VPN·HUB·CRACK
Диагностика «не работает»: где искать поломку · VPN HUB CRACK
Диагностика «не работает»: где искать поломку
Диагностика «не работает»
Клиент пишет «не подключается». Не угадывайте: идите по цепочке клиент → подписка → нода → порт → протокол → роутинг и находите слой, где рвётся.
📖 Незнакомые слова? Все термины простыми словами есть в Словаре терминов.
Сначала 3 вопроса клиенту
- Оператор и город (мобильный/домашний: у мобильных DPI строже).
- Приложение (Happ/Hiddify/v2rayNG) и какой сервер выбран.
- Что именно не работает: вообще нет связи / только некоторые сайты / медленно / РФ-сайт не открывается.
Это сразу сужает поиск.
Быстрая таблица «симптом → причина»
| Симптом | Чаще всего виновато |
|---|---|
| Вообще не подключается (у всех) | нода offline / порт закрыт / истёк серт |
| Не подключается у одного клиента | его подписка не обновлена / устройство-лимит (hwidDeviceLimit) / не туда выбрал сервер |
| «не видит сервер» в приложении | inbound не добавлен в сквад юзера |
| Работает на Wi-Fi, не на мобильном | DPI/«белые списки» оператора → нужен WL-вход/каскад |
| Подключается, но сайты не грузятся | роутинг / DNS клиента (поставить 8.8.8.8 DoH) |
| РФ-сайт/банк не открывается | нет RU-direct роутинга |
| Скачивание идёт, а YouTube висит | застрявший QUIC → блок UDP/443 на ноде |
| Капчи, «VPN detected» | грязный IP ноды → замена из запаса |
Проверки на сервере (по слоям)
1. Нода жива и порт открыт:
# с любой машины:
nc -vz НОДА_IP 443 # порт отвечает?
# на ноде:
docker ps | grep remnanode # контейнер up?
docker logs --tail 50 remnanode # ошибки Xray?
2. Сертификат (для TLS-инбаундов):
echo | openssl s_client -connect НОДА:443 -servername ВАШ_SNI 2>/dev/null | openssl x509 -noout -dates -issuer
Протух/неверный домен → перевыпустить (certbot renew).
3. Reality: совпадение параметров. 90% «не подключается на Reality» это рассинхрон Host ↔ config:
- Public Key в Host = publicKey из пары (а в конфиге privateKey).
- Short ID в Host = один из shortIds конфига (или оба пусты).
- SNI в Host = serverNames конфига.
- Fingerprint задан (firefox/qq).
Проверьте «открывается ли https://ВАШ_SNI» в браузере: для self-steal должен открыться сайт-обманка.
4. Сквад. Inbound включён на ноде, Host создан, но юзер не видит? Зайдите Internal Squads и убедитесь, что нужный inbound отмечен в его скваде. Формула: доступ = (inbounds в сквадах юзера) ∩ (inbounds на ноде) ∩ (видимые хосты).
5. Подписка отвечает:
curl -s -o /dev/null -w "%{http_code}\n" https://sub.ВАШ_ДОМЕН/КОРОТКИЙ_UUID
Не 200 → проблема страницы подписки / reverse-proxy.
Что сделать клиенту (если сервер исправен)
- Обновить подписку в приложении.
- Сменить сервер (другой из списка / «Авто»).
- DNS →
https://8.8.8.8/dns-query(не Cloudflare). - Вкл/выкл «обход для России».
- Переустановить профиль из ссылки.
Если массово легло
- Подтвердить блок с мобильного оператора (не только дома).
- Перекинуть на резерв (каскад/WL/CDN, обычно автоматом).
- Сменить IP ноды из запаса (MultiRoller), сгоревший → blocklist.
- Сменить SNI/донор/fingerprint.
- Написать статус в канал: молчание = отток.
Связано: «Все рабочие конфиги» (привязка Host), «Заблокировали IP?», «Маршрутизация», «Клиентские приложения».