VPN подключен, но интернета нет: причины, диагностика и решения

Разбираем, почему VPN показывает «Подключено», а интернет не работает. DNS, маршрутизация, блокировки IP, killswitch, split tunneling — как найти причину и исправить за несколько минут.

Почему статус «Подключено» не означает рабочий интернет

Когда VPN-клиент показывает «Подключено», это говорит лишь о том, что туннель установлен: клиент и сервер обменялись ключами и создали зашифрованный канал. Однако по этому каналу могут не ходить пакеты, DNS может не разрешаться, а провайдер может блокировать IP сервера. Поэтому «Подключено» — это только первый шаг, а не гарантия доступа к сайтам.

Представьте, что вы позвонили человеку, но он молчит в трубку. Соединение установлено, но разговора нет. Так и здесь: туннель есть, а трафик не идет. Причин может быть несколько, и они лечатся по-разному. Важно не паниковать и последовательно проверить каждый слой.

Четыре основные причины: DNS, маршрутизация, блокировка IP, зависший клиент

Практически все случаи «VPN подключен, но интернета нет» укладываются в четыре категории:

  1. DNS не разрешается. Туннель работает, но клиент не подменил системный DNS или подменил его на недоступный сервер. Сайты по доменным именам не открываются, но по IP-адресу — открываются.
  1. Заблокирован IP VPN-сервера у вашего оператора. Сервер может быть жив глобально, но конкретный провайдер добавил его в фильтр. Handshake проходит, но дальше — ноль трафика. На стороне клиента — «Connected», на сервере сессия часто даже не открывается.
  1. Конфликт маршрутизации и split tunneling. Если в клиенте включен раздельный туннель (часть трафика через VPN, часть напрямую), нужные приложения могут быть исключены из туннеля и пытаться идти напрямую. Также к этому приводят корпоративные TLS-инспекторы, антивирусы с MITM-фильтром и нестандартные правила брандмауэра.
  1. Клиент завис на handshake. Интерфейс уже нарисовал «Подключено», но фактически процесс висит. Перезапуск приложения помогает чаще, чем хочется. На Android к этому добавляется агрессивный оптимизатор батареи, который убивает VPN-сервис в фоне.

Диагностика: как понять, что именно сломалось

Чтобы не гадать, проведите простые проверки. Сначала убедитесь, что интернет работает без VPN — отключите VPN и откройте любой сайт. Если без VPN тоже нет интернета, проблема не в VPN, а в провайдере или сети.

Затем проверьте, пингуется ли IP-адрес VPN-сервера до подключения. Если он недоступен — остальное не имеет смысла, нужно менять сервер или протокол.

Далее — тест с DNS. Попробуйте открыть сайт по IP-адресу (например, 8.8.8.8 — это DNS Google, но можно использовать IP любого известного сайта). Если по IP открывается, а по домену нет — проблема в DNS.

Если сайты не открываются ни по IP, ни по домену, но VPN показывает «Подключено» — вероятно, проблема в маршрутизации или блокировке IP. Попробуйте сменить сервер или страну, а также протокол (WireGuard → VLESS, OpenVPN UDP → TCP).

Проблемы с DNS: как исправить

Самая частая причина — DNS не подменяется или подменяется на недоступный сервер. В Windows и Android это выглядит как «бесконечная загрузка» сайтов, при этом прямой пинг по IP проходит.

Решение: в настройках VPN-клиента включите «использовать DNS VPN» или пропишите публичные DNS, например 1.1.1.1 и 8.8.8.8. Но учтите: у некоторых российских операторов 1.1.1.1 нестабилен, тогда лучше использовать DNS самого VPN-сервиса.

Также полезно сбросить DNS-кеш. В Windows это делается командой ipconfig /flushdns, на Android — перезагрузкой или через настройки сети. Если проблема не уходит, проверьте, не конфликтует ли VPN с локальным DNS-сервером (например, корпоративным).

Блокировка IP сервера оператором: как распознать и обойти

Если ваш провайдер заблокировал IP-адрес VPN-сервера, вы увидите классическую картину: handshake проходит, ключи обмениваются, но дальше — ноль трафика. На стороне клиента — «Connected», на сервере сессия часто даже не открывается.

Признаки блокировки:

  • VPN перестал работать одновременно у вас, у соседа и в чатах поддержки сервиса;
  • смена локации внутри одного сервиса не помогает;
  • помогает смена протокола на маскирующий (VLESS Reality, Hysteria, AmneziaWG) — значит, фильтруют не IP, а сигнатуру протокола.

Что делать: смените сервер в этой же стране или смените страну. Если у вас несколько VPN-приложений, параллельно проверьте другое — это быстрее, чем перебирать локации. Включите obfuscation (маскировку трафика), если она доступна.

Конфликты маршрутизации и split tunneling

Split tunneling — это режим, когда часть трафика идет через VPN, а часть напрямую. Он полезен для экономии трафика и доступа к локальным ресурсам, но может стать причиной проблем. Если нужные приложения исключены из туннеля, они пытаются идти напрямую и не могут открыться, особенно если провайдер блокирует сайты.

Как исправить:

  • В настройках VPN-клиента отключите split tunneling или добавьте нужные приложения в список «через VPN».
  • Проверьте, не конфликтуют ли несколько VPN-клиентов одновременно — они могут портить таблицы маршрутизации.
  • Отключите антивирусные MITM-фильтры и корпоративные TLS-инспекторы, которые перехватывают трафик.

Также обратите внимание на статические маршруты. Если вы используете корпоративный VPN, возможно, потребуется вручную добавить маршруты к нужным подсетям. В Windows это делается командой route add или через PowerShell.

Killswitch и его влияние на доступ в интернет

Killswitch — это функция, которая блокирует весь интернет-трафик, если VPN-соединение падает. Она защищает от утечек, но при нестабильном соединении может создавать ложное впечатление, что интернет не работает.

Если вы замечаете, что интернет пропадает сразу после подключения VPN, а затем появляется через несколько секунд — возможно, killswitch срабатывает при кратких разрывах. В таком случае временно отключите killswitch и проверьте, стабилизируется ли соединение.

Также проверьте, не включен ли killswitch в настройках клиента по умолчанию. Некоторые клиенты включают его автоматически, и при слабом сигнале Wi-Fi или мобильного интернета это приводит к постоянным обрывам.

Проблемы на мобильных устройствах: оптимизация батареи и фоновые ограничения

На Android и iOS VPN-клиенты часто страдают от агрессивной оптимизации батареи. Система может убивать VPN-сервис в фоне, что приводит к разрывам соединения или к тому, что VPN показывает «Подключено», но трафик не идет.

Что сделать:

  • В настройках Android отключите оптимизацию батареи для VPN-приложения (Настройки → Батарея → Оптимизация → Все приложения → выберите VPN → Не оптимизировать).
  • На iOS отключите фоновое обновление для VPN-приложения или разрешите ему работать в фоне.
  • Убедитесь, что VPN-приложение не попало в список «спящих» приложений.

Также на мобильном интернете чаще ломается DNS, а на домашнем — IP-маршрутизация. Если VPN работает на ПК, но не работает на телефоне, скорее всего, дело в ограничениях ОС.

Когда проблема у всех: системная блокировка протокола

Если VPN перестал работать одновременно у всех пользователей сервиса, а смена локации не помогает, вероятно, провайдер начал блокировать не IP, а сигнатуру протокола. Это происходит, когда DPI-системы (deep packet inspection) научились распознавать характерные паттерны трафика VPN.

Признаки:

  • Проблема воспроизводится у всех, независимо от устройства и оператора;
  • смена сервера внутри одного сервиса не помогает;
  • помогает смена протокола на маскирующий (VLESS Reality, Hysteria, AmneziaWG).

Что делать: переключитесь на протокол с обфускацией (маскировкой). Например, VLESS + Reality или Hysteria2. Эти протоколы имитируют обычный HTTPS-трафик, и DPI их не распознает. Также можно попробовать использовать транспорт XHTTP или WebSocket.

Пошаговый чек-лист: от простого к сложному

Если вы столкнулись с проблемой «VPN подключен, но интернета нет», пройдите по шагам:

  1. Проверьте интернет без VPN. Отключите VPN и откройте сайт. Если нет — проблема у провайдера.
  2. Пингуйте IP VPN-сервера до подключения. Если он недоступен — меняйте сервер.
  3. Проверьте DNS. Откройте сайт по IP. Если открывается, а по домену нет — настройте DNS.
  4. Смените протокол. WireGuard → VLESS, OpenVPN UDP → TCP.
  5. Смените сервер или страну. Если не помогает — возможно, блокировка IP.
  6. Отключите killswitch временно и проверьте.
  7. Проверьте настройки split tunneling и исключите конфликты.
  8. Перезапустите VPN-клиент и устройство.
  9. Проверьте MTU. Если сменили роутер или прошивку, слишком большой пакет может резаться без уведомления.
  10. Обратитесь в поддержку VPN-сервиса, если ничего не помогло.

Этот чек-лист помогает локализовать проблему за 2–3 минуты и избежать лишних действий.

Вопросы и ответы

Почему VPN показывает «Подключено», но интернет не работает?

Статус «Подключено» означает только, что туннель установлен, но не гарантирует, что по нему идет трафик. Причины могут быть: неработающий DNS, заблокированный IP сервера у провайдера, конфликт маршрутизации (split tunneling), зависший клиент на handshake или сработавший killswitch. Проверьте по чек-листу: пинг сервера, DNS, смена протокола и сервера.

Как проверить, что проблема именно в DNS?

Откройте сайт по IP-адресу, например, зайдите на http://8.8.8.8 (это DNS Google, но он может не открываться как сайт). Лучше использовать IP известного сайта, например, 142.250.74.142 (Google). Если сайт по IP открывается, а по домену — нет, значит, DNS не разрешается. Решение: включите «использовать DNS VPN» в настройках клиента или пропишите публичные DNS (1.1.1.1, 8.8.8.8).

Что делать, если VPN не работает на телефоне, но работает на ПК?

Скорее всего, дело в оптимизации батареи или фоновых ограничениях ОС. На Android отключите оптимизацию батареи для VPN-приложения (Настройки → Батарея → Оптимизация → Все приложения → выберите VPN → Не оптимизировать). На iOS разрешите фоновое обновление. Также проверьте, не блокирует ли VPN-приложение системный файрвол.

Как отличить сбой VPN от блокировки провайдером?

Признак сбоя: проблема началась после обновления приложения, перезагрузки роутера или смены сети, и воспроизводится только у вас. Признак блокировки: VPN перестал работать одновременно у вас, у соседа и в чатах поддержки; смена локации не помогает; помогает смена протокола на маскирующий (VLESS Reality, Hysteria). Если блокировка — меняйте протокол или сервис.

Что такое killswitch и как он может мешать?

Killswitch — функция, которая блокирует весь интернет-трафик при падении VPN-соединения, чтобы предотвратить утечки. При нестабильном соединении killswitch может срабатывать при кратких разрывах, из-за чего интернет пропадает. Если вы подозреваете killswitch, временно отключите его в настройках клиента и проверьте, стабилизируется ли соединение.

Помогает ли смена протокола при блокировке VPN?

Да, часто помогает. Если провайдер блокирует IP или сигнатуру протокола, переход на маскирующий протокол (VLESS + Reality, Hysteria2, AmneziaWG) может обойти DPI-фильтры. Эти протоколы имитируют обычный HTTPS-трафик, и их сложнее распознать. Также попробуйте сменить транспорт (например, WebSocket или XHTTP).