Да, функция сплит-туннелей — обязательная вещь. Её ещё желательно настраивать на стороне сервера, как настройку статических маршрутов. В нашем случае мы не хотим, чтобы весь трафик шёл через Teleport VPN (например, личный веб-сёрфинг, Zoom, VoIP и прочее), но когда пользователь, скажем, запускает удалённый рабочий стол к внутреннему IP в LAN, который мы указываем, этот трафик должен идти через туннель. Из-за нашей удалённой работы сплит-туннели позволяют пользователям пользоваться домашним интернетом на полной скорости, которая намного выше, чем может дать наш VPN, особенно для видеозвонков, Softphone VoIP и тому подобного. Да, знаю, некоторые говорят «ну тогда IDP/IDS бла-бла-бла», но с управляемых устройств есть и другие продвинутые способы решить это. Я даже заметил, что IDP не работает с пользователями, подключёнными через Teleport, так что никакой пользы от этого нет. Было бы круто, если бы Teleport запускался и подключался автоматически или даже подключался до входа в систему! В нынешнем виде Teleport нам не подходит из-за этого ограничения. Надеюсь, это скоро реализуют, чтобы мы, любители сплит-туннелей, могли шире использовать этот сервис. Это очень базовая штука! Ничего нового и уж точно не невозможного. Тут просто базовый набор функций VPN, ребята.