Accueil / Guides / Split tunneling

Split tunneling : rediriger seulement une partie du trafic

Par défaut, activer un VPN redirige tout le trafic de l'appareil par le tunnel chiffré. Le split tunneling (« tunnel scindé ») permet de choisir que seules certaines applications ou certaines destinations passent par le VPN, le reste gardant la connexion internet normale.

Pourquoi rediriger seulement une partie du trafic

Deux façons de le configurer, selon le fournisseur

Toutes les applications ne proposent pas cette fonction, et son nom exact varie (« split tunneling », « Bypasser le VPN », « Applications exclues »...) — vérifier dans les paramètres de l'application ou sur le site du fournisseur avant de conclure qu'elle est absente.

La limite à connaître : ce qui sort du tunnel n'est plus protégé

C'est la contrepartie logique du split tunneling, souvent sous-estimée : toute application ou destination exclue du tunnel retrouve exactement l'exposition qu'elle aurait sans VPN — adresse IP réelle visible, pas de chiffrement supplémentaire par rapport à HTTPS. Ce n'est pas une faille du split tunneling en soi, c'est son fonctionnement attendu : ne l'utiliser que pour des usages où l'on accepte consciemment de sortir du tunnel pour cette application précise, jamais par défaut sur tout par simplicité.

Rapport avec le kill switch

Le split tunneling et le kill switch (voir notre guide d'installation) répondent à deux besoins différents : l'un choisit volontairement ce qui sort du tunnel, l'autre coupe tout accès réseau en cas de coupure accidentelle du VPN. Certaines applications appliquent le kill switch uniquement au trafic censé passer par le tunnel — vérifier ce point précis dans la documentation du fournisseur si les deux fonctions sont utilisées ensemble.

Pour comparer les fournisseurs sur d'autres critères, voir le tableau comparatif ou nos classements par critère.