Раздельное туннелирование (Split Tunneling) в VPN — Настройка маршрутов TrustTunnel

Раздельное туннелирование (Split Tunneling) для Windows CLI

Раздельное туннелирование позволяет оптимизировать сетевую нагрузку, направляя трафик к определенным ресурсам напрямую через вашего интернет-провайдера, минуя защищенный сервер.

Это необходимо для сохранения доступа к локальным сетевым устройствам (принтеры, NAS-хранилища), банковским порталам или корпоративным ресурсам, требующим подключения исключительно с локальных IP-адресов.

Пошаговая настройка исключений

Шаг 1. Открытие конфигурационного файла

Откройте выданный вам ботом файл конфигурации (имеет расширение .toml) в любом удобном текстовом редакторе (например, в стандартном приложении «Блокнот» или Notepad++).

Шаг 2. Поиск параметра маршрутизации

В верхней части файла (в блоке глобальных настроек) найдите строку: exclusions =[]. Именно этот массив отвечает за ресурсы, которые будут исключены из защищенного туннеля.

Шаг 3. Добавление правил

Впишите нужные адреса внутри квадратных скобок. Адреса должны быть в кавычках и разделяться запятой. Клиент поддерживает 4 формата синтаксиса:

  • Точный домен: "example.com"
  • Домен и все его поддомены (маска): "*.example.com"
  • Конкретный IP-адрес: "192.168.1.1"
  • IP-подсеть (CIDR): "10.0.0.0/8"

Пример готового файла:

# Фрагмент конфигурационного файла loglevel = "info" vpn_mode = "general" killswitch_enabled = true killswitch_allow_ports =[] post_quantum_group_enabled = true # Добавьте ваши исключения сюда: exclusions =[ "*.local.network", # Внутренний корпоративный домен "192.168.0.0/16", # Ваша домашняя локальная сеть "example.com" # Сайт, к которому нужен прямой доступ ] dns_upstreams =["https://dns.adguard-dns.com/dns-query"]
Шаг 4. Применение настроек

Сохраните изменения в текстовом редакторе (Ctrl + S). Если консольный клиент TrustTunnel уже запущен, закройте его (сочетанием клавиш Ctrl + C) и запустите заново с обновленным файлом .toml. Новые правила маршрутизации будут применены автоматически при старте.

Сервис TrusTunnel.ru не является аффилированным лицом разработчиков протокола TrustTunnel(с). Мы предоставляем услуги доступа на базе открытого ПО (протокол, официальные клиенты) и удобный бот сервис, выдающий конфигурации и настройки, чтобы вам не пришлось "поднимать" собственные сервера. Кстати, попробовать наш бот вы можете по кнопке ниже ;-)