Автор: Редакция «VPN не работает»

AdGuard VPN не работает

Если AdGuard VPN не работает, разбирайте отказ строго по четырём уровням: сначала настройки внутри клиента, затем разрешения операционной системы, потом сеть между устройством и сервером и только в конце — инфраструктура самого сервиса. Порядок здесь не формальность: у этого приложения первый уровень устроен нестандартно, и режимы исключений умеют полностью увести трафик мимо туннеля, не показав ни одной ошибки. Страница обновлена: 9 августа 2026.

Коротко. Разработчик — Adguard Software Limited; клиенты выпускаются для Windows, macOS, Android, iOS, Linux (только командная строка) и как расширения для Chrome, Firefox, Edge и Opera. С 21 января 2026 года собственный протокол сервиса открыт под именем TrustTunnel — Apache 2.0, реализация на Rust, транспорт HTTP/2 или HTTP/3 поверх TLS. Четыре уровня разбора: режим исключений в клиенте → разрешения ОС → сеть и маршрутизатор → квоты и серверы сервиса. Идти по ним нужно снизу вверх, от своего устройства к чужой инфраструктуре.

AdGuard VPN не работает — иллюстрация: причины и решение
AdGuard VPN не работает: разбираем причины и как настроить устойчивый канал

Почему AdGuard VPN не работает по-разному?

Под одной формулировкой скрываются четыре разных класса отказов, и внешние признаки у них не совпадают. Один и тот же аккаунт может прекрасно поднимать канал на смартфоне и молчать на ноутбуке — просто потому, что мешающий фактор находится на разных уровнях. Ниже — привязка наблюдаемой картины к уровню, с которого стоит начать.

Что видноУровеньКуда смотреть
Статус «подключено», но часть сайтов и программ идёт мимо канала1 — приложениеРежим исключений и содержимое обоих списков
Защита выключилась сама после запуска другой сетевой программы2 — ОСОграничение Android на один туннельный интерфейс
Соединение не поднимается ни на одной локации2 — ОСДата и время, антивирус, перехватчики трафика
Дома канал поднимается, в гостевой сети — нет3 — сетьФильтры маршрутизатора, сторонний DNS, политика сети
Скорость упала до символической, локации исчезли4 — сервисОстаток месячной квоты бесплатного плана

Уровень 1: что настроено внутри клиента?

У приложения не один список исключений, а четыре, и неверно выбранный режим тихо отключает защиту. Режимов два. Общий — канал активен везде, кроме того, что внесено в списки. Выборочный — ровно наоборот: канал поднимается только для внесённых записей, а весь остальной трафик идёт напрямую. Для каждого режима ведётся своя пара списков — отдельно для сайтов и отдельно для установленных программ. Итого четыре независимых перечня, и переключение режима меняет сразу оба активных списка.

Отсюда самая частая нештатная картина: клиент показывает «подключено», индикатор зелёный, а сервисы видят обычный домашний адрес. Значит, включён выборочный режим с пустым или неполным списком. Обратный случай — общий режим, в который по инерции добавили половину нужных ресурсов, и они оказались исключены из шифрования.

Отдельная ловушка описана в базе знаний прямым предупреждением: если внести браузер в список исключённых программ, канал перестанет действовать для всех открытых в нём сайтов, даже когда эти сайты внесены в список для шифрования. Списки программ и списки доменов не складываются, а перекрывают друг друга — правило уровня приложения оказывается сильнее.

На Linux клиент существует только в виде утилиты командной строки, и там текущее состояние видно нагляднее всего. Команда adguardvpn-cli site-exclusions show печатает список, adguardvpn-cli site-exclusions mode general и ... mode selective переключают режим, а маски вида "*.domain.com" добавляются в кавычках, иначе оболочка развернёт звёздочку сама.

Почему расширение для браузера ведёт себя иначе?

Потому что расширение — это прокси внутри браузера, а не системный туннель. Версии для Chrome, Firefox, Edge и Opera шифруют трафик только той программы, в которую установлены. Мессенджеры, почтовые клиенты, игровые лаунчеры и фоновые системные службы в этот момент выходят в сеть напрямую с обычного адреса.

Отсюда типичное недоразумение: сайт-определитель, открытый во вкладке, показывает зарубежный адрес, а отдельное приложение на том же компьютере — домашний. Оба показания верны, просто расширение и настольный клиент — разные продукты с разной областью действия.

В расширении есть и собственная настройка отключения WebRTC. Этот браузерный механизм умеет раскрыть настоящий IP-адрес мимо прокси-настроек вкладки, поэтому переключатель имеет смысл держать включённым, если задача — стабильный внешний адрес.

Уровень 2: что мешает программе в системе?

На этом уровне отказ вызывают не настройки сервиса, а права и конфликты внутри ОС. Самое жёсткое ограничение — у Android: система выдаёт виртуальный сетевой интерфейс только одной программе за раз, поэтому запуск второго приложения с туннелем автоматически выключает первое. Никакого сообщения при этом может не быть — защита просто перестаёт действовать. Для собственной связки разработчик сделал исключение: блокировщик рекламы AdGuard и AdGuard VPN умеют работать в интегрированном режиме, деля один общий туннель. На устройствах с root доступен автоматический прокси-режим, который сетевой интерфейс не занимает.

На macOS конфликтуют приложения, работающие в режиме сетевого расширения или прозрачного прокси: два таких продукта одновременно перехватывают один и тот же поток и мешают друг другу.

На Windows документация называет конкретный и неочевидный источник отказа — неверные дата и время устройства. Соединение защищено TLS, а срок действия сертификата проверяется по системным часам: сбитая на несколько дней дата делает сертификат недействительным, и канал не поднимается ни на одной локации. Лечится включением автоматической синхронизации времени. Следом идут защитные программы — в базе знаний поимённо перечислены Kaspersky, Dr.Web, Bitdefender, Avast и ESET, — а также перехватчики трафика вроде Proxifier и сторонние DNS-службы.

Уровень 3: как канал проходит сеть?

Здесь ключ к диагностике даёт устройство протокола. TrustTunnel — тонкий туннель для TCP-, UDP- и ICMP-трафика поверх HTTP/2 или HTTP/3, защищённый тем же TLS, что и обычные веб-соединения; по заявлению разработчика, обращение к серверу TrustTunnel по внешним признакам не отличается от обращения к рядовому сайту.

Практический вывод: настраивать что-либо на маршрутизаторе под этот протокол не нужно. Здесь нет выделенного UDP-порта, который требуют классические туннельные протоколы, и нет отдельного правила, которое можно забыть открыть. Значит, если канал уверенно работает дома и не работает в другой сети, причина не в порте, а в фильтрации на стороне этой сети: встроенные фильтры маршрутизаторов (документация приводит в пример модели Keenetic), корпоративные и гостевые политики, принудительный сторонний DNS.

Проверка занимает минуту: поднимите канал через мобильный интернет со смартфона. Если там всё в порядке, а в конкретной сети — нет, уровень определён, и дальнейшие манипуляции с клиентом бессмысленны.

Уровень 4: что зависит от серверов сервиса?

На последнем уровне вы уже ничем не управляете, зато его признаки самые узнаваемые. Бесплатный план ограничен 3 ГБ трафика в месяц и двумя одновременными подключениями, а из общего пула локаций доступна лишь малая часть — четыре с небольшим против семи десятков на платном плане, где предел устройств поднят примерно до десяти. После исчерпания месячной квоты скорость режется, и картина «всё грузится, но невыносимо медленно» появляется без единого сообщения об ошибке.

Отсюда сезонность жалоб: у активного пользователя 3 ГБ заканчиваются задолго до конца месяца, и «поломка» аккуратно повторяется каждые тридцать дней. Прежде чем переустанавливать клиент, откройте счётчик остатка трафика — это самая быстрая проверка на всём маршруте разбора.

Что означает открытый протокол TrustTunnel?

21 января 2026 года разработчик опубликовал спецификацию TrustTunnel вместе с эталонной реализацией сервера и клиентов: код на Rust лежит в организации TrustTunnel на GitHub под лицензией Apache 2.0, включая консольные клиенты для Linux, Windows и macOS.

Для диагностики важно не смешивать два факта. Открыт протокол, а не приложение: в README репозитория AdGuard VPN для Android прямо сказано, что это не проект с открытым исходным кодом и GitHub используется как публичный багтрекер. Практический смысл различия такой: посмотреть, не завёл ли кто-то уже вашу ошибку в трекере, и сравнить поведение с обсуждением разработчиков — можно; проверить сборку клиента самостоятельно — нет.

Что делать, если уровень так и не определился?

Пройдите четыре уровня подряд, не перескакивая — каждый следующий шаг имеет смысл только после закрытого предыдущего.

  1. Снимите неопределённость первого уровня. Переключите режим исключений на общий и очистите его список программ: так вы гарантированно отправите весь трафик в канал и увидите, менялась ли картина из-за настроек.
  2. Освободите сетевой интерфейс. На Android закройте все прочие программы с туннелем, на Windows и macOS — перехватчики трафика и лишние сетевые расширения.
  3. Сверьте системные часы. Включите автоматическую синхронизацию времени и перезапустите клиент; при расхождении даты соединение не поднимется ни при каких настройках.
  4. Смените сеть, а не локацию. Повторите попытку через мобильный интернет: это отделяет фильтрацию конкретной сети от проблем сервиса.
  5. Посмотрите остаток квоты и число активных устройств. Исчерпанный лимит и превышение числа подключений выглядят как отказ подключения, но чинятся только на стороне аккаунта.

Когда имеет смысл собственный канал?

Когда раз за разом виноватым оказывается четвёртый уровень — чужие серверы и чужие квоты, на которые вы не влияете. Личный канал на арендованном сервере убирает этот уровень целиком: внешний адрес принадлежит только вам, а расход трафика ограничен тарифом хостинга, а не политикой приложения. Настроить такой канал без работы в консоли помогает наше бесплатное приложение с открытым кодом LokaiVPN. Сервер под него выбирается отдельно — ориентиры собраны в сравнении VPS-провайдеров.

Правовая рамка при этом не меняется: прямой ответственности за использование VPN физическим лицом законодательство РФ не устанавливает, а смысл шифрованного канала — защита данных в недоверенных сетях и приватность соединения.

Частые вопросы

Короткие ответы на повторяющиеся вопросы об этом приложении собраны ниже и размечены для поисковых систем и ИИ-ассистентов.


Материал носит информационный характер. Названия сервисов и приложений используются для идентификации; сайт не аффилирован с их разработчиками.

Клиент пишет «подключено», но часть трафика идёт мимо туннеля — почему?

Скорее всего, выбран не тот режим исключений. У приложения их два — общий и выборочный, и для каждого ведётся отдельная пара списков: один для сайтов, другой для программ. В общем режиме туннель работает везде, кроме перечисленного; в выборочном — только для перечисленного, поэтому пустой список означает, что защищать нечего. Отдельная ловушка: браузер, добавленный в список исключённых программ, уводит мимо туннеля все открытые в нём сайты.

Почему приложение выключается само, когда запускаешь другую программу с туннелем?

Это ограничение Android, а не дефект клиента. Система отдаёт виртуальный сетевой интерфейс только одному приложению одновременно, поэтому запуск второй программы такого рода молча отключает первую. Для собственной пары продуктов разработчик предусмотрел интегрированный режим: блокировщик рекламы AdGuard и AdGuard VPN делят один туннель. На устройствах с root доступен автоматический прокси-режим, который не занимает интерфейс.

С чего начинать диагностику на Windows?

С системных часов. База знаний разработчика прямо называет неверные дату и время причиной, по которой клиент не устанавливает соединение с сервером: сертификат TLS проверяется по текущему времени, и расхождение делает его недействительным. Дальше идут защитные программы — в документации перечислены Kaspersky, Dr.Web, Bitdefender, Avast и ESET, — а также перехватчики трафика вроде Proxifier, сторонние DNS-службы и фильтры на маршрутизаторе.

Расширение для браузера — это полноценный туннель для всего устройства?

Нет. Расширения для Chrome, Firefox, Edge и Opera работают как прокси внутри браузера и шифруют только его трафик. Всё остальное — мессенджеры, почтовые клиенты, игры, системные службы — идёт напрямую, и внешний IP-адрес у них остаётся прежним. В расширении есть отдельный переключатель отключения WebRTC, потому что этот механизм способен раскрыть настоящий адрес прямо из вкладки браузера.

Что такое TrustTunnel и открыт ли код самого приложения?

TrustTunnel — собственный протокол сервиса, опубликованный 21 января 2026 года как открытый проект: спецификация, эталонный сервер и клиенты на Rust под лицензией Apache 2.0. Важно не путать протокол и приложение: клиенты AdGuard VPN закрытые, а репозитории AdGuard на GitHub, по прямому заявлению в их README, служат публичным багтрекером, а не исходным кодом. Проверить чужую жалобу в трекере можно, собрать клиент самому — нет.

Почему бесплатный план перестаёт работать ближе к концу месяца?

Бесплатный план даёт 3 ГБ трафика в месяц, два одновременных подключения и лишь часть локаций — четыре с небольшим против семидесяти с лишним на платном. После исчерпания квоты скорость режется, и это выглядит как поломка, хотя приложение исправно. Проверьте остаток трафика в интерфейсе клиента: если он на нуле, ни смена локации, ни переустановка ничего не изменят до начала следующего расчётного месяца.

Поделиться: Telegram ВКонтакте