Guia
O que é túnel dividido e quando você deve usá-lo?
Normalmente, uma VPN redireciona tudo: cada aplicativo, requisição e sincronização em segundo plano passa pelo túnel protegido. Isso costuma ser ótimo, mas nem sempre ideal. O túnel dividido permite separar o tráfego: escolha o que passa pela VPN e o que segue pela sua conexão padrão.
Como funciona
Ao conectar uma VPN, ela cria uma regra para encaminhar todo o tráfego por ela. O túnel dividido substitui essa regra geral por critérios mais seletivos. A decisão ocorre direto no seu dispositivo, antes de os dados saírem, garantindo máxima eficiência. Existem várias formas de configurar essa divisão, e você pode combinar mais de uma.
-
Por aplicativo
Navegue usando a VPN e use seu aplicativo de banco com a conexão direta — ou vice-versa. Esse recurso depende de o sistema operacional identificar a qual aplicativo a conexão pertence, o que varia por plataforma.
-
Por domínio
Escolha os sites que devem passar pelo túnel ou os que devem ficar de fora. Alguns clientes também permitem bloquear domínios específicos diretamente no dispositivo.
-
Por endereço IP
A mesma lógica, mas filtrando por endereços e intervalos de IP em vez de nomes. Ideal para serviços sem um domínio fixo e para gerenciar conexões IPv6.
-
Por país
Mantenha o tráfego de um país específico na conexão comum e envie o restante pela VPN, ou o inverso. Perfeito para quando você viaja e ainda precisa acessar serviços locais do seu país.
-
Por rede local
Impressoras, Smart TVs, servidores NAS e a página do roteador ficam na sua rede física local. Manter esse tráfego fora do túnel garante o acesso a esses aparelhos enquanto o restante da sua navegação segue protegido.
-
Por consulta DNS
Consultas de nomes também são tráfego. Você pode mantê-las dentro do túnel até para destinos excluídos, impedindo que a rede em que você está veja quais sites você acessa.
Um domínio raramente é só um domínio. Uma única página costuma carregar scripts, fontes, imagens, vídeos e chamadas de API de vários outros servidores, muitas vezes com nomes totalmente diferentes. Por isso, criar uma regra apenas para o endereço na barra do navegador pode deixar o site incompleto ou bloqueado. Monte a lista com base no que a página realmente solicita: a aba de rede do navegador mostra todos os servidores contatados. No caso de serviços corporativos, a equipe de TI pode fornecer a lista completa. O mesmo vale para intervalos de IP. Apenas adivinhar pela barra de endereços é o motivo mais comum para regras de domínio falharem.
Quando realmente vale a pena
Quatro situações em que rotear tudo pelo túnel atrapalha e uma regra simples resolve.
-
Acesso contínuo a dispositivos locais
Impressoras, servidores NAS e dispositivos inteligentes ficam na sua rede local. Enviar todo o tráfego pelo túnel pode torná-los inacessíveis; manter a rede local de fora garante que continuem funcionando.
-
Serviços que bloqueiam VPNs
Bancos e algumas plataformas de streaming barram conexões de VPN. Excluir esses aplicativos evita bloqueios sem precisar desconectar a VPN por completo.
-
Velocidade máxima onde a VPN não é necessária
Downloads pesados e chamadas de vídeo exigem muita largura de banda. Conectá-los diretamente libera o túnel para o que realmente precisa de proteção.
-
Acesso a serviços locais durante viagens
O tráfego voltado para o seu país de origem sai normalmente, mantendo o banco e os streamings locais funcionando enquanto o restante permanece protegido.
O que você precisa considerar
O ponto que quase ninguém menciona: tudo o que fica fora do túnel perde a proteção. Esses dados mostram seu IP real e ficam visíveis para o provedor de internet e a rede local, como se a VPN estivesse desligada.
-
Aplicativos excluídos expõem sua localização
Qualquer aplicativo excluído revela seu endereço IP real para o serviço de destino e para qualquer um monitorando a sua conexão.
-
Exceções ainda podem identificar você
Se o tráfego do túnel e a conexão direta começarem no mesmo instante na mesma linha, ambos podem ser correlacionados, mesmo que apenas um esteja exposto.
-
Uma rede hostil enxerga tudo que estiver fora
Em uma rede que você não controla, um aplicativo excluído fica totalmente exposto a quem gerencia essa rede.
Qual padrão combina com você
Não existe uma configuração única ideal: os motivos para usar uma VPN variam, e o ponto de partida muda para cada caso. Escolha o seu perfil, comece por ele e faça os ajustes necessários.
-
Se você busca privacidade: encaminhe tudo pelo túnel
Comece com o túnel capturando tudo, sem exceções. Adicione uma exclusão apenas se algo parar de funcionar, apenas para aquele aplicativo ou destino, e remova-a assim que não for mais necessária. Cada exceção reduz a sua proteção, portanto mantenha essa lista curta e consciente.
-
Se você busca contornar bloqueios: encaminhe apenas o que está bloqueado
Se o seu objetivo é acessar conteúdos bloqueados na rede, o inverso costuma ser melhor: envie apenas os aplicativos ou destinos bloqueados pelo túnel e mantenha o restante pela rota direta. Serviços locais continuam funcionando, a velocidade se mantém estável e o tráfego chama menos atenção.
Uma regra vale para ambos os casos: em redes públicas ou não confiáveis — como hotéis, aeroportos e cafeterias —, desative as exclusões e direcione tudo pelo túnel. O que ficar de fora pode ser visto por quem administra a rede, e a conveniência não vale o risco.
Como o VpnHood! faz
Cada um dos seis recursos tem sua própria tela no aplicativo e sua própria página aqui. Todos funcionam no Android, iOS, Windows e Linux, com uma exceção: a divisão por aplicativo está disponível apenas no Android, pois outros sistemas não permitem identificar o aplicativo da conexão. O cliente tem código aberto — você pode conferir de perto como o roteamento é feito, sem precisar confiar apenas na nossa palavra.
Túnel dividido no VpnHood!
FAQ
Perguntas Frequentes
Encontre respostas para todas as suas dúvidas.