С VPN не работает интернет на ПК: причины и способы решения

Разбираем, почему при включении VPN на компьютере пропадает интернет: настройки маршрутизации, DNS, файрвол, драйверы. Пошаговые решения для Windows, macOS и Linux.

Почему при включении VPN пропадает интернет на компьютере

Ситуация, когда после подключения к VPN на ПК исчезает доступ к сайтам, знакома многим. При этом на смартфоне или другом устройстве тот же VPN может работать нормально. Дело в том, что компьютер — это более сложная система, где взаимодействуют несколько программных слоёв: сетевой стек операционной системы, драйверы виртуальных адаптеров, брандмауэр, антивирус и настройки маршрутизации. Любой из этих компонентов может блокировать или перенаправлять трафик так, что интернет перестаёт открываться.

Чаще всего проблема кроется не в самом VPN-сервисе, а в конфигурации системы. Например, по умолчанию Windows при создании VPN-подключения включает опцию «Использовать основной шлюз удалённой сети». Это означает, что весь трафик с компьютера направляется через VPN-туннель. Если на сервере запрещён доступ во внешнюю сеть или он перегружен, то интернет на ПК пропадает. Аналогичный эффект дают конфликты маршрутов, неправильные DNS-серверы, блокировки файрволом или повреждённый виртуальный сетевой адаптер.

Важно понимать: если интернет исчезает только при активном VPN, а после отключения возвращается, значит, проблема локализована в связке «VPN-клиент — сетевая конфигурация». Ниже мы разберём основные причины и дадим пошаговые инструкции для их устранения.

Основная причина: использование удалённого шлюза по умолчанию

В Windows при создании VPN-подключения по умолчанию включена опция Use default gateway on remote network («Использовать основной шлюз удалённой сети»). Это значит, что весь трафик, включая запросы к интернет-сайтам, направляется через VPN-туннель. Если VPN-сервер настроен только для доступа к корпоративной сети и не пропускает трафик во внешний интернет, то на компьютере перестают открываться любые сайты.

Решение — включить раздельное туннелирование (split tunneling), при котором только часть трафика (например, к корпоративным ресурсам) идёт через VPN, а остальной — напрямую через локальное подключение. Сделать это можно несколькими способами:

  1. Через графический интерфейс: откройте «Панель управления» → «Сеть и Интернет» → «Сетевые подключения» (или выполните ncpa.cpl). Найдите ваше VPN-подключение, откройте его свойства, выберите «Протокол Интернета версии 4 (TCP/IPv4)» и нажмите «Свойства». Затем кнопка «Дополнительно» → вкладка «Параметры IP» — снимите флажок «Использовать основной шлюз в удалённой сети».
  1. Через файл rasphone.pbk: этот файл содержит настройки всех VPN-подключений. Он находится в C:\ProgramData\Microsoft\Network\Connections\pbk\ (для всех пользователей) или в C:\Users\<имя>\AppData\Roaming\Microsoft\Network\Connections\Pbk (для текущего пользователя). Откройте его текстовым редактором, найдите параметр IpPrioritizeRemote и измените значение с 1 на 0. Сохраните файл и переподключитесь к VPN.
  1. Через PowerShell: выполните команду Get-VpnConnection, чтобы увидеть список подключений. Затем включите раздельное туннелирование: Set-VpnConnection -Name "Имя_подключения" -SplitTunneling $true.

После этих действий интернет должен заработать, а доступ к корпоративным ресурсам сохранится. Однако в некоторых случаях (например, при использовании сторонних VPN-клиентов) этот метод может не сработать — тогда потребуется ручная настройка маршрутов.

Проблемы с маршрутизацией: как добавить статические маршруты

Даже после отключения опции «Использовать основной шлюз удалённой сети» доступ к корпоративной сети может пропасть, если IP-адреса в ней не совпадают с адресами виртуальной VPN-подсети. В этом случае необходимо вручную добавить статические маршруты, указывающие, через какой интерфейс достигать нужных подсетей.

Для встроенного VPN-клиента Windows можно использовать команду PowerShell:

Add-VpnConnectionRoute -ConnectionName "workVPN" -DestinationPrefix 10.0.0.0/16 -PassThru

Эта команда добавит маршрут к сети 10.0.0.0/16 через VPN-подключение.

Если используется сторонний VPN-клиент (OpenVPN, WireGuard и т.п.), маршруты добавляются через командную строку:

route add 192.168.13.0 mask 255.255.255.0 192.168.14.1

где 192.168.13.0 — удалённая сеть, 192.168.14.1 — IP-адрес VPN-шлюза. Чтобы маршрут сохранялся после перезагрузки, добавьте ключ -p.

Проверить текущую таблицу маршрутизации можно командой route print. Чтобы узнать, через какой интерфейс идёт трафик к определённому хосту, используйте tracert <адрес>. Для проверки маршрута по умолчанию (в интернет) выполните Get-NetRoute -DestinationPrefix 0.0.0.0/0.

Важно: если адреса корпоративной сети и VPN-подсети совпадают, могут возникнуть конфликты. В таких случаях лучше обратиться к администратору VPN-сервера за рекомендациями по настройке маршрутизации.

DNS-серверы: почему не открываются сайты при работающем VPN

Ещё одна частая причина, по которой при активном VPN не работает интернет, — неправильные DNS-серверы. Когда VPN-подключение устанавливается, оно может назначать свои DNS-серверы, которые находятся в изолированной сети и не могут резолвить имена внешних ресурсов. В результате браузер не может преобразовать доменное имя в IP-адрес, и сайты не открываются, хотя само подключение активно.

Что можно сделать:

  1. Проверьте, какие DNS-серверы используются: откройте настройки сетевого подключения и посмотрите, какие DNS указаны для VPN-интерфейса. Если они принадлежат корпоративной сети, попробуйте временно прописать публичные DNS, например 8.8.8.8 и 1.1.1.1.
  1. Сбросьте кэш DNS: в Windows выполните в командной строке ipconfig /flushdns. На macOS — sudo dscacheutil -flushcache. На Linux — sudo systemd-resolve --flush-caches (или перезапустите systemd-resolved).
  1. Проверьте файл hosts: иногда в нём могут быть записи, блокирующие доступ к сайтам. Убедитесь, что там нет лишних строк.
  1. Измените настройки DNS в самом VPN-клиенте: многие клиенты позволяют отключить использование DNS-серверов, назначенных сервером, и использовать системные.

Если проблема возникает только с определёнными сайтами, возможно, дело в блокировках на стороне VPN-сервера или в гео-ограничениях. В таком случае попробуйте сменить сервер или протокол.

Брандмауэр и антивирус: скрытые блокировки VPN-трафика

Системный брандмауэр Windows или сторонний антивирус с сетевым экраном могут молча блокировать исходящие соединения VPN-клиента. Это особенно актуально после обновлений операционной системы, когда правила сбрасываются или меняются.

Признаки такой блокировки: VPN-клиент подключается, но интернет не работает, либо туннель вообще не поднимается. Чтобы проверить, виноват ли файрвол, временно отключите его (или сторонний антивирус) и попробуйте подключиться к VPN. Если интернет появился — значит, нужно добавить VPN-клиент в исключения.

Для Windows Defender Firewall:

  • Откройте «Брандмауэр Защитника Windows» → «Разрешение взаимодействия с приложением».
  • Найдите ваш VPN-клиент в списке и убедитесь, что для него разрешены частные и общественные сети.
  • Если приложения нет в списке, нажмите «Разрешить другое приложение» и укажите путь к исполняемому файлу.

Для сторонних антивирусов (Kaspersky, ESET, Avast и др.): зайдите в настройки сетевого экрана и добавьте VPN-клиент в список исключений или разрешите ему исходящие соединения.

Также стоит проверить, не запущено ли одновременно несколько VPN-клиентов. Два активных туннеля конфликтуют между собой, перехватывая маршруты друг у друга, из-за чего ни один не работает корректно. Закройте все лишние VPN-приложения и оставьте одно.

Виртуальный сетевой адаптер: TAP, WireGuard и другие драйверы

Для работы VPN на компьютере используется виртуальный сетевой адаптер — например, TAP-Windows (для OpenVPN) или интерфейс WireGuard. После обновлений Windows, сбоев системы или установки другого ПО драйвер этого адаптера может повредиться или перестать корректно работать. В результате туннель не поднимается, и интернет пропадает.

Как переустановить виртуальный адаптер:

  1. Откройте «Диспетчер устройств» (нажмите Win+X и выберите соответствующий пункт).
  2. Разверните раздел «Сетевые адаптеры».
  3. Найдите адаптер с названием, содержащим TAP, WireGuard или название вашего VPN-клиента.
  4. Нажмите на него правой кнопкой мыши и выберите «Удалить устройство». Если есть опция «Удалить драйвер», отметьте её.
  5. Перезагрузите компьютер.
  6. Переустановите VPN-клиент — драйвер установится заново.

Если адаптер не отображается в списке, возможно, он скрыт. Включите отображение скрытых устройств через меню «Вид» → «Показать скрытые устройства».

Также полезно сбросить сетевой стек Windows. Выполните в командной строке от имени администратора:

netsh winsock reset
netsh int ip reset

Затем перезагрузите ПК. Эти команды восстанавливают стандартные настройки Winsock и TCP/IP, что часто решает проблемы с VPN.

Системная дата и время: неожиданная причина ошибок сертификата

Многие пользователи не подозревают, что сбитые дата и время на компьютере могут полностью блокировать работу VPN. Дело в том, что при установке защищённого соединения (TLS-рукопожатие) клиент проверяет сертификат сервера. Если системное время отличается от реального более чем на несколько минут, сертификат считается недействительным, и соединение не устанавливается.

Симптомы: VPN-клиент выдаёт ошибку «Не удалось проверить сертификат», «Ошибка рукопожатия» или просто не подключается. При этом интернет без VPN работает нормально.

Решение:

  • Откройте «Параметры» → «Время и язык» → «Дата и время».
  • Включите опцию «Устанавливать время автоматически» и «Устанавливать часовой пояс автоматически».
  • Нажмите «Синхронизировать сейчас», чтобы принудительно обновить время.

На macOS: «Системные настройки» → «Дата и время» → включите «Устанавливать автоматически».

На Linux: используйте команду sudo timedatectl set-ntp true.

После синхронизации времени переподключитесь к VPN. Эта простая проверка часто решает проблему, особенно если она возникла внезапно.

Особенности настройки VPN на macOS и Linux

Хотя большинство инструкций ориентированы на Windows, проблемы с VPN возникают и на других операционных системах.

macOS:

  • Чаще всего туннель блокирует встроенный фильтр контента или профиль конфигурации. Если VPN не работает на MacBook, удалите старую VPN-конфигурацию в «Системных настройках» → «Сеть» и создайте её заново.
  • Проверьте раздел «Конфиденциальность и безопасность» — возможно, система заблокировала драйвер VPN-клиента. Разрешите его загрузку.
  • Сбросьте DNS: в «Терминале» выполните sudo dscacheutil -flushcache.
  • Убедитесь, что дата и время установлены автоматически.

Linux:

  • Наиболее частые причины — правила файрвола (iptables/nftables) и отсутствие модулей ядра. Проверьте, загружены ли модули tun и wireguard (команда lsmod | grep tun).
  • Убедитесь, что включён IP-форвардинг: sysctl net.ipv4.ip_forward должен возвращать 1. Если нет, выполните sudo sysctl -w net.ipv4.ip_forward=1.
  • Проверьте /etc/resolv.conf — там должны быть корректные DNS-серверы. При использовании systemd-resolved перезапустите его: sudo systemctl restart systemd-resolved.
  • Для диагностики запускайте VPN-клиент из терминала — в логах будет видна точная причина ошибки.

На всех системах полезно проверить, не конфликтуют ли два VPN-клиента, и не блокирует ли антивирус (на macOS — системный фильтр, на Linux — AppArmor/SELinux).

Когда проблема в самом VPN-сервисе: публичные серверы и их ограничения

Если вы перепробовали все настройки на компьютере, но интернет по-прежнему не работает при включённом VPN, возможно, дело в самом VPN-сервисе. Особенно это характерно для бесплатных публичных VPN, таких как Planet VPN, Hupp VPN, Sota VPN и подобных. Они используют общие серверы, на которых одновременно находятся тысячи пользователей. Если один из «соседей» злоупотребляет трафиком или сервис нарушает правила, под ограничение попадает весь узел — и подключение пропадает у всех сразу.

Типичная жалоба: «вчера работал, сегодня нет», хотя на компьютере ничего не менялось. Это верный признак того, что проблема на стороне сервера.

Что можно сделать:

  • Попробуйте сменить сервер в настройках VPN-клиента.
  • Переключите протокол (например, с OpenVPN на WireGuard или IKEv2).
  • Обновите VPN-клиент до последней версии.
  • Если проблема повторяется регулярно, рассмотрите переход на платный сервис с выделенными серверами или настройку собственного VPN-сервера.

Собственный VPN-сервер (например, на VPS) даёт стабильное соединение, поскольку внешний IP-адрес принадлежит только вам, и вы не зависите от чужих действий. Однако это требует определённых технических навыков и затрат на аренду сервера.

Пошаговый чек-лист: что делать, если VPN не работает на ПК

Соберите все рекомендации в единый алгоритм действий. Выполняйте шаги по порядку, после каждого проверяя, появился ли интернет.

  1. Проверьте, не запущено ли два VPN-клиента. Закройте все лишние VPN-приложения, оставьте одно.
  2. Временно отключите антивирус и файрвол. Если интернет появился — добавьте VPN-клиент в исключения.
  3. Проверьте настройки VPN-подключения. Отключите опцию «Использовать основной шлюз удалённой сети» (или включите Split Tunneling).
  4. Переустановите виртуальный сетевой адаптер. Удалите TAP/WireGuard-адаптер в «Диспетчере устройств» и переустановите VPN-клиент.
  5. Сбросьте DNS и сетевой стек. Выполните ipconfig /flushdns, netsh winsock reset, netsh int ip reset и перезагрузитесь.
  6. Проверьте системную дату и время. Включите автоматическую синхронизацию.
  7. Проверьте DNS-серверы. Пропишите публичные DNS (8.8.8.8, 1.1.1.1) в настройках VPN-подключения.
  8. Добавьте статические маршруты, если нужно получить доступ к корпоративной сети.
  9. Смените сервер или протокол VPN. Если ничего не помогло, попробуйте другой VPN-сервис.
  10. Обновите VPN-клиент и драйверы сетевых адаптеров.

Если после всех шагов проблема сохраняется, вероятно, дело в самом VPN-сервисе. Попробуйте использовать другой сервис или настройте собственный VPN-сервер.

Вопросы и ответы

Почему при включении VPN пропадает интернет, а после выключения возвращается?

Это классический симптом того, что весь трафик направляется через VPN-туннель, а VPN-сервер не пропускает внешние запросы. Чаще всего виновата опция «Использовать основной шлюз удалённой сети» в настройках VPN-подключения Windows. Отключите её или включите раздельное туннелирование (Split Tunneling), чтобы только часть трафика шла через VPN, а остальной — напрямую. Также проверьте DNS-серверы, назначенные VPN: если они не могут резолвить внешние имена, сайты не откроются.

VPN не работает на ноутбуке, хотя на телефоне всё в порядке. В чём причина?

На ноутбуке в дело вступают элементы, которых нет на смартфоне: системный брандмауэр, сторонний антивирус с сетевым экраном и виртуальный TAP/WireGuard-адаптер. Любой из них может блокировать туннель. Проверьте, не блокирует ли антивирус VPN-клиент, переустановите виртуальный сетевой адаптер в «Диспетчере устройств» и разрешите приложению исходящие соединения в брандмауэре. Также убедитесь, что системная дата и время установлены правильно.

Что делать, если VPN не работает на Windows 11 после обновления системы?

После крупных обновлений Windows часто слетает виртуальный сетевой адаптер и сбрасываются правила брандмауэра. Обновите VPN-клиент до последней версии, удалите и заново добавьте TAP/WireGuard-адаптер в «Диспетчере устройств». Затем выполните в командной строке от имени администратора netsh winsock reset и netsh int ip reset, после чего перезагрузите компьютер. Проверьте, что в брандмауэре разрешён исходящий трафик для VPN-клиента.

Как понять, что мешает VPN — файрвол или антивирус?

Временно отключите сторонний антивирус и проверьте подключение к VPN. Если интернет заработал — дело в его сетевом экране, добавьте VPN-клиент в исключения. Если не помогло, откройте «Брандмауэр Защитника Windows» и создайте разрешающее правило для исходящего трафика VPN-приложения. На macOS проверьте «Системные настройки» → «Сеть» → «Фильтры», на Linux — правила iptables/nftables.

Почему бесплатные VPN (Planet VPN, Hupp, Sota) перестают работать на ПК?

Бесплатные публичные VPN-сервисы используют общие серверы, на которых одновременно находятся тысячи пользователей. Если сервис нарушает правила или кто-то из «соседей» по серверу злоупотребляет трафиком, под ограничение попадает весь узел — и подключение пропадает у всех сразу. Вы никак не влияете на чужое поведение. Решение — сменить сервер или перейти на платный сервис с выделенными серверами, либо настроить собственный VPN-сервер.

Что делать, если VPN подключается, но интернет не работает, а ошибок нет?

Проверьте DNS-серверы: возможно, VPN назначил свои DNS, которые не резолвят внешние имена. Сбросьте кэш DNS (ipconfig /flushdns), пропишите публичные DNS (8.8.8.8, 1.1.1.1) в настройках VPN-подключения. Также проверьте таблицу маршрутов (route print) — маршрут по умолчанию должен идти через ваш локальный интерфейс, а не через VPN. Если используется сторонний VPN-клиент, попробуйте изменить протокол (например, с OpenVPN на WireGuard).

Может ли сбитая дата на компьютере влиять на работу VPN?

Да, это частая причина. При установке защищённого соединения (TLS-рукопожатие) проверяется сертификат сервера. Если системное время отличается от реального более чем на несколько минут, сертификат считается недействительным, и VPN не подключается. Решение — включите автоматическую синхронизацию времени в настройках операционной системы. На Windows: «Параметры» → «Время и язык» → «Дата и время» → «Синхронизировать сейчас».