Túnel dividido con una VPN
El túnel dividido ofrece a los usuarios flexibilidad y eficiencia al utilizar una VPN, pero conlleva riesgos de seguridad. Las mixnets ofrecen una tercera opción.


Compartir
Artículo actualizado el 18 de abril de 2026.
El túnel dividido de VPN redirige únicamente el tráfico de Internet seleccionado a través de un túnel VPN cifrado, mientras que el resto se conecta directamente a Internet a través del proveedor de servicios de Internet. Esto permite a los usuarios encontrar un equilibrio entre la privacidad y la velocidad sin desactivar la VPN por completo.
Las VPN tradicionales redirigen todo a través de un único túnel cifrado de forma predeterminada, una configuración denominada tunelización completa. El túnel dividido rompe ese modelo, permitiendo a los usuarios decidir qué aplicaciones, dominios o tipos de tráfico necesitan protección VPN y cuáles pueden utilizar una conexión directa con el proveedor de servicios de Internet para una menor latencia.
NymVPN va un paso más allá al ofrecerle la posibilidad de elegir entre dos modos en su aplicación: un modo rápido para el tráfico diario y un modo anónimo para actividades confidenciales. Con el túnel dividido de NymVPN, puedes evitar por completo el uso de la VPN para tareas en las que la latencia es fundamental, como los videojuegos.
Esta guía le explicará todo lo que necesita saber sobre el túnel dividido con una VPN, los diferentes tipos disponibles y las consideraciones de seguridad y privacidad que debe tener en cuenta.
¿Qué es el túnel dividido en una VPN y cómo funciona?
Lo primero es lo primero: ¿qué es el túnel VPN?
El túnel de red es una característica de seguridad fundamental que ofrecen las redes privadas virtuales (VPN) para transmitir de forma segura los datos desde el dispositivo de un usuario al servidor de la VPN.
Para redirigir el tráfico de Internet, una VPN primero cifra los datos en el dispositivo del usuario antes de enviarlos a través del túnel VPN, exclusivo para cada usuario, hasta su propio servidor, donde la dirección IP se sustituye por la propia de la VPN. El cifrado y el túnel impiden la vigilancia externa y la interferencia durante el tránsito: los datos resultan, en la práctica, ilegibles para los observadores externos.
Con una VPN activada, toda la actividad en línea se redirige por defecto a través del mismo túnel de red y servidor: esto es lo que se conoce como túnel completo.
¿Qué es una VPN?
Túnel dividido en VPN
Definición de túnel dividido en una VPN Una configuración de VPN que redirige solo el tráfico de Internet seleccionado a través de un túnel cifrado, permitiendo que el resto se conecte directamente a través del proveedor de servicios de Internet. A diferencia del tunelización completa, la tunelización parcial permite a los usuarios controlar qué datos se protegen y cuáles eluden por completo la VPN.
El túnel dividido es una función adicional de algunas VPN que le permite dirigir solo la actividad seleccionada a través de la VPN, creando dos conexiones simultáneas: una protegida y otra directa.
Para apreciar las ventajas del túnel dividido, resulta útil comprender qué hace realmente el enmascaramiento de IP de una VPN. Si el servidor VPN se encuentra en São Paulo, los sitios web ven una dirección IP brasileña. Esto resulta útil para ocultar el origen de la actividad, pero es menos eficaz para los servicios que necesitan conocer la ubicación real del usuario.
¿Cuáles son los diferentes tipos de túnel dividido en una VPN?
El túnel dividido de la VPN se puede configurar de varias formas, dependiendo de sus necesidades.
Túnel dividido basado en aplicaciones
Esta es la opción más habitual: seleccionas aplicaciones específicas para que se enruten a través de la VPN, mientras que el resto se conecta directamente a la web pública. Esto resulta útil para aplicaciones que requieren una mayor seguridad, como un cliente de correo electrónico del trabajo. Se pueden seleccionar varias aplicaciones, según cada caso, para liberar ancho de banda y reducir la carga en el servidor VPN.
Túnel inverso
Esta opción selecciona únicamente aplicaciones específicas para que no pasen por la VPN, mientras que el resto del tráfico de Internet sí lo hace. Resulta útil cuando la mayoría de los datos necesitan protección, pero ciertas aplicaciones requieren una conexión directa con el proveedor de servicios de Internet (ISP); por ejemplo, aplicaciones que dependen de la ubicación, como los servicios meteorológicos, o plataformas de streaming que restringen las direcciones IP de las VPN.
Túnel dividido específico por dominio
En lugar de configurarlo por aplicación, eliges sitios web específicos para que se redirijan a través de la VPN, mientras que el resto de dominios utilizan la web abierta. Se trata de un enfoque simplificado para usuarios que solo necesitan privacidad para determinados contenidos. Sin embargo, en general es considerablemente menos seguro.
Tunelización dinámica dividida
Las configuraciones más detalladas permiten a los usuarios incluir o excluir el tráfico en función de los nombres de dominio DNS. Es posible que los servicios de seguridad prefieran redirigir las solicitudes de dominios desconocidos o sospechosos a través de un servidor específico para someterlas a un escrutinio más exhaustivo, al tiempo que permiten que el resto del tráfico pase de forma más eficiente.
¿Cuáles son las ventajas del túnel dividido de una VPN?
Las principales ventajas del túnel dividido se resumen en flexibilidad, rendimiento y control por parte del usuario.
Conexiones más rápidas
Las VPN funcionan como servidores proxy: antes de acceder a un sitio web, la solicitud del usuario debe cifrarse, canalizarse a través de la VPN, descifrarse y reenviarse al destino, para que luego la respuesta recorra el mismo trayecto de vuelta.
Con una VPN de calidad, la latencia suele ser insignificante para las tareas básicas. Sin embargo, con muchas operaciones simultáneas (descargas, streaming, varias pestañas abiertas), el hecho de redirigir todo a través de la VPN puede ralentizar notablemente las conexiones. El túnel dividido permite a los usuarios aplicar la protección de la VPN solo donde sea necesario, conservando la velocidad en el resto de casos sin tener que activar y desactivar la VPN cada vez.
Conexiones seguras para el teletrabajo
Para los usuarios que necesitan protección VPN principalmente por motivos laborales, el túnel dividido permite que la VPN de la empresa se encargue de las comunicaciones confidenciales, mientras que el tráfico personal utiliza directamente la red local. Nota importante: Esto sigue dejando las actividades no laborales expuestas a la vigilancia y a los ciberataques.
Acceso simultáneo a servicios extranjeros y locales
Si una VPN sitúa su ubicación en Corea, una aplicación meteorológica mostrará resultados de Corea a un usuario que se encuentre en Chicago. El túnel dividido permite que las aplicaciones que dependen de la ubicación utilicen la red local, mientras que el resto del tráfico pasa de forma segura a través de la VPN.
¿Cuáles son los riesgos de seguridad del túnel dividido en una VPN?
El túnel dividido tiene claras ventajas. Pero optar por permitir que parte del tráfico eluda la VPN implica aceptar la exposición de esa parte de la actividad.
Seguridad de los datos comprometida
El túnel dividido significa que solo una parte de la actividad en línea de un usuario es anónima. Cualquier cosa que eluda la VPN puede verse comprometida a través de la vigilancia externa de sus metadatos, la explotación de información sensible no cifrada o ciberataques maliciosos.
Internet cuenta con un cifrado predeterminado para los sitios seguros, pero el alcance de la vigilancia masiva es mucho más amplio de lo que muchos usuarios suponen. Los programas de vigilancia gubernamental revelados en las filtraciones de Snowden de 2013 demostraron la capacidad de recopilar metadatos a gran escala, dirigidos a millones de usuarios.1
Infecciones por malware
Una VPN puede proteger a los usuarios contra algunos ciberataques, pero no puede proteger contra el malware que ya se encuentre en un dispositivo. Navegar con una dirección IP expuesta y sin cifrado expone al usuario a ser víctima de malware o spyware, incluso al hacer clic accidentalmente en enlaces maliciosos. Una vez que el malware está presente, incluso los datos configurados para el cifrado de la VPN pueden verse comprometidos antes de que la VPN pueda protegerlos. Un estudio de CSIRO de 2017 sobre 283 aplicaciones VPN para Android reveló que el 38 % inyectaba malware o bibliotecas de seguimiento en el tráfico de los usuarios.2
Gestión y seguridad de la red
En redes corporativas o institucionales, el túnel dividido puede complicar la supervisión de la seguridad. Cuando algunos dispositivos permiten el acceso sin cifrar a la red pública de Internet, la supervisión se vuelve más difícil. En entornos en los que se maneja información confidencial, esto puede conllevar riesgos financieros y legales.
Errores de configuración
Cuanto más compleja sea la configuración del túnel dividido, mayor será el riesgo de una configuración errónea. Si los usuarios no definen reglas lo suficientemente precisas, los datos confidenciales destinados a la VPN pueden acabar enrutándose directamente a la red pública de Internet.
¿Túnel dividido en una VPN centralizada frente a una descentralizada?
Los usuarios que comparen redes privadas virtuales (VPN) se encontrarán con dos tipos principales:
-
Las VPN centralizadas convencionales dependen de servidores propios o alquilados, normalmente al mismo proveedor de servicios. Los usuarios deben confiar su tráfico al proveedor de VPN, y la infraestructura centralizada crea un único punto de vulnerabilidad ante las filtraciones de datos.
-
Las VPN descentralizadas (dVPN) transmiten el tráfico a través de una red descentralizada formada por numerosos nodos que no pueden vincularse entre sí. Este diseño hace que las filtraciones de datos sean prácticamente imposibles y que el análisis del tráfico resulte extremadamente difícil.
Las VPN centralizadas tradicionales pueden ofrecer velocidades más rápidas para todo el tráfico; al fin y al cabo, un salto es más rápido que muchos saltos por defecto. Pero esa velocidad tiene como contrapartida una red más vulnerable a las brechas de seguridad, los ciberataques y la presión gubernamental para obtener los registros de los usuarios.
➤ Obtén más información sobre la diferencia entre las VPN centralizadas y las descentralizadas en la guía de ciberseguridad de Nym.
Veredicto de Nym: el túnel dividido bien hecho
Si la pregunta se plantea exclusivamente en términos de la mecánica del túnel dividido, entonces no: funciona de la misma manera tanto en las VPN tradicionales como en las descentralizadas. Las configuraciones de túnel dividido son modificaciones selectivas del túnel completo: un usuario crea voluntariamente excepciones para eludir las funciones de seguridad de la VPN. Todo lo que no pase por la VPN es potencialmente vulnerable a la vigilancia, al análisis de tráfico y a que se relacione esa actividad con usted.
La privacidad real viene determinada por la arquitectura subyacente de la red VPN. Los servidores centralizados de un solo salto son más rápidos que las dVPN de múltiples saltos, pero a costa de una red más vulnerable a las filtraciones de datos, los ciberataques y la presión gubernamental para obtener los registros de los usuarios.
Elige el nivel de privacidad que deseas
El túnel dividido tiene que ver con las preferencias del usuario y con elegir qué tráfico pasa por una VPN. NymVPN ofrece a los usuarios la posibilidad de elegir entre su modo rápido y un novedoso modo anónimo para una mayor seguridad. Con el túnel dividido, los usuarios pueden asignar el tráfico realmente confidencial al modo Anónimo, el tráfico cotidiano al modo Rápido y las actividades en las que la latencia es crítica directamente al proveedor de servicios de Internet, sin comprometer el anonimato en aras del rendimiento.
El túnel dividido de una VPN ofrece a los usuarios control sobre lo que se protege, pero la calidad de esa protección depende de la arquitectura subyacente de la VPN. Para los usuarios que necesitan tanto flexibilidad como privacidad auténtica, NymVPN le ofrece control sobre las medidas de protección de la privacidad y la velocidad.
Túnel dividido en VPN: preguntas frecuentes
Sí, si el tráfico dividido elude la VPN, pueden producirse consultas DNS o la exposición de la IP. Una implementación segura de túnel dividido aplica el túnel DNS y aísla aplicaciones específicas, al tiempo que garantiza que el tráfico crítico permanezca cifrado.
En las VPN de tipo mixnet, como NymVPN, se puede configurar el túnel dividido selectivo para que solo el tráfico sensible a la latencia eluda la mixnet, mientras que la navegación confidencial pasa por una red descentralizada alternativa con menos saltos. Esto ofrece un equilibrio entre la velocidad y las protecciones avanzadas de privacidad para tareas confidenciales.
El túnel inverso (inverse split tunneling) redirige todo el tráfico a través de la VPN, salvo las exclusiones especificadas, lo que lo hace ideal para un uso en el que prima la seguridad, en el que la mayor parte del tráfico necesita protección y solo quedan exentas las aplicaciones o destinos de confianza.
Los clientes de VPN avanzados diseñados para la privacidad, como NymVPN, incluyen registros a nivel de aplicación o paneles de control visuales que muestran el enrutamiento por túnel dividido por aplicación y avisan si el tráfico no seguro se enruta fuera del túnel.
El túnel dividido permite acceder a los recursos de la LAN corporativa a través de una VPN, al tiempo que permite que el tráfico público de Internet la eluda, lo que resulta útil para configuraciones empresariales híbridas o cuando se utilizan servicios específicos de cada país junto con comunicaciones laborales seguras.
Sobre los autores

Casey Ford, PhD
Lider de comunicaciones
Ania M. Piotrowska, PhD
Revisor técnicoTabla de contenidos
Seguir leyendo...

Nym es más que una VPN
La primera aplicación que te protege de la vigilancia mediante IA gracias a una mixnet generadora de ruido

Por qué el modo anónimo de NymVPN proporciona la mejor privacidad
Apreciar el valor de la privacidad de VPN tecnológicamente mejorada
¿Qué es NymVPN? Todo lo que necesitas saber
Una guía para la red privada virtual más privada del mundo

¿Qué es la VPN WireGuard y cómo funciona?
Cómo funciona el protocolo de cifrado VPN más rápido del mercado


