VPN Split Tunneling — Route Only the Traffic You Choose Through the VPN
FreeGuard propose actuellement un routage basé sur la région dans les apps de bureau Windows et macOS via des règles GeoIP. Le CLI Linux, les apps mobiles, l’extension Chrome et les apps TV n’exposent pas aujourd’hui le même contrôle GeoIP sur desktop.
Ce que FreeGuard propose réellement aujourd’hui : routage GeoIP par région sur desktop
Sur l’app de bureau Tauri, vous pouvez choisir une région (CN, US, JP, KR, RU, IR, ID, AE) dont le trafic sera routé différemment du reste. Il s’agit d’un routage basé sur la destination, pas par app.
Les VPN traditionnels envoient chaque octet dans le tunnel. L’app de bureau de FreeGuard vous permet de choisir une région GeoIP dans Settings afin que le trafic destiné à des IP situées dans cette région puisse contourner le VPN (par exemple, en gardant les services locaux en Chine rapides sur une connexion destinée à la CN, tandis que tout le reste passe par le tunnel chiffré).
C’est différent du split tunneling par app. Le routage GeoIP décide où va le trafic en fonction du pays de l’IP de destination, et non de quelle app a produit le trafic. Vous choisissez une seule région à la fois ; la valeur par défaut est désactivée (tout le trafic passe par le tunnel).
Régions prises en charge aujourd’hui : Chine (CN), États-Unis (US), Japon (JP), Corée (KR), Russie (RU), Iran (IR), Indonésie (ID), EAU (AE).
Disponibilité par plateforme : un aperçu honnête
Desktop (Windows/macOS via Tauri) : routage GeoIP par région. CLI Linux, mobile, extension Chrome et apps TV : aucun contrôle de split tunneling exposé à l’utilisateur à ce jour.
Desktop (Tauri) : Settings → GeoIP Region vous permet de choisir une région ou de désactiver la fonctionnalité. C’est la seule fonctionnalité de routage fractionné actuellement livrée aux utilisateurs finaux.
Android : L’API VPN Android sous-jacente prend en charge le routage par app, mais l’app mobile de FreeGuard n’expose pas encore ce paramètre. Cette capacité est sur notre feuille de route.
iOS : Le framework Network Extension d’Apple prend en charge l’inclusion/l’exclusion au niveau des routes par plage d’IP, pas par app. FreeGuard iOS n’expose actuellement pas de split tunneling côté utilisateur.
Linux CLI : Aucun contrôle de split tunneling dans le Go CLI à ce jour.
Chrome extension : Routage Proxy au niveau du navigateur uniquement. Il ne gère pas le split tunneling du système.
TV apps : Apple TV et Android TV acheminent le trafic des apps TV via le flux VPN TV et n’exposent pas de routage fractionné GeoIP de style desktop.
Si le contrôle par app est une exigence absolue pour vous, utilisez le routage GeoIP par région de l’app desktop comme équivalent le plus proche disponible, ou faites-nous savoir sur GitHub la plateforme dont vous avez besoin.
Comment utiliser le routage GeoIP par région (Desktop)
- Étape 1 : Ouvrez FreeGuard sur Windows ou macOS et allez dans Settings
- Étape 2 : Trouvez la liste déroulante “GeoIP Region” (elle affiche “Off” par défaut)
- Étape 3 : Choisissez une région (CN, US, JP, KR, RU, IR, ID, AE) et reconnectez-vous — le trafic à destination de cette région empruntera le chemin séparé
Questions fréquentes
FreeGuard prend-il en charge le split tunneling par app comme certains autres VPN ?
Pas encore. Aujourd’hui, la fonctionnalité la plus proche est le routage GeoIP par région sur l’app desktop, qui sépare le trafic par pays de destination au lieu de le faire par application. Le split tunneling par app est sur la feuille de route mais n’est pas encore livré.
Puis-je choisir quelles apps spécifiques utilisent le VPN sur Android ?
Pas via l’app FreeGuard. L’API VPN au niveau système d’Android prend en charge des règles par app, et vous pouvez contourner cela avec les options système “VPN always-on” / “Block connections without VPN”, mais FreeGuard n’offre pas encore de sélecteur d’apps dans l’application.
Que fait exactement le routage GeoIP par région ?
Lorsque vous choisissez une région, le trafic destiné aux adresses IP de ce pays est routé en dehors du tunnel VPN (ou via une règle spécifique à la région). Le trafic vers toutes les autres destinations continue de passer par FreeGuard. C’est utile pour garder rapides les services hébergés localement sans perdre la protection VPN ailleurs.
Le routage GeoIP est-il la même chose que le split tunneling ?
Ils résolvent des problèmes liés, mais sont différents. Le split tunneling choisit le trafic par app. Le routage GeoIP choisit par pays de destination. Une app de streaming qui contacte des serveurs dans plusieurs régions sera affectée différemment selon l’approche.
Le routage GeoIP réduit-il ma sécurité ?
Le trafic en dehors du tunnel n’est pas chiffré par FreeGuard. Utilisez le routage GeoIP uniquement lorsque vous faites confiance à la région de destination (par exemple, des services bancaires ou de paiement locaux dans votre propre pays). Le trafic sensible doit rester sur le réglage par défaut (Off) afin que tout passe par le tunnel.
Le split tunneling par app arrivera-t-il plus tard sur mobile ?
C’est sur la feuille de route, mais sans engagement de date de sortie. Suivez le changelog pour les mises à jour. En attendant, les utilisateurs mobiles acheminent tout le trafic via FreeGuard par défaut.
Le routage GeoIP fonctionne-t-il avec le kill switch ?
Oui sur desktop. Le trafic toujours géré par le tunnel est couvert par le kill switch ; le trafic routé en dehors via les règles GeoIP se connecte directement et n’est pas affecté si le tunnel tombe.
Pourquoi ne pas simplement livrer maintenant le split tunneling par app sur mobile ?
Le faire correctement sur Android et iOS (avec une activation/désactivation fiable, la détection des changements d’app et un routage stable pendant les transitions réseau) demande plus de travail que la fonctionnalité GeoIP sur desktop. Nous préférons le livrer une fois qu’il est solide plutôt que de publier un interrupteur à moitié fonctionnel.
Split tunneling can reduce VPN bandwidth usage by 40-60% by routing only sensitive traffic through the encrypted tunnel. — Cisco Research (2024)
Enterprise VPN deployments report 35% fewer bandwidth bottlenecks after implementing split tunneling policies for non-sensitive traffic. — Gartner (2024)
Remote workers using split tunneling experience 20-30% faster speeds for local applications compared to full-tunnel VPN configurations. — IEEE (2023)