Czym jest split tunneling i kiedy go używać
Domyślnie VPN przepuszcza cały ruch aplikacji i procesów urządzenia przez zaszyfrowany tunel. Split tunneling pozwala wybrać konkretne aplikacje -- lub konkretny ruch -- aby ominęły tunel i szły bezpośrednio do internetu.
Dlaczego wykluczać aplikację z VPN
Niektóre aplikacje bankowe aktywnie odrzucają połączenia z zakresów IP VPN. Niektóre urządzenia w Twojej sieci lokalnej -- drukarki, smart TV, NAS -- działają poprawnie tylko wtedy, gdy urządzenie znajduje się w tym samym segmencie sieci lokalnej, a pełny tunel VPN może to zakłócić. A niektóry ruch -- jak duży lokalny backup -- w ogóle nie musi przechodzić przez VPN.
Kompromis
Wszystko, co zostaje wyjęte z tunelu, traci ochronę VPN i ujawnia Twój prawdziwy IP temu celowi. Split tunneling to celowy kompromis: rezygnujesz z ochrony VPN dokładnie dla tych aplikacji, które wykluczasz, w zamian za wygodę lub kompatybilność.
Typowe sposoby konfiguracji
- Według aplikacji: wybór konkretnych aplikacji do włączenia lub wykluczenia z tunelu.
- Według celu: wykluczanie konkretnych domen lub zakresów IP (przydatne dla urządzeń w sieci lokalnej).
- Odwrotny split tunneling: przepuszczanie wszystkiego przez VPN oprócz wyraźnie wykluczonych aplikacji -- bezpieczniejsza domyślna opcja dla większości osób.
Czy większość ludzi tego potrzebuje
Jeśli nigdy nie miałeś konkretnego problemu z kompatybilnością, nie musisz tego włączać. To wąskie rozwiązanie konkretnego problemu -- takiego jak aplikacja bankowa blokująca VPN czy urządzenie smart home wymagające lokalnego dostępu -- a nie ustawienie pozostawiane domyślnie włączone.