☁️ Cloud XpertSystemsProduits de communication et de mise en réseau sécurisés
Concepts de VPN

Qu'est-ce que le split tunneling ?

Dernière mise à jour : 1er septembre 2026

Le split tunneling permet à une partie du trafic d'utiliser le VPN tandis qu'une autre emprunte le réseau normal. Cette flexibilité peut s'avérer utile, mais elle implique également que toutes les applications ou destinations ne bénéficient pas de la même protection VPN.

tunnel complet et tunnel divisé dans un seul exemple

Dans une configuration à tunnel intégral, le trafic couvert par le profil VPN est acheminé via le VPN. Dans une configuration à tunnel partagé, des règles déterminent quelles applications, quels réseaux ou quelles destinations utilisent le VPN et lesquels continuent directement via la connexion Internet locale.

Pourquoi utilise-t-on le split tunneling ?

Le compromis en matière de confidentialité

Le trafic exclu du VPN n'est pas protégé par le tunnel VPN. Il peut emprunter l'adresse IP publique habituelle et le réseau local. Si cette configuration est intentionnelle, il ne s'agit pas nécessairement d'une fuite, mais les utilisateurs doivent savoir quel trafic est volontairement hors du tunnel.

Le split tunneling peut compliquer le dépannage.

Si une application fonctionne et une autre non, ou si deux applications semblent utiliser des adresses IP publiques différentes, des règles de routage fractionné peuvent être en cause. Avant de modifier les DNS ou de réinstaller le client, vérifiez si le trafic est intentionnellement divisé.

Le split tunneling et les kill switches sont différents.

Une règle de tunnel partagé indique la destination du trafic. Un coupe-circuit détermine ce qui se passe lorsqu'un chemin VPN protégé est indisponible. Ces deux fonctionnalités peuvent interagir, mais elles résolvent des problèmes différents.

Les règles de split-tunnel sont généralement exprimées de manières courantes

Le split tunneling peut être basé sur les applications, les réseaux de destination, les plages d'adresses IP, les réseaux locaux ou les tables de routage. Un VPN d'entreprise peut n'acheminer que les sous-réseaux de l'entreprise via le tunnel, tandis qu'un client grand public peut permettre à l'utilisateur de sélectionner les applications à inclure ou à exclure. Ces architectures produisent des résultats similaires pour l'utilisateur, mais leur implémentation diffère.

Comment vérifier une configuration de tunnel divisé

Testez l'adresse IP publique depuis une application qui devrait utiliser le VPN et depuis une autre qui ne le devrait pas. Si l'accès au réseau local est volontairement maintenu, vérifiez que les imprimantes et autres services locaux restent accessibles. Documentez le comportement attendu avant tout dépannage afin d'éviter de confondre un accès direct intentionnel avec une fuite de bande passante.

Foire aux questions

Le split tunneling signifie-t-il que le VPN présente des fuites ?

Pas nécessairement. La circulation à l'extérieur du tunnel peut être intentionnelle. Une fuite correspond à une exposition accidentelle, contraire à la configuration prévue.

Puis-je utiliser des périphériques locaux tout en étant connecté à un VPN ?

Cela dépend du client et de la politique de routage. Certaines configurations préservent intentionnellement l'accès aux réseaux locaux.

Un tunnel complet est-il toujours préférable ?

Du point de vue de la confidentialité, c'est plus simple car davantage de trafic emprunte un seul chemin protégé, mais le split tunneling peut être utile lorsque la compatibilité ou l'accès local est important.

Lectures complémentaires

Qu'est-ce qu'un coupe-circuit VPN ?

Explication en langage clair des coupe-circuits VPN : ce qu’ils font lorsqu’une connexion VPN est interrompue, ce qu’ils ne protègent pas et pourquoi leur comportement diffère selon l’appareil et le client VPN.

Les lecteurs qui souhaitent tester ces concepts avec un client VPN peuvent utiliser le Télécharger ZBEVPN page. Pour les problèmes de connexion, commencez par la page. Guides et centre de connaissances.