定義と基本の考え方

スプリットトンネリングとは、ネットワーク通信の一部をVPN経由にし、残りをVPNを通さずに直接インターネットへ送る(または別経路で送る)ように分ける設定・方針のことです。目的は「すべての通信を一律にVPNへ流す」方式(いわゆるフルトンネル)に対し、用途や宛先に応じて経路を使い分ける点にあります。

重要なのは、スプリットトンネリングでは“通信全体が同じ経路で保護される”という前提が崩れやすいことです。どの通信がVPN経由になり、どれが非経由になるかは、設定方法(対象の指定条件)とアプリの通信挙動に強く依存します。

簡単なモデル:何が「分かれる」のか

理解のために、通信を次のように大まかに分けて考えると整理しやすくなります。

  • VPN経由になる通信:VPNクライアントが「この宛先(またはこの種類の通信)はVPNへ」と判断する分
  • 非経由になる通信:同じルールから外れた分。多くの場合、OSの通常経路で送られます

この判定は、一般に「どの宛先を対象にするか」「どの種類の通信を対象にするか」「DNSや接続の扱いをどうするか」などの要素とセットで決まります。つまり、スプリットトンネリングは単なるON/OFFではなく、“分岐の条件”が本体です。

長所:速度・用途適合・負荷の考え方

スプリットトンネリングの長所として語られる点は、概ね次のように整理できます。

  1. 速度や体感の最適化 VPN経由にすると往復や暗号化などのオーバーヘッドが増えることがあります。スプリットトンネリングで「高帯域で遅延に敏感でない通信」などを非経由にできれば、体感が良くなる可能性があります。

  2. 用途ごとの制御 業務や特定サービスだけをVPNで保護し、別用途(例:ローカルネットワーク内の参照や、設計上VPN不要の通信)をVPNに流さないよう調整できます。

  3. VPNへの負荷分散という発想 VPN経由の通信量を減らすことで、混雑や帯域制約の影響を軽くできる可能性があります。

ただし、これらは「起こりうる利点」であり、実際の効果はネットワーク環境、VPN構成、対象の指定、アプリの通信パターンに左右されます。速度が必ず上がる/常に下がる、と断定できるものではありません。

リスク:前提の崩れと“漏れ”の捉え方

スプリットトンネリングのリスクは、主に「保護が一枚岩にならない」ことにあります。

  1. 期待していた通信がVPN経由にならない可能性 利用者が“全部VPNで守られているはず”と考えていても、実際はルールから外れて非経由になっている通信が発生しえます。これを漏えいと呼ぶかどうかは状況次第ですが、少なくとも“意図した範囲に経路が一致していない”ことは問題になり得ます。