Ce este un kill switch VPN?
O explicație pe înțelesul tuturor a kill switch-urilor VPN, ce fac atunci când un tunel cade, de ce nu protejează și de ce comportamentul diferă în funcție de dispozitiv și clientul VPN.
Ultima revizuire: 1 septembrie 2026
Split tunneling permite unei părți din trafic să folosească VPN-ul, iar altui trafic să folosească traseul normal de rețea. Această flexibilitate poate fi utilă, dar înseamnă și că nu fiecare aplicație sau destinație primește aceeași protecție VPN.
Într-un design full-tunnel, traficul acoperit de profilul VPN este rutat prin VPN. Într-un design split-tunnel, regulile decid ce aplicații, rețele sau destinații folosesc VPN-ul și care continuă direct prin conexiunea locală la internet.
Traficul exclus din VPN nu este protejat de tunelul VPN. Poate folosi IP-ul public normal și traseul rețelei locale. Aceasta nu este neapărat o scurgere dacă este o regulă intenționată, dar utilizatorii trebuie să știe ce trafic este intenționat în afara tunelului.
Dacă o aplicație funcționează și alta nu sau două aplicații par să folosească IP-uri publice diferite, pot fi implicate reguli de split routing. Înainte de a schimba DNS sau a reinstala clientul, confirmați dacă traficul este împărțit intenționat.
O regulă split-tunnel spune unde trebuie să meargă traficul. Un kill switch spune ce trebuie să se întâmple când un traseu VPN protejat nu este disponibil. Cele două funcții pot interacționa, dar rezolvă probleme diferite.
Split tunneling poate fi bazat pe aplicații, rețele de destinație, intervale IP, rețele locale sau tabele de rutare. Un VPN de serviciu poate trimite numai subrețelele corporative prin tunel, în timp ce un client pentru consumatori poate permite utilizatorului să selecteze aplicațiile de inclus sau exclus. Aceste designuri produc rezultate similare vizibile utilizatorului, dar sunt implementate diferit.
Testează IP-ul public dintr-o aplicație care ar trebui să folosească VPN-ul și dintr-una care nu ar trebui. Dacă accesul la rețeaua locală este păstrat intenționat, confirmă că imprimantele sau alte servicii locale rămân accesibile. Documentează comportamentul dorit înainte de depanare, astfel încât o rută directă intenționată să nu fie confundată cu o scurgere.
Nu neapărat. Traficul din afara tunelului poate fi intenționat. O scurgere este o expunere neintenționată, contrară configurației așteptate.
Depinde de client și de politica de rutare. Unele configurații păstrează intenționat accesul la rețelele locale.
Este mai simplu din perspectiva confidențialității deoarece mai mult trafic urmează o singură rută protejată, dar split tunneling poate fi util când contează compatibilitatea sau accesul local.
O explicație pe înțelesul tuturor a kill switch-urilor VPN, ce fac atunci când un tunel cade, de ce nu protejează și de ce comportamentul diferă în funcție de dispozitiv și clientul VPN.
Înțelegeți scurgerile DNS, IPv6, IP și WebRTC și cum să le testați.
Verificați dacă adresa dvs. IP publică se schimbă după conectarea VPN-ului.
Explicație pe înțelesul tuturor despre ceea ce protejează un VPN în utilizarea de zi cu zi.
Depanare VPN de bază în Windows atunci când conexiunea nu poate fi stabilită.
Cititorii care doresc să testeze aceste concepte cu un client VPN pot folosi pagina Descărcare ZBEVPN. Pentru probleme specifice de conexiune, începeți cu Ghiduri și centru de cunoștințe.