Блок 6 · Интернет, Wi-Fi и сеть

Как использовать VPN в Windows 11?

Настраиваем встроенный VPN Windows 11 и клиенты AmneziaVPN, WireGuard и OpenVPN, разбираем протоколы, Kill Switch и раздельное туннелирование.

Настройка VPN-подключения в Windows 11

Обновлено: · DeeNet

🎯 Краткое описание

VPN создаёт зашифрованный туннель между компьютером и VPN-сервером. Через него можно безопаснее работать в общественной сети, подключаться к офисной инфраструктуре или своему серверу. При этом VPN не выдаёт бронежилет от всех угроз и не делает владельца невидимым: сервис видит подключение, сайты видят адрес выходного сервера, а вредоносный файл остаётся вредоносным даже после очень красивого шифрования.

Windows 11 умеет подключаться к некоторым VPN штатно, но современные протоколы часто требуют клиента. Поэтому разберём встроенный профиль, AmneziaVPN, WireGuard и OpenVPN Connect. Отдельно настроим автозапуск, Kill Switch и раздельное туннелирование, чтобы после одного клика Интернет не ушёл в отпуск без заявления.

🧩 Когда VPN нужен

VPN не отменяет HTTPS, антивирус, обновления и двухфакторную аутентификацию. Это транспортный туннель, а не универсальная справка о хорошем поведении в Интернете.

🔍 Что понадобится

Для подключения нужны данные от работодателя, VPN-сервиса или собственного сервера:

Не покупай «пожизненный VPN» у случайной страницы без понятной компании, политики конфиденциальности и поддержки. Пожизненным иногда оказывается только рекламное письмо после оплаты.

🧭 Вариант 1. Встроенный VPN Windows 11

Штатный клиент поддерживает распространённые корпоративные типы, включая IKEv2, L2TP/IPsec, SSTP и PPTP. Последний устарел и не должен выбираться для новой настройки.

  1. Нажми Win + I.
  2. Открой «Сеть и Интернет → VPN».
  3. Нажми «Добавить VPN».
  4. В поле поставщика выбери Windows (встроенные).
  5. Задай понятное имя.
  6. Введи имя или адрес сервера.
  7. Выбери тип VPN, указанный провайдером.
  8. Выбери тип данных для входа.
  9. Введи учётные данные при необходимости.
  10. Нажми «Сохранить», затем «Подключиться».

Не выбирай «Автоматически», если администратор дал точный протокол. Совпадение должно быть на обоих концах туннеля; VPN не угадывает шифрование по настроению сервера.

🔧 Вариант 2. WireGuard

WireGuard — современный быстрый протокол с компактной конфигурацией. Официальный клиент Windows импортирует файл туннеля.

  1. Скачай WireGuard с официального сайта.
  2. Установи приложение.
  3. Получи конфигурацию у администратора или своего сервера.
  4. Нажми «Добавить туннель → Импортировать из файла».
  5. Выбери .conf.
  6. Проверь название и нажми «Активировать».

Файл содержит приватный ключ. Не отправляй его в публичный чат и не загружай в онлайн-проверяльщик. Потерянный ключ следует отозвать на сервере и выпустить новый.

Если после активации связь есть, но сайты не открываются, проверь DNS, AllowedIPs, маршрут по умолчанию и серверный NAT. Сам клиент может быть подключён идеально, пока пакеты на сервере дисциплинированно приходят и там же заканчивают карьеру.

🧰 Вариант 3. OpenVPN Connect

OpenVPN Connect подходит для конфигураций .ovpn:

  1. Установи официальный клиент для Windows.
  2. Открой приложение.
  3. Импортируй профиль из файла или URL, выданного поставщиком.
  4. Введи логин и пароль, если они не встроены.
  5. Подтверди импорт сертификата.
  6. Включи профиль.
  7. Проверь внешний IP и доступ к нужным ресурсам.

Не принимай предупреждение о неизвестном сертификате автоматически. Уточни отпечаток или происхождение файла. Туннель до чужого сервера остаётся чужим, даже если интерфейс нарисовал зелёный щит.

🚀 Вариант 4. AmneziaVPN

AmneziaVPN — клиент с открытым исходным кодом, который умеет подключаться по нескольким протоколам и разворачивать VPN на собственном сервере. Поддерживаются, среди прочего, OpenVPN, WireGuard, IKEv2, AmneziaWG и варианты с маскировкой трафика.

Типовой сценарий собственного VPS:

  1. Арендуй сервер у подходящего провайдера.
  2. Установи AmneziaVPN с официального сайта.
  3. Добавь сервер по его IP и SSH-доступу.
  4. Выбери протокол с учётом сети и требований.
  5. Дождись установки контейнеров.
  6. Создай конфигурации для своих устройств.
  7. После настройки укрепи SSH: ключи, отдельный пользователь, обновления и ограничения доступа.

Ввод серверных учётных данных в официальный клиент — часть развёртывания, но передавать эти данные кому-либо в чате не нужно. Собственный VPN даёт контроль, а вместе с ним ежемесячный счёт и обязанность следить за сервером. Свобода вообще любит приходить с панелью администрирования.

🔀 Раздельное туннелирование

Split tunneling направляет через VPN только выбранные приложения или сети. Остальной трафик идёт напрямую.

Полезно, если:

Но трафик вне туннеля не защищён VPN. Настраивай правила осознанно и проверяй фактический маршрут.

🔒 Kill Switch

Kill Switch блокирует Интернет, если VPN неожиданно отключился. Это защищает от утечки трафика, но часто вызывает вопрос «я выключил VPN, почему сеть лежит?».

Перед включением:

  1. Найди аварийный способ отключить функцию.
  2. Проверь поведение после перезагрузки.
  3. Убедись, что локальные устройства доступны при необходимости.
  4. Сохрани установщик и профиль.

Если обычный Интернет не вернулся, открой клиент и отключи Kill Switch. Затем полностью выйди из программы, проверь прокси и перезапусти адаптер. При остаточных фильтрах используй сброс сети из главы 6.6.

🧪 Как проверить VPN

До и после подключения:

  1. Посмотри внешний IP на сайте провайдера теста.
  2. Выполни в CMD:
ipconfig
route print
nslookup deenet.ru
  1. Проверь доступ к рабочему или домашнему ресурсу.
  2. Проверь DNS-утечки сервисом поставщика VPN.
  3. Измерь скорость и пинг.
  4. Отключи туннель и убедись, что обычная сеть вернулась.

Не проверяй только значок «Подключено». Он сообщает, что интерфейс поднят, а не что сервер правильно маршрутизирует весь трафик.

⚠️ Частые ошибки и решения

❌ VPN подключён, Интернета нет

Проверь DNS, маршруты, Kill Switch и серверный NAT. Попробуй другой протокол или сервер.

❌ После VPN не виден принтер

Разреши локальную сеть в клиенте или настрой split tunneling. Полный туннель может отправлять локальный трафик не туда.

❌ Очень низкая скорость

Выбери ближайший сервер, сравни протоколы, проверь загрузку VPS и MTU. Не меняй MTU наугад — сначала подтверди фрагментацию.

❌ Клиент конфликтует с другим VPN

Не держи несколько активных фильтров и Kill Switch. Полностью закрой или удали старый клиент, затем перезагрузи ПК.

❌ Бесплатный VPN просит странные разрешения

Не устанавливай его. Бесплатность не объясняет сбор истории браузера, внедрение сертификата и рекламный прокси.

📦 Практические кейсы

💼 Кейс 1. Удалённая работа

Администратор выдал IKEv2-профиль. Его добавили встроенными средствами Windows, а доступ ограничился корпоративными ресурсами.

🏠 Кейс 2. Свой сервер

На VPS развернули AmneziaVPN, создали отдельные конфигурации для ПК и телефона. Потерянный профиль можно отозвать отдельно, не меняя все устройства.

🖨️ Кейс 3. Через VPN пропал принтер

Клиент забирал маршрут локальной сети. После разрешения LAN и настройки раздельного туннелирования печать вернулась.

🧠 Итог главы

Встроенный клиент подходит для стандартных корпоративных протоколов. Для WireGuard и OpenVPN удобнее официальные приложения, а AmneziaVPN даёт многопротокольный клиент и развёртывание на своём VPS.

Проверяй не зелёную кнопку, а IP, DNS, маршруты, скорость и возврат обычной сети. VPN — туннель: если оба входа построены правильно, ехать удобно; если забыли выезд, красивое освещение ситуацию не спасёт.

✍️ Советы от автора

🔗 Официальные источники