После VPN не работает интернет на ПК: причины и способы решения

Разбираем, почему после подключения VPN на компьютере пропадает интернет, и как это исправить: настройка split tunneling, маршрутов, DNS, брандмауэра и другие решения.

Почему после подключения VPN пропадает интернет

Ситуация, когда после активации VPN-подключения на компьютере исчезает доступ в интернет, знакома многим пользователям. При этом после отключения VPN всё возвращается в норму. Причин такого поведения может быть несколько, и большинство из них связано с тем, как VPN-клиент изменяет сетевые настройки системы.

Основная причина — использование VPN-подключения в качестве основного шлюза для всего трафика. По умолчанию во многих VPN-клиентах, включая встроенный в Windows, включена опция «Использовать основной шлюз удаленной сети» (Use default gateway on remote network). Это означает, что весь интернет-трафик с вашего компьютера направляется через VPN-туннель. Если на VPN-сервере запрещён доступ во внешнюю сеть или он работает с ограничениями, то внешние сайты перестают открываться.

Другая распространённая причина — конфликт маршрутов. VPN-клиент может добавлять в таблицу маршрутизации записи, которые перехватывают трафик, предназначенный для локальной сети или интернета. Это особенно актуально, когда VPN-сервер использует подсети, совпадающие с адресами вашей локальной сети.

Также проблемы могут возникать из-за DNS-серверов, назначаемых VPN-подключением. Если VPN-сервер передаёт клиенту адреса DNS, которые находятся в изолированной сети и не могут резолвить внешние имена, то доступ к сайтам по доменным именам пропадает, хотя по IP-адресам соединение может работать.

Наконец, не стоит исключать влияние брандмауэра или антивируса, которые могут блокировать VPN-трафик или изменять правила фильтрации при активации VPN-подключения.

Как проверить, что проблема именно в VPN

Прежде чем вносить изменения в настройки, важно убедиться, что проблема действительно связана с VPN, а не с общими сбоями сети. Для этого выполните несколько простых шагов.

  1. Отключите VPN и проверьте, работает ли интернет без него. Если да — проблема точно в VPN-подключении.
  2. Попробуйте другой VPN-сервер или другой протокол (например, OpenVPN вместо IKEv2). Иногда проблема локализована на конкретном сервере.
  3. Проверьте доступность сайтов по IP-адресу, например, откройте в браузере http://8.8.8.8 (это IP-адрес Google DNS). Если страница загружается, а по доменному имени — нет, скорее всего, проблема в DNS.
  4. Выполните команду tracert 8.8.8.8 в командной строке (cmd) при включённом VPN. Если трассировка обрывается на каком-то узле, это укажет на место потери пакетов.
  5. Проверьте таблицу маршрутизации командой route print — обратите внимание на записи с 0.0.0.0 (маршрут по умолчанию). Если он указывает на VPN-интерфейс, значит, весь трафик идёт через туннель.

Эти проверки помогут сузить круг поиска и понять, какой аспект VPN-подключения вызывает проблему.

Включение раздельного туннелирования (split tunneling)

Одно из самых эффективных решений — включить режим раздельного туннелирования (split tunneling). В этом режиме только часть трафика (например, к корпоративным ресурсам) направляется через VPN, а остальной трафик идёт через обычное интернет-соединение.

В Windows для встроенного VPN-подключения это можно сделать несколькими способами.

Через графический интерфейс:

  • Откройте «Панель управления» → «Сеть и Интернет» → «Центр управления сетями и общим доступом» → «Изменение параметров адаптера» (или выполните ncpa.cpl).
  • Найдите ваше VPN-подключение, нажмите правой кнопкой и выберите «Свойства».
  • Перейдите на вкладку «Сеть», выберите «IP версии 4 (TCP/IPv4)» и нажмите «Свойства».
  • Нажмите «Дополнительно» и на вкладке «Параметры IP» снимите флажок «Использовать основной шлюз в удаленной сети».
  • Нажмите OK и переподключитесь к VPN.

Через PowerShell:

  • Откройте PowerShell от имени администратора.
  • Выполните Get-VpnConnection, чтобы увидеть список VPN-подключений и их параметры.
  • Включите раздельное туннелирование командой: Set-VpnConnection -Name "Имя_подключения" -SplitTunneling $true.

Через файл rasphone.pbk:

  • Найдите файл rasphone.pbk в папке C:\ProgramData\Microsoft\Network\Connections\pbk\ (для всех пользователей) или C:\Users\<имя_пользователя>\AppData\Roaming\Microsoft\Network\Connections\Pbk\ (для текущего пользователя).
  • Откройте его в текстовом редакторе, найдите параметр IpPrioritizeRemote и измените его значение с 1 на 0.
  • Сохраните файл и переподключитесь к VPN.

Важно помнить, что раздельное туннелирование работает только в простых случаях, когда адреса корпоративной сети не пересекаются с адресами VPN-подсети. В противном случае потребуется дополнительная настройка маршрутов.

Настройка статических маршрутов

Если раздельное туннелирование не помогло или вы используете сторонний VPN-клиент, возможно, потребуется вручную добавить статические маршруты для доступа к нужным подсетям через VPN.

Когда VPN-подключение активно, оно может изменять маршрут по умолчанию, направляя весь трафик в туннель. Чтобы направить только определённые подсети через VPN, а остальной трафик оставить в локальной сети, добавьте маршруты.

В Windows для встроенного VPN:

  • Используйте команду Add-VpnConnectionRoute в PowerShell: Add-VpnConnectionRoute -ConnectionName "workVPN" -DestinationPrefix 10.0.0.0/16 -PassThru.
  • Эта команда добавит маршрут для подсети 10.0.0.0/16 через VPN-подключение.

Для сторонних VPN-клиентов:

  • Используйте команду route add в командной строке. Например: route add 192.168.13.0 mask 255.255.255.0 192.168.14.1.
  • Здесь 192.168.13.0 — удалённая сеть за VPN, 192.168.14.1 — IP-адрес VPN-шлюза.
  • Чтобы маршрут был постоянным, добавьте ключ -p: route -p add ....

Проверить текущую таблицу маршрутизации можно командой route print. Убедитесь, что маршрут по умолчанию (0.0.0.0) указывает на ваш локальный шлюз, а не на VPN-интерфейс.

Если вы используете сторонний VPN-клиент (например, Cisco AnyConnect, Check Point), его собственная логика маршрутизации может переопределять системные настройки. В таких случаях лучше обратиться к документации клиента или в службу поддержки.

Проблемы с DNS при VPN

Часто после подключения VPN интернет не работает из-за неправильных DNS-настроек. VPN-сервер может назначать клиенту свои DNS-серверы, которые не могут резолвить внешние доменные имена. В результате сайты не открываются, хотя соединение с интернетом есть.

Чтобы проверить, является ли проблема DNS-связанной, попробуйте открыть сайт по IP-адресу (например, http://8.8.8.8). Если страница загружается, а по доменному имени — нет, значит, проблема в DNS.

Как исправить:

  • В настройках VPN-подключения в Windows можно вручную указать DNS-серверы. Для этого в свойствах TCP/IPv4 выберите «Использовать следующие адреса DNS-серверов» и введите, например, 8.8.8.8 и 8.8.4.4 (Google Public DNS) или 1.1.1.1 (Cloudflare).
  • Если VPN-клиент не позволяет менять DNS, можно изменить DNS на уровне всей системы: в свойствах сетевого адаптера, через который вы выходите в интернет, укажите публичные DNS-серверы.
  • Также можно очистить DNS-кэш после переподключения: выполните ipconfig /flushdns.

Учтите, что если VPN используется для доступа к корпоративным ресурсам, которые требуют внутренних DNS-имён, то ручная настройка публичных DNS может нарушить доступ к этим ресурсам. В таком случае лучше использовать раздельное туннелирование или настраивать DNS только для внешних запросов.

Влияние брандмауэра и антивируса

Брандмауэр Windows или сторонние антивирусные программы могут блокировать VPN-трафик или мешать его нормальной работе. Это особенно актуально, если после обновления антивируса или установки нового защитного ПО интернет перестал работать при включённом VPN.

Что можно сделать:

  • Временно отключите брандмауэр Windows (Панель управления → Брандмауэр Защитника Windows → Включение и отключение) и проверьте, работает ли интернет с VPN. Если да — добавьте VPN-клиент в список разрешённых программ.
  • В настройках антивируса найдите раздел, связанный с сетью или брандмауэром, и добавьте VPN-клиент в исключения.
  • Проверьте, не блокирует ли антивирус протоколы, используемые VPN (например, OpenVPN использует UDP-порт 1194, IKEv2 — порт 500 и 4500).

Если проблема появилась после обновления антивируса, попробуйте откатить обновление или обратиться в поддержку разработчика антивируса.

Также стоит проверить, не установлены ли сторонние прокси-расширения в браузере, которые могут конфликтовать с VPN. Отключите их или настройте браузер на использование системных настроек прокси.

Обновление драйверов и переустановка VPN-клиента

Иногда проблема с интернетом после VPN возникает из-за устаревших или некорректно работающих драйверов сетевых адаптеров. VPN-клиент создаёт виртуальный сетевой адаптер, и если его драйвер работает неправильно, это может нарушить маршрутизацию.

Рекомендации:

  • Обновите драйверы вашего физического сетевого адаптера (Wi-Fi или Ethernet) через «Диспетчер устройств».
  • Обновите драйверы виртуального адаптера VPN. Обычно они устанавливаются вместе с VPN-клиентом, но могут требовать обновления.
  • Переустановите VPN-клиент: удалите его полностью, перезагрузите компьютер и установите последнюю версию с официального сайта.

Если вы используете встроенный VPN Windows, попробуйте удалить и создать VPN-подключение заново. Иногда настройки могут быть повреждены, и пересоздание решает проблему.

Также проверьте, не установлены ли сторонние программы для управления сетью (например, утилиты от производителя материнской платы), которые могут конфликтовать с VPN.

Особенности сторонних VPN-клиентов

Сторонние VPN-клиенты (Cisco AnyConnect, Check Point, NordVPN, ExpressVPN и другие) имеют собственную логику маршрутизации и могут не подчиняться стандартным настройкам Windows. В таких случаях описанные выше методы (изменение галки «Использовать основной шлюз», rasphone.pbk) могут не работать.

Что делать:

  • Изучите документацию вашего VPN-клиента: в нём может быть встроенная опция раздельного туннелирования или настройки маршрутов.
  • Обратитесь в службу поддержки VPN-провайдера — они часто знают о типичных проблемах и могут предложить конкретные решения.
  • Попробуйте сменить протокол VPN (например, с OpenVPN на IKEv2 или WireGuard), если клиент это позволяет. Иногда проблема связана с конкретным протоколом.
  • Проверьте, не использует ли VPN-клиент собственный DNS-сервер, и можно ли его отключить в настройках.

Если вы используете корпоративный VPN, возможно, администратор настроил сервер так, что весь трафик идёт через туннель и доступ в интернет запрещён. В этом случае проблема не в вашем компьютере, а в политике безопасности компании. Свяжитесь с ИТ-отделом.

Дополнительные советы и профилактика

Чтобы избежать проблем с интернетом после VPN в будущем, придерживайтесь нескольких рекомендаций.

  • Используйте раздельное туннелирование по умолчанию, если вам не нужен полный туннель. Это снижает нагрузку на VPN-сервер и уменьшает риск конфликтов.
  • Настраивайте DNS на публичные серверы (8.8.8.8, 1.1.1.1) вручную, если VPN-сервер не предоставляет корректные DNS.
  • Регулярно обновляйте VPN-клиент и драйверы сетевых адаптеров.
  • Проверяйте таблицу маршрутизации после подключения VPN, чтобы убедиться, что маршрут по умолчанию не перехвачен.
  • Создайте резервную копию настроек VPN-подключения, чтобы быстро восстановить их в случае сбоя.

Если проблема возникает только с конкретным VPN-сервером, попробуйте подключиться к другому серверу того же провайдера. Иногда серверы могут быть перегружены или иметь неправильную конфигурацию.

Также полезно знать, что при использовании VPN весь трафик (включая пиринговые и фоновые обновления) идёт через туннель, что может замедлять интернет. Если вы заметили, что интернет стал медленным, но работает, это может быть связано с пропускной способностью VPN-сервера.

Вопросы и ответы

Почему после подключения VPN пропадает интернет на ПК?

Основная причина — VPN-клиент по умолчанию использует основной шлюз удалённой сети, направляя весь трафик через туннель. Если на VPN-сервере запрещён доступ в интернет, внешние сайты перестают открываться. Также проблемы могут быть связаны с конфликтом маршрутов, неправильными DNS-серверами или блокировкой брандмауэром.

Как включить раздельное туннелирование в Windows?

В свойствах VPN-подключения (ncpa.cpl) на вкладке «Сеть» выберите TCP/IPv4, нажмите «Свойства» → «Дополнительно» и снимите флажок «Использовать основной шлюз в удаленной сети». Альтернативно используйте PowerShell: Set-VpnConnection -Name "Имя" -SplitTunneling $true.

Что делать, если интернет не работает из-за DNS при VPN?

Проверьте, открывается ли сайт по IP-адресу (например, http://8.8.8.8). Если да, то проблема в DNS. Укажите вручную публичные DNS-серверы (8.8.8.8, 1.1.1.1) в настройках TCP/IPv4 VPN-подключения или на уровне сетевого адаптера. Также выполните ipconfig /flushdns после переподключения.

Может ли брандмауэр блокировать VPN и как это исправить?

Да, брандмауэр Windows или антивирус могут блокировать VPN-трафик. Временно отключите брандмауэр и проверьте, работает ли интернет. Если да — добавьте VPN-клиент в исключения брандмауэра и антивируса. Убедитесь, что порты, используемые VPN (например, UDP 1194 для OpenVPN), открыты.

Помогает ли переустановка VPN-клиента решить проблему?

Да, переустановка VPN-клиента может помочь, если проблема связана с повреждёнными настройками или устаревшими драйверами виртуального адаптера. Удалите клиент полностью, перезагрузите компьютер и установите последнюю версию с официального сайта.

Что делать, если VPN-клиент не позволяет менять настройки маршрутизации?

Если вы используете сторонний VPN-клиент с собственной логикой маршрутизации, стандартные методы Windows могут не работать. Обратитесь в службу поддержки VPN-провайдера или изучите документацию: возможно, есть встроенная опция раздельного туннелирования. Также попробуйте сменить протокол VPN.

Как проверить, что проблема именно в VPN, а не в интернете?

Отключите VPN и проверьте, работает ли интернет. Если да — проблема в VPN. Также выполните трассировку tracert 8.8.8.8 при включённом VPN: если обрыв происходит на VPN-сервере, это подтверждает проблему. Проверьте таблицу маршрутизации командой route print.