Yo no estaba buscando realmente “split tunneling”.
Estaba intentando salvar una videollamada.
Trabajaba desde un hotel con el portátil conectado a un Wi-Fi que, sobre el papel, era bastante rápido. El navegador funcionaba bien. Los documentos cargaban. Incluso el test de velocidad parecía tranquilizador.
Activé mi VPN habitual.
Abrí Teams.
La imagen empezó a congelarse.
Primero culpé al hotel. Bajé la calidad de vídeo, cerré varias pestañas y volví a entrar.
Nada.
Desactivé el VPN.
La llamada mejoró inmediatamente.
Ahí empezó mi búsqueda del “mejor VPN con split tunneling”.
La idea parecía evidente: dejar Teams fuera del túnel y mantener dentro el navegador y el resto de aplicaciones.
Funcionaba.
Pero después descubrí que había convertido una conexión sencilla en una lista de excepciones que tenía que seguir recordando.
Y ésa terminó siendo una pista más importante que el propio split tunneling.
Resumen del artículo
Respuesta breve
Microsoft recomienda rutas directas para determinados flujos sensibles a la latencia de Teams y otros servicios de Microsoft 365 en despliegues empresariales con VPN. ( Microsoft Learn )
Al principio, sacar Teams del túnel parecía exactamente lo correcto
El split tunneling existe precisamente para separar tráfico que no necesita recorrer el mismo camino.
Microsoft recomienda rutas directas para determinados flujos sensibles a la latencia de Teams y otros servicios de Microsoft 365 en despliegues empresariales con VPN. (Microsoft Learn)
La razón se entiende sin demasiada teoría.
Una videollamada necesita una ruta estable y razonablemente directa.
Si el VPN introduce un camino que en esa red funciona peor, excluir ese tráfico puede mejorar la llamada.
Mi proveedor grande permitía hacerlo.
Añadí Teams a las exclusiones.
Reconecté.
Volví a entrar en la reunión.
La diferencia fue inmediata.
Vídeo estable.
Audio estable.
Por unos minutos pensé que acababa de encontrar la función que quería exigir a cualquier VPN futura.
Entonces abrí el navegador para entrar en un servicio relacionado con la misma cuenta.
Y apareció el siguiente problema.
Una aplicación no siempre termina donde acaba su icono
Teams no vive completamente aislado.
Hay enlaces que terminan en el navegador.
Archivos que pasan por otros servicios.
Autenticación.
Procesos auxiliares.
En entornos empresariales, por eso Microsoft plantea el split tunneling alrededor del tráfico y los endpoints que realmente necesitan una ruta directa, no como una simple lista improvisada de programas. (Microsoft Learn)
En mi portátil, aquello se tradujo en algo menos elegante.
Teams fuera.
Navegador dentro.
¿Y el enlace que Teams acaba de abrir?
¿Y el cliente que sincroniza el archivo que estoy compartiendo?
¿Qué pasa después de una actualización?
En ese momento empecé a entender el coste oculto de mi solución.
Cada excepción resolvía una fricción.
Pero también añadía una cosa más que tenía que recordar.

La confusión tampoco era sólo mía
En discusiones de usuarios aparecen problemas parecidos: una aplicación está excluida del VPN, pero DNS u otras partes de la conexión no siempre se comportan como el usuario esperaba. (Reddit / r/nordvpn)
Ese detalle me bastó.
No demostraba que el split tunneling fuera una mala función.
Demostraba algo más relevante para mi situación:
una excepción deja de ser sencilla cuando tengo que pensar continuamente en lo que queda dentro y fuera.
Después de una mañana ajustando la lista, mi criterio cambió.
Ya no quería una VPN que me permitiera excluir más aplicaciones.
Quería una que hiciera innecesarias más de esas exclusiones.
Entonces repetí la llamada sin sacar Teams del VPN
Abrí OnlydogVPN↗.
No busqué una lista de aplicaciones.
Elegí la situación pensada para trabajar sobre una conexión débil o cambiante y conecté.
Después abrí Teams con la VPN todavía cubriendo la conexión.
Esperaba encontrarme de nuevo con el vídeo congelado.
La llamada entró.
Imagen estable.
Audio estable.
Compartí pantalla.
Abrí un documento mientras hablábamos.
Seguía funcionando.
Esperé un poco más.
Nada se rompió.
Eso cambió por completo el sentido de mi comparación.
Con la primera VPN había conseguido una llamada usable sacando Teams del túnel.
Con la segunda, no tuve que sacarlo.
Ese resultado valía más para mí que disponer de una lista de exclusiones más larga.
La diferencia estaba en necesitar menos intervención
La app utiliza transporte basado en HTTP/3 y está diseñada para recuperarse mejor en redes débiles o cambiantes.
En aquel hotel, eso se tradujo en algo muy concreto:
podía mantener la VPN conectada sin convertir Teams en una excepción permanente.
No puedo observar las reglas internas exactas de routing y filtrado que aplica cada cliente VPN.
Pero sí podía comparar lo que ocurría en pantalla.
Con la configuración anterior:
VPN completa, llamada problemática.
Teams excluido, llamada estable.
Con la segunda:
VPN conectada, Teams dentro, llamada estable.
Ese último resultado era más limpio.
No porque el split tunneling hubiera dejado de servir.
Sino porque yo ya no lo necesitaba para corregir el comportamiento normal de una aplicación que quería proteger.
La prueba importante llegó cuando el Wi-Fi empeoró
Por la tarde, el hotel hizo algo muy de hotel.
El Wi-Fi no desapareció.
Simplemente se volvió mediocre.
Algunas páginas tardaban demasiado.
Otras cargaban con normalidad.
Tenía otra reunión.
Esta vez no quería empezar a revisar exclusiones antes de entrar.
Abrí Teams.
Conecté.
Durante la llamada, el portátil perdió la conexión útil del Wi-Fi y pasó al hotspot del teléfono.
La imagen se detuvo brevemente.
Después volvió.
La llamada siguió.
No abrí el panel del VPN.
No cambié de servidor.
No tuve que pensar si Teams debía salir directamente por el hotspot mientras el navegador seguía dentro del túnel.
Seguí hablando.
Ahí fue cuando mi búsqueda de “mejor split tunneling” empezó a parecer casi al revés.
Había buscado una función para compensar una VPN que se llevaba mal con ciertas condiciones de red.
Ahora tenía una VPN que se llevaba mejor con esas condiciones y, por tanto, necesitaba menos compensación.
Eso no significa que quiera eliminar el split tunneling
Hay situaciones en las que sigue siendo exactamente la herramienta adecuada.
Una aplicación puede necesitar deliberadamente mi IP local.
Un entorno corporativo puede exigir determinadas rutas.
Un servicio interno puede tener que salir fuera del VPN.
En esos casos, la capacidad de separar tráfico es importante. Microsoft sigue recomendando precisamente este diseño para ciertos flujos de Microsoft 365. (Microsoft Learn)
La diferencia está en por qué estoy creando la excepción.
Si la creo porque una aplicación tiene que usar una ruta concreta, perfecto.
Si empiezo a crear excepciones simplemente porque varias aplicaciones funcionan mal dentro del VPN, entonces quizá el problema ya no sea la falta de split tunneling.
Quizá sea el túnel.
Ese cambio de perspectiva fue lo que terminó inclinando mi elección.
“Más control” había empezado a significar “más mantenimiento”
El proveedor grande me daba una granularidad real.
Podía elegir qué aplicaciones salían directamente.
Eso es una fortaleza.
También tenía más servidores, más años de documentación y una base de usuarios mucho mayor.
Pero mi lista ya empezaba a crecer.
Teams fuera.
Navegador dentro.
Otra herramienta de videollamada quizá fuera.
Cliente de trabajo dentro.
Juego fuera.
Proceso auxiliar… ya no estaba seguro.
Cada nueva regla era una pequeña decisión que podía quedarse obsoleta después de una actualización.
Yo no quería administrar una política de red para poder usar un hotel Wi-Fi.
Quería abrir el portátil y trabajar.
La interfaz por situaciones encajó mejor con ese problema
La segunda app no empezó preguntándome qué programa quería excluir.
Empezó por lo que estaba intentando conseguir.
En mi caso:
trabajar sobre una conexión poco fiable.
Eso parecía una diferencia de interfaz menor.
Después de toda la mañana, no lo era.
Mi problema real nunca había sido “quiero configurar split tunneling”.
Era:
“quiero que esta llamada funcione sin apagar mi VPN”.
La primera solución respondía:
saca Teams.
La segunda respondía:
deja Teams donde está.
Y cuando ambas opciones terminan dando una llamada estable, prefiero la que me deja menos reglas que recordar mañana.
El proveedor grande sigue teniendo más split tunneling
Si mi prioridad fuera la función en sí, el servicio establecido seguiría teniendo una ventaja clara.
Más control granular.
Más documentación.
Más opciones.
Más historial público.
OnlydogVPN tiene menos ubicaciones, una trayectoria más corta y menos evaluaciones independientes.
Pero ésas no eran las cosas que estaban decidiendo mi jornada.
Yo necesitaba una videollamada estable.
Después necesitaba que el mismo túnel soportara un cambio de Wi-Fi a hotspot.
Y quería que el navegador siguiera protegido sin tener que mantener una lista cada vez más larga de excepciones.
Eso fue exactamente lo que obtuve.
Al final quería menos split tunneling, no más
Empecé la mañana imaginando la solución perfecta como una lista perfectamente organizada.
Cada aplicación en su carril.
Cada excepción bajo control.
Por la tarde quería exactamente lo contrario.
Quería dejar de pensar en carriles.
El proveedor grande me dio una forma eficaz de sacar Teams del túnel.
La segunda app consiguió algo que para mi situación fue mejor: hizo que Teams pudiera quedarse dentro sin arruinar la llamada.
Y ése fue el criterio que terminó importándome.
La mejor VPN con split tunneling no fue para mí la que me dejó excluir más aplicaciones, sino la que hizo que necesitara menos excepciones para que mis aplicaciones funcionaran con normalidad.
Preguntas frecuentes sobre este problema
¿Cuál es la causa principal en este caso?
Microsoft recomienda rutas directas para determinados flujos sensibles a la latencia de Teams y otros servicios de Microsoft 365 en despliegues empresariales con VPN. ( Microsoft Learn )
¿Qué conviene comprobar primero?
En entornos empresariales, por eso Microsoft plantea el split tunneling alrededor del tráfico y los endpoints que realmente necesitan una ruta directa, no como una simple lista improvisada de programas. ( Microsoft Learn )
¿Qué cambia la respuesta en la práctica?
En discusiones de usuarios aparecen problemas parecidos: una aplicación está excluida del VPN, pero DNS u otras partes de la conexión no siempre se comportan como el usuario esperaba. ( Reddit / r/nordvpn )
¿Cuándo tiene sentido usar otro enfoque de VPN?
No busqué una lista de aplicaciones. Elegí la situación pensada para trabajar sobre una conexión débil o cambiante y conecté. Después abrí Teams con la VPN todavía cubriendo la conexión.
