VPN Split Tunneling — Route Only the Traffic You Choose Through the VPN
A FreeGuard jelenleg régióalapú útválasztást kínál asztali gépen (Windows/macOS/Linux) GeoIP-szabályokon keresztül. Az alkalmazásonkénti split tunneling mobilon még nem érhető el.
Mit kínál valójában a FreeGuard ma: GeoIP régióalapú útválasztás asztali gépen
A Tauri asztali alkalmazásban kiválaszthat egy régiót (CN, US, JP, KR, RU, IR, ID, AE), amelynek a forgalma eltérő módon lesz útválasztva a többihez képest. Ez célalapú útválasztás, nem alkalmazásonkénti.
A hagyományos VPN-ek minden bájtot a tunnel-en keresztül küldenek. A FreeGuard asztali alkalmazása lehetővé teszi, hogy a Settings-ben kiválasszon egy GeoIP régiót, így az adott régió IP-címeire menő forgalom megkerülheti a VPN-t (például a Kínához kötött kapcsolaton a Kínán belüli szolgáltatások gyorsan maradhatnak, miközben minden más az titkosított tunnel-en halad át).
Ez eltér az alkalmazásonkénti split tunnelingtől. A GeoIP-útválasztás a cél IP-cím országát alapján dönti el, hova megy a forgalom, nem pedig azt, hogy melyik alkalmazás generálta a forgalmat. Egyszerre egy régiót választhat; az alapértelmezett állapot a kikapcsolt mód (minden forgalom a tunnel-en keresztül).
A jelenleg támogatott régiók: Kína (CN), Egyesült Államok (US), Japán (JP), Korea (KR), Oroszország (RU), Irán (IR), Indonézia (ID), Egyesült Arab Emírségek (AE).
Platformelérhetőség: őszinte áttekintés
Asztali gép (Windows/macOS/Linux a Tauri-n keresztül): GeoIP régióalapú útválasztás. Mobil (Android/iOS): még nem elérhető. CLI: még nem elérhető.
Asztali gép (Tauri): a Settings → GeoIP Region lehetővé teszi egy régió kiválasztását vagy a funkció kikapcsolását. Ez az egyetlen split-routing funkció, amely jelenleg elérhető a végfelhasználók számára.
Android: a mögöttes Android VPN API támogatja az alkalmazásonkénti útválasztást, de a FreeGuard mobilalkalmazás még nem teszi elérhetővé ezt a beállítást. Ez a képesség szerepel az ütemtervünkben.
iOS: az Apple Network Extension keretrendszere IP-tartomány alapján támogatja az útvonal szintű include/exclude szabályokat, nem alkalmazásonként. A FreeGuard iOS jelenleg nem kínál felhasználói felületen elérhető split tunnelinget.
CLI: a Go CLI-ben jelenleg nincs split tunneling.
Ha az alkalmazásonkénti vezérlés Önnek kötelező követelmény, használja az asztali alkalmazás GeoIP régióalapú útválasztását a legközelebbi, jelenleg elérhető alternatívaként, vagy jelezze nekünk a GitHubon, melyik platformra van szüksége.
A GeoIP régióalapú útválasztás használata (asztali gép)
- 1. lépés: Nyissa meg a FreeGuardot Windows, macOS vagy Linux rendszeren, és lépjen a Settings menübe
- 2. lépés: Keresse meg a “GeoIP Region” legördülő listát (alapértelmezés szerint “Off” értéket mutat)
- 3. lépés: Válasszon ki egy régiót (CN, US, JP, KR, RU, IR, ID, AE), majd csatlakozzon újra — az adott régióba tartó forgalom a külön útvonalat fogja használni
Gyakran ismételt kérdések
Támogatja a FreeGuard az alkalmazásonkénti split tunnelinget, mint néhány más VPN?
Még nem. Jelenleg a legközelebbi funkció a GeoIP régióalapú útválasztás az asztali alkalmazásban, amely a forgalmat célország szerint osztja meg, nem alkalmazás szerint. Az alkalmazásonkénti split tunneling szerepel az ütemtervben, de még nincs kiadva.
Kiválaszthatom, hogy Androidon mely konkrét alkalmazások használják a VPN-t?
Nem a FreeGuard alkalmazáson keresztül. Az Android rendszer-szintű VPN API-ja támogatja az alkalmazásonkénti szabályokat, és ezt a rendszer “VPN always-on” / “Block connections without VPN” kapcsolóival részben meg lehet kerülni, de a FreeGuard még nem kínál alkalmazáson belüli alkalmazásválasztót.
Pontosan mit csinál a GeoIP régióalapú útválasztás?
Amikor kiválaszt egy régiót, az abba az országba tartozó IP-címekre irányuló forgalom a VPN tunnel-en kívül lesz útválasztva (vagy egy régióspecifikus szabályon keresztül). Az összes többi cél felé menő forgalom továbbra is a FreeGuard-on keresztül halad. Ez hasznos lehet a helyben hosztolt szolgáltatások gyorsan tartásához anélkül, hogy máshol elveszítené a VPN-védelmet.
A GeoIP útválasztás ugyanaz, mint a split tunneling?
Kapcsolódó problémákat oldanak meg, de nem ugyanazok. A split tunneling alkalmazás szerint választja szét a forgalmat. A GeoIP-útválasztás célország szerint választ. Egy streaming alkalmazás, amely több régióban lévő szervereket ér el, e két megközelítés esetén eltérően viselkedhet.
A GeoIP útválasztás csökkenti a biztonságomat?
A tunnel-en kívüli forgalmat a FreeGuard nem titkosítja. A GeoIP útválasztást csak akkor használja, ha megbízik a célrégióban (például helyi banki vagy fizetési szolgáltatások esetén a saját országában). Az érzékeny forgalomnak az alapértelmezett (Off) beállításon kell maradnia, hogy minden a tunnel-en keresztül menjen.
Megjelenik később az alkalmazásonkénti split tunneling mobilon?
Szerepel az ütemtervben, de kiadási dátum nincs rá ígérve. A frissítésekért kövesse a changelogot. Addig a mobilfelhasználók alapértelmezés szerint minden forgalmat a FreeGuard-on keresztül irányítanak.
A GeoIP útválasztás működik a kill switch-csel?
Igen, asztali gépen. A tunnel által tovább kezelt forgalomra vonatkozik a kill switch; a GeoIP-szabályokkal a tunnel-en kívülre irányított forgalom közvetlenül csatlakozik, és nem érinti, ha a tunnel megszakad.
Miért nem egyszerűen adják ki most az alkalmazásonkénti split tunnelinget mobilon?
Az, hogy ezt mind Androidon, mind iOS-en helyesen valósítsuk meg (megbízható engedélyezéssel/letiltással, alkalmazásváltozás-észleléssel és stabil útválasztással hálózati átmenetek során), több munkát igényel, mint az asztali GeoIP funkció. Inkább egyszer szeretnénk kiadni, amikor már stabil, mintsem egy félig működő kapcsolót megjelentetni.
Split tunneling can reduce VPN bandwidth usage by 40-60% by routing only sensitive traffic through the encrypted tunnel. — Cisco Research (2024)
Enterprise VPN deployments report 35% fewer bandwidth bottlenecks after implementing split tunneling policies for non-sensitive traffic. — Gartner (2024)
Remote workers using split tunneling experience 20-30% faster speeds for local applications compared to full-tunnel VPN configurations. — IEEE (2023)