Сервер не открывается из вашей сети: как проверить и что мы можем сделать

Сервер включён и работает, но у вас не открывается? Разбираем, как проверить, где именно обрывается путь, и что поддержка HIP может и не может сделать.

Бывает так: сервер в панели «Работает» (это значит, что виртуальная машина запущена, но не гарантирует, что до неё есть путь из вашей сети), а у вас по SSH тишина, сайт не открывается, бот не отвечает. Обычно сразу хочется написать в поддержку «верните деньги» или «смените IP». Прежде чем это делать, стоит потратить пять минут и выяснить одну вещь: не работает сервер вообще или он не работает только у вас. От ответа зависит всё остальное. Ниже - как это проверить самому, как читать результат и какую позицию в таких случаях занимает поддержка HIP.

Коротко. Мы отвечаем за то, чтобы сервер работал и был доступен из интернета. Мы не отвечаем за путь между вашим устройством и нашей сетью: он проходит через вашего провайдера и системы фильтрации трафика, на которые мы повлиять не можем. Если сервер отвечает из других сетей, мы считаем услугу оказанной: IP-адрес не меняем и деньги не возвращаем. Если сервер недоступен отовсюду - это наша зона, пишите в тикет, разберёмся.

За что отвечаем мы, а за что нет

Путь от вашего компьютера до сервера состоит из нескольких участков: ваш роутер, ваш интернет-провайдер, магистральные сети между странами и, наконец, наш дата-центр. Мы отвечаем за последний участок: сервер включён, сеть до него работает, адрес маршрутизируется в мир.

На остальные участки мы повлиять не можем. В том числе на ограничения, которые вводят интернет-провайдеры и системы фильтрации трафика на уровне страны. У таких ограничений есть неприятные свойства:

  • Зависят от места. В одной стране или у одного провайдера адрес открывается, у другого - нет. Иногда разница есть даже между мобильным интернетом и домашним у одного оператора.
  • Нерегулярны. Вчера работало, сегодня нет, через неделю снова да. Заранее предсказать это нельзя ни нам, ни кому-либо ещё.
  • Не зависят от настроек сервера. Перезагрузка, переустановка системы и правка файрвола здесь не помогают: сервер как был исправен, так и остаётся.

Мы стараемся, чтобы наши адреса были доступны из как можно большего числа сетей. Но гарантировать доступность из конкретной сети конкретного провайдера не может никто - и мы не будем обещать того, чего не контролируем.

Проверка за 5 минут: сервер лежит или не пускает только вас

Идея простая: посмотреть на сервер с нескольких сторон. Если он отвечает отовсюду, кроме вашей сети, проблема на вашей стороне пути. Если не отвечает нигде - проблема у сервера или у нас.

Шаг 1. Проверьте из другой сети

Самый быстрый тест, не требующий никаких инструментов. Включите на телефоне мобильный интернет, отключите Wi-Fi и откройте сайт на сервере или подключитесь по SSH из терминала на телефоне. Можно раздать интернет с телефона на компьютер и повторить то, что не получалось.

  • С мобильного работает, с домашнего нет - ограничение на стороне вашего домашнего провайдера.
  • Не работает нигде - переходите к шагу 2.

Шаг 2. Проверьте с внешних узлов через Check-Host

Check-Host (check-host.net) - бесплатный внешний сервис. Он обращается к вашему адресу сразу со множества площадок в разных странах и показывает, ответил ли сервер. Регистрация не нужна.

  1. Откройте check-host.net. В строке вверху впишите адрес сервера. Если проверяете порт, добавьте его через двоеточие: например, 203.0.113.10:22 для SSH или 203.0.113.10:443 для сайта.
  2. Под строкой есть кнопки Info, Ping, HTTP, TCP port, UDP port, DNS. Нажмите TCP port: проверка стартует сразу, отдельной кнопки «Проверить» нет. Кнопка Ping проверяет, отвечает ли адрес на ping, но на неё не стоит полагаться: часть серверов и сетей намеренно не отвечает на ping, хотя SSH и сайт при этом работают. Поэтому смотрите в первую очередь на TCP.
  3. Подождите 10-20 секунд, пока страница заполнится строками по странам.

В таблице три колонки: Location (откуда проверяли), Result и Time (время ответа в секундах: 0.020 s - это 20 миллисекунд). Если узел достучался до порта, в Result будет Connected. Красное Connection timed out означает, что ответа не было.

Вот реальный результат проверки порта 22 нашего сервера в Хельсинки, снятый 1 октября 2026 года (показаны первые строки таблицы):

Что здесь видно:

  • Почти везде Connected, а время растёт с расстоянием: Хельсинки отвечает за 0.002 s (2 мс), Москва за 0.014-0.020 s, Кишинёв за 0.060 s, Сидней за 0.323 s.
  • Один узел (Бухарест) показал Connection timed out, хотя сервер исправен. Один красный узел из десятков ничего не доказывает: у самого узла проверки или у его провайдера бывают свои сложности. Смотрите на общую картину и на узлы в вашей стране.
  • У каждого отчёта есть постоянная ссылка (Permanent link to this check report над таблицей). Её удобно приложить к тикету.

Так выглядит здоровый сервер: ответы отовсюду, время растёт с расстоянием. Если у вас такая же картина, а с вашего устройства сервер не открывается, значит, сервер исправен, а ограничение возникает на вашем участке пути.

Если же все узлы показывают timeout и на Ping, и на TCP port, проверьте, не выключен ли сервер и не закрыл ли файрвол нужный порт. Это уже проверка внутри сервера - см. следующие шаги и инструкцию про веб-консоль.

Шаг 3. Посмотрите, где обрывается маршрут

Команда mtr (на Windows - tracert) показывает цепочку промежуточных узлов от вас до сервера и на каком из них пропадают ответы. Это полезно и для вас, и для тикета.

На Windows откройте PowerShell и выполните (подставьте свой IP):

tracert -d ВАШ_IP

На macOS и Linux, если установлен mtr (на macOS его обычно нет, тогда используйте traceroute -n ВАШ_IP):

sudo mtr -rwn -c 10 ВАШ_IP

Ключ -r печатает итоговый отчёт вместо живой таблицы, -w не обрезает длинные адреса, -n не тратит время на имена, -c 10 делает 10 замеров на каждый узел.

Читать результат нужно по последней строке и по тому, как ведут себя строки после неё. Пример нормального маршрута (с нашего сервера до узла в Москве: направление обратное, и обратный путь вообще может идти иначе, но читается результат так же):

Обратите внимание на вторую строку: ??? и 100% потерь. Выглядит как авария, но это не она. Многие маршрутизаторы по дороге просто не отвечают на служебные запросы, при этом пропускают через себя ваш трафик. Видно это по следующим строкам: потерь нет, и последний узел (шестая строка) отвечает с 0% потерь. Правило такое: смотрите на последнюю строку. Если конечный узел отвечает без потерь, маршрут рабочий, какие бы «???» ни стояли в середине.

Плохой признак - когда потери начинаются на каком-то узле и сохраняются на всех следующих, вплоть до последнего, а конечный адрес не отвечает вовсе. Именно такую картину и стоит прикладывать к тикету.

Шаг 4. Проверьте конкретный порт

Иногда ping проходит, а SSH или сайт нет. Это значит, что адрес жив, но нужный порт закрыт: на сервере, в файрволе или кем-то по дороге. Проверка с вашего компьютера (если вы меняли порт SSH, подставьте свой вместо 22):

Windows (PowerShell):

Test-NetConnection ВАШ_IP -Port 22

В ответе смотрите строку TcpTestSucceeded: True - порт открыт, False - нет.

macOS и Linux:

nc -vz ВАШ_IP 22

Фраза succeeded - порт открыт. Если видите refused, до сервера дошли, но на этом порту никто не слушает (служба не запущена). Если timed out, пакеты теряются по дороге: файрвол или фильтрация. Для сайта замените 22 на 80 или 443.

Если вы открываете сайт по домену, учтите ещё одну причину. У домена могут быть и IPv4-адрес (запись A), и IPv6-адрес (запись AAAA). Если у вас сломан IPv6, сайт может не открываться, хотя по IPv4 всё в порядке. Проверьте сервер по чистому IPv4-адресу, как в примерах выше.

Если из Check-Host (кнопка TCP port) порт открывается, а у вас нет - ограничение на вашей стороне пути. Если не открывается нигде - проверьте файрвол на самом сервере (ufw status), как показано в инструкции Защита свежего VPS.

Шаг 5. Загляните на сервер через веб-консоль

В панели откройте страницу сервера, вкладку Консоль. Это прямое подключение к экрану сервера через панель, мимо сети и SSH. Если консоль открывается и вы можете войти, сервер работает. Если сервер выключен, включите его в панели, подождите минуту и обновите консоль. Подробнее - в инструкции Веб-консоль HIP: как зайти на сервер.

Консоль может открываться не с первого раза, особенно у выключенного сервера: подождите минуту и обновите страницу.

Как понять результат: что видите и что это значит

Что видите

Что это значит

Что делать

Check-Host: ответ почти отовсюду; у вас нет

Сервер работает, ограничение на вашем участке пути

Проверьте с другой сети (мобильный интернет), обратитесь к своему провайдеру. Смена IP не гарантирует результат, поддержка её не выполняет

Check-Host: timeout отовсюду, в консоли сервер жив

Проблема внутри сервера: порт закрыт файрволом, сервис не запущен

Проверьте ufw status, статус службы, ss -tlnp

Check-Host: timeout отовсюду, консоль не открывается

Сервер выключен, завис или проблема на нашей стороне

Проверьте статус в панели, попробуйте перезагрузку, затем тикет

Ping не проходит, а TCP-порт открыт

Сервер доступен, ping (ICMP) просто отфильтрован по дороге или на сервере

Ничего: это не поломка. Ориентируйтесь на TCP

TCP-порт открывается, но сайт отдаёт ошибку 502 или 503

Сеть в порядке, проблема в самом сайте или веб-сервере

Смотрите логи и статус сервиса на сервере

Ping проходит, нужный порт нет

Адрес жив, закрыт конкретный порт

Шаг 4: сравните результат с Check-Host (TCP) и проверьте файрвол

Отвечает в одних сетях и не отвечает в других

Выборочные ограничения у провайдеров, это не поломка сервера

Сравните сети, используйте ту, где работает; уточните причину у своего провайдера

Наша позиция: что мы делаем и чего не делаем

Чтобы не было недопонимания и бесполезной переписки, зафиксируем явно.

Если сервер доступен из сети интернет (Check-Host показывает ответы с внешних узлов), мы считаем услугу оказанной в полном объёме. В этом случае:

  • IP-адрес не заменяется. Новый адрес из нашего же диапазона так же может оказаться недоступным из вашей сети: ограничения не привязаны к конкретному серверу и не предсказуемы. Мы не можем обещать, что замена что-то изменит, поэтому не делаем её «на удачу».
  • Деньги не возвращаются. Сервер работает, сеть до него исправна, мы своё обязательство выполнили.
  • Мы не консультируем по обходу ограничений. Настройки сервисов на вашем сервере - ваша зона ответственности. Они могут влиять на то, насколько заметен трафик системам фильтрации, но гарантий здесь нет, а сопровождение таких настроек не входит в услугу.

Если сервер недоступен отовсюду, это наша зона. Откройте тикет: мы проверим сервер, сеть и узел и разберёмся с причиной.

Что делать, если сервер недоступен только у вас

  1. Работайте из сети, где сервер отвечает. Для администрирования это может быть мобильный интернет или другой провайдер.
  2. Спросите вашего провайдера. Чаще всего причина у него или у вышестоящего оператора, и именно он может уточнить, почему трафик до этого адреса не проходит, и при желании снять ограничение. Назовите ему адрес и результаты проверки: что он открывается из других сетей.
  3. Подождите. Такие ограничения бывают временными и меняются без нашего участия.
  4. Не переустанавливайте систему и не пересоздавайте сервер. Это ничего не изменит: проблема не в сервере, и вы потеряете данные.

Что приложить к тикету, если проблема всё же у нас

Чем полнее вы опишете ситуацию, тем быстрее получите нормальный ответ вместо уточняющих вопросов. Тикет открывается в панели: меню Служба поддержки. Приложите:

  • ID сервера и IP-адрес. ID виден в панели рядом с названием сервера, например #117445.
  • Ссылку на отчёт Check-Host. После проверки у отчёта есть постоянная ссылка (permanent link) - скопируйте её. По ней мы увидим то же, что видите вы.
  • Результат mtr или tracert текстом. Не скриншотом, если можно: текст проще читать и искать в нём адреса.
  • Когда началось и что вы к этому моменту делали с сервером: меняли файрвол, перезагружали, обновляли систему.
  • Из какой сети проверяли: какой провайдер и страна, что с мобильного интернета.

Частые вопросы

Почему у знакомого на таком же сервере всё работает?

Ограничения зависят от провайдера, региона и даже от конкретного адреса. Один и тот же сервер может открываться у одного человека и не открываться у другого. Это не значит, что с вашим что-то не так.

Можно поменять IP-адрес?

Если сервер доступен из внешних сетей - нет. Новый адрес не даёт гарантии, что ограничение исчезнет, а гарантировать мы это не можем. Если сервер недоступен отовсюду, это другой случай: откройте тикет, мы разберёмся с причиной.

Вернёте ли вы деньги, если у меня не открывается?

Если сервер работает и доступен из внешних сетей - нет: услуга оказана. Если сервер недоступен отовсюду - откройте тикет, разберёмся.

Ping проходит, а SSH нет. Это блокировка?

Не обязательно. Чаще всего закрыт сам порт: файрвол на сервере, не запущена служба ssh или неверная настройка. Сравните результат с Check-Host (кнопка TCP port, порт 22) и проверьте сервер через веб-консоль.

Вчера работало, сегодня нет. Что изменилось?

Сначала проверьте сервер через Check-Host и веб-консоль. Если он отвечает снаружи, значит, изменился путь до него в вашей сети или ограничения у провайдера. Если не отвечает, смотрите таблицу выше: возможно, что-то поменялось внутри сервера.

Check-Host показывает зелёное, а у меня не работает. Что дальше?

Это и есть ситуация «сервер исправен, ограничение у вас». Проверьте с другой сети, спросите провайдера. Дальше мы помочь не можем, но результаты проверки лучше сохранить: они пригодятся при разговоре с провайдером.

Итог

Прежде чем писать в поддержку, потратьте пять минут: проверьте сервер из другой сети, прогоните Check-Host и посмотрите маршрут. Если сервер отвечает снаружи, причина на вашем участке пути, и менять адрес или возвращать деньги здесь не за что. Если нет - откройте тикет с результатами проверок, и мы разберёмся быстрее.

SECTION
How To
REVIEWED
—
LANGUAGES
EN · RU