Настройка автозапуска Proxify VPN в Windows

Введение

Автозапуск Proxify VPN гарантирует, что защищённый туннель поднимается сразу после входа в систему или загрузки Windows. Это критически важно для предотвращения утечек реального IP-адреса (IP leaks) в момент запуска ОС, обновлений или перезагрузок. В данной инструкции рассмотрены три надежных способа: настройка через официальное приложение, создание задачи в Планировщике задач (для CLI/WireGuard) и размещение ярлыка в папке автозагрузки. Все конфигурационные файлы и ключи доступа получаются в личном кабинете proxify.host.


Способ 1: Автозапуск через официальное приложение Proxify VPN (Рекомендуемый)

Официальное приложение Proxify VPN для Windows имеет встроенную поддержку автозапуска и системного трея. Это самый простой и стабильный метод для большинства пользователей.

Шаг 1. Установка и вход в аккаунт

  1. Скачайте актуальную версию установщика (ProxifyVPN-Setup-x64.exe) в разделе «Приложения» личного кабинета proxify.host.
  2. Запустите установщик от имени администратора. Примите лицензионное соглашение, выберите путь установки (по умолчанию C:\Program Files\Proxify VPN\).
  3. После установки запустите приложение. В окне авторизации введите Email и Пароль от аккаунта proxify.host. Двухфакторная аутентификация (2FA) запрашивается при входе в новый браузер/устройство — подтвердите код из приложения-аутентификатора.

Шаг 2. Выбор протокола и сервера

  1. В главном окне перейдите в Настройки (значок шестерёнки) → Протокол.
  2. Выберите WireGuard (рекомендуется для скорости и современной криптографии) или OpenVPN UDP/TCP (для обхода строгих DPI/файрволов).
  3. В списке стран выберите нужную локацию (например, Netherlands, Germany, Singapore). Приложение автоматически подтянет актуальные конфиги с API proxify.host.

Шаг 3. Включение автозапуска и автоподключения

  1. Откройте Настройки → Общие.
  2. Активируйте переключатель «Запускать при входе в Windows» (Run on Windows startup). Приложение создаст запись в реестре HKCU\Software\Microsoft\Windows\CurrentVersion\Run.
  3. Активируйте «Автоматически подключаться при запуске» (Auto-connect on launch).
  4. Включите «Kill Switch» (Блокировка интернета без VPN). Это жесткое правило на уровне WFP (Windows Filtering Platform), блокирующее весь трафик вне туннеля до установления соединения.
  5. Опционально: включите «Минимизировать в трей» для скрытия окна после старта.

Шаг 4. Проверка работы

  1. Нажмите «Подключиться» вручную, убедитесь, что статус «Подключено», IP изменился (проверьте на ip.proxify.host или ipleak.net).
  2. Перезагрузите компьютер (Start → Power → Restart).
  3. После входа в систему проверьте трей: иконка Proxify VPN должна иметь статус «Подключено» (обычно зелёный индикатор). Откройте браузер — трафик должен идти через VPN.

Способ 2: Автозапуск WireGuard-туннеля через Планировщик задач (Без GUI, системный уровень)

Этот метод подходит, если вы используете конфигурационные файлы WireGuard (.conf), скачанные в личном кабинете proxify.host, и хотите поднять туннель до входа пользователя (на экране логина) или без установки официального клиента. Требуется установленный системный компонент WireGuard для Windows (скачать с wireguard.com/install/).

Шаг 1. Получение и подготовка конфигурации

  1. Войдите в proxify.host → Мои серверы → WireGuard Configs.
  2. Выберите страну и нажмите «Скачать конфиг». Файл будет называться類似 proxify-nl-wg01.conf.
  3. Поместите файл в защищенную системную папку, например: C:\ProgramData\Proxify\WireGuard\proxify-nl-wg01.conf. Создайте папки от имени администратора. ProgramData скрыта по умолчанию (Win+R → C:\ProgramData).
  4. Откройте файл .conf в Блокноте. Убедитесь, что параметр PersistentKeepalive = 25 задан в секции [Peer] (поддерживает NAT). Если нет — добавьте вручную.
    [Interface]
    PrivateKey = ВАШ_ПРИВАТНЫЙ_КЛЮЧ
    Address = 10.14.0.2/32, fd42:42:42::2/128
    DNS = 10.14.0.1
    
    [Peer]
    PublicKey = ПУБЛИЧНЫЙ_КЛЮЧ_СЕРВЕРА_PROXIFY
    Endpoint = wg-nl-01.proxify.host:51820
    AllowedIPs = 0.0.0.0/0, ::/0
    PersistentKeepalive = 25
    

Шаг 2. Импорт туннеля в системное хранилище WireGuard

  1. Запустите WireGuard (системный сервис, а не приложение пользователя) или используйте CLI.
  2. Откройте PowerShell от имени Администратора.
  3. Выполните импорт (туннель появится в списке системных туннелей):
    wireguard /installtunnelservice "C:\ProgramData\Proxify\WireGuard\proxify-nl-wg01.conf"
    
    При успехе: Tunnel service installed successfully. Имя службы будет WireGuardTunnel$proxify-nl-wg01.

Шаг 3. Создание задачи в Планировщике задач (Task Scheduler)

Это обеспечит старт туннеля при загрузке ОС (триггер "At startup") с правами SYSTEM.

  1. Откройте taskschd.msc (Win+R → taskschd.msc).
  2. В правой панели: Создать задачу... (Create Task), а не "Простая задача".
  3. Вкладка Общие (General):
    • Имя: Proxify WireGuard Autostart
    • Описание: Auto-starts Proxify WireGuard tunnel on boot via proxify.host config
    • Переключите: «Выполнять для всех пользователей» (Run whether user is logged on or not).
    • Отметьте: «Выполнять с наивысшими правами» (Run with highest privileges).
    • Настроить для: Windows 10/11 (или ваша версия).
  4. Вкладка Триггеры (Triggers) → Создать:
    • Начать задачу: При загрузке (At startup).
    • Отложить задачу на: 1 минуту (дает время сетевой подсистеме инициализироваться).
    • ОК.
  5. Вкладка Действия (Actions) → Создать:
    • Действие: Запустить программу.
    • Программа/скрипт: C:\Windows\System32\wireguard.exe
    • Аргументы: /installtunnelservice "C:\ProgramData\Proxify\WireGuard\proxify-nl-wg01.conf" Примечание: повторный вызов installtunnelservice идемпотентен — если служба уже есть, он просто убедится, что она запущена/включена. Альтернатива — net start WireGuardTunnel$proxify-nl-wg01, но installtunnelservice надежнее для первичной настройки.
    • ОК.
  6. Вкладка Условия (Conditions):
    • Снимите галочку «Запускать задачу, только если компьютер подключен к сети питания» (для ноутбуков).
    • Поставьте галочку «Запускать, только если доступна сеть» (Start only if network available). Это критично.
  7. Вкладка Параметры (Settings):
    • Поставьте: «Если задача завершается с ошибкой, перезапускать каждые: 1 минуту», «Попыток перезапуска: 3».
    • Снимите: «Останавливать задачу, если она выполняется дольше 3 дней».
    • ОК → введите пароль администратора для сохранения задачи.

Шаг 4. Настройка Kill Switch (Брандмауэр Windows) для системного туннеля

Официальное приложение делает это автоматически. Для ручной настройки нужно заблокировать исходящий трафик вне интерфейса WireGuard.

  1. Откройте wf.msc (Windows Defender Firewall with Advanced Security).
  2. Правила для исходящих подключений (Outbound Rules) → Новое правило...
  3. Тип: Пользовательское (Custom).
  4. Программа: Все программы (All programs).
  5. Протокол и порты: Любой (Any).
  6. Область (Scope): Локальные IP — Любой; Удаленные IP — Любой.
  7. Дополнительно (Advanced): Убедитесь, что выбраны все профили (Домен, Частный, Общий).
  8. Интерфейс (Interface) — Ключевой момент:
    • Нажмите «Настроить» (Customize) рядом с типом интерфейса.
    • Выберите «Только для следующих типов интерфейсов» → «Беспроводная сеть», «Локальная сеть», «VPN»...
    • Сложнее, но надежнее: Создайте правило Блокировки (Block) для Всех профилей, где в вкладке Интерфейс указано: «Не применять к интерфейсу: proxify-nl-wg01» (имя вашего адаптера WireGuard).
    • Альтернатива (проще): Создайте правило Разрешить (Allow) исходящий трафик Только для интерфейса proxify-nl-wg01 с высоким приоритетом, а правило «Блокировать все исходящие» для остальных интерфейсов. Но стандартный Брандмауэр не позволяет легко задать "Allow only this interface" для всего трафика без сторонних утилит (например, wg-killswitch скриптов).
    • Практический компромисс: Используйте официальное приложение Proxify VPN (Способ 1), если Kill Switch критичен. Если используете чистый WireGuard, настройте правила блокировки для основных физических адаптеров (Ethernet, Wi-Fi) по их GUID/имени, разрешая трафик только на IP эндпоинта VPN (wg-nl-01.proxify.host) для установления рукопожатия.

Сп