VPN подключен, но локальная сеть недоступна: настройка шлюза и метрики
Симптомы сетевого конфликта при работе с VPN
После успешного подключения к VPN-серверу офиса (L2TP, PPTP, OpenVPN, SSTP или WireGuard) пользователь сталкивается с одной из двух проблем:
| Сценарий | Что происходит | Причина |
|---|---|---|
| Пропал весь интернет | Сайты не открываются, в трее «Без доступа к сети» | VPN перенаправил весь входящий/исходящий трафик через себя («Использовать основной шлюз») |
| Нет доступа к ресурсам офиса | Интернет работает, но IP 192.168.10.x не пингуются | Windows отправляет локальные офисные пакеты в домашний роутер из-за неправильной метрики |
Решение 1. Отключение использования основного шлюза в VPN
Если вам нужен домашний интернет одновременно с рабочим VPN, отключите принудительный шлюз.
- Нажмите Win + R, введите
ncpa.cplи нажмите Enter (Сетевые подключения). - Кликните правой кнопкой мыши по вашему VPN-соединению → «Свойства».
- Перейдите на вкладку «Сеть» → выберите «IP версии 4 (TCP/IPv4)» → нажмите кнопку «Свойства».
- Нажмите кнопку «Дополнительно...».
- Снимите галочку «Использовать основной шлюз в удаленной сети».
- Нажмите «ОК» во всех окнах, отключитесь от VPN и подключитесь заново.
Решение 2. Ручное добавление маршрута к сети офиса
Если после отключения шлюза пропал доступ к офисным серверам (например, к подсети 192.168.0.0/24), добавьте статический маршрут через командную строку от имени администратора:
# Добавляем маршрут к рабочей подсети 192.168.0.x через VPN интерфейс:
route add -p 192.168.0.0 mask 255.255.255.0 10.8.0.1Решение 3. Настройка метрики сетевых интерфейсов через PowerShell
# Устанавливаем приоритет физической сетевой карты над VPN:
Set-NetIPInterface -InterfaceAlias "Ethernet" -InterfaceMetric 10
Set-NetIPInterface -InterfaceAlias "VPN Connection" -InterfaceMetric 25 Частые вопросы (FAQ)
Что такое «Метрика интерфейса» в Windows?
Метрика — это числовой приоритет сетевого маршрута. Чем меньше число метрики (например, 10 против 50), тем выше приоритет этого сетевого адаптера для отправки трафика.
Что делает ключ -p в команде route add?
Ключ `-p` (persistent) делает маршрут постоянным. Он сохранится в системе даже после перезагрузки компьютера.
Почему имя сервера `server.company.local` не открывается, а по IP `192.168.1.5` работает?
Дело в DNS суффиксах. Добавьте DNS-сервер офиса в свойствах VPN подключения и пропишите DNS-суффикс подключения (например, `company.local`).
Что произойдет, если домашняя и офисная сеть используют одинаковую подсеть 192.168.1.0/24?
Возникнет конфликт адресации (IP conflict). Пакеты не уйдут в VPN. Решение — перенастроить домашний роутер на другую подсеть (например, `192.168.88.0/24`).