# Amnezia подключается, но интернета нет

> Amnezia подключается, но интернета нет: разбор по слоям — DNS 172.29.172.254, MTU, раздельное туннелирование, KillSwitch, код 1112. Клиент с amnezia.org.

Источник: https://vpn-ne-rabotaet.ru/amnezia/ne-rabotaet/podklyuchaetsya-net-interneta/
Страница обновлена: 2026-08-17

---

**Если приложение показывает «Connected», а страницы не открываются, туннель обычно поднят исправно — отказывает слой поверх него: разрешение имён, размер пакета, маршруты раздельного туннелирования или KillSwitch.** Рукопожатие и рабочая маршрутизация — разные вещи: в трекере есть отчёт #2048 (Linux, 4.8.11.4) — «Handshake completed with: …» при нулевом трафике.

> **Коротко.** Откройте ресурс по IP-адресу вместо имени: открылся — отказал резолвер. Ping проходит, а HTTPS виснет — это MTU (дефолт 1280 на Android, iOS и macOS с network extension, 1376 на остальных системах; поле принимает 576–65535). Дальше — раздельное туннелирование, KillSwitch, энергосбережение Android и код 1112.

## Почему Amnezia подключается, но не работает интернет?

**Потому что статус «подключено» появляется после рукопожатия с сервером, а не после проверки, что пакеты доходят до цели.** Между поднятым туннелем и открытой страницей лежат четыре слоя: разрешение имён, размер пакета, маршруты и состояние соединения. Сломаться может любой — сначала определяют слой, потом меняют настройки. Обзор раздела — [Amnezia VPN не работает](/amnezia/ne-rabotaet/).

## Как за одну проверку отделить DNS от маршрута?

**Откройте ресурс по IP-адресу вместо доменного имени: отвечает по адресу и молчит по имени — виноват слой разрешения имён.** Эта проверка честна ровно в одном: отличить MTU от маршрутизации ей не под силу — нужен второй признак.

1. Обратитесь к IP-адресу напрямую из браузера или командной строки.
2. Отправьте туда же ping и traceroute — мелкие пакеты проходят даже при неверном MTU.
3. Сравните: имя не резолвится — слой DNS; ping идёт, HTTPS виснет — размер пакета; молчит всё — маршруты и KillSwitch.

## Симптом, причина и решение одной таблицей

| Симптом | Причина | Что сделать |
|---|---|---|
| По IP открывается, по имени — нет | Резолвер недостижим в туннеле | Снять «Use AmneziaDNS», задать Primary DNS |
| Ping идёт, HTTPS виснет | Завышенный MTU | Снизить MTU в AmneziaWG settings |
| Сервис идёт мимо канала | Список раздельного туннелирования | Временно выключить split tunneling |
| Обрыв через минуты на Android | Экономия батареи системой | Снять оптимизацию батареи с приложения |
| Сеть пропала, статус «подключено» | Сработал KillSwitch | Снять KillSwitch на время диагностики |
| Код 1112, конфигурация не обновляется | Подписка истекла | Отключиться, затем «Reload API config» |

## Что делать, если имена не резолвятся?

**Проверьте тумблер «Use AmneziaDNS» в разделе Connection: этот резолвер живёт внутри серверной docker-сети по адресу 172.29.172.254 и снаружи туннеля недостижим.** Адрес зашит в исходниках клиента и в скрипте запуска контейнера (образ на базе Unbound), ставится резолвер на вкладке Services; прописывать его в системе устройства бессмысленно. Когда AmneziaDNS выключен, берутся адреса из настройки DNS servers: заводские 1.1.1.1 (Primary DNS) и 1.0.0.1 (Secondary DNS), «Restore default» возвращает их.

В трекере два таких отчёта: #2896 (macOS, 5.0.0.5) — TCP через XRay идёт, а UDP-ответы резолвера до системы не доходят; #2121 (Windows 10) — заданные адреса не применяются к интерфейсу. Оба не подтверждены мейнтейнерами.

## Почему мелкие запросы идут, а крупные виснут?

**Это картина завышенного MTU, и дефолт здесь зависит от платформы, а не один на всех.** В исходниках клиента для AmneziaWG и WireGuard задано 1280 для Android, iOS и сборки macOS с network extension и 1376 для остальных систем; у OpenVPN отдельное значение 1500. Совет «поставьте 1280» на телефоне поэтому ничего не меняет — это уже текущее состояние.

Поле правится на экране AmneziaWG settings (валидатор принимает 576–65535), а при активном соединении приложение откажет: «Unable change settings while there is an active connection». Рекомендованного значения у вендора нет — вопрос о накладных расходах AmneziaWG (#1008) закрыт без ответа, поэтому подбирают шагами вниз от дефолта. В #2832 (Windows 11) ping и traceroute проходят, а TCP и TLS виснут: MTU из конфигурации не применяется к адаптеру WinTUN, и значение задают вручную командой netsh.

## Куда мог уйти трафик мимо канала?

**В раздельное туннелирование: список в режиме исключения уводит нужный сервис напрямую, и внешне это выглядит как неработающий канал.** Проверяется одним движением — временно выключите список и повторите запрос.

Матрицу важно знать точно: фильтрация по IP есть на всех пяти платформах; «приложения через канал» — только на Android; «приложения мимо канала» — на Android и Windows; на iOS, macOS и Linux фильтрации по приложениям нет вовсе. Поддерживается только IPv4, а на Amnezia Free фильтрация по IP недоступна. Для своего сервера вендор называет типичную ловушку: IP сервера попал в одну из добавленных подсетей — её нужно удалить. Править список при активном подключении нельзя: «Cannot change split tunneling settings during active connection». Как это устроено — в гайде про [раздельное туннелирование](/amnezia/nastrojka/razdelnoe-tunnelirovanie/).

## Почему интернет пропадает через несколько минут?

**На Android вендор отвечает на этот симптом прямо: система ограничивает фоновую активность ради батареи, из-за чего соединение через время останавливается; в FAQ рекомендовано снять оптимизацию батареи с приложения AmneziaVPN в настройках телефона.** Служба объявлена как foreground с типом systemExempted, но исключение из оптимизации приложение само не запрашивает — снимать ограничение нужно руками.

Остальные кандидаты:

- **KillSwitch.** По документации при обрыве туннеля приложение блокирует доступ в сеть — снаружи это и есть «подключено, а ничего не грузится». Встроенная функция есть на Windows, macOS и Linux (шестерёнка внизу → Connection → KillSwitch); на Android её роль играют системные «Always-on VPN» и «Block connections without VPN», на iOS её нет.
- **Второй VPN-профиль.** Вендор описывает случай с Opera Mobile: запуск браузера отключает соединение — лечится удалением её профиля в настройках Android.
- **Смена сети.** Штатно она ведёт к переподключению: на Android клиент ловит у ConnectivityManager сеть с признаком NET_CAPABILITY_VALIDATED и переводит состояние в RECONNECTING. Зависший после перехода Wi-Fi → сотовая канал — отклонение.

## Может ли подписка кончиться незаметно?

**Да, за это отвечает код 1112 (ApiSubscriptionExpiredError) с текстом «Your Amnezia Premium subscription has expired».** До самого кода симптом мягче: параметры серверов не обновляются. Обновить их вручную — сначала отключитесь от сервера, иначе кнопка ответит «Cannot reload API config during active connection», затем название локации → шестерёнка рядом с подключением → «Reload API config» → «Continue». Расшифровка соседних кодов — в разборе [ошибок Amnezia VPN](/amnezia/ne-rabotaet/kody-oshibok/).

## Частые вопросы

Короткие ответы собраны в блоке ниже.

---

*Материал носит научно-технический характер: это диагностика личного защищённого канала. Сайт не аффилирован с Amnezia; формулировки интерфейса сверяйте на docs.amnezia.org.*
