Vad är delad tunnling?
Kort sagt: delad tunnling (split tunneling) är en VPN-funktion som delar upp din internettrafik i två vägar. En del färdas genom den krypterade VPN-tunneln och resten går ut på internet direkt, på vanligt vis. I stället för ett allt-eller-inget-val — allt genom VPN eller ingenting alls — låter delad tunnling dig avgöra vilka appar eller vilka destinationer som ska använda tunneln.
Tänk dig en väg med ett expressfält. VPN-tunneln är det skyddade fältet; delad tunnling är skyltsystemet som avgör vilka bilar som kör in dit och vilka som stannar kvar på den öppna vägbanan.
Så fungerar delad tunnling
När VPN är aktivt på din enhet leder operativsystemet nätverkstrafiken in i ett virtuellt nätverksgränssnitt — tunneln — där den krypteras och skickas till VPN-servern. Delad tunnling lägger till ett routningsbeslut precis före det steget:
1. En app (eller din webbläsare) gör en nätverksförfrågan.
2. Routningsreglerna kontrollerar om den appen eller destinationen finns med på tunnellistan.
3. Tunnlad trafik krypteras och skickas via VPN-servern, som vidarebefordrar den till målet. Målet ser VPN-serverns IP-adress.
4. Undantagen trafik lämnar din enhet direkt via din vanliga uppkoppling. Målet ser din riktiga IP-adress, och din internetleverantör kan se vart trafiken är på väg.
I Android är detta inbyggt i själva plattformen: VPN-ramverket låter en VPN-app inkludera eller undanta enskilda applikationer från tunneln (delad tunnling per app). Andra lösningar delar i stället upp efter destination — och dirigerar vissa webbplatser eller IP-intervall utanför tunneln — eller gör tvärtom (”omvänd delad tunnling”), där bara utvalda appar använder VPN och allt annat går direkt.
Varför skulle du vilja ha det?
1. Lokala tjänster som slutar fungera med VPN
Vissa tjänster nekar anslutningar från VPN-serveradresser eller beter sig konstigt när din synliga plats ändras: bankappar med strikt bedrägeridetektering, en del strömningstjänster eller leveransappar som behöver din verkliga region. Att undanta just den appen håller den igång medan allt annat förblir skyddat.
2. Hastighetskänslig trafik
Kryptering och det extra hoppet till en VPN-server ger visst påslag. Vid stora spelnedladdningar eller videosamtal där varje millisekund av fördröjning spelar roll väljer en del användare att skicka just den trafiken direkt och behålla surfande och meddelanden inne i tunneln. (Om avvägningarna vid tävlingsspel, se vår guide till VPN för gaming.)
3. Enheter i det lokala nätverket
Skrivare, hubbar för smarta hem och filutdelningar finns i ditt lokala nätverk. En full tunnel kan göra dem oåtkomliga från din enhet. Delad tunnling som håller lokal trafik lokal löser detta utan att koppla ner VPN.
4. Hantering av datamängd
Om ett VPN-abonnemang mäter data räcker kvoten längre om du undantar tung men okänslig trafik. Det spelar mindre roll hos tjänster med obegränsad bandbredd, men det är ett vanligt historiskt skäl till att funktionen finns.
Säkerhetsavvägningarna — läs den här delen
Delad tunnling är ett medvetet hål i ditt skydd, och det förtjänar att sägas rakt ut:
- Undantagen trafik ligger helt öppen. Din riktiga IP-adress är synlig för varje undantagen destination, och din internetleverantör kan se och logga den trafiken precis som om inget VPN vore igång.
- Felkonfiguration sker ljudlöst. Om du undantar webbläsaren och glömmer bort det kan du tillbringa en hel session i tron att du är skyddad utan att vara det. VPN-ikonen i statusfältet lyser i båda fallen.
- Blandad identitet. Webbplatser kan i princip koppla ihop din VPN-identitet med din riktiga identitet om relaterad trafik flödar på båda vägarna — till exempel om en undantagen app och en tunnlad webbläsarsession loggar in på samma konto.
- I opålitliga nätverk är delad tunnling oftast fel val. På ett publikt Wi-Fi är hela poängen att varje paket lämnar din enhet krypterat. Att undanta något som helst öppnar på nytt exakt den angreppsyta du kopplade upp VPN för att stänga.
En bra tumregel: använd delad tunnling för att lösa ett specifikt problem du kan sätta namn på (”min bankapp nekar VPN-anslutningar”), inte som standardinställning. Är du osäker — tunnla allt.
Delad tunnling och GLOBEX
GLOBEX fokuserar på att göra den fulla tunneln helt ansträngningslös: öppna appen, tryck på Connect, så krypteras din trafik utan någon konfiguration alls. Gratisnivån innehåller obegränsad bandbredd och samma 8 anslutningsprotokoll som Premium, så det finns inget datatak som pressar dig att undanta trafik. Om en viss app krånglar under något VPN (bankappar är det klassiska fallet) är den enklaste pålitliga lösningen hos vilken leverantör som helst att koppla ner en kort stund, använda appen och sedan ansluta igen. Du ser allt som appen innehåller på vår funktionssida, och detaljerna om gratisplanen på sidan om gratis VPN.
Vanliga frågor
Försvagar delad tunnling krypteringen av den tunnlade trafiken? Nej. Trafiken inne i tunneln krypteras precis som den skulle göra med en full tunnel. Avvägningen gäller enbart det du undantar.
Kan webbplatser se att jag använder delad tunnling? Inte direkt. Varje destination ser bara vilken väg dess trafik kom in på — VPN-serverns adress eller din riktiga.
Är omvänd delad tunnling säkrare? Den fallerar säkrare i ett avseende: med ”bara dessa appar använder VPN” hamnar nya appar som standard på den direkta vägen, medan de med ”allt utom dessa appar” som standard är skyddade. Är målet integritet är undantagslistor (fullt skydd som standard) den bättre hållningen.
Slutsats
Delad tunnling är ett routningsverktyg, inte en säkerhetsuppgradering: den byter skydd för utvald trafik mot kompatibilitet, hastighet eller lokal åtkomst. Använd medvetet — för en enda besvärlig app, i ett nätverk du litar på — är den verkligt användbar. Använd slarvigt tar den tyst bort det skydd du tror att du har. Håll reda på vilken del av din trafik som ligger i tunneln, håll undantagen korta, och när nätverket i sig är opålitligt: tunnla allt.