☁️ Cloud XpertSystemsProdotti per la comunicazione e la rete sicure
concetti VPN

Cos'è lo split tunneling?

Ultimo aggiornamento: 1 settembre 2026

Lo split tunneling consente a parte del traffico di utilizzare la VPN mentre un'altra parte utilizza il normale percorso di rete. Questa flessibilità può essere utile, ma significa anche che non tutte le applicazioni o destinazioni ricevono la stessa protezione VPN.

Un esempio di tunnel completo e tunnel sdoppiato.

In una configurazione full tunnel, il traffico coperto dal profilo VPN viene instradato attraverso la VPN. In una configurazione split tunnel, le regole stabiliscono quali applicazioni, reti o destinazioni utilizzano la VPN e quali continuano direttamente attraverso la connessione Internet locale.

Perché si usa lo split tunneling

Il compromesso sulla privacy

Il traffico escluso dalla VPN non è protetto dal tunnel VPN. Può utilizzare il normale indirizzo IP pubblico e il percorso di rete locale. Questo non costituisce necessariamente una perdita di dati se si tratta di una regola intenzionale, ma gli utenti dovrebbero essere consapevoli di quale traffico si trova intenzionalmente al di fuori del tunnel.

Lo split tunneling può complicare la risoluzione dei problemi

Se un'applicazione funziona e un'altra no, oppure se due applicazioni sembrano utilizzare indirizzi IP pubblici diversi, potrebbero essere coinvolte regole di split routing. Prima di modificare il DNS o reinstallare il client, verificare se il traffico viene suddiviso intenzionalmente.

Split tunneling e kill switch sono diversi

Una regola di split tunneling definisce la destinazione del traffico. Un kill switch, invece, stabilisce cosa deve accadere quando un percorso VPN protetto non è disponibile. Le due funzionalità possono interagire, ma risolvono problemi diversi.

Modi comuni di espressione delle regole split-tunnel

Lo split tunneling può essere basato su applicazioni, reti di destinazione, intervalli IP, reti locali o tabelle di routing. Una VPN aziendale potrebbe instradare attraverso il tunnel solo le sottoreti aziendali, mentre un client consumer potrebbe consentire all'utente di selezionare le applicazioni da includere o escludere. Queste soluzioni producono risultati simili per l'utente, ma vengono implementate in modo diverso.

Come verificare una configurazione split-tunnel

Verifica l'indirizzo IP pubblico da un'applicazione che dovrebbe utilizzare la VPN e da un'applicazione che non dovrebbe. Se l'accesso alla rete locale viene mantenuto intenzionalmente, verifica che le stampanti o altri servizi locali rimangano raggiungibili. Documenta il comportamento previsto prima di procedere alla risoluzione dei problemi, in modo che un percorso diretto intenzionale non venga scambiato per una perdita di dati.

Domande frequenti

Lo split tunneling implica una perdita di dati nella VPN?

Non necessariamente. Il traffico al di fuori del tunnel può essere intenzionale. Una perdita è un'esposizione non intenzionale contraria alla configurazione prevista.

Posso utilizzare dispositivi locali mentre sono connesso a una VPN?

Dipende dal client e dalla policy di routing. Alcune configurazioni preservano intenzionalmente l'accesso alle reti locali.

Il tunnel completo è sempre la soluzione migliore?

Dal punto di vista della privacy è più semplice perché una maggiore quantità di traffico segue un unico percorso protetto, ma lo split tunneling può essere utile quando la compatibilità o l'accesso locale sono importanti.

Letture correlate

Cos'è un Kill Switch VPN?

Una spiegazione semplice e chiara del funzionamento dei kill switch VPN: cosa fanno quando la connessione si interrompe, cosa non proteggono e perché il loro comportamento varia a seconda del dispositivo e del client VPN.

I lettori che desiderano testare questi concetti con un client VPN possono utilizzare il Scarica ZBEVPN pagina. Per problemi specifici di connessione, iniziare con la Guide e Centro di Conoscenzapagina.