Як працює технологія розділення тунелів (Split Tunneling) на рівні операційної системи та мережевого маршруту?
Технологія розділення тунелів або Split Tunneling дозволяє користувачеві гнучко налаштовувати маршрутизацію мережевого трафіку, спрямовуючи частину додатків і сайтів через захищений VPN-сервер, а решту трафіку — напряму через локального інтернет-провайдера.
На рівні операційної системи реалізація цієї функції спирається на таблицю маршрутизації IP. Коли VPN-клієнт підключається до віддаленого сервера, він додає віртуальний мережевий інтерфейс і прописує нові маршрути за замовчуванням для цього інтерфейсу, перехоплюючи всі вихідні запити пристрою.
При активації роздільного тунелювання клієнтський софт змінює логіку роботи системи одним із двох можливих способів: на основі конкретних IP-адрес цільових ресурсів або на основі запущених виконуваних файлів додатків.
Головний плюс такого підходу полягає в економії пропускної здатності каналу та збереженні доступу до локальних пристроїв у домашній мережі на кшталт принтерів або мережевих накопичувачів. Крім того, це позбавляє від проблем із повільною роботою локальних сервісів, які можуть блокувати закордонні VPN-ноди.