Svyaz

09.07.2026

wireguard исключить локальную сеть

Svyaz VPN — свобода без границ

Как настроить WireGuard, чтобы исключить локальную сеть из VPN-трафика

Если вы используете WireGuard для защиты интернет-соединения или обхода блокировок, наверняка сталкивались с ситуацией, когда локальная сеть также проходит через VPN. Это может создавать неудобства — например, вы хотите, чтобы доступ к домашним устройствам оставался локальным, а весь остальной трафик шел через VPN. В этой статье я расскажу, как исключить локальную сеть из VPN-трафика при использовании WireGuard.

Почему важно исключить локальную сеть?

По умолчанию, при настройке WireGuard весь трафик отправляется через VPN. Но есть ситуации, когда это нежелательно:
- Доступ к устройствам в локальной сети (принтеры, NAS, роутеры).
- Ускорение соединения для локальных ресурсов.
- Снижение нагрузки на VPN-сервер.

Именно поэтому многие пользователи ищут способы исключить локальную сеть из маршрутизации VPN.

Как исключить локальную сеть из WireGuard

Самый удобный способ — настроить так называемый "split tunneling" (разделение туннеля), чтобы только нужный трафик шел через VPN, а остальной — оставался в локальной сети.

Основные шаги:

  1. Определите IP-адреса вашей локальной сети
    Например, если ваш домашний роутер использует сеть 192.168.1.0/24, то именно эти адреса нужно исключить.

  2. Настройте конфигурацию клиента WireGuard
    В файле конфигурации клиента (wg0.conf или аналогичном) найдите раздел [Peer] и добавьте или измените параметры AllowedIPs.

Пример:

[Interface]
PrivateKey = <ваш_приватный_ключ>
Address = 10.0.0.2/32  # IP клиента в VPN

[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = vpn.example.com:51820
AllowedIPs = 0.0.0.0/0, ::/0  # весь трафик через VPN
PersistentKeepalive = 25

Чтобы исключить локальную сеть, измените AllowedIPs:

AllowedIPs = 0.0.0.0/0, ::/0, !192.168.1.0/24

Но так как убирание IP-адресов через исключение в конфигурации — не всегда удобно, правильнее сделать так:

AllowedIPs = <ваши_допустимые_для_трафика_через_VPN_сети>

Например:

AllowedIPs = 0.0.0.0/1, 128.0.0.0/1

или указать только те сети, которые должны идти через VPN, исключая локальную.

  1. Используйте маршрутизацию на уровне ОС

На Windows или Linux можно настроить маршруты так, чтобы трафик к локальной сети шел напрямую, минуя VPN. Например, для Linux:

sudo ip route add 192.168.1.0/24 via <ваш_локальный_шлюз> dev <ваш_интерфейс>

Это обеспечит, что локальная сеть не будет маршрутизироваться через VPN.

Итог

Исключение локальной сети из VPN-трафика — это важная часть грамотной настройки WireGuard, которая помогает оставить локальные ресурсы доступными и снизить нагрузку на VPN-соединение. Главное — правильно настроить AllowedIPs и маршруты на устройстве.

Если вы хотите более подробно о настройке split tunneling или столкнулись с проблемами — обращайтесь к документации WireGuard или к специалистам по информационной безопасности. Правильная конфигурация — залог вашей приватности и комфорта в сети.