# Was ist Split Tunneling?

> Split Tunneling ist eine Remote-Access-Routing-Anordnung, bei der ausgewählter Verkehr einen geschützten Tunnel zu einer Organisation nutzt, während anderer Verkehr dem gewöhnlichen lokalen oder Internet-Pfad des Geräts folgt.

- Kanonische URL: https://yellowcube.eu/de/glossary/split-tunneling/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Trennung kann über Zielpräfixe, Anwendungen, Domains oder Richtlinie definiert werden. Sie ändert, welchen Pfad Verkehr nimmt; sie entscheidet nicht selbst, ob Verkehr oder Endpunkt vertrauenswürdig ist.

Organisationen nutzen Split Tunneling, um Gateway-Last zu reduzieren, Umwege zu nahen Cloud-Diensten zu vermeiden oder lokalen Zugriff zu bewahren. Seine Sicherheit hängt von vollständigen Routendefinitionen und konsistenter Behandlung von DNS, IPv4, IPv6, Updates und Ausfällen ab.

### Wichtigste Punkte

- **Richtlinien-Scope:** Jedes Unternehmensziel und jede unterstützende Abhängigkeit identifizieren, die den Tunnel nutzen muss. Zugriff auf das lokale Subnetz, persönliche Anwendungen und direkte Cloud-Pfade als explizite Entscheidungen behandeln, nicht als Vorgaben.
- **Endpunkt- und Netzwerkkontrollen:** Host-Firewall, Patching, Endpoint Detection, Identitätskontrollen und sicheres DNS auf beide Pfade anwenden. Ein feindliches lokales Netzwerk bleibt eine Bedrohung.
- **Betriebliche Prüfungen:** Routenwechsel, Wiederverbindungen, Captive Portals, IPv6, Namensauflösung, Software-Updates und Tunnel-Ausfälle testen. Logs sollten zeigen, welche Richtlinie jeden Pfad wählte, ohne unnötige persönliche Browserdaten zu sammeln.
- **Wichtige Einschränkung:** Nur für den Tunnel ausgewählter Verkehr erhält dessen Schutz und zentrale Inspektion. Direkter Verkehr kann organisatorische Filterung und Telemetrie umgehen, während ein kompromittierter Endpunkt über beide Pfade kommunizieren kann. Full Tunneling beseitigt genau diese Umgehung, führt aber Gateway-Kapazitäts- und Verfügbarkeitsabhängigkeiten ein; es ist ebenfalls keine vollständige Sicherheitskontrolle.

### Verwandte Begriffe

[Virtual Private Network (VPN)](<https://yellowcube.eu/de/glossary/virtual-private-network/>) · [Remote-Access-VPN](<https://yellowcube.eu/de/glossary/remote-access-vpn/>) · [Zero Trust Network Access (ZTNA)](<https://yellowcube.eu/de/glossary/zero-trust-network-access/>) · [Secure Web Gateway (SWG)](<https://yellowcube.eu/de/glossary/secure-web-gateway/>) · [Netzwerkverkehr](<https://yellowcube.eu/de/glossary/network-traffic/>)

### Quellen

[NIST CSRC glossary: Split Tunneling](https://csrc.nist.gov/glossary/term/split_tunneling) · [NIST SP 800-77 Rev. 1: Guide to IPsec VPNs](https://csrc.nist.gov/pubs/sp/800/77/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

