Почему при подключении VPN пропадает интернет и как это исправить

Разбираем причины, по которым при включении VPN исчезает доступ в интернет: настройки шлюза, DNS, маршрутизация, IPv6. Даем пошаговые решения для Windows, Android и macOS.

Как VPN влияет на интернет-соединение

VPN-подключение создает зашифрованный туннель между вашим устройством и удаленным сервером. Весь трафик, который должен идти через этот туннель, перенаправляется с обычного сетевого интерфейса на виртуальный адаптер VPN. Если настройки VPN-клиента или сервера заданы неверно, часть трафика может «застревать» в туннеле, и доступ к сайтам пропадает.

Чаще всего проблема возникает из-за того, что VPN-клиент по умолчанию использует основной шлюз удаленной сети. Это означает, что весь интернет-трафик отправляется через VPN-сервер. Если сервер не настроен на передачу внешних запросов (например, он разрешает доступ только к внутренним ресурсам компании), то внешние сайты перестают открываться. При отключении VPN трафик снова идет через обычный шлюз, и интернет возвращается.

Также на работу влияет DNS: VPN-сервер может назначать свои DNS-серверы, которые не умеют разрешать имена внешних ресурсов. В результате браузер не может преобразовать доменное имя в IP-адрес, и сайт не открывается, хотя само соединение активно.

Основная причина: использование удаленного шлюза по умолчанию

В Windows при создании VPN-подключения автоматически включается опция «Использовать основной шлюз удаленной сети» (Use default gateway on remote network). Это стандартное поведение для всех версий Windows, от XP до 11. Когда эта опция активна, операционная система изменяет таблицу маршрутизации: маршрут по умолчанию (0.0.0.0/0) указывает на VPN-интерфейс, а не на ваш роутер или модем.

Если VPN-сервер не предоставляет доступ в интернет (например, он настроен только для доступа к корпоративной сети), то все запросы к внешним сайтам уходят в туннель и там «зависают». В результате браузер показывает ошибку, а пинг до внешних адресов не проходит. При этом локальные ресурсы, доступные через VPN, работают нормально.

Решение — включить раздельное туннелирование (split tunneling), при котором только часть трафика (например, к корпоративным ресурсам) идет через VPN, а остальной трафик — напрямую через ваше обычное подключение. Это можно сделать несколькими способами, которые мы рассмотрим ниже.

Как исправить проблему в Windows: отключение удаленного шлюза

Самый простой способ — отключить опцию «Использовать основной шлюз удаленной сети» в настройках VPN-подключения. Для этого:

  1. Откройте Панель управленияСеть и ИнтернетЦентр управления сетями и общим доступомИзменение параметров адаптера (или выполните команду ncpa.cpl).
  2. Найдите ваше VPN-подключение, нажмите на него правой кнопкой мыши и выберите Свойства.
  3. Перейдите на вкладку Сеть, выберите IP версии 4 (TCP/IPv4) и нажмите Свойства.
  4. Нажмите Дополнительно, перейдите на вкладку Параметры IP и снимите флажок «Использовать основной шлюз в удаленной сети».
  5. Нажмите ОК во всех открытых окнах и переподключитесь к VPN.

После этого интернет должен заработать, но доступ к ресурсам, которые находятся за VPN-сервером, может пропасть. Чтобы восстановить доступ к нужным подсетям, потребуется добавить статические маршруты (об этом ниже).

В некоторых версиях Windows 10 и 11 эта опция может быть недоступна для редактирования или не сохраняться. В таком случае используйте альтернативные методы: редактирование файла rasphone.pbk или команды PowerShell.

Альтернативные способы для Windows: rasphone.pbk и PowerShell

Если графический интерфейс не позволяет изменить настройки, можно отредактировать файл конфигурации VPN-подключений rasphone.pbk. Он находится в одном из двух мест:

  • C:\ProgramData\Microsoft\Network\Connections\Pbk\rasphone.pbk — если подключение создано для всех пользователей;
  • C:\Users\[имя_пользователя]\AppData\Roaming\Microsoft\Network\Connections\Pbk\rasphone.pbk — если подключение создано только для текущего пользователя.

Откройте файл в текстовом редакторе (например, Блокноте), найдите параметр IpPrioritizeRemote и измените его значение с 1 на 0. Сохраните файл и перезапустите VPN-подключение.

Также можно использовать PowerShell. Откройте PowerShell от имени администратора и выполните команду:

Get-VpnConnection

Эта команда покажет список VPN-подключений и их параметры. Чтобы включить раздельное туннелирование, выполните:

Set-VpnConnection -Name "Имя_подключения" -SplitTunneling $true

После этого переподключитесь к VPN. Обратите внимание, что этот метод работает только для встроенного VPN-клиента Windows. Для сторонних клиентов (Cisco AnyConnect, Check Point и др.) могут потребоваться другие настройки.

Проблемы с DNS: почему сайты не открываются, хотя VPN активен

Еще одна распространенная причина — неправильные DNS-серверы, назначенные VPN-подключением. Когда вы подключаетесь к VPN, Windows может автоматически использовать DNS-серверы, указанные VPN-сервером. Если эти серверы находятся в изолированной сети и не могут разрешать имена внешних сайтов, то браузер не сможет открыть ни один домен, хотя IP-адреса будут доступны.

Проверить, работает ли DNS, можно с помощью команды nslookup example.com. Если она возвращает ошибку, значит, проблема в DNS.

Решение — вручную указать публичные DNS-серверы, например Google (8.8.8.8, 8.8.4.4) или Cloudflare (1.1.1.1). Для этого в настройках TCP/IPv4 вашего VPN-подключения выберите «Использовать следующие адреса DNS-серверов» и введите нужные адреса. Также можно изменить DNS на уровне всей системы, но это может повлиять на другие подключения.

В некоторых случаях помогает отключение протокола IPv6. Как отметил один из пользователей, в Windows 10 проблема решилась после снятия галочки с IPv6 в свойствах основного сетевого подключения (не VPN). Это связано с тем, что VPN-клиент может неправильно обрабатывать IPv6-маршруты, что приводит к конфликтам.

Маршрутизация: как добавить статические маршруты для доступа к корпоративной сети

Если вы отключили использование удаленного шлюза, но вам все еще нужен доступ к ресурсам за VPN-сервером (например, к рабочему компьютеру или внутреннему сайту), необходимо добавить статические маршруты. Это укажет Windows, какие подсети должны идти через VPN-туннель, а какие — напрямую.

Сначала определите номер интерфейса VPN. Откройте командную строку от имени администратора и выполните route print. В списке интерфейсов найдите ваш VPN-адаптер (например, «VPN-NETWORK») и запомните его номер (например, 54).

Затем добавьте маршрут командой:

route -p add 192.168.50.0 mask 255.255.255.0 192.168.100.10 if 54

Где:

  • 192.168.50.0 — подсеть, к которой нужен доступ через VPN;
  • 255.255.255.0 — маска подсети;
  • 192.168.100.10 — IP-адрес VPN-шлюза (или ваш виртуальный IP-адрес в VPN-сети);
  • if 54 — номер интерфейса VPN.

Ключ -p делает маршрут постоянным, чтобы он сохранялся после перезагрузки. Если вы ошиблись, маршрут можно удалить командой route delete.

Для автоматизации можно создать BAT-файл, который будет подключаться к VPN и добавлять маршруты. Например:

rasdial.exe my_vpn_connection
route add 192.168.50.0 mask 255.255.255.0 192.168.100.10 if 54

Этот файл можно поместить на рабочий стол и запускать при необходимости.

Особенности сторонних VPN-клиентов и мобильных устройств

Сторонние VPN-клиенты (OpenVPN, Cisco AnyConnect, NordVPN и др.) имеют собственную логику маршрутизации, которая может не подчиняться настройкам Windows. Например, в OpenVPN можно настроить раздельное туннелирование на стороне сервера, указав, какие подсети должны быть доступны клиентам. Если сервер настроен на передачу всего трафика, то клиент будет отправлять все через туннель, и интернет пропадет.

Для коммерческих VPN-сервисов (например, для обхода блокировок) проблема обычно возникает из-за неправильной конфигурации клиента или конфликта с другими сетевыми настройками. В таких случаях рекомендуется:

  • Попробовать другой протокол (OpenVPN, IKEv2, WireGuard) — иногда проблема связана с конкретным протоколом.
  • Обновить драйверы сетевых адаптеров.
  • Временно отключить антивирус или файрвол, который может блокировать VPN-трафик.

На мобильных устройствах (Android, iOS) проблема чаще всего решается переключением протокола или изменением DNS-настроек в приложении VPN. Также стоит проверить, не включен ли режим экономии трафика, который может ограничивать фоновые подключения.

Дополнительные причины: файрвол, антивирус, драйверы и IPv6

Иногда интернет пропадает из-за конфликтов с файрволом или антивирусом. Некоторые программы безопасности могут блокировать VPN-соединения, считая их подозрительными. Попробуйте временно отключить файрвол и антивирус, чтобы проверить, решит ли это проблему. Если да, добавьте VPN-клиент в список исключений.

Также стоит обновить драйверы сетевых адаптеров. Устаревшие или некорректные драйверы могут вызывать сбои при создании виртуального адаптера VPN. Зайдите в диспетчер устройств, найдите сетевые адаптеры и обновите драйверы.

Отключение IPv6 — еще один возможный способ решения. Как уже упоминалось, в некоторых случаях проблема возникает из-за неправильной обработки IPv6-маршрутов. Чтобы отключить IPv6, откройте свойства вашего основного сетевого подключения (не VPN) и снимите галочку с «IP версии 6 (TCP/IPv6)».

Если ни одно из решений не помогло, возможно, проблема на стороне VPN-сервера. Обратитесь в службу поддержки вашего VPN-провайдера или к системному администратору, если используете корпоративный VPN.

Пошаговый план диагностики и решения

Чтобы быстро найти причину, следуйте этому плану:

  1. Проверьте, работает ли интернет без VPN. Если нет — проблема в вашем основном подключении, а не в VPN.
  2. Подключите VPN и проверьте доступ к внешним сайтам. Если сайты не открываются, но VPN-соединение активно, переходите к следующему шагу.
  3. Проверьте DNS. Выполните nslookup google.com. Если ошибка — настройте DNS вручную.
  4. Проверьте таблицу маршрутизации. Выполните route print и посмотрите, какой маршрут используется для 0.0.0.0. Если он указывает на VPN-интерфейс, отключите удаленный шлюз.
  5. Отключите удаленный шлюз (как описано выше) и проверьте интернет.
  6. Если интернет появился, но нет доступа к корпоративным ресурсам, добавьте статические маршруты.
  7. Если проблема не решена, попробуйте отключить IPv6, обновить драйверы, временно отключить файрвол.
  8. Если ничего не помогает, попробуйте другой VPN-протокол или обратитесь к поддержке.

Этот план поможет систематизировать поиск и избежать хаотичных действий.

Частые вопросы и ответы

Вопрос: Почему при подключении VPN пропадает интернет, но VPN-соединение активно?

Ответ: Это происходит из-за того, что VPN-клиент перенаправляет весь трафик через туннель, а VPN-сервер не обеспечивает доступ в интернет. Чаще всего виновата опция «Использовать основной шлюз удаленной сети». Отключите ее или включите раздельное туннелирование.

Вопрос: Как включить раздельное туннелирование в Windows 10?

Ответ: Можно отключить опцию «Использовать основной шлюз в удаленной сети» в свойствах TCP/IPv4 VPN-подключения, изменить параметр IpPrioritizeRemote в файле rasphone.pbk на 0 или выполнить команду PowerShell Set-VpnConnection -Name "Имя" -SplitTunneling $true.

Вопрос: Что делать, если после отключения удаленного шлюза пропал доступ к корпоративной сети?

Ответ: Добавьте статические маршруты к нужным подсетям через команду route add. Например: route -p add 192.168.50.0 mask 255.255.255.0 192.168.100.10 if 54.

Вопрос: Может ли проблема быть из-за DNS?

Ответ: Да, VPN-сервер может назначать DNS-серверы, которые не могут разрешать внешние имена. Проверьте с помощью nslookup и при необходимости укажите публичные DNS, например 8.8.8.8.

Вопрос: Почему на телефоне интернет пропадает при VPN, а на компьютере работает?

Ответ: На мобильных устройствах могут быть свои особенности: например, приложение VPN может использовать другой протокол или настройки. Попробуйте сменить протокол в приложении или изменить DNS-настройки.

Вопрос: Что делать, если ни один из способов не помогает?

Ответ: Попробуйте другой VPN-клиент или протокол, обновите драйверы сетевых адаптеров, временно отключите антивирус. Если проблема сохраняется, обратитесь к администратору VPN-сервера или в поддержку провайдера.

Вопросы и ответы

Почему при подключении VPN пропадает интернет, но VPN-соединение активно?

Это происходит из-за того, что VPN-клиент перенаправляет весь трафик через туннель, а VPN-сервер не обеспечивает доступ в интернет. Чаще всего виновата опция «Использовать основной шлюз удаленной сети». Отключите ее или включите раздельное туннелирование.

Как включить раздельное туннелирование в Windows 10?

Можно отключить опцию «Использовать основной шлюз в удаленной сети» в свойствах TCP/IPv4 VPN-подключения, изменить параметр IpPrioritizeRemote в файле rasphone.pbk на 0 или выполнить команду PowerShell Set-VpnConnection -Name "Имя" -SplitTunneling $true.

Что делать, если после отключения удаленного шлюза пропал доступ к корпоративной сети?

Добавьте статические маршруты к нужным подсетям через команду route add. Например: route -p add 192.168.50.0 mask 255.255.255.0 192.168.100.10 if 54.

Может ли проблема быть из-за DNS?

Да, VPN-сервер может назначать DNS-серверы, которые не могут разрешать внешние имена. Проверьте с помощью nslookup и при необходимости укажите публичные DNS, например 8.8.8.8.

Почему на телефоне интернет пропадает при VPN, а на компьютере работает?

На мобильных устройствах могут быть свои особенности: например, приложение VPN может использовать другой протокол или настройки. Попробуйте сменить протокол в приложении или изменить DNS-настройки.

Что делать, если ни один из способов не помогает?

Попробуйте другой VPN-клиент или протокол, обновите драйверы сетевых адаптеров, временно отключите антивирус. Если проблема сохраняется, обратитесь к администратору VPN-сервера или в поддержку провайдера.