如何在 Windows 系统上逐步设置 VPN

最后更新: 1月2026
  • VPN 可以创建一个加密隧道来保护您的数据,既可以用于远程访问,也可以用于提高您的在线隐私。
  • Windows 10 和 11 允许您配置内置 VPN 配置文件,并设置自己的 VPN 服务器,而无需第三方程序。
  • 要使家庭 VPN 正常工作,需要在路由器上打开端口 1723,并在防火墙中允许路由和远程访问。
  • 商业 VPN 服务简化了设置,在许多国家/地区提供服务器,并增加了额外的安全性和便利性功能。

Windows VPN 设置指南

在 Windows 系统上设置 VPN 乍看之下可能有些复杂,但只要有好的指南,其实很容易上手。无论您是想在公共网络上保护隐私,还是需要从家中连接到公司网络,Windows 都内置了创建和使用 VPN 连接的工具,无需总是依赖外部程序。

本文将一步步地向您展示如何在 Windows 10 和 Windows 11 上设置 VPN,如何在家里设置自己的 VPN 服务器,如何在路由器和防火墙上调整哪些设置,以及如何在您想要虚拟更改国家/地区或添加额外的安全性和便利性时使用商业 VPN 服务。

什么是 VPN?在 Windows 系统上可以使用哪些类型的 VPN?

简单来说,VPN(虚拟专用网络)就是一条加密的互联网通道,它可以将您的设备连接到另一台计算机或网络,就像您身临其境一样。这条通道可以保护您的数据免受窥探、不安全的Wi-Fi网络以及某些类型的追踪。

连接 VPN 后,您的网络流量首先会到达 VPN 服务器,经过加密后,​​再通过安全隧道传输。VPN 服务器会与您访问的网站和服务进行通信,因此它们只能看到服务器的 IP 地址,而看不到您家用路由器或公共网络的 IP 地址。

在 Windows 环境中,区分两种方法非常重要:使用内置或企业 VPN(例如,访问公司网络或家庭网络)和使用商业 VPN 服务(NordVPN、ExpressVPN、AVG Secure VPN 等),旨在匿名浏览、绕过地理限制并增强隐私。

使用 Windows 内置的 VPN,您可以连接到您已知的特定网络,例如您的工作网络或家庭网络,但您的公网 IP 地址仍然是您的互联网服务提供商提供的地址。而使用付费 VPN 服务,您可以利用分布在全球各地的服务器的 IP 地址,从而模拟身处其他国家/地区,并受益于与其他用户共享的 IP 地址。

家庭或企业 VPN 通常更侧重于远程访问内部资源(文件夹、服务器、打印机或电脑),并加密您的设备与特定网络之间的流量。而商业 VPN 服务则更侧重于保护用户的整体在线隐私,绕过网络封锁,并向网站、广告商和开放网络上的潜在攻击者隐藏您的真实 IP 地址。

在Windows系统上使用家庭VPN的目的是什么?

人们谈到VPN时,很多人只想到“伪装成身处其他国家/地区来访问某些内容”,但其实在Windows系统上设置VPN还有其他用途。如果你的服务器位于西班牙,那么仅仅依靠家用VPN并不能让你看起来像是在其他国家/地区浏览网页;即使网站看不到你的真实IP地址,它们仍然会检测到你是从西班牙访问的。

搭建自己的 VPN 服务器的主要优势在于,从您的设备到该服务器的所有流量都会被加密。这意味着,在咖啡馆、酒店或机场等场所,任何试图窥探网络的人都无法看到可读的数据,因为您的连接被封装在 VPN 隧道内。

此外,通过使用 VPN 服务器作为中间层,网站不再存储您路由器的 IP 地址或公共网络的IP 地址,而是存储您连接的 VPN 服务器的 IP 地址。这使得应用程序、广告商或其他第三方更难追踪您在不同服务之间的活动,也更难准确识别您访问过的网站。

每次打开网页时,实际上发生的是浏览器向托管该网站的服务器发送请求。服务器会使用你的 IP 地址作为你的“数字邮政地址”进行响应。如果没有 VPN,所有网站都会将你的 IP 地址记录在日志中,然后他们可以将这些信息分享或出售给广告商,以分析你的在线活动。

使用 VPN 时,实际与网络服务器通信的是VPN 服务器,而不是您的计算机。因此,网站存储的是 VPN 服务器的 IP 地址,而不是您的 IP 地址。这是一种减少您网络足迹的简单方法,尤其是在您自己管理服务器或信任服务器管理员的情况下。

拥有自己的 VPN 服务器的另一个显著优势是,您可以搭建一个扩展的局域网 (LAN )。这意味着即使您的设备实际位于不同的位置,它们也能像在同一个局域网中一样运行,从而更容易共享内部资源、从公司访问家用电脑,或者如果所有设备都在同一个逻辑网络上,则可以避免一些物理布线。

在 Windows 上设置家庭 VPN

如何在 Windows 10 和 Windows 11 中创建和配置 VPN 配置文件

在 Windows 系统上连接 VPN 之前,您需要先创建 VPN 连接配置文件。该配置文件包含 VPN 类型、服务器地址、身份验证方法,以及必要的用户名和密码。

  如何判断 Windows 更新是否真实以及您的许可证是否正版

如果 VPN 用于工作,公司通常会提供所有连接详情,甚至会提供公司自己的应用程序。在这种情况下,最好访问公司内网或联系 IT 部门获取具体操作说明,因为每家公司都有自己的安全策略

如果您想使用第三方 VPN 服务进行个人使用,可以先在 Microsoft Store 或其官方网站上查找该应用。它们几乎都会提供 Windows 客户端,可以自动配置所有设置。如果您更喜欢手动配置,其帮助页面通常会列出服务器地址、支持的协议和其他参数。

一旦您拥有了 VPN 详细信息(无论是用于工作、家庭还是第三方提供商),就可以在 Windows 中创建 VPN 配置文件了。在 Windows 11 中,您可以打开“设置”应用,然后依次选择“网络和 Internet”>“VPN”>“添加 VPN”。在 Windows 10 中,操作步骤非常相似:同样依次选择“设置”、“网络和 Internet”,然后查找“VPN”部分。

在“添加 VPN 连接”表单的“提供商”字段中,如果您使用的是系统自带功能,则应选择“Windows(内置)” 。然后,输入一个易于识别的连接名称(例如,“家庭 VPN”或“企业 VPN”),并在服务器或地址字段中记下您将使用的VPN 服务器的 IP 地址或 DNS 名称

在 VPN 类型部分,您需要选择服务器或您订阅的服务所使用的协议或连接方式。Windows 支持多种类型,因此了解对方支持哪种 VPN至关重要。如果您不确定,请查阅您公司或 VPN 提供商的文档。

在“登录信息类型”中,您可以选择使用用户名和密码、证书、一次性令牌或智能卡。对于企业连接,通常使用证书或强身份验证方法。如果您需要输入用户名和密码,可以直接在可用字段中保存,也可以留空,以便每次登录时系统提示您输入。

设置完成后,保存配置文件。如果之后需要查看或调整任何内容,可以返回“设置”中的 VPN 部分,选择连接,然后进入“高级选项”。在这里,您可以更改参数、配置代理,或者在不再需要时删除配置文件。

创建配置文件后,连接非常简单:在任务栏最右侧,网络图标(WiFi 或以太网)上方,您会看到可用 VPN 连接列表。选择所需的连接,点击“连接”,如果系统提示,请输入您的凭据。如果一切正常,状态将变为“已连接”。

连接到已验证的 VPN 后,网络区域中通常会出现一个蓝色小盾牌或其他类似图标,并且在 VPN 设置页面中,连接名称下方会显示“已连接”字样。这样可以快速验证 VPN 连接是否处于活动状态。

如何在 Windows 10 或 11 上设置自己的 VPN 服务器

如果您想更进一步,Windows 允许您在不安装第三方软件的情况下设置自己的 VPN 服务器。虽然不如使用商业服务方便,但它可以让您更好地控制谁来管理您的数据以及如何访问您的家庭网络。

此过程基于控制面板中的旧版“传入连接”工具。首先,打开Windows 设置,然后依次选择“网络和 Internet”。在 Windows 10 中,转到“状态”,然后单击“更改适配器选项”。在 Windows 11 中,转到“高级网络设置”,然后选择“更多网络适配器选项”。

经典的控制面板窗口将会打开,显示您的网络适配器(以太网、Wi-Fi 等)。在该窗口中,如果经典菜单尚未显示,请按 Alt 或 F10 键调出。然后,转到“文件”并选择“新建传入连接”。此选项允许您配置 Windows 以接受来自其他计算机的 Internet 连接。

屏幕上将显示系统用户帐户。您可以选择现有用户或创建一个新用户帐户,以便在连接 VPN 时使用。出于安全考虑,强烈建议您创建一个专用的 VPN 用户帐户,并设置强用户名和强密码,然后在您的客户端设备上使用该帐户。

在下一个屏幕上,Windows 会询问这些用户将如何连接。请务必选中“通过 Internet”复选框,因为这样可以允许从本地网络外部建立 VPN 连接,并通过 Internet 连接到您的服务器计算机。

接下来会显示传入连接的网络协议和组件列表。请务必选择“Internet 协议版本 4 (TCP/IPv4)”,然后点击“属性”。此窗口允许您决定 VPN 客户端连接后将分配哪些 IP 地址。

默认情况下,Windows 可能会尝试自动分配 IP 地址,但最好指定一个特定的 IP 地址范围用于 VPN。选择允许您指定 IP 地址并在本地子网内定义一个范围的选项。这听起来可能比较复杂,但其实很简单,只要知道您的网关 IP 地址即可解决。

  如何在 Windows 11 中更改“开始”菜单的大小并进行完全自定义

要查看路由器的 IP 地址,请打开命令提示符应用程序并运行命令ipconfig。在显示的数据中,您会看到一行“默认网关”,其值通常类似于 192.168.0.1 或 192.168.1.1。这就是您的路由器的 IP 地址。

在 VPN 服务器的 IPv4 属性中,分配给您的 IP 地址的前三个数字段必须与路由器的相应数字段匹配。例如,如果您的网关是 192.168.1.1,您可以将 192.168.1.20 到 192.168.1.30 这个地址范围预留给 VPN 服务器。这样,任何连接到 VPN 服务器的客户端都会获得该范围内的 IP 地址。

定义好范围后,接受更改并返回网络软件界面。一切就绪,只需点击“允许访问”即可允许 Windows 创建传入连接并激活 VPN 服务器。之后,只要您的路由器和防火墙没有阻止流量,您的计算机就可以接收外部 VPN 连接了。

在 Windows 中创建 VPN 服务器

打开路由器上的端口并配置 Windows 防火墙

要允许家或办公室以外的设备连接到 VPN 服务器,您需要在路由器上打开相应的端口,并配置 Windows 防火墙以允许该流量。否则,任何来自互联网的连接尝试都将被阻止,无法到达服务器。

在大多数家庭网络中,路由器使用我们之前提到的网关 IP 地址(例如 192.168.1.1 或 192.168.0.1)。在浏览器地址栏中输入该地址,即可访问路由器的 Web 管理界面。初始用户名和密码通常印在设备本身的标签上,但出于安全考虑,强烈建议您更改它们。

进入路由器设置后,你需要找到与“端口转发”或“NAT”相关的部分。不同厂商的术语可能有所不同,但原理相同:定义一条规则,打开一个外部端口,并将其指向运行 VPN 服务器的设备的内部 IP 地址。

Windows 系统中此类连接的标准端口是1723。您需要创建一条新规则,指定发往端口 1723 的 TCP 流量应发送到服务器计算机的私有 IP 地址(而不是路由器的 IP 地址)。如果您不知道该 IP 地址,请再次使用 ipconfig 命令,并查看与当前活动网络适配器对应的“IPv4 地址”行。

同时,您需要调整 Windows 防火墙设置,使其不阻止远程访问功能。打开控制面板,然后依次选择“系统和安全”>“Windows Defender 防火墙”,在左侧栏中,点击“允许应用或功能通过 Windows Defender 防火墙”。

在该窗口中,点击“更改设置”以修改列表。然后,按字母顺序找到名为“路由和远程访问”的条目,并勾选“专用网络”和“公共网络”复选框。这样,您将授权该服务通过防火墙接收来自这两种类型网络的流量。点击“确定”保存更改。如果您需要更多工具来管理防火墙安全,可以查看有关管理 Windows 防火墙的选项。

一些更高级的指南还建议使用 PowerShell 检查网络配置文件。以管理员身份运行 PowerShell,并使用 Get-NetConnectionProfile 和 Set-NetConnectionProfile 等命令,可以确保本地网络标记为“专用”,从而减少防火墙冲突并防止不必要的阻止。

如果您希望 VPN 服务器在电脑开机后立即可用,建议您打开 Windows“服务”工具,找到“路由和远程访问”服务,打开其属性,并将启动类型设置为“自动(延迟启动)”。这样可以确保 Windows 每次启动时都能可靠地启动 VPN 服务。

管理 VPN 服务器的动态 IP 地址和域名

有一个经常被忽略的实际细节:路由器的公网 IP 地址通常是动态的。这意味着您的互联网服务提供商可以随时更改它(例如,当您重启路由器时),这将导致您用于连接 VPN 的地址失效。

解决此问题的一个简单方法是使用动态 DNS 服务,例如No-IP 或类似服务。这些服务允许您注册一个域名(例如“tuvpn.no-ip.org”),该域名始终指向您路由器当前的公网 IP 地址,即使该地址发生变化。

所有服务商的操作流程通常都差不多:首先,您需要在网站上注册,选择您想要的域名,然后在您的电脑上安装一个小型客户端,该客户端充当 VPN 服务器。这个客户端负责在您的公网 IP 地址发生变化时通知 No-IP,以便域名自动更新。

在动态 DNS 服务的账户面板中,您需要确保已选择您创建的域名,并将其与计算机上安装的客户端关联。之后,即使您重启路由器导致公网 IP 地址发生变化,客户端也会自动更新信息,您始终可以通过在 VPN 设置中输入相同的域名进行连接。

这非常实用,因为它省去了每次 IP 地址变更时都要检查和分享新地址的麻烦。实际上,您的设备只需要知道您为 VPN 设置的固定域名、用户名和密码即可。

Windows 上的 VPN 连接

从 Windows 和其他设备连接到您的 VPN

一旦服务器启动并运行,端口打开,防火墙调整完毕,并且(如果需要)配置了动态域,最有成就感的部分就来了:从其他设备(包括 Windows 系统、Android 或 iOS 移动设备)连接到您的 VPN

  Windows 11 系统中 SSD 运行缓慢:原因、测试和实际解决方案

在运行 Windows 10 或 11 的电脑上,设置 VPN 的过程与设置其他 VPN 非常相似。依次进入“设置”、“网络和 Internet”>“VPN”,然后点击“添加 VPN 连接”。在“提供程序”下,选择“Windows(内置)”,为连接命名,然后在“服务器名称或地址”中,输入路由器的 IP 地址或域名(如果您与路由器位于同一局域网内,则输入服务器的 IPv4 地址)。

在身份验证字段中,输入您专门为此次VPN 连接创建的用户名和密码。保存配置文件,然后选择连接并单击“连接”。如果一切配置正确,您将在几秒钟内看到状态变为“已连接”,并且您的计算机将开始使用 VPN 隧道。

接下来,建议您通过控制面板访问 VPN 连接的属性,依次点击“网络和共享中心”和“更改适配器设置”,查看 VPN 连接的高级设置。您可以在这里调整安全和网络设置,例如,如果不需要 IPv6,可以将其禁用;确保启用 IPv4;如果适用,还可以进入“高级选项”来决定是否使用 VPN 服务器的默认网关。

在同一窗口的安全设置部分,确认VPN 类型和加密方法与服务器上的配置一致,以避免身份验证或协议错误。一切设置正确后,只需单击“确定”并再次测试连接即可。

在安卓和iOS移动设备上,操作步骤类似,只是界面有所不同。每个系统在网络设置中都有各自的“VPN”选项,您可以在其中输入服务器地址、VPN类型、用户名和密码来创建新的VPN配置文件。关键在​​于:指向正确的IP地址或域名,并使用您在Windows电脑上创建的凭据。

使用服务提供商提供的 VPN 服务,而不是自己搭建 VPN 系统。

如果您觉得搭建服务器、开放端口和调整防火墙过于复杂,还有另一种选择:通过 Windows 应用程序使用商业 VPN。在这种情况下,您无需自行维护服务器;您可以将这项任务委托给专业的服务提供商。

市场竞争非常激烈,涌现出众多服务提供商,例如 NordVPN、Cyber​​Ghost、ExpressVPN、AVG Secure VPN 等等。使用流程大同小异:注册、安装官方应用、登录,然后选择您所在国家/地区的服务器。之后,应用会负责创建隧道、管理协议、重新连接以及提供诸如终止开关之类的其他选项。

在选择服务提供商时,建议重点关注以下三个关键点:隐私和无日志政策、他们使用的加密类型和级别(以避免服务薄弱),以及公司的整体声誉,包括其运营所在的司法管辖区及其提供的技术支持选项。

实际上,您只需从他们的网站或微软商店下载Windows版本的应用程序,运行安装程序,然后按照向导操作即可。他们通常会提供免费试用版,以便您在正式订阅之前测试速度、稳定性和易用性。

应用安装完成后,您可以选择服务器(或者让 VPN 自动选择速度最快的服务器),激活连接,一切就绪。此时,您的所有网络流量都会通过这款商业 VPN 进行路由,如果您需要访问受地理位置限制的内容,只需点击几下即可切换虚拟国家/地区。

这些应用程序通常包含一些高级功能,例如终止开关(如果 VPN 连接断开,会自动切断您的互联网连接)、对各种协议(OpenVPN、WireGuard 等)的支持、在开放的 Wi-Fi 网络上自动连接,以及防止DNS或 IPv6 泄漏的附加选项。所有这些都能降低手动配置 VPN 时因操作失误而导致的数据泄露风险。

另一方面,您完全依赖于该服务提供商:您的所有流量都会经过他们的服务器,因此您应该选择信誉良好且明确承诺不记录日志的服务提供商。特别是免费 VPN,它们通常通过利用用户数据或植入广告来维持运营,因此如果您真正重视隐私,它们并非最佳选择。

归根结底,在 Windows 系统上自行搭建 VPN 或使用商业 VPN 服务,是实现相似目标的两种不同途径:更安全、加密的连接以及对自身信息更好的掌控。选择取决于您是更倾向于完全掌控并付出更多技术努力,还是更看重便捷性和一站式解决方案,即使这意味着依赖第三方服务。

路由器设置技巧
相关文章:
路由器设置技巧,助您提升网络性能