Accueil / Guides / Split tunneling
Split tunneling : rediriger seulement une partie du trafic
Par défaut, activer un VPN redirige tout le trafic de l'appareil par le tunnel chiffré. Le split tunneling (« tunnel scindé ») permet de choisir que seules certaines applications ou certaines destinations passent par le VPN, le reste gardant la connexion internet normale.
Pourquoi rediriger seulement une partie du trafic
- Vitesse — une application qui n'a pas besoin du VPN (jeu en ligne sensible à la latence, par exemple) garde la connexion directe, plus rapide qu'en passant par un serveur intermédiaire.
- Accès simultané au réseau local — certains usages (imprimante réseau, partage de fichiers local, accès à une box domestique) fonctionnent mal ou pas du tout si tout le trafic sort par un serveur VPN distant. Exclure ces destinations du tunnel règle le problème sans désactiver complètement le VPN.
- Applications bancaires ou officielles — certains services détectent une IP de VPN et bloquent l'accès par précaution ; les exclure du tunnel évite l'aller-retour de connexion/déconnexion manuelle.
Deux façons de le configurer, selon le fournisseur
- Par application — on choisit dans la liste des applications installées lesquelles passent par le VPN (mode « inclusion ») ou lesquelles en sont exclues (mode « exclusion »). Le plus courant sur les applications mobiles et desktop récentes.
- Par adresse ou plage IP / nom de domaine — plus technique, on définit des règles de routage réseau explicites. Plus flexible mais demande de savoir quelles adresses on veut exclure.
Toutes les applications ne proposent pas cette fonction, et son nom exact varie (« split tunneling », « Bypasser le VPN », « Applications exclues »...) — vérifier dans les paramètres de l'application ou sur le site du fournisseur avant de conclure qu'elle est absente.
La limite à connaître : ce qui sort du tunnel n'est plus protégé
C'est la contrepartie logique du split tunneling, souvent sous-estimée : toute application ou destination exclue du tunnel retrouve exactement l'exposition qu'elle aurait sans VPN — adresse IP réelle visible, pas de chiffrement supplémentaire par rapport à HTTPS. Ce n'est pas une faille du split tunneling en soi, c'est son fonctionnement attendu : ne l'utiliser que pour des usages où l'on accepte consciemment de sortir du tunnel pour cette application précise, jamais par défaut sur tout par simplicité.
Rapport avec le kill switch
Le split tunneling et le kill switch (voir notre guide d'installation) répondent à deux besoins différents : l'un choisit volontairement ce qui sort du tunnel, l'autre coupe tout accès réseau en cas de coupure accidentelle du VPN. Certaines applications appliquent le kill switch uniquement au trafic censé passer par le tunnel — vérifier ce point précis dans la documentation du fournisseur si les deux fonctions sont utilisées ensemble.
Pour comparer les fournisseurs sur d'autres critères, voir le tableau comparatif ou nos classements par critère.