VPN для новичков: настройка с нуля, шаг за шагом
VPN для новичков — это другая задача, чем VPN для того, у кого уже есть удобная ментальная модель работы сетей. Этот гайд для первой группы. Предполагаем: ты слышал термин VPN, решил попробовать, и не хочешь читать пятнадцать страниц контекста до клика «установить».
Ниже: как выбрать VPN на верхнем уровне, как зарегистрироваться у нас, как поставить на Windows, как подключиться, как проверить, что реально работает, и что делать, когда не работает. Честно говорим, какие платформы готовы, а какие нет.
На что смотреть в VPN
Подробнее у нас в как выбрать VPN с критериями. Короткая версия для новичка: тебе нужен платный VPN с kill switch, современными протоколами (WireGuard или VLESS Reality), no-logs-заявлениями с путём к верификации и бесплатным триалом, чтобы протестить до коммита.
Критерии, которые специально не приоритизируем: количество серверов на главной, брендинг «военного шифрования» и сколько наград упоминает главная страница. Ничего из этого не говорит ничего полезного.
Шаг 1: Регистрация
Иди на fexyn.com и создай аккаунт. Email плюс пароль — достаточно. 7-дневный бесплатный триал не требует кредитку заранее, так что протестишь до коммита.
Выбери план. У нас четыре уровня. Самый дешёвый — $2.99 в месяц на самом длинном коммите, помесячно — $9.99. Страница цен и трейд-оффы на /pricing. Все планы включают одинаковые протоколы, серверы и фичи клиента. Разница только в частоте биллинга и цене за месяц.
Подтверди email, когда придёт письмо. Дашборд на /dashboard должен теперь грузиться.
Шаг 2: Скачай Windows-клиент
Сейчас мы выпускаем Windows-десктоп-клиент как основной продукт. Windows — то, что мы рекомендуем, если есть выбор. Клиент — небольшое Tauri-приложение с Rust-helper-сервисом, который делает привилегированную сетевую работу.
С дашборда страница Downloads ведёт к последнему инсталлеру. Или сразу /download. Инсталлер подписан и включает helper-сервис. Запусти как администратор (helper-сервис ставится как Windows SYSTEM-сервис и требует админа на установке).
Честная заметка по платформам: на май 2026 наш Android-клиент в активной разработке и доступен через бета-канал. Клиенты iOS, macOS и Linux — в roadmap, ещё не поставляются. Если ты на Android и спокойно относишься к бета-софту — Android-бета работает на реальном железе. На остальных трёх платформах сервис ещё не готов, и мы не будем притворяться.
Шаг 3: Подключайся
Открой клиент Fexyn. Первый экран показывает кнопку Connect и выбор сервера.
Большинству пользователей «Auto» выбирает разумный сервер по латенси. Если хочешь конкретную страну — выбери из четырёх текущих выходов: Frankfurt, Helsinki, Cyprus или Ashburn (US East).
Выбери протокол, если есть предпочтение. Дефолты разумные. Быстрый гайд:
- Bolt — это WireGuard. Самый быстрый. Используй для повседневного браузинга, стриминга, игр. Дефолт для большинства.
- Stealth — это VLESS Reality. Используй в странах с активной блокировкой VPN (Китай, Иран, Россия, ОАЭ). Чуть медленнее Bolt, гораздо труднее детектится.
- Secure — это OpenVPN. Используй, если Bolt и Stealth по какой-то причине не работают на твоей сети. Старее, шире совместимость, медленнее всех.
Жми Connect. Статус меняется на connecting, потом на connected. Первое подключение на новой установке медленнее (около 1-2 секунд), потому что Windows инициализирует kernel-level networking. Дальше обычно меньше секунды.
В статусной строке текущий сервер, протокол и время соединения. Иконка kill switch показывает, включает ли сетевой firewall правило no-leak (по умолчанию включено).
Шаг 4: Проверь, что работает
Шаг, который пропускают большинство туториалов. Соединение, которое говорит «connected» — не то же, что соединение, реально маршрутизирующее твой трафик корректно. Две проверки.
Проверка 1: Видимый IP
Открой новую вкладку браузера и зайди на наш IP-чекер. Страница покажет IP и примерную локацию, откуда идёт твой трафик.
Если VPN работает, IP и локация должны совпадать с сервером, к которому подключился. Подключился к Frankfurt — IP геолоцируется как Германия. К Ashburn — как Виргиния (США).
Если IP и локация совпадают с твоей реальной локацией — туннель не маршрутизирует трафик корректно. Отключись, переподключись, проверь снова. Если опять не получилось — смотри секцию траблшутинга ниже.
Можешь использовать сторонние чекеры ipchicken.com или ipinfo.io для второго мнения. Должны соглашаться с нашим.
Проверка 2: DNS-утечки
Отдельный режим отказа: IP корректно показывает VPN-сервер, но DNS-запросы всё равно идут к провайдеру. Это проблема DNS-утечек. У нас есть материал как работают DNS-утечки.
Запусти наш DNS leak test или dnsleaktest.com (стандартный, в extended-режиме). Тест резолвит серию уникальных доменов и репортит, какие резолверы их обработали.
Что должен увидеть: только DNS-резолверы VPN, не провайдера. Наш клиент использует Cloudflare 1.1.1.1 и Google 8.8.8.8 как дефолты при подключении, с DNS-over-HTTPS, где ОС поддерживает. Если тест показывает резолверы провайдера — DNS течёт.
DNS-утечки обычно из-за OS-level настройки сети, перекрывающей VPN-конфигурацию DNS. Самые частые причины на Windows — IPv6-конфигурации, которые VPN-клиент пропустил, или сторонний софт управления сетью (Killer Networking на некоторых игровых ноутах, утилиты вендоров NIC), который переустанавливает свой предпочитаемый DNS. Отключись, перезагрузись, переподключись. Если течёт — пиши в саппорт, разберёмся.
Опциональная проверка 3: WebRTC-утечки
Браузеры могут палить твой реальный локальный IP через WebRTC даже с VPN. Запусти наш WebRTC leak test. Если показывает локальный сетевой IP (типа 192.168.x.x или 10.x.x.x) — это нормально и безвредно. Если показывает реальный публичный IP — браузер обходит VPN для WebRTC. Современные браузеры и наш клиент с этим справляются для большинства, но конкретные расширения или сетевые конфигурации могут сломать. См. WebRTC-утечки объяснение, как починить.
Шаг 5: Живи с этим
Когда VPN подключён и проверен, ты в основном про него забываешь. Kill switch обрабатывает падения туннеля. Логика реконнекта — смены сети. Клиент сворачивается в трей.
Что можешь захотеть подкрутить со временем:
- Автоподключение при старте. Settings → General. По умолчанию off, чтобы не удивлять.
- Always-on protection. Settings → Connection. Заставляет kill switch оставаться включённым, даже когда клиент закрыт.
- Дефолтный протокол. Settings → Protocol. Поставь Stealth, если живёшь в стране с активными блокировками.
- Предпочтения серверов. Settings → Servers. Запинь любимый, если нужна предсказуемость.
Windows-клиент проверяет обновления автоматически. Обновления выходят примерно еженедельно. Увидишь маленькое уведомление, когда готово. Обновления подписаны и проверяются перед установкой.
Частые проблемы у новичков
Короткий список того, что ломается у новых, и что делать.
«Connection refused» или зависает на «connecting»
Самая частая причина: сеть, на которой ты, блокирует наш дефолтный протокол. Попробуй переключиться на Stealth (VLESS Reality) в выборе протоколов. Если ты в стране с активными блокировками — Stealth и так то, что нужно.
Если Stealth тоже не работает — попробуй другой сервер (географическая дистанция не сильно важна; важно, открыт ли путь между тобой и выходом). Если все серверы падают на всех протоколах — сеть, на которой ты, сильно фильтрована или имеет правила firewall, блокирующие исходящий UDP и определённые TCP-порты. У нас есть материал обход интернет-цензуры с глубоким покрытием.
Соединение работает, но сайты не грузятся
Обычно DNS-проблема. Туннель поднят, но DNS-резолвинг падает. Отключи VPN, иди в Settings Windows → Network → Properties → DNS, поставь DNS на «Automatic», если не стоит, переподключись. Перезагрузись, если упорствует.
Если падают конкретно стриминговые сервисы или сервисы, блокирующие известные VPN-IP (Netflix, Hulu, некоторые банки) — это другая проблема: назначение блокирует VPN-IP. Попробуй другой сервер выхода или используй назначение без VPN, если его не нужно скрывать от провайдера.
Низкие скорости
Три причины, по убыванию вероятности.
- Далёкий выход. У Frankfurt выше латенси из Азии, чем из Европы. Выбери ближайший доступный к твоей физической локации.
- Бутылочное горлышко — локальная сеть. Запусти speed test без VPN, потом с. Если оба медленные — твой коннект и есть проблема. Если только VPN-on медленный — следующий пункт.
- Несовпадение протокола. OpenVPN («Secure») заметно медленнее WireGuard («Bolt»). Если на Secure — попробуй Bolt. Если на Stealth — платишь небольшой оверхед за censorship resistance, что нормально, если нужно.
Подробнее в замедляет ли VPN интернет с измерениями.
Kill switch блокирует всё
Если kill switch включён и VPN отключён — трафик не идёт. Это kill switch работает как задумано. Два варианта: подключиться к VPN-серверу (трафик идёт через туннель) или временно отключить kill switch в клиенте (трафик идёт вне туннеля, без защиты). Отключение kill switch ок, если делаешь намеренно. Забыть включить обратно — режим отказа, за которым следить.
Игровые лобби или peer-to-peer не работают
Часть peer-to-peer-приложений нуждается во входящих соединениях, которые типичный VPN не поддерживает. Воркэраунды: используй port forwarding, если провайдер предлагает (мы пока не предлагаем по соображениям безопасности), или временно отключи VPN под конкретную игру. Это реальное ограничение. Мы не правильный VPN для пользователей, чей основной кейс — хостинг peer-to-peer-игровых лобби.
Что делать дальше
Если прошёл четыре шага и IP и DNS чисты — VPN работает. Ты защищён на сетях, которыми пользуешься, твой трафик зашифрован от провайдера, реальный IP скрыт от назначений.
Несколько направлений, чтобы исследовать дальше:
- Что такое VPN, точнее — концептуальная модель.
- Нужен ли мне VPN — честный «это для меня?» вопрос.
- Мифы про VPN — то, что ты, наверное, слышал и что не совсем верно.
- Риски публичного Wi-Fi в 2026 — от чего реально защищаешься на отельных сетях.
Если что-то в настройке не получилось — поддержка на /dashboard/help. Отвечают живые люди. 7-дневный триал даёт время серьёзно протестить. Если не заслужили — отмени в окне и ничего не должен.