स्प्लिट टनलिंग: केवल चयनित ऐप्स को VPN के माध्यम से रूट करें
फुल-टनल VPN सब कुछ निकासी के माध्यम से भेजता है; स्प्लिट टनलिंग केवल वही भेजता है जो आप चुनते हैं, बाकी को आपके सामान्य कनेक्शन पर रखता है। यह कैसे काम करता है, इसमें WireGuard AllowedIPs ट्रिक शामिल है जो इसे बिना किसी अतिरिक्त सॉफ़्टवेयर के करता है।
पूर्ण टनल बनाम स्प्लिट टनल
डिफ़ॉल्ट रूप से एक VPN एक पूर्ण सुरंग है: आपके डिवाइस से हर पैकेट एन्क्रिप्टेड निकास के माध्यम से जाता है। स्प्लिट टनलिंग इसे बदलता है - आप चुनते हैं कि कौन सा ट्रैफ़िक सुरंग का उपयोग करता है और कौन सा आपकी सामान्य कनेक्शन पर रहता है। दो सामान्य प्रकार हैं: ऐप-आधारित (इस ऐप को VPN के माध्यम से रूट करें, उस ऐप को सीधे छोड़ दें) और गंतव्य-आधारित (इन IP रेंजों या साइटों को VPN के माध्यम से रूट करें, बाकी सब कुछ सीधे)।
आकर्षण व्यावहारिक है। एक बैंक साइट या एक लेटेंसी-संवेदनशील खेल को आपके तेज़ स्थानीय कनेक्शन पर रखें जबकि एक स्क्रैपर या एक भू-प्रतिबंधित सेवा VPN के माध्यम से जाती है। या स्थानीय नेटवर्क उपकरणों तक पहुँचें - एक प्रिंटर, एक NAS - जिन्हें एक पूर्ण सुरंग अन्यथा काट देगी। लागत यह है कि सुरंग के बाहर कोई भी ट्रैफ़िक सुरक्षित नहीं है, जो एक वास्तविक व्यापार-बंद है, न कि मुफ्त लंच।
WireGuard AllowedIPs के साथ विभाजित सुरंग
WireGuard में, पीयर का AllowedIPs रूटिंग नियम है। इसे 0.0.0.0/0 से केवल उन गंतव्यों तक संकीर्ण करें जिन्हें आप टनल करना चाहते हैं, और बाकी सब कुछ आपके सामान्य लिंक पर रहता है।
# --- Full tunnel (everything via VPN): --- [Peer] PublicKey = SERVER_PUBKEY Endpoint = VPN_HOST:51820 AllowedIPs = 0.0.0.0/0, ::/0 # --- Split tunnel by DESTINATION: only these ranges use the VPN --- [Peer] PublicKey = SERVER_PUBKEY Endpoint = VPN_HOST:51820 # e.g. tunnel only a specific service's subnets; rest goes direct: AllowedIPs = 203.0.113.0/24, 198.51.100.0/24 # --- Inverse split (tunnel everything EXCEPT the LAN): --- # keep 0.0.0.0/0 but exclude your local subnet from the tunnel by # splitting the route, or use your client's "excluded routes" option. # On Linux you can also mark packets per-app with 'wg-quick' + fwmark # and route only that mark into the wg interface.
कब विभाजित करें, और ईमानदार जोखिम
स्प्लिट टनलिंग तब चमकती है जब फुल-टनल अधिक हो या रास्ते में आ जाती है: स्थानीय उपकरणों तक पहुंच, विश्वसनीय उच्च-बैंडविड्थ ट्रैफ़िक (वीडियो कॉल, बैकअप) को VPN से बाहर रखना, एक ऐप को विदेश में चलाना जबकि बाकी घर पर रहता है, या मीटर वाले निकास पर लोड को कम करना। WireGuard का AllowedIPs गंतव्य-आधारित विभाजन को तुच्छ बनाता है — यह टनल के लिए वास्तव में रूटिंग टेबल है — और कई क्लाइंट ऐप-विशिष्ट विभाजन को इसके ऊपर जोड़ते हैं।
ईमानदार चेतावनी: टनल के बाहर कुछ भी आपके असली IP पर बिना सुरक्षा के यात्रा करता है। यदि आप ऐप द्वारा विभाजित करते हैं, तो सुनिश्चित करें कि जिस ऐप को आपने छोड़ा है वह संवेदनशील कुछ लीक नहीं करता है, और याद रखें कि एक स्प्लिट टनल "सब कुछ छिपा हुआ है" की गारंटी को कमजोर करता है जो एक फुल टनल प्रदान करता है। DNS लीक के लिए भी देखें — यदि पिन नहीं किया गया है तो DNS गलत रास्ते पर जा सकता है। s4m VPN दोनों मोड का समर्थन करता है; जब गोपनीयता प्राथमिकता हो तो फुल टनल का उपयोग करें और केवल तब स्प्लिट करें जब आपके पास एक ठोस कारण हो और समझें कि क्या उजागर रहता है।
प्रश्न, उत्तरित
मैं WireGuard के साथ टनल को कैसे विभाजित करूं?
पीयर के AllowedIPs फ़ील्ड का उपयोग एक रूटिंग नियम के रूप में करें। इसे 0.0.0.0/0 पर सेट करें ताकि एक पूर्ण टनल हो, या इसे विशिष्ट IP रेंज में संकीर्ण करें ताकि केवल वही गंतव्य VPN के माध्यम से जाएं और बाकी सब कुछ आपके सामान्य कनेक्शन का उपयोग करे। कई क्लाइंट भी प्रति-ऐप विभाजन की पेशकश करते हैं।
क्या विभाजित सुरंगिंग पूर्ण सुरंग की तुलना में कम सुरक्षित है?
हाँ, डिज़ाइन द्वारा। कोई भी ट्रैफ़िक जो आप सुरंग के बाहर रूट करते हैं, वह आपके असली IP पर बिना VPN सुरक्षा के यात्रा करता है। विभाजित सुरंग का उपयोग केवल तब करें जब आपके पास एक ठोस कारण हो, और सुनिश्चित करें कि संवेदनशील कुछ भी बाहर के रास्ते पर न जाए। जब गोपनीयता लक्ष्य हो, तो पूर्ण सुरंग अधिक सुरक्षित होती है।
पूर्ण टनल या विभाजित, आपका कॉल
s4m WireGuard/OpenVPN VPN दोनों का समर्थन करता है — जब गोपनीयता पहले आती है तो पूर्ण टनल, जब आपको स्थानीय उपकरणों या विश्वसनीय ट्रैफ़िक को सीधे रहने की आवश्यकता होती है तो AllowedIPs के माध्यम से विभाजित।
लोगों ने इस पृष्ठ को खोजकर पाया
- स्प्लिट टनलिंग
- सर्वश्रेष्ठ स्प्लिट टनलिंग 2026
- कैसे जांचें स्प्लिट टनलिंग
- स्प्लिट टनलिंग समझाया गया
- स्प्लिट टनलिंग क्या है
- प्रॉक्सी गति
- मुफ्त प्रॉक्सी सूची
- आईपी पता सेटिंग्स
- डेटा सेंटर बनाम आवासीय बनाम मोबाइल प्रॉक्सी
- मुफ्त प्रॉक्सी सूची सूची
- प्रॉक्सी सेटअप
- अपने IP पते को छिपाने के तरीके
वास्तविक खोज वाक्यांश जिनका यह पृष्ठ उत्तर देता है — लिंक किए गए वाक्यांश उस पृष्ठ को खोलते हैं जो उन्हें गहराई से कवर करता है।