Definition og enkel model

Split tunneling betyder, at din enhed ikke sender al netværkstrafik gennem VPN’en. I stedet vælger du hvilke dele af trafikken der skal gå via VPN (”tunnel”), og hvilke der skal bruge din almindelige internetforbindelse direkte.

En enkel måde at tænke på er: du får et sæt regler, og når en app eller en forbindelse starter, matcher den en regel. Matchet afgør, om trafikken rutes gennem VPN eller uden om.

Sådan bruger du Split tunneling i praksis

For at bruge Split tunneling skal du typisk gøre tre ting (uanset om det er på Windows, macOS, Android eller i en virksomhedsopsætning):

  1. Find split-tunneling-indstillingen i din VPN-klient eller din enheds/MDM-politik.

  2. Vælg ”hvad der skal i tunnelen”. Det kan ofte være enten:

  • Specifikke apps (fx browser, chat, arbejdsprogram)
  • Specifikke destinationer (fx bestemte domæner/IP-net)
  • En blanding, afhængigt af mulighederne i opsætningen
  1. Vælg ”hvad der skal uden om”. Det er i praksis resten af trafikken, medmindre du laver en eksplicit politik for alt.

Vigtigt: De nøjagtige felter og navne afhænger af VPN-leverandøren og klienten, så forvent ikke ensartede valg i alle systemer. Hvis du er i tvivl, så kig efter menupunkter som split tunneling, bypass, include/exclude eller traffic rules.

De vigtigste forskelle og grænser

Split tunneling adskiller sig især fra fuld tunneling (hvor al trafikken går gennem VPN). Valget påvirker ofte både hastighed og sikkerhedspraksis.

Overvej disse grænser og forskelle:

  • Uforudset læk kan ske, hvis reglerne er for brede. Hvis du ved en fejl ”inkluderer for lidt”, vil nogle forbindelser gå uden om VPN.
  • Sammenhæng kan brydes for apps. Nogle programmer bruger flere samtidige forbindelser, og hvis kun en del af dem matcher dine regler, kan det give mærkelig adfærd.
  • Lokalt netværk er ofte et særtilfælde. Nogle opsætninger håndterer adgang til lokale tjenester anderledes end internettrafik; hvad der er ”tunnel” vs. ”direct” kan variere.
  • Sikkerhedspolitikker kan begrænse. I virksomhedsopsætninger kan der være krav om fuld tunneling, eller bestemte undtagelser kan være afvist.

Hvis du oplever, at noget ikke virker, er det ofte fordi regelfiltreringen ikke matcher den faktiske trafik (fx via en anden app-id, via en anden forbindelse eller via et andet domæne end forventet). Det er derfor, du bør betragte split tunneling som regelstyring frem for en ”automatisk” løsning.

Kontrolpunkter før og efter du aktiverer Split tunneling

Du kan teste og kvalitetssikre opsætningen uden at gætte på forhånd:

  • Tjek at de relevante apps faktisk bruger de ønskede ruter. Start den pågældende app og udfør en simpel handling (fx indlæs en side eller tilgå en tjeneste).
  • Bekræft at enheder i samme netværk opfører sig som forventet. Hvis du både bruger direkte og VPN-ruter, kan netværksopførsel ændre sig.
  • Overvåg fejl og timeouts. Hvis kun nogle dele af en tjeneste virker, kan det indikere at reglerne ikke dækker alt, hvad appen bruger.
  • Dokumentér dine regler. Notér hvilke apps/destinationer der er valgt, så du kan revidere dem senere når noget ændrer sig.

Som tommelfingerregel: Begynd med få, præcise valg (smalt include), og udvid kun når du ved, hvad der ændrer sig. Hvis noget skal være sikkert via VPN, så vælg regler, der entydigt rammer de relevante forbindelser.