Ignorer le contenu principal

Qu'est-ce que le Split tunneling VPN ?

Split tunneling VPN divisant le trafic Internet en deux chemins

Un VPN (réseau privé virtuel — VPN) redirige souvent la totalité de votre trafic Internet via une connexion chiffrée. Le « split tunneling » (tunnellisation fractionnée) est une option qui vous permet de choisir quelles applications ou quels sites utilisent le VPN et lesquels se connectent directement à Internet. Cela donne plus de contrôle sur la confidentialité et les performances.

L'essentiel à retenir :
  • VPN split tunneling permet à des applications ou sites sélectionnés d'utiliser le VPN tandis que d'autres utilisent votre connexion Internet habituelle.
  • Il peut améliorer la flexibilité en autorisant des applications de confiance à contourner le VPN quand la confidentialité n'est pas nécessaire.
  • Les usages courants incluent le streaming de contenus locaux, le jeu en ligne, l'accès aux appareils domotiques et l'utilisation sécurisée d'applications professionnelles.
  • Le trafic qui contourne le VPN n'est pas protégé par le chiffrement du VPN, donc choisissez avec soin les applications ou sites à exclure.
  • Tous les VPN ne prennent pas en charge le split tunneling, et les fonctionnalités disponibles varient selon les fournisseurs et les systèmes d'exploitation.

Qu'est‑ce que le split tunneling pour VPN ?

Le « split tunneling » (tunnellisation fractionnée) pour VPN est une fonctionnalité qui vous permet de décider quelles applications et quels sites utilisent votre VPN et lesquels se connectent directement à Internet. Tout ne passe pas obligatoirement par le tunnel chiffré du VPN. Les utilisateurs peuvent choisir ce qui nécessite une confidentialité renforcée et ce qui n'en a pas besoin.

Cela résout un problème fréquent chez les utilisateurs de VPN : rediriger tout le trafic via le VPN améliore la confidentialité, mais peut compliquer l'accès aux appareils locaux ou dégrader les performances d'applications qui n'ont pas besoin d'être protégées par le VPN.

Le split tunneling vous offre plus de souplesse en vous laissant contrôler la façon dont les différents types de trafic sont routés.

Comment fonctionne le split tunneling pour VPN ?

Un VPN redirige habituellement la totalité de votre trafic Internet via un tunnel chiffré. Il le fait pour masquer votre IP (adresse IP) et protéger votre connexion. Avec le split tunneling, une partie du trafic suit l'itinéraire sécurisé du VPN tandis que des applications ou sites sélectionnés se connectent directement via votre connexion Internet normale.

Le trafic envoyé via le VPN utilise l'adresse IP du serveur VPN pour protéger votre confidentialité. Le trafic qui contourne le VPN utilise votre adresse IP habituelle et n'est pas chiffré par le VPN.

Quelqu'un travaillant depuis son domicile peut utiliser le VPN pour se connecter aux données cloud et aux systèmes de l'entreprise tout en autorisant une application de streaming vidéo à utiliser leur connexion Internet normale. Les données professionnelles sensibles restent ainsi protégées.

Tunnel complet vs. split tunnel : routage du trafic VPN

Pourquoi utiliser le split tunneling pour VPN ?

Le split tunneling peut être utile si vous alternez régulièrement entre des activités qui nécessitent la protection du VPN et d'autres qui n'en ont pas besoin.

Plutôt que d'activer et désactiver votre VPN plusieurs fois dans la journée, le split tunneling vous permet de maintenir la protection là où elle compte tout en laissant un autre trafic se connecter normalement.

Le tunneling complet est une autre option, souvent plus simple à configurer. Envoyer tout le trafic Internet via le VPN offre une protection cohérente sans avoir à décider quoi inclure ou exclure.

Le split tunneling est surtout pertinent dans des situations spécifiques où la flexibilité prime sur le routage de chaque connexion via le VPN.

Protégez votre appareil avec Kaspersky VPN Secure Connection

Kaspersky VPN Secure Connection aide à protéger votre activité en ligne grâce à une connexion chiffrée tout en vous donnant le contrôle sur les applications qui utilisent le VPN avec le split tunneling.

Essayez VPN Secure Connection

Quels sont les avantages du split tunneling pour VPN ?

Les avantages courants incluent :

  • Améliorer les performances pour le jeu, le streaming, les téléchargements volumineux et les appels vidéo en autorisant certaines applications à se connecter directement.
  • Accéder aux appareils du réseau local, tels que imprimantes, lecteurs NAS ou objets connectés (TVs), qui peuvent être difficiles d'accès via un VPN.
  • Utiliser des applications ou sites qui ne fonctionnent pas bien avec les adresses IP fournies par le VPN.
  • Conserver la protection du VPN pour les activités sensibles tout en laissant le trafic moins sensible le contourner.

VPN split tunneling vs. tunneling complet : quelles différences ?

Le tunneling complet signifie que la totalité de votre trafic Internet passe par le VPN. Le split tunneling offre une plus grande flexibilité mais signifie que tout trafic situé hors du VPN ne bénéficiera pas du chiffrement ni de l'anonymisation de l'adresse IP fournis par le VPN.

Le tableau ci‑dessous compare différents cas d'utilisation et les avantages de chaque méthode :

Fonctionnalité

Tunneling complet

Split tunneling

Trafic Internet

Tout le trafic utilise le VPN

Seul le trafic sélectionné utilise le VPN

Confidentialité

Plus élevée

Dépend des flux exclus du VPN

Performances

Peut être plus lent

Peut améliorer les performances pour des applications sélectionnées

Idéal pour

Wi‑Fi public, opérations bancaires, confidentialité quotidienne

Streaming, jeu, appareils locaux, compatibilité

Le split tunneling pour VPN est‑il sûr ?

Le split tunneling pour VPN est généralement sûr lorsqu'il est utilisé avec prudence. La fonctionnalité en elle‑même n'affaiblit pas votre VPN. En revanche, les applications ou sites qui contournent le VPN ne bénéficieront pas de la même protection de la confidentialité que le trafic passant par le tunnel chiffré.

Le choix d'utiliser le split tunneling dépend de votre usage. Envoyer du trafic de confiance ou à faible risque hors du VPN peut améliorer la commodité et les performances. Les activités sensibles restent en général mieux protégées à l'intérieur du VPN.

Quelles protections perdez‑vous ?

Tout trafic qui contourne le VPN ne bénéficie plus des protections de ce dernier. Cela signifie que vous perdez :

  • Le chiffrement du VPN pour les applications ou sites qui se connectent directement à Internet.
  • La dissimulation de l'adresse IP fournie par le VPN, permettant à ces services de voir votre adresse IP réelle.
  • Certaines fonctionnalités de sécurité du VPN, comme la protection DNS ou les outils de blocage des menaces, selon votre fournisseur de VPN.

Cela ne signifie pas que la connexion est totalement non protégée. La plupart des sites réputés utilisent HTTPS qui chiffre les données entre votre navigateur et le site. HTTPS n'a pas pour fonction de masquer votre adresse IP ni d'apporter les bénéfices globaux de confidentialité d'un VPN.

Protections VPN perdues lorsque le trafic contourne le VPN

Le split tunneling expose‑t‑il votre adresse IP réelle ?

C'est possible. Mais uniquement pour le trafic que vous choisissez d'envoyer hors du VPN.

Les applications et sites qui contournent le VPN voient votre adresse IP normale parce qu'ils se connectent directement via votre fournisseur d'accès Internet. Le trafic qui continue via le VPN utilise l'adresse IP du serveur VPN à la place.

Votre confidentialité dépend donc des applications ou sites que vous excluez du VPN. Le split tunneling n'expose pas la totalité de votre activité en ligne — il n'affecte que le trafic que vous avez choisi de faire sortir du tunnel chiffré.

Comment choisir quel trafic doit utiliser le VPN ?

La meilleure façon d'utiliser le split tunneling est de réfléchir à ce que fait chaque application et si elle a besoin de la confidentialité supplémentaire ou de la sécurité d'un VPN. Les activités impliquant des informations personnelles ou des comptes sensibles sont en général mieux conservées à l'intérieur du VPN. Certaines applications de confiance qui gagnent à une connexion directe peuvent être des candidates appropriées pour le contournement.

Il n'existe pas de configuration unique qui convienne à tous les usages. Le meilleur choix dépend de votre façon d'utiliser vos appareils et des applications qui vous sont les plus importantes. En règle générale, gardez les applications traitant des informations sensibles à l'intérieur du VPN et ne contournez le tunnel que lorsqu'il y a un avantage clair.

Quelles applications doivent utiliser le VPN ?

Les applications qui traitent des informations sensibles bénéficient en général le plus de la protection du VPN. Cela peut inclure :

  • Applications bancaires et financières.
  • Applications professionnelles et outils d'accès à distance.
  • Navigateurs utilisés pour la navigation privée ou les achats en ligne.
  • Applications se connectant régulièrement à des réseaux Wi‑Fi publics.

Exclure une application peut avoir du sens si elle fonctionne mieux sans le VPN ou si elle a besoin d'un accès direct à votre réseau local. Les jeux en ligne et les appareils domotiques en sont des exemples.

Vos besoins peuvent évoluer. Il est utile de revoir périodiquement vos paramètres de split tunneling pour s'assurer qu'ils restent appropriés.

Quels types de split tunneling pour VPN existent ?

Les fournisseurs de VPN proposent le split tunneling de différentes façons. Les deux modes les plus courants sont l'exclusion du tunnel (split‑exclude) et l'inclusion dans le tunnel (split‑include).

Avec l'exclusion (split‑exclude), tout le trafic Internet utilise le VPN sauf les applications ou sites que vous choisissez d'exclure.

Avec l'inclusion (split‑include), parfois appelée tunnellisation inverse, seules les applications ou sites que vous sélectionnez utilisent le VPN, tandis que tout le reste se connecte directement à Internet.

Certains VPNs permettent aussi de choisir le trafic en fonction des applications ou des adresses IP. Les options et la terminologie varient selon les fournisseurs. L'objectif reste le même : vous donner le contrôle sur le trafic qui utilise le VPN.

Faut‑il activer le split tunneling pour VPN ?

Le split tunneling est une fonctionnalité utile si vous utilisez régulièrement des applications ou appareils qui ne fonctionnent pas bien avec un VPN ou qui n'ont pas besoin d'une protection continue. Il offre une flexibilité supplémentaire sans vous obliger à désactiver complètement votre VPN.

Ce n'est pas indispensable pour tous les utilisateurs de VPN. Si votre priorité est une confidentialité constante et que vous n'avez pas de raison précise d'exclure certains flux, le tunneling complet reste généralement le choix le plus simple et le plus sûr.

Limitez le nombre d'exceptions au minimum et ne contournez le VPN que lorsqu'il y a un bénéfice clair.

Quand utiliser le split tunneling de VPN plutôt que le tunneling complet

Liste de contrôle rapide pour décider

  • Utilisez le split tunneling si une application, un site ou un appareil local ne fonctionne pas bien avec votre VPN.
  • Gardez le tunneling complet activé lorsque vous utilisez un Wi‑Fi public ou chaque fois que la confidentialité est votre priorité principale.
  • Créez le moins d'exceptions possible pour que la majorité de votre trafic reste protégée.
  • Revoyez régulièrement vos paramètres en fonction de l'évolution de vos applications, appareils et habitudes de navigation.

Articles connexes :

Produits recommandés :

FAQs

Est‑ce que tous les VPN prennent en charge le split tunneling ?

Non. Le split tunneling n'est pas disponible sur tous les VPN, et les fonctionnalités prises en charge varient selon les fournisseurs et les systèmes d'exploitation. Le VPN de Kaspersky inclut le split tunneling sur les appareils compatibles. Les utilisateurs peuvent choisir quelles applications utilisent le VPN et lesquelles se connectent directement à Internet.

Puis‑je utiliser le split tunneling sur un Wi‑Fi public ?

Oui, mais il est généralement préférable de garder le tunneling complet activé sur un Wi‑Fi public. Envoyer la totalité de votre trafic via le VPN offre une protection plus constante sur des réseaux que vous ne contrôlez pas.

Le split tunneling du VPN améliore‑t‑il la vitesse Internet ?

Il peut améliorer les performances de certaines applications en leur permettant de contourner le VPN. Il n'accélère pas nécessairement votre connexion Internet globale. Les gains de vitesse dépendent de l'utilisation que vous faites du VPN et des flux exclus.

Quelles applications doivent utiliser le split tunneling de VPN ?

Les applications qui traitent des informations sensibles, telles que les services bancaires, les outils professionnels ou la navigation privée, bénéficient en général de rester à l'intérieur du VPN. Les services de streaming, les jeux en ligne ou les appareils de votre réseau local peuvent être de bons candidats pour contourner le VPN s'ils fonctionnent mieux avec une connexion directe.

Qu'est-ce que le Split tunneling VPN ?

Vous hésitez à activer le split tunneling (tunnellisation fractionnée) de votre réseau privé virtuel (VPN) ? Découvrez son fonctionnement, ses avantages, les risques potentiels et quand l'utiliser
Kaspersky logo