☁️ Cloud XpertSystemsProduse pentru comunicații securizate și rețelistică
Concepte VPN

Ce este split tunneling?

Ultima revizuire: 1 septembrie 2026

Split tunneling permite unei părți din trafic să folosească VPN-ul, iar altui trafic să folosească traseul normal de rețea. Această flexibilitate poate fi utilă, dar înseamnă și că nu fiecare aplicație sau destinație primește aceeași protecție VPN.

Full tunnel și split tunnel într-un exemplu

Într-un design full-tunnel, traficul acoperit de profilul VPN este rutat prin VPN. Într-un design split-tunnel, regulile decid ce aplicații, rețele sau destinații folosesc VPN-ul și care continuă direct prin conexiunea locală la internet.

De ce folosesc oamenii split tunneling

Compromisul de confidențialitate

Traficul exclus din VPN nu este protejat de tunelul VPN. Poate folosi IP-ul public normal și traseul rețelei locale. Aceasta nu este neapărat o scurgere dacă este o regulă intenționată, dar utilizatorii trebuie să știe ce trafic este intenționat în afara tunelului.

Split tunneling poate complica depanarea

Dacă o aplicație funcționează și alta nu sau două aplicații par să folosească IP-uri publice diferite, pot fi implicate reguli de split routing. Înainte de a schimba DNS sau a reinstala clientul, confirmați dacă traficul este împărțit intenționat.

Split tunneling și kill switch-urile sunt diferite

O regulă split-tunnel spune unde trebuie să meargă traficul. Un kill switch spune ce trebuie să se întâmple când un traseu VPN protejat nu este disponibil. Cele două funcții pot interacționa, dar rezolvă probleme diferite.

Moduri comune de exprimare a regulilor split-tunnel

Split tunneling poate fi bazat pe aplicații, rețele de destinație, intervale IP, rețele locale sau tabele de rutare. Un VPN de serviciu poate trimite numai subrețelele corporative prin tunel, în timp ce un client pentru consumatori poate permite utilizatorului să selecteze aplicațiile de inclus sau exclus. Aceste designuri produc rezultate similare vizibile utilizatorului, dar sunt implementate diferit.

Cum verificați o configurație split-tunnel

Testează IP-ul public dintr-o aplicație care ar trebui să folosească VPN-ul și dintr-una care nu ar trebui. Dacă accesul la rețeaua locală este păstrat intenționat, confirmă că imprimantele sau alte servicii locale rămân accesibile. Documentează comportamentul dorit înainte de depanare, astfel încât o rută directă intenționată să nu fie confundată cu o scurgere.

Întrebări frecvente

Split tunneling înseamnă că VPN-ul are scurgeri?

Nu neapărat. Traficul din afara tunelului poate fi intenționat. O scurgere este o expunere neintenționată, contrară configurației așteptate.

Pot folosi dispozitive locale când sunt conectat la un VPN?

Depinde de client și de politica de rutare. Unele configurații păstrează intenționat accesul la rețelele locale.

Este full tunnel întotdeauna mai bun?

Este mai simplu din perspectiva confidențialității deoarece mai mult trafic urmează o singură rută protejată, dar split tunneling poate fi util când contează compatibilitatea sau accesul local.

Lecturi conexe

Ce este un kill switch VPN?

O explicație pe înțelesul tuturor a kill switch-urilor VPN, ce fac atunci când un tunel cade, de ce nu protejează și de ce comportamentul diferă în funcție de dispozitiv și clientul VPN.

Ce protejează un VPN?

Explicație pe înțelesul tuturor despre ceea ce protejează un VPN în utilizarea de zi cu zi.

Cititorii care doresc să testeze aceste concepte cu un client VPN pot folosi pagina Descărcare ZBEVPN. Pentru probleme specifice de conexiune, începeți cu Ghiduri și centru de cunoștințe.