На Windows настройка VPN проще, чем на телефонах, но у платформы своя специфика: два разных режима работы с непохожими последствиями, обязательные права администратора и богатая история конфликтов с ранее установленными сетевыми программами. Разбираем по порядку.
Два режима: в чём разница
Это главное, что нужно понять на Windows, — от выбора режима зависит, какие программы вообще попадут в туннель.
| Системный прокси | Режим TUN | |
|---|---|---|
| Что охватывает | Только приложения, читающие настройки прокси Windows | Весь трафик системы |
| Браузеры | Да | Да |
| Игры, мессенджеры, торренты | Обычно нет | Да |
| Права администратора | Не нужны | Нужны |
| Виртуальный адаптер | Не создаётся | Создаётся |
| Риск утечки | Высокий: что не умеет прокси — идёт мимо | Низкий |
Практический вывод: если нужно, чтобы через VPN работало всё, а не только браузер, нужен режим TUN. Классическая жалоба «в браузере YouTube работает, а в приложении Discord нет» — это ровно про забытый режим TUN.
Установка
- Скачайте Hiddify для Windows с официальной страницы релизов. Нужен файл с расширением
.exeпод архитектуру x64. - Запустите установщик. Понадобятся права администратора — они нужны для установки драйвера виртуального сетевого адаптера, без которого не работает режим TUN.
- При первом запуске возможно предупреждение SmartScreen — см. следующий раздел.
- Скопируйте ссылку подписки и в приложении добавьте профиль из буфера обмена.
- В настройках включите режим TUN.
- Подключитесь.
Про предупреждение SmartScreen
При первом запуске Windows может показать синее окно «Система Windows защитила ваш компьютер». Это не обнаружение вредоносного кода. Фильтр SmartScreen ориентируется на репутацию файла и наличие сертификата подписи кода расширенной проверки — сертификат стоит существенных денег в год, и проекты с открытым исходным кодом его обычно не покупают.
Если файл скачан с официальной страницы релизов проекта: «Подробнее» → «Выполнить в любом случае». Если файл откуда-то ещё — не запускайте: программа с доступом к сетевому стеку видит весь трафик, и подменённая сборка здесь особенно опасна.
Конфликты с прежними VPN — главная головная боль Windows
Windows плохо убирает за удалёнными сетевыми программами. После любого ранее стоявшего VPN-клиента в системе остаются виртуальные адаптеры, записи маршрутов и перехватчики, которые продолжают влиять на трафик.
Симптомы: новый клиент подключается, но интернет не идёт; или идёт, но мимо туннеля; или система вообще теряет сеть после подключения.
Порядок очистки:
- Откройте Панель управления → Сеть и Интернет → Сетевые подключения (или
ncpa.cplв окне «Выполнить»). - Найдите адаптеры от прежних клиентов — TAP-адаптеры, адаптеры с названиями старых сервисов. Удалите неиспользуемые.
- Откройте командную строку от имени администратора и выполните последовательно:
netsh winsock reset
netsh int ip reset
ipconfig /flushdns
После этого перезагрузите компьютер. Команды сбрасывают сетевой стек и очищают накопившиеся перехватчики — это штатная процедура, данные она не затрагивает, но сетевые настройки, заданные вручную, придётся выставить заново.
Проверка на утечку DNS
Отдельная проверка, которую стоит сделать один раз после настройки. Бывает так, что трафик идёт через туннель, а запросы на разрешение доменных имён продолжают уходить провайдеру. Тогда провайдер видит, какие сайты вы открываете, даже если не видит содержимого.
Проверьте так: при включённом VPN откройте любой сервис проверки DNS. В результатах должны быть серверы, соответствующие стране выходного узла. Если вы видите серверы российского провайдера — это утечка.
Что делать:
- Включить в клиенте перехват DNS (в режиме TUN он обычно включён по умолчанию).
- Прописать публичный DNS вручную на виртуальном адаптере:
1.1.1.1или8.8.8.8. - Проверить, что в Windows 11 отключён параметр «Зашифрованный DNS» на физическом адаптере, если он конфликтует.
Брандмауэр и правила
При первом подключении Windows спросит, в каких сетях разрешить приложению работать — отметьте и частные, и общедоступные, иначе в некоторых сетях клиент не сможет установить соединение.
Если брандмауэр настраивался вручную или используется сторонний, убедитесь, что для клиента разрешены исходящие соединения. Симптом заблокированного клиента — бесконечная попытка подключения без внятной ошибки.
Быстрая диагностика
| Симптом | Причина |
|---|---|
| В браузере работает, в играх и программах нет | Не включён режим TUN |
| Подключается, но интернет пропадает совсем | Остатки адаптеров прежнего VPN — сбросить сетевой стек |
| Провайдер виден в проверке DNS | Утечка DNS — включить перехват в клиенте |
| Требует администратора при каждом запуске | Нормально для режима TUN: адаптером управляет системная служба |
| Не запускается после обновления Windows | Переустановить клиент — обновление могло удалить драйвер адаптера |
Развёрнуто по каждому пункту — в статье «VPN подключился, но интернета нет». Если интересует, сколько скорости теряется на туннеле, — у нас есть замеры с собственных серверов.
Частые вопросы
Системный прокси заворачивает в туннель только те приложения, которые умеют читать настройки прокси Windows, — в основном браузеры. Режим TUN создаёт виртуальный сетевой адаптер и перехватывает трафик всех программ, включая игры и мессенджеры.
Фильтр SmartScreen предупреждает о любых программах без широко распространённой цифровой подписи — она платная, и проекты с открытым исходным кодом часто её не покупают. Если файл скачан с официальной страницы релизов, нажмите «Подробнее» → «Выполнить в любом случае».
Обычно в системе остаются виртуальные адаптеры от предыдущего клиента и перехватывают маршруты. Откройте «Сетевые подключения», удалите неиспользуемые адаптеры и выполните сброс сетевого стека командой netsh winsock reset с перезагрузкой.
Откройте любой сервис проверки DNS при включённом VPN. Если в результатах видны серверы вашего провайдера, значит запросы уходят мимо туннеля — включите в клиенте перехват DNS или пропишите публичный DNS на виртуальном адаптере.