VPN Split Tunneling — Route Only the Traffic You Choose Through the VPN

FreeGuard obecnie oferuje routowanie oparte na regionach na desktopowych aplikacjach Windows i macOS za pomocą reguł GeoIP. Linux CLI, aplikacje mobilne, rozszerzenie Chrome i aplikacje TV nie udostępniają dziś tej samej desktopowej kontroli GeoIP.

Co FreeGuard faktycznie oferuje dziś: routowanie regionów GeoIP na komputerach

W desktopowej aplikacji Tauri możesz wybrać jeden region (CN, US, JP, KR, RU, IR, ID, AE), którego ruch będzie kierowany inaczej niż reszta. To routowanie oparte na miejscu docelowym, a nie na aplikacji.

Tradycyjne VPN przesyłają każdy bajt przez tunel. Desktopowa aplikacja FreeGuard pozwala wybrać w Settings GeoIP Region, aby ruch kierowany do adresów IP w tym regionie mógł ominąć VPN (na przykład utrzymując lokalne usługi w Chinach szybkie na połączeniu skierowanym na CN, podczas gdy wszystko inne przechodzi przez szyfrowany tunel).

To różni się od dzielonego tunelowania per-app. Routowanie GeoIP decyduje dokąd trafia ruch na podstawie kraju docelowego adresu IP, a nie która aplikacja wygenerowała ruch. Wybierasz jeden region naraz; domyślnie jest wyłączone (cały ruch przez tunel).

Obsługiwane regiony dziś: China (CN), United States (US), Japan (JP), Korea (KR), Russia (RU), Iran (IR), Indonesia (ID), UAE (AE).

Dostępność platform: uczciwy przegląd

Desktop (Windows/macOS via Tauri): routowanie regionów GeoIP. Linux CLI, mobile, Chrome extension i aplikacje TV: brak dziś kontroli split tunneling widocznej dla użytkownika.

Desktop (Tauri): Settings → GeoIP Region pozwala wybrać region lub wyłączyć tę funkcję. To jedyna funkcja routowania dzielonego, która jest obecnie udostępniona użytkownikom końcowym.

Android: Podstawowe Android VPN API obsługuje routowanie per-app, ale aplikacja mobilna FreeGuard jeszcze nie udostępnia tego ustawienia. Ta możliwość znajduje się w naszym planie rozwoju.

iOS: Framework Apple Network Extension obsługuje include/exclude na poziomie trasy według zakresu IP, a nie per-app. FreeGuard iOS obecnie nie udostępnia split tunneling widocznego dla użytkownika.

Linux CLI: W Go CLI nie ma dziś kontroli split tunneling.

Chrome extension: Tylko routowanie na poziomie przeglądarki przez proxy. Nie zarządza systemowym split tunneling.

TV apps: Apple TV i Android TV kierują ruch aplikacji TV przez przepływ VPN dla TV i nie udostępniają desktopowego routowania GeoIP split.

Jeśli kontrola per-app jest dla Ciebie twardym wymaganiem, użyj routowania regionów GeoIP w aplikacji desktopowej jako najbliższego dostępnego odpowiednika albo daj nam znać na GitHub, jakiej platformy potrzebujesz.

Jak używać routowania regionów GeoIP (Desktop)

  1. Krok 1: Otwórz FreeGuard na Windows lub macOS i przejdź do Settings
  2. Krok 2: Znajdź rozwijane menu “GeoIP Region” (domyślnie pokazuje “Off”)
  3. Krok 3: Wybierz jeden region (CN, US, JP, KR, RU, IR, ID, AE) i połącz się ponownie — ruch do tego regionu będzie używał osobnej trasy

Najczęściej zadawane pytania

Czy FreeGuard obsługuje split tunneling per-app jak niektóre inne VPN?

Jeszcze nie. Obecnie najbliższą funkcją jest routowanie regionów GeoIP w aplikacji desktopowej, które dzieli ruch według kraju docelowego zamiast według aplikacji. Split tunneling per-app jest w planie, ale jeszcze nie został wydany.

Czy mogę wybrać, które konkretne aplikacje używają VPN na Androidzie?

Nie przez aplikację FreeGuard. Systemowe Android VPN API obsługuje reguły per-app i można obejść to za pomocą systemowych przełączników “VPN always-on” / “Block connections without VPN”, ale FreeGuard nie oferuje jeszcze selektora aplikacji w samej aplikacji.

Co dokładnie robi routowanie regionów GeoIP?

Gdy wybierzesz region, ruch przeznaczony do adresów IP w tym kraju jest kierowany poza tunel VPN (lub przez regułę specyficzną dla regionu). Ruch do wszystkich innych miejsc docelowych nadal przechodzi przez FreeGuard. Jest to przydatne do utrzymania szybkich lokalnie hostowanych usług bez utraty ochrony VPN w innych przypadkach.

Czy routowanie GeoIP to to samo co split tunneling?

Rozwiązują powiązane problemy, ale są różne. Split tunneling wybiera ruch według aplikacji. Routowanie GeoIP wybiera według kraju docelowego. Aplikacja streamingowa, która łączy się z serwerami w wielu regionach, będzie działać inaczej przy każdym z tych podejść.

Czy routowanie GeoIP obniża moje bezpieczeństwo?

Ruch poza tunelem nie jest szyfrowany przez FreeGuard. Używaj routowania GeoIP tylko wtedy, gdy ufasz regionowi docelowemu (na przykład lokalnym usługom bankowym lub płatniczym w Twoim kraju). Wrażliwy ruch powinien pozostać na domyślnym ustawieniu (Off), aby wszystko przechodziło przez tunel.

Czy split tunneling per-app pojawi się później na mobile?

Jest w planie rozwoju, ale nie ma zobowiązania do konkretnego wydania. Śledź changelog w poszukiwaniu aktualizacji. Do tego czasu użytkownicy mobile domyślnie kierują cały ruch przez FreeGuard.

Czy routowanie GeoIP działa z kill switch?

Tak, na desktopie. Ruch nadal obsługiwany przez tunel jest objęty przez kill switch; ruch kierowany poza nim przez reguły GeoIP łączy się bezpośrednio i nie jest dotknięty, jeśli tunel się rozłączy.

Dlaczego po prostu nie wdrożyć teraz split tunneling per-app na mobile?

Zrobienie tego poprawnie zarówno na Android, jak i iOS (z niezawodnym włączaniem/wyłączaniem, wykrywaniem zmian aplikacji i stabilnym routowaniem podczas przejść sieciowych) wymaga więcej pracy niż desktopowa funkcja GeoIP. Wolimy wydać to raz, gdy będzie solidne, niż opublikować przełącznik działający tylko częściowo.

Split tunneling can reduce VPN bandwidth usage by 40-60% by routing only sensitive traffic through the encrypted tunnel. — Cisco Research (2024)

Enterprise VPN deployments report 35% fewer bandwidth bottlenecks after implementing split tunneling policies for non-sensitive traffic. — Gartner (2024)

Remote workers using split tunneling experience 20-30% faster speeds for local applications compared to full-tunnel VPN configurations. — IEEE (2023)

Ostatnia weryfikacja: 2026-04-15