09.07.2026
wireguard исключить локальную сеть
Как настроить WireGuard, чтобы исключить локальную сеть из VPN-трафика
Если вы используете WireGuard для защиты интернет-соединения или обхода блокировок, наверняка сталкивались с ситуацией, когда локальная сеть также проходит через VPN. Это может создавать неудобства — например, вы хотите, чтобы доступ к домашним устройствам оставался локальным, а весь остальной трафик шел через VPN. В этой статье я расскажу, как исключить локальную сеть из VPN-трафика при использовании WireGuard.
Почему важно исключить локальную сеть?
По умолчанию, при настройке WireGuard весь трафик отправляется через VPN. Но есть ситуации, когда это нежелательно:
- Доступ к устройствам в локальной сети (принтеры, NAS, роутеры).
- Ускорение соединения для локальных ресурсов.
- Снижение нагрузки на VPN-сервер.
Именно поэтому многие пользователи ищут способы исключить локальную сеть из маршрутизации VPN.
Как исключить локальную сеть из WireGuard
Самый удобный способ — настроить так называемый "split tunneling" (разделение туннеля), чтобы только нужный трафик шел через VPN, а остальной — оставался в локальной сети.
Основные шаги:
-
Определите IP-адреса вашей локальной сети
Например, если ваш домашний роутер использует сеть 192.168.1.0/24, то именно эти адреса нужно исключить. -
Настройте конфигурацию клиента WireGuard
В файле конфигурации клиента (wg0.confили аналогичном) найдите раздел[Peer]и добавьте или измените параметрыAllowedIPs.
Пример:
[Interface]
PrivateKey = <ваш_приватный_ключ>
Address = 10.0.0.2/32 # IP клиента в VPN
[Peer]
PublicKey = <публичный_ключ_сервера>
Endpoint = vpn.example.com:51820
AllowedIPs = 0.0.0.0/0, ::/0 # весь трафик через VPN
PersistentKeepalive = 25
Чтобы исключить локальную сеть, измените AllowedIPs:
AllowedIPs = 0.0.0.0/0, ::/0, !192.168.1.0/24
Но так как убирание IP-адресов через исключение в конфигурации — не всегда удобно, правильнее сделать так:
AllowedIPs = <ваши_допустимые_для_трафика_через_VPN_сети>
Например:
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1
или указать только те сети, которые должны идти через VPN, исключая локальную.
- Используйте маршрутизацию на уровне ОС
На Windows или Linux можно настроить маршруты так, чтобы трафик к локальной сети шел напрямую, минуя VPN. Например, для Linux:
sudo ip route add 192.168.1.0/24 via <ваш_локальный_шлюз> dev <ваш_интерфейс>
Это обеспечит, что локальная сеть не будет маршрутизироваться через VPN.
Итог
Исключение локальной сети из VPN-трафика — это важная часть грамотной настройки WireGuard, которая помогает оставить локальные ресурсы доступными и снизить нагрузку на VPN-соединение. Главное — правильно настроить AllowedIPs и маршруты на устройстве.
Если вы хотите более подробно о настройке split tunneling или столкнулись с проблемами — обращайтесь к документации WireGuard или к специалистам по информационной безопасности. Правильная конфигурация — залог вашей приватности и комфорта в сети.