La VPN puede no conectar por una decena de causas distintas: desde el filtrado del protocolo por parte del operador hasta la hora desajustada del dispositivo. Las repasamos en orden, de las más frecuentes a las más raras, y ofrecemos un esquema paso a paso que resuelve la mayoría de los problemas en pocos minutos.
Las recomendaciones sirven para cualquier servicio VPN; donde la solución depende de la aplicación, describimos cómo funciona en MeduzaVPN.
Diagnóstico rápido en cinco minutos
Antes de entrar en detalles, siga esta secuencia. Está construida de forma que las causas más probables se comprueban primero.
- Compruebe que internet funciona sin VPN: abra cualquier sitio web.
- Cambie el protocolo en la aplicación: de WireGuard u OpenVPN a MeduzaVPN ULTRA, y después a VLESS.
- Cambie de red: si está en Wi-Fi, pruebe con la red móvil, y viceversa.
- Compruebe la fecha y la hora del dispositivo y active la sincronización automática.
- Desactive el kill switch mientras hace la comprobación, para que no bloquee el diagnóstico.
- Reinicie la aplicación y después el dispositivo.
- Compruebe el estado de la suscripción en el perfil: un período vencido también se ve como «no conecta».
Compruebe además el estado del propio servidor. En MeduzaVPN se muestra en la aplicación: si el servidor «se está desplegando» o «se está trasladando» tras un cambio de ubicación, la conexión aparecerá por sí sola en unos minutos. Una suscripción vencida o una renovación sin pagar también parecen un fallo de conexión, aunque la causa no esté en la red.
Si tras el segundo paso la conexión aparece, ya no hace falta seguir leyendo: el operador está filtrando el protocolo, y usted ya lo ha sorteado. Fije el protocolo elegido para esa red.
Red móvil o Wi-Fi: por qué importa
Una misma aplicación con el mismo servidor puede funcionar en casa y no conectar desde el teléfono en la calle. La razón es que el filtrado de los operadores móviles y el de los proveedores domésticos está organizado de forma distinta.
Redes móviles
Los operadores de telefonía limitan con más frecuencia el tráfico UDP, aplican reglas de DPI más estrictas y reaccionan más rápido a los flujos cifrados homogéneos. Aquí son los protocolos clásicos los primeros en fallar, mientras que los protocolos con enmascaramiento aguantan más. A veces ayuda pasar al transporte TCP dentro del protocolo.
Wi-Fi doméstico y de oficina
Los proveedores domésticos suelen ser más laxos, pero el router puede añadir sus propios problemas: firmware desactualizado, IPv6 desactivado mientras el servidor lo tiene activado, un NAT demasiado agresivo. En las redes de oficinas y hoteles a menudo todo está cerrado excepto los puertos 80 y 443 por TCP; en ese caso solo conectará el protocolo capaz de funcionar por el 443.
Conclusión práctica: compruebe la VPN por separado en cada red donde la use, y guarde su propio protocolo para cada una.
El protocolo no pasa: cámbielo
La causa más habitual en 2026 es que el operador reconoce el protocolo por su saludo inicial y corta la conexión. Síntomas: la aplicación se queda mucho tiempo en «Conectando…» y luego agota el tiempo de espera, o conecta y se corta al cabo de un minuto. La dirección del servidor sigue siendo accesible: se puede comprobar con el comando ping.
| No funciona | Pruebe | Por qué ayuda |
|---|---|---|
| WireGuard, IKEv2 | MeduzaVPN ULTRA | ULTRA no tiene un saludo inicial reconocible; su tráfico se parece a la navegación web normal. |
| MeduzaVPN ULTRA | VLESS con REALITY | La conexión se enmascara como TLS hacia un sitio real y funciona por TCP 443. |
| VLESS | Shadowsocks, y después SoftEther | Otro tipo de enmascaramiento; SoftEther pasa como HTTPS por el puerto 443. |
| Cualquier protocolo UDP en red móvil | El mismo protocolo por TCP | Algunos operadores limitan el UDP por completo. |
En MeduzaVPN, todos los protocolos funcionan en el mismo servidor personal, así que cambiar entre ellos no cambia ni la ubicación ni la dirección IP. Más información sobre en qué se diferencian en las páginas de MeduzaVPN ULTRA y VLESS.
DNS, hora y MTU
DNS: el túnel existe, pero los sitios no cargan
Si el estado es «Conectado» pero las páginas no cargan, compruebe si el sitio se abre por su dirección IP. Si es así, el problema es que no funciona la resolución de nombres. Causas: las solicitudes DNS van fuera del túnel hacia el proveedor, que las filtra, o la aplicación recibió del sistema un DNS incorrecto. Active en la configuración «DNS a través de la VPN» o indique manualmente un resolutor público.
Hora y fecha
Todos los protocolos modernos comprueban certificados o marcas de tiempo. Si el reloj del dispositivo se atrasa o se adelanta unos minutos, el saludo inicial se rechaza, y la aplicación muestra un error de certificado o simplemente no conecta. Active la sincronización automática de la hora: esto resuelve el problema en la mayoría de los casos.
MTU: conecta, pero todo va muy lento
El MTU es el tamaño máximo de paquete en el túnel. Si es mayor de lo que la red permite, los paquetes grandes se pierden: las páginas pequeñas cargan, pero los vídeos y los archivos grandes se quedan colgados. Reduzca el MTU en la configuración del protocolo a 1280–1360 y vuelva a probar. En las redes móviles esta es una causa especialmente frecuente.
Problemas en el dispositivo: Android, iOS, Windows
Android: optimización de batería y «siempre activa»
Android pone a dormir de forma agresiva las aplicaciones en segundo plano, y en algunos fabricantes esto afecta incluso a la VPN. Síntoma: la conexión se corta cuando la pantalla se apaga. Abra la configuración de batería de la aplicación MeduzaVPN y elija «Sin restricciones». Además, puede activar «VPN siempre activa» en la configuración de red del sistema: así el propio sistema levantará el túnel tras reiniciar.
iPhone y iPad: perfil VPN
En iOS, la aplicación crea un perfil VPN del sistema en la primera conexión. Si rechazó el permiso o el perfil se dañó, la aplicación no podrá levantar el túnel. Compruebe el apartado «VPN y gestión de dispositivos» en los ajustes: el perfil de MeduzaVPN debe estar presente. Si no está, reinstale la aplicación y autorice la creación del perfil.
Windows y macOS
En Windows, la conexión suele bloquearla el antivirus o un cortafuegos de terceros: añada la aplicación a las excepciones. Si tras una actualización del sistema desapareció el adaptador virtual, reinstale la aplicación. En macOS, compruebe que la extensión de VPN tenga permiso para funcionar en «Ajustes → Privacidad y seguridad».
Kill switch, router y otras causas de red
Kill switch
El kill switch bloquea el tráfico mientras la VPN no está conectada. Es una protección contra fugas, pero durante el diagnóstico estorba: si el túnel no se levanta, el dispositivo parece completamente desconectado de la red. Desactive la función temporalmente, encuentre la causa y vuelva a activarla.
Router
Si la VPN está configurada en el router, compruebe que la hora se sincroniza, que el firmware está actualizado y que la conexión WAN no limita el UDP. Para routers con OpenWrt, MeduzaVPN ofrece configuraciones listas para usar; las instrucciones están en la página VPN para el router. Si la VPN no conecta en el router pero sí funciona en el teléfono por la misma red, el problema está en la configuración del router, no en el operador.
Túnel dividido
Si algunas aplicaciones no ven la VPN y otras sí, revise las reglas del túnel dividido: puede que la aplicación que necesita haya quedado incluida en las excepciones.
Cuándo escribir al soporte
Si ya siguió el diagnóstico rápido, cambió de protocolo, comprobó la hora y el DNS, y aun así no hay conexión, lo más eficaz es investigarlo juntos. Escriba al soporte de MeduzaVPN indicando:
- el dispositivo y la versión del sistema;
- el tipo de red y el operador;
- la ubicación del servidor y el protocolo que probó;
- el texto exacto del error o el momento en que se detiene la conexión;
- el registro de la aplicación, si hay un botón para enviar el diagnóstico.
El servidor personal permite comprobar si le llegan paquetes desde su lado y determinar con precisión dónde se corta el camino. En la mayoría de las consultas, la solución es un cambio de protocolo o de transporte, que ajustamos a su operador.
Si todavía no usa MeduzaVPN, los primeros siete días de suscripción son sin cobro; es tiempo suficiente para comprobar el funcionamiento en todas sus redes. Las condiciones están en la página de tarifas del VPN personal.
Preguntas frecuentes
La VPN se conecta, pero los sitios web no cargan. ¿Cuál es la causa?
Lo más frecuente es el DNS: el túnel está levantado, pero las solicitudes de nombres no pasan o van al proveedor, que las filtra. Compruebe que en la aplicación esté activado el DNS a través de la VPN e intente abrir el sitio por su IP. La segunda causa habitual es un MTU demasiado grande, que provoca que se pierdan los paquetes grandes: redúzcalo en la configuración del protocolo.
¿Por qué la VPN funciona en casa pero no conecta en la red móvil?
Los operadores móviles suelen filtrar el tráfico con más rigor que los proveedores domésticos, y a menudo limitan el UDP. Cambie a un protocolo con enmascaramiento (MeduzaVPN ULTRA o VLESS con REALITY) y, si está disponible, al transporte TCP. Esta elección se puede fijar por separado para la red móvil.
La conexión se corta a los pocos minutos. ¿Qué hago?
Si el corte ocurre en la red móvil, puede tratarse de un filtrado por estadísticas del flujo: cambie de protocolo. En Android, una causa frecuente es la optimización de batería, que pone la aplicación a dormir: desactívela para la VPN. En iOS, compruebe que el perfil VPN no se desconecta por el sistema al cambiar de red.
¿Hace falta reinstalar la aplicación?
Normalmente no. Reinstalar solo ayuda cuando el perfil VPN de iOS o macOS está dañado y el sistema se niega a crear el túnel. En el resto de los casos es más eficaz cambiar de protocolo, comprobar la hora del dispositivo y el DNS. Antes de reinstalar, asegúrese de recordar cómo acceder a su cuenta.
¿Puede un antivirus o un cortafuegos interferir con la VPN?
Sí, especialmente en Windows. Algunos antivirus interceptan los adaptadores de red y bloquean la creación de la interfaz virtual, y el cortafuegos puede no dejar pasar el UDP. Añada la aplicación de MeduzaVPN a las excepciones, o desactive temporalmente la protección para comprobar si es la causa.
¿Qué es el kill switch y por qué se fue el internet al activarlo?
El kill switch bloquea todo el tráfico mientras la VPN no está conectada, para que los datos no salgan directamente. Si el túnel no se levanta, el dispositivo se queda sin internet: es el comportamiento esperado. Desactive el kill switch mientras diagnostica el problema, restablezca la conexión y vuelva a activarlo.
¿Qué debo escribir al soporte para resolver el problema más rápido?
Indique el dispositivo y la versión del sistema, el tipo de red (Wi-Fi doméstico, móvil, oficina), el operador, la ubicación y el protocolo elegidos, y el texto exacto del error. Si la aplicación tiene un botón para enviar el diagnóstico, púlselo: el registro llegará junto con la consulta. Así veremos en qué paso se detiene la conexión.
