AnonymFlow
securite-reseauINFO

Split tunneling explicado: enruta unas apps por el VPN y otras directas (2026)

El split tunneling permite enviar unas apps o sitios por el VPN mientras el resto usa tu conexión normal. Cómo funciona, los tres tipos, casos de uso reales y los riesgos de fuga a vigilar - sin el marketing.

Por Eric Gerard · Editor · AnonymFlow4 min de lecturaFoto: Unsplash

La mayoría trata un VPN como todo o nada: o cada app pasa por el túnel cifrado, o el VPN está apagado. El split tunneling es la vía intermedia - permite enviar parte del tráfico por el VPN mientras el resto usa tu conexión normal. Bien hecho, es realmente útil; hecho sin cuidado, expone en silencio tráfico que creías protegido. Esta guía explica cómo funciona el split tunneling, los tres tipos, cuándo usarlo y los riesgos de fuga a vigilar.

Qué es el split tunneling

Un VPN normalmente captura todo el tráfico de tu dispositivo y lo enruta por un túnel cifrado hacia un servidor VPN. El split tunneling cambia esa regla de forma selectiva: tú decides qué apps o destinos van por el túnel y cuáles lo evitan para usar tu conexión real directa.

El beneficio es la flexibilidad. El truco, dicho claro: todo lo que enrutas fuera del túnel no está protegido - viaja por tu conexión normal con tu IP real, visible para tu proveedor. El split tunneling consiste en aplicar ese compromiso de forma deliberada, no por accidente.

Los tres tipos

  • Por aplicación (el más común). Eliges qué apps usan el VPN y cuáles lo evitan - p. ej. navegador por el VPN, app bancaria directa. NordVPN y la mayoría de proveedores lo ofrecen en Windows, macOS y Android.
  • Por URL/dominio. Normalmente una extensión de navegador: sitios nombrados van por (o alrededor de) el túnel, el resto sigue el valor por defecto. Más fino para la web.
  • Split tunneling inverso. Todo va por el VPN por defecto salvo las apps o sitios que excluyes explícitamente. Es el ajuste más seguro, porque cualquier app nueva queda protegida de oficio - solo abres huecos concretos y deliberados.

Nota: iOS rara vez admite split tunneling porque las API de VPN de Apple lo restringen; es sobre todo una función de escritorio y Android.

Casos de uso reales

  • Mantener accesibles los dispositivos locales. Enruta tu tráfico por el VPN pero excluye tu LAN para que una impresora, un NAS o un hub domótico siga accesible.
  • Banco directo, streaming en el extranjero. Muchos bancos bloquean o desafían las IP VPN. Envía tu app de streaming por un servidor extranjero mientras tu app bancaria usa tu conexión real.
  • Velocidad para tráfico pesado y no sensible. Mantén una gran descarga de un juego o una copia de seguridad fuera del túnel para evitar la sobrecarga de cifrado/rodeo.
Selección editorial
4.6 / 5

NordVPN - split tunneling por aplicación en escritorio y Android

NordLynx (WireGuard) · Split tunneling por app · Internet Kill Switch · Garantía de reembolso de 30 días

Auditoría Deloitte 2024Garantía de 30 días14M+ usuarios
Ver la oferta

Un portátil abierto mostrando código sobre un escritorio
Un portátil abierto mostrando código sobre un escritorio

El riesgo a vigilar: lo que se fuga fuera del túnel

Todo el peligro del split tunneling es juzgar mal qué excluir. Excluye un navegador «por velocidad», y luego úsalo para algo sensible, y has enviado ese tráfico en claro con tu IP real. Dos salvaguardas:

  1. Prefiere el split tunneling inverso en redes no fiables - protege todo, excluye solo apps concretas seguras.
  2. Combínalo con un kill switch. Una configuración en split tunneling se beneficia igual de un kill switch para que, si el VPN cae, las apps tunelizadas no recaigan en silencio en tu conexión real.

Tras configurarlo, verifica que la realidad coincide con la intención: ejecuta una prueba de fuga DNS/IP y confirma que las apps que querías proteger muestran la IP del VPN - mira cómo verificar que tu VPN funciona y nuestra auditoría de seguridad VPN completa.

En resumen

El split tunneling convierte el VPN de un interruptor tosco de todo o nada en una herramienta precisa: proteger lo que importa, mantener los dispositivos locales y los servicios hostiles al VPN en tu conexión real, y ahorrarle al tráfico pesado el rodeo. Solo respeta el compromiso - el tráfico excluido no está protegido - prefiere el split tunneling inverso en redes no fiables, y verifica con una prueba de fuga que las apps que te importan están de verdad dentro del túnel.

Guía editorial basada en cómo funciona el split tunneling en los principales clientes VPN (modos por aplicación, por URL e inverso) y sus límites documentados por plataforma (notablemente iOS). El enlace comercial lleva el atributo rel="sponsored nofollow"; puede aplicarse una comisión de afiliación sin coste extra para ti.

Herramientas y guías sobre split tunneling y seguridad VPN

Selección editorial
4.6 / 5

Asegura tu conexión con NordVPN

Threat Protection bloquea rastreadores y malware · kill switch · 30 días de garantía

Auditoría Deloitte 2024Garantía de 30 días14M+ usuarios
Ver la oferta
Todo lo que necesitas saber.

Preguntas frecuentes

¿Qué es el split tunneling?

El split tunneling es una función VPN que enruta solo parte de tu tráfico por el túnel cifrado mientras el resto usa tu conexión a internet normal. Por ejemplo, puedes enviar tu navegador y una app de streaming por el VPN para alcanzar un catálogo extranjero, mientras tu app bancaria y tu impresora local mantienen tu conexión real. Obtienes los beneficios del VPN donde los quieres sin forzar cada app por el túnel - a cambio de que todo lo que enrutas fuera del túnel no está protegido.

¿Cuáles son los tipos de split tunneling?

Tres formas comunes. Por aplicación (la más extendida): eliges qué apps usan el VPN y cuáles lo evitan. Por URL/dominio (a menudo una extensión de navegador): sitios concretos van por el túnel o alrededor. Split tunneling inverso: todo va por el VPN por defecto salvo las apps o sitios que excluyes explícitamente - el ajuste más seguro, porque cualquier app nueva queda protegida de oficio. NordVPN y la mayoría de proveedores ofrecen split tunneling por app en escritorio y Android; iOS rara vez lo admite por las restricciones VPN de Apple.

¿Por qué usaría el split tunneling?

Razones comunes: mantener un dispositivo local accesible (una impresora, un NAS, un hub domótico) mientras el resto del tráfico va por el VPN; acceder a un catálogo de streaming extranjero en una app mientras tu banco - que puede bloquear o marcar las IP VPN - usa tu conexión real; o mejorar la velocidad de apps pesadas que no necesitan privacidad (una descarga de un juego) manteniéndolas fuera del túnel. Se trata de aplicar el VPN de forma selectiva en vez de todo o nada.

¿Es seguro el split tunneling?

Es seguro si entiendes el compromiso: todo lo que enrutas fuera del túnel viaja por tu conexión normal, visible para tu proveedor y expuesto en el Wi-Fi público, con tu IP real. El riesgo es juzgar mal qué excluir - excluir un navegador que luego usas para algo sensible arruina el propósito. En redes no fiables, prefiere el split tunneling inverso (proteger todo, excluir solo apps seguras concretas) y combínalo con un kill switch para que una caída del VPN nunca exponga en silencio las apps tunelizadas.

¿El split tunneling ralentiza mi VPN?

Al contrario, puede acelerar las apps que excluyes, porque evitan la sobrecarga del cifrado y el rodeo por el servidor VPN y usan tu conexión directa. Las apps que quedan dentro del túnel rinden exactamente como lo harían normalmente con el VPN. El split tunneling no hace el VPN en sí más rápido - simplemente deja que el tráfico pesado y no sensible evite el túnel, lo que puede reducir la congestión y mejorar la respuesta general.