Устройства в домашней сети находят друг друга по локальным адресам вида 192.168.x.x и по широковещательным запросам внутри одного сегмента. Когда VPN забирает весь трафик в туннель, запрос к принтеру или камере улетает на сервер за пределами вашей сети — и не находит адресата там. Это штатная логика маршрутизации, а не поломка сервиса, и у неё есть штатное решение: разрешить клиенту не трогать локальные адреса.
Что именно ломается
Симптом почти всегда один: устройство «пропадает» ровно в момент включения туннеля и возвращается после выключения.
| Устройство | Как выглядит симптом |
|---|---|
| Сетевой принтер | Приложение печати не видит принтер в списке, задание зависает в очереди |
| IP-камера | Приложение показывает «устройство недоступно» или бесконечную загрузку |
| Умные лампы, розетки, колонки | Голосовой помощник не находит устройства при повторном поиске |
| Медиасервер, телевизор в той же сети | Плеер не видит сервер в списке источников, DLNA обрывается |
Роутер (192.168.x.x) | Страница администрирования не открывается в браузере |
Почему так происходит
Работают два независимых механизма.
Во-первых, у клиента по умолчанию настроен маршрут, при котором весь трафик, включая запросы к соседним устройствам, уходит в туннель. Телефон отправляет пакет для принтера не в свою сеть напрямую, а на сервер VPN — и оттуда он никуда не попадает.
Во-вторых, часть устройств не имеет адреса, который можно «прописать»: их находят широковещательными запросами (mDNS, SSDP, UPnP) — объявлением «кто здесь принтер, откликнись». Такие запросы физически не выходят за пределы локального сегмента, и туннель тут ни при чём даже теоретически.
Штатное решение
В большинстве клиентов есть настройка, которая исключает приватные диапазоны адресов (192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12) из туннеля — похожий принцип используют правила split-tunneling, только здесь речь именно о локальной сети, а не о выборе приложений.
Называется настройка по-разному:
- LAN access или Allow LAN traffic — в клиентах на базе WireGuard и OpenVPN;
- «Локальные адреса напрямую» или «Доступ к локальной сети» — в русскоязычных интерфейсах;
- правило
directдля приватных диапазонов — при ручной настройке маршрутов.
У профилей от сервиса это правило обычно уже включено — сначала стоит проверить переключатель.
Особенность мобильных платформ
На iOS и Android есть отдельный слой — системное разрешение «поиск устройств в локальной сети». Без него приложение камеры или колонки не увидит устройство, даже если VPN выключен вовсе.
На iOS (проверено на iOS 18, сентябрь 2026) разрешение включается в Настройки → Конфиденциальность и безопасность → Локальная сеть, отдельным переключателем для каждого приложения. На Android та же логика — в разрешении «Устройства поблизости» (Настройки → Приложения → [приложение] → Разрешения, Android 13 и новее).
Когда локальный доступ лучше не открывать
В общественной сети — кафе, гостинице, коворкинге — «локальная сеть» это чужие устройства. Включать доступ к LAN там смысла нет: туннель как раз защищает от того, что происходит в общем сегменте. Правило для дома стоит держать отдельно от профиля для поездок.
Проверка
- 1Откройте в браузере адрес роутера (
192.168.0.1или192.168.1.1— уточните на корпусе устройства). - 2Запустите приложение печати и убедитесь, что принтер появился в списке.
- 3Откройте приложение камеры и дождитесь загрузки картинки.
Если все три шага прошли с включённым VPN — правило локального доступа применилось верно.
FAQ
Почему принтер виден без VPN, но пропадает при включении? Маршрут по умолчанию уводит все запросы, включая обращения к устройствам той же сети, на сервер за её пределами. Принтер физически находится в локальном сегменте, и запрос туда не доходит. Включите настройку локального доступа в клиенте.
Помогает ли смена протокола — например, переход с OpenVPN на WireGuard? Нет, маршрутизация не зависит от протокола. У обоих есть отдельная настройка для локальных адресов, и без неё симптом одинаковый.
Разрешение на локальную сеть в iOS — это то же самое, что LAN access в VPN-клиенте? Нет, это два разных слоя. Системное разрешение iOS отвечает за то, может ли приложение вообще обращаться к устройствам сети. Настройка клиента — за то, идёт ли трафик к этим адресам в туннель. Нужны оба, если оба применимы.
Может ли локальный доступ снизить защиту, которую даёт kill-switch? Нет. Kill-switch блокирует интернет-трафик при обрыве туннеля — это не связано с правилом для локальной сети. Правило лишь исключает приватные адреса из маршрута и не отключает аварийную блокировку.
Что делать, если настройки LAN access в клиенте нет вообще? Часть простых клиентов такой настройки не предоставляет. Тогда остаётся временно выключать VPN на время работы с локальным устройством или проверить, есть ли у сервиса отдельный профиль с уже включённым правилом для домашней сети.
Материал имеет информационный характер и не является финансовой или юридической консультацией. Перед сделкой проверяйте актуальные условия выбранного обменника.
В индустрии криптовалют с 2014 года. Бывший репортёр Forklog и Bits.media, автор более 200 публикаций про обмен, AML-практики и регуляторные изменения в России. С 2021 года ведёт редакцию TopChange: отвечает за методологию рейтинга, тайные покупки и проверки резервов.



