AdGuard VPN не работает
Если AdGuard VPN не работает, разбирайте отказ строго по четырём уровням: сначала настройки внутри клиента, затем разрешения операционной системы, потом сеть между устройством и сервером и только в конце — инфраструктура самого сервиса. Порядок здесь не формальность: у этого приложения первый уровень устроен нестандартно, и режимы исключений умеют полностью увести трафик мимо туннеля, не показав ни одной ошибки. Страница обновлена: 9 августа 2026.
Коротко. Разработчик — Adguard Software Limited; клиенты выпускаются для Windows, macOS, Android, iOS, Linux (только командная строка) и как расширения для Chrome, Firefox, Edge и Opera. С 21 января 2026 года собственный протокол сервиса открыт под именем TrustTunnel — Apache 2.0, реализация на Rust, транспорт HTTP/2 или HTTP/3 поверх TLS. Четыре уровня разбора: режим исключений в клиенте → разрешения ОС → сеть и маршрутизатор → квоты и серверы сервиса. Идти по ним нужно снизу вверх, от своего устройства к чужой инфраструктуре.
Почему AdGuard VPN не работает по-разному?
Под одной формулировкой скрываются четыре разных класса отказов, и внешние признаки у них не совпадают. Один и тот же аккаунт может прекрасно поднимать канал на смартфоне и молчать на ноутбуке — просто потому, что мешающий фактор находится на разных уровнях. Ниже — привязка наблюдаемой картины к уровню, с которого стоит начать.
| Что видно | Уровень | Куда смотреть |
|---|---|---|
| Статус «подключено», но часть сайтов и программ идёт мимо канала | 1 — приложение | Режим исключений и содержимое обоих списков |
| Защита выключилась сама после запуска другой сетевой программы | 2 — ОС | Ограничение Android на один туннельный интерфейс |
| Соединение не поднимается ни на одной локации | 2 — ОС | Дата и время, антивирус, перехватчики трафика |
| Дома канал поднимается, в гостевой сети — нет | 3 — сеть | Фильтры маршрутизатора, сторонний DNS, политика сети |
| Скорость упала до символической, локации исчезли | 4 — сервис | Остаток месячной квоты бесплатного плана |
Уровень 1: что настроено внутри клиента?
У приложения не один список исключений, а четыре, и неверно выбранный режим тихо отключает защиту. Режимов два. Общий — канал активен везде, кроме того, что внесено в списки. Выборочный — ровно наоборот: канал поднимается только для внесённых записей, а весь остальной трафик идёт напрямую. Для каждого режима ведётся своя пара списков — отдельно для сайтов и отдельно для установленных программ. Итого четыре независимых перечня, и переключение режима меняет сразу оба активных списка.
Отсюда самая частая нештатная картина: клиент показывает «подключено», индикатор зелёный, а сервисы видят обычный домашний адрес. Значит, включён выборочный режим с пустым или неполным списком. Обратный случай — общий режим, в который по инерции добавили половину нужных ресурсов, и они оказались исключены из шифрования.
Отдельная ловушка описана в базе знаний прямым предупреждением: если внести браузер в список исключённых программ, канал перестанет действовать для всех открытых в нём сайтов, даже когда эти сайты внесены в список для шифрования. Списки программ и списки доменов не складываются, а перекрывают друг друга — правило уровня приложения оказывается сильнее.
На Linux клиент существует только в виде утилиты командной строки, и там текущее состояние видно нагляднее всего. Команда adguardvpn-cli site-exclusions show печатает список, adguardvpn-cli site-exclusions mode general и ... mode selective переключают режим, а маски вида "*.domain.com" добавляются в кавычках, иначе оболочка развернёт звёздочку сама.
Почему расширение для браузера ведёт себя иначе?
Потому что расширение — это прокси внутри браузера, а не системный туннель. Версии для Chrome, Firefox, Edge и Opera шифруют трафик только той программы, в которую установлены. Мессенджеры, почтовые клиенты, игровые лаунчеры и фоновые системные службы в этот момент выходят в сеть напрямую с обычного адреса.
Отсюда типичное недоразумение: сайт-определитель, открытый во вкладке, показывает зарубежный адрес, а отдельное приложение на том же компьютере — домашний. Оба показания верны, просто расширение и настольный клиент — разные продукты с разной областью действия.
В расширении есть и собственная настройка отключения WebRTC. Этот браузерный механизм умеет раскрыть настоящий IP-адрес мимо прокси-настроек вкладки, поэтому переключатель имеет смысл держать включённым, если задача — стабильный внешний адрес.
Уровень 2: что мешает программе в системе?
На этом уровне отказ вызывают не настройки сервиса, а права и конфликты внутри ОС. Самое жёсткое ограничение — у Android: система выдаёт виртуальный сетевой интерфейс только одной программе за раз, поэтому запуск второго приложения с туннелем автоматически выключает первое. Никакого сообщения при этом может не быть — защита просто перестаёт действовать. Для собственной связки разработчик сделал исключение: блокировщик рекламы AdGuard и AdGuard VPN умеют работать в интегрированном режиме, деля один общий туннель. На устройствах с root доступен автоматический прокси-режим, который сетевой интерфейс не занимает.
На macOS конфликтуют приложения, работающие в режиме сетевого расширения или прозрачного прокси: два таких продукта одновременно перехватывают один и тот же поток и мешают друг другу.
На Windows документация называет конкретный и неочевидный источник отказа — неверные дата и время устройства. Соединение защищено TLS, а срок действия сертификата проверяется по системным часам: сбитая на несколько дней дата делает сертификат недействительным, и канал не поднимается ни на одной локации. Лечится включением автоматической синхронизации времени. Следом идут защитные программы — в базе знаний поимённо перечислены Kaspersky, Dr.Web, Bitdefender, Avast и ESET, — а также перехватчики трафика вроде Proxifier и сторонние DNS-службы.
Уровень 3: как канал проходит сеть?
Здесь ключ к диагностике даёт устройство протокола. TrustTunnel — тонкий туннель для TCP-, UDP- и ICMP-трафика поверх HTTP/2 или HTTP/3, защищённый тем же TLS, что и обычные веб-соединения; по заявлению разработчика, обращение к серверу TrustTunnel по внешним признакам не отличается от обращения к рядовому сайту.
Практический вывод: настраивать что-либо на маршрутизаторе под этот протокол не нужно. Здесь нет выделенного UDP-порта, который требуют классические туннельные протоколы, и нет отдельного правила, которое можно забыть открыть. Значит, если канал уверенно работает дома и не работает в другой сети, причина не в порте, а в фильтрации на стороне этой сети: встроенные фильтры маршрутизаторов (документация приводит в пример модели Keenetic), корпоративные и гостевые политики, принудительный сторонний DNS.
Проверка занимает минуту: поднимите канал через мобильный интернет со смартфона. Если там всё в порядке, а в конкретной сети — нет, уровень определён, и дальнейшие манипуляции с клиентом бессмысленны.
Уровень 4: что зависит от серверов сервиса?
На последнем уровне вы уже ничем не управляете, зато его признаки самые узнаваемые. Бесплатный план ограничен 3 ГБ трафика в месяц и двумя одновременными подключениями, а из общего пула локаций доступна лишь малая часть — четыре с небольшим против семи десятков на платном плане, где предел устройств поднят примерно до десяти. После исчерпания месячной квоты скорость режется, и картина «всё грузится, но невыносимо медленно» появляется без единого сообщения об ошибке.
Отсюда сезонность жалоб: у активного пользователя 3 ГБ заканчиваются задолго до конца месяца, и «поломка» аккуратно повторяется каждые тридцать дней. Прежде чем переустанавливать клиент, откройте счётчик остатка трафика — это самая быстрая проверка на всём маршруте разбора.
Что означает открытый протокол TrustTunnel?
21 января 2026 года разработчик опубликовал спецификацию TrustTunnel вместе с эталонной реализацией сервера и клиентов: код на Rust лежит в организации TrustTunnel на GitHub под лицензией Apache 2.0, включая консольные клиенты для Linux, Windows и macOS.
Для диагностики важно не смешивать два факта. Открыт протокол, а не приложение: в README репозитория AdGuard VPN для Android прямо сказано, что это не проект с открытым исходным кодом и GitHub используется как публичный багтрекер. Практический смысл различия такой: посмотреть, не завёл ли кто-то уже вашу ошибку в трекере, и сравнить поведение с обсуждением разработчиков — можно; проверить сборку клиента самостоятельно — нет.
Что делать, если уровень так и не определился?
Пройдите четыре уровня подряд, не перескакивая — каждый следующий шаг имеет смысл только после закрытого предыдущего.
- Снимите неопределённость первого уровня. Переключите режим исключений на общий и очистите его список программ: так вы гарантированно отправите весь трафик в канал и увидите, менялась ли картина из-за настроек.
- Освободите сетевой интерфейс. На Android закройте все прочие программы с туннелем, на Windows и macOS — перехватчики трафика и лишние сетевые расширения.
- Сверьте системные часы. Включите автоматическую синхронизацию времени и перезапустите клиент; при расхождении даты соединение не поднимется ни при каких настройках.
- Смените сеть, а не локацию. Повторите попытку через мобильный интернет: это отделяет фильтрацию конкретной сети от проблем сервиса.
- Посмотрите остаток квоты и число активных устройств. Исчерпанный лимит и превышение числа подключений выглядят как отказ подключения, но чинятся только на стороне аккаунта.
Когда имеет смысл собственный канал?
Когда раз за разом виноватым оказывается четвёртый уровень — чужие серверы и чужие квоты, на которые вы не влияете. Личный канал на арендованном сервере убирает этот уровень целиком: внешний адрес принадлежит только вам, а расход трафика ограничен тарифом хостинга, а не политикой приложения. Настроить такой канал без работы в консоли помогает наше бесплатное приложение с открытым кодом LokaiVPN. Сервер под него выбирается отдельно — ориентиры собраны в сравнении VPS-провайдеров.
Правовая рамка при этом не меняется: прямой ответственности за использование VPN физическим лицом законодательство РФ не устанавливает, а смысл шифрованного канала — защита данных в недоверенных сетях и приватность соединения.
Частые вопросы
Короткие ответы на повторяющиеся вопросы об этом приложении собраны ниже и размечены для поисковых систем и ИИ-ассистентов.
Материал носит информационный характер. Названия сервисов и приложений используются для идентификации; сайт не аффилирован с их разработчиками.
Клиент пишет «подключено», но часть трафика идёт мимо туннеля — почему?
Скорее всего, выбран не тот режим исключений. У приложения их два — общий и выборочный, и для каждого ведётся отдельная пара списков: один для сайтов, другой для программ. В общем режиме туннель работает везде, кроме перечисленного; в выборочном — только для перечисленного, поэтому пустой список означает, что защищать нечего. Отдельная ловушка: браузер, добавленный в список исключённых программ, уводит мимо туннеля все открытые в нём сайты.
Почему приложение выключается само, когда запускаешь другую программу с туннелем?
Это ограничение Android, а не дефект клиента. Система отдаёт виртуальный сетевой интерфейс только одному приложению одновременно, поэтому запуск второй программы такого рода молча отключает первую. Для собственной пары продуктов разработчик предусмотрел интегрированный режим: блокировщик рекламы AdGuard и AdGuard VPN делят один туннель. На устройствах с root доступен автоматический прокси-режим, который не занимает интерфейс.
С чего начинать диагностику на Windows?
С системных часов. База знаний разработчика прямо называет неверные дату и время причиной, по которой клиент не устанавливает соединение с сервером: сертификат TLS проверяется по текущему времени, и расхождение делает его недействительным. Дальше идут защитные программы — в документации перечислены Kaspersky, Dr.Web, Bitdefender, Avast и ESET, — а также перехватчики трафика вроде Proxifier, сторонние DNS-службы и фильтры на маршрутизаторе.
Расширение для браузера — это полноценный туннель для всего устройства?
Нет. Расширения для Chrome, Firefox, Edge и Opera работают как прокси внутри браузера и шифруют только его трафик. Всё остальное — мессенджеры, почтовые клиенты, игры, системные службы — идёт напрямую, и внешний IP-адрес у них остаётся прежним. В расширении есть отдельный переключатель отключения WebRTC, потому что этот механизм способен раскрыть настоящий адрес прямо из вкладки браузера.
Что такое TrustTunnel и открыт ли код самого приложения?
TrustTunnel — собственный протокол сервиса, опубликованный 21 января 2026 года как открытый проект: спецификация, эталонный сервер и клиенты на Rust под лицензией Apache 2.0. Важно не путать протокол и приложение: клиенты AdGuard VPN закрытые, а репозитории AdGuard на GitHub, по прямому заявлению в их README, служат публичным багтрекером, а не исходным кодом. Проверить чужую жалобу в трекере можно, собрать клиент самому — нет.
Почему бесплатный план перестаёт работать ближе к концу месяца?
Бесплатный план даёт 3 ГБ трафика в месяц, два одновременных подключения и лишь часть локаций — четыре с небольшим против семидесяти с лишним на платном. После исчерпания квоты скорость режется, и это выглядит как поломка, хотя приложение исправно. Проверьте остаток трафика в интерфейсе клиента: если он на нуле, ни смена локации, ни переустановка ничего не изменят до начала следующего расчётного месяца.