Read-only матрица до, во время и после VPN-сессии помогает сопоставить динамический адаптер по InterfaceIndex, увидеть фактические DNS-адреса и не принять исчезновение интерфейса за случайную потерю настройки.
Снимок до подключения
До запуска клиента получите список обычных и, при необходимости, скрытых сетевых адаптеров и связанный с ними список DNS-серверов. Get-NetAdapter позволяет видеть имя, описание и InterfaceIndex, а Get-DnsClientServerAddress — адреса DNS по alias, index и семейству IP. Сохраните только технические поля без MAC-адресов, имён профилей и частных DNS. Этот снимок показывает исходную конфигурацию и предотвращает ошибку, когда существующий физический адаптер принимают за временный Tun2Socks-интерфейс. Ничего не меняйте на этом этапе.
Снимок во время активной сессии
После штатного подключения повторите те же read-only запросы и найдите появившуюся или изменившуюся запись. Сопоставляйте её сразу по имени, InterfaceDescription, InterfaceIndex, состоянию и времени, потому что один красивый alias может быть переиспользован. Зафиксируйте DNS отдельно для IPv4 и IPv6 и не публикуйте реальные адреса. Если интерфейс появляется, но DNS остаётся только на физическом адаптере, это наблюдение. Оно ещё не означает ошибку: Windows может выбирать серверы с учётом нескольких интерфейсов и их состояния.
Снимок после отключения
Завершите сессию штатно и снимите третье состояние. Если временный адаптер исчез вместе с InterfaceIndex, исчезновение привязанных параметров ожидаемо для его жизненного цикла и не равно самопроизвольному удалению настройки постоянного интерфейса. Если запись остаётся скрытой, сравните её описание и статус, но не назначайте ей адреса только по старому index. Новый сеанс может создать другую идентичность. Три снимка должны отвечать на вопрос, создаётся ли адаптер заново, переиспользуется ли запись или меняется только состояние.
Отделите наличие DNS от его выбора
Документация Microsoft по DNS-запросам описывает порядок обращения к серверам предпочтительного адаптера и возможное участие других адаптеров при отсутствии ответа. Поэтому наличие нужного адреса в одном списке не доказывает, что конкретный запрос пошёл именно туда. Сравните фактическое разрешение одного безопасного тестового имени во время сессии и вне её, сохраняя одинаковыми приложение и сеть. Не используйте частные внутренние имена в публичных отчётах. Если ответ различается, передавайте временную шкалу и таблицу интерфейсов владельцу клиента.
Когда допустимо изменение
Set-DnsClientServerAddress задаёт серверы конкретному alias или index, а статические значения перекрывают полученные автоматически; параметр reset возвращает значения по умолчанию. Это делает команду изменением конфигурации, а не диагностикой. Применяйте её только если документация конкретного клиента требует внешний сценарий и активный интерфейс однозначно сопоставлен. На управляемом устройстве сначала согласуйте действие. До изменения сохраните три снимка и способ возврата. Остановитесь, если index меняется между сессиями или непонятно, кто должен владеть DNS-политикой.
Материал подготовлен редакцией с помощью ИИ и проверен по официальной документации Microsoft; публичный вопрос использован только как обезличенный сигнал симптома, без переноса его конфигурации.
Источники и проверка
- Microsoft — Get-NetAdapter проверено 2026-08-06
- Microsoft — Get-DnsClientServerAddress проверено 2026-08-06
- Microsoft — Set-DnsClientServerAddress проверено 2026-08-06
- Microsoft — DNS queries and lookups проверено 2026-08-06
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.