Tunelamento dividido de VPN (split tunneling)
O que é Tunelamento dividido de VPN (split tunneling)?
Tunelamento dividido de VPN (split tunneling)Configuracao de VPN que encaminha apenas trafego selecionado (por exemplo, subredes corporativas) pelo tunel cifrado, deixando o restante sair diretamente para a Internet.
O split tunneling configura-se nos clientes VPN (OpenVPN, WireGuard, IKEv2, Cisco AnyConnect, Windows Always On VPN, agentes ZTNA) para que apenas determinados destinos, normalmente intervalos IP internos, sufixos DNS ou aplicacoes, atravessem o tunel cifrado. O restante segue pelo uplink local de Internet. Beneficios: menor carga no concentrador VPN, latencia menor para SaaS e ausencia de duplo NAT em servicos de nuvem. Desvantagens reais: o endpoint esta simultaneamente numa rede de confianca e na Internet publica, o que enfraquece a fronteira de seguranca, dificulta o DLP e a inspecao e pode vazar DNS pelo resolver local. Arquiteturas modernas compensam com tunel completo para dispositivos geridos, politicas ZTNA por aplicacao, DNS seguro para o resolver corporativo e EDR em cada endpoint.
● Exemplos
- 01
Um cliente WireGuard encaminha apenas 10.0.0.0/8 pelo tunel corporativo e envia o trafego do Zoom diretamente para a Internet.
- 02
As recomendacoes de split-tunnel da Microsoft 365 excluem os endpoints otimizados de Exchange, SharePoint e Teams do VPN corporativo.
● Perguntas frequentes
O que é Tunelamento dividido de VPN (split tunneling)?
Configuracao de VPN que encaminha apenas trafego selecionado (por exemplo, subredes corporativas) pelo tunel cifrado, deixando o restante sair diretamente para a Internet. Pertence à categoria Segurança de rede da cibersegurança.
O que significa Tunelamento dividido de VPN (split tunneling)?
Configuracao de VPN que encaminha apenas trafego selecionado (por exemplo, subredes corporativas) pelo tunel cifrado, deixando o restante sair diretamente para a Internet.
Como se defender contra Tunelamento dividido de VPN (split tunneling)?
As defesas contra Tunelamento dividido de VPN (split tunneling) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Tunelamento dividido de VPN (split tunneling)?
Nomes alternativos comuns: Split Tunnel, Roteamento VPN seletivo.