Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

VPN подключен, но локальная сеть недоступна: настройка шлюза и метрики

Обновлено: 27.08.2026 · Официальная документация ↗

Симптомы сетевого конфликта при работе с VPN

После успешного подключения к VPN-серверу офиса (L2TP, PPTP, OpenVPN, SSTP или WireGuard) пользователь сталкивается с одной из двух проблем:

СценарийЧто происходитПричина
Пропал весь интернетСайты не открываются, в трее «Без доступа к сети»VPN перенаправил весь входящий/исходящий трафик через себя («Использовать основной шлюз»)
Нет доступа к ресурсам офисаИнтернет работает, но IP 192.168.10.x не пингуютсяWindows отправляет локальные офисные пакеты в домашний роутер из-за неправильной метрики

Решение 1. Отключение использования основного шлюза в VPN

Если вам нужен домашний интернет одновременно с рабочим VPN, отключите принудительный шлюз.

  1. Нажмите Win + R, введите ncpa.cpl и нажмите Enter (Сетевые подключения).
  2. Кликните правой кнопкой мыши по вашему VPN-соединению → «Свойства».
  3. Перейдите на вкладку «Сеть» → выберите «IP версии 4 (TCP/IPv4)» → нажмите кнопку «Свойства».
  4. Нажмите кнопку «Дополнительно...».
  5. Снимите галочку «Использовать основной шлюз в удаленной сети».
  6. Нажмите «ОК» во всех окнах, отключитесь от VPN и подключитесь заново.

Решение 2. Ручное добавление маршрута к сети офиса

Если после отключения шлюза пропал доступ к офисным серверам (например, к подсети 192.168.0.0/24), добавьте статический маршрут через командную строку от имени администратора:

# Добавляем маршрут к рабочей подсети 192.168.0.x через VPN интерфейс:
route add -p 192.168.0.0 mask 255.255.255.0 10.8.0.1

Решение 3. Настройка метрики сетевых интерфейсов через PowerShell

# Устанавливаем приоритет физической сетевой карты над VPN:
Set-NetIPInterface -InterfaceAlias "Ethernet" -InterfaceMetric 10
Set-NetIPInterface -InterfaceAlias "VPN Connection" -InterfaceMetric 25
💡 Практика специалистов: Если клиенты Windows 10/11 подключаются через встроенный VPN-клиент, всегда используйте PowerShell-командлет `Add-VpnConnectionRoute -ConnectionName "OfficeVPN" -DestinationPrefix "192.168.0.0/16"` вместо ручной правки маршрутов через CMD.

Частые вопросы (FAQ)

Что такое «Метрика интерфейса» в Windows?

Метрика — это числовой приоритет сетевого маршрута. Чем меньше число метрики (например, 10 против 50), тем выше приоритет этого сетевого адаптера для отправки трафика.

Что делает ключ -p в команде route add?

Ключ `-p` (persistent) делает маршрут постоянным. Он сохранится в системе даже после перезагрузки компьютера.

Почему имя сервера `server.company.local` не открывается, а по IP `192.168.1.5` работает?

Дело в DNS суффиксах. Добавьте DNS-сервер офиса в свойствах VPN подключения и пропишите DNS-суффикс подключения (например, `company.local`).

Что произойдет, если домашняя и офисная сеть используют одинаковую подсеть 192.168.1.0/24?

Возникнет конфликт адресации (IP conflict). Пакеты не уйдут в VPN. Решение — перенастроить домашний роутер на другую подсеть (например, `192.168.88.0/24`).

Полезные материалы
Рекомендуем