Почему при подключении VPN пропадает интернет в Windows 10 и как это исправить

Разбираем причины, по которым VPN отключает интернет в Windows 10: шлюз по умолчанию, split tunneling, DNS, маршруты. Пошаговые способы решения через настройки, rasphone.pbk и PowerShell.

Что происходит при подключении VPN и почему интернет исчезает

Когда вы подключаетесь к VPN в Windows 10, операционная система по умолчанию включает опцию «Использовать основной шлюз удаленной сети» (Use default gateway on remote network). Это означает, что весь ваш интернет-трафик — не только обращения к корпоративным ресурсам, но и все остальные запросы — направляется через VPN-туннель. Если VPN-сервер настроен так, что разрешает доступ только к внутренним ресурсам (например, к файловым серверам компании) и запрещает выход во внешнюю сеть, то после установки соединения вы теряете доступ к обычным сайтам, мессенджерам и другим интернет-сервисам.

Такое поведение характерно для корпоративных VPN, где безопасность важнее удобства. Однако с той же проблемой сталкиваются и пользователи коммерческих VPN-сервисов, если сервер перегружен, неправильно сконфигурирован или использует агрессивные правила фильтрации. В любом случае, после отключения VPN интернет обычно восстанавливается, что подтверждает: дело именно в маршрутизации трафика, а не в физическом сбое сети.

Основные причины: шлюз по умолчанию, split tunneling и DNS

Наиболее частая причина — включенный по умолчанию параметр «Использовать основной шлюз удаленной сети». Когда он активен, Windows добавляет в таблицу маршрутизации запись 0.0.0.0/0, указывающую на VPN-интерфейс. В результате весь трафик уходит в туннель, и если VPN-сервер не пропускает его дальше, интернет пропадает.

Вторая причина — отсутствие режима раздельного туннелирования (split tunneling). В этом режиме только часть трафика (например, к корпоративной сети) идет через VPN, а остальной — напрямую через вашего провайдера. По умолчанию в Windows split tunneling отключен, поэтому весь трафик заворачивается в туннель.

Третья причина — DNS. VPN-сервер может назначать свои DNS-серверы, которые находятся в изолированной сети и не могут разрешать имена внешних ресурсов. Даже если маршрутизация настроена правильно, браузер не сможет открыть сайт, потому что не получит IP-адрес. Это особенно актуально для корпоративных VPN, где DNS-зоны часто закрыты.

Диагностика: как понять, что именно мешает интернету

Прежде чем менять настройки, полезно провести простую диагностику. Откройте командную строку (Win+R, введите cmd) и выполните команду route print. Посмотрите, есть ли в таблице маршрутизации запись 0.0.0.0/0, указывающая на VPN-интерфейс. Если она есть, значит, весь трафик идет через туннель.

Также проверьте, какой DNS-сервер используется после подключения VPN. Выполните ipconfig /all и найдите раздел, соответствующий VPN-адаптеру. Если там указаны адреса, отличные от адресов вашего провайдера, и они не отвечают на запросы, это может быть причиной.

Еще один полезный тест — tracert 8.8.8.8. Если первый хоп указывает на VPN-шлюз, а дальше трафик не идет, значит, проблема в маршрутизации. Если же трассировка доходит до конечного адреса, но сайты не открываются, скорее всего, дело в DNS.

Способ 1: отключение шлюза удаленной сети через графический интерфейс

Самый простой способ вернуть интернет — отключить опцию «Использовать основной шлюз удаленной сети» в настройках VPN-подключения. Для этого:

  1. Нажмите Win+R, введите ncpa.cpl и нажмите Enter — откроется окно сетевых подключений.
  2. Найдите ваше VPN-подключение, нажмите на него правой кнопкой мыши и выберите «Свойства».
  3. Перейдите на вкладку «Сеть», выберите «IP версии 4 (TCP/IPv4)» и нажмите «Свойства».
  4. В открывшемся окне нажмите «Дополнительно».
  5. На вкладке «Параметры IP» снимите галочку «Использовать основной шлюз в удаленной сети».
  6. Нажмите OK во всех окнах и переподключитесь к VPN.

После этого весь трафик, кроме того, что предназначен для корпоративной сети, пойдет напрямую через вашего провайдера. Однако в некоторых сборках Windows 10 эта опция может быть недоступна для редактирования или не сохраняться — тогда используйте альтернативные методы.

Способ 2: редактирование файла rasphone.pbk

Если графический способ не сработал, можно отредактировать файл конфигурации VPN-подключения rasphone.pbk. Этот файл хранит все параметры VPN-соединений и находится в одном из двух мест:

  • C:\ProgramData\Microsoft\Network\Connections\pbk\ — если подключение создано для всех пользователей;
  • C:\Users\[имя пользователя]\AppData\Roaming\Microsoft\Network\Connections\Pbk\ — если подключение доступно только текущему пользователю.

Откройте файл в любом текстовом редакторе (например, в Блокноте) с правами администратора. Найдите параметр IpPrioritizeRemote. По умолчанию его значение равно 1, что означает использование удаленного шлюза. Измените его на 0 и сохраните файл. После этого переподключитесь к VPN — интернет должен появиться.

Этот метод особенно полезен, когда нужно быстро передать настроенное подключение другим пользователям: можно скопировать файл с уже измененным параметром.

Способ 3: включение split tunneling через PowerShell

PowerShell предоставляет более гибкий способ управления VPN-подключениями. Чтобы включить раздельное туннелирование, выполните следующие шаги:

  1. Запустите PowerShell от имени администратора (нажмите Win+X и выберите «Windows PowerShell (администратор)»).
  2. Выполните команду Get-VpnConnection, чтобы увидеть список доступных VPN-подключений и их параметры. Обратите внимание на свойство SplitTunneling — если оно равно False, значит, раздельное туннелирование отключено.
  3. Выполните команду Set-VpnConnection -Name "Имя_подключения" -SplitTunneling $true, заменив Имя_подключения на фактическое имя вашего VPN.
  4. Переподключитесь к VPN и проверьте доступ в интернет.

Эта команда эквивалентна отключению опции «Использовать основной шлюз удаленной сети» в графическом интерфейсе. После ее выполнения галочка в настройках TCP/IPv4 будет снята автоматически.

Дополнительные настройки: статические маршруты и DNS

Включение split tunneling решает проблему только в простых случаях, когда IP-адреса корпоративной сети не конфликтуют с адресами вашей локальной сети. Если же VPN-сервер выдает клиентам адреса из другой подсети, вам потребуется добавить статические маршруты для доступа к корпоративным ресурсам.

Для встроенного VPN-клиента Windows можно использовать команду PowerShell: Add-VpnConnectionRoute -ConnectionName "Имя_подключения" -DestinationPrefix 10.0.0.0/16 -PassThru

Если вы используете сторонний VPN-клиент, маршруты добавляются через команду route add. Например: route add 192.168.13.0 mask 255.255.255.0 192.168.14.1

Здесь 192.168.13.0 — удаленная сеть, а 192.168.14.1 — VPN-шлюз. Чтобы маршрут сохранялся после перезагрузки, добавьте параметр -p.

Также проверьте DNS-настройки. Если VPN-сервер назначает DNS-серверы, которые не могут разрешать внешние имена, укажите в свойствах TCP/IPv4 альтернативные DNS-серверы, например, 8.8.8.8 и 1.1.1.1. Это можно сделать в том же окне, где вы отключали шлюз.

Особенности сторонних VPN-клиентов и ошибки подключения

Описанные выше методы работают для встроенного VPN-клиента Windows. Однако если вы используете коммерческие решения, такие как Cisco AnyConnect, Check Point или OpenVPN, логика маршрутизации может быть заложена в самом клиенте и не поддаваться настройке через стандартные средства Windows. В таких случаях обратитесь к документации клиента или к администратору VPN-сервера.

Также при подключении могут возникать характерные ошибки. Например, ошибка 400 указывает на проблемы с межсетевым экраном или браузером, ошибка 650 — на сбой сетевого адаптера, ошибка 735 — на неверный IP-адрес, а ошибка 789 — на необходимость автоматического получения IP. Если вы видите одну из этих ошибок, попробуйте перезагрузить компьютер, удалить виртуальную сетевую карту (она создается при подключении) и создать подключение заново.

В некоторых случаях помогает проверка таблицы маршрутизации командой route print — если после подключения появляются лишние записи, это может замедлять интернет. Удалите их с помощью route delete.

Профилактика: как избежать проблемы в будущем

Чтобы не сталкиваться с пропаданием интернета при подключении VPN, следуйте нескольким рекомендациям:

  • Всегда проверяйте настройки нового VPN-подключения: отключайте «Использовать основной шлюз удаленной сети», если вам нужен доступ в интернет.
  • Используйте режим split tunneling, если VPN-сервер это поддерживает.
  • Настраивайте DNS-серверы вручную, если VPN-сервер назначает нерабочие адреса.
  • Регулярно обновляйте Windows и драйверы сетевых адаптеров — иногда проблемы возникают из-за устаревшего ПО.
  • Если вы администратор корпоративной сети, настройте VPN-сервер так, чтобы он не блокировал внешний трафик, либо предоставьте пользователям инструкции по настройке split tunneling.

Соблюдение этих простых правил позволит вам работать с VPN без потери доступа к интернету.

Вопросы и ответы

Почему после подключения VPN пропадает интернет на Windows 10?

Чаще всего это происходит из-за включенной по умолчанию опции «Использовать основной шлюз удаленной сети». Весь трафик направляется через VPN-туннель, а VPN-сервер не пропускает его во внешнюю сеть. Также причиной может быть неправильная настройка DNS или отсутствие split tunneling.

Как быстро вернуть интернет, не меняя настройки VPN?

Самый быстрый способ — отключить VPN-подключение. Если интернет сразу восстанавливается, значит, проблема именно в маршрутизации через VPN. Затем можно переключиться на другой VPN-сервер или выполнить настройки, описанные в статье.

Что такое split tunneling и как он помогает?

Split tunneling (раздельное туннелирование) — это режим, при котором только часть трафика (например, к корпоративной сети) идет через VPN, а остальной трафик — напрямую через вашего провайдера. Это позволяет одновременно работать с корпоративными ресурсами и пользоваться интернетом без потери скорости.

Можно ли исправить проблему через PowerShell?

Да, для встроенного VPN-клиента Windows можно использовать команду Set-VpnConnection -Name "Имя_подключения" -SplitTunneling $true. Она включает раздельное туннелирование, что обычно решает проблему с пропаданием интернета.

Что делать, если после отключения шлюза не работает доступ к корпоративной сети?

Если после отключения «Использовать основной шлюз удаленной сети» вы потеряли доступ к корпоративным ресурсам, необходимо добавить статические маршруты. Например, route add 192.168.13.0 mask 255.255.255.0 192.168.14.1, где 192.168.13.0 — корпоративная сеть, а 192.168.14.1 — VPN-шлюз.

Почему VPN-сервер может блокировать интернет?

VPN-сервер может быть настроен так, чтобы разрешать доступ только к внутренним ресурсам организации и запрещать выход во внешнюю сеть. Это делается для безопасности, чтобы предотвратить утечку данных и снизить нагрузку на канал. В таком случае пользователю необходимо настроить split tunneling или обратиться к администратору.

Какие ошибки VPN указывают на проблемы с интернетом?

Ошибки 400, 650, 735, 789 могут указывать на проблемы с сетевыми настройками, межсетевым экраном или IP-адресацией. Если вы видите одну из них, попробуйте перезагрузить компьютер, удалить виртуальную сетевую карту или пересоздать VPN-подключение.