🧩 Ошибки 30x в AmneziaVPN
Ошибки серии 30x (301, 302 и похожие) почти всегда означают одно: приложение не смогло подключиться к серверу по SSH на этапе установки. Сервер при этом обычно жив — дело в доступе. Разберём по порядку, от самого простого.
Начните с официальной документации
Сначала стоит заглянуть в документацию Amnezia по вашей конкретной ошибке — там бывают специфичные подсказки. Если базовые советы не помогли, возвращайтесь сюда.
1. Укажите порт SSH явно
В приложении AmneziaVPN в поле IP-адреса добавьте порт через двоеточие:
15.20.30.40:22Если вы меняли порт SSH в настройках безопасности, указывайте свой.
2. Поставьте протокол из-под другого VPN
Провайдер может блокировать сами установочные скрипты. Включите любой другой работающий VPN и запустите установку протокола в Amnezia заново.
Проверьте раздельное туннелирование
В сторонним VPN раздельное туннелирование должно быть выключено — либо приложение AmneziaVPN добавлено в список тех, чей трафик идёт через этот VPN. Иначе установка снова пойдёт напрямую и упрётся в ту же блокировку.
3. Проверьте, доступен ли сервер
Для чистоты эксперимента выполните проверки дважды: сначала с выключенным VPN, потом с включённым (другим рабочим VPN).
- Откройте терминал: macOS / Linux — «Терминал»; Windows —
Win + R,cmd, Enter. - Проверьте прохождение пакетов:
ping IP_СЕРВЕРА - Проверьте доступ по SSH:
ssh root@IP_СЕРВЕРА- Пароль вставляется через
Ctrl+Shift+Vили правой кнопкой мыши. - Символы при вводе не отображаются — это нормально, просто нажмите Enter.
- При первом подключении на вопрос о доверии введите
yesи нажмите Enter.
- Пароль вставляется через
Про ping на наших серверах
ICMP у нас закрыт намеренно, поэтому ping не ответит даже на полностью рабочем сервере — ориентируйтесь на результат ssh. Подробнее: Не проходит ping.
Что означает результат:
| Результат | Что это значит | Что делать |
|---|---|---|
| Сервер недоступен и с VPN, и без него | Сервер выключен или завис | Перезагрузите его в личном кабинете. Не помогает — напишите нам: Обращение в поддержку |
| Сервер доступен только с включённым VPN | Ваш провайдер заблокировал IP сервера или сам протокол SSH | Ставьте протоколы из-под другого VPN. Иногда провайдер режет только ping и SSH, а XRay или AWG после установки работают нормально |
| В терминале сервер доступен всегда, но приложение выдаёт ошибку | DPI распознаёт трафик приложения при первичной настройке, либо это баг приложения | Установите протокол из-под другого VPN |
4. Крайняя мера: откат версии приложения
Если сервер точно работает, а установка не идёт, дело может быть в новой версии клиента. По отзывам пользователей помогает установка предыдущей стабильной версии с GitHub — например, 4.8.11.4 (без поддержки AWG 2.0). Удалите текущую версию AmneziaVPN и поставьте её.
Если подключаетесь по SSH-ключу
Частая причина 30x — не тот формат ключа. Приложение ждёт ключ в формате PEM или OpenSSH-ключ ED25519:
| Ключ | Первая строка файла | Годится |
|---|---|---|
| RSA в формате PEM | -----BEGIN RSA PRIVATE KEY----- | ✅ да |
| ED25519 | -----BEGIN OPENSSH PRIVATE KEY----- | ✅ да, для ED25519 это норма |
| RSA в новом формате OpenSSH | -----BEGIN OPENSSH PRIVATE KEY----- | ❌ именно на него чаще всего и ругается парсер |
RSA в неподходящем формате
ssh-keygen -p -m PEM -f /путь/к/вашему/приватному/ключуСделайте копию ключа
Команда перезаписывает существующий файл, конвертируя его в PEM. Скопируйте ключ заранее, чтобы ничего не потерять.
Ключ от PuTTY (.ppk)
- Откройте PuTTYgen.
- Conversions → Import key, выберите ваш
.ppk. - Conversions → Export OpenSSH key — сохранённый файл и будет нужным PEM-ключом.
Другой алгоритм (ECDSA, DSA)
Такие ключи конвертировать нельзя — в них другая математика. Сгенерируйте новую пару, лучше ED25519, и добавьте публичный ключ на сервер:
ssh-keygen -f id_ed25519 -C "amnezia" -N "" -q -t ed25519| Флаг | Значение |
|---|---|
-f id_ed25519 | сохранить приватный ключ в файл id_ed25519 |
-C "amnezia" | метка для идентификации ключа |
-N "" | без пароля |
-q | тихий режим |
-t ed25519 | тип ключа ED25519 |
После смены пароля, пользователя или способа входа
Если вы усилили безопасность сервера — сменили SSH-пароль, перешли на ключи или ушли с root на обычного пользователя, — приложение потеряет связь с сервером: сохранённые реквизиты подключения оно редактировать не умеет.
Что делать:
- Удалите сервер из приложения и добавьте заново с актуальными реквизитами.
- Если протоколы уже были установлены, не устанавливайте их повторно — в настройках сервера нажмите «Проверить сервер на наличие ранее установленных сервисов Amnezia».
Что означает каждый код
Ниже расшифровка кодов 300–305: что означает ошибка и что помогает именно в этом случае.
300 — SshRequestDeniedError
SSH request was denied. Возникает, когда данные для подключения указаны неверно, серверу не хватает ресурсов либо нужна более новая версия AmneziaVPN.
- Проверьте правильность введённых данных.
- Убедитесь, что сервер доступен и ресурсы в порядке: есть свободное место на диске и память, сервер не завис и отвечает по SSH.
- Перезагрузите сервер в панели хостинга и повторите попытку.
- Обновите приложение до последней версии с официальной страницы загрузки.
301 — SshInterruptedError
SSH request was interrupted. Возникает при добавлении нового сервера, при подключении к уже добавленному или при изменении его настроек.
- Проверьте стабильность интернет-соединения и повторите попытку.
302 — SshInternalError
SSH internal error. Причины разные:
- Amnezia Premium или Amnezia Free — подключение создаётся на устройстве iOS в устаревшей версии приложения 4.8.2.0 или ниже.
- Свой сервер — IP сервера заблокирован провайдером; сервер выключен хостингом; данные для подключения введены неверно.
Что делать с Premium или Free:
- Обновите приложение в App Store. Если оно недоступно — например, в российском App Store приложение скрыто, — см. Установка AmneziaVPN на iOS для жителей России.
Что делать со своим сервером:
- Полностью перезапустите приложение и повторите действие.
- Попробуйте то же действие из другой сети: с мобильного интернета, у другого провайдера или, если нужно, через другой VPN.
- Если ошибка появляется только в одной сети, а из другой всё проходит — дело в блокировке IP сервера провайдером. Поможет смена IP или сервер с другим адресом.
- Если ошибка возникает при любых действиях с сервером вместе с ошибками 300 или 305, дополнительно проверьте доступность SSH и состояние сервера.
303 — SshPrivateKeyError
Invalid private key or invalid passphrase entered. Возникает при добавлении сервера, подключении к нему или изменении настроек.
- Проверьте правильность введённого ключа и парольной фразы к нему.
304 — SshPrivateKeyFormatError
The selected private key format is not supported. Поддерживаются ключи openssh ED25519 и ключи в формате PEM.
- Проверьте формат ключа — как конвертировать, описано в разделе формат SSH-ключа выше.
305 — SshTimeoutError
Timeout connecting to server. Возникает при подключении к серверу или изменении его настроек: порт 22 закрыт или заблокирован, либо сервер по какой-то причине недоступен.
- Убедитесь, что сервер включён и отвечает по SSH.
- Проверьте логин, пароль, IP-адрес и порт сервера (через двоеточие).
- Убедитесь, что указан тот SSH-порт, на котором сервер действительно принимает подключения: вы могли менять порт, либо порт 22 по умолчанию заблокирован.
- Перезагрузите сервер в панели хостинга.
- Повторите действие из другой сети.
Подробный разбор 305 с проверками по шагам — Не подключается VPN.
Если ничего не помогло
Напишите нам — разберёмся вместе:
| Куда | Адрес |
|---|---|
| Тикет в личном кабинете | my.amnezia.host — основной канал |
| Почта | support@amnezia.host |
| Бот поддержки в Telegram | @amnezia_hosting_bot |
| Чат сообщества (русский) | t.me/amnezia_vpn |
| Чат сообщества (English) | t.me/amnezia_vpn_en |
Что приложить к обращению, чтобы ответ пришёл сразу по делу — чеклист данных.
