Статья #97 · Поддержка

VPN и firewall: в чем разница

Firewall решает, каким соединениям разрешён вход и выход; VPN создаёт виртуальный интерфейс и новый маршрут. При строгих правилах клиент может не достучаться до сервера или приложения внутри туннеля могут попасть в незнакомый сетевой профиль.

Автор: редакция NDK VPN Обновлено: 02.08.2026 Время чтения: 3 мин.

Короткий ответ

Не отключайте firewall целиком. Найдите заблокированный процесс, адрес, порт и направление, разрешите минимально необходимое правило и повторите тест после перезапуска и смены сети.

До и после туннеля

Первое соединение клиента к VPN-серверу проходит через обычный интерфейс, а пользовательский трафик — через виртуальный. Правила должны учитывать оба этапа и не создавать обход kill switch.

Системный профиль сети

Windows и другие ОС могут пометить новый интерфейс как публичный, где входящие соединения и обнаружение запрещены. Это обычно безопасно, но влияет на локальные принтеры и общий доступ.

Диагностика

Смотрите журнал firewall и точное время попытки. Короткий контролируемый тест с отключением конкретного модуля подтверждает гипотезу, после чего защита должна быть немедленно возвращена.

Чек-лист действий

  1. Проверьте процесс и издателя клиента.
  2. Найдите событие блокировки в журнале.
  3. Разрешите только нужное направление и порт.
  4. Сохраните публичный профиль сети.
  5. Проверьте kill switch после изменения.

Что часто делают неправильно

Источники и документация

Вопросы по теме

Какой порт открыть?

Используйте порт и протокол из официальной конфигурации сервиса; универсального ответа для всех VPN нет.

Почему пропал принтер?

Локальная сеть может быть заблокирована политикой VPN или публичным профилем. Разрешите локальный доступ только в доверенной сети.

Firewall и kill switch — одно и то же?

Kill switch часто реализован правилами firewall, но его цель уже: не допустить обхода VPN при разрыве.

Продолжить

Следующие статьи