Что не работает
VPN не подключается: что проверить
Соединение не устанавливается вообще — это отдельная ситуация, не та же самая, что «работало и перестало». Порядок проверок здесь другой.
Коротко
По убыванию частоты — первые четыре пункта закрывают большинство случаев:
- Смените сервер: конкретный адрес может быть недоступен или перегружен.
- Смените протокол: WireGuard ↔ OpenVPN, при неудаче попробуйте режим TCP.
- Проверьте дату и время на устройстве — расхождение ломает проверку сертификата.
- Перезапустите приложение полностью и переключите режим полёта на 10 секунд.
- Убедитесь, что интернет работает без туннеля.
- Проверьте, не блокирует ли соединение брандмауэр или антивирус.
Содержание
- Сначала — есть ли интернет вообще
- Смена сервера
- Смена протокола
- Дата и время на устройстве
- Сеть: где именно не проходит трафик
- Системные ограничения
- Android
- Windows
- Учётная запись и подписка
- Если ничего не помогло
- Чего делать не стоит
- Что означают типичные сообщения об ошибках
- Проверка за пять минут
- Как описать проблему в поддержке
Важно отделить две разные ситуации. Если туннель никогда не поднимался или перестал подниматься совсем — это про эту статью. Если соединение устанавливается, но работает плохо или рвётся, смотрите разбор VPN перестал работать: там другой порядок действий.
Сначала — есть ли интернет вообще
Отключите VPN и откройте любой сайт. Если без туннеля тоже ничего не грузится, дело не в нём: проверяйте Wi-Fi, мобильные данные, баланс и режим полёта. Это звучит банально, но экономит время в заметном числе случаев.
Смена сервера
Самая частая причина: конкретный адрес недоступен, перегружен или выведен из эксплуатации. Клиент при этом не сообщает ничего полезного — он просто повторяет попытки.
- Выберите другой сервер в той же стране.
- Не помогло — возьмите соседнюю страну.
- Если включён автоматический выбор «оптимального» сервера, задайте локацию явно: автоматика ориентируется на время отклика, а не на то, установится ли соединение.
Между попытками полностью закрывайте приложение: часть клиентов продолжает держаться за предыдущую сессию.
Смена протокола
Второй по эффективности шаг. Протокол определяет транспорт, а разные сети пропускают разный трафик.
| Что попробовать | Почему это может помочь |
|---|---|
| WireGuard вместо OpenVPN | Другой транспорт и другие порты |
| OpenVPN UDP вместо WireGuard | Иногда проходит там, где не проходит первый |
| Режим TCP, порт 443 | Выглядит как обычное защищённое соединение; проходит в самых ограниченных сетях |
| IKEv2 | Часто работает в мобильных сетях, где остальное не поднимается |
Если в приложении есть переключатель «обход блокировок», «маскировка» или «стелс-режим», включите его на время диагностики. Такие режимы медленнее, но их задача — именно установить соединение там, где обычное не проходит.
Дата и время на устройстве
Проверка сертификата сервера опирается на текущее время. Если часы на устройстве сбились — например, после полной разрядки — соединение будет отклоняться, и сообщение об ошибке при этом окажется совершенно неинформативным.
- Android: Настройки → Система → Дата и время → Автоматическая настройка.
- Windows: Параметры → Время и язык → Дата и время → Устанавливать время автоматически, затем «Синхронизировать».
Убедитесь, что и часовой пояс определён верно.
Сеть: где именно не проходит трафик
Полезная проверка, занимающая минуту: попробуйте подключиться, переключившись с Wi-Fi на мобильный интернет.
- Работает только на мобильном — ограничение на стороне вашей сети: роутер, настройки провайдера, сеть офиса или кафе. Помогает режим TCP через порт 443.
- Работает только по Wi-Fi — ограничение у оператора либо исчерпанный трафик по тарифу.
- Не работает нигде — причина в приложении, устройстве или учётной записи.
Системные ограничения
Android
- Блокировка соединений без VPN. Если включена, а туннель не поднимается, устройство остаётся полностью без сети. Временно отключите: Настройки → Сеть и интернет → VPN → шестерёнка у профиля.
- Ограничение фоновой работы. Система может усыпить клиент во время подключения: Настройки → Приложения → ваш VPN → Батарея → Без ограничений.
- Разрешение на VPN. При первом подключении система запрашивает согласие на создание туннеля. Если его когда-то отклонили, приложение будет молча не подключаться. Переустановка возвращает запрос.
Windows
- Проверьте, не блокирует ли соединение брандмауэр или антивирус со встроенным сетевым экраном. На время проверки отключите защиту сети — и обязательно включите обратно.
- Убедитесь, что служба VPN-клиента запущена: часть приложений использует системную службу, которая может не стартовать после обновления.
- Посмотрите системный прокси: Параметры → Сеть и Интернет → Прокси-сервер. Забытый прокси мешает установке туннеля.
Учётная запись и подписка
Проверьте очевидное: активна ли подписка, не превышено ли число одновременных устройств, не сменился ли пароль. Многие клиенты при истёкшей подписке показывают обычную ошибку подключения, не объясняя настоящую причину.
Если ничего не помогло
Последовательность на этот случай:
- Переустановите приложение — это сбрасывает профиль подключения и возвращает системный запрос разрешения.
- Перезагрузите устройство.
- Проверьте тот же аккаунт на другом устройстве. Если там работает, причина локальная; если нет — на стороне сервиса.
- Попробуйте другой сервис на бесплатном тарифе или пробном периоде. Это не решение, но быстрый способ понять, в чём дело.
Чего делать не стоит
- Устанавливать несколько VPN-клиентов сразу. Android разрешает активным только один туннель, а остальные будут мешать.
- Менять DNS вручную «на всякий случай» до того, как соединение вообще поднимется. На этапе подключения DNS обычно ни при чём.
- Оставлять включённым режим TCP после диагностики: он медленнее, и если работает UDP, лучше вернуться к нему.
Что означают типичные сообщения об ошибках
Формулировки различаются от клиента к клиенту, но смысл сводится к нескольким ситуациям.
| Что показывает клиент | Что это обычно значит |
|---|---|
| Время ожидания истекло | Ответ от сервера не пришёл: недоступный адрес, заблокированный порт или отсутствие маршрута |
| Ошибка аутентификации | Неверные учётные данные, истёкшая подписка или превышен лимит устройств |
| Не удалось разрешить имя сервера | Проблема с DNS ещё до установки туннеля |
| Соединение разорвано | Туннель поднялся и упал: смотрите ограничения питания и стабильность сети |
| Ошибка сертификата | Расхождение даты и времени на устройстве |
Обратите внимание: «время ожидания истекло» — самое частое и одновременно наименее информативное сообщение. Оно не указывает на причину, поэтому начинать всё равно приходится со смены сервера и протокола.
Проверка за пять минут
Последовательность, которая отсекает большинство вариантов:
- Выключите туннель — интернет есть? Нет → проблема не в VPN.
- Смените сервер, попробуйте три адреса.
- Смените протокол; при неудаче включите режим TCP.
- Проверьте дату и время.
- Переключитесь с Wi-Fi на мобильный интернет.
- Отключите блокировку соединений без VPN.
Если после этих шести шагов ничего не изменилось, дальше имеет смысл переустанавливать приложение и проверять аккаунт — но не раньше.
Как описать проблему в поддержке
Обращение вида «не работает» получает шаблонный ответ. Обращение с фактами — конкретный.
Сообщите: устройство и версию системы, версию приложения, какие серверы и протоколы пробовали, работает ли интернет без туннеля, воспроизводится ли проблема в другой сети, точный текст ошибки и время последней удачной попытки.
Соседние разборы: VPN перестал работать, если подключение раньше было; VPN не работает на Android, если речь о телефоне; VPN на Windows — там своя роль у сетевого экрана.
Последняя проверка описанных настроек: . Интерфейсы приложений меняются — если что-то выглядит иначе, напишите нам, и мы перепроверим инструкцию.
Частые вопросы
- Что означает ошибка «время ожидания истекло»?
- Клиент отправил запрос на установку соединения и не дождался ответа. Это не указывает на конкретную причину: так выглядит и недоступный сервер, и заблокированный порт, и отсутствие маршрута. Начинайте со смены сервера и протокола.
- Почему на мобильном интернете подключается, а по Wi-Fi нет?
- Домашний роутер или сеть учреждения могут не пропускать трафик используемого протокола. Чаще всего это касается UDP. Переключение на режим TCP через порт 443 обычно решает вопрос.
- Правда ли, что неверное время мешает подключению?
- Да, и это недооценённая причина. Проверка сертификатов учитывает текущее время, и расхождение в несколько часов приводит к отказу без внятного объяснения. Включите автоматическую установку даты и времени.
- Помогает ли переустановка приложения?
- Иногда — она сбрасывает повреждённый профиль подключения и системное разрешение на создание туннеля. Но делать это стоит после остальных проверок, а не вместо них.