Split Tunneling چگونه کار میکند؟
در تونل کامل، مسیر پیشفرض سیستم به رابط VPN اشاره میکند. در Split Tunneling، قواعد مسیریابی بر اساس برنامه، IP، شبکه یا مقصد ساخته میشوند. مدل Exclude همهچیز را داخل تونل میبرد جز موارد مستثنا؛ مدل Include فقط موارد انتخابشده را تونل میکند.
کاربردهای واقعی
- اپ بانکی یا درگاه داخلی از اینترنت مستقیم استفاده کند.
- فایلهای Share، NAS و چاپگر شبکه شرکت هنگام اتصال در دسترس بمانند.
- تماس یا بازی حساس به تأخیر مستقیم باشد و مرورگر از تونل عبور کند.
- دانلود حجیم غیرحساس پهنای باند سرور را مصرف نکند.
دسترسی به LAN در ویندوز
اگر Full Tunnel بدون استثنای شبکههای خصوصی فعال شود، مسیرهایی مثل 192.168.0.0/16 ممکن است وارد تونل شوند و Windows Share از دسترس خارج شود. راه پایدار، حفظ route شبکه محلی و کنترل تداخل subnet است. صرفاً خاموشکردن فایروال راهحل امنی نیست.
خطرها و محدودیتها
هر ترافیکی که مستقیم میرود، از حفاظت مسیر VPN برخوردار نیست و IP اصلی را به مقصد نشان میدهد. بعضی برنامهها چند process یا سرویس پسزمینه دارند و انتخاب فایل اجرایی اصلی کافی نیست. DNS نیز ممکن است مسیر جداگانهای داشته باشد. به همین دلیل کلاینت باید وضعیت واقعی ترافیک و DNS را آزمایش کند.
در Android چه اتفاقی میافتد؟
Android VpnService اجازه میدهد برنامههای مجاز یا مستثنا تعیین شوند. پس از تغییر فهرست معمولاً تونل باید بازسازی شود تا policy جدید اعمال شود. محدودیت فعالیت پسزمینه و تعویض Wi‑Fi/دیتا نیز میتواند مسیر UDP را stale کند؛ پایش عبور واقعی دیتا مهمتر از نمایش صرف «متصل» است.
چگونه درست آزمایش کنیم؟
- IP خروجی یک برنامه تونلی و مستقیم را جداگانه بررسی کنید.
- DNS هر مسیر را کنترل کنید.
- شبکه محلی، Share و چاپگر را هنگام اتصال آزمایش کنید.
- پس از جابهجایی Wi‑Fi و موبایل تست را تکرار کنید.
- IPv4 و IPv6 را جداگانه بررسی کنید.
چه زمانی Full Tunnel بهتر است؟
در Wi‑Fi عمومی، دستگاه سازمانی یا زمانی که نمیدانید کدام ترافیک حساس است، Full Tunnel انتخاب محافظهکارانهتری است. Split Tunneling زمانی ارزشمند است که نیاز مسیر مستقیم مشخص، قابل تست و محدود باشد.
