
VPN suele encaminar todo su tráfico de Internet a través de una conexión cifrada. La tunelización dividida es una opción que le permite elegir qué aplicaciones o sitios usan la VPN y cuáles se conectan directamente a Internet. Esto supone mayor control sobre la privacidad y el rendimiento.
- Tunelización dividida de VPN permite que aplicaciones o sitios seleccionados usen la VPN mientras otros usan su conexión habitual a Internet.
- Puede mejorar la flexibilidad al permitir que aplicaciones de confianza omitan la VPN cuando no hace falta privacidad adicional.
- Usos comunes incluyen ver contenido local en streaming, jugar en línea, acceder a dispositivos domésticos inteligentes y usar aplicaciones de trabajo de forma segura.
- El tráfico que evita la VPN no queda protegido por el cifrado de la VPN, así que elija con cuidado qué aplicaciones o sitios se excluyen.
- No todas las VPN admiten tunelización dividida y las funciones disponibles pueden variar entre proveedores y sistemas operativos.
¿Qué es la tunelización dividida de VPN?
VPN tunelización dividida es una función que le permite decidir qué aplicaciones y sitios usan su VPN y cuáles se conectan directamente a Internet. No todo tiene que pasar por el túnel cifrado de la VPN. Los usuarios pueden elegir qué necesita privacidad adicional y qué no.
Esto resuelve un problema común para los usuarios de VPN: encaminar todo el tráfico a través de la VPN mejora la privacidad, pero a veces dificulta el acceso a dispositivos locales o el rendimiento óptimo de aplicaciones que no necesitan protección de la VPN.
La tunelización dividida le ofrece más flexibilidad al permitirle controlar cómo se enruta cada tipo de tráfico.
¿Cómo funciona la tunelización dividida de VPN?
Una VPN encamina todo su tráfico de Internet a través de un túnel cifrado. Lo hace para ocultar su dirección IP y proteger su conexión. Con la tunelización dividida, parte del tráfico sigue la ruta segura de la VPN mientras que aplicaciones o sitios seleccionados se conectan directamente mediante su conexión habitual a Internet.
El tráfico enviado a través de la VPN usa la dirección IP del servidor de la VPN para proteger su privacidad. El tráfico que evita la VPN usa su dirección IP habitual y no queda cifrado por la VPN.
Alguien que trabaja desde casa podría usar la VPN para conectar con datos en la nube y sistemas de la empresa, mientras permite que una app de vídeo en streaming use la conexión normal. De este modo, los datos sensibles de trabajo permanecen protegidos.

¿Por qué debería usar la tunelización dividida de VPN?
La tunelización dividida puede ser útil si cambia con frecuencia entre actividades que requieren protección de la VPN y otras que no.
En lugar de activar y desactivar la VPN a lo largo del día, la tunelización dividida le permite mantener la protección donde más importa y permitir que otro tráfico se conecte con normalidad.
El túnel completo es otra opción con una configuración más sencilla. Enviar todo el tráfico de Internet a través de la VPN ofrece una protección constante sin tener que decidir qué debe incluirse o excluirse.
La tunelización dividida resulta especialmente valiosa en situaciones concretas donde la flexibilidad es más importante que enrutar todas las conexiones por la VPN.
Proteja su dispositivo con Kaspersky VPN
Kaspersky VPN ayuda a proteger su actividad en línea con una conexión cifrada y le da control sobre qué aplicaciones usan la VPN mediante la tunelización dividida.
Prueba Kaspersky VPN¿Cuáles son los beneficios de la tunelización dividida de VPN?
Los beneficios más habituales incluyen:
- Mejorar el rendimiento en juegos, streaming, descargas grandes y videollamadas al permitir que aplicaciones seleccionadas se conecten directamente.
- Acceder a dispositivos de red locales, como impresoras, unidades NAS o dispositivos inteligentes domésticos, que pueden resultar difíciles de alcanzar a través de una VPN.
- Usar aplicaciones o sitios que no funcionan bien con las direcciones IP de la VPN.
- Mantener las actividades sensibles protegidas por la VPN mientras permite que el tráfico menos sensible la omita.
VPN tunelización dividida frente a túnel completo: ¿Cuál es la diferencia?
Túnel completo significa que todo su tráfico de Internet pasa por la VPN. La tunelización dividida ofrece mayor flexibilidad, pero implica que cualquier tráfico fuera de la VPN no se beneficiará del cifrado de la VPN ni del enmascaramiento de la IP.
La tabla siguiente explora distintos casos de uso y las ventajas de cada método:
|
Característica |
Túnel completo |
Tunelización dividida |
|
Tráfico de Internet |
Todo el tráfico usa la VPN |
Solo el tráfico seleccionado usa la VPN |
|
Privacidad |
Mayor |
Depende de qué tráfico evite la VPN |
|
Rendimiento |
Puede ser más lento |
Puede mejorar el rendimiento para aplicaciones seleccionadas |
|
Más indicado para |
Wi‑Fi público, banca, privacidad diaria |
Streaming, juegos, dispositivos locales, compatibilidad |
¿Es segura la tunelización dividida de VPN?
La tunelización dividida de VPN es, en general, segura si se usa con precaución. La función en sí no debilita su VPN. Sin embargo, cualquier aplicación o sitio que omita la VPN no recibirá la misma protección de privacidad que el tráfico dentro del túnel cifrado.
Si la tunelización dividida es la opción adecuada depende de cómo la use. Enviar tráfico de confianza o de bajo riesgo fuera de la VPN puede mejorar la comodidad y el rendimiento. Las actividades sensibles suelen mantenerse dentro de la VPN.
¿Qué protección pierde?
Cualquier tráfico que evite la VPN deja de beneficiarse de la protección de la VPN. Esto significa que pierde:
- VPN cifrado para las aplicaciones o sitios que se conectan directamente a Internet.
- VPN enmascaramiento de IP, permitiendo que esos servicios vean su dirección IP real.
- Algunas funciones de seguridad de la VPN, como la protección DNS o herramientas de bloqueo de amenazas, según su proveedor de VPN.
Eso no significa que la conexión quede completamente desprotegida. La mayoría de los sitios de confianza usan HTTPS, que cifra los datos entre su navegador y el sitio web. HTTPS no oculta su dirección IP ni ofrece los beneficios de privacidad más amplios de usar una VPN.

¿La tunelización dividida expone su dirección IP real?
Es posible. Pero solo para el tráfico que elija enviar fuera de la VPN.
Las aplicaciones y sitios que eviten la VPN verán su dirección IP habitual porque se conectan directamente a través de su proveedor de Internet. El tráfico que siga a través de la VPN usará la dirección IP del servidor de la VPN en su lugar.
Esto significa que su privacidad depende de qué aplicaciones o sitios excluya de la VPN. La tunelización dividida no expone toda su actividad en línea: solo afecta al tráfico que haya decidido omitir del túnel cifrado.
¿Cómo elegir qué tráfico debería usar la VPN?
La mejor forma de usar la tunelización dividida es pensar en lo que hace cada aplicación y si necesita la privacidad o seguridad adicional de una VPN. Las actividades que implican información personal o cuentas sensibles suelen permanecer dentro de la VPN. Algunas aplicaciones de confianza que se benefician de una conexión directa pueden ser candidatas adecuadas para omitirla.
No existe una configuración única válida para todos. La mejor opción depende de cómo use sus dispositivos y qué aplicaciones sean más importantes para usted. Como regla general: mantenga dentro de la VPN las apps que manejan información sensible y solo omita la VPN cuando haya una ventaja clara.
¿Qué aplicaciones deberían usar la VPN?
Las aplicaciones que manejan información sensible suelen beneficiarse más de la protección de la VPN. Estas pueden incluir:
- Aplicaciones bancarias y financieras.
- Aplicaciones de trabajo y herramientas de acceso remoto.
- Navegadores utilizados para navegación privada o compras en línea.
- Aplicaciones que se conectan habitualmente a redes Wi‑Fi públicas.
Excluir una aplicación puede tener sentido si funciona mejor sin la VPN o necesita acceso directo a su red local. Los juegos en línea y los dispositivos domésticos inteligentes son ejemplos.
Sus necesidades pueden cambiar con el tiempo. Vale la pena revisar ocasionalmente la configuración de tunelización dividida para asegurarse de que sigue siendo adecuada.
¿Qué tipos de tunelización dividida de VPN existen?
Los proveedores de VPN ofrecen tunelización dividida de diferentes maneras. Los dos modos más comunes son excluir del túnel y incluir en el túnel.
Con excluir del túnel, todo el tráfico de Internet usa la VPN salvo las aplicaciones o sitios que elija omitir.
Con incluir en el túnel (a veces llamado tunelización inversa), solo las aplicaciones o sitios que seleccione usan la VPN, mientras que todo lo demás se conecta directamente a Internet.
Algunos VPNs también permiten elegir el tráfico por aplicaciones o direcciones IP. Las opciones y la terminología varían entre proveedores. El objetivo es el mismo: darle control sobre qué tráfico usa la VPN.
¿Debería activar la tunelización dividida de VPN?
La tunelización dividida es una función útil si usa con frecuencia aplicaciones o dispositivos que no funcionan bien con una VPN o no necesitan protección de la VPN todo el tiempo. Proporciona flexibilidad adicional sin obligarle a desactivar completamente la VPN.
No es imprescindible para todos los usuarios de VPN. Si su prioridad es la privacidad constante y no tiene una razón específica para excluir determinado tráfico, el túnel completo suele ser la opción más sencilla y segura.
Mantenga el número de excepciones al mínimo y omita la VPN solo cuando exista un beneficio claro.

Lista de comprobación rápida para decidir
- Use tunelización dividida si una aplicación, sitio o dispositivo local concreto no funciona bien con su VPN.
- Mantenga el túnel completo activado al usar Wi‑Fi público o siempre que la privacidad sea su máxima prioridad.
- Cree el menor número posible de excepciones para que más tráfico permanezca protegido.
- Revise regularmente sus ajustes según cambien sus aplicaciones, dispositivos y hábitos de navegación.
Artículos relacionados:
- ¿La VPN ralentiza significativamente su conexión a Internet?
- ¿Cuáles son las diferencias clave entre VPN y un servidor proxy?
- ¿Qué es una VPN y cómo mejora su seguridad en línea?
- Más información sobre teletrabajo: cómo mantenerse seguro
Productos recomendados:
- Kaspersky Premium
- Descargue una prueba gratuita de 30 días de nuestro plan premium
- Kaspersky VPN Secure Connection
FAQs
¿Todas las VPN admiten tunelización dividida?
No. La tunelización dividida no está disponible en todas las VPN y las funciones admitidas pueden variar entre proveedores y sistemas operativos. La VPN de Kaspersky incluye tunelización dividida en los dispositivos compatibles. Los usuarios pueden elegir qué aplicaciones usan la VPN y cuáles se conectan directamente a Internet.
¿Puedo usar la tunelización dividida en Wi‑Fi público?
Sí, pero por lo general es mejor mantener el túnel completo activado en Wi‑Fi público. Enviar todo su tráfico por la VPN ofrece una protección más consistente en redes que no controla.
¿La tunelización dividida de VPN mejora la velocidad de Internet?
Puede mejorar el rendimiento de determinadas aplicaciones al permitir que no pasen por la VPN. No necesariamente acelera su conexión general; cualquier mejora depende del uso que haga de la VPN y del tráfico que excluya.
¿Qué aplicaciones deberían usar la tunelización dividida de VPN?
Las aplicaciones que manejan información sensible, como banca, trabajo o navegación privada, suelen beneficiarse de permanecer dentro de la VPN. Aplicaciones como servicios de streaming, juegos en línea o dispositivos de la red local pueden ser buenos candidatos para omitir la VPN si funcionan mejor con una conexión directa.
