VPN गाइड · 2 मिनट पढ़ें

स्प्लिट टनलिंग: केवल चयनित ऐप्स को VPN के माध्यम से रूट करें

फुल-टनल VPN सब कुछ निकासी के माध्यम से भेजता है; स्प्लिट टनलिंग केवल वही भेजता है जो आप चुनते हैं, बाकी को आपके सामान्य कनेक्शन पर रखता है। यह कैसे काम करता है, इसमें WireGuard AllowedIPs ट्रिक शामिल है जो इसे बिना किसी अतिरिक्त सॉफ़्टवेयर के करता है।

पूर्ण टनल बनाम स्प्लिट टनल

डिफ़ॉल्ट रूप से एक VPN एक पूर्ण सुरंग है: आपके डिवाइस से हर पैकेट एन्क्रिप्टेड निकास के माध्यम से जाता है। स्प्लिट टनलिंग इसे बदलता है - आप चुनते हैं कि कौन सा ट्रैफ़िक सुरंग का उपयोग करता है और कौन सा आपकी सामान्य कनेक्शन पर रहता है। दो सामान्य प्रकार हैं: ऐप-आधारित (इस ऐप को VPN के माध्यम से रूट करें, उस ऐप को सीधे छोड़ दें) और गंतव्य-आधारित (इन IP रेंजों या साइटों को VPN के माध्यम से रूट करें, बाकी सब कुछ सीधे)।

आकर्षण व्यावहारिक है। एक बैंक साइट या एक लेटेंसी-संवेदनशील खेल को आपके तेज़ स्थानीय कनेक्शन पर रखें जबकि एक स्क्रैपर या एक भू-प्रतिबंधित सेवा VPN के माध्यम से जाती है। या स्थानीय नेटवर्क उपकरणों तक पहुँचें - एक प्रिंटर, एक NAS - जिन्हें एक पूर्ण सुरंग अन्यथा काट देगी। लागत यह है कि सुरंग के बाहर कोई भी ट्रैफ़िक सुरक्षित नहीं है, जो एक वास्तविक व्यापार-बंद है, न कि मुफ्त लंच।

WireGuard AllowedIPs के साथ विभाजित सुरंग

WireGuard में, पीयर का AllowedIPs रूटिंग नियम है। इसे 0.0.0.0/0 से केवल उन गंतव्यों तक संकीर्ण करें जिन्हें आप टनल करना चाहते हैं, और बाकी सब कुछ आपके सामान्य लिंक पर रहता है।

ini
# --- Full tunnel (everything via VPN): ---
[Peer]
PublicKey = SERVER_PUBKEY
Endpoint = VPN_HOST:51820
AllowedIPs = 0.0.0.0/0, ::/0

# --- Split tunnel by DESTINATION: only these ranges use the VPN ---
[Peer]
PublicKey = SERVER_PUBKEY
Endpoint = VPN_HOST:51820
# e.g. tunnel only a specific service's subnets; rest goes direct:
AllowedIPs = 203.0.113.0/24, 198.51.100.0/24

# --- Inverse split (tunnel everything EXCEPT the LAN): ---
# keep 0.0.0.0/0 but exclude your local subnet from the tunnel by
# splitting the route, or use your client's "excluded routes" option.
# On Linux you can also mark packets per-app with 'wg-quick' + fwmark
# and route only that mark into the wg interface.

कब विभाजित करें, और ईमानदार जोखिम

स्प्लिट टनलिंग तब चमकती है जब फुल-टनल अधिक हो या रास्ते में आ जाती है: स्थानीय उपकरणों तक पहुंच, विश्वसनीय उच्च-बैंडविड्थ ट्रैफ़िक (वीडियो कॉल, बैकअप) को VPN से बाहर रखना, एक ऐप को विदेश में चलाना जबकि बाकी घर पर रहता है, या मीटर वाले निकास पर लोड को कम करना। WireGuard का AllowedIPs गंतव्य-आधारित विभाजन को तुच्छ बनाता है — यह टनल के लिए वास्तव में रूटिंग टेबल है — और कई क्लाइंट ऐप-विशिष्ट विभाजन को इसके ऊपर जोड़ते हैं।

ईमानदार चेतावनी: टनल के बाहर कुछ भी आपके असली IP पर बिना सुरक्षा के यात्रा करता है। यदि आप ऐप द्वारा विभाजित करते हैं, तो सुनिश्चित करें कि जिस ऐप को आपने छोड़ा है वह संवेदनशील कुछ लीक नहीं करता है, और याद रखें कि एक स्प्लिट टनल "सब कुछ छिपा हुआ है" की गारंटी को कमजोर करता है जो एक फुल टनल प्रदान करता है। DNS लीक के लिए भी देखें — यदि पिन नहीं किया गया है तो DNS गलत रास्ते पर जा सकता है। s4m VPN दोनों मोड का समर्थन करता है; जब गोपनीयता प्राथमिकता हो तो फुल टनल का उपयोग करें और केवल तब स्प्लिट करें जब आपके पास एक ठोस कारण हो और समझें कि क्या उजागर रहता है।

Share this page
FAQ

प्रश्न, उत्तरित

मैं WireGuard के साथ टनल को कैसे विभाजित करूं?

पीयर के AllowedIPs फ़ील्ड का उपयोग एक रूटिंग नियम के रूप में करें। इसे 0.0.0.0/0 पर सेट करें ताकि एक पूर्ण टनल हो, या इसे विशिष्ट IP रेंज में संकीर्ण करें ताकि केवल वही गंतव्य VPN के माध्यम से जाएं और बाकी सब कुछ आपके सामान्य कनेक्शन का उपयोग करे। कई क्लाइंट भी प्रति-ऐप विभाजन की पेशकश करते हैं।

क्या विभाजित सुरंगिंग पूर्ण सुरंग की तुलना में कम सुरक्षित है?

हाँ, डिज़ाइन द्वारा। कोई भी ट्रैफ़िक जो आप सुरंग के बाहर रूट करते हैं, वह आपके असली IP पर बिना VPN सुरक्षा के यात्रा करता है। विभाजित सुरंग का उपयोग केवल तब करें जब आपके पास एक ठोस कारण हो, और सुनिश्चित करें कि संवेदनशील कुछ भी बाहर के रास्ते पर न जाए। जब गोपनीयता लक्ष्य हो, तो पूर्ण सुरंग अधिक सुरक्षित होती है।

पूर्ण टनल या विभाजित, आपका कॉल

s4m WireGuard/OpenVPN VPN दोनों का समर्थन करता है — जब गोपनीयता पहले आती है तो पूर्ण टनल, जब आपको स्थानीय उपकरणों या विश्वसनीय ट्रैफ़िक को सीधे रहने की आवश्यकता होती है तो AllowedIPs के माध्यम से विभाजित।

लोगों ने इस पृष्ठ को खोजकर पाया

वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।