Блок 6 · Интернет, Wi-Fi и сеть
Как использовать VPN в Windows 11?
Настраиваем встроенный VPN Windows 11 и клиенты AmneziaVPN, WireGuard и OpenVPN, разбираем протоколы, Kill Switch и раздельное туннелирование.
🎯 Краткое описание
VPN создаёт зашифрованный туннель между компьютером и VPN-сервером. Через него можно безопаснее работать в общественной сети, подключаться к офисной инфраструктуре или своему серверу. При этом VPN не выдаёт бронежилет от всех угроз и не делает владельца невидимым: сервис видит подключение, сайты видят адрес выходного сервера, а вредоносный файл остаётся вредоносным даже после очень красивого шифрования.
Windows 11 умеет подключаться к некоторым VPN штатно, но современные протоколы часто требуют клиента. Поэтому разберём встроенный профиль, AmneziaVPN, WireGuard и OpenVPN Connect. Отдельно настроим автозапуск, Kill Switch и раздельное туннелирование, чтобы после одного клика Интернет не ушёл в отпуск без заявления.
🧩 Когда VPN нужен
- удалённая работа с корпоративной сетью;
- безопасное подключение в гостинице или кафе;
- доступ к домашнему серверу и локальным ресурсам;
- использование собственного VPS;
- защита трафика от недоверенной локальной сети;
- смена точки выхода в Интернет;
- подключение к сервису, выдавшему конфигурационный файл.
VPN не отменяет HTTPS, антивирус, обновления и двухфакторную аутентификацию. Это транспортный туннель, а не универсальная справка о хорошем поведении в Интернете.
🔍 Что понадобится
Для подключения нужны данные от работодателя, VPN-сервиса или собственного сервера:
- адрес сервера;
- тип протокола;
- логин и пароль либо сертификат/ключ;
- файл конфигурации
.ovpn,.confили другой формат; - клиент, если встроенного средства недостаточно.
Не покупай «пожизненный VPN» у случайной страницы без понятной компании, политики конфиденциальности и поддержки. Пожизненным иногда оказывается только рекламное письмо после оплаты.
🧭 Вариант 1. Встроенный VPN Windows 11
Штатный клиент поддерживает распространённые корпоративные типы, включая IKEv2, L2TP/IPsec, SSTP и PPTP. Последний устарел и не должен выбираться для новой настройки.
- Нажми
Win + I. - Открой «Сеть и Интернет → VPN».
- Нажми «Добавить VPN».
- В поле поставщика выбери Windows (встроенные).
- Задай понятное имя.
- Введи имя или адрес сервера.
- Выбери тип VPN, указанный провайдером.
- Выбери тип данных для входа.
- Введи учётные данные при необходимости.
- Нажми «Сохранить», затем «Подключиться».
Не выбирай «Автоматически», если администратор дал точный протокол. Совпадение должно быть на обоих концах туннеля; VPN не угадывает шифрование по настроению сервера.
🔧 Вариант 2. WireGuard
WireGuard — современный быстрый протокол с компактной конфигурацией. Официальный клиент Windows импортирует файл туннеля.
- Скачай WireGuard с официального сайта.
- Установи приложение.
- Получи конфигурацию у администратора или своего сервера.
- Нажми «Добавить туннель → Импортировать из файла».
- Выбери
.conf. - Проверь название и нажми «Активировать».
Файл содержит приватный ключ. Не отправляй его в публичный чат и не загружай в онлайн-проверяльщик. Потерянный ключ следует отозвать на сервере и выпустить новый.
Если после активации связь есть, но сайты не открываются, проверь DNS, AllowedIPs, маршрут по умолчанию и серверный NAT. Сам клиент может быть подключён идеально, пока пакеты на сервере дисциплинированно приходят и там же заканчивают карьеру.
🧰 Вариант 3. OpenVPN Connect
OpenVPN Connect подходит для конфигураций .ovpn:
- Установи официальный клиент для Windows.
- Открой приложение.
- Импортируй профиль из файла или URL, выданного поставщиком.
- Введи логин и пароль, если они не встроены.
- Подтверди импорт сертификата.
- Включи профиль.
- Проверь внешний IP и доступ к нужным ресурсам.
Не принимай предупреждение о неизвестном сертификате автоматически. Уточни отпечаток или происхождение файла. Туннель до чужого сервера остаётся чужим, даже если интерфейс нарисовал зелёный щит.
🚀 Вариант 4. AmneziaVPN
AmneziaVPN — клиент с открытым исходным кодом, который умеет подключаться по нескольким протоколам и разворачивать VPN на собственном сервере. Поддерживаются, среди прочего, OpenVPN, WireGuard, IKEv2, AmneziaWG и варианты с маскировкой трафика.
Типовой сценарий собственного VPS:
- Арендуй сервер у подходящего провайдера.
- Установи AmneziaVPN с официального сайта.
- Добавь сервер по его IP и SSH-доступу.
- Выбери протокол с учётом сети и требований.
- Дождись установки контейнеров.
- Создай конфигурации для своих устройств.
- После настройки укрепи SSH: ключи, отдельный пользователь, обновления и ограничения доступа.
Ввод серверных учётных данных в официальный клиент — часть развёртывания, но передавать эти данные кому-либо в чате не нужно. Собственный VPN даёт контроль, а вместе с ним ежемесячный счёт и обязанность следить за сервером. Свобода вообще любит приходить с панелью администрирования.
🔀 Раздельное туннелирование
Split tunneling направляет через VPN только выбранные приложения или сети. Остальной трафик идёт напрямую.
Полезно, если:
- рабочая сеть нужна через VPN, а видеосервис — напрямую;
- локальный принтер пропадает при полном туннеле;
- сервер далеко и снижает скорость;
- через VPN должен идти только браузер или конкретные сайты.
Но трафик вне туннеля не защищён VPN. Настраивай правила осознанно и проверяй фактический маршрут.
🔒 Kill Switch
Kill Switch блокирует Интернет, если VPN неожиданно отключился. Это защищает от утечки трафика, но часто вызывает вопрос «я выключил VPN, почему сеть лежит?».
Перед включением:
- Найди аварийный способ отключить функцию.
- Проверь поведение после перезагрузки.
- Убедись, что локальные устройства доступны при необходимости.
- Сохрани установщик и профиль.
Если обычный Интернет не вернулся, открой клиент и отключи Kill Switch. Затем полностью выйди из программы, проверь прокси и перезапусти адаптер. При остаточных фильтрах используй сброс сети из главы 6.6.
🧪 Как проверить VPN
До и после подключения:
- Посмотри внешний IP на сайте провайдера теста.
- Выполни в CMD:
ipconfig
route print
nslookup deenet.ru
- Проверь доступ к рабочему или домашнему ресурсу.
- Проверь DNS-утечки сервисом поставщика VPN.
- Измерь скорость и пинг.
- Отключи туннель и убедись, что обычная сеть вернулась.
Не проверяй только значок «Подключено». Он сообщает, что интерфейс поднят, а не что сервер правильно маршрутизирует весь трафик.
⚠️ Частые ошибки и решения
❌ VPN подключён, Интернета нет
Проверь DNS, маршруты, Kill Switch и серверный NAT. Попробуй другой протокол или сервер.
❌ После VPN не виден принтер
Разреши локальную сеть в клиенте или настрой split tunneling. Полный туннель может отправлять локальный трафик не туда.
❌ Очень низкая скорость
Выбери ближайший сервер, сравни протоколы, проверь загрузку VPS и MTU. Не меняй MTU наугад — сначала подтверди фрагментацию.
❌ Клиент конфликтует с другим VPN
Не держи несколько активных фильтров и Kill Switch. Полностью закрой или удали старый клиент, затем перезагрузи ПК.
❌ Бесплатный VPN просит странные разрешения
Не устанавливай его. Бесплатность не объясняет сбор истории браузера, внедрение сертификата и рекламный прокси.
📦 Практические кейсы
💼 Кейс 1. Удалённая работа
Администратор выдал IKEv2-профиль. Его добавили встроенными средствами Windows, а доступ ограничился корпоративными ресурсами.
🏠 Кейс 2. Свой сервер
На VPS развернули AmneziaVPN, создали отдельные конфигурации для ПК и телефона. Потерянный профиль можно отозвать отдельно, не меняя все устройства.
🖨️ Кейс 3. Через VPN пропал принтер
Клиент забирал маршрут локальной сети. После разрешения LAN и настройки раздельного туннелирования печать вернулась.
🧠 Итог главы
Встроенный клиент подходит для стандартных корпоративных протоколов. Для WireGuard и OpenVPN удобнее официальные приложения, а AmneziaVPN даёт многопротокольный клиент и развёртывание на своём VPS.
Проверяй не зелёную кнопку, а IP, DNS, маршруты, скорость и возврат обычной сети. VPN — туннель: если оба входа построены правильно, ехать удобно; если забыли выезд, красивое освещение ситуацию не спасёт.
✍️ Советы от автора
- Скачивай клиенты только с официальных страниц.
- Не публикуй конфигурации и приватные ключи.
- Используй отдельный профиль для каждого устройства.
- Сохраняй резервный доступ к своему VPS.
- Проверь Kill Switch до важной работы.
- Обновляй клиент и сервер.
- Не считай VPN заменой антивируса.