El túnel dividido es una funcionalidad avanzada que incluyen algunas aplicaciones de VPN. Esta te permite usar dos conexiones de red distintas de forma simultánea para que decidas qué aplicaciones y servicios deben usar el túnel VPN cifrado y cuáles la conexión estándar de internet.
Cuando estableces una conexión VPN normal, todo tu tráfico de internet se enruta a través del servidor VPN. Cuando activas la función de túnel dividido, especificas qué aplicaciones y sitios web se incluirán o excluirán de tu conexión VPN.
El túnel dividido de VPN enruta tu tráfico fuera de la conexión VPN encriptada.
Pongamos que quieres ver el catálogo de Netflix de otro país, pero necesitas que Google Maps muestre tu ubicación exacta. En este caso, debes configurar la función de túnel dividido para que Netflix se conecte a través de la VPN sin que esto afecte a Google Maps.
Dicho de otro modo, la funcionalidad de túnel dividido de una VPN te permite especificar qué aplicaciones y servicios deben usar la dirección IP pública asignada por tu proveedor de servicios de internet y cuáles no.
Esto evita que parte de tu tráfico web se ralentice innecesariamente o a que afecte al correcto funcionamiento de algunos programas.
También es una herramienta útil si necesitas optimizar el consumo de batería o minimizar el uso de datos. O si descargas torrents con frecuencia o usas aplicaciones que no funcionan bien con las conexiones VPN, como las aplicaciones de los bancos.
Los distintos tipos de túnel dividido de las VPN
Ten en cuenta que las VPN suelen denominar sus funcionalidades de túnel dividido de manera diferente. Puedes encontrarte nombres tan dispares como ‘per-app split tunneling’, ‘whitelisting’ o ‘bypassing VPN’ dependiendo de la VPN que elijas.
PIA ofrece la herramienta de túnel dividido más completa del mercado en Windows, macOS y extensiones de navegador, entre otros.
Una VPN puede dividir tu tráfico web de tres maneras diferentes:
- El túnel dividido por aplicación te permite elegir qué aplicaciones se conectan a través de la VPN y cuáles directamente a internet. Puedes configurar esta opción accediendo a los ajustes de tu VPN.
- El túnel dividido por URL te permite elegir a qué sitios específicos quieres acceder a través de la conexión VPN y cuáles sin ella. Normalmente, esta función se suele encontrar en las extensiones de VPN para navegador.
- El túnel dividido por dirección IP te permite indicar a qué direcciones IP quieres acceder con y sin la VPN.
Al habilitar la funcionalidad de túnel dividido, puedes especificar que una aplicación o sitio web concreto:
- Use la VPN: Solo se usará la VPN para acceder a las aplicaciones y sitios web que elijas, lo que también se conoce como túnel dividido inverso.
- Sortee la VPN: Se usará la VPN para acceder a toda la red, a excepción de las aplicaciones o sitios web que elijas.
¿Está disponible el túnel dividido en todos los dispositivos?
No, iOS impone restricciones estrictas sobre qué aplicaciones pueden dividir el tráfico de internet, lo que complica la implementación del túnel dividido en las VPN.
La mayoría de VPN, como ExpressVPN y NordVPN, no ofrecen la opción de túnel dividido en iOS debido a estas restricciones o por motivos de privacidad. No obstante, algunas VPN ofrecen una función de túnel dividido en routers, lo que permite dividir el tráfico de todos los dispositivos conectados al router, incluidos iPhone.
NordVPN no ofrece túnel dividido en iOS.
¿El túnel dividido de VPN es totalmente seguro?
La tecnología del túnel dividido es de por sí segura, pero debes usarla con precaución. Al desviar tráfico fuera del túnel VPN cifrado, tu dirección IP y el contenido de ese tráfico quedan expuestos.
El mayor riesgo de usar el túnel dividido en casa son los errores humanos. Si desactivas la VPN para algunas aplicaciones en lugar de activarla (o viceversa), no tendrás la protección que necesitas. Por ello, no te recomendamos usarla si vas a manejar información altamente sensible o si ya usas una VPN para eludir la censura del gobierno.
Asimismo, si usas el túnel dividido para enrutar el tráfico fuera de una red corporativa, estarás sorteando posibles cortafuegos y elementos de protección que tu empresa ha implantado.
Los servidores de la compañía podrían inspeccionar el tráfico para bloquear direcciones web peligrosas e impedir que se filtre información sensible. Si te conectas a la web directamente, omites esta protección y corres el enorme riesgo de recibir malware.
Si el ordenador de un empleado se ve comprometido, podría ser un posible punto de acceso a la red corporativa y, por ende, un punto de acceso a los recursos de la compañía.
Si aun así decides hacer uso del túnel dividido de VPN, presta mucha atención a la hora de configurar el cliente.