What is VPN split tunneling? How does it work?
تونلسازی تفکیکی VPN چیست و چرا مفید است؟
تونلسازی تفکیکی VPN ویژگیای است که به شما امکان میدهد بخشی از ترافیک اینترنتی خود را بهصورت انتخابی از طریق یک VPN هدایت کنید و بگذارید بقیه آن را دور بزند. این یعنی شما میتوانید انتخاب کنید کدام برنامهها یا وبسایتها از طریق VPN عبور کنند و کدامها نه.
تونلسازی تفکیکی مفید است زیرا به شما امکان میدهد ترافیک اینترنتی خود را اولویتبندی کرده و پهنای باند خود را کارآمدتر مدیریت کنید. برای مثال، میتوانید از تونلسازی تفکیکی برای رمزگذاری دادههای حساس خود و حفظ امنیت آنها استفاده کنید و در عین حال اجازه دهید دادههای غیرحساس بدون VPN آزادانه جریان یابند.

یکی دیگر از مزایای تونلسازی تفکیکی این است که میتواند سرعت اینترنت شما را با کاهش بار روی VPN بهبود بخشد. با اجازه دادن به بخشی از ترافیک خود برای دور زدن VPN، میتوانید ازدحام در شبکه VPN را کاهش دهید که میتواند منجر به سرعتهای بالاتر برای ترافیکی شود که از طریق VPN هدایت میشود.
VPN چیست و چگونه کار میکند؟
شبکه خصوصی مجازی (VPN) فناوریای است که به شما امکان میدهد یک اتصال شبکهای امن و خصوصی روی یک اتصال اینترنتی عمومی ایجاد کنید. وقتی به یک VPN متصل میشوید، ترافیک اینترنتی شما رمزگذاری شده و از طریق یک سرور راه دور هدایت میشود که رهگیری یا مشاهده دادههای شما را برای دیگران دشوار میکند.
برای استفاده از یک VPN، ابتدا باید نرمافزار VPN را روی دستگاه خود مانند رایانه یا گوشی هوشمند نصب کنید. پس از نصب نرمافزار، میتوانید از طریق VPN به یک سرور راه دور متصل شوید. این اتصال یک تونل امن بین دستگاه شما و سرور ایجاد میکند که تمام دادههای عبوری از آن را رمزگذاری میکند.
سپس سرور VPN بهعنوان واسطهای بین دستگاه شما و اینترنت عمل میکند و ترافیک اینترنتی شما را از طریق سرور به وبسایتها و سرویسهایی که به آنها دسترسی دارید هدایت میکند. این به شما امکان میدهد به محتوایی که ممکن است در منطقه شما محدود باشد دسترسی پیدا کنید و همچنین هنگام استفاده از شبکههای Wi-Fi عمومی یک لایه امنیتی اضافی برای شما فراهم میکند.
تونلسازی تفکیکی چیست و چه تفاوتی با استفاده معمولی از VPN دارد؟
تونلسازی تفکیکی ویژگی برخی سرویسهای VPN است که به شما امکان میدهد فقط بخشی از ترافیک اینترنتی خود را از طریق VPN هدایت کنید، در حالی که بقیه مستقیماً به اینترنت میرود. با تونلسازی تفکیکی، میتوانید انتخاب کنید کدام برنامهها و سرویسها از اتصال VPN استفاده کنند و کدامها نه، که کنترل بیشتری بر ترافیک اینترنتی شما فراهم میکند.

در مقابل، استفاده معمولی از VPN تمام ترافیک اینترنتی شما را از طریق سرور VPN ارسال میکند و رمزگذاری کامل و حریم خصوصی برای تمام فعالیت اینترنتی شما فراهم میکند.
مزیت اصلی تونلسازی تفکیکی این است که به شما امکان میدهد بار روی VPN را کاهش دهید و بهطور بالقوه سرعت اینترنت خود را برای فعالیتهای غیرحساسی که به محافظت VPN نیاز ندارند بهبود بخشید. برای مثال، ممکن است از تونلسازی تفکیکی برای هدایت ترافیک اینترنتی مرتبط با کار خود از طریق VPN استفاده کنید، در حالی که اجازه میدهید ترافیک پخش جریانی یا بازی آن را دور بزند.
با این حال، تونلسازی تفکیکی همچنین به این معناست که بخشی از ترافیک اینترنتی شما رمزگذاری نشده و ممکن است برای اشخاص ثالث قابل مشاهده باشد که میتواند یک خطر امنیتی باشد. بنابراین، مهم است که از تونلسازی تفکیکی با احتیاط و فقط برای فعالیتهای غیرحساس استفاده کنید.
تونلسازی تفکیکی VPN چگونه کار میکند
تونلسازی تفکیکی VPN با اجازه دادن به شما برای انتخاب برنامهها و سرویسهای خاص روی دستگاهتان که از اتصال VPN استفاده میکنند کار میکند، در حالی که بقیه آن را دور میزنند و از اتصال اینترنتی معمولی شما استفاده میکنند.
وقتی از تونلسازی تفکیکی استفاده میکنید، یک قانون ایجاد میکنید که مشخص میکند کدام ترافیک باید از طریق VPN ارسال شود و کدام نباید. این قانون در نرمافزار یا برنامه VPN ذخیره میشود و به شما امکان میدهد انتخاب کنید کدام برنامهها و سرویسها توسط VPN محافظت میشوند و کدامها نه.
وقتی برنامهای را که برای استفاده از VPN تعیین شده اجرا میکنید، دستگاه شما یک اتصال امن به سرور VPN ایجاد کرده و ترافیک اینترنتی شما را از طریق تونل رمزگذاریشده هدایت میکند. هر ترافیکی که برای استفاده از VPN تعیین نشده باشد از طریق اتصال اینترنتی معمولی شما ارسال میشود.
تونلسازی تفکیکی میتواند برای بهینهسازی عملکرد شبکه استفاده شود، زیرا تمام ترافیک اینترنتی به سطح یکسانی از امنیت نیاز ندارد. با کاهش میزان ترافیکی که از طریق VPN عبور میکند، میتوانید سرعت و عملکرد اینترنت را برای فعالیتهای غیرحساس بهبود بخشید.
پیکربندی تونلسازی تفکیکی VPN در ویندوز ۱۰
برای پیکربندی تونلسازی تفکیکی VPN در ویندوز ۱۰، این مراحل را دنبال کنید:
- برنامه تنظیمات را باز کنید و به بخش «شبکه و اینترنت» بروید.
- روی «VPN» در منوی سمت چپ کلیک کنید و اتصال VPN موردنظر برای پیکربندی را انتخاب کنید.
- روی «گزینههای پیشرفته» کلیک کنید.
- به بخش «تونلسازی تفکیکی» بروید و برای فعالسازی آن «روشن» را انتخاب کنید.
- اگر میخواهید مطمئن شوید که برنامهها در صورت قطع اتصال اینترنت همچنان میتوانند از VPN استفاده کنند، گزینه «اجازه دادن به برنامهها برای استفاده از VPN هنگام قطع اتصال از اینترنت» را انتخاب کنید.
- در بخش «انتخاب برنامههایی که میتوانند از VPN استفاده کنند»، برنامهها و سرویسهایی را که میخواهید از اتصال VPN استفاده کنند انتخاب کنید و بقیه را تیک نزنید.
پس از پیکربندی تونلسازی تفکیکی، برنامهها و سرویسهای تعیینشده شما از اتصال VPN استفاده میکنند در حالی که بقیه آن را دور میزنند. به یاد داشته باشید که تونلسازی تفکیکی میتواند خطرات امنیتی ایجاد کند، بنابراین مهم است که با دقت انتخاب کنید کدام برنامهها و سرویسها را در VPN قرار دهید.
پیکربندی تونلسازی تفکیکی VPN در macOS
برای پیکربندی تونلسازی تفکیکی VPN در macOS، این مراحل را دنبال کنید:
- برنامه System Preferences را باز کنید و روی «Network» کلیک کنید.
- اتصال VPN موردنظر برای پیکربندی را انتخاب کنید و روی «Advanced» کلیک کنید.
- روی زبانه «Options» کلیک کنید و کادر کنار «Send all traffic over VPN connection» را تیک بزنید.
- روی دکمه «+» در بخش «Interface Configuration» کلیک کنید و آدرس IP یا زیرشبکهای را که میخواهید از اتصال VPN حذف کنید اضافه کنید.
- برای ذخیره تغییرات روی «OK» کلیک کنید.
پس از پیکربندی تونلسازی تفکیکی، آدرسهای IP یا زیرشبکههای تعیینشده شما از اتصال VPN حذف میشوند در حالی که تمام ترافیک دیگر از VPN استفاده میکند. مهم است به یاد داشته باشید که تونلسازی تفکیکی میتواند خطرات امنیتی ایجاد کند، بنابراین مهم است که با دقت انتخاب کنید کدام آدرسهای IP یا زیرشبکهها را از VPN حذف کنید.
پیکربندی تونلسازی تفکیکی VPN در اندروید
برای پیکربندی تونلسازی تفکیکی VPN در اندروید، این مراحل را دنبال کنید:
- یک برنامه VPN که از تونلسازی تفکیکی پشتیبانی میکند دانلود و نصب کنید.
- برنامه VPN را باز کنید و به مکان سرور دلخواه خود متصل شوید.
- به تنظیمات دستگاه اندروید خود بروید و «شبکه و اینترنت» را انتخاب کنید.
- روی «VPN» ضربه بزنید و سپس روی آیکون چرخدنده کنار اتصال VPN موردنظر برای پیکربندی ضربه بزنید.
- به پایین بروید و گزینه «Split Tunneling» را فعال کنید.
- با ضربه زدن روی «Selected apps» انتخاب کنید کدام برنامهها یا سرویسها را میخواهید از اتصال VPN حذف کنید.
- پس از انجام انتخابهای خود، برای اعمال تغییرات روی «Save» ضربه بزنید.
پس از پیکربندی تونلسازی تفکیکی، برنامهها یا سرویسهای تعیینشده از اتصال VPN حذف میشوند در حالی که تمام ترافیک دیگر از VPN استفاده میکند. به یاد داشته باشید که تونلسازی تفکیکی میتواند خطرات امنیتی ایجاد کند، بنابراین مهم است که با دقت انتخاب کنید کدام برنامهها یا سرویسها را از VPN حذف کنید.
عیبیابی: مشکلات رایج در تونلسازی تفکیکی VPN
برخی از مشکلات رایج در تونلسازی تفکیکی VPN عبارتاند از:
- برنامهها یا سرویسهایی که باید از اتصال VPN حذف شوند هنوز از VPN استفاده میکنند.
- تونلسازی تفکیکی توسط برنامه VPN پشتیبانی نمیشود.
- برخی از برنامهها یا سرویسها هنگام حذف از اتصال VPN بهدرستی کار نمیکنند.

برای رفع این مشکلات، مطمئن شوید که تنظیمات تونلسازی تفکیکی را بهدرستی پیکربندی کردهاید و برنامه VPN شما از تونلسازی تفکیکی پشتیبانی میکند. اگر برنامهها یا سرویسها با وجود حذف شدن همچنان از VPN استفاده میکنند، سعی کنید آنها را حذف کرده و دوباره به فهرست حذفشدهها اضافه کنید.
علاوه بر این، برخی از برنامهها یا سرویسها ممکن است هنگام حذف از اتصال VPN بهدرستی کار نکنند، بنابراین اگر امنیت برایتان مهم است، گنجاندن آنها در اتصال VPN را در نظر بگیرید.
سناریوهای دنیای واقعی: چه زمانی و چرا از تونلسازی تفکیکی VPN استفاده کنیم
تونلسازی تفکیکی VPN ویژگی ارزشمندی است که رویکردی متناسب برای مدیریت ترافیک اینترنتی از طریق اتصال VPN ارائه میدهد. با اجازه دادن به دادههای خاص برای عبور از VPN و ارسال دادههای دیگر بهطور مستقیم به اینترنت، تونلسازی تفکیکی کاربردهایی در سناریوهای مختلف دنیای واقعی پیدا میکند. در اینجا برخی از موقعیتهای رایجی که استفاده از تونلسازی تفکیکی VPN سودمند است آورده شدهاند:
- کار از راه دور: بسیاری از کارکنان دورکار باید بهصورت امن از طریق VPN به منابع شرکت دسترسی داشته باشند و در عین حال برای کارهای شخصی مانند ایمیل، شبکههای اجتماعی یا پخش جریانی به اینترنت عمومی دسترسی پیدا کنند. تونلسازی تفکیکی این دو نوع ترافیک را بهطور کارآمد جدا میکند.
- بهینهسازی پهنای باند: در سناریوهایی که پهنای باند محدود است، مانند روی یک دستگاه تلفن همراه یا در مناطقی با اتصال اینترنت کند، تونلسازی تفکیکی میتواند ترافیک VPN را اولویتبندی کند و در عین حال به دادههای غیرحساس اجازه دهد VPN را دور بزنند و عملکرد کلی را بهبود بخشد.
- دسترسی به منابع محلی: در برخی موارد، کاربران ممکن است به دسترسی VPN به سرورهای امن شرکت نیاز داشته باشند و در عین حال نیاز به دسترسی به چاپگرها، دستگاهها یا سرویسهای محلی داشته باشند. تونلسازی تفکیکی دسترسی همزمان به هر دو نوع منبع را تسهیل میکند.
- دور زدن محدودیتهای جغرافیایی: کاربران ممکن است نیاز داشته باشند به محتوای محدودشده جغرافیایی دسترسی پیدا کنند و در عین حال از VPN برای امنیت استفاده کنند. تونلسازی تفکیکی این امکان را فراهم میکند و به شما اجازه میدهد سرویسهای پخش جریانی را تماشا کنید یا به وبسایتهایی که در مکان فعلی شما در دسترس نیستند دسترسی پیدا کنید.
- بهینهسازی امنیت: برای کاربران امنیتمحور، تونلسازی تفکیکی راهی برای حفظ امنیت سطح بالا برای برنامهها یا کارهای خاص ارائه میدهد بدون اینکه بهطور غیرضروری تمام ترافیک را از طریق VPN هدایت کند، که میتواند بیش از حد لازم باشد.
- کاهش بار سرور: با هدایت نکردن تمام ترافیک اینترنتی از طریق VPN، تونلسازی تفکیکی میتواند بار روی سرور VPN را کاهش دهد و بهطور بالقوه عملکرد سرور را بهبود بخشد و ازدحام را کاهش دهد.

در حالی که تونلسازی تفکیکی VPN انعطافپذیری و کنترل فراهم میکند، باید با دقت استفاده شود، زیرا پیکربندی نادرست یا استفاده نامناسب میتواند به خطرات امنیتی منجر شود. درک سناریوهای دنیای واقعی که در آنها بیشترین سود را دارد به کاربران امکان میدهد از مزایای تونلسازی تفکیکی بهره ببرند و در عین حال یک اتصال شبکهای امن و کارآمد را حفظ کنند.
نتیجهگیری: مزایا و معایب تونلسازی تفکیکی VPN
در نتیجه، تونلسازی تفکیکی VPN مزایا و معایب خود را دارد و تصمیم برای استفاده از آن باید به نیازهای خاص کاربر و خطرات موجود بستگی داشته باشد. یکی از مزایای اصلی تونلسازی تفکیکی این است که به کاربران امکان میدهد ترافیک را بهصورت انتخابی از طریق VPN هدایت کنند و در عین حال به منابع محلی دسترسی داشته باشند، که منجر به سرعتهای اینترنتی بالاتر و کاهش ازدحام شبکه میشود.
این بهویژه برای کارکنان دورکار که نیاز به دسترسی به منابع محلی دارند و در عین حال از VPN برای محافظت از دادههای خود استفاده میکنند مفید است.

از سوی دیگر، تونلسازی تفکیکی میتواند خطر نقضهای امنیتی را افزایش دهد، زیرا شبکه محلی را در معرض تهدیدات بالقوه قرار میدهد. هکرها میتوانند از آسیبپذیریهای موجود در بخش ناامن شبکه سوءاستفاده کنند و محافظت VPN را دور بزنند. این خطر بهویژه برای شبکههای سازمانی که دادههای حساس در معرض خطر هستند نگرانکننده است.
علاوه بر این، تونلسازی تفکیکی ممکن است برای برخی سناریوها مناسب نباشد، مانند زمانی که دسترسی به منابع شرکت حیاتی است. در این موارد، استفاده از تونلسازی تفکیکی میتواند امنیت دادههای حساس را به خطر بیندازد و کاربر ممکن است نیاز به استفاده از یک اتصال VPN با تونل کامل داشته باشد.
در مجموع، تصمیم برای استفاده از تونلسازی تفکیکی VPN باید با دقت گرفته شود و مزایا و معایب آن برای مورد استفاده خاص سنجیده شود.