Как настроить VPN в Windows 11 через встроенные параметры: полное руководство

Подробная инструкция по настройке VPN в Windows 11 без сторонних программ. Рассмотрены все способы: через «Параметры», PowerShell и Панель управления. Описаны протоколы IKEv2, L2TP/IPsec, SSTP, PPTP, установка сертификатов, решение ошибок и создание собственного VPN-сервера.

Что такое VPN и зачем он нужен в Windows 11

VPN (Virtual Private Network) — это технология, создающая зашифрованный туннель между вашим устройством и удалённым сервером. Весь интернет-трафик проходит через этот туннель, что защищает данные от перехвата, скрывает ваш реальный IP-адрес и позволяет обходить географические блокировки.

В Windows 11 встроен полноценный VPN-клиент, который поддерживает несколько протоколов: IKEv2, L2TP/IPsec, SSTP и PPTP. Это значит, что вы можете подключиться к корпоративной сети, домашнему серверу или коммерческому VPN-сервису без установки дополнительного ПО. Однако встроенный клиент не поддерживает OpenVPN и WireGuard напрямую — для них потребуется отдельное приложение.

Важно понимать разницу между двумя сценариями:

  • Корпоративный или домашний VPN — используется для удалённого доступа к внутренним ресурсам (файлы, принтеры, серверы). Обычно настраивается вручную по параметрам, предоставленным администратором.
  • Коммерческий VPN-сервис — предназначен для анонимности, обхода блокировок и шифрования всего трафика. Чаще всего такие сервисы предлагают собственное приложение, которое автоматически настраивает подключение.

В этой статье мы сосредоточимся на ручной настройке встроенными средствами Windows 11, что даёт максимальный контроль над соединением.

Что нужно знать перед настройкой VPN в Windows 11

Прежде чем приступить к созданию VPN-профиля, необходимо получить от администратора или провайдера следующие данные:

  • Адрес сервера — DNS-имя (например, vpn.example.com) или IP-адрес.
  • Тип протокола — IKEv2, L2TP/IPsec, SSTP, PPTP или Automatic.
  • Способ аутентификации — логин и пароль, сертификат, смарт-карта или одноразовый пароль.
  • Предварительный общий ключ (PSK) — только для L2TP/IPsec с общим секретом.
  • Сертификаты — если используется сертификатная аутентификация, их нужно установить до настройки.
  • Режим маршрутизации — весь трафик через VPN или только доступ к определённым ресурсам (split tunneling).

Windows не угадывает эти параметры автоматически. Неправильно выбранный протокол или способ входа приведёт к ошибке подключения, даже если пароль введён верно. Поэтому перед началом настройки убедитесь, что у вас есть точные данные.

Также важно различать VPN-клиент и VPN-сервер. Windows 11 может подключаться к удалённому серверу, но не может выступать в роли полноценного VPN-сервера без дополнительной роли RRAS (доступна только в Windows Server). Для создания собственного сервера на Windows 11 можно использовать стороннее ПО или встроенную функцию «Входящие подключения», которая имеет ограничения.

Пошаговая настройка VPN через приложение «Параметры»

Это самый простой и рекомендуемый способ для большинства пользователей. Выполните следующие шаги:

  1. Откройте Пуск → Параметры (или нажмите Win + I).
  2. Перейдите в раздел Сеть и Интернет → VPN.
  3. Нажмите кнопку Добавить VPN.

В открывшейся форме заполните поля:

  • Поставщик услуг VPN — выберите «Windows (встроенный)».
  • Имя подключения — любое понятное имя, например «Рабочий VPN» или «Мой VPN».
  • Имя или адрес сервера — введите DNS-имя или IP-адрес, полученный от провайдера.
  • Тип VPN — выберите протокол, который поддерживает ваш сервер. Если не уверены, выберите «Автоматически».
  • Тип данных для входа — обычно «Имя пользователя и пароль». Для корпоративных сетей может потребоваться сертификат или смарт-карта.
  • Имя пользователя и пароль — введите учётные данные. Если оставить поля пустыми, Windows будет запрашивать их при каждом подключении.

После заполнения нажмите Сохранить. Профиль появится в списке VPN-подключений.

Особенности для L2TP/IPsec с PSK: Если вы выбрали тип «L2TP/IPsec с предварительным общим ключом», появится дополнительное поле для ввода PSK. Убедитесь, что ключ совпадает с тем, что настроен на сервере. Ошибка в PSK — одна из самых частых причин неудачного подключения.

После создания профиля вы можете подключиться, нажав кнопку Подключиться рядом с ним. При успешном соединении статус изменится на «Подключено», а на панели задач появится синий щиток.

Поддерживаемые протоколы VPN в Windows 11 и как их выбрать

Windows 11 поддерживает пять основных типов VPN-подключений. Выбор протокола зависит от возможностей сервера и требований безопасности.

  • IKEv2 — современный протокол, устойчивый к разрывам соединения (поддерживает автоматическое переподключение). Обычно требует сертификата или EAP-аутентификации. Рекомендуется для корпоративных сетей.
  • L2TP/IPsec — комбинация туннельного протокола L2TP и шифрования IPsec. Может использовать PSK или сертификаты. Часто встречается в старых корпоративных конфигурациях и на маршрутизаторах.
  • SSTP — работает поверх TLS (обычно порт 443), что позволяет обходить файрволы. Подходит для сетей, где другие протоколы заблокированы.
  • PPTP — устаревший протокол с низкой безопасностью. Используйте только если сервер не поддерживает другие варианты.
  • Automatic — Windows перебирает встроенные протоколы до успешного подключения. Это не гарантирует максимальную скорость или безопасность, но удобно для тестирования.

Важно: OpenVPN и WireGuard не поддерживаются встроенным мастером. Для них нужно устанавливать приложение провайдера или отдельный клиент (например, OpenVPN GUI или WireGuard для Windows).

При выборе типа VPN ориентируйтесь на документацию вашего сервера. Не пытайтесь использовать IKEv2, если сервер настроен только на L2TP/IPsec — соединение не установится.

Настройка VPN через PowerShell для продвинутых пользователей

PowerShell позволяет автоматизировать создание VPN-профилей и управлять ими. Это особенно полезно, если нужно настроить несколько подключений или развернуть конфигурацию на многих компьютерах.

Запустите Windows PowerShell от имени администратора. Для создания простого профиля используйте команду:

Add-VpnConnection -Name "Рабочий VPN" -ServerAddress "vpn.example.com" -TunnelType Automatic -RememberCredential -PassThru

Параметры:

  • -Name — имя подключения.
  • -ServerAddress — адрес сервера.
  • -TunnelType — тип туннеля (Ikev2, L2tp, Sstp, Pptp, Automatic).
  • -RememberCredential — сохранять учётные данные.
  • -PassThru — вывести созданный профиль.

Пример для IKEv2:

Add-VpnConnection -Name "IKEv2 VPN" -ServerAddress "vpn.example.com" -TunnelType Ikev2 -AuthenticationMethod Eap -EncryptionLevel Required -RememberCredential -PassThru

Пример для L2TP/IPsec с PSK:

Add-VpnConnection -Name "L2TP VPN" -ServerAddress "vpn.example.com" -TunnelType L2tp -L2tpPsk "ВАШ_КЛЮЧ" -AuthenticationMethod MSChapv2 -EncryptionLevel Required -RememberCredential -PassThru

Создание профиля для всех пользователей: Добавьте параметр -AllUserConnection. Такой профиль будет доступен всем учётным записям на компьютере.

Проверка и изменение профилей:

  • Get-VpnConnection — список всех профилей текущего пользователя.
  • Get-VpnConnection -AllUserConnection — глобальные профили.
  • Set-VpnConnection -Name "Рабочий VPN" -ServerAddress "new-vpn.example.com" — изменение параметров.

PowerShell даёт гибкость, но требует осторожности: не храните PSK и пароли в открытом виде в скриптах, которые могут попасть в общий доступ.

Установка цифровых сертификатов для IKEv2 и L2TP/IPsec

Для подключения по протоколам IKEv2 или L2TP/IPsec с сертификатной аутентификацией необходимо установить корневой сертификат сервера на ваш компьютер. Без этого Windows не сможет проверить подлинность сервера и соединение будет отклонено.

Пошаговая инструкция:

  1. Скачайте сертификат (обычно файл с расширением .cer или .crt) с сайта вашего VPN-провайдера или получите от администратора.
  2. Дважды кликните по файлу и нажмите Установить сертификат.
  3. В мастере импорта выберите Локальный компьютер (требуются права администратора).
  4. Выберите Поместить все сертификаты в следующее хранилище и нажмите Обзор.
  5. Укажите Доверенные корневые центры сертификации и нажмите ОК.
  6. Завершите импорт, нажав Готово.

После импорта может потребоваться настроить сертификат для использования только с аутентификацией сервера:

  • Нажмите Win + R, введите certmgr.msc и нажмите Enter.
  • Перейдите в Доверенные корневые центры сертификации → Сертификаты.
  • Найдите импортированный сертификат, кликните правой кнопкой мыши и выберите Свойства.
  • На вкладке Общие установите флажок Включить только для следующих целей.
  • Снимите все цели, кроме Аутентификация сервера.
  • Нажмите Применить и ОК.

Теперь Windows будет доверять серверу при установке VPN-соединения. Если сертификат не установлен, вы увидите ошибку 0x80092013 или сообщение о том, что сервер не прошёл проверку подлинности.

Как создать собственный VPN-сервер на Windows 11

Windows 11 позволяет настроить простой VPN-сервер через функцию «Входящие подключения». Это решение подходит для домашнего использования, когда нужно получить доступ к своей сети извне. Однако учтите, что это не полноценный сервер с поддержкой IKEv2 — используется устаревший протокол PPTP или L2TP/IPsec.

Пошаговая инструкция:

  1. Откройте Панель управления → Центр управления сетями и общим доступом → Изменение параметров адаптера.
  2. В меню (нажмите Alt, если оно не отображается) выберите Файл → Создать входящее соединение.
  3. Выберите пользователя, которому разрешено подключаться. Рекомендуется создать отдельную учётную запись с надёжным паролем.
  4. Установите флажок Через Интернет.
  5. В списке протоколов выберите Протокол Интернета версии 4 (TCP/IPv4) и нажмите Свойства.
  6. Укажите диапазон IP-адресов для клиентов (например, 192.168.1.100–192.168.1.120).
  7. Нажмите ОК и завершите создание.

Настройка маршрутизатора: Чтобы подключиться к серверу из интернета, необходимо открыть порт 1723 (для PPTP) или 500 и 4500 (для L2TP/IPsec) на вашем роутере и настроить проброс портов на IP-адрес компьютера с сервером. Также потребуется статический IP-адрес или DDNS-сервис.

Ограничения:

  • Встроенный сервер поддерживает только PPTP и L2TP/IPsec. PPTP считается небезопасным, поэтому для серьёзных задач лучше использовать стороннее ПО (например, SoftEther или WireGuard).
  • Одновременно может подключаться только один клиент (в Windows 11).
  • Сервер работает только когда компьютер включён и подключён к сети.

Несмотря на ограничения, такой сервер полезен для быстрого удалённого доступа к домашним файлам или принтерам.

Подключение к VPN из панели задач и быстрых настроек

После создания VPN-профиля Windows 11 предлагает несколько способов быстрого подключения.

Через быстрые настройки:

  1. Нажмите на область значков сети, громкости и батареи на панели задач (или нажмите Win + A).
  2. В открывшейся панели нажмите кнопку VPN.
  3. Если у вас один профиль, просто переключите тумблер. Если несколько — выберите нужный и нажмите Подключиться.

Через приложение «Параметры»:

  1. Перейдите в Параметры → Сеть и Интернет → VPN.
  2. Нажмите кнопку Подключиться рядом с нужным профилем.
  3. При необходимости введите учётные данные.

Через значок сети на панели задач: Кликните на значок сети (Wi-Fi или Ethernet), затем выберите VPN и нужный профиль.

После успешного подключения на сетевом значке появится синий щиток — это индикатор активного VPN. При отключении щиток исчезает.

Отключение VPN: Повторите те же действия и нажмите Отключиться или выключите тумблер в быстрых настройках.

Изменение или удаление профиля: В разделе Параметры → Сеть и Интернет → VPN нажмите на стрелку рядом с профилем, выберите Дополнительные параметры и нажмите Изменить или Удалить.

Частые ошибки при подключении VPN и способы их решения

Даже при правильной настройке могут возникать ошибки. Рассмотрим самые распространённые.

Ошибка 691 (Отказано в доступе) Причина: неверное имя пользователя или пароль. Проверьте учётные данные, раскладку клавиатуры и Caps Lock. Если используете доменную учётную запись, укажите её в формате домен\пользователь.

Ошибка 800 (Не удалось установить соединение) Причины: блокировка портов файрволом, неверный адрес сервера, проблемы с IPsec. Проверьте, что на роутере открыты порты 500 и 4500 (для L2TP/IPsec) или 1723 (для PPTP). Также убедитесь, что сервер доступен по сети.

Ошибка 809 (Соединение не установлено) Возникает при использовании L2TP/IPsec, если NAT-T (NAT Traversal) не работает. Решение: в реестре Windows измените параметр AssumeUDPEncapsulationContextOnSendRule на 2 (путь: HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent). После изменения перезагрузите компьютер.

Ошибка 0x80092013 (Сертификат не найден) Сертификат сервера не установлен или установлен неправильно. Переустановите сертификат в хранилище «Доверенные корневые центры сертификации» и настройте его цели, как описано в соответствующем разделе.

Ошибка 720 (Не удалось подключиться к удалённому компьютеру) Проблема с сетевыми протоколами. Попробуйте сбросить стек TCP/IP: выполните в командной строке от администратора netsh int ip reset и перезагрузите компьютер.

Общие советы:

  • Проверьте дату и время на компьютере — они должны быть синхронизированы с сервером.
  • Временно отключите антивирус и брандмауэр для диагностики.
  • Если используете PPTP, убедитесь, что протокол разрешён в настройках безопасности VPN-профиля.
  • Для L2TP/IPsec с PSK проверьте, что ключ введён без лишних пробелов.

Вопросы и ответы

Можно ли использовать встроенный VPN в Windows 11 для OpenVPN или WireGuard?

Нет, встроенный клиент Windows 11 не поддерживает OpenVPN и WireGuard напрямую. Для этих протоколов необходимо установить отдельное приложение от провайдера или сторонний клиент (например, OpenVPN GUI или WireGuard для Windows). Встроенный мастер работает только с IKEv2, L2TP/IPsec, SSTP и PPTP.

Что делать, если при подключении к VPN появляется ошибка 691?

Ошибка 691 означает, что сервер отклонил учётные данные. Проверьте правильность имени пользователя и пароля, обратите внимание на раскладку клавиатуры и Caps Lock. Если используется доменная учётная запись, укажите её в формате домен\пользователь. Также убедитесь, что учётная запись активна на сервере.

Как открыть порты на роутере для VPN-сервера Windows 11?
В чём разница между корпоративным и коммерческим VPN?

Корпоративный VPN предназначен для удалённого доступа к внутренним ресурсам компании (файлы, серверы, принтеры). Он настраивается вручную и использует IP-адрес вашего интернет-провайдера. Коммерческий VPN-сервис (например, NordVPN, ExpressVPN) скрывает ваш IP-адрес, шифрует весь трафик и позволяет обходить географические блокировки. Коммерческие сервисы обычно предлагают собственное приложение с автоматической настройкой.

Как изменить или удалить созданный VPN-профиль в Windows 11?

Откройте Параметры → Сеть и Интернет → VPN. Нажмите на стрелку рядом с нужным профилем, выберите Дополнительные параметры. Для изменения нажмите Изменить, для удаления — Удалить. Также можно удалить профиль через PowerShell командой Remove-VpnConnection -Name "Имя профиля".

Почему VPN-соединение разрывается через несколько минут?

Причины могут быть разными: нестабильное интернет-соединение, настройки тайм-аута на сервере, блокировка портов провайдером или конфликт с антивирусом. Попробуйте использовать протокол IKEv2, который поддерживает автоматическое переподключение. Также проверьте настройки энергосбережения — отключите отключение сетевого адаптера для экономии энергии.

Нужно ли устанавливать сертификаты для VPN в Windows 11?

Сертификаты необходимы, если ваш VPN-сервер использует аутентификацию на основе сертификатов (например, IKEv2 с EAP-TLS или L2TP/IPsec с сертификатом). Без установки корневого сертификата сервера Windows не сможет проверить его подлинность, и соединение будет отклонено. Для обычного подключения по логину и паролю сертификаты не требуются.