Почему при включении VPN пропадает интернет на компьютере
Ситуация, когда после подключения к VPN на ПК исчезает доступ к сайтам, знакома многим. При этом на смартфоне или другом устройстве тот же VPN может работать нормально. Дело в том, что компьютер — это более сложная система, где взаимодействуют несколько программных слоёв: сетевой стек операционной системы, драйверы виртуальных адаптеров, брандмауэр, антивирус и настройки маршрутизации. Любой из этих компонентов может блокировать или перенаправлять трафик так, что интернет перестаёт открываться.
Чаще всего проблема кроется не в самом VPN-сервисе, а в конфигурации системы. Например, по умолчанию Windows при создании VPN-подключения включает опцию «Использовать основной шлюз удалённой сети». Это означает, что весь трафик с компьютера направляется через VPN-туннель. Если на сервере запрещён доступ во внешнюю сеть или он перегружен, то интернет на ПК пропадает. Аналогичный эффект дают конфликты маршрутов, неправильные DNS-серверы, блокировки файрволом или повреждённый виртуальный сетевой адаптер.
Важно понимать: если интернет исчезает только при активном VPN, а после отключения возвращается, значит, проблема локализована в связке «VPN-клиент — сетевая конфигурация». Ниже мы разберём основные причины и дадим пошаговые инструкции для их устранения.
Основная причина: использование удалённого шлюза по умолчанию
В Windows при создании VPN-подключения по умолчанию включена опция Use default gateway on remote network («Использовать основной шлюз удалённой сети»). Это значит, что весь трафик, включая запросы к интернет-сайтам, направляется через VPN-туннель. Если VPN-сервер настроен только для доступа к корпоративной сети и не пропускает трафик во внешний интернет, то на компьютере перестают открываться любые сайты.
Решение — включить раздельное туннелирование (split tunneling), при котором только часть трафика (например, к корпоративным ресурсам) идёт через VPN, а остальной — напрямую через локальное подключение. Сделать это можно несколькими способами:
- Через графический интерфейс: откройте «Панель управления» → «Сеть и Интернет» → «Сетевые подключения» (или выполните
ncpa.cpl). Найдите ваше VPN-подключение, откройте его свойства, выберите «Протокол Интернета версии 4 (TCP/IPv4)» и нажмите «Свойства». Затем кнопка «Дополнительно» → вкладка «Параметры IP» — снимите флажок «Использовать основной шлюз в удалённой сети».
- Через файл rasphone.pbk: этот файл содержит настройки всех VPN-подключений. Он находится в
C:\ProgramData\Microsoft\Network\Connections\pbk\(для всех пользователей) или вC:\Users\<имя>\AppData\Roaming\Microsoft\Network\Connections\Pbk(для текущего пользователя). Откройте его текстовым редактором, найдите параметрIpPrioritizeRemoteи измените значение с1на0. Сохраните файл и переподключитесь к VPN.
- Через PowerShell: выполните команду
Get-VpnConnection, чтобы увидеть список подключений. Затем включите раздельное туннелирование:Set-VpnConnection -Name "Имя_подключения" -SplitTunneling $true.
После этих действий интернет должен заработать, а доступ к корпоративным ресурсам сохранится. Однако в некоторых случаях (например, при использовании сторонних VPN-клиентов) этот метод может не сработать — тогда потребуется ручная настройка маршрутов.
Проблемы с маршрутизацией: как добавить статические маршруты
Даже после отключения опции «Использовать основной шлюз удалённой сети» доступ к корпоративной сети может пропасть, если IP-адреса в ней не совпадают с адресами виртуальной VPN-подсети. В этом случае необходимо вручную добавить статические маршруты, указывающие, через какой интерфейс достигать нужных подсетей.
Для встроенного VPN-клиента Windows можно использовать команду PowerShell:
Add-VpnConnectionRoute -ConnectionName "workVPN" -DestinationPrefix 10.0.0.0/16 -PassThruЭта команда добавит маршрут к сети 10.0.0.0/16 через VPN-подключение.
Если используется сторонний VPN-клиент (OpenVPN, WireGuard и т.п.), маршруты добавляются через командную строку:
route add 192.168.13.0 mask 255.255.255.0 192.168.14.1где 192.168.13.0 — удалённая сеть, 192.168.14.1 — IP-адрес VPN-шлюза. Чтобы маршрут сохранялся после перезагрузки, добавьте ключ -p.
Проверить текущую таблицу маршрутизации можно командой route print. Чтобы узнать, через какой интерфейс идёт трафик к определённому хосту, используйте tracert <адрес>. Для проверки маршрута по умолчанию (в интернет) выполните Get-NetRoute -DestinationPrefix 0.0.0.0/0.
Важно: если адреса корпоративной сети и VPN-подсети совпадают, могут возникнуть конфликты. В таких случаях лучше обратиться к администратору VPN-сервера за рекомендациями по настройке маршрутизации.
DNS-серверы: почему не открываются сайты при работающем VPN
Ещё одна частая причина, по которой при активном VPN не работает интернет, — неправильные DNS-серверы. Когда VPN-подключение устанавливается, оно может назначать свои DNS-серверы, которые находятся в изолированной сети и не могут резолвить имена внешних ресурсов. В результате браузер не может преобразовать доменное имя в IP-адрес, и сайты не открываются, хотя само подключение активно.
Что можно сделать:
- Проверьте, какие DNS-серверы используются: откройте настройки сетевого подключения и посмотрите, какие DNS указаны для VPN-интерфейса. Если они принадлежат корпоративной сети, попробуйте временно прописать публичные DNS, например
8.8.8.8и1.1.1.1.
- Сбросьте кэш DNS: в Windows выполните в командной строке
ipconfig /flushdns. На macOS —sudo dscacheutil -flushcache. На Linux —sudo systemd-resolve --flush-caches(или перезапустите systemd-resolved).
- Проверьте файл hosts: иногда в нём могут быть записи, блокирующие доступ к сайтам. Убедитесь, что там нет лишних строк.
- Измените настройки DNS в самом VPN-клиенте: многие клиенты позволяют отключить использование DNS-серверов, назначенных сервером, и использовать системные.
Если проблема возникает только с определёнными сайтами, возможно, дело в блокировках на стороне VPN-сервера или в гео-ограничениях. В таком случае попробуйте сменить сервер или протокол.
Брандмауэр и антивирус: скрытые блокировки VPN-трафика
Системный брандмауэр Windows или сторонний антивирус с сетевым экраном могут молча блокировать исходящие соединения VPN-клиента. Это особенно актуально после обновлений операционной системы, когда правила сбрасываются или меняются.
Признаки такой блокировки: VPN-клиент подключается, но интернет не работает, либо туннель вообще не поднимается. Чтобы проверить, виноват ли файрвол, временно отключите его (или сторонний антивирус) и попробуйте подключиться к VPN. Если интернет появился — значит, нужно добавить VPN-клиент в исключения.
Для Windows Defender Firewall:
- Откройте «Брандмауэр Защитника Windows» → «Разрешение взаимодействия с приложением».
- Найдите ваш VPN-клиент в списке и убедитесь, что для него разрешены частные и общественные сети.
- Если приложения нет в списке, нажмите «Разрешить другое приложение» и укажите путь к исполняемому файлу.
Для сторонних антивирусов (Kaspersky, ESET, Avast и др.): зайдите в настройки сетевого экрана и добавьте VPN-клиент в список исключений или разрешите ему исходящие соединения.
Также стоит проверить, не запущено ли одновременно несколько VPN-клиентов. Два активных туннеля конфликтуют между собой, перехватывая маршруты друг у друга, из-за чего ни один не работает корректно. Закройте все лишние VPN-приложения и оставьте одно.
Виртуальный сетевой адаптер: TAP, WireGuard и другие драйверы
Для работы VPN на компьютере используется виртуальный сетевой адаптер — например, TAP-Windows (для OpenVPN) или интерфейс WireGuard. После обновлений Windows, сбоев системы или установки другого ПО драйвер этого адаптера может повредиться или перестать корректно работать. В результате туннель не поднимается, и интернет пропадает.
Как переустановить виртуальный адаптер:
- Откройте «Диспетчер устройств» (нажмите Win+X и выберите соответствующий пункт).
- Разверните раздел «Сетевые адаптеры».
- Найдите адаптер с названием, содержащим TAP, WireGuard или название вашего VPN-клиента.
- Нажмите на него правой кнопкой мыши и выберите «Удалить устройство». Если есть опция «Удалить драйвер», отметьте её.
- Перезагрузите компьютер.
- Переустановите VPN-клиент — драйвер установится заново.
Если адаптер не отображается в списке, возможно, он скрыт. Включите отображение скрытых устройств через меню «Вид» → «Показать скрытые устройства».
Также полезно сбросить сетевой стек Windows. Выполните в командной строке от имени администратора:
netsh winsock reset
netsh int ip resetЗатем перезагрузите ПК. Эти команды восстанавливают стандартные настройки Winsock и TCP/IP, что часто решает проблемы с VPN.
Системная дата и время: неожиданная причина ошибок сертификата
Многие пользователи не подозревают, что сбитые дата и время на компьютере могут полностью блокировать работу VPN. Дело в том, что при установке защищённого соединения (TLS-рукопожатие) клиент проверяет сертификат сервера. Если системное время отличается от реального более чем на несколько минут, сертификат считается недействительным, и соединение не устанавливается.
Симптомы: VPN-клиент выдаёт ошибку «Не удалось проверить сертификат», «Ошибка рукопожатия» или просто не подключается. При этом интернет без VPN работает нормально.
Решение:
- Откройте «Параметры» → «Время и язык» → «Дата и время».
- Включите опцию «Устанавливать время автоматически» и «Устанавливать часовой пояс автоматически».
- Нажмите «Синхронизировать сейчас», чтобы принудительно обновить время.
На macOS: «Системные настройки» → «Дата и время» → включите «Устанавливать автоматически».
На Linux: используйте команду sudo timedatectl set-ntp true.
После синхронизации времени переподключитесь к VPN. Эта простая проверка часто решает проблему, особенно если она возникла внезапно.
Особенности настройки VPN на macOS и Linux
Хотя большинство инструкций ориентированы на Windows, проблемы с VPN возникают и на других операционных системах.
macOS:
- Чаще всего туннель блокирует встроенный фильтр контента или профиль конфигурации. Если VPN не работает на MacBook, удалите старую VPN-конфигурацию в «Системных настройках» → «Сеть» и создайте её заново.
- Проверьте раздел «Конфиденциальность и безопасность» — возможно, система заблокировала драйвер VPN-клиента. Разрешите его загрузку.
- Сбросьте DNS: в «Терминале» выполните
sudo dscacheutil -flushcache. - Убедитесь, что дата и время установлены автоматически.
Linux:
- Наиболее частые причины — правила файрвола (iptables/nftables) и отсутствие модулей ядра. Проверьте, загружены ли модули
tunиwireguard(командаlsmod | grep tun). - Убедитесь, что включён IP-форвардинг:
sysctl net.ipv4.ip_forwardдолжен возвращать1. Если нет, выполнитеsudo sysctl -w net.ipv4.ip_forward=1. - Проверьте
/etc/resolv.conf— там должны быть корректные DNS-серверы. При использовании systemd-resolved перезапустите его:sudo systemctl restart systemd-resolved. - Для диагностики запускайте VPN-клиент из терминала — в логах будет видна точная причина ошибки.
На всех системах полезно проверить, не конфликтуют ли два VPN-клиента, и не блокирует ли антивирус (на macOS — системный фильтр, на Linux — AppArmor/SELinux).
Когда проблема в самом VPN-сервисе: публичные серверы и их ограничения
Если вы перепробовали все настройки на компьютере, но интернет по-прежнему не работает при включённом VPN, возможно, дело в самом VPN-сервисе. Особенно это характерно для бесплатных публичных VPN, таких как Planet VPN, Hupp VPN, Sota VPN и подобных. Они используют общие серверы, на которых одновременно находятся тысячи пользователей. Если один из «соседей» злоупотребляет трафиком или сервис нарушает правила, под ограничение попадает весь узел — и подключение пропадает у всех сразу.
Типичная жалоба: «вчера работал, сегодня нет», хотя на компьютере ничего не менялось. Это верный признак того, что проблема на стороне сервера.
Что можно сделать:
- Попробуйте сменить сервер в настройках VPN-клиента.
- Переключите протокол (например, с OpenVPN на WireGuard или IKEv2).
- Обновите VPN-клиент до последней версии.
- Если проблема повторяется регулярно, рассмотрите переход на платный сервис с выделенными серверами или настройку собственного VPN-сервера.
Собственный VPN-сервер (например, на VPS) даёт стабильное соединение, поскольку внешний IP-адрес принадлежит только вам, и вы не зависите от чужих действий. Однако это требует определённых технических навыков и затрат на аренду сервера.
Пошаговый чек-лист: что делать, если VPN не работает на ПК
Соберите все рекомендации в единый алгоритм действий. Выполняйте шаги по порядку, после каждого проверяя, появился ли интернет.
- Проверьте, не запущено ли два VPN-клиента. Закройте все лишние VPN-приложения, оставьте одно.
- Временно отключите антивирус и файрвол. Если интернет появился — добавьте VPN-клиент в исключения.
- Проверьте настройки VPN-подключения. Отключите опцию «Использовать основной шлюз удалённой сети» (или включите Split Tunneling).
- Переустановите виртуальный сетевой адаптер. Удалите TAP/WireGuard-адаптер в «Диспетчере устройств» и переустановите VPN-клиент.
- Сбросьте DNS и сетевой стек. Выполните
ipconfig /flushdns,netsh winsock reset,netsh int ip resetи перезагрузитесь. - Проверьте системную дату и время. Включите автоматическую синхронизацию.
- Проверьте DNS-серверы. Пропишите публичные DNS (8.8.8.8, 1.1.1.1) в настройках VPN-подключения.
- Добавьте статические маршруты, если нужно получить доступ к корпоративной сети.
- Смените сервер или протокол VPN. Если ничего не помогло, попробуйте другой VPN-сервис.
- Обновите VPN-клиент и драйверы сетевых адаптеров.
Если после всех шагов проблема сохраняется, вероятно, дело в самом VPN-сервисе. Попробуйте использовать другой сервис или настройте собственный VPN-сервер.
Вопросы и ответы
Почему при включении VPN пропадает интернет, а после выключения возвращается?
Это классический симптом того, что весь трафик направляется через VPN-туннель, а VPN-сервер не пропускает внешние запросы. Чаще всего виновата опция «Использовать основной шлюз удалённой сети» в настройках VPN-подключения Windows. Отключите её или включите раздельное туннелирование (Split Tunneling), чтобы только часть трафика шла через VPN, а остальной — напрямую. Также проверьте DNS-серверы, назначенные VPN: если они не могут резолвить внешние имена, сайты не откроются.
VPN не работает на ноутбуке, хотя на телефоне всё в порядке. В чём причина?
На ноутбуке в дело вступают элементы, которых нет на смартфоне: системный брандмауэр, сторонний антивирус с сетевым экраном и виртуальный TAP/WireGuard-адаптер. Любой из них может блокировать туннель. Проверьте, не блокирует ли антивирус VPN-клиент, переустановите виртуальный сетевой адаптер в «Диспетчере устройств» и разрешите приложению исходящие соединения в брандмауэре. Также убедитесь, что системная дата и время установлены правильно.
Что делать, если VPN не работает на Windows 11 после обновления системы?
После крупных обновлений Windows часто слетает виртуальный сетевой адаптер и сбрасываются правила брандмауэра. Обновите VPN-клиент до последней версии, удалите и заново добавьте TAP/WireGuard-адаптер в «Диспетчере устройств». Затем выполните в командной строке от имени администратора netsh winsock reset и netsh int ip reset, после чего перезагрузите компьютер. Проверьте, что в брандмауэре разрешён исходящий трафик для VPN-клиента.
Как понять, что мешает VPN — файрвол или антивирус?
Временно отключите сторонний антивирус и проверьте подключение к VPN. Если интернет заработал — дело в его сетевом экране, добавьте VPN-клиент в исключения. Если не помогло, откройте «Брандмауэр Защитника Windows» и создайте разрешающее правило для исходящего трафика VPN-приложения. На macOS проверьте «Системные настройки» → «Сеть» → «Фильтры», на Linux — правила iptables/nftables.
Почему бесплатные VPN (Planet VPN, Hupp, Sota) перестают работать на ПК?
Бесплатные публичные VPN-сервисы используют общие серверы, на которых одновременно находятся тысячи пользователей. Если сервис нарушает правила или кто-то из «соседей» по серверу злоупотребляет трафиком, под ограничение попадает весь узел — и подключение пропадает у всех сразу. Вы никак не влияете на чужое поведение. Решение — сменить сервер или перейти на платный сервис с выделенными серверами, либо настроить собственный VPN-сервер.
Что делать, если VPN подключается, но интернет не работает, а ошибок нет?
Проверьте DNS-серверы: возможно, VPN назначил свои DNS, которые не резолвят внешние имена. Сбросьте кэш DNS (ipconfig /flushdns), пропишите публичные DNS (8.8.8.8, 1.1.1.1) в настройках VPN-подключения. Также проверьте таблицу маршрутов (route print) — маршрут по умолчанию должен идти через ваш локальный интерфейс, а не через VPN. Если используется сторонний VPN-клиент, попробуйте изменить протокол (например, с OpenVPN на WireGuard).
Может ли сбитая дата на компьютере влиять на работу VPN?
Да, это частая причина. При установке защищённого соединения (TLS-рукопожатие) проверяется сертификат сервера. Если системное время отличается от реального более чем на несколько минут, сертификат считается недействительным, и VPN не подключается. Решение — включите автоматическую синхронизацию времени в настройках операционной системы. На Windows: «Параметры» → «Время и язык» → «Дата и время» → «Синхронизировать сейчас».