Как работает технология разделения туннелей (Split Tunneling) на уровне операционной системы и сетевого маршрута?
Технология разделения туннелей или Split Tunneling позволяет пользователю гибко настраивать маршрутизацию сетевого трафика, направляя часть приложений и сайтов через защищенный VPN-сервер, а остальной трафик — напрямую через локального интернет-провайдера.
На уровне операционной системы реализация этой функции опирается на таблицу маршрутизации IP. Когда VPN-клиент подключается к удаленному серверу, он добавляет виртуальный сетевой интерфейс и прописывает новые маршруты по умолчанию для этого интерфейса, перехватывая все исходящие запросы устройства.
При активации раздельного туннелирования клиентский софт меняет логику работы системы одним из двух возможных способов: на основе конкретных IP-адресов целевых ресурсов или на основе запущенных исполняемых файлов приложений.
Главный плюс такого подхода заключается в экономии пропускной способности канала и сохранении доступа к локальным устройствам в домашней сети вроде принтеров или сетевых накопителей. Кроме того, это избавляет от проблем с медленной работой локальных сервисов, которые могут блокировать зарубежные VPN-ноды.