VpnHood!

Alle Ratgeber

Was ist Split-Tunneling und wann sollte man es nutzen?

Normalerweise leitet ein VPN alles weiter: Jede App, jede Anfrage und jeder Hintergrunddienst läuft durch den Tunnel. Meistens ist das gewollt – aber nicht immer. Mit Split-Tunneling entscheidest du gezielt: Ausgewählte Verbindungen nutzen das VPN, alles andere nimmt den normalen Weg ins Internet.

Datenverkehr verlässt ein Gerät und teilt sich in zwei Wege auf: einer durch einen geschützten Tunnel und einer direkt

So funktioniert es

Sobald sich dein VPN verbindet, leitet es standardmäßig den gesamten Datenverkehr über den Tunnel um. Split-Tunneling ersetzt diese Pauschalregel durch gezielte Filter. Die Entscheidung fällt direkt auf deinem Gerät, noch bevor Datenpakete gesendet werden. So muss nichts nachträglich umgeleitet werden. Dafür gibt es verschiedene Methoden, die sich oft auch kombinieren lassen.

  • Nach App

    Leite deinen Browser über das VPN und lass deine Banking-App direkt verbinden – oder umgekehrt. Dafür muss das Betriebssystem erkennen lassen, zu welcher App eine Verbindung gehört, was nicht jede Plattform erlaubt.

  • Nach Domain

    Bestimme gezielt, welche Websites durch den Tunnel laufen sollen und welche nicht. Manche Clients können unerwünschte Domains auf diesem Weg auch direkt auf dem Gerät blockieren.

  • Nach IP-Adresse

    Das gleiche Prinzip auf Netzwerkebene: Statt Domains filterst du IP-Adressen und Adressbereiche. Ideal für Dienste ohne feste Domain und zur gezielten Steuerung von IPv6-Verbindungen.

  • Nach Land

    Leite Datenverkehr für ein bestimmtes Land normal weiter und alles andere über das VPN – oder genau umgekehrt. Perfekt im Ausland, wenn lokale Dienste dich weiterhin als heimischen Nutzer erkennen müssen.

  • Nach lokalem Netzwerk

    Drucker, Smart-TVs, NAS-Geräte und die Router-Oberfläche laufen im lokalen Netzwerk. Werden diese Adressen vom Tunnel ausgenommen, bleiben sie wie gewohnt erreichbar, während der Rest geschützt bleibt.

  • Nach DNS-Abfrage

    Auch Namensauflösungen sind Datenverkehr. Sie können diese selbst für ausgeschlossene Ziele im Tunnel behalten, damit das lokale Netzwerk nicht sieht, welche Websites Sie aufrufen.

Eine Domain kommt selten allein. Eine einzelne Seite lädt meist Skripte, Schriften, Bilder, Videos und API-Aufrufe von etlichen Drittanbietern – oft unter ganz anderen Namen. Eine einfache Regel für die Adresse in der Browserleiste führt daher oft dazu, dass Seiten nur halb laden oder blockiert bleiben. Nutzen Sie stattdessen die tatsächlichen Anfragen: Die Entwicklertools des Browsers zeigen alle kontaktierten Hosts, und bei internen Unternehmensdiensten hilft Ihnen die IT-Administration weiter. Das Gleiche gilt für IP-Bereiche. Nur nach der Adressleiste zu urteilen, ist der häufigste Grund für fehlerhafte Domain-Regeln.

Wann es wirklich hilft

Vier Situationen, in denen ein kompletter Tunnel unpraktisch ist und gezieltes Ausnehmen die Lösung bringt.

  • Lokale Geräte bleiben erreichbar

    Drucker, NAS-Systeme und Smart-Home-Geräte befinden sich in Ihrem lokalen Netzwerk. Ein vollständiger Tunnel kann sie blockieren – lassen Sie das lokale Netzwerk außen vor, bleiben sie erreichbar.

  • Dienste, die VPNs sperren

    Manche Banken und Streaming-Dienste blockieren VPN-Server. Schließen Sie diese Apps einfach aus, um Sperren zu umgehen, ohne das VPN ganz trennen zu müssen.

  • Volle Geschwindigkeit für unkritischen Datenverkehr

    Große Downloads oder Videoanrufe brauchen viel Bandbreite. Leiten Sie sie direkt weiter, damit der Tunnel für das frei bleibt, was echten Schutz benötigt.

  • Heimische Dienste im Ausland nutzen

    Datenverkehr für Ihr Heimatland läuft normal weiter – so funktionieren Online-Banking und heimische Mediatheken wie gewohnt, während alles andere geschützt bleibt.

Zwei Wege verlassen ein Gerät: Der getunnelte Datenverkehr ist verschlüsselt und geschützt, während der ungeschützte Datenverkehr außerhalb mit offener Identität übertragen wird

Die Kehrseite

Ein wichtiger Punkt, der oft verschwiegen wird: Alles außerhalb des Tunnels ist ungeschützt. Es nutzt Ihre echte IP-Adresse und ist für Netzbetreiber sowie Internetanbieter sichtbar – genau so, als wäre das VPN ausgeschaltet.

  • Ausgeschlossene Apps verraten Ihren Standort

    Eine ausgenommene App offenbart Ihre echte IP-Adresse – sowohl dem Dienst selbst als auch jedem, der die unverschlüsselte Verbindung beobachtet.

  • Ausnahmen können Sie weiterhin identifizierbar machen

    Starten getunnelter und direkter Datenverkehr zeitgleich über denselben Anschluss, lassen sich Verbindungen oft einander zuordnen – selbst wenn nur ein Teil offen liegt.

  • Unsichere Netzwerke sehen alles

    In einem fremden Netzwerk ist der Datenverkehr einer ausgenommenen App für den Netzwerkbetreiber komplett sichtbar.

Welche Standardeinstellung passt zu Ihnen?

Die perfekte Universaleinstellung gibt es nicht: Je nachdem, warum Sie ein VPN nutzen, empfiehlt sich ein völlig anderer Ansatz. Wählen Sie Ihr Ziel – und passen Sie den Rest flexibel an.

  • Für maximale Privatsphäre: Alles tunneln

    Leiten Sie zunächst den gesamten Datenverkehr durch das VPN. Fügen Sie Ausnahmen nur hinzu, wenn etwas nicht funktioniert, und entfernen Sie diese wieder, sobald sie nicht mehr benötigt werden. Jede Ausnahme öffnet eine Lücke – halten Sie die Liste deshalb so kurz wie möglich.

  • Für freien Zugriff: Nur Blockiertes tunneln

    Wenn Sie das VPN nur nutzen, um Sperren zu umgehen, ist der umgekehrte Weg oft besser: Tunneln Sie nur blockierte Apps oder Adressen und lassen Sie alles andere über die direkte Verbindung laufen. Lokale Dienste funktionieren wie gewohnt, das Tempo bleibt hoch und der VPN-Datenverkehr fällt kaum auf.

Eine Grundregel gilt immer: In unsicheren Netzwerken – etwa im Hotel, am Flughafen oder im Café – sollten Sie alle Ausnahmen deaktivieren und ausnahmslos alles tunneln. Nicht getunnelte Verbindungen sind für die Netzwerkbetreiber einsehbar – Bequemlichkeit lohnt dieses Risiko nicht.

So funktioniert es in VpnHood!

Jede der sechs Optionen hat einen eigenen Bereich in der App und eine eigene Hilfeseite. Alle stehen unter Android, iOS, Windows und Linux bereit – mit einer Ausnahme: Split-Tunneling nach Apps gibt es nur für Android, da andere Systeme Apps für VPNs abschirmen. Die App ist Open Source – Sie können also transparent prüfen, wie Verbindungen geroutet werden.

Split-Tunneling in VpnHood!
Der Split-Tunneling-Bildschirm in der VpnHood!-App

Häufig gestellte Fragen

Hier finden Sie Antworten auf Ihre Fragen.

Ja, VpnHood bietet einen kostenlosen VPN-Dienst ohne Zeit-, Daten- oder Geschwindigkeitsbegrenzungen. Durch ein Upgrade auf Premium lassen sich zusätzliche Funktionen freischalten: Sie erhalten Zugriff auf Server in weiteren Ländern, höhere Verbindungsgeschwindigkeiten und erweiterte App-Funktionen. Weitere Informationen finden Sie auf der Seite mit den Tarifdetails.

VpnHood! CLIENT läuft unter Android, iOS (iPhone und iPad), Android TV, Windows und Linux. VpnHood! CONNECT läuft unter Android, iOS (iPhone und iPad), Android TV, Windows und Linux. Unter iOS, Windows und Linux bietet VpnHood! CONNECT keine kostenlosen Server; hierfür wird ein Premium-Schlüssel benötigt, der über die Seite Premium-Tarife erhältlich ist.

Ja, komplett. VpnHood! CONNECT, VpnHood! CLIENT, der SERVER und die zugrundeliegende VpnHood! ENGINE sind auf GitHub veröffentlicht. Das Projekt wurde zudem von zwei unabhängigen Sicherheitsfirmen auditiert. Du musst uns also nicht blind vertrauen, sondern kannst den Code selbst überprüfen.