Amnezia подключается, но интернета нет
Если приложение показывает «Connected», а страницы не открываются, туннель обычно поднят исправно — отказывает слой поверх него: разрешение имён, размер пакета, маршруты раздельного туннелирования или KillSwitch. Рукопожатие и рабочая маршрутизация — разные вещи: в трекере есть отчёт #2048 (Linux, 4.8.11.4) — «Handshake completed with: …» при нулевом трафике.
Коротко. Откройте ресурс по IP-адресу вместо имени: открылся — отказал резолвер. Ping проходит, а HTTPS виснет — это MTU (дефолт 1280 на Android, iOS и macOS с network extension, 1376 на остальных системах; поле принимает 576–65535). Дальше — раздельное туннелирование, KillSwitch, энергосбережение Android и код 1112.
Почему Amnezia подключается, но не работает интернет?
Потому что статус «подключено» появляется после рукопожатия с сервером, а не после проверки, что пакеты доходят до цели. Между поднятым туннелем и открытой страницей лежат четыре слоя: разрешение имён, размер пакета, маршруты и состояние соединения. Сломаться может любой — сначала определяют слой, потом меняют настройки. Обзор раздела — Amnezia VPN не работает.
Как за одну проверку отделить DNS от маршрута?
Откройте ресурс по IP-адресу вместо доменного имени: отвечает по адресу и молчит по имени — виноват слой разрешения имён. Эта проверка честна ровно в одном: отличить MTU от маршрутизации ей не под силу — нужен второй признак.
- Обратитесь к IP-адресу напрямую из браузера или командной строки.
- Отправьте туда же ping и traceroute — мелкие пакеты проходят даже при неверном MTU.
- Сравните: имя не резолвится — слой DNS; ping идёт, HTTPS виснет — размер пакета; молчит всё — маршруты и KillSwitch.
Симптом, причина и решение одной таблицей
| Симптом | Причина | Что сделать |
|---|---|---|
| По IP открывается, по имени — нет | Резолвер недостижим в туннеле | Снять «Use AmneziaDNS», задать Primary DNS |
| Ping идёт, HTTPS виснет | Завышенный MTU | Снизить MTU в AmneziaWG settings |
| Сервис идёт мимо канала | Список раздельного туннелирования | Временно выключить split tunneling |
| Обрыв через минуты на Android | Экономия батареи системой | Снять оптимизацию батареи с приложения |
| Сеть пропала, статус «подключено» | Сработал KillSwitch | Снять KillSwitch на время диагностики |
| Код 1112, конфигурация не обновляется | Подписка истекла | Отключиться, затем «Reload API config» |
Что делать, если имена не резолвятся?
Проверьте тумблер «Use AmneziaDNS» в разделе Connection: этот резолвер живёт внутри серверной docker-сети по адресу 172.29.172.254 и снаружи туннеля недостижим. Адрес зашит в исходниках клиента и в скрипте запуска контейнера (образ на базе Unbound), ставится резолвер на вкладке Services; прописывать его в системе устройства бессмысленно. Когда AmneziaDNS выключен, берутся адреса из настройки DNS servers: заводские 1.1.1.1 (Primary DNS) и 1.0.0.1 (Secondary DNS), «Restore default» возвращает их.
В трекере два таких отчёта: #2896 (macOS, 5.0.0.5) — TCP через XRay идёт, а UDP-ответы резолвера до системы не доходят; #2121 (Windows 10) — заданные адреса не применяются к интерфейсу. Оба не подтверждены мейнтейнерами.
Почему мелкие запросы идут, а крупные виснут?
Это картина завышенного MTU, и дефолт здесь зависит от платформы, а не один на всех. В исходниках клиента для AmneziaWG и WireGuard задано 1280 для Android, iOS и сборки macOS с network extension и 1376 для остальных систем; у OpenVPN отдельное значение 1500. Совет «поставьте 1280» на телефоне поэтому ничего не меняет — это уже текущее состояние.
Поле правится на экране AmneziaWG settings (валидатор принимает 576–65535), а при активном соединении приложение откажет: «Unable change settings while there is an active connection». Рекомендованного значения у вендора нет — вопрос о накладных расходах AmneziaWG (#1008) закрыт без ответа, поэтому подбирают шагами вниз от дефолта. В #2832 (Windows 11) ping и traceroute проходят, а TCP и TLS виснут: MTU из конфигурации не применяется к адаптеру WinTUN, и значение задают вручную командой netsh.
Куда мог уйти трафик мимо канала?
В раздельное туннелирование: список в режиме исключения уводит нужный сервис напрямую, и внешне это выглядит как неработающий канал. Проверяется одним движением — временно выключите список и повторите запрос.
Матрицу важно знать точно: фильтрация по IP есть на всех пяти платформах; «приложения через канал» — только на Android; «приложения мимо канала» — на Android и Windows; на iOS, macOS и Linux фильтрации по приложениям нет вовсе. Поддерживается только IPv4, а на Amnezia Free фильтрация по IP недоступна. Для своего сервера вендор называет типичную ловушку: IP сервера попал в одну из добавленных подсетей — её нужно удалить. Править список при активном подключении нельзя: «Cannot change split tunneling settings during active connection». Как это устроено — в гайде про раздельное туннелирование.
Почему интернет пропадает через несколько минут?
На Android вендор отвечает на этот симптом прямо: система ограничивает фоновую активность ради батареи, из-за чего соединение через время останавливается; в FAQ рекомендовано снять оптимизацию батареи с приложения AmneziaVPN в настройках телефона. Служба объявлена как foreground с типом systemExempted, но исключение из оптимизации приложение само не запрашивает — снимать ограничение нужно руками.
Остальные кандидаты:
- KillSwitch. По документации при обрыве туннеля приложение блокирует доступ в сеть — снаружи это и есть «подключено, а ничего не грузится». Встроенная функция есть на Windows, macOS и Linux (шестерёнка внизу → Connection → KillSwitch); на Android её роль играют системные «Always-on VPN» и «Block connections without VPN», на iOS её нет.
- Второй VPN-профиль. Вендор описывает случай с Opera Mobile: запуск браузера отключает соединение — лечится удалением её профиля в настройках Android.
- Смена сети. Штатно она ведёт к переподключению: на Android клиент ловит у ConnectivityManager сеть с признаком NET_CAPABILITY_VALIDATED и переводит состояние в RECONNECTING. Зависший после перехода Wi-Fi → сотовая канал — отклонение.
Может ли подписка кончиться незаметно?
Да, за это отвечает код 1112 (ApiSubscriptionExpiredError) с текстом «Your Amnezia Premium subscription has expired». До самого кода симптом мягче: параметры серверов не обновляются. Обновить их вручную — сначала отключитесь от сервера, иначе кнопка ответит «Cannot reload API config during active connection», затем название локации → шестерёнка рядом с подключением → «Reload API config» → «Continue». Расшифровка соседних кодов — в разборе ошибок Amnezia VPN.
Частые вопросы
Короткие ответы собраны в блоке ниже.
Материал носит научно-технический характер: это диагностика личного защищённого канала. Сайт не аффилирован с Amnezia; формулировки интерфейса сверяйте на docs.amnezia.org.
Почему по IP-адресу ресурс открывается, а по имени нет?
Это отказ слоя разрешения имён: туннель работает, но резолвер внутри него недостижим. Проверьте тумблер «Use AmneziaDNS» в разделе Connection: собственный резолвер Amnezia живёт по внутреннему адресу 172.29.172.254 в docker-сети сервера и снаружи туннеля не отвечает. Если он не установлен или выключен, подключение использует адреса из настройки DNS servers — заводские значения 1.1.1.1 для Primary DNS и 1.0.0.1 для Secondary DNS, кнопка «Restore default» возвращает именно их.
Какой MTU ставить, если ping идёт, а страницы виснут?
Сначала посмотрите текущее значение, потому что дефолт зависит от платформы: в клиенте для AmneziaWG и WireGuard задано 1280 на Android, iOS и в сборке macOS с network extension и 1376 на остальных системах, у OpenVPN отдельное значение 1500. На телефоне «уменьшить до 1280» нечего — это уже текущее состояние. Поле MTU на экране AmneziaWG settings принимает значения от 576 до 65535, и снижать имеет смысл шагами вниз от дефолта. Официально рекомендованного числа у вендора нет: вопрос о накладных расходах AmneziaWG в трекере закрыт без ответа.
Что собрать, если ни один шаг не помог?
Логи: Settings → Application → Logging, запись по умолчанию выключена. Порядок по документации — включённое логирование выключить, нажать «Clear logs», включить снова, воспроизвести проблему и нажать «Export logs»; на Android и iOS сохраняются логи приложения, на Windows, macOS и Linux — приложения и служб. К обращению приложите платформу, протокол и версию клиента: в релизе 5.0.0.5 от 26 июля 2026 года сборки для Android 7 и 8 и для macOS 10.15–12 помечены как временно недоступные, поэтому на старых устройствах совет обновиться заводит в тупик.
Может ли раздельное туннелирование увести нужный трафик мимо канала?
Да, и это одна из частых причин картины «подключено, но сервис не работает». Проверяется одним движением: временно выключите раздельное туннелирование и повторите запрос. Учитывайте матрицу платформ: фильтрация по IP есть везде, режим «приложения через канал» — только на Android, «приложения мимо канала» — на Android и Windows, а на iOS, macOS и Linux фильтрации по приложениям нет вообще. Для собственного сервера вендор называет типичную ловушку отдельно: если после включения раздельного туннелирования self-hosted-подключение перестало работать, IP-адрес сервера обычно попал в одну из добавленных подсетей — её нужно найти и удалить. Плюс два ограничения: поддерживается только IPv4, а на подключениях Amnezia Free фильтрация по IP недоступна.
Почему связь пропадает через несколько минут после включения?
На Android первый кандидат — энергосбережение: в FAQ вендор пишет, что система ограничивает фоновую активность ради экономии батареи и это останавливает соединение, а рекомендованное действие — отключить оптимизацию батареи для приложения AmneziaVPN в настройках телефона. Второй кандидат — KillSwitch: по документации при неожиданном обрыве туннеля приложение блокирует доступ в сеть, и внешне это выглядит как исправное подключение без интернета. Встроенная функция есть на Windows, macOS и Linux (шестерёнка на нижней панели, раздел Connection), на Android её роль играют системные Always-on VPN и Block connections without VPN, на iOS встроенного KillSwitch нет. Третий кандидат — второй VPN-профиль в системе: вендор описывает случай с Opera Mobile, где запуск браузера отключает соединение.
Почему канал зависает после перехода с Wi-Fi на мобильный интернет?
Штатно смена сети ведёт к переподключению, а не к зависанию: на Android клиент отслеживает у ConnectivityManager появление сети с признаком NET_CAPABILITY_VALIDATED и переводит состояние службы в RECONNECTING, после чего соединение переустанавливается. Если после перехода Wi-Fi → сотовая статус остаётся «подключено», а трафика нет, это отклонение от штатного поведения, а не особенность протокола. Проверьте два условия: снята ли с приложения оптимизация батареи — вендор прямо связывает ограничение фоновой активности с остановкой соединения на Android, и не остался ли в системе второй VPN-профиль. Если картина повторяется, переподключитесь вручную и соберите логи, указав платформу, протокол и версию клиента.