Split Tunneling Nedir? VPN'de Seçici Tünelleme
Split tunneling hangi uygulamaların VPN'den, hangilerinin direkt internetten gideceğini seçer. Banking, streaming senaryoları, app vs URL bazlı.
VPN bağlantısı, tüm trafiği şifreli tünelden geçirir — bu çoğu zaman tam istenen şeydir. Ama bazen değildir. Netflix'i Amerikan kütüphanesinden izlerken bankacılık uygulamanızın aynı yabancı IP'den girmesi hesabınızın geçici kilitlenmesine yol açabilir. İş yerinin uzaktan çalışma VPN'i şirket kaynaklarına erişim sağlar ama YouTube'u 5 mbit'e düşürür. Tor üzerinden hassas iletişim kurarken günlük tarama trafiğinizin de aynı yavaş tünelden geçmesine gerek yoktur. Split tunneling tam olarak bu seçimi sizin yapmanızı sağlar.
Split Tunneling Nedir?
Split tunneling (bölünmüş tünelleme), VPN bağlantısının hangi trafiği şifreli tünelden, hangisini doğrudan internetten geçireceğini kullanıcının belirlemesine olanak tanıyan bir özelliktir. İsim gayet doğrudan: trafik ikiye bölünür, bir kısmı VPN'den, bir kısmı normal bağlantıdan akar.
Klasik VPN davranışında her TCP/UDP paketi tünel arayüzünden çıkar. Split tunneling ile ağ yığınında "bu uygulamanın paketleri tünele girmesin" veya "bu IP aralığına direkt git" gibi kurallar tanımlanır. Sonuç: aynı anda hem VPN korumalı hem korumasız trafik aynı cihazdan akabilir.
Split Tunneling Türleri
Sağlayıcılar bu özelliği farklı yöntemlerle uygular ve hepsi aynı esnekliği vermez.
Uygulama Bazlı (App-Based) Split Tunneling
En yaygın yöntem. Kullanıcı, hangi uygulamaların VPN'den çıkacağını veya çıkmayacağını uygulama ismine göre seçer.
İki çalışma modu vardır:
- VPN üzerinden (allow list): Sadece seçili uygulamalar VPN kullanır, diğerleri direkt çıkar
- VPN dışında (bypass list): Tüm trafik VPN'den geçer, sadece seçili uygulamalar bypass edilir
Windows ve Android'de yaygın çalışır çünkü bu işletim sistemleri uygulama bazlı routing kuralları desteklerler. macOS ve iOS'ta sınırlıdır — Apple'ın güvenlik modeli network extension API'sini kısıtlar.
URL/Domain Bazlı Split Tunneling
Belirli web sitelerini veya domain'leri VPN dışında bırakır. Tüm *.bankaniz.com.tr trafiği direkt çıkar, geri kalan her şey VPN'den geçer.
DNS resolution sırasında çalışır: domain çözüldüğünde IP'si "bypass list"e eklenir, route tablosu buna göre güncellenir. Bu yöntem tarayıcı içi seçici tünelleme için idealdir — sadece bir Chrome veya Firefox'taki bazı sekmeler VPN'den çıksın gibi.
IP Bazlı Split Tunneling
En düşük seviyeli yöntem. Belirli IP aralıkları (CIDR blokları) tünel dışında tutulur. İş VPN'lerinde sıkça kullanılır: şirket içi 10.0.0.0/8 trafiği şirket VPN'inden, geri kalan internet direkt çıkar (full tunnel yerine "split tunnel").
Inverse (Ters) Split Tunneling
Standart split tunneling "VPN'den gitsinler" listesi tanımlar. Inverse modunda tam tersi: liste dışındakiler VPN'den, listedekiler direkt çıkar. Konsept aynı, sadece varsayılan davranış ters çevriliyor.
Senaryo 1: Streaming + Bankacılık
En sık karşılaşılan kullanım senaryosu. Netflix Amerika kütüphanesi için VPN bağlısınız ama Garanti BBVA mobil uygulaması farklı ülkeden girişi şüpheli görür.
Çözüm: Bankacılık uygulamasını split tunneling listesine "VPN dışında" olarak ekleyin. Netflix VPN'den, banka direkt 4G veya yerel Wi-Fi üzerinden çıkar. İki taraf da mutlu.
Aynı yaklaşım e-Devlet, Trendyol, Hepsiburada gibi konum bazlı doğrulama yapan Türk servisler için de geçerlidir.
Senaryo 2: Uzaktan Çalışma
Şirket VPN'i kuruluyor — tüm trafiği şirket sunucusundan geçirmesi anlamsız. Spotify dinlemek için bile İstanbul'daki şirket sunucusuna gitmesi gerekiyor mu?
Çözüm: Şirket VPN'i sadece 192.168.x.x ve 10.x.x.x gibi internal IP'lere yönlendirilir, geri kalan trafik direkt çıkar. Bu kurulum hem performansı korur hem şirket bandwidth maliyetini düşürür. Uzaktan çalışma için VPN kullanımı yazımız bu konuda detaylı.
Senaryo 3: Torrent + Tarama
Torrent istemcisinin trafiği VPN'den geçmek zorunda — telif hakkı izleme firmaları torrent peer listelerini sürekli tarar. Ama günlük tarama, video izleme veya iş aramaları için VPN gereksiz.
Çözüm: Sadece qBittorrent, Transmission veya Deluge gibi istemcileri VPN'e atın. Tarayıcılarınız ve diğer uygulamalar normal bağlantıdan çıkar. VPN düşerse kill switch sadece torrent istemcisini durdurur, diğer işiniz devam eder.
Senaryo 4: Streaming + Hızlı Indirim
Steam'de bölgesel fiyat farkından yararlanmak için Türkiye sunucusu, geri kalan her şey için global çıkış. Veya tam tersi.
Çözüm: Steam istemcisini Türkiye VPN sunucusuna sabitleyin (split tunneling üzerinden), tarayıcı global VPN'den çıksın. İki amaca aynı anda hizmet eder.
Performans Avantajı
Split tunneling sadece kullanım esnekliği değil, aynı zamanda hız avantajı sağlar. VPN tüneli ekstra bir ağ atlaması (hop) ekler ve şifreleme/şifre çözme CPU eforu gerektirir. Bunun sonuçları:
- Latency artışı: 10-50ms ek gecikme (sunucu mesafesine bağlı)
- Bandwidth düşüşü: Yüksek hızlı bağlantılarda %5-30 arası
- Battery drain: Mobilde sürekli şifreleme pil tüketir
Sadece ihtiyaç duyan uygulamaları VPN'den geçirerek bu maliyetleri minimize edersiniz. 4K Netflix akışı VPN'den, YouTube ve Twitter direkt — ortalama bağlantı kalitesi belirgin iyileşir. VPN hız optimizasyonu yazımız konuyu derinlemesine ele alıyor.
Hangi Sağlayıcılar Nasıl Uyguluyor?
NordVPN: Windows ve Android'de güçlü uygulama bazlı split tunneling. macOS'ta sınırlı. Allow list ve bypass list iki modu da destekler.
ExpressVPN: Tüm masaüstü platformlarda app-based çalışır. Yapılandırması basittir ama URL bazlı değildir.
Surfshark: "Bypasser" adıyla pazarlanır. Hem app hem URL/domain bazlı çalışır — bu kombinasyon nadirdir.
ProtonVPN: Linux ve Android'de gelişmiş, Windows'ta yeni. Pro planda IP bazlı routing de mevcuttur.
Mullvad: Doğrudan split tunneling sunmaz; bunun yerine WireGuard'ın esnek yapılandırmasıyla manuel olarak çözülür. İleri kullanıcılar için.
Detaylı protokol farkları için WireGuard ve OpenVPN karşılaştırmasına bakın — split tunneling uygulaması protokol seçimine de bağlıdır.
Split Tunneling'in Riskleri
Esneklik beraberinde sorumluluk getirir. Split tunneling açıkken yapılan yaygın hatalar:
Yanlış uygulama VPN dışında: Hassas bir uygulamayı bypass listesine yanlışlıkla eklerseniz tüm trafiği şifresiz çıkar.
DNS sızıntısı riski: VPN dışı uygulamalar sistem DNS'ini kullanır. ISS'iniz hangi domainlere gittiğinizi görür. DNS leak testi düzenli yapılmalıdır.
Kötü amaçlı yazılım bypass: Bir trojan VPN bypass listesine kendini eklerse veya direkt sistem trafiği olarak gizlenirse VPN korumasından kaçar.
Karmaşıklık artar: Hangi uygulamanın hangi yoldan çıktığını takip etmek zorlaşır. Tutarsız yapılandırma sızıntı yaratır.
Split Tunneling Ne Zaman Kapatılmalı?
Bazı senaryolarda full tunnel daha güvenlidir:
- Halka açık Wi-Fi: Otel, kafe, havalimanı ağlarında her trafik şifreli olmalı
- Sansürlü ülkelerde seyahat: Çin, İran, Türkmenistan gibi yerlerde split tunneling DPI tarafından tespit edilebilir
- Hassas iletişim: Gazetecilik, aktivizm, hukuk gibi alanlarda full tunnel + multi-hop VPN tek doğru tercih
- Bilinmeyen ağ: Güvenmediğiniz bir ağa bağlandığınızda
Genel kural: koruma kritikse split tunneling kapatılır, performans öncelikse açık tutulur.
Kurulum İpuçları
İlk kez split tunneling ayarlarken şu sırayı izleyin:
- VPN'i full tunnel modunda test edin — temel bağlantı çalışıyor mu?
- Hangi uygulamaların VPN dışında olması gerektiğini listeleyin — banka, yerel servisler, video konferans
- Bypass listesini oluşturun — uygulama isimleri tam yazılmalı (chrome.exe değil "Google Chrome" gibi GUI'de göründüğü ad)
- Test edin: ipleak.net'i hem VPN'den hem dışından açın, IP'lerin farklı olduğunu doğrulayın
- DNS leak testi yapın: VPN dışı uygulamaların ISS DNS'i kullandığını kabul edin, sorun olmaması için DNS'i Cloudflare gibi gizlilik dostu sunucuya çevirin
- Kill switch'in split tunneling ile uyumunu kontrol edin — bazı sağlayıcılarda kill switch sadece VPN listesindeki uygulamaları durdurur
Sıkça Sorulan Sorular
Split tunneling güvenliğimi azaltır mı? VPN dışında bıraktığınız trafik için evet — ISS'iniz o trafiği görür. Ama doğru kullanıldığında risk minimize edilir. Hassas uygulamaları VPN'de tutun.
Mobilde split tunneling çalışıyor mu? Android'de evet, çoğu büyük sağlayıcı destekler. iOS'ta Apple'ın kısıtlamaları nedeniyle çok sınırlıdır.
Tarayıcı bazlı split tunneling mümkün mü? Evet, URL bazlı split tunneling sunan sağlayıcılarda. Alternatif olarak farklı tarayıcı profilleri veya uzantılar kullanabilirsiniz.
Inverse split tunneling normalden daha güvenli mi? Daha güvenlidir çünkü varsayılan davranış "VPN'den geç" olur, sadece bilerek listeye eklenenler bypass olur. Yanlışlıkla bir uygulamayı VPN dışı bırakma riskini düşürür.
WireGuard split tunneling destekler mi? Protokol kendisi route kuralları için esnek bir yapı sunar, ama uygulama bazlı split tunneling sağlayıcının istemcisinin işidir. Çıplak WireGuard yapılandırmasında IP bazlı split tunneling AllowedIPs ayarıyla yapılır.
Sonuç
Split tunneling, VPN kullanımını "ya hep ya hiç" tablosundan çıkarıp esnek bir araca dönüştürür. Hangi uygulamanın hangi yoldan çıkacağını siz seçersiniz; performansla güvenlik arasındaki dengeyi senaryoya göre ayarlarsınız.
Doğru kurgulandığında split tunneling hem hızı korur hem de banking, streaming ve uzaktan çalışma gibi farklı ihtiyaçların aynı cihazda sorunsuz birlikte yaşamasını sağlar. Yanlış kurgulandığında ise sızıntı kapısı olur — bu yüzden hangi uygulamanın hangi yoldan çıktığını net bilmek ve düzenli leak testi yapmak şarttır.
Split tunneling desteği güçlü bir VPN arıyorsanız VPN karşılaştırma sayfamızda bu özelliği platform-platform değerlendirdiğimiz tabloyu inceleyebilirsiniz.
İlgili Yazılar
Tarayıcı Fingerprint ve VPN: VPN Neyi Gizleyemez? 2026
Browser fingerprinting VPN'i bypass eder. Fingerprint nedir, VPN hangi izleri maskelemez ve pratik azaltma adımları.
VPN ve İki Faktörlü Doğrulama (2FA): Katmanlı Güvenlik 2026
VPN trafiği şifreler; 2FA hesapları korur. Birlikte nasıl kullanılır, hangi hesaplarda zorunlu olmalı?
WebRTC Sızıntısı Nedir? VPN ile Çözüm Rehberi 2026
VPN açıkken WebRTC gerçek IP'nizi sızdırabilir. WebRTC leak nasıl test edilir, tarayıcı ve VPN ayarlarıyla nasıl kapatılır?