VpnHood!

Tous les guides

Qu'est-ce que le split tunneling et quand l'utiliser ?

Par défaut, un VPN achemine tout : chaque application, requête ou synchronisation en arrière-plan passe par le tunnel sécurisé. C'est souvent l'effet recherché, mais pas toujours. Le split tunneling vous permet de choisir : certains flux passent par le VPN, le reste suit le chemin classique.

Trafic d'un appareil se divisant en deux chemins : l'un via un tunnel sécurisé, l'autre en direct

Comment ça fonctionne

Lors de la connexion, le VPN redirige par défaut l'ensemble du trafic. Le split tunneling remplace cette règle générale par un routage sélectif. Le tri s'effectue directement sur votre appareil, avant l'envoi des paquets : rien ne transite inutilement par le tunnel. Plusieurs méthodes de filtrage existent, souvent combinables entre elles.

  • Par application

    Faites passer votre navigateur par le VPN tout en laissant votre application bancaire se connecter en direct, ou inversement. Cela nécessite que le système d'exploitation permette d'identifier l'application à l'origine de chaque connexion.

  • Par domaine

    Indiquez les sites web à faire passer par le tunnel ou à laisser en accès direct. Certaines applications permettent également de bloquer totalement un domaine sur l'appareil.

  • Par adresse IP

    Le même principe, mais basé sur des adresses et des plages IP plutôt que des noms de domaine. Idéal pour les services sans domaine fixe ou pour gérer spécifiquement le trafic IPv6.

  • Par pays

    Acheminez normalement le trafic destiné à un pays précis et passez par le VPN pour le reste, ou inversement. Très utile en voyage pour continuer à accéder aux services locaux sans blocage.

  • Par réseau local

    Imprimantes, TV connectées, serveurs NAS et interface de votre routeur partagent votre réseau physique. Exclure cette plage du tunnel permet d'y accéder sans interrompre la protection de vos autres activités.

  • Par requête DNS

    Les requêtes de noms sont aussi des données. Vous pouvez les garder dans le tunnel même pour les destinations exclues, afin que le réseau où vous vous trouvez ne puisse pas voir les sites que vous consultez.

Un domaine en cache souvent d'autres. Une seule page charge généralement des scripts, des polices, des images, des vidéos et des requêtes API depuis une douzaine d'autres serveurs, souvent avec des noms sans rapport. Une règle basée sur la barre d'adresse risque donc de laisser un site bloqué ou chargé à moitié. Établissez votre liste selon les requêtes réelles : l'onglet Réseau de votre navigateur liste tous les serveurs contactés par une page. Pour un outil professionnel ou interne, demandez la liste complète aux administrateurs. Il en va de même pour les plages IP. Se fier uniquement à la barre d'adresse explique la plupart des règles de domaine défaillantes.

Quand est-ce vraiment utile ?

Quatre situations où un tunnel complet n'est pas adapté et où une simple règle résout tout.

  • Vos appareils locaux restent accessibles

    Imprimantes, NAS et domotique tournent sur votre réseau local. Un tunnel complet peut couper leur accès ; laisser le réseau local en dehors permet de continuer à les utiliser.

  • Services bloquant les VPN

    Les banques et certaines plateformes de streaming refusent les connexions VPN. Exclure ces applications évite d'être bloqué sans devoir tout déconnecter.

  • Vitesse maximale pour le trafic non prioritaire

    Un téléchargement lourd ou un appel vidéo sollicite beaucoup la bande passante. Les acheminer en direct libère le tunnel pour ce qui a vraiment besoin d'être protégé.

  • Accès à vos services locaux depuis l'étranger

    Le trafic vers votre pays d'origine passe normalement pour que votre banque et vos services de streaming locaux fonctionnent, tout en protégeant le reste.

Deux flux partant d'un même appareil : le tunnelisé est chiffré et illisible, tandis qu'un observateur voit le trafic non protégé révéler l'identité en clair

Ce qu'il faut garder à l'esprit

Ce point est souvent négligé : tout ce qui passe hors du tunnel n'est pas protégé. Ce trafic affiche votre véritable adresse IP et reste visible par votre opérateur réseau et votre FAI, exactement comme si le VPN était coupé.

  • Les applications exclues révèlent votre position

    Une application exclue dévoile votre véritable adresse IP au service utilisé et à toute personne observant la connexion.

  • Les exclusions peuvent tout de même vous identifier

    Si votre trafic protégé et votre trafic direct démarrent en même temps depuis la même ligne, ils peuvent être reliés entre eux même si un seul est visible.

  • Un réseau non sécurisé voit tout

    Sur un réseau que vous ne contrôlez pas, toute application exclue est directement exposée au gestionnaire de ce réseau.

Quelle configuration choisir ?

Il n'y a pas de réglage universel : tout dépend de la raison pour laquelle vous utilisez un VPN. Choisissez votre profil pour configurer au mieux vos réglages.

  • Pour la confidentialité : protégez tout le trafic

    Faites passer tout votre trafic par le tunnel, sans aucune exception. N'ajoutez une exclusion qu'en cas de problème avec une application ou un site précis, et supprimez-la dès que possible. Chaque exclusion réduit votre protection : gardez une liste aussi courte que possible.

  • Pour contourner les blocages : redirigez uniquement le trafic bloqué

    Si vous utilisez le VPN pour accéder à des contenus bloqués, faites l'inverse : redirigez uniquement les applications ou destinations restreintes et laissez le reste en direct. Vos services locaux continuent de fonctionner, votre débit reste maximal et votre trafic attire moins l'attention.

Une règle reste valable partout : sur un réseau non sécurisé (hôtel, aéroport, café), désactivez toutes les exclusions et protégez l'ensemble du trafic. Vos données non chiffrées sont visibles par les gestionnaires du réseau : ne sacrifiez pas votre sécurité pour un peu de confort.

Comment fonctionne VpnHood!

Chacune des six options dispose de son propre écran dans l'application et d'une page dédiée ici. Toutes fonctionnent sur Android, iOS, Windows et Linux, avec une exception : le Split tunneling par applications est exclusif à Android, les autres systèmes ne permettant pas d'identifier l'application à l'origine d'une connexion. Notre client est open source : vous pouvez vérifier en toute transparence la gestion exacte du routage.

Le Split tunneling dans VpnHood!
L'écran du Split tunneling dans l'application VpnHood!

Foire Aux Questions

Découvrez les réponses à vos questions.

Oui, VpnHood propose un service VPN gratuit, sans aucune limite de temps, de données ou de vitesse. Vous pouvez toutefois débloquer des fonctionnalités supplémentaires avec un abonnement Premium. L'offre Premium vous donne accès à des serveurs dans plus de pays, à des vitesses plus élevées et à des fonctionnalités avancées dans l'application. Pour en savoir plus, consultez la page des détails de l'offre.

VpnHood! CLIENT fonctionne sur Android, iOS (iPhone et iPad), Android TV, Windows et Linux. VpnHood! CONNECT fonctionne aussi sur Android, iOS (iPhone et iPad), Android TV, Windows et Linux. Sur iOS, Windows et Linux, VpnHood! CONNECT ne dispose pas de serveurs gratuits : une clé Premium est nécessaire, disponible sur la page des tarifs.

Oui, intégralement. VpnHood! CONNECT, VpnHood! CLIENT, le serveur et le VpnHood! ENGINE sont tous publiés sur GitHub. Le projet a également été audité par deux cabinets de cybersécurité indépendants. Pas besoin de nous croire sur parole : le code est ouvert à tous.