben saber qué tráfico se encuentra intencionalmente fuera del túnel.

La tunelización dividida puede complicar la resolución de problemas.

Si una aplicación funciona y otra no, o si dos aplicaciones parecen usar direcciones IP públicas diferentes, es posible que se deba a reglas de enrutamiento dividido. Antes de cambiar el DNS o reinstalar el cliente, confirme si el tráfico se divide intencionalmente.

La tunelización dividida y los interruptores de apagado son diferentes.

Una regla de túnel dividido indica hacia dónde debe dirigirse el tráfico. Un interruptor de seguridad indica qué debe ocurrir cuando una ruta VPN protegida no está disponible. Ambas funciones pueden interactuar, pero resuelven problemas diferentes.

Formas comunes en que se expresan las reglas del túnel dividido

La tunelización dividida puede basarse en aplicaciones, redes de destino, rangos de IP, redes locales o tablas de enrutamiento. Una VPN corporativa puede enviar solo subredes corporativas a través del túnel, mientras que un cliente doméstico puede permitir al usuario seleccionar las aplicaciones que desea incluir o excluir. Estos diseños producen resultados similares para el usuario, pero se implementan de manera diferente.

Cómo verificar una configuración de túnel dividido

Pruebe la IP pública desde una aplicación que deba usar la VPN y desde una que no deba. Si se mantiene el acceso a la red local intencionalmente, confirme que las impresoras u otros servicios locales sigan siendo accesibles. Documente el comportamiento previsto antes de solucionar el problema para evitar confundir una ruta directa intencional con una fuga de datos.

Preguntas frecuentes

¿El túnel dividido significa que la VPN tiene fugas?

No necesariamente. El tráfico fuera del túnel puede ser intencional. Una fuga es una exposición no intencionada contraria a la configuración prevista.

¿Puedo usar dispositivos locales mientras estoy conectado a una VPN?

Eso depende del cliente y de la política de enrutamiento. Algunas configuraciones preservan intencionadamente el acceso a las redes locales.

¿Es siempre mejor el túnel completo?

Desde el punto de vista de la privacidad, es más sencillo porque más tráfico sigue una ruta protegida, pero el túnel dividido puede ser útil cuando la compatibilidad o el acceso local son importantes.

Lecturas relacionadas

¿Qué es un interruptor de apagado de VPN?

Una explicación sencilla sobre los interruptores de desconexión automática de VPN, qué hacen cuando se cae un túnel, qué no protegen y por qué su comportamiento varía según el dispositivo y el cliente VPN.

Los lectores que quieran probar estos conceptos con un cliente VPN pueden utilizar el Descargar ZBEVPN página. Para problemas específicos de conexión, comience con la Centro de Guías y Conocimiento.