Guía
¿Qué es el túnel dividido y cuándo deberías usarlo?
Normalmente, una VPN enruta todo: cada aplicación, petición o sincronización pasa por el túnel. Aunque suele ser lo ideal, no siempre es necesario. El túnel dividido te permite elegir: qué tráfico pasa por la VPN y cuál sigue su ruta habitual.
Cómo funciona
Al conectarte, la VPN suele redirigir todo el tráfico. El túnel dividido sustituye esa regla general por una selectiva. La decisión se toma directamente en tu dispositivo antes de enviar los datos. Hay varias formas de configurarlo y la mayoría de usuarios combina más de una.
-
Por aplicación
Usa la VPN en tu navegador y mantén la conexión directa en tu app bancaria, o viceversa. Para esto, el sistema operativo debe permitir identificar la aplicación que genera cada conexión.
-
Por dominio
Elige qué sitios web pasan por el túnel y cuáles quedan fuera. Algunas aplicaciones también permiten bloquear dominios específicos en el dispositivo.
-
Por dirección IP
Funciona igual, pero filtrando por direcciones y rangos en vez de nombres. Es ideal para servicios sin dominio fijo y para gestionar el tráfico IPv6.
-
Por país
Envía el tráfico hacia un país concreto por la conexión habitual y el resto por la VPN, o al revés. Muy útil para viajar y seguir accediendo a servicios locales sin problemas.
-
Por red local
Impresoras, televisores, unidades NAS y la configuración del router están en tu red local. Dejarlos fuera del túnel te permite usarlos sin perder la protección en el resto del tráfico.
-
Por consulta DNS
Las consultas DNS también son tráfico. Puedes mantenerlas dentro del túnel incluso para destinos excluidos, evitando que la red en la que estás vea qué sitios buscas.
Un dominio rara vez es solo un dominio. Una sola página suele cargar scripts, fuentes, imágenes, vídeos y llamadas a API desde decenas de servidores distintos, a menudo con nombres sin relación aparente. Por eso, crear una regla solo para la dirección de la barra del navegador puede hacer que el sitio cargue a medias o siga bloqueado. Crea la lista basándote en lo que el sitio realmente solicita: la pestaña de red de tu navegador muestra cada host contactado, y para servicios corporativos o internos, los administradores pueden darte la lista completa. Lo mismo aplica a los rangos de IP. Guiarse solo por la barra de direcciones es el motivo más común por el que las reglas de dominio fallan.
Cuándo resulta realmente útil
Cuatro casos en los que enviar todo por el túnel no conviene y una regla precisa lo resuelve.
-
Tus dispositivos locales siguen accesibles
Las impresoras, servidores NAS y dispositivos inteligentes funcionan en tu red local. Un túnel completo puede cortar el acceso a ellos; dejarlos fuera del túnel permite que sigan funcionando sin problemas.
-
Servicios que bloquean conexiones VPN
Los bancos y algunas plataformas de streaming suelen rechazar direcciones IP de VPN. Excluir esas aplicaciones evita bloqueos sin necesidad de desconectarte por completo.
-
Mayor velocidad para el tráfico que no necesita protección
Una descarga pesada o una videollamada consumen mucho ancho de banda. Enrutarlas de forma directa libera el túnel para lo que realmente requiere protección.
-
Acceso a servicios locales cuando viajas
El tráfico hacia tu país de origen va por la conexión normal, permitiendo que tu banco y servicios de streaming locales sigan funcionando mientras el resto permanece protegido.
Qué debes tener en cuenta
Un detalle que a menudo se pasa por alto: todo lo que quede fuera del túnel no está protegido. Mostrará tu dirección IP real y será visible para el operador de red y tu proveedor de internet, exactamente como si la VPN estuviera apagada.
-
Las aplicaciones excluidas revelan tu ubicación
Una aplicación excluida muestra tu dirección IP real a ese servicio y a cualquiera que observe la conexión entre tú y el servidor.
-
Las excepciones aún pueden identificarte
Si tu tráfico protegido y tu tráfico directo parten al mismo tiempo desde la misma conexión, ambos pueden correlacionarse aunque solo uno esté expuesto.
-
Una red hostil ve todo el tráfico no protegido
En una red que no controlas, las aplicaciones excluidas quedan totalmente expuestas ante quien administre esa red.
Qué configuración predeterminada te conviene
No hay una única configuración correcta. Quienes usan una VPN suelen buscar cosas distintas, y el punto de partida ideal varía según el caso. Elige tu prioridad y ajústala a tu medida.
-
Si buscas privacidad: canaliza todo
Comienza enrutando todo por el túnel sin exclusiones. Añade una excepción únicamente si algo falla, solo para esa aplicación o destino específico, y elimínala cuando ya no sea necesaria. Cada exclusión debilita la protección, así que mantén la lista al mínimo.
-
Si buscas acceder a contenido: canaliza solo lo bloqueado
Si usas la VPN para evitar bloqueos, lo ideal es lo contrario: canaliza solo los destinos o aplicaciones bloqueados y mantén el resto por la conexión directa. Los servicios locales seguirán funcionando, la velocidad no se verá afectada y el túnel pasará más desapercibido.
Una regla clave para ambos casos: en redes que no sean de confianza (hoteles, aeropuertos o cafeterías), desactiva las exclusiones y canaliza todo. Lo que dejes fuera queda expuesto ante el administrador de la red, y la comodidad no compensa el riesgo.
Cómo lo hace VpnHood!
Cada una de las seis opciones tiene su propia pantalla en la aplicación y su sección aquí. Funcionan en Android, iOS, Windows y Linux, con una excepción: la división por aplicaciones es exclusiva de Android, ya que otros sistemas no permiten ver a qué app pertenece cada conexión. Nuestro cliente es de código abierto, para que compruebes cómo funciona el enrutamiento con total transparencia.
Túnel dividido en VpnHood!
Preguntas frecuentes
Preguntas frecuentes
Encuentra respuestas a todas tus dudas.