VpnHood!

همه راهنماها

تونل‌زنی تفکیکی چیست و چه زمانی باید از آن استفاده کنیم؟

یک VPN معمولاً همه ترافیک را هدایت می‌کند؛ تمام اپلیکیشن‌ها، درخواست‌ها و همگام‌سازی‌های پس‌زمینه از تونل رد می‌شوند. این حالت برای بیشتر مواقع عالی است، اما نه همیشه. تونل‌زنی تفکیکی امکان مرزبندی را فراهم می‌کند: این بخش از VPN عبور کند و بقیه از مسیر عادی اینترنت برود.

ترافیک خروجی دستگاه به دو مسیر تقسیم می‌شود: یکی از تونل امن و دیگری مستقیماً به اینترنت

نحوه کارکرد

هنگام اتصال VPN، قانونی اعمال می‌شود که تمام ترافیک را به تونل می‌فرستد. تونل‌زنی تفکیکی این قانون کلی را با انتخابی دقیق‌تر جایگزین می‌کند. تصمیم‌گیری مستقیماً روی دستگاه شما و قبل از خروج بسته‌های داده انجام می‌شود؛ بنابراین هیچ داده‌ای بیهوده وارد تونل و سپس خارج نمی‌شود. برای این مرزبندی روش‌های مختلفی هست که معمولاً ترکیبی از آن‌ها به کار می‌رود.

  • بر اساس اپلیکیشن

    می‌توانید مرورگر را از VPN عبور دهید و بگذارید اپلیکیشن بانکی مستقیم متصل شود، یا برعکس. این قابلیت مستلزم آن است که سیستم‌عامل امکان شناسایی ترافیک هر اپلیکیشن را بدهد، امکانی که در همه پلتفرم‌ها در دسترس نیست.

  • بر اساس دامنه

    مشخص کنید کدام سایت‌ها از تونل عبور کنند یا کدام سایت‌ها بدون VPN باز شوند. برخی کلاینت‌ها حتی امکان مسدودسازی کامل یک دامنه را روی دستگاه دارند.

  • بر اساس آدرس IP

    همان ایده اما در سطح آدرس‌ها و محدوده‌های IP به‌جای نام دامنه‌ها. این روش سرویس‌های بدون دامنه ثابت را پوشش می‌دهد و محل تعیین تکلیف ترافیک IPv6 نیز هست.

  • بر اساس کشور

    ترافیک مربوط به یک کشور را مستقیم بفرستید و باقی ترافیک را از VPN عبور دهید، یا برعکس. این حالت برای دسترسی به خدمات محلی بدون قطعی بسیار کاربردی است.

  • بر اساس شبکه محلی

    پرینترها، تلویزیون‌ها، حافظه‌های تحت شبکه (NAS) و پنل مودم در شبکه محلی شما قرار دارند. با خارج کردن این محدوده از تونل، دسترسی به آن‌ها قطع نمی‌شود در حالی که بقیه ترافیک اینترنت کاملاً محافظت‌شده باقی می‌ماند.

  • بر اساس جستجوی DNS

    درخواست‌های DNS هم بخشی از ترافیک هستند. می‌توانید آن‌ها را حتی برای مقصدهای مستثنی‌شده داخل تونل نگه دارید تا شبکه‌ای که به آن متصلید نتواند سایت‌های مورد جستجوی شما را ببیند.

یک دامنه به‌ندرت فقط یک دامنه است. یک صفحه معمولاً اسکریپت‌ها، فونت‌ها، تصاویر، ویدیوها و فراخوانی‌های API را از ده‌ها هاست دیگر و با نام‌هایی کاملاً نامرتبط دریافت می‌کند؛ بنابراین تعریف یک قاعده ساده فقط برای آدرس نوار مرورگر ممکن است باعث لود ناقص یا فیلتر ماندن سایت شود. لیست را بر اساس آنچه سایت واقعاً درخواست می‌کند بسازید: بخش Network در مرورگر تمام هاست‌هایی را که صفحه با آن‌ها ارتباط می‌گیرد نشان می‌دهد، و برای سرویس‌های کاری یا داخلی، مدیران شبکه می‌توانند لیست کامل را در اختیارتان بگذارند. همین موضوع درباره محدوده‌های IP نیز صدق می‌کند. حدس زدن دامنه از روی نوار آدرس، دلیل اصلی کار نکردن درست قواعد است.

چه زمانی واقعاً کاربرد دارد

چهار موقعیت که در آن‌ها تونل‌سازی کامل راهکار مناسبی نیست و یک تفکیک درست، مشکل را حل می‌کند.

  • دسترسی همیشگی به دستگاه‌های شبکه محلی

    چاپگرها، دستگاه‌های NAS و لوازم خانه هوشمند در شبکه محلی شما قرار دارند. تونل‌سازی کامل می‌تواند دسترسی به آن‌ها را قطع کند؛ مستثنی کردن شبکه محلی باعث می‌شود همیشه در دسترس بمانند.

  • سرویس‌هایی که VPN را مسدود می‌کنند

    بانک‌ها و برخی پلتفرم‌های استریم، اتصال از طریق آدرس‌های VPN را رد می‌کنند. مستثنی کردن این اپلیکیشن‌ها مانع از قطع دسترسی می‌شود، بدون اینکه نیاز باشد VPN را خاموش کنید.

  • سرعت بالا برای ترافیکی که به امنیت نیاز ندارد

    دانلود فایل‌های حجیم یا تماس‌های ویدیویی پهنای باند زیادی مصرف می‌کنند. هدایت مستقیم آن‌ها، ظرفیت تونل را برای داده‌هایی که واقعاً به محافظت نیاز دارند آزاد نگه می‌دارد.

  • دسترسی به سرویس‌های داخلی هنگام حضور در خارج از کشور

    ترافیک مربوط به کشور خودتان به‌صورت عادی و مستقیم ارسال می‌شود تا بانکداری و پلتفرم‌های استریم داخلی بدون مشکل کار کنند، در حالی که بقیه ترافیک همچنان محافظت‌شده باقی می‌ماند.

دو مسیر خروجی از یک دستگاه: مسیر داخل تونل رمزگذاری‌شده و غیرقابل خواندن است، در حالی که ناظر ترافیک بیرون از تونل را با هویت کاملاً آشکار مشاهده می‌کند

هزینه‌ای که می‌پردازید

نکته‌ای که اغلب نادیده گرفته می‌شود: هر ترافیکی بیرون از تونل بماند محافظت نمی‌شود. این ترافیک IP واقعی شما را منتقل می‌کند و برای ارائه‌دهنده اینترنت و اپراتور شبکه کاملاً قابل مشاهده است، درست مثل حالتی که VPN خاموش باشد.

  • اپلیکیشن‌های مستثنی‌شده موقعیت مکانی شما را لو می‌دهند

    یک اپلیکیشن مستثنی‌شده آدرس واقعی شما را به آن سرویس و به هر کسی که اتصال بین شما و سرویس را زیر نظر دارد نشان می‌دهد.

  • موارد مستثنی‌شده همچنان می‌توانند هویت شما را آشکار کنند

    اگر ترافیک داخل تونل و ترافیک مستقیم شما هم‌زمان و از یک خط آغاز شوند، می‌توان آن‌ها را با یکدیگر تطبیق داد؛ حتی اگر فقط یکی از آن‌ها بدون پوشش باشد.

  • یک شبکه ناامن همه چیز را می‌بیند

    در شبکه‌ای که مدیریت آن دست شما نیست، اطلاعات اپلیکیشن‌های مستثنی‌شده کاملاً برای گرداننده آن شبکه قابل مشاهده است.

کدام حالت پیش‌فرض برای شما مناسب‌تر است؟

تنظیم یکسانی برای همه وجود ندارد؛ کاربران معمولاً به دو دلیل متفاوت از VPN استفاده می‌کنند و نقطه شروع مناسب برای هرکدام کاملاً برعکس دیگری است. هدف خود را مشخص کنید، از همان‌جا شروع کنید و بر اساس نیازتان آن را تغییر دهید.

  • اگر اولویت شما حریم خصوصی است: همه چیز را از تونل عبور دهید

    بهتر است ابتدا تمام ترافیک را از تونل عبور دهید و هیچ موردی را مستثنی نکنید. فقط در صورتی یک مورد را خارج کنید که عملکردش مختل شود، آن هم صرفاً برای همان اپلیکیشن یا مقصد مشخص؛ و هر زمان دیگر نیازی نبود آن را حذف کنید. هر استثنا یک روزنه امنیتی در محافظت شماست، بنابراین این فهرست باید کوتاه و کاملاً حساب‌شده باشد.

  • اگر هدفتان دسترسی به سایت‌های مسدود است: فقط ترافیک مسدودشده را از تونل عبور دهید

    اگر از VPN فقط برای دسترسی به محتوای مسدودشده استفاده می‌کنید، حالت معکوس معمولاً بهتر است: تنها اپلیکیشن‌ها یا مقاصد مسدودشده را از تونل عبور دهید و بگذارید بقیه ترافیک مسیر عادی خود را برود. در این حالت سرویس‌های داخلی فعال می‌مانند، سرعت در بهترین حالت حفظ می‌شود و تونل فقط ترافیک ضروری را حمل می‌کند که توجه کمتری را هم جلب خواهد کرد.

در هر دو حالت یک قانون طلایی وجود دارد: در شبکه‌هایی که به آنها اطمینان ندارید—مانند هتل، فرودگاه یا کافه—تمام استثناها را غیرفعال کرده و همه ترافیک را از تونل عبور دهید. هر ترافیکی خارج از تونل بماند برای مدیر آن شبکه قابل مشاهده است و ریسک آن اصلاً ارزش راحتی موقت را ندارد.

VpnHood!‎ چگونه این کار را انجام می‌دهد؟

هر یک از این ۶ حالت، صفحه اختصاصی خود را در اپلیکیشن و این وب‌سایت دارند. همه آنها در Android، iOS، Windows و Linux فعال هستند، به جز یک مورد: تفکیک بر اساس اپلیکیشن فقط مختص Android است، زیرا سایر سیستم‌ها اجازه دسترسی VPN به منشأ ترافیک اپلیکیشن‌ها را نمی‌دهند. کلاینت متن‌باز است، بنابراین به‌جای اعتماد به ادعای ما، می‌توانید دقیقاً نحوه مسیریابی را در کدها مشاهده کنید.

تونل‌زنی تفکیکی در VpnHood!‎
صفحه تونل‌زنی تفکیکی در اپلیکیشن VpnHood!‎

سوالات پر تکرار

پاسخ سوالات خود را پیدا کنید.

بله، VpnHood یک سرویس VPN رایگان بدون هیچ محدودیت زمانی، ترافیکی یا سرعتی ارائه می‌دهد. با این حال، با ارتقا به نسخه ویژه می‌توانید امکانات بیشتری را فعال کنید. با اشتراک ویژه، به سرورها در کشورهای بیشتر، سرعت اتصال بالاتر و امکانات پیشرفته‌تر اپلیکیشن دسترسی خواهید داشت. برای اطلاعات بیشتر، به صفحه جزئیات پلن‌ها سر بزنید.

‏VpnHood! CLIENT روی Android، iOS (آیفون و آیپد)، Android TV، Windows و Linux اجرا می‌شود. اپلیکیشن VpnHood! CONNECT نیز روی Android، iOS (آیفون و آیپد)، Android TV، Windows و Linux فعال است. در iOS، Windows و Linux، اپلیکیشن VpnHood! CONNECT سرور رایگان ندارد؛ برای استفاده باید کلید ویژه تهیه کنید که در صفحه‌ی تعرفه‌ها در دسترس است.

بله، تمام بخش‌های آن. اپلیکیشن‌های VpnHood! CONNECT، VpnHood! CLIENT، سرور و هسته‌ی VpnHood! ENGINE در GitHub منتشر شده‌اند و این پروژه توسط دو شرکت مستقل امنیتی ارزیابی شده است. می‌توانید کدهای آن را خودتان بررسی کنید و صرفاً به حرف ما تکیه نکنید.