VPN Split Tunneling — Route Only the Traffic You Choose Through the VPN
FreeGuard šiuo metu siūlo regionais pagrįstą maršrutizavimą darbalaukyje (Windows/macOS/Linux) per GeoIP taisykles. Per-app split tunneling mobiliuosiuose įrenginiuose dar nėra pasiekiamas.
Ką FreeGuard iš tikrųjų siūlo šiandien: GeoIP regionų maršrutizavimas darbalaukyje
Tauri darbalaukio programoje galite pasirinkti vieną regioną (CN, US, JP, KR, RU, IR, ID, AE), kurio srautas nukreipiamas kitaip nei likęs. Tai yra maršrutizavimas pagal paskirties vietą, ne per-app.
Tradiciniai VPN nukreipia kiekvieną baitą per tunelį. FreeGuard darbalaukio programa leidžia Settings pasirinkti GeoIP regioną, kad srautas, keliaujantis į tame regione esančius IP, galėtų apeiti VPN (pavyzdžiui, išlaikant Kinijoje talpinamas paslaugas greitas CN skirtame ryšyje, kol visa kita keliauja per užšifruotą tunelį).
Tai skiriasi nuo per-app split tunneling. GeoIP maršrutizavimas nusprendžia kur keliauja srautas pagal paskirties IP šalį, o ne pagal kuri programa sugeneravo srautą. Vienu metu pasirenkate vieną regioną; numatytoji būsena yra išjungta (visas srautas per tunelį).
Šiuo metu palaikomi regionai: Kinija (CN), Jungtinės Valstijos (US), Japonija (JP), Korėja (KR), Rusija (RU), Iranas (IR), Indonezija (ID), JAE (AE).
Platformų prieinamumas: sąžininga apžvalga
Darbalaukis (Windows/macOS/Linux per Tauri): GeoIP regionų maršrutizavimas. Mobiliuosiuose įrenginiuose (Android/iOS): dar nėra pasiekiama. CLI: dar nėra pasiekiama.
Darbalaukis (Tauri): Settings → GeoIP Region leidžia pasirinkti regioną arba išjungti šią funkciją. Tai vienintelė šiuo metu galutiniai naudotojams prieinama split-routing funkcija.
Android: Android VPN API iš esmės palaiko maršrutizavimą per-app, tačiau FreeGuard mobili programa kol kas šio nustatymo neatskleidžia. Ši galimybė yra mūsų roadmap.
iOS: Apple Network Extension sistema palaiko įtraukimą / neįtraukimą maršruto lygiu pagal IP diapazoną, bet ne per-app. FreeGuard iOS šiuo metu neatveria naudotojui skirtos split tunneling funkcijos.
CLI: Šiandien Go CLI nėra split tunneling.
Jei jums per-app valdymas yra būtina sąlyga, naudokite darbalaukio programos GeoIP regionų maršrutizavimą kaip artimiausią šiuo metu prieinamą analogą arba praneškite mums GitHub, kurios platformos jums reikia.
Kaip naudoti GeoIP regionų maršrutizavimą (darbalaukyje)
- 1 žingsnis: Atidarykite FreeGuard sistemoje Windows, macOS arba Linux ir eikite į Settings
- 2 žingsnis: Suraskite išskleidžiamąjį meniu “GeoIP Region” (pagal numatymą jis rodo “Off”)
- 3 žingsnis: Pasirinkite vieną regioną (CN, US, JP, KR, RU, IR, ID, AE) ir prisijunkite iš naujo — srautas į tą regioną bus nukreiptas atskiru maršrutu
Dažniausiai užduodami klausimai
Ar FreeGuard palaiko per-app split tunneling, kaip kai kurie kiti VPN?
Dar ne. Šiandien artimiausia funkcija yra GeoIP regionų maršrutizavimas darbalaukio programoje, kuris srautą skiria pagal paskirties šalį, o ne pagal programą. Per-app split tunneling yra roadmap, bet dar neišleistas.
Ar galiu Android sistemoje pasirinkti, kurios konkrečios programos naudos VPN?
Ne per FreeGuard programą. Android sistemos lygmens VPN API palaiko per-app taisykles, ir tai galima apeiti naudojant sistemos “VPN always-on” / “Block connections without VPN” perjungiklius, tačiau FreeGuard kol kas nepateikia programėlėje esančio programų pasirinkiklio.
Ką tiksliai daro GeoIP regionų maršrutizavimas?
Kai pasirenkate regioną, srautas, skirtas toje šalyje esantiems IP adresams, nukreipiamas už VPN tunelio ribų (arba per regionui būdingą taisyklę). Srautas į visas kitas paskirties vietas vis tiek keliauja per FreeGuard. Tai naudinga norint išlaikyti vietoje talpinamas paslaugas greitas, neprarandant VPN apsaugos kitur.
Ar GeoIP maršrutizavimas yra tas pats, kas split tunneling?
Jie sprendžia susijusias problemas, bet yra skirtingi. Split tunneling parenka srautą pagal programą. GeoIP maršrutizavimas parenka srautą pagal paskirties šalį. Transliavimo programa, kuri jungiasi prie serverių keliuose regionuose, bus paveikta skirtingai priklausomai nuo pasirinkto metodo.
Ar GeoIP maršrutizavimas sumažina mano saugumą?
Srautas už tunelio ribų nėra užšifruojamas FreeGuard. GeoIP maršrutizavimą naudokite tik tada, kai pasitikite paskirties regionu (pavyzdžiui, vietinėms bankininkystės ar mokėjimų paslaugoms savo šalyje). Jautrus srautas turėtų likti numatytojoje (Off) būsenoje, kad viskas keliautų per tunelį.
Ar per-app split tunneling vėliau bus pridėtas į mobiliuosius įrenginius?
Jis yra roadmap, bet neįsipareigota jo išleisti konkrečioje versijoje. Sekite changelog dėl atnaujinimų. Iki tol mobiliųjų įrenginių naudotojams visas srautas pagal numatymą keliauja per FreeGuard.
Ar GeoIP maršrutizavimas veikia su kill switch?
Taip, darbalaukyje. Srautas, vis dar tvarkomas per tunelį, yra apsaugotas kill switch; srautas, nukreiptas už tunelio ribų pagal GeoIP taisykles, jungiasi tiesiogiai ir nėra paveikiamas, jei tunelis nutrūksta.
Kodėl tiesiog dabar neišleisti per-app split tunneling mobiliuosiuose įrenginiuose?
Tinkamai tai padaryti tiek Android, tiek iOS aplinkoje (su patikimu įjungimu / išjungimu, programų pakeitimų aptikimu ir stabiliu maršrutizavimu tinklo perėjimų metu) reikalauja daugiau darbo nei darbalaukio GeoIP funkcija. Verčiau išleisime tai tik tada, kai funkcija bus tvirta, nei paskubomis pateiksime pusiau veikiančią jungiklį.
Split tunneling can reduce VPN bandwidth usage by 40-60% by routing only sensitive traffic through the encrypted tunnel. — Cisco Research (2024)
Enterprise VPN deployments report 35% fewer bandwidth bottlenecks after implementing split tunneling policies for non-sensitive traffic. — Gartner (2024)
Remote workers using split tunneling experience 20-30% faster speeds for local applications compared to full-tunnel VPN configurations. — IEEE (2023)