Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

VPN_NO_INTERNET_REDIRECT Сетевое оборудование и VPN

OpenVPN подключен, но не открываются сайты: настройка redirect-gateway

Обновлено: 27.08.2026 · Официальная документация ↗

Суть проблемы: туннель есть, а сайты не грузятся

Значок клиента OpenVPN горит зеленым цветом, статус сообщает «Initialization Sequence Completed», однако в браузере перестают открываться любые веб-сайты с ошибкой DNS_PROBE_FINISHED_NO_INTERNET или бесконечной загрузкой страниц. При этом внутренние IP-адреса самого VPN-сервера могут успешно пинговаться.

Причины отсутствия интернета в OpenVPN

ПричинаЧто происходитГде исправлять
Не передается шлюз по умолчаниюКлиент отправляет веб-трафик мимо VPN в домашний интернетКонфиг сервера server.conf
Не настроен NAT/Masquerade на VPSСервер принимает пакеты от клиента, но не выпускает их в мирФаервол iptables / ufw на сервере
Не выданы DNS-серверыБраузер не может преобразовать имена сайтов в IP-адресаОпция dhcp-option DNS
Выключен IP Forwarding в LinuxЯдро Linux на VPS блокирует пересылку чужих пакетовФайл /etc/sysctl.conf

Пошаговое исправление конфигурации OpenVPN

  1. Включаем пересылку трафика через VPN на сервере (server.conf):

    Откройте файл конфигурации OpenVPN сервера (/etc/openvpn/server/server.conf) и раскомментируйте следующие строчки:

    push "redirect-gateway def1 bypass-dhcp"
    push "dhcp-option DNS 8.8.8.8"
    push "dhcp-option DNS 1.1.1.1"
  2. Включаем маршрутизацию пакетов в ядре Linux:

    Откройте файл /etc/sysctl.conf, найдите и раскомментируйте параметр:

    net.ipv4.ip_forward = 1

    Примените настройку без перезагрузки: sudo sysctl -p.

  3. Настраиваем трансляцию адресов NAT (iptables):

    Сервер должен выпускать трафик клиентов через свой публичный сетевой адаптер (узнайте имя интерфейса через ip a, например eth0):

    # Добавляем правило маскарадинга:
    sudo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
    
    # Сохраняем правила iptables:
    sudo apt install iptables-persistent -y
    sudo netfilter-persistent save
  4. Перезапускаем службу OpenVPN:
    sudo systemctl restart openvpn-server@server

Если вы правите только файл клиента (.ovpn): Добавьте в конец вашего клиентского файла конфигурации строку redirect-gateway def1, чтобы принудительно перенаправить весь системный трафик в туннель со стороны Windows/macOS.

💡 Практика специалистов: Самая распространенная ошибка новичков при самостоятельной сборке OpenVPN — забыть про net.ipv4.ip_forward=1. Без этой директивы сервер просто молча сбрасывает все транзитные пакеты клиентов.

Частые вопросы (FAQ)

Что означает флаг def1 в параметре redirect-gateway?

Флаг def1 переопределяет шлюз по умолчанию двумя маршрутами /1 вместо перезаписи старого /0. Это предотвращает поломку исходного маршрута к самому VPN-серверу.

Почему 8.8.8.8 пингуется, а google.com не открывается?

Это классический признак неработающего DNS. Добавьте в файл клиента или сервера директиву push "dhcp-option DNS 8.8.8.8".

Как пустить через OpenVPN только доступ к рабочей сети, оставив интернет домашним?

Удалите redirect-gateway и укажите точечный маршрут только до подсети офиса: push "route 192.168.1.0 255.255.255.0".

Нужно ли настраивать фаервол UFW, если он включен на Ubuntu VPS?

Да, в файле /etc/default/ufw укажите DEFAULT_FORWARD_POLICY="ACCEPT", а в /etc/ufw/before.rules добавьте блок *nat с правилом MASQUERADE.

Полезные материалы
Рекомендуем