Guide
Qu'est-ce que le split tunneling et quand l'utiliser ?
Par défaut, un VPN achemine tout : chaque application, requête ou synchronisation en arrière-plan passe par le tunnel sécurisé. C'est souvent l'effet recherché, mais pas toujours. Le split tunneling vous permet de choisir : certains flux passent par le VPN, le reste suit le chemin classique.
Comment ça fonctionne
Lors de la connexion, le VPN redirige par défaut l'ensemble du trafic. Le split tunneling remplace cette règle générale par un routage sélectif. Le tri s'effectue directement sur votre appareil, avant l'envoi des paquets : rien ne transite inutilement par le tunnel. Plusieurs méthodes de filtrage existent, souvent combinables entre elles.
-
Par application
Faites passer votre navigateur par le VPN tout en laissant votre application bancaire se connecter en direct, ou inversement. Cela nécessite que le système d'exploitation permette d'identifier l'application à l'origine de chaque connexion.
-
Par domaine
Indiquez les sites web à faire passer par le tunnel ou à laisser en accès direct. Certaines applications permettent également de bloquer totalement un domaine sur l'appareil.
-
Par adresse IP
Le même principe, mais basé sur des adresses et des plages IP plutôt que des noms de domaine. Idéal pour les services sans domaine fixe ou pour gérer spécifiquement le trafic IPv6.
-
Par pays
Acheminez normalement le trafic destiné à un pays précis et passez par le VPN pour le reste, ou inversement. Très utile en voyage pour continuer à accéder aux services locaux sans blocage.
-
Par réseau local
Imprimantes, TV connectées, serveurs NAS et interface de votre routeur partagent votre réseau physique. Exclure cette plage du tunnel permet d'y accéder sans interrompre la protection de vos autres activités.
-
Par requête DNS
Les requêtes de noms sont aussi des données. Vous pouvez les garder dans le tunnel même pour les destinations exclues, afin que le réseau où vous vous trouvez ne puisse pas voir les sites que vous consultez.
Un domaine en cache souvent d'autres. Une seule page charge généralement des scripts, des polices, des images, des vidéos et des requêtes API depuis une douzaine d'autres serveurs, souvent avec des noms sans rapport. Une règle basée sur la barre d'adresse risque donc de laisser un site bloqué ou chargé à moitié. Établissez votre liste selon les requêtes réelles : l'onglet Réseau de votre navigateur liste tous les serveurs contactés par une page. Pour un outil professionnel ou interne, demandez la liste complète aux administrateurs. Il en va de même pour les plages IP. Se fier uniquement à la barre d'adresse explique la plupart des règles de domaine défaillantes.
Quand est-ce vraiment utile ?
Quatre situations où un tunnel complet n'est pas adapté et où une simple règle résout tout.
-
Vos appareils locaux restent accessibles
Imprimantes, NAS et domotique tournent sur votre réseau local. Un tunnel complet peut couper leur accès ; laisser le réseau local en dehors permet de continuer à les utiliser.
-
Services bloquant les VPN
Les banques et certaines plateformes de streaming refusent les connexions VPN. Exclure ces applications évite d'être bloqué sans devoir tout déconnecter.
-
Vitesse maximale pour le trafic non prioritaire
Un téléchargement lourd ou un appel vidéo sollicite beaucoup la bande passante. Les acheminer en direct libère le tunnel pour ce qui a vraiment besoin d'être protégé.
-
Accès à vos services locaux depuis l'étranger
Le trafic vers votre pays d'origine passe normalement pour que votre banque et vos services de streaming locaux fonctionnent, tout en protégeant le reste.
Ce qu'il faut garder à l'esprit
Ce point est souvent négligé : tout ce qui passe hors du tunnel n'est pas protégé. Ce trafic affiche votre véritable adresse IP et reste visible par votre opérateur réseau et votre FAI, exactement comme si le VPN était coupé.
-
Les applications exclues révèlent votre position
Une application exclue dévoile votre véritable adresse IP au service utilisé et à toute personne observant la connexion.
-
Les exclusions peuvent tout de même vous identifier
Si votre trafic protégé et votre trafic direct démarrent en même temps depuis la même ligne, ils peuvent être reliés entre eux même si un seul est visible.
-
Un réseau non sécurisé voit tout
Sur un réseau que vous ne contrôlez pas, toute application exclue est directement exposée au gestionnaire de ce réseau.
Quelle configuration choisir ?
Il n'y a pas de réglage universel : tout dépend de la raison pour laquelle vous utilisez un VPN. Choisissez votre profil pour configurer au mieux vos réglages.
-
Pour la confidentialité : protégez tout le trafic
Faites passer tout votre trafic par le tunnel, sans aucune exception. N'ajoutez une exclusion qu'en cas de problème avec une application ou un site précis, et supprimez-la dès que possible. Chaque exclusion réduit votre protection : gardez une liste aussi courte que possible.
-
Pour contourner les blocages : redirigez uniquement le trafic bloqué
Si vous utilisez le VPN pour accéder à des contenus bloqués, faites l'inverse : redirigez uniquement les applications ou destinations restreintes et laissez le reste en direct. Vos services locaux continuent de fonctionner, votre débit reste maximal et votre trafic attire moins l'attention.
Une règle reste valable partout : sur un réseau non sécurisé (hôtel, aéroport, café), désactivez toutes les exclusions et protégez l'ensemble du trafic. Vos données non chiffrées sont visibles par les gestionnaires du réseau : ne sacrifiez pas votre sécurité pour un peu de confort.
Comment fonctionne VpnHood!
Chacune des six options dispose de son propre écran dans l'application et d'une page dédiée ici. Toutes fonctionnent sur Android, iOS, Windows et Linux, avec une exception : le Split tunneling par applications est exclusif à Android, les autres systèmes ne permettant pas d'identifier l'application à l'origine d'une connexion. Notre client est open source : vous pouvez vérifier en toute transparence la gestion exacte du routage.
Le Split tunneling dans VpnHood!
FAQ
Foire Aux Questions
Découvrez les réponses à vos questions.