VPN·HUB·CRACK Диагностика «не работает»: где искать поломку · VPN HUB CRACK
Все статьи
Клиенты и бизнес FREE

Диагностика «не работает»: где искать поломку

Обновлено 11 августа 2026 Проверено

Диагностика «не работает»

Клиент пишет «не подключается». Не угадывайте: идите по цепочке клиент → подписка → нода → порт → протокол → роутинг и находите слой, где рвётся.

📖 Незнакомые слова? Все термины простыми словами есть в Словаре терминов.

Сначала 3 вопроса клиенту

  1. Оператор и город (мобильный/домашний: у мобильных DPI строже).
  2. Приложение (Happ/Hiddify/v2rayNG) и какой сервер выбран.
  3. Что именно не работает: вообще нет связи / только некоторые сайты / медленно / РФ-сайт не открывается.

Это сразу сужает поиск.

Быстрая таблица «симптом → причина»

Симптом Чаще всего виновато
Вообще не подключается (у всех) нода offline / порт закрыт / истёк серт
Не подключается у одного клиента его подписка не обновлена / устройство-лимит (hwidDeviceLimit) / не туда выбрал сервер
«не видит сервер» в приложении inbound не добавлен в сквад юзера
Работает на Wi-Fi, не на мобильном DPI/«белые списки» оператора → нужен WL-вход/каскад
Подключается, но сайты не грузятся роутинг / DNS клиента (поставить 8.8.8.8 DoH)
РФ-сайт/банк не открывается нет RU-direct роутинга
Скачивание идёт, а YouTube висит застрявший QUIC → блок UDP/443 на ноде
Капчи, «VPN detected» грязный IP ноды → замена из запаса

Проверки на сервере (по слоям)

1. Нода жива и порт открыт:

# с любой машины:
nc -vz НОДА_IP 443        # порт отвечает?
# на ноде:
docker ps | grep remnanode      # контейнер up?
docker logs --tail 50 remnanode # ошибки Xray?

2. Сертификат (для TLS-инбаундов):

echo | openssl s_client -connect НОДА:443 -servername ВАШ_SNI 2>/dev/null | openssl x509 -noout -dates -issuer

Протух/неверный домен → перевыпустить (certbot renew).

3. Reality: совпадение параметров. 90% «не подключается на Reality» это рассинхрон Host ↔ config: - Public Key в Host = publicKey из пары (а в конфиге privateKey). - Short ID в Host = один из shortIds конфига (или оба пусты). - SNI в Host = serverNames конфига. - Fingerprint задан (firefox/qq). Проверьте «открывается ли https://ВАШ_SNI» в браузере: для self-steal должен открыться сайт-обманка.

4. Сквад. Inbound включён на ноде, Host создан, но юзер не видит? Зайдите Internal Squads и убедитесь, что нужный inbound отмечен в его скваде. Формула: доступ = (inbounds в сквадах юзера) ∩ (inbounds на ноде) ∩ (видимые хосты).

5. Подписка отвечает:

curl -s -o /dev/null -w "%{http_code}\n" https://sub.ВАШ_ДОМЕН/КОРОТКИЙ_UUID

Не 200 → проблема страницы подписки / reverse-proxy.

Что сделать клиенту (если сервер исправен)

  1. Обновить подписку в приложении.
  2. Сменить сервер (другой из списка / «Авто»).
  3. DNShttps://8.8.8.8/dns-query (не Cloudflare).
  4. Вкл/выкл «обход для России».
  5. Переустановить профиль из ссылки.

Если массово легло

  1. Подтвердить блок с мобильного оператора (не только дома).
  2. Перекинуть на резерв (каскад/WL/CDN, обычно автоматом).
  3. Сменить IP ноды из запаса (MultiRoller), сгоревший → blocklist.
  4. Сменить SNI/донор/fingerprint.
  5. Написать статус в канал: молчание = отток.

Связано: «Все рабочие конфиги» (привязка Host), «Заблокировали IP?», «Маршрутизация», «Клиентские приложения».