VPN Split Tunneling — Route Only the Traffic You Choose Through the VPN
FreeGuard attualmente offre il routing basato su regione nelle app desktop Windows e macOS tramite regole GeoIP. Linux CLI, app mobile, estensione Chrome e app TV non espongono oggi lo stesso controllo GeoIP desktop.
Cosa offre realmente FreeGuard oggi: routing GeoIP per regione su desktop
Nell’app desktop Tauri, puoi scegliere una regione (CN, US, JP, KR, RU, IR, ID, AE) il cui traffico viene instradato in modo diverso rispetto al resto. Questo è un routing basato sulla destinazione, non per-app.
I VPN tradizionali inviano ogni byte attraverso il tunnel. L’app desktop di FreeGuard ti consente di scegliere una regione GeoIP in Impostazioni, in modo che il traffico diretto verso IP in quella regione possa bypassare il VPN (ad esempio, mantenendo veloci i servizi localizzati in Cina su una connessione destinata alla CN, mentre tutto il resto passa attraverso il tunnel criptato).
Questo è diverso dal split tunneling per-app. Il routing GeoIP decide dove va il traffico in base al paese dell’IP di destinazione, non quale app ha generato il traffico. Puoi scegliere una sola regione alla volta; il valore predefinito è disattivato (tutto il traffico passa attraverso il tunnel).
Regioni supportate oggi: Cina (CN), Stati Uniti (US), Giappone (JP), Corea (KR), Russia (RU), Iran (IR), Indonesia (ID), UAE (AE).
Disponibilità per piattaforma: un quadro onesto
Desktop (Windows/macOS via Tauri): routing GeoIP per regione. Linux CLI, mobile, estensione Chrome e app TV: nessun controllo split tunneling visibile all’utente oggi.
Desktop (Tauri): Impostazioni → Regione GeoIP ti consente di scegliere una regione o disattivare la funzione. Questa è l’unica funzionalità di routing separato attualmente rilasciata agli utenti finali.
Android: L’API VPN sottostante di Android supporta il routing per-app, ma l’app mobile di FreeGuard non espone ancora questa impostazione. La funzionalità è nella nostra roadmap.
iOS: Il framework Network Extension di Apple supporta include/exclude a livello di percorso per intervallo IP, non per-app. FreeGuard iOS non espone attualmente uno split tunneling visibile all’utente.
Linux CLI: Nessun controllo split tunneling nella Go CLI oggi.
Estensione Chrome: Solo routing Proxy a livello di browser. Non gestisce lo split tunneling di sistema.
App TV: Apple TV e Android TV instradano il traffico dell’app TV attraverso il flusso VPN della TV e non espongono il routing GeoIP separato in stile desktop.
Se il controllo per-app è un requisito imprescindibile per te, usa il routing per regione GeoIP dell’app desktop come equivalente più vicino disponibile, oppure faccelo sapere su GitHub indicando quale piattaforma ti serve.
Come usare il routing GeoIP per regione (Desktop)
- Passo 1: Apri FreeGuard su Windows o macOS e vai su Impostazioni
- Passo 2: Trova il menu a discesa “GeoIP Region” (mostra “Off” per impostazione predefinita)
- Passo 3: Scegli una regione (CN, US, JP, KR, RU, IR, ID, AE) e riconnettiti — il traffico diretto a quella regione seguirà il percorso separato
Domande frequenti
FreeGuard supporta lo split tunneling per-app come altri VPN?
Non ancora. Oggi la funzionalità più vicina è il routing GeoIP per regione nell’app desktop, che divide il traffico in base al paese di destinazione invece che in base all’applicazione. Lo split tunneling per-app è nella roadmap ma non è stato ancora rilasciato.
Posso scegliere quali app specifiche usano il VPN su Android?
Non tramite l’app FreeGuard. L’API VPN a livello di sistema di Android supporta regole per-app, e puoi aggirare la cosa con i toggle di sistema “VPN always-on” / “Block connections without VPN”, ma FreeGuard non offre ancora un selettore di app nell’app.
Che cosa fa esattamente il routing GeoIP per regione?
Quando scegli una regione, il traffico destinato agli indirizzi IP in quel paese viene instradato fuori dal tunnel VPN (oppure tramite una regola specifica della regione). Il traffico verso tutte le altre destinazioni continua a passare attraverso FreeGuard. È utile per mantenere veloci i servizi ospitati localmente senza perdere la protezione VPN altrove.
Il routing GeoIP è uguale allo split tunneling?
Risolvono problemi correlati ma sono diversi. Lo split tunneling sceglie il traffico per app. Il routing GeoIP sceglie in base al paese di destinazione. Un’app di streaming che si connette a server in più regioni sarà influenzata in modo diverso da ciascun approccio.
Il routing GeoIP riduce la mia sicurezza?
Il traffico fuori dal tunnel non è criptato da FreeGuard. Usa il routing GeoIP solo quando ti fidi della regione di destinazione (ad esempio, servizi bancari o di pagamento locali nel tuo paese). Il traffico sensibile dovrebbe rimanere sull’impostazione predefinita (Off), in modo che tutto passi attraverso il tunnel.
Lo split tunneling per-app arriverà su mobile in seguito?
È nella roadmap, ma non impegnato per una release. Segui il changelog per gli aggiornamenti. Fino ad allora, gli utenti mobile instradano tutto il traffico attraverso FreeGuard per impostazione predefinita.
Il routing GeoIP funziona con il kill switch?
Sì su desktop. Il traffico ancora gestito dal tunnel è coperto dal kill switch; il traffico instradato all’esterno tramite regole GeoIP si connette direttamente e non viene influenzato se il tunnel si interrompe.
Perché non rilasciare subito lo split tunneling per-app su mobile?
Farlo correttamente sia su Android che su iOS (con attivazione/disattivazione affidabile, rilevamento delle modifiche delle app e routing stabile durante le transizioni di rete) richiede più lavoro rispetto alla funzionalità GeoIP desktop. Preferiamo rilasciarlo una volta che sarà solido, invece di pubblicare un toggle che funziona solo in parte.
Split tunneling can reduce VPN bandwidth usage by 40-60% by routing only sensitive traffic through the encrypted tunnel. — Cisco Research (2024)
Enterprise VPN deployments report 35% fewer bandwidth bottlenecks after implementing split tunneling policies for non-sensitive traffic. — Gartner (2024)
Remote workers using split tunneling experience 20-30% faster speeds for local applications compared to full-tunnel VPN configurations. — IEEE (2023)