☁️ Cloud XpertSystemsProdutos de Comunicação e Rede Seguras
Conceitos de VPN

O que é tunelamento dividido?

Última revisão: 1 de setembro de 2026

O tunelamento dividido permite que parte do tráfego use a VPN enquanto outra parte usa o caminho de rede normal. Essa flexibilidade pode ser útil, mas também significa que nem todos os aplicativos ou destinos recebem a mesma VPN proteção.

Túnel completo e túnel dividido em um exemplo

Em um design de túnel completo, o tráfego coberto pelo perfil da VPN é roteado pela VPN. Em um design de túnel dividido, as regras decidem quais aplicativos, redes ou destinos usam a VPN e quais continuam diretamente pela conexão local com a internet.

Por que as pessoas usam o tunelamento dividido

A compensação da privacidade

O tráfego excluído da VPN não é protegido pelo túnel VPN. Ele pode usar o IP público normal e o caminho da rede local. Isso não é necessariamente um vazamento se for uma regra intencional, mas os usuários devem saber qual tráfego está intencionalmente fora do túnel.

O tunelamento dividido pode complicar a solução de problemas

Se um aplicativo funcionar e outro não, ou se dois aplicativos parecerem usar endereços IP públicos diferentes, regras de roteamento dividido podem estar envolvidas. Antes de alterar o DNS ou reinstalar o cliente, confirme se o tráfego está sendo dividido intencionalmente.

Tunelamento dividido e kill switches são diferentes

Uma regra de túnel dividido define para onde o tráfego deve ir. Um kill switch define o que deve acontecer quando um caminho VPN protegido estiver indisponível. Os dois recursos podem interagir, mas resolvem problemas diferentes.

Formas comuns de expressar regras de túnel dividido

O tunelamento dividido pode ser baseado em aplicativos, redes de destino, intervalos de IP, redes locais ou tabelas de roteamento. Uma VPN corporativa pode enviar apenas sub-redes corporativas pelo túnel, enquanto um cliente doméstico pode permitir que o usuário selecione os aplicativos a serem incluídos ou excluídos. Esses designs produzem resultados semelhantes visíveis ao usuário, mas são implementados de forma diferente.

Como verificar uma configuração de túnel dividido

Teste o IP público de um aplicativo que deve usar a VPN e de um que não deve. Se o acesso à rede local for intencionalmente preservado, confirme se as impressoras ou outros serviços locais permanecem acessíveis. Documente o comportamento pretendido antes de solucionar problemas para que uma rota direta intencional não seja confundida com um vazamento.

Perguntas frequentes

O tunelamento dividido significa que a VPN está vazando dados?

Não necessariamente. O tráfego fora do túnel pode ser intencional. Um vazamento é uma exposição não intencional contrária à configuração esperada.

Posso usar dispositivos locais enquanto conectado a uma VPN?

Isso depende do cliente e da política de roteamento. Algumas configurações preservam intencionalmente o acesso às redes locais.

O full tunneling é sempre melhor?

É mais simples do ponto de vista da privacidade, pois mais tráfego segue uma rota protegida, mas o tunelamento dividido pode ser útil quando a compatibilidade ou o acesso local são importantes.

Leitura relacionada

O que é um Kill Switch de VPN?

Uma explicação em linguagem simples sobre kill switches de VPN, o que eles fazem quando um túnel cai, o que eles não protegem e por que o comportamento difere de acordo com o dispositivo e o cliente VPN.

Os leitores que desejam testar esses conceitos com um cliente VPN podem usar o Baixar ZBEVPN página. Para problemas específicos de conexão, comece com o Guias e Central de Conhecimento.