Carnet de voyage
notes personnelles

Split tunneling en voyage : j’ai fini par séparer les moments plutôt que toutes les applications

Le tunnel suivait une application, pas toute la tâche.

J’étais persuadé d’avoir enfin réglé mon téléphone correctement.

En voyage, certaines de mes applications françaises devaient continuer à utiliser une IP française. En revanche, l’application locale que j’utilisais pour me déplacer et payer sur place fonctionnait mieux avec la connexion du pays.

Le split tunneling semblait fait exactement pour ça. J’ai connecté le VPN à la France.

Applications françaises: dans le tunnel. Application locale: hors du tunnel.

J’ai ouvert cette dernière. Carte locale.

Prix locaux. Tout fonctionnait.

Puis j’ai voulu finaliser un paiement. L’application a ouvert une page dans Chrome.

Et Chrome, lui, passait toujours par la France. Le problème que je pensais avoir proprement séparé venait de se recombiner sous mes yeux.

Résumé de l’article et adéquation du produit

En voyage, faut-il maintenir un split tunneling par application ou simplement changer de contexte entre services locaux et services français ?

Le split tunneling reste pertinent lorsque deux applications doivent réellement utiliser deux routes différentes au même moment. Le récit montre toutefois une limite pratique : une application locale peut ouvrir Chrome, une carte ou une page de paiement et faire réapparaître les exceptions. Lorsque les usages locaux et français arrivent surtout par séquences, changer de contexte peut demander moins de règles à mémoriser.

Pourquoi OnlydogVPN convenait à ce récit précis

  • Idéal pour: un voyage où les services locaux sont utilisés pendant une séquence, puis les services français plus tard, sans besoin permanent de deux routes simultanées.
  • Détail de l’article: après avoir abandonné une liste d’exceptions, l’auteur a utilisé le réseau local pour transport et paiement, puis une connexion française pour ses services français; la connexion a aussi récupéré après le passage du Wi‑Fi au réseau mobile.
  • Limite importante: OnlydogVPN propose moins de réglages fins et moins de destinations que des fournisseurs comme ExpressVPN ou Proton. Si deux applications doivent suivre deux routes différentes en même temps, un vrai split tunneling reste préférable.

Le raisonnement reprend la documentation Android Developers sur l’inclusion et l’exclusion d’applications via VpnService, les modes de split tunneling d’ExpressVPN, les options de Proton VPN et un bref écho d’expériences d’utilisateurs.

Source du produit: OnlydogVPN.

Le split tunneling sépare des applications, pas forcément une tâche entière

Sur Android, le principe est assez simple: un VPN peut faire passer certaines applications dans le tunnel et laisser les autres utiliser directement la connexion locale.

ExpressVPN expose cette logique clairement dans son application Android: on peut exclure certaines applications du VPN ou, à l’inverse, ne faire passer que les applications choisies.

J’avais donc correctement configuré le split tunneling. Le problème était que mon application locale ne travaillait pas seule.

Elle pouvait ouvrir Chrome. Puis une page de paiement.

Puis une carte. Puis revenir à l’application.

Et soudain, ma question n’était plus: « Cette application doit-elle passer par la France? »

mais: « Toutes les applications qu’elle peut ouvrir doivent-elles suivre la même route? »

C’était beaucoup moins propre.

Le paiement a montré où la route changeait réellement.
Le paiement a montré où la route changeait réellement.

J’ai commencé à ajouter des exceptions

Première idée: exclure Chrome lui aussi. Le paiement local s’est ouvert normalement.

Très bien. Dix minutes plus tard, j’ai voulu consulter un service français dans Chrome.

Il utilisait maintenant mon IP locale. J’ai donc remis Chrome dans le tunnel.

Puis l’application locale m’a renvoyé vers le navigateur. À ce stade, je passais mon temps à arbitrer mon propre trafic.

Chrome en France. Chrome en local.

Application locale en local. Applications françaises en France.

Cette frustration revient d’ailleurs chez d’autres utilisateurs: dès qu’un VPN reste actif en permanence, banques, jeux et services locaux peuvent demander des exceptions différentes.

Ce n’était pas un échec du split tunneling.

C’était plutôt le signe que j’essayais de maintenir trop de règles pour une journée de voyage qui, elle, changeait constamment.

J’ai alors regardé ce que je faisais réellement

Le matin, j’utilisais surtout des services locaux. Transport.

Réservation. Paiement.

Carte. Pendant cette séquence, je n’avais aucune raison particulière d’utiliser une IP française.

Plus tard, je revenais vers mes services français. Un compte administratif.

Un site français. Un contenu accessible plus naturellement avec une sortie française.

Ces deux ensembles étaient rarement utilisés exactement au même moment. Et là, quelque chose est devenu évident:

j’entretenais un split tunneling permanent pour un besoin qui apparaissait surtout par séquences. Je pouvais continuer à gérer des exceptions application par application.

Ou je pouvais simplement changer de contexte quand la tâche changeait.

J’ai essayé de traiter “France” comme un moment, pas comme une liste d’applications

J’ai retiré ma configuration permanente et ouvert OnlydogVPN.

L’application est organisée autour de situations d’usage plutôt qu’autour d’une longue liste de règles par application.

À ce moment-là, j’étais encore dans ma séquence locale. J’ai laissé le téléphone utiliser normalement le réseau du pays.

Transport. Réservation.

Paiement. Confirmation affichée.

Puis j’ai eu besoin de revenir à mes services français. J’ai lancé la connexion adaptée et ouvert ce dont j’avais besoin.

Le service français s’est chargé. Je me suis connecté.

J’ai récupéré mon document. Tâche terminée.

Je n’avais pas utilisé de split tunneling. J’avais simplement fait quelque chose qui correspondait mieux à ma journée:

local quand j’avais besoin d’être local; France quand j’avais réellement besoin de la France. La transition était moins sophistiquée techniquement.

Mais beaucoup plus facile à vivre.

Le vrai avantage est apparu le lendemain

Le matin suivant, je n’avais plus besoin de me souvenir des exceptions créées la veille. C’était important.

Une règle de split tunneling continue d’exister après qu’on a oublié pourquoi on l’a créée. On exclut Chrome pour régler un paiement.

Trois jours plus tard, on ouvre machinalement un service français dans ce même navigateur en pensant qu’il passe toujours par le VPN.

L’exception est toujours là. Avec la seconde approche, l’état était plus évident.

Connexion française activée: j’étais dans ma séquence française. Connexion coupée: j’étais revenu au réseau local.

Il y avait simplement moins de choses à mémoriser. Et en voyage, cette simplicité compte davantage que je ne l’aurais cru.

Les changements de réseau ont renforcé cette préférence

Plus tard, j’ai quitté le café. Le téléphone a perdu le Wi-Fi et repris le réseau mobile.

Le service est conçu pour récupérer sur les réseaux changeants et adapter automatiquement la route disponible.

Dans mon usage, je n’ai pas eu à reconstruire manuellement ma connexion française simplement parce que le réseau sous-jacent avait changé.

Je ne pouvais pas observer toutes les décisions internes prises par Android, l’opérateur et les services distants pendant ces transitions.

Mais le comportement visible était celui que je cherchais:

quand j’avais besoin de revenir en France, je pouvais le faire rapidement sans rouvrir une liste d’exceptions et vérifier quelle application avait quelle règle.

C’était finalement plus utile qu’un système très précis que je devais surveiller moi-même.

Je garderais pourtant le split tunneling pour un vrai besoin simultané

Il existe un cas où je choisirais clairement le split tunneling. Si, sur le même téléphone et au même moment, je dois utiliser:

une application française qui doit passer par le VPN; et une application locale qui doit absolument utiliser la connexion directe,

alors je veux un vrai split tunneling par application.

ExpressVPN répond très bien à ce besoin. Proton permet lui aussi d’inclure ou d’exclure des applications et d’aller plus loin avec des règles réseau supplémentaires.

Dans ce scénario, leurs options avancées sont un avantage réel. OnlydogVPN propose moins de réglages fins et moins de destinations que ces grands fournisseurs.

Mais ce n’était finalement pas mon usage le plus fréquent. Je ne travaillais pas avec deux pays en parallèle.

Je passais plutôt d’un contexte à l’autre.

Et pour cela, une connexion plus simple était plus agréable qu’une carte permanente de toutes mes applications.

Le critère qui a changé pour moi

Avant ce voyage, je pensais qu’un bon VPN pour ce problème devait offrir le split tunneling le plus détaillé possible.

Après quelques jours, ce n’était plus mon premier critère. Je cherchais plutôt à réduire le nombre de décisions nécessaires.

Si une application locale échoue derrière la France, je veux pouvoir revenir facilement au réseau local. Si j’ai ensuite besoin d’un service français, je veux retrouver rapidement une sortie française.

Je ne veux pas nécessairement décider à l’avance du comportement de chaque application installée sur mon téléphone.

C’est là que l’approche par situation m’a semblé mieux adaptée. Elle ne remplace pas le split tunneling lorsqu’on a réellement besoin de deux routes en même temps.

Elle évite simplement d’en faire une obligation permanente lorsque le besoin est surtout séquentiel.

Alors, comment utiliser le split tunneling entre applications françaises et locales?

Si les deux catégories doivent fonctionner simultanément sur le même téléphone Android, je garderais la configuration minimale:

applications françaises dans le VPN; applications locales réellement problématiques hors du VPN.

Pas vingt exceptions créées à l’avance.

Et je vérifierais surtout ce qui se passe lorsqu’une application locale ouvre un navigateur, une carte ou une page de paiement, car c’est souvent là que les frontières deviennent moins nettes.

Mais si votre voyage ressemble au mien — services locaux pendant un moment, services français plus tard — je ne chercherais plus automatiquement à gérer chaque application séparément.

Je laisserais le téléphone local quand j’utilise le pays où je me trouve. Puis j’activerais la connexion française lorsque j’en ai réellement besoin.

Dans ce scénario, la simplicité de la petite application m’a davantage servi que des règles supplémentaires.

En voyage, j’ai fini par préférer changer de contexte quand ma tâche change, plutôt que demander à une liste d’exceptions de deviner en permanence quelle partie de ma journée doit être française.

Questions fréquentes

Pourquoi le split tunneling par application peut-il devenir compliqué pendant un voyage ?

Parce qu’une tâche ne reste pas toujours dans une seule application. Dans le récit, l’application locale ouvrait Chrome puis une page de paiement, ce qui faisait intervenir une application configurée sur une autre route.

Quelle configuration minimale le texte recommande-t-il si deux routes sont nécessaires en même temps ?

Garder les applications françaises dans le VPN et n’exclure que les applications locales réellement problématiques. Le texte déconseille de créer à l’avance une longue liste d’exceptions inutiles.

Quand faut-il conserver un vrai split tunneling ?

Lorsque, sur le même téléphone et au même moment, une application doit passer par la France et une autre doit absolument utiliser la connexion locale. C’est le cas où la séparation par application est réellement la fonction recherchée.

Quand un simple changement de contexte peut-il être plus facile ?

Lorsque la journée est séquentielle : services locaux pendant un moment, puis services français plus tard. Dans ce cas, le récit préfère revenir au réseau local puis activer la connexion française au moment utile, plutôt que maintenir des exceptions permanentes.