Короткий ответ
Не отключайте firewall целиком. Найдите заблокированный процесс, адрес, порт и направление, разрешите минимально необходимое правило и повторите тест после перезапуска и смены сети.
До и после туннеля
Первое соединение клиента к VPN-серверу проходит через обычный интерфейс, а пользовательский трафик — через виртуальный. Правила должны учитывать оба этапа и не создавать обход kill switch.
Системный профиль сети
Windows и другие ОС могут пометить новый интерфейс как публичный, где входящие соединения и обнаружение запрещены. Это обычно безопасно, но влияет на локальные принтеры и общий доступ.
Диагностика
Смотрите журнал firewall и точное время попытки. Короткий контролируемый тест с отключением конкретного модуля подтверждает гипотезу, после чего защита должна быть немедленно возвращена.
Чек-лист действий
- Проверьте процесс и издателя клиента.
- Найдите событие блокировки в журнале.
- Разрешите только нужное направление и порт.
- Сохраните публичный профиль сети.
- Проверьте kill switch после изменения.
Что часто делают неправильно
- Отключать firewall навсегда.
- Разрешать весь входящий трафик.
- Создавать правило для любой программы с похожим именем.
- Удалять системные правила без резервной копии.