Настройка VPN на TP-Link Archer C50 обычно упирается в два сценария:
1) включить VPN Server на самом роутере (подключаются удаленные устройства),
2) включить VPN Client на роутере и направлять трафик выбранных устройств через сторонний VPN-сервер.

Для обоих сценариев важна совместимость конкретной версии роутера и типа VPN. По протоколам и логике настроек ориентируйтесь на официальные инструкции TP-Link: для VPN Client используется раздел Advanced > VPN Client, а для VPN Server - соответствующий раздел VPN Server в веб-интерфейсе. Источники:
- VPN Client на TP-Link (OpenVPN/PPTP/L2TP/IPSec/WireGuard) - https://www.tp-link.com/us/support/faq/3135/
- Пример настроек PPTP VPN Server (для совместимых моделей линейки Archer) - https://www.tp-link.com/kz/support/faq/1545/

Ниже - практичный путь, как сделать это на Archer C50, а также что делать, если нужного пункта в меню нет.


0) Подготовка перед настройкой

Узнайте версию прошивки и аппаратную версию

TP-Link часто выпускает разные версии одной и той же модели, и набор VPN-функций может отличаться. В веб-интерфейсе проверьте раздел с информацией о системе (обычно System/Status).

Обновите прошивку

Если в меню нет VPN-пунктов или настройки “не применяются”, начните с обновления прошивки через админ-панель. Это снижает шанс, что функция отключена из-за старого ПО (механика обновления описывается в общих инструкциях по роутерам TP-Link).

Проверьте доступ к админ-панели

По стандартному адресу роутера:
- https://192.168.0.1

Пример по Archer C50 в инструкциях у провайдера: https://moskva.beeline.ru/customers/support/home/domashnij-internet/nastrojki-s-routerom/tp-link-archer-c50/


1) VPN Client: направляем трафик через VPN-сервер (самый частый сценарий)

Этот вариант обычно используют, когда нужно “вывести” часть трафика через внешний VPN, не ставя VPN-клиент на каждый компьютер.

Официальный принцип для TP-Link такой:
- включаете VPN Client в роутере,
- добавляете профиль VPN-сервера,
- выбираете список устройств, которые будут маршрутизироваться через VPN (остальные идут напрямую).
Источник: https://www.tp-link.com/us/support/faq/3135/

Шаги в интерфейсе Archer C50

  1. Откройте веб-интерфейс роутера.
  2. Перейдите в раздел Advanced.
  3. Откройте VPN Client.
  4. Включите VPN Client и нажмите Save.
  5. В Server List нажмите Add.
  6. Выберите тип VPN (OpenVPN, PPTP, L2TP/IPSec - зависит от модели и того, что предлагает поставщик).
  7. Заполните поля данными от вашего VPN-провайдера:
  8. OpenVPN: обычно нужен конфиг .ovpn
  9. PPTP: адрес сервера, логин/пароль, параметры шифрования от провайдера
  10. L2TP/IPSec: адрес сервера, логин/пароль и IPSec pre-shared key
    Подробно по формату - в инструкции TP-Link: https://www.tp-link.com/us/support/faq/3135/
  11. Снова Save.
  12. В Device List добавьте устройства, которые должны ходить через VPN, и включите их.

Важные ограничения

  • Активен только один VPN-профиль за раз.
  • OpenVPN на роутере часто принимает один конфиг (если провайдер выдает несколько файлов, сначала объединяйте по инструкции провайдера или по рекомендациям TP-Link).
  • Если VPN Client не работает после настройки - смотрите раздел troubleshooting у TP-Link в той же статье: https://www.tp-link.com/us/support/faq/3135/

2) VPN Server: подключение извне к вашей домашней сети через роутер

Если вы хотите, чтобы удаленные устройства подключались к вашему роутеру и получали доступ к домашней сети, нужен VPN Server.

В TP-Link логика такая: включаете VPN Server, задаете параметры доступа и учетные записи. Для PPTP VPN Server TP-Link публикует пошаговый FAQ для совместимых моделей. Источник: https://www.tp-link.com/kz/support/faq/1545/

Общий порядок (PPTP VPN Server по примеру TP-Link)

  1. В веб-интерфейсе откройте раздел Advanced settings.
  2. Найдите VPN Server и выберите PPTP VPN.
  3. Включите Запустить VPN-сервер.
  4. Укажите IP-адрес клиента (диапазон) и при необходимости права доступа.
  5. Создайте учетную запись VPN (логин/пароль).
  6. Нажмите Сохранить.

Далее на удаленном устройстве создается VPN-подключение к IP WAN роутера (в примере TP-Link - через окно подключения Windows).

Пример официальной инструкции по шагам: https://www.tp-link.com/kz/support/faq/1545/


3) Если в меню Archer C50 нет нужного VPN-пункта

Такое встречается. В практических обсуждениях по Archer C50 люди отмечают, что прошивка может не уметь “VPN поверх существующего соединения” или нужные сценарии маршрутизации, особенно когда требуется тонкая выборочная переадресация. Один из типичных советов - использовать другой класс устройств, либо добавлять отдельный “промежуточный” маршрутизатор с правильной прошивкой (OpenWrt и подобные), а родной роутер переводить в режим, где он не мешает маршрутизации. Источник с обсуждением логики ограничений: https://qna.habr.com/q/1366086

Что делать по шагам

  1. Убедитесь, что ищете нужную функцию именно как VPN Client (а не VPN Server). Официальное размещение функции VPN Client - Advanced > VPN Client: https://www.tp-link.com/us/support/faq/3135/
  2. Сравните поддерживаемые протоколы в инструкции TP-Link для VPN Client (OpenVPN/PPTP/L2TP/IPSec/WireGuard на select моделях): https://www.tp-link.com/us/support/faq/3135/
  3. Если в интерфейсе Archer C50 вообще отсутствует VPN Client или нужный протокол, остается два пути:
  4. поставить другой роутер, где это есть “из коробки”,
  5. добавить промежуточное устройство (mini-PC/NanoPi с OpenWrt) между WAN и вашим роутером, чтобы маршрутизацию делало оно.

4) Как понять, что настройка действительно работает

Быстрая проверка по таблице

Что проверить Что должно быть Если не так
Профиль VPN Client включен В VPN Client активен нужный сервер Перепроверьте Save и выбранный профиль
Включены правильные устройства Device List содержит нужные устройства Добавьте их в Device List или проверьте приоритет
Соединение поднялось Трафик с устройств уходит через VPN-сервер Проверьте логин/пароль/ключи, конфиг OpenVPN, совместимость протокола
Нет “утечек” на остальные устройства Остальные устройства ходят напрямую Это нормальное поведение для режима с выбором устройств

Логика “маршрутизируются только выбранные устройства” описана в официальном FAQ TP-Link для VPN Client: https://www.tp-link.com/us/support/faq/3135/


Типичные ошибки

  1. Вы включили VPN Server вместо VPN Client (или наоборот). Это разные сценарии.
  2. Включили VPN Client, но не добавили устройства в Device List.
  3. Указали не те параметры протокола (особенно для L2TP/IPSec - IPSec pre-shared key должен совпадать).
  4. Конфиг OpenVPN не подходит по формату для роутера или не объединен корректно. Смысл ограничения по одному конфигу и загрузке - в инструкции TP-Link: https://www.tp-link.com/us/support/faq/3135/
  5. Пытались сделать сложную выборочную маршрутизацию “как в продвинутых системах”, хотя в прошивке Archer C50 этого может не быть. Тогда нужны альтернативные схемы с другим маршрутизатором или промежуточным устройством: https://qna.habr.com/q/1366086

Итог

Чтобы настроить VPN на TP-Link Archer C50, сначала определите сценарий:
- нужен VPN “внутрь дома” для удаленных устройств - поднимайте VPN Server (пример PPTP есть у TP-Link),
- нужен выход части трафика через внешний VPN - включайте VPN Client в Advanced > VPN Client и добавляйте нужные устройства.

Официальные шаги по VPN Client - https://www.tp-link.com/us/support/faq/3135/, пример VPN Server PPTP - https://www.tp-link.com/kz/support/faq/1545/. Если нужных пунктов в интерфейсе нет или сценарий не реализуется, это не ваша ошибка с настройками, а ограничение возможностей прошивки - тогда помогает замена/добавление роутера или промежуточного узла, как обсуждают на практике: https://qna.habr.com/q/1366086.