Dhcp: что это и стоит ли использовать

DHCP часто упоминается в контексте проблем с VPN — «конфликт DHCP», «DHCP не выдаёт адрес», «отключи DHCP». На vpnmobile.club мы разбираем, что такое DHCP, как он пересекается с VPN и в каких случаях это вообще важно для обычного пользователя.

Импорт → Connect → проверка IP и DNS.
Импорт → Connect → проверка IP и DNS.

Что такое DHCP

DHCP (Dynamic Host Configuration Protocol) — протокол, который автоматически выдаёт устройствам IP-адреса в сети. Когда вы подключаете телефон к Wi-Fi, роутер через DHCP-сервер назначает телефону адрес (например, 192.168.1.15), маску подсети, шлюз и DNS-серверы. Вы ничего не настраиваете вручную — всё происходит автоматически за долю секунды.

Без DHCP каждому устройству нужно было бы вручную прописывать IP-адрес, маску и шлюз — это неудобно и чревато ошибками. DHCP существует именно для того, чтобы избавить пользователей от этой рутины. В домашних сетях DHCP-сервером является роутер.

DHCP-аренда (lease) — это временный договор: устройство получает IP на определённый срок (обычно 24–48 часов). По истечении срока устройство запрашивает продление. Если роутер недоступен — устройство пытается сохранить старый IP ещё некоторое время, затем отваливается от сети.

DHCP работает только внутри локальной сети. Ваш публичный IP в интернете назначается провайдером отдельно — тоже через DHCP, но на уровне выше. Когда интернет-провайдер говорит «у вас динамический IP» — это именно DHCP на стороне провайдера.

Как DHCP взаимодействует с VPN

При подключении к VPN на вашем устройстве создаётся виртуальный сетевой адаптер (tun0 на Linux, виртуальный адаптер WinTUN на Windows). Этот адаптер получает IP-адрес из подсети VPN-сервера — это тоже происходит через DHCP, но уже через DHCP-сервер на стороне VPN.

В типичной конфигурации VPN ваш компьютер одновременно имеет два IP: реальный (от домашнего роутера через DHCP) и VPN-адрес (от VPN-сервера). Маршрутизация трафика определяет, через какой из них идут пакеты. VPN клиент настраивает маршруты так, чтобы весь или часть трафика шла через VPN-адаптер.

Конфликт DHCP и VPN возникает когда: подсеть домашней сети совпадает с подсетью VPN. Например, дом — 192.168.1.0/24, VPN-сервер тоже выдаёт адреса из 192.168.1.0/24. В этом случае устройство не может разобраться, по какому маршруту отправлять трафик — через реальный интерфейс к роутеру или через VPN-тоннель.

Симптом конфликта: VPN подключился, но интернет перестал работать. Или работает часть сайтов, но не другая. Решение: смените подсеть домашней сети на роутере с 192.168.1.x на 10.0.0.x или 172.16.0.x — это наименее популярные диапазоны для VPN-серверов, конфликт маловероятен.

Корпоративный ноутбук в гостевой Wi-Fi получает адрес 10.20.30.x, а VPN-сервер компании раздаёт 10.20.30.x — классический конфликт при командировках. IT-отдел обычно меняет пул VPN на 10.8.0.0/24; дома достаточно сменить LAN роутера на 192.168.50.0/24 в веб-интерфейсе. После смены перезагрузите роутер и переподключите VPN-клиент — маршруты пересоздадутся автоматически.

DHCP leak и VPN

DHCP leak — это когда при активном VPN устройство всё равно получает настройки DNS и другие параметры от локального DHCP-сервера (роутера), а не от VPN. Это создаёт DNS-утечку: DNS-запросы идут к серверу провайдера, а не через VPN-туннель.

Проверить DHCP/DNS leak: зайдите на dnsleaktest.com при активном VPN. Если в результатах видны DNS-серверы вашего домашнего провайдера — это утечка. Нормальный результат — только DNS-серверы VPN-провайдера или публичные DNS (1.1.1.1, 8.8.8.8), направляемые через VPN.

Исправление утечки: в настройках VPN-клиента (Hiddify, Clash Verge) включите принудительный DNS через туннель. В Hiddify: Settings → DNS → Remote DNS → укажите 1.1.1.1. Это заставляет все DNS-запросы идти через VPN-сервер, игнорируя настройки локального DHCP.

На Windows дополнительно: в свойствах VPN-адаптера в сетевых настройках явно укажите DNS-серверы (1.1.1.1 и 8.8.8.8) вместо «Получать автоматически». Это предотвращает переопределение DNS локальным DHCP при подключении VPN.

Нужно ли отключать DHCP при использовании VPN

Нет, не нужно. Отключать DHCP для использования VPN не требуется — это разные уровни сетевого стека. DHCP работает на уровне локальной сети, VPN создаёт виртуальный интерфейс поверх неё. Они работают параллельно без взаимных помех при правильной настройке.

Отключение DHCP нужно только в специфических сценариях: настройка VPN-сервера на роутере для всей сети, когда хотите, чтобы роутер выдавал VPN-IP всем клиентам. В этом случае DHCP заменяется ручным назначением адресов или DHCP-сервером на VPN-роутере.

Статические IP (без DHCP) полезны для серверов внутри корпоративного VPN: каждый сервер всегда получает один и тот же предсказуемый IP. Но для клиентских устройств (телефонов, ноутбуков) статические IP только усложняют управление — DHCP удобнее.

Если вас попросили «отключить DHCP» при настройке VPN — скорее всего имелось в виду: на устройстве вместо «Получать IP автоматически» прописать статический IP. Это не отключение DHCP-сервера, а переход конкретного устройства на ручное управление IP.

Практические советы по DHCP и VPN

Резервируйте IP для VPN-устройств в DHCP-сервере роутера: в настройках роутера привяжите MAC-адрес устройства к конкретному IP. Тогда роутер всегда будет выдавать этому устройству один и тот же IP. Удобно при настройке port forwarding для домашнего сервера за VPN.

При проблемах с VPN сразу после перезагрузки роутера: устройство иногда получает новый IP через DHCP, и старые VPN-правила маршрутизации становятся неверными. Перезапустите VPN-клиент после перезагрузки роутера — он пересоздаст правила с учётом нового IP.

Dhcp: что это и стоит ли использовать

Мониторинг DHCP-аренды: если VPN работает нестабильно и обрывается каждые несколько часов — проверьте срок аренды DHCP в настройках роутера. Короткий срок (30–60 минут) означает, что устройство регулярно переполучает IP, и это может прерывать VPN-туннель. Увеличьте срок аренды до 24 часов.

IPv6 и DHCP: если ваш провайдер выдаёт IPv6-адреса, убедитесь, что VPN тоже поддерживает IPv6 или заблокируйте IPv6 трафик при активном VPN. Без этого часть трафика может идти через IPv6 в обход VPN-туннеля — это особый вид утечки, не связанный напрямую с DHCP, но схожий по природе.

На роутере Mikrotik DHCP lease time по умолчанию 30 минут — при длинной VPN-сессии это не ломает туннель, но может сбросить проброс портов, привязанный к старому LAN IP устройства. Статическая lease для NAS или домашнего сервера в DHCP-сервере Mikrotik (IP → DHCP Server → Leases → Make Static) убирает сюрпризы после ночной перезагрузки роутера.

← Все статьи