Короткий маршрут: команды для сброса сети Windows
В Windows 10 и Windows 11 откройте командную строку, Windows Terminal или PowerShell от имени администратора, выполните команды по порядку, затем перезагрузите компьютер. Последовательность восстанавливает каталог Winsock, параметры TCP/IP, очищает локальный DNS-кэш и обновляет DHCP-аренду.
netsh winsock reset
netsh int ip reset C:\resetlog.txt
ipconfig /flushdns
ipconfig /release
ipconfig /renew
netsh winsock reset и netsh int ip reset требуют повышенных прав и перезагрузки Windows. ipconfig /release и ipconfig /renew используйте для интерфейсов, получающих адрес по DHCP. При статическом IP-адресе эти две команды пропустите, чтобы не потерять связь с рабочей сетью.
Во время ipconfig /release сеть временно отключится. Перед началом сохраните статические адреса, DNS-серверы, настройки прокси и VPN. Не объединяйте команды в одну строку: отдельный запуск покажет этап, на котором возникла ошибка.
Что проверить перед сбросом сетевых настроек Windows
Сброс сетевого стека помогает при повреждённых локальных параметрах TCP/IP, Winsock, DNS-кэша или DHCP-аренды. Он не исправит отключённый кабель, неисправную точку доступа, проблему у провайдера, неверную VLAN или отказ маршрутизатора. Сначала проверьте, воспроизводится ли проблема на другом устройстве в той же сети.
Проверьте состояние Ethernet-кабеля или подключение к Wi-Fi. В корпоративной среде зафиксируйте параметры до изменений: адрес интерфейса, маску, шлюз, DNS, прокси, VPN-профиль и используемый сетевой адаптер. Это сократит время восстановления, если рабочая станция использует ручную конфигурацию.
Как сохранить текущую IP-конфигурацию
Запустите следующую команду в административном окне и сохраните результат. Файл пригодится для сравнения состояния сети до и после процедуры.
ipconfig /all > C:\network-before.txt
В выводе ipconfig /all проверьте и запишите IPv4-адрес, маску подсети, шлюз по умолчанию, DNS-серверы, строку DHCP Enabled и физический адрес адаптера. Для статической конфигурации ключевыми будут IPv4-адрес, маска, шлюз и DNS-серверы.
Если рабочая станция использует прокси, отдельно проверьте системные параметры WinHTTP:
netsh winhttp show proxy
Параметры браузерного прокси, VPN-клиента, маршрутов и корпоративных сертификатов могут храниться вне этой команды. Сохраните их в принятом в организации виде до сброса.
Какие настройки могут измениться после сброса
netsh winsock reset очищает каталог Winsock и возвращает зарегистрированные сетевые провайдеры к стандартному состоянию. Это может повлиять на приложения, которые используют собственные сетевые компоненты, включая часть VPN-клиентов, антивирусов, фильтров трафика и средств контроля доступа.
netsh int ip reset переписывает системные параметры TCP/IP. После перезапуска проверьте статические адреса, пользовательские DNS-серверы, маршруты и параметры адаптеров. DHCP-аренда меняется после ipconfig /release и ipconfig /renew.
Команды из инструкции не равны пункту Сброс сети в параметрах Windows. Они обычно не удаляют сохранённые Wi-Fi-профили и не переустанавливают сетевые адаптеры. При этом нестандартная конфигурация всё равно требует проверки после перезагрузки.
Как запустить командную строку с правами администратора
Нажмите Пуск, введите cmd, Windows Terminal или PowerShell, затем выберите запуск от имени администратора. Второй способ: нажмите Win+X и откройте Терминал (Администратор). Подтвердите запрос контроля учётных записей Windows.
Синтаксис команд одинаков для cmd, Windows Terminal и PowerShell. Выполняйте весь набор в одном административном окне, чтобы не получить ошибку прав доступа на середине процедуры.
Какие команды требуют администратора
netsh winsock resetтребует запуска от имени администратора.netsh int ip resetтребует запуска от имени администратора.ipconfig /flushdns,ipconfig /releaseиipconfig /renewчасто запускаются без повышения прав, но политика организации, состояние адаптера или локальные ограничения могут вернуть ошибку.ipconfig /all,pingиnslookupподходят для обычного пользовательского сеанса.
Единое административное окно снижает вероятность ошибки Access is denied. На управляемом компьютере операция может быть запрещена групповой политикой. В таком случае сохраните текст ошибки и обратитесь к администратору сети.
Пошаговый сброс TCP/IP, Winsock и DNS-кэша
Выполняйте действия в указанной последовательности. После двух команд netsh не оценивайте результат до перезагрузки: часть изменений начнёт работать только после нового запуска Windows.
Команда netsh winsock reset: сброс Winsock
netsh winsock reset
Winsock связывает сетевые приложения с сетевым стеком Windows. Сброс каталога полезен, когда браузеры, почтовые клиенты или другие программы не подключаются к сети при исправной IP-конфигурации, либо после удаления сетевого ПО остались повреждённые записи.
При успешном выполнении Windows выводит сообщение о сбросе каталога Winsock и необходимости перезагрузки. Формулировка зависит от языка системы. Ошибка доступа указывает на запуск без повышенных прав или на ограничение политики.
Команда не устраняет ошибки DNS-сервера, отказ DHCP, отсутствие связи с маршрутизатором или аппаратную проблему адаптера. Для отдельной диагностики доменных имён используйте инструкцию по проверке и сбросу DNS в Windows.
Команда netsh int ip reset: сброс TCP/IP
netsh int ip reset C:\resetlog.txt
Команда сбрасывает системные параметры TCP/IP и записывает результат в C:\resetlog.txt. Лог помогает увидеть, какие ключи и параметры были обработаны, если после операции соединение не восстановилось.
Сброс TCP/IP применяют при локальных ошибках адресации, некорректных настройках протокола, проблемах с маршрутами или после неудачного изменения сетевых параметров. В выводе обычно появляются строки со статусом OK. Ошибки из лога не игнорируйте: они помогут отделить проблему прав доступа от неисправности сети.
После команды перезагрузите Windows. Перед перезапуском зафиксируйте параметры интерфейсов со статическим IP-адресом, потому что их может потребоваться ввести повторно.
Очистка DNS-кэша командой ipconfig /flushdns
ipconfig /flushdns
Команда очищает локальный кэш DNS-клиента. Она полезна, когда сайт или внутренний ресурс открывается по устаревшему IP-адресу, а сетевое соединение и доступ к шлюзу сохранены.
ipconfig /flushdns не меняет адреса DNS-серверов, заданные на адаптере или выданные DHCP. После очистки первый запрос к доменному имени может идти дольше: Windows получает новую запись у настроенного DNS-сервера.
При сообщении об успешной очистке переходите к проверке через nslookup. Если DNS-сервер отвечает ошибкой, проверьте его адрес в ipconfig /all, настройки VPN и корпоративный прокси.
Обновление IP-адреса командами ipconfig /release и /renew
ipconfig /release
ipconfig /renew
ipconfig /release освобождает текущую DHCP-аренду, а ipconfig /renew запрашивает новую конфигурацию у DHCP-сервера. Между командами интерфейс останется без рабочего IPv4-адреса, поэтому локальные и удалённые сетевые подключения прервутся.
Используйте этот шаг для Ethernet или Wi-Fi, где DHCP Enabled имеет значение Yes. Не применяйте его как универсальное решение для статического IP-адреса, серверного интерфейса управления или удалённой рабочей станции без доступа к консоли.
После успешного обновления проверьте, появился ли корректный IPv4-адрес, шлюз и DNS-серверы. Адрес из диапазона 169.254.x.x указывает, что Windows не получила аренду DHCP. Сценарий с таким адресом разобран в статье о сбросе сети при ошибках IP-адреса и DNS.
Когда перезагружать Windows после сброса сети
Перезагрузите компьютер после выполнения netsh winsock reset и netsh int ip reset, даже если остальные команды завершились без ошибок. Перезапуск загружает обновлённый каталог Winsock и применяет изменения TCP/IP.
Очистка DNS-кэша и обновление DHCP-аренды срабатывают сразу. Они не отменяют требование перезагрузки после команд netsh. Проверять доступ к сети до перезапуска можно, но окончательный результат оценивайте только после него.
Что сделать, если перезагрузка временно недоступна
Завершите активные сетевые операции, предупредите пользователей и назначьте ближайшее окно обслуживания. Для удалённого компьютера подготовьте доступ через консоль управления, потому что ipconfig /release и перезагрузка разорвут текущую RDP-, SSH- или VPN-сессию.
До перезапуска можно собрать диагностику через ipconfig /all, ping и nslookup. Не считайте сброс Winsock или TCP/IP неудачным, пока система не загрузилась заново.
Как проверить результат после сброса сетевых настроек
Проверяйте сеть по цепочке: конфигурация адаптера, шлюз по умолчанию, DNS-разрешение, внешний доступ. Такой порядок быстро показывает уровень, на котором остаётся проблема.
Проверка IP-адреса и шлюза через ipconfig /all
ipconfig /all
Найдите активный Ethernet- или Wi-Fi-адаптер. Для DHCP-подключения проверьте, что есть корректный IPv4-адрес, маска подсети, шлюз по умолчанию, DNS-серверы и строка DHCP Enabled: Yes.
IPv4-адрес 169.254.x.x обычно означает APIPA: компьютер не получил адрес от DHCP-сервера. Проверьте подключение к кабелю или Wi-Fi, доступность DHCP на маршрутизаторе, VLAN, сетевой порт и правила корпоративной сети.
Для статической конфигурации сравните новые значения с файлом C:\network-before.txt. Верните согласованные с сетью IP-адрес, маску, шлюз и DNS-серверы, если они были изменены.
Проверка доступности шлюза командой ping
ping <адрес_шлюза>
Подставьте адрес из строки Шлюз по умолчанию, например адрес домашнего маршрутизатора или корпоративного L3-шлюза. Ответы с временем в миллисекундах подтверждают связность до этого узла.
При отсутствии ответа проверьте состояние интерфейса, Wi-Fi, кабель, VLAN и маршрутизатор. Некоторые шлюзы блокируют ICMP, поэтому отсутствие ответа само по себе не доказывает полную недоступность сети. Сопоставьте результат с доступностью внутренних ресурсов и таблицей маршрутизации.
Проверка DNS-разрешения через nslookup
nslookup example.com
В начале вывода nslookup показывает используемый DNS-сервер, затем возвращает адрес для доменного имени. Ошибка тайм-аута, недоступный сервер или отсутствие ответа указывают на проблему DNS, VPN, маршрута к DNS-серверу либо фильтрации запросов.
Если проверка по IP-адресу проходит, а nslookup не возвращает адрес, сосредоточьтесь на DNS-конфигурации. Если DNS отвечает и отдаёт адрес, но приложение не подключается, проверяйте прокси, VPN, сертификаты, брандмауэр или параметры самого приложения.
Проверка подключения к интернету
После успешной проверки шлюза выполните проверку внешнего IP-адреса, доступного в вашей сети:
ping 1.1.1.1
Ответы подтверждают маршрут за пределы локальной сети, но отсутствие ответа не всегда означает обрыв: внешние узлы и промежуточные устройства могут блокировать ICMP. Затем откройте несколько известных рабочих ресурсов в браузере или выполните запрос к согласованному внешнему узлу через curl, если утилита доступна в системе.
- Шлюз доступен, внешний IP недоступен: проверьте маршрутизатор, WAN-подключение и состояние линии у провайдера.
- Внешний IP доступен, доменные имена не разрешаются: проверьте DNS-серверы, VPN и правила DNS-фильтрации.
- Все проверки проходят, но не работает одна программа: анализируйте прокси, локальный брандмауэр, защитное ПО и настройки приложения.
Что делать, если команды не решили проблему
Повторный запуск полного набора редко даёт новый результат. Зафиксируйте команду и этап, на котором появляется ошибка, затем проверяйте компонент, связанный с этим этапом.
Ошибка Access is denied при выполнении netsh
Закройте текущее окно и откройте Windows Terminal, PowerShell или cmd от имени администратора. Повторите команду в новом окне. Убедитесь, что используется учётная запись с локальными административными правами.
На корпоративном устройстве запрет может задавать групповая политика, средство защиты или ограничение прав. Сохраните полный текст ошибки, имя адаптера и время выполнения. Эти данные нужны администратору для проверки политики и журналов системы.
ipconfig /renew не получает новый адрес
Сначала проверьте, подключён ли интерфейс:
netsh interface show interface
ipconfig /all
Статус отключённого интерфейса, строка о недоступном носителе или адрес 169.254.x.x направляют диагностику к физическому подключению, Wi-Fi, DHCP, VLAN или порту коммутатора. Проверьте, получает ли адрес другое устройство в том же сегменте.
Для интерфейса со статическим IP-адресом команда ipconfig /renew не создаст новую DHCP-аренду. Восстановите согласованные ручные параметры и убедитесь, что адрес не конфликтует с другим узлом.
Сеть работает, но не открываются сайты или приложения
Проверьте DNS через nslookup и параметры WinHTTP через netsh winhttp show proxy. Учтите, что браузеры могут использовать отдельные системные настройки прокси. VPN-клиент способен менять маршруты и DNS-серверы, а защитное ПО может фильтровать трафик после сброса Winsock.
Установите границу проблемы: не работает весь трафик, только доменные имена, один браузер, один VPN-профиль или конкретная программа. Результат сузит поиск и избавит от повторного сброса сети без причины.
Когда нужен драйвер, сброс адаптера или маршрутизатора
Переходите к драйверу и оборудованию, если интерфейс не поднимается, периодически исчезает, не видит Wi-Fi-сети или не получает линк на заведомо исправном кабеле. Обновите либо переустановите драйвер сетевого адаптера, отключите и включите интерфейс, проверьте другой кабель, другой порт коммутатора или другую точку доступа.
Перезапустите маршрутизатор, если сбой затрагивает несколько устройств в одной сети. При проблеме с доступом во внешнюю сеть проверьте состояние линии и обратитесь к провайдеру. В корпоративной среде сравните IP-конфигурацию, VLAN, DNS и прокси с эталонной рабочей станцией.
Для более широкого маршрута восстановления, включая службы, адаптер и проверку системных компонентов, используйте план восстановления сетевых настроек Windows без переустановки системы.
Краткая памятка по командам сброса сети Windows
| Команда | Что изменяет или проверяет | Права администратора | Перезагрузка | Когда применять |
|---|---|---|---|---|
netsh winsock reset |
Сбрасывает каталог Winsock | Да | Да | Приложения не подключаются при исправной базовой сети |
netsh int ip reset C:\resetlog.txt |
Сбрасывает системные параметры TCP/IP и пишет лог | Да | Да | Ошибки локального сетевого стека, адресации или маршрутизации |
ipconfig /flushdns |
Очищает локальный DNS-кэш | Желательно | Нет | Доменные имена разрешаются по устаревшим или ошибочным данным |
ipconfig /release |
Освобождает DHCP-аренду | Желательно | Нет | Нужно заново получить конфигурацию DHCP |
ipconfig /renew |
Запрашивает новую DHCP-аренду | Желательно | Нет | После /release или при проблемах с получением адреса |
ipconfig /all |
Показывает IP, шлюз, DNS, DHCP и MAC-адрес | Нет | Нет | До сброса и после него |
ping <адрес_шлюза> |
Проверяет связность с локальным шлюзом | Нет | Нет | После проверки IP-конфигурации |
nslookup example.com |
Проверяет DNS-разрешение и используемый DNS-сервер | Нет | Нет | При ошибках открытия сайтов и внутренних доменов |
Перед сбросом сохраните параметры статических интерфейсов, прокси и VPN. После перезагрузки проверьте ipconfig /all, шлюз, DNS-разрешение и внешний доступ. Такой порядок позволяет подтвердить результат по каждому уровню сети, а не ограничиваться сообщением об успешном выполнении команд.