Автор: Редакция «VPN не работает»

Proton VPN не работает

Если Proton VPN не работает, разбираться нужно не с сетью, а с тем, какой протокол и какие режимы включены в клиенте: набор протоколов у этого приложения разный на разных операционных системах, а часть режимов взаимно исключает друг друга. OpenVPN на Android удалён разработчиком в феврале 2026 года, IKEv2 существует только в версии для macOS, а раздельное туннелирование на большинстве платформ не сочетается с kill switch. Из-за этого один и тот же симптом на телефоне и на компьютере имеет разные причины. Страница обновлена: 9 августа 2026.

Коротко. Разработчик — швейцарская Proton AG из Женевы, основанная в 2014 году. Протокольная матрица приложения неоднородна: WireGuard есть везде и в двух транспортных вариантах, Stealth почти везде, OpenVPN остался только в Linux-сборке с графическим интерфейсом, IKEv2 — только на macOS. Большинство жалоб «не подключается» и «подключено, а интернета нет» объясняется тремя вещами: конфликтом kill switch с раздельным туннелированием, случайным назначением сервера на бесплатном плане и неравномерным выкатом новой архитектуры Proton Protocols.

Proton VPN не работает — иллюстрация: причины и решение
Proton VPN не работает: разбираем причины и как настроить устойчивый канал

Какие протоколы доступны в клиенте и на каких системах?

Единого набора протоколов у приложения нет — он собран по-разному для каждой платформы, и это первое, что стоит выяснить. По документации разработчика картина на сегодня такая:

Отсюда практический вывод: инструкция, найденная для другой операционной системы, может ссылаться на протокол, которого в вашей сборке физически не существует. Это не поломка и не «пропала настройка» — это разные продукты под одним названием.

Почему Proton VPN не работает на бесплатном тарифе?

Потому что на бесплатном плане у пользователя нет ручного выбора сервера вообще: узел назначается случайно из десяти стран — Нидерланды, Япония, Румыния, Польша, Норвегия, Швейцария, Сингапур, Мексика, Канада, США. Одновременно разрешено одно устройство. Для сравнения, на платных планах заявлено больше 20 000 серверов в 140+ странах и до десяти устройств.

Это меняет саму логику диагностики. Совет «выберите другую локацию» на бесплатном плане невыполним — управляющего элемента не существует, а повторное подключение просто разыгрывает случайный сервер заново. Зато Stealth доступен и здесь: разработчик отдельно указывает, что этот протокол включён во все планы, включая бесплатный. Поэтому на бесплатном плане перебирать имеет смысл именно протоколы, а не географию.

Отдельно стоит держать в голове, что часть функций на бесплатном плане отсутствует конструктивно, а не «не включилась»: раздельное туннелирование, фильтрация NetShield, Secure Core и поддержка P2P — платные. Если инструкция велит зайти в соответствующий раздел настроек, а раздела нет, причина именно в тарифе.

Что ломает связку kill switch и раздельного туннелирования?

Эти два режима на большинстве платформ несовместимы по своей природе, и документация говорит об этом прямо: kill switch — и обычный, и расширенный — не работает вместе с раздельным туннелированием. Исключение сделано только для Windows: там начиная со сборки 4.3.7 от 25 ноября 2025 года оба режима уживаются, о чём в примечаниях к релизу написано отдельной строкой.

Из этого вытекает типичная ситуация «включаю одно — отключается другое». Пользователь считает, что настройка не сохраняется или клиент глючит, хотя приложение ведёт себя ровно как задумано.

Вторая мина — расширенный kill switch. Он запрещает устройству выходить в сеть, пока нет соединения с сервером сервиса, и это состояние сохраняется после выключения и перезагрузки компьютера. Отключили канал вручную, закрыли приложение — интернета нет нигде, ни в браузере, ни в почте. Выглядит как полная авария сети, лечится снятием одного флажка в настройках.

Что включено в клиентеЧто из-за этого ломаетсяКуда смотреть
Расширенный kill switch, канал отключён вручнуюИнтернета нет во всей системе, в том числе после перезагрузкиСнять расширенный kill switch, а не искать сбой у провайдера
Kill switch и раздельное туннелирование, платформа не WindowsОдин из режимов не включается или сбрасываетсяОставить что-то одно; вместе они работают только на Windows
Раздельное туннелирование на macOS, исключён SafariИсключение не срабатывает, трафик идёт в туннельПроверять на браузере не на движке WebKit
IKEv2 на macOS или iOS вместе с NetShieldСчётчик заблокированного пустой, фильтр «как будто не работает»Переключиться на WireGuard или Stealth
Бесплатный план, попытка выбрать странуВыбора нет, узел назначается случайноПеребирать протокол, а не локацию
Linux, приложение установлено из FlatpakРаздельное туннелирование недоступноСтавить пакет для Ubuntu, Fedora или Arch

Раздельное туннелирование на macOS и Linux: где границы

У этой функции больше всего платформенных оговорок, и почти все жалобы на неё — про них. На macOS режим помечен разработчиком как экспериментальный: он не работает с приложениями на движке WebKit, и даже явно исключённое приложение может продолжать ходить через канал. Там же ограничен набор протоколов — раздельное туннелирование на macOS поддерживает только WireGuard и Stealth.

На Linux функция ограничена дистрибутивами Ubuntu, Fedora и Arch и недоступна в установке через Flatpak. Дополнительно требуется перезапускать включённые или исключённые приложения уже после того, как канал поднят, — иначе они продолжают использовать старую маршрутизацию.

Расширения для Chrome и Firefox формально тоже умеют раздельную маршрутизацию, но оперируют доменами, а не приложениями. Это принципиально другой уровень: правило для домена не влияет на трафик системных служб и сторонних программ. Сам режим доступен на Windows, macOS, Linux GUI, Android, Android TV и в браузерных расширениях — то есть на iOS его нет вовсе.

Что изменилось после перехода на Proton Protocols?

Proton Protocols — это новая архитектура соединения, которую разработчик выкатывает по платформам с разной скоростью, и именно поэтому настройки на устройствах расходятся. На Android она появилась в версии 5.17.7.0 от 13 марта 2026 года, на Windows — в версии 5.1.5 от 13 июля 2026 года; в Linux-сборке с графическим интерфейсом её включают отдельным переключателем беты, от которого зависит доступность Smart Protocol и Stealth в этом клиенте.

Практический смысл для диагностики двойной. Во-первых, различие сборок объясняет, почему один и тот же аккаунт даёт разный список протоколов на телефоне и на ноутбуке — это стадии выката, а не сбой установки. Во-вторых, в том же обновлении для Windows значится исправление переподключения у пользователей с IPv6-связностью. Если обрывы совпали по времени с переездом на новый роутер или сменой тарифа провайдера, где появился IPv6, версия клиента становится не формальностью, а первым подозреваемым.

Почему приложение подключилось, а сайты не грузятся?

В девяти случаях из десяти при поднятом канале и мёртвом браузере виновата фильтрация DNS, а не маршрут. NetShield в этом приложении работает именно как DNS-фильтр: на серверах сервиса стоят собственные DNS, которые сверяют запрошенный домен с базами и не отдают адрес, если домен в списке. Режима три — выключено, блокировать только вредоносное, блокировать рекламу, трекеры и вредоносное (по умолчанию); на Windows есть четвёртый, с фильтрацией контента для взрослых.

Побочный эффект задокументирован: заблокированный домен браузер продолжает опрашивать, поэтому счётчик блокировок растёт на одном и том же адресе. Если конкретный сайт или приложение перестало открываться сразу после подключения — переведите NetShield в режим «только вредоносное» и проверьте снова. Это отделяет фильтрацию от проблем маршрутизации за один шаг.

Второй частый источник «подключено, но пусто» — Secure Core. Это двойной маршрут через укреплённые узлы в Швейцарии, Исландии или Швеции перед выходным сервером; дополнительное плечо даёт заметную задержку, и медленная загрузка воспринимается как отказ. Режим платный, и на бесплатном плане его в интерфейсе нет.

Как выбрать протокол под свою проблему

Разработчик рекомендует держать Smart Protocol включённым, но при разборе конкретного сбоя ручной перебор информативнее. Порядок, который экономит время:

  1. Зафиксируйте, что вообще доступно на вашей системе по списку выше — половина инструкций из интернета предлагает несуществующие в вашей сборке варианты.
  2. Начните с WireGuard UDP: это базовая точка отсчёта по скорости, от неё удобно мерить деградацию.
  3. Если UDP не поднимается или рвётся, переключитесь на WireGuard TCP — тот же протокол на другом транспорте.
  4. Дальше пробуйте Stealth: он построен на обфусцированном TLS-туннеле поверх TCP, то есть соединение внешне выглядит как обычный HTTPS.
  5. На macOS отдельно проверьте IKEv2 — это единственная платформа, где он есть, и на нём поведение канала может отличаться от остальных.
  6. После каждой смены протокола полностью переподключайтесь и, если включено раздельное туннелирование на Linux, перезапускайте затронутые приложения.

Чем личный канал отличается от общей инфраструктуры

Всё описанное выше — это настройки чужой инфраструктуры, к которой вы имеете доступ только через переключатели в приложении. Протокол убрали из сборки, функция помечена экспериментальной, режим раскатывается на одну платформу раньше другой — на эти решения повлиять нельзя, их можно только учитывать.

К чести разработчика, проверяемости здесь больше обычного: Proton AG принадлежит некоммерческому фонду Proton Foundation, клиентские приложения открыты и лежат на GitHub в организации ProtonVPN (отдельные репозитории под Android, iOS, macOS, Windows и браузерное расширение), а их аудитом занимался независимый исследователь Рубен Сантамарта — последнее обновление отчёта датировано 1 декабря 2025 года. Официальные приложения выпускаются для Windows, macOS, Linux, ChromeOS, Android, iPhone и iPad, Android TV, Apple TV и Fire TV, плюс расширения для Chrome и Firefox.

Альтернатива по устройству, а не по качеству — собственный канал на арендованном сервере, где протокол и режимы задаёте вы, а внешний адрес не делится ни с кем. Развернуть его помогает наше бесплатное приложение с открытым кодом LokaiVPN, а площадку под сервер удобно подобрать по сравнению VPS-провайдеров. Смысл защищённого канала в обоих случаях один — шифрование трафика и приватность, например в публичном Wi-Fi; прямой ответственности за использование VPN физическим лицом законодательство РФ не устанавливает.

Мы принципиально не публикуем рейтинги и подборки сторонних сервисов и не ставим ссылок на них: по решению Вологодского УФАС, опубликованному 28 января 2026 года, ненадлежащей рекламой признаётся сама ссылка на такой сервис, без всяких призывов и промокодов. Поэтому здесь только техническое описание того, как устроен клиент.

Частые вопросы

Ниже — разбор частных случаев, которые чаще всего приводят к жалобам на это приложение.


Материал носит информационный характер. Названия сервисов и приложений используются для идентификации; сайт не аффилирован с их разработчиками.

Куда из приложения на Android пропал OpenVPN?

Разработчик убрал его намеренно. В примечаниях к сборке 5.15.70.0 от 4 февраля 2026 года прямо сказано: поддержка OpenVPN удалена, за счёт этого размер приложения уменьшился на 36 процентов. Никакой ошибки на вашей стороне нет и вернуть протокол через настройки нельзя. На Android остаются WireGuard в вариантах UDP и TCP, а также Stealth. Если инструкция требует именно OpenVPN, сегодня он живёт только в сборке для Linux с графическим интерфейсом.

Почему интернет пропал целиком после отключения канала?

Так ведёт себя расширенный kill switch. Обычный вариант срабатывает лишь при аварийном разрыве, а расширенный запрещает устройству выходить в сеть всегда, пока нет соединения с сервером сервиса. Документация отдельно предупреждает: состояние переживает выключение и перезагрузку компьютера. Значит, после ручного отключения канала интернета не будет вовсе, пока вы либо не подключитесь снова, либо не снимете сам режим в настройках. Сеть и провайдер здесь ни при чём.

Можно ли выбрать страну на бесплатном тарифе?

Нет. По описанию тарифов сервер на бесплатном плане назначается случайно из десяти стран: Нидерланды, Япония, Румыния, Польша, Норвегия, Швейцария, Сингапур, Мексика, Канада и США. Ручного выбора узла там просто не существует, а одновременно подключить можно только одно устройство. Поэтому совет «переключитесь на другой сервер» на бесплатном плане невыполним: у пользователя нет органа управления, на который этот совет опирается.

Почему исключение Safari из туннеля не срабатывает на macOS?

Потому что раздельное туннелирование в версии для macOS помечено разработчиком как экспериментальное и не работает с приложениями на движке WebKit. В документации сказано прямо: даже если исключить такое приложение из туннеля, его трафик всё равно может пойти через канал. Дополнительное ограничение той же функции на macOS — она поддерживает только два протокола, WireGuard и Stealth. На IKEv2 раздельного туннелирования там не будет.

Что за Proton Protocols и почему их нет в моей сборке?

Это новая архитектура соединения, которую разработчик раскатывает по платформам неравномерно. На Android она появилась в версии 5.17.7.0 от 13 марта 2026 года, на Windows — в версии 5.1.5 от 13 июля 2026 года. В Linux с графическим интерфейсом её включают отдельным переключателем беты. Поэтому одна и та же настройка может быть на телефоне и отсутствовать на компьютере: это разные стадии выката, а не сбой установки.

Чем Secure Core отличается от обычного подключения?

Это двойной маршрут: трафик сначала идёт через укреплённый узел в Швейцарии, Исландии или Швеции и лишь затем на выходной сервер. Смысл — чтобы компрометация выходного узла не раскрывала ваш адрес. Плата за это — лишнее плечо маршрута и заметно большая задержка, поэтому режим ощущается как «медленно работает». Функция доступна только на платных планах, на бесплатном её нет и включить её там нечем.

Поделиться: Telegram ВКонтакте