A VPN pode não conectar por dezenas de motivos diferentes: desde a filtragem do protocolo pela operadora até o horário errado no dispositivo. Analisamos essas causas em ordem — das mais comuns às mais raras — e damos um roteiro passo a passo que resolve a maioria dos problemas em poucos minutos.
As recomendações valem para qualquer serviço de VPN; onde a solução depende do aplicativo, descrevemos como funciona na MeduzaVPN.
Diagnóstico rápido em cinco minutos
Antes de entrar em detalhes, siga esta sequência. Ela foi montada para verificar primeiro as causas mais prováveis.
- Confirme que a internet funciona sem a VPN: abra qualquer site.
- Troque o protocolo no aplicativo: do WireGuard ou OpenVPN para o MeduzaVPN ULTRA e depois para o VLESS.
- Troque de rede: se estiver no Wi-Fi, teste a rede móvel, e vice-versa.
- Verifique a data e o horário do dispositivo e ative a sincronização automática.
- Desative o kill switch durante a verificação, para que ele não atrapalhe o diagnóstico.
- Reinicie o aplicativo e, depois, o dispositivo.
- Verifique o status da assinatura no perfil: um período expirado também aparece como "não conecta".
Verifique também o estado do próprio servidor. Na MeduzaVPN, ele é exibido no aplicativo: se o servidor estiver "sendo implantado" ou "migrando" depois da troca de localização, a conexão volta sozinha em alguns minutos. Uma assinatura expirada ou uma renovação não paga também parecem uma falha de conexão, embora a causa não seja a rede.
Se a conexão voltar depois do segundo passo, não é preciso continuar lendo: a operadora está filtrando o protocolo, e você já contornou isso. Fixe o protocolo escolhido para essa rede.
Rede móvel ou Wi-Fi: por que isso importa
O mesmo aplicativo com o mesmo servidor pode funcionar em casa e não conectar pelo celular na rua. A causa é que a filtragem das operadoras móveis funciona de forma diferente da dos provedores domésticos.
Redes móveis
As operadoras costumam limitar mais o tráfego UDP, aplicam regras de DPI mais rígidas e reagem mais rápido a fluxos criptografados uniformes. Aqui, os protocolos clássicos falham primeiro, e os protocolos com camuflagem se mantêm por mais tempo. Às vezes ajuda mudar para o transporte TCP dentro do próprio protocolo.
Wi-Fi doméstico e de escritório
Os provedores domésticos costumam ser mais brandos, mas o roteador pode gerar seus próprios problemas: firmware desatualizado, IPv6 desativado enquanto o servidor o usa, NAT excessivamente agressivo. Em redes de escritório e de hotel, muitas vezes só as portas 80 e 443 por TCP ficam liberadas — nesse caso, só conecta o protocolo capaz de funcionar pela 443.
Conclusão prática: teste a VPN separadamente em cada rede onde você a usa, e mantenha um protocolo salvo para cada uma.
O protocolo não passa: troque-o
A causa mais comum em 2026 é a operadora reconhecer o protocolo pelo handshake e encerrar a conexão. Sintomas: o aplicativo fica muito tempo em "Conectando…" e depois dá timeout, ou conecta e cai em um minuto. O endereço do servidor continua acessível — pode ser verificado com o comando ping.
| Não funciona | Experimente | Por que isso ajuda |
|---|---|---|
| WireGuard, IKEv2 | MeduzaVPN ULTRA | O ULTRA não tem um handshake reconhecível; o tráfego se parece com navegação comum. |
| MeduzaVPN ULTRA | VLESS com REALITY | A conexão se disfarça como TLS para um site real e funciona pela porta TCP 443. |
| VLESS | Shadowsocks, depois SoftEther | Outro tipo de camuflagem; o SoftEther passa como HTTPS pela porta 443. |
| Qualquer protocolo UDP na rede móvel | O mesmo protocolo por TCP | Algumas operadoras limitam o UDP por completo. |
Na MeduzaVPN, todos os protocolos funcionam no mesmo servidor pessoal, então trocar de protocolo não muda nem a localização nem o endereço IP. Mais detalhes sobre as diferenças entre eles nas páginas MeduzaVPN ULTRA e VLESS.
DNS, horário e MTU
DNS: o túnel existe, mas os sites não abrem
Se o status é "Conectado", mas as páginas não carregam, verifique se o site abre pelo endereço IP. Se sim, a resolução de nomes não está funcionando. As causas: as consultas de DNS estão saindo fora do túnel para a operadora, que as filtra, ou o aplicativo recebeu do sistema um DNS incorreto. Ative "DNS pela VPN" nas configurações ou informe manualmente um resolvedor público.
Horário e data
Todos os protocolos modernos verificam certificados ou marcações de tempo. Se o relógio do dispositivo estiver atrasado ou adiantado alguns minutos, o handshake é rejeitado, e o aplicativo mostra um erro de certificado ou simplesmente não conecta. Ative a sincronização automática de horário — isso resolve o problema na maioria dos casos.
MTU: conecta, mas fica muito lento
O MTU é o tamanho máximo do pacote no túnel. Se ele for maior do que a rede suporta, os pacotes grandes se perdem: páginas pequenas abrem normalmente, mas vídeos e arquivos grandes travam. Reduza o MTU nas configurações do protocolo para 1280–1360 e teste novamente. Em redes móveis, essa é uma causa especialmente comum.
Problemas no dispositivo: Android, iOS, Windows
Android: otimização de bateria e "sempre ativo"
O Android suspende agressivamente aplicativos em segundo plano, e em alguns fabricantes isso afeta até a VPN. Sintoma: a conexão cai quando a tela apaga. Abra as configurações de bateria do aplicativo da MeduzaVPN e escolha "Sem restrições". Também é possível ativar "VPN sempre ativa" nas configurações de rede do sistema — assim ele mesmo recria o túnel depois de reiniciar.
iPhone e iPad: perfil de VPN
No iOS, o aplicativo cria um perfil de VPN do sistema na primeira conexão. Se você negou a permissão, ou o perfil ficou corrompido, o aplicativo não conseguirá criar o túnel. Verifique a seção "VPN e Gerenciamento de Dispositivo" nas configurações: o perfil da MeduzaVPN precisa estar presente. Se não estiver, reinstale o aplicativo e autorize a criação do perfil.
Windows e macOS
No Windows, o mais comum é o antivírus ou um firewall de terceiros bloquear a conexão: adicione o aplicativo às exceções. Se o adaptador virtual sumir depois de uma atualização do sistema, reinstale o aplicativo. No macOS, verifique se a extensão de VPN tem permissão em "Preferências → Privacidade e Segurança".
Kill switch, roteador e outras causas de rede
Kill switch
O kill switch bloqueia o tráfego enquanto a VPN não está conectada. Isso protege contra vazamentos, mas atrapalha o diagnóstico: se o túnel não sobe, o dispositivo parece totalmente sem rede. Desative a função temporariamente, encontre a causa e ative-a de novo.
Roteador
Se a VPN está configurada no roteador, verifique se o horário dele está sincronizado, se o firmware está atualizado e se a conexão WAN não limita o UDP. Para roteadores com OpenWrt, a MeduzaVPN oferece configurações prontas; as instruções estão na página VPN para roteador. Se a VPN não conecta no roteador, mas funciona no celular pela mesma rede, o problema está na configuração do roteador, não na operadora.
Split tunneling
Se parte dos aplicativos não enxerga a VPN e parte enxerga, verifique as regras de split tunneling: talvez o aplicativo em questão esteja nas exceções.
Quando escrever para o suporte
Se você já passou pelo diagnóstico rápido, trocou o protocolo, verificou o horário e o DNS, e a conexão continua sem funcionar, o mais eficaz é resolver juntos. Escreva para o suporte da MeduzaVPN informando:
- o dispositivo e a versão do sistema;
- o tipo de rede e a operadora;
- a localização do servidor e o protocolo testado;
- o texto exato do erro ou o momento em que a conexão trava;
- o registro do aplicativo, se houver um botão para enviar o diagnóstico.
O servidor pessoal permite verificar se os pacotes do seu lado estão chegando até ele e identificar exatamente onde a conexão é interrompida. Na maioria dos casos, a solução é trocar de protocolo ou de transporte, algo que ajustamos conforme a sua operadora.
Se você ainda não usa a MeduzaVPN, os primeiros sete dias de assinatura são sem cobrança — o suficiente para testar o funcionamento em todas as suas redes. As condições estão na página de planos de VPN pessoal.
Perguntas frequentes
A VPN conecta, mas os sites não abrem. Qual a causa?
Na maioria das vezes é o DNS: o túnel está ativo, mas as consultas de nome não passam ou vão para a operadora, que as filtra. Verifique se o DNS pela VPN está ativado no aplicativo e tente abrir o site pelo IP. A segunda causa mais comum é um MTU grande demais, que faz os pacotes maiores se perderem: reduza-o nas configurações do protocolo.
Por que a VPN funciona em casa mas não conecta na rede móvel?
As operadoras móveis geralmente filtram o tráfego de forma mais rígida que os provedores domésticos, e costumam limitar o UDP. Troque para um protocolo com camuflagem — MeduzaVPN ULTRA ou VLESS com REALITY — e, se disponível, para o transporte TCP. É possível fixar essa escolha especificamente para a rede móvel.
A conexão cai depois de alguns minutos. O que fazer?
Se a queda acontece na rede móvel, pode ser uma filtragem baseada em estatística do fluxo — troque o protocolo. No Android, uma causa comum é a otimização de bateria, que suspende o aplicativo: desative-a para a VPN. No iOS, verifique se o perfil de VPN não está sendo desligado pelo sistema ao trocar de rede.
É preciso reinstalar o aplicativo?
Geralmente não. A reinstalação só ajuda quando o perfil de VPN está corrompido no iOS ou no macOS, e o sistema se recusa a criar o túnel. Nos demais casos, é mais eficaz trocar o protocolo e verificar o horário do dispositivo e o DNS. Antes de reinstalar, confirme que você lembra como entrar na conta.
Um antivírus ou firewall pode atrapalhar a VPN?
Sim, especialmente no Windows. Alguns antivírus interceptam os adaptadores de rede e bloqueiam a criação da interface virtual, e o firewall pode não deixar o UDP passar. Adicione o aplicativo da MeduzaVPN às exceções ou desative a proteção temporariamente para verificar se o problema está aí.
O que é o kill switch e por que a internet sumiu depois de ativá-lo?
O kill switch bloqueia todo o tráfego enquanto a VPN não está conectada, para que os dados não saiam diretamente. Se o túnel não sobe, o dispositivo fica sem internet — esse é o comportamento esperado. Desative o kill switch durante o diagnóstico, restabeleça a conexão e ative-o novamente.
O que escrever para o suporte para resolver o problema mais rápido?
Informe o dispositivo e a versão do sistema, o tipo de rede (Wi-Fi doméstico, móvel, escritório), a operadora, a localização e o protocolo escolhidos e o texto exato do erro. Se o aplicativo tiver um botão para enviar o diagnóstico, use-o — o registro chega junto com a solicitação. Assim conseguimos ver em que etapa a conexão para.
