Quería que el navegador de trabajo usara la VPN, que una aplicación local saliera directamente y que, si el túnel se caía, la aplicación protegida no continuara navegando por mi conexión normal. Esa prueba eliminó muchas VPN mucho antes de mirar cuántos servidores tenían.
Elegir una red privada virtual para Windows 11 utilizando los mismos criterios que en un teléfono móvil suele terminar en una mala experiencia de escritorio. En Android o iOS, la interacción habitual consiste en abrir una app, tocar la pantalla para conectar y dejar que el sistema operativo canalice el tráfico general.
En un PC, en cambio, conviven al mismo tiempo herramientas de trabajo remoto, clientes de correo, juegos que exigen latencia mínima, plataformas bancarias que bloquean conexiones sospechosas y la impresora de la red local.
El valor de un cliente de escritorio no está en ofrecer cincuenta países más en un mapa, sino en qué grado de control permite aplicar sobre el tráfico de la máquina sin desarmar los mecanismos de seguridad fundamentales.
Resumen del artículo y encaje del producto
¿Qué debería controlar una VPN en Windows 11 para que el split tunneling no debilite el kill switch?
No basta con tener un botón de split tunneling. El artículo propone comprobar si puedes decidir qué aplicaciones entran o salen del túnel y si, cuando la VPN falla, el tráfico que debía quedar protegido se bloquea en lugar de salir silenciosamente por la conexión normal.
Puntos clave
- Mejor para: usuarios de Windows 11 que mezclan trabajo, banca, juegos, P2P y dispositivos de red local en el mismo PC.
- Idea clave: los modos de inclusión y exclusión resuelven necesidades distintas y deben convivir con un kill switch que proteja el tráfico tunelizado.
- Encaje de OnlyDogs VPN: el artículo lo coloca en el extremo de simplicidad: ruta automática y recuperación ante redes variables para quien no quiere gestionar reglas por ejecutable.
- Límite: si necesitas control granular, port forwarding o reglas bidireccionales por aplicación, la automatización no reemplaza a un cliente de escritorio avanzado.
Fuentes citadas en el artículo
Notas de versión de Proton VPN para Windows; Advanced Kill Switch de Proton VPN.
Fuente del producto: sitio oficial de OnlyDogs VPN.
Windows cambia la pregunta: ¿qué entra y qué queda fuera del túnel?
El tráfico de un ordenador personal rara vez necesita un trato uniforme. Por eso, el túnel dividido (split tunneling) se convierte en una herramienta decisiva en escritorio, donde adopta dos enfoques opuestos:
- Modo exclusión: todo el ordenador navega protegido a través del túnel cifrado, salvo un par de aplicaciones específicas (como un juego online o la app del banco) que se configuran para salir de forma directa por tu proveedor habitual.
- Modo inclusión: el sistema entero se mantiene en tu conexión ordinaria y solo un grupo selecto de ejecutables —por ejemplo, un navegador secundario para tareas sensibles o un cliente P2P— se desvía a través de la VPN.
El verdadero conflicto técnico aparece cuando la VPN sufre una interrupción accidental. Durante mucho tiempo, activar reglas por aplicación obligaba a desactivar el mecanismo de desconexión automática (kill switch), o viceversa. Si el túnel caía, el programa que supuestamente requería máxima discreción quedaba expuesto silenciosamente a la red local.
La pregunta clave en Windows no es si la VPN tiene un botón de túnel dividido, sino si te permite decidir qué entra en el túnel y garantizar que, si ese enlace falla, el tráfico protegido quede bloqueado de verdad.
Lo que cambió en Proton VPN para Windows
La actualización de Proton VPN para Windows lanzada a comienzos de septiembre de 2026 consolidó su ventaja técnica al solucionar este punto exacto: el cliente ahora mantiene el kill switch operativo sobre las aplicaciones asignadas al túnel dividido, resolviendo fallos previos de inclusión y compatibilidad con IPv6. En lugar de forzarte a elegir entre segmentar el tráfico o protegerlo de caídas, permite hacer ambas cosas a la vez.
El cliente de Proton para Windows destaca por integrar estas funciones sin crear conflictos:
- Túnel dividido bidireccional: permite tanto incluir como excluir aplicaciones específicas o direcciones IP concretas.
- Interruptor de corte estándar: corta el tráfico de las aplicaciones tunelizadas si la VPN se desconecta de forma inesperada.
- Perfiles de conexión: guardan combinaciones de país, protocolo y reglas para tareas recurrentes (por ejemplo, un perfil rápido para trabajo y otro para descargas).
- Acceso a la red local (LAN): permite interactuar con impresoras de red o servidores NAS domésticos mientras el túnel principal está encendido.
- Reenvío de puertos (port forwarding): una característica integrada directamente en su cliente de Windows, especialmente útil para optimizar transferencias en clientes P2P.
Para un usuario que busca una solución completa y avanzada en un PC con Windows 11, Proton ofrece el cliente de escritorio mejor articulado del mercado: permite gobernar el comportamiento de red del equipo al detalle sin convertir cada ajuste en un dolor de cabeza.
La trampa del Advanced Kill Switch: más estricto no siempre es mejor
Dentro de los ajustes de Proton en Windows existe una opción denominada Advanced Kill Switch. Sobre el papel parece tentadora: aplica filtros persistentes en el propio sistema operativo para bloquear cualquier tráfico a Internet si la VPN no está encendida, incluso si reinicias el ordenador o cierras la aplicación por completo.
Sin embargo, activar el ajuste más estricto sin comprender sus consecuencias operativas suele provocar bloqueos innecesarios.
La propia documentación advierte de situaciones críticas: si Windows experimenta una actualización de calado, una modificación de hardware, un cambio en la BIOS o una variación en las credenciales de seguridad, el sistema operativo puede exigir autenticación en línea con la cuenta de Microsoft antes de cargar el escritorio.
Si el interruptor avanzado mantiene el acceso a Internet completamente cerrado antes del inicio de sesión, el usuario puede quedar atrapado en la pantalla de bienvenida sin posibilidad de validar su usuario (a menos que disponga de una cuenta local de respaldo configurada de antemano).
Para casi todo el mundo, el kill switch ordinario es la alternativa lógica: corta la conexión si el túnel falla durante el uso normal, pero no compromete la conectividad básica del arranque de Windows. Entender estas herramientas consiste en aplicar la protección justa, no en encender todos los candados posibles a ciegas.
Dos enfoques distintos
El nivel de control que ofrece Proton es potente, pero exige cierta dedicación para configurar qué programa entra y cuál sale. Si no tienes intención de gestionar listas de ejecutables, existen dos desvíos naturales según lo que valores.
OnlydogVPN↗: para quien quiere conectarse sin gestionar el sistema
Si tu prioridad no es crear reglas de tráfico por software sino abrir el ordenador, pulsar un botón y saber que la VPN encontrará una ruta estable para trabajar, OnlydogVPN propone un camino radicalmente más directo.
Dispone de cliente nativo para Windows, pero su diseño sustituye la gestión manual de menús por perfiles según la tarea que necesitas hacer. Al estructurar su transporte sobre HTTP/3 con ofuscación y enrutamiento inteligente, su mayor beneficio práctico es la tolerancia a los fallos de red: si estás trabajando desde un portátil en un hotel o una conexión pública inestable, la aplicación recupera la conexión de fondo sin obligarte a probar servidores de forma manual.
Es la opción más cómoda para el usuario que rechaza actuar como administrador de redes en su propio PC. La única salvedad es su cobertura: dispone de un catálogo de ubicaciones más compacto que el de las grandes suites tradicionales, por lo que exige verificar que los países de salida que necesitas formen parte de su infraestructura.
Mullvad: para quien prefiere una política de túnel absoluto
Mullvad parte de una premisa de seguridad contraria a la microgestión: por defecto, todo el tráfico del ordenador debe viajar dentro del túnel cifrado.
Su interruptor de corte está permanentemente activo durante la sesión y su modo de bloqueo (Lockdown Mode) cierra el tráfico si la aplicación se desconecta. Su función de túnel dividido en Windows solo admite la modalidad de exclusión: puedes sacar aplicaciones puntuales del túnel, pero no ofrece la opción inversa de dejar todo abierto y meter solo dos programas. Está pensado para el usuario que asume que su PC debe vivir blindado en su totalidad, salvo excepciones muy meditadas.
Lo que miraría antes de instalar nada
Antes de descargar cualquier cliente, conviene recordar un requisito de seguridad indispensable: Microsoft concluyó el soporte oficial de Windows 10 en octubre de 2025. Una máquina que continúe operando sin parches de seguridad del sistema operativo tiene problemas estructurales que ninguna VPN puede solventar. Mantener Windows 11 actualizado es la primera línea de defensa.
A partir de ahí, la decisión en escritorio se resuelve con claridad:
- Si buscas gobernar qué programas entran o salen del túnel, mantener el kill switch activo sobre el tráfico protegido y disponer de herramientas como port forwarding, Proton VPN es la opción de referencia.
- Si prefieres olvidarte de la configuración técnica y necesitas una ruta automática que funcione sin problemas en redes variables o viajes, OnlydogVPN ofrece la experiencia más fluida.
- Si tu objetivo es que todo el tráfico del equipo viaje estrictamente cifrado por defecto y solo contemplas sacar excepciones contadas, Mullvad ofrece esa contención estricta.
En Windows, la mejor herramienta no es la que presume de más servidores en su web, sino la que resuelve la convivencia entre tus aplicaciones diarias y tu privacidad sin romper tu conexión.
Preguntas frecuentes
¿Qué diferencia hay entre split tunneling por exclusión y por inclusión?
En exclusión, casi todo el PC usa la VPN salvo aplicaciones concretas; en inclusión, la conexión normal es la base y solo ciertos programas entran en el túnel.
¿Por qué el kill switch importa cuando uso split tunneling?
Porque si el túnel se cae, una aplicación que debía quedar protegida no debería continuar navegando por la conexión normal sin aviso.
¿Qué riesgo operativo tiene el Advanced Kill Switch?
El artículo explica que su bloqueo persistente puede afectar la conectividad incluso antes de iniciar sesión, algo problemático si Windows necesita autenticación en línea tras ciertos cambios del sistema.
¿Cuándo tiene sentido usar una VPN más simple en Windows 11?
Cuando no necesitas reglas por aplicación y tu prioridad es conectarte con un botón y mantener una ruta estable en viajes o redes variables sin administrar listas de ejecutables.