---
title: "¿VPN conectada pero sin internet? Causas y soluciones"
description: "Si la VPN dice «Conectado» y no hay internet, el túnel está activo, pero el tráfico o el DNS fallan. Cómo hallar la causa en Windows, Mac, iPhone y Android."
url: https://proxynet.io/es/blog/vpn-connected-but-no-internet
date: 2026-10-03
author: "Acar Diveroli"
category: "Tutoriales"
lang: es
---

# ¿VPN conectada pero sin internet? Causas y soluciones

Pulsas Conectar en la app de VPN y el botón se pone verde. Windows muestra «Conectado» debajo del nombre de la VPN y un escudo azul en el icono de red. Pero no carga nada: el navegador acaba en una página de error y la videollamada se corta. Apagas la VPN y todo vuelve al instante.

Esta guía trata justo ese caso: la app dice que está conectada, pero las páginas no cargan. Si la app nunca llega a «Conectado», lee mejor [¿La VPN no conecta? Causas, códigos de error y soluciones](/es/blog/vpn-not-connecting). Abajo tienes una prueba de dos minutos, las causas habituales en el orden en que conviene revisarlas, qué decirle al departamento de TI si es una VPN del trabajo y un comando opcional.

> **Nota: Respuesta breve**
>
> «Conectado» solo significa que el túnel hasta el servidor VPN está activo. Las páginas cargan únicamente si el servidor, además, envía tu tráfico a internet y responde a las búsquedas de nombres, y si tu red deja pasar los paquetes de la VPN. Apaga la VPN para ver si vuelve internet, conéctate a otro servidor y después prueba otra red, como el hotspot (punto de acceso) de tu teléfono. Si el navegador dice que no se ha podido encontrar la dirección IP de un servidor, sospecha del DNS de la VPN. En el Wi-Fi de un hotel, inicia sesión antes de activar la VPN. Si es una VPN del trabajo, cuéntale al departamento de TI lo que has visto.

## ¿Qué significa «conectada pero sin internet»?

Una app de VPN dice «Conectado» en cuanto ha creado un túnel: una conexión cifrada entre tu dispositivo y el servidor VPN por la que viaja todo tu tráfico. El estado describe solo ese túnel. No comprueba si el servidor puede llegar al resto de internet.

En Windows, **Configuración > Red e Internet > VPN** muestra **Conectado** debajo del nombre de la VPN; los teléfonos muestran un icono de VPN en la parte superior de la pantalla. Mientras tanto, el navegador puede mostrar «Sin conexión a Internet» o «No se ha podido encontrar la dirección IP del servidor de example.com.» (`ERR_NAME_NOT_RESOLVED`); estos errores se explican en [«No se puede acceder a este sitio web»](/es/blog/this-site-cant-be-reached). Citamos los textos de Chrome en español de España; en el Chrome para Latinoamérica cambian un poco (por ejemplo, «Sin Internet»), pero los códigos son los mismos.

## ¿Qué le pasa a tu tráfico cuando pulsas Conectar?

1. **La app y el servidor se reconocen** y acuerdan las claves de cifrado. Algunos protocolos montan primero el túnel en tu dispositivo: según la [página del protocolo](https://www.wireguard.com/protocol/) de WireGuard, basta con activar la interfaz y todo lo demás se resuelve automáticamente.
2. **La VPN toma la ruta predeterminada**, el camino que usa tu dispositivo para cualquier dirección para la que no tiene un camino más concreto. El [manual de referencia](https://openvpn.net/community-resources/reference-manual-for-openvpn-2-6/) de OpenVPN describe así su opción de redirección: la VPN sustituye a la puerta de enlace predeterminada hasta que se cierra el túnel.
3. **La VPN fija sus propios servidores DNS.** El DNS convierte nombres como `example.com` en direcciones IP.
4. **Cada paquete se envuelve y se envía al servidor**, normalmente por UDP, una forma de enviar datos que no espera a que se confirme cada fragmento. Al envolverlo, cada paquete crece un poco.
5. **El servidor reenvía la petición a internet** y te devuelve la respuesta.

«Conectado» aparece después del paso 2. Los pasos 3, 4 y 5 todavía pueden fallar, y desde tu asiento cualquiera de esos fallos se ve igual: no carga nada.

## Empieza con una prueba de dos minutos

1. **Apaga la VPN.** Si internet sigue sin funcionar, la VPN no es la causa; revisa el router.
2. **Conéctate a otro servidor.** Si funciona, el primer servidor estaba saturado o averiado.
3. **Prueba otra red**, como el hotspot de tu teléfono. Si la VPN funciona ahí, el problema es la primera red: una página de inicio de sesión sin completar o una red que no deja pasar el tráfico de VPN.
4. **Cierra la app por completo y reinicia el dispositivo.** Cerrar la ventana suele dejar la app en marcha.

## ¿Qué causa encaja con lo que ves?

| Lo que ves | Causa probable | Qué probar primero |
|---|---|---|
| «No se ha podido encontrar la dirección IP del servidor» | El DNS de la VPN no responde | Reconectar o cambiar de servidor; deshacer el DNS que pusiste a mano |
| No carga nada en el Wi-Fi de un hotel o una cafetería | Página de inicio de sesión sin completar | Apagar la VPN, iniciar sesión, encender la VPN |
| Sin internet desde que se cayó la VPN | El kill switch bloquea el tráfico | Reconectar o desconectar desde la app |
| Empezó al añadir una segunda VPN o un proxy | Dos herramientas se disputan el tráfico | Quedarte con una; revisar los ajustes de proxy |
| «Tu acceso a Internet está bloqueado» | Firewall o antivirus | Pausarlo un momento y después añadir una excepción |
| Las páginas empiezan a cargar y se quedan paradas | Paquetes demasiado grandes (MTU) | Otro servidor u otro protocolo |
| Funciona con datos móviles, pero no en una red Wi-Fi concreta | La red descarta el tráfico UDP de la VPN | La otra opción de protocolo de la app |
| Las webs del trabajo abren, las públicas no | Enrutamiento de la VPN del trabajo | Avisar al departamento de TI |

## ¿Por qué fallan las webs por el nombre con la VPN activa?

Antes de abrir una web, tu dispositivo le pide su dirección IP a un servidor DNS. Con la VPN activada, se la pide a los servidores que la VPN le dio al conectarse. Si esos servidores están caídos o no se alcanzan a través del túnel, el túnel sigue activo y todos los nombres fallan.

- **Vuelve a conectarte y después prueba otro servidor.** Un servidor distinto suele traer un DNS que funciona.
- **Deshaz el DNS que pusiste a mano.** Un proveedor personalizado en el ajuste de DNS seguro del navegador, en el teléfono o en el adaptador de red puede chocar con los servidores de la VPN. Vuelve a ponerlo en automático para una prueba; [¿Qué es el DNS y cómo cambiar tu servidor DNS?](/es/blog/what-is-dns) muestra dónde están esos ajustes.
- **Deja activada la protección DNS de la app.** Desactivarla puede enviar las búsquedas fuera del túnel, una fuga de DNS que se explica en [Fugas de WebRTC y DNS](/es/blog/webrtc-dns-leak).

## ¿Por qué la página de inicio de sesión del Wi-Fi va antes que la VPN?

El Wi-Fi de hoteles, cafeterías y aeropuertos a menudo solo te deja salir a internet después de aceptar unas condiciones en una página de inicio de sesión, y hasta entonces retiene todo lo demás, incluida la VPN. Apple llama a estas redes «redes wifi cautivas»; su [página de ayuda](https://support.apple.com/es-es/102554) indica abrir **Ajustes > Wi-Fi**, tocar el nombre de la red y esperar a que aparezca una pantalla para iniciar sesión.

Una VPN que arranca sola intenta llegar a su servidor antes de que hayas iniciado sesión. Apaga la VPN, completa la página de inicio de sesión (en un equipo, abrir cualquier web suele hacer que aparezca) y después vuelve a activar la VPN. Algunas redes cierran la sesión al cabo de unas horas.

## ¿Te está cortando el kill switch?

Un kill switch (interruptor de corte) bloquea todo el tráfico de internet cuando el túnel se cae, para que nada salga de tu dispositivo fuera de la VPN. Muchas apps de VPN para equipos tienen uno, y Android trae uno integrado: en **Ajustes > Redes e Internet > VPN**, el icono de ajustes junto a una VPN lleva a **VPN siempre activada**, y la [ayuda de Google para dispositivos gestionados](https://support.google.com/work/android/answer/9213914?hl=es) describe **Bloquear conexiones sin VPN**, que deja sin red a las apps siempre que la VPN no lleva su tráfico. La [ayuda de Android sobre VPN](https://support.google.com/android/answer/9089766?hl=es) añade que, cuando una VPN siempre activada deja de funcionar, recibes una notificación que se mantiene hasta que vuelves a conectarte.

Así que «sin internet» después de una caída suele ser el kill switch haciendo su trabajo: vuelve a conectarte o desconéctate como es debido desde la app. Si el bloqueo sigue después de cerrarla, vuelve a abrir la app y desactiva ahí el kill switch. El último recurso en Windows es **Configuración > Red e Internet > Configuración de red avanzada > Restablecimiento de red**; la [página de Microsoft sobre problemas de conexión Wi-Fi](https://support.microsoft.com/es-es/windows/experience/connectivity-networking/fix-wi-fi-connection-issues-in-windows) advierte de que después puede que tengas que volver a instalar el software del cliente VPN.

## ¿Pueden chocar dos VPN, o una VPN y un proxy?

Solo una VPN puede controlar a la vez la ruta predeterminada y el DNS, pero una segunda app de VPN, la VPN integrada de un navegador o un bloqueador de anuncios que funciona como perfil de VPN pueden intentar quedarse con ellos. Desconecta todo salvo la VPN que quieres usar y vuelve a conectarla.

Un proxy olvidado es el otro choque habitual. Windows tiene un ajuste para todo el sistema en **Configuración > Red e Internet > Proxy** (**Usar un servidor proxy**), y cada conexión VPN puede llevar el suyo: selecciona la VPN en **Configuración > Red e Internet > VPN** y después **Opciones avanzadas** y **Configuración de proxy para esta conexión VPN**. Un proxy que no configuraste tú es tu pista; si es una VPN del trabajo, pregunta antes al departamento de TI. Cómo quitarlo se explica en [El servidor proxy no responde](/es/blog/proxy-server-not-responding).

## ¿Tu antivirus o tu firewall bloquean la VPN?

El [artículo de soporte](https://support.apple.com/es-es/102281) de Apple dice que el software de seguridad de terceros que supervisa las conexiones de red puede bloquear algunas conexiones, incluidas las necesarias para acceder a internet. En Chrome, un bloqueo así puede aparecer como «Tu acceso a Internet está bloqueado» y «Puede que el cortafuegos o el software antivirus hayan bloqueado la conexión.» (`ERR_NETWORK_ACCESS_DENIED`). Cortafuegos es el nombre que Chrome da al firewall.

Pausa solo el firewall o la protección web del programa durante un minuto y vuelve a conectarte. Si las páginas cargan, vuelve a activar la protección y añade la app de VPN como excepción. En el iPhone, Apple sugiere deslizar el dedo hacia abajo en Ajustes para que aparezca el campo de búsqueda y buscar «VPN», «perfil», «firewall» y «filtro» (en un Mac, busca en Ajustes del Sistema). Algunos bloqueadores de anuncios funcionan como perfiles de VPN, que aparecen en **Ajustes > General > VPN y gestión de dispositivos**.

## ¿Por qué las páginas cargan solo a medias?

Cada red tiene un tamaño máximo de paquete que transporta de una pieza: la MTU. Al envolverlo, un paquete de tamaño completo queda un poco grande, y cuando un dispositivo del camino descarta en silencio los paquetes demasiado grandes, los fragmentos pequeños pasan y los grandes no: aparece el título de la página y luego se queda parada. El manual de OpenVPN dice que los problemas de MTU suelen manifestarse como conexiones que se cuelgan durante periodos de uso activo. Prueba otro servidor u otro protocolo, cambia un ajuste de MTU solo a un valor que te dé el proveedor y, si es una VPN del trabajo, dile al departamento de TI que las páginas «empiezan a cargar y se quedan paradas».

IPv6, la forma más nueva y más larga de dirección IP, puede dar un cuadro parecido: algunas VPN solo transportan IPv4 y bloquean IPv6 para que no se escape por fuera del túnel. Los navegadores prueban las dos y usan la que responda; si una sola app se cuelga, pregunta al proveedor por el ajuste de IPv6 de esa app.

## ¿Y si la red no deja pasar el tráfico de la VPN?

WireGuard envía cada paquete por UDP («todos los paquetes se envían por UDP», dice su página del protocolo), y OpenVPN usa UDP por defecto; su manual dice que la compatibilidad con TCP existe para las situaciones en las que no se puede usar UDP. Algunas redes de invitados, de hoteles y de oficinas dejan pasar el tráfico web pero descartan el resto del tráfico UDP. Como WireGuard monta el túnel primero en tu dispositivo, la app puede parecer encendida mientras no vuelve nada.

Si la VPN funciona con datos móviles pero falla en una red concreta, y la app de tu proveedor ofrece otra opción de protocolo, pruébala ahí; [TCP y UDP: ¿en qué se diferencian?](/es/blog/tcp-vs-udp) explica la diferencia. Si una empresa o un centro educativo bloquea las VPN a propósito, sigue sus normas. Algunos países y redes restringen las VPN; esta guía no trata ese tema, y la parte legal está en [¿Es legal usar una VPN o un proxy?](/es/blog/is-using-a-vpn-or-proxy-legal).

## ¿Qué decirle al departamento de TI sobre una VPN del trabajo?

FortiClient, GlobalProtect, Cisco Secure Client (antes AnyConnect) y clientes parecidos los configura el departamento de TI. En un **túnel completo** (full tunnel), todo tu tráfico pasa por la red de la empresa, así que tu internet solo funciona mientras la empresa lo deja salir. En un **túnel dividido** (split tunnel), solo el tráfico de la empresa usa la VPN. El artículo de Microsoft sobre la VPN integrada de Windows muestra el fallo clásico: la casilla **Usar puerta de enlace predeterminada en la red remota** envía todo el tráfico a una red remota que no lo deja salir a internet ([Microsoft Learn](https://learn.microsoft.com/es-es/troubleshoot/windows-server/networking/cannot-connect-to-internet-vpn-server)).

No desmarques tú esa casilla; un túnel completo suele ser un requisito de seguridad. En su lugar, dile al departamento de TI si internet funciona con la VPN apagada, si las webs de la empresa abren y las públicas no, en qué red estás, la versión del cliente, el texto exacto del error y la hora, además del resultado del comando de abajo si lo ejecutaste.

## Nivel avanzado: ¿qué muestra route print?

Puedes saltarte esta sección. En Windows, un solo comando muestra adónde apunta la ruta predeterminada:

```powershell
route print 0.0.0.0
```

Ejecútalo con la VPN apagada y después encendida. En la lista de rutas activas (en Windows en inglés, **Active Routes**), cada línea que empieza por `0.0.0.0` es una ruta predeterminada. Las columnas son, de izquierda a derecha, destino, máscara de red, puerta de enlace, interfaz y métrica; en un Windows en español los encabezados pueden aparecer traducidos, pero el orden es el mismo. Con la VPN apagada suele haber una sola línea: tu router. Si aparece una segunda línea con una métrica más baja (el último número), la VPN lleva todo el tráfico, porque se elige la ruta con la métrica más baja ([referencia de route de Microsoft](https://learn.microsoft.com/es-es/windows-server/administration/windows-commands/route_ws2008)). Una máscara de red `128.0.0.0` significa lo mismo: algunas VPN cubren internet con dos medias rutas.

Si gana la ruta de la VPN y no carga nada, díselo a tu proveedor o al departamento de TI: «túnel completo, ruta predeterminada por la VPN, sin internet».

## ¿Cuándo es mejor herramienta un proxy?

Una VPN cambia la ruta de todo el dispositivo, así que un fallo de la VPN deja todo sin conexión. Si solo necesitas ver cómo se ve una web o un anuncio desde otro país en un navegador o una herramienta, un proxy cambia la ruta solo de esa app.

- **Un perfil de navegador o una herramienta:** [Proxies residenciales](https://proxynet.io/es/residential-proxy) te permiten elegir el país y la ciudad.
- **Programas con un campo de proxy:** [Proxies SOCKS5](https://proxynet.io/es/socks5-proxy) transportan tráfico TCP y UDP.

Proxynet vende proxies, no una VPN. Un proxy no cifra todo el dispositivo, así que en redes Wi-Fi en las que no confías y para los sistemas de la empresa la VPN sigue siendo la herramienta adecuada. Consulta [Proxy o VPN](/es/blog/proxy-vs-vpn) y [Smart DNS, VPN o proxy](/es/blog/smart-dns-vs-vpn-vs-proxy).

## ¿Dónde pasa esto más a menudo?

- **Con el equipo del trabajo en casa**, donde un túnel completo depende de la salida a internet de la empresa: [¿Qué es una VPN y cómo funciona?](/es/blog/what-is-a-vpn)
- **En el Wi-Fi de hoteles y cafeterías**, por las páginas de inicio de sesión y el tráfico filtrado: [¿Es seguro el Wi-Fi público?](/es/blog/is-public-wifi-safe)
- **Cuando solo falla una web**, porque esa web rechaza las direcciones de VPN: [VPN o proxy detectado](/es/blog/vpn-or-proxy-detected)
- **En redes con IPv6**, el tipo de dirección más nuevo: [¿Qué es una dirección IP?](/es/blog/what-is-an-ip-address)

## Errores habituales

- **Dejar el antivirus o el firewall apagado** después de una prueba.
- **Instalar una segunda VPN para probar la primera.** Se disputan el mismo tráfico.
- **Desmarcar «Usar puerta de enlace predeterminada en la red remota» en una VPN del trabajo.** Los sistemas de la empresa dejan de funcionar.
- **Desactivar para siempre la protección DNS de la app.** Las búsquedas salen del túnel.
- **Copiar valores de MTU de foros** en lugar de usar la cifra del proveedor.

## Guía de decisión

| Situación | Qué hacer |
|---|---|
| Tampoco hay internet con la VPN apagada | No es un problema de la VPN; revisa el router |
| Otro servidor funciona | Úsalo; avisa del que falla |
| Funciona con el hotspot, pero no en este Wi-Fi | Completa la página de inicio de sesión y después prueba la otra opción de protocolo |
| La empresa o el centro educativo bloquea las VPN | Sigue sus normas; pregunta al administrador |
| VPN del trabajo, las webs públicas no cargan | Cuéntale al departamento de TI lo que has visto |
| IP de otro país solo en una app | Un proxy en esa app |

## Preguntas frecuentes

### ¿Por qué Chrome dice «Se ha detectado un cambio de red» al conectar?

Chrome muestra «Se ha interrumpido la conexión» y «Se ha detectado un cambio de red.» (`ERR_NETWORK_CHANGED`) porque la VPN añadió un adaptador de red a mitad de la carga. Recarga una vez. Si el mensaje vuelve una y otra vez, la VPN se está reconectando en bucle; prueba otro servidor.

### ¿Por qué no llego a mi impresora ni a la página del router con la VPN activada?

Algunas VPN mandan al túnel también el tráfico de la red de casa; OpenVPN incluso tiene una opción que bloquea la red local. Muchas apps tienen un ajuste que permite el acceso a la red local; una VPN del trabajo puede bloquearlo a propósito.

### ¿Por qué no vuelve internet después de apagar la VPN?

Puede que el kill switch siga activo o que la app siga en marcha. Abre la app, desconéctate y ciérrala; después comprueba si hay un proxy que no configuraste tú.

### ¿Por qué falla una sola web con la VPN activada?

La VPN funciona; esa web rechaza las direcciones de VPN conocidas o pide comprobaciones adicionales. Prueba otro servidor.

### ¿Por qué pasa solo en el Wi-Fi y no con datos móviles?

Puede que ese Wi-Fi todavía espere que completes su página de inicio de sesión o que descarte el tráfico UDP de la VPN. Inicia sesión y después prueba la otra opción de protocolo de la app.

### ¿Es seguro navegar sin la VPN mientras lo arreglo?

En casa, normalmente sí: las webs que empiezan por `https://` siguen cifradas. En un Wi-Fi público, la red puede ver qué webs visitas, así que espera si puedes.

## En resumen

Una VPN que dice «Conectado» mientras no carga nada ha creado su túnel, pero el tráfico se detiene después: en el DNS de la VPN, en una página de inicio de sesión del Wi-Fi, en una red que descarta UDP, en el kill switch, en el software de seguridad, en paquetes demasiado grandes o en el propio servidor. Apaga la VPN, cambia de servidor y luego de red, y la causa suele aparecer en pocos minutos; si es una VPN del trabajo, describe al departamento de TI lo que has visto. Si solo necesitas la dirección de otro país en un navegador o una herramienta, un proxy cambia solo la ruta de esa app; consulta nuestros [servicios de proxy](/es/proxy).
