Was ist Split Tunneling und wann sollte man es nutzen?
Standardmäßig leitet ein VPN alle Apps und Prozesse des Geräts durch den verschlüsselten Tunnel. Split Tunneling (geteiltes Tunneling) lässt Sie bestimmte Apps -- oder bestimmten Datenverkehr -- auswählen, die direkt ins Internet gehen und den Tunnel umgehen.
Warum eine App vom VPN ausschließen
Manche Banking-Apps lehnen Verbindungen aus VPN-IP-Bereichen aktiv ab. Manche Geräte im lokalen Netzwerk -- ein Drucker, ein Smart-TV, ein NAS -- funktionieren nur korrekt, wenn das Gerät im selben lokalen Netzwerksegment ist, was ein VPN mit vollständigem Tunnel verhindern kann. Und ein Teil des Datenverkehrs -- etwa ein großes lokales Backup -- muss überhaupt nicht durchs VPN.
Der Kompromiss
Alles, was vom Tunnel ausgeschlossen ist, verliert den VPN-Schutz und zeigt dem Ziel Ihre echte IP. Split Tunneling ist ein bewusster Tausch: Sie geben die VPN-Abdeckung genau für die ausgeschlossenen Apps auf, im Austausch gegen Komfort oder Kompatibilität.
Übliche Konfigurationsarten
- App-basiert: bestimmte Apps zum Ein- oder Ausschließen aus dem Tunnel wählen.
- Ziel-basiert: bestimmte Domains oder IP-Bereiche ausschließen (nützlich für Geräte im lokalen Netzwerk).
- Umgekehrtes Split Tunneling: alles über das VPN leiten außer den explizit ausgeschlossenen Apps -- für die meisten die sicherere Standardoption.
Brauchen das die meisten Menschen?
Wer noch nie ein konkretes Kompatibilitätsproblem hatte, muss es nicht aktivieren. Es ist eine gezielte Lösung für ein gezieltes Problem -- eine Banking-App, die VPNs blockiert, oder ein Smart-Home-Gerät, das lokalen Zugriff braucht -- keine Einstellung, die standardmäßig aktiviert sein sollte.