Qu'est-ce que le split tunneling et quand l'utiliser
Par défaut, un VPN fait passer toutes les applications et tous les processus de l'appareil par le tunnel chiffré. Le split tunneling (tunnel scindé) permet de choisir des applications précises -- ou un trafic précis -- pour les envoyer directement sur internet sans passer par le tunnel.
Pourquoi exclure une application du VPN
Certaines applications bancaires refusent activement les connexions provenant de plages d'IP VPN. Certains appareils de votre réseau local -- une imprimante, une télé connectée, un NAS -- ne fonctionnent correctement que lorsque l'appareil se trouve sur le même segment de réseau local, ce qu'un VPN à tunnel complet peut empêcher. Et une partie du trafic -- comme une grosse sauvegarde locale -- n'a aucune raison de passer par le VPN.
Le compromis
Tout ce qui est exclu du tunnel perd la protection du VPN et affiche votre véritable IP à cette destination. Le split tunneling est un compromis délibéré : vous renoncez à la couverture du VPN exactement pour les applications que vous excluez, en échange de confort ou de compatibilité.
Comment on le configure généralement
- Par application : choisir des applications précises à inclure ou exclure du tunnel.
- Par destination : exclure des domaines ou des plages d'IP précises (utile pour les appareils du réseau local).
- Split tunneling inversé : faire passer tout par le VPN sauf les applications explicitement exclues -- l'option par défaut la plus sûre pour la plupart des utilisateurs.
La plupart des gens en ont-ils besoin ?
Si vous n'avez jamais rencontré de problème de compatibilité précis, il n'y a pas lieu de l'activer. C'est une solution ciblée pour un problème ciblé -- une application bancaire qui bloque les VPN, ou un objet connecté qui a besoin d'un accès local -- pas un réglage à activer par défaut.