

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Split-tunnel em AWS Client VPN endpoints
<a name="split-tunnel-vpn"></a>

Por padrão, quando você tem um endpoint da Client VPN, todo o tráfego dos clientes é roteado pelo túnel da Client VPN. Quando você habilita o túnel dividido no endpoint da Client VPN, as rotas são enviadas por push na [tabela de rotas do endpoint da Client VPN](cvpn-working-routes.md) para o dispositivo que está conectado ao endpoint da Client VPN. Isso garante que somente o tráfego com um destino para a rede correspondente a uma rota da tabela de rotas do endpoint da Client VPN seja roteado pelo do túnel da Client VPN. 

É possívelrá usar um endpoint de túnel dividido da Client VPN quando não quiser que todo o tráfego de usuário seja roteado pelo endpoint da Client VPN. 

No exemplo a seguir, o túnel dividido está habilitado no endpoint da Client VPN. Somente o tráfego destinado à VPC (`172.31.0.0/16`) é roteado pelo túnel da Client VPN. O tráfego destinado a recursos locais não é roteado pelo túnel da Client VPN.

![Split-tunnel Ponto final do Client VPN](http://docs.aws.amazon.com/pt_br/vpn/latest/clientvpn-admin/images/client-vpn-split-tunnel.png)


## Split-tunnel benefícios
<a name="split-tunnel-benefits"></a>

Split-tunnel on Client VPN endpoints oferece os seguintes benefícios:
+ Você pode otimizar o roteamento do tráfego dos clientes fazendo com que somente o tráfego AWS destinado atravesse o túnel VPN.
+ Você pode reduzir o volume de tráfego de saída e AWS, portanto, reduzir o custo de transferência de dados.

## Considerações sobre roteamento
<a name="split-tunnel-routing"></a>
+ Ao habilitar o modo de túnel dividido, todas rotas na tabela de rotas do endpoint da Client VPN são adicionadas à tabela de rotas do cliente quando a conexão com a VPN é estabelecida. Essa operação é diferente do comportamento padrão, que substitui a tabela de rotas do cliente pela entrada `0.0.0.0/0` para rotear todo o tráfego pela VPN.
**nota**  
Adicionando um 0.0.0. 0/0 a rota para a tabela de rotas do endpoint do Client VPN ao usar o modo de túnel dividido pode causar interrupção na conectividade e não é recomendada
+ Quando o modo de túnel dividido estiver habilitado, qualquer modificação na tabela de rotas do endpoint da Client VPN resultará na redefinição de todas as conexões do cliente.

## Habilitar o túnel dividido
<a name="split-tunnel-enable"></a>

É possível habilitar o túnel dividido em um endpoint novo ou existente da Client VPN. Para obter mais informações, consulte os tópicos a seguir.
+ [Crie um AWS Client VPN endpoint](cvpn-working-endpoint-create.md)
+ [Modificar um endpoint do AWS Client VPN](cvpn-working-endpoint-modify.md)