---
title: "VPN conectada mas sem internet? Causas e soluções"
description: "VPN conectada mas sem internet: o túnel está ativo, mas o tráfego ou o DNS param no caminho. Veja como achar a causa no Windows, Mac, iPhone e Android."
url: https://proxynet.io/pt-br/blog/vpn-connected-but-no-internet
date: 2026-10-03
author: "Acar Diveroli"
category: "Tutoriais"
lang: pt-BR
---

# VPN conectada mas sem internet? Causas e soluções

Você toca em Conectar no app de VPN e o botão fica verde. O Windows mostra "Conectado" abaixo do nome da VPN e um escudo azul no ícone de rede. Mas nada carrega: o navegador para em uma página de erro e a chamada de vídeo cai. Desligue a VPN e tudo volta na hora.

Este guia trata exatamente desse caso: o app diz que está conectado, mas as páginas não carregam. Se o app nunca chega a "Conectado", leia [VPN não conecta? Causas, códigos de erro e como resolver](/pt-br/blog/vpn-not-connecting). A seguir você encontra um teste de dois minutos, as causas mais comuns na ordem em que vale a pena verificá-las, o que dizer à equipe de TI sobre uma VPN do trabalho e um comando opcional.

> **Nota: Resposta rápida**
>
> "Conectado" só significa que o túnel até o servidor VPN está ativo. As páginas só carregam se o servidor também repassar o seu tráfego para a internet e responder às consultas de nomes, e se a sua rede deixar passar os pacotes da VPN. Desligue a VPN para ver se a internet volta, conecte-se a outro servidor e depois tente outra rede, como o hotspot (ponto de acesso) do celular. Se o navegador disser que não foi possível encontrar o endereço IP de um servidor, desconfie do DNS da VPN. No Wi-Fi de hotel, faça login antes de ligar a VPN. Com uma VPN do trabalho, conte à equipe de TI o que você viu.

## O que significa "conectada mas sem internet"?

Um app de VPN mostra "Conectado" assim que monta um túnel: uma conexão criptografada entre o seu dispositivo e o servidor VPN, por dentro da qual passa todo o seu tráfego. O status descreve só esse túnel. Ele não testa se o servidor consegue alcançar o resto da internet.

No Windows, **Configurações > Rede e Internet > VPN** mostra **Conectado** abaixo do nome da VPN; os celulares mostram um ícone de VPN no topo da tela. Enquanto isso, o navegador pode mostrar "Sem Internet" ou "Não foi possível encontrar o endereço IP do servidor de example.com." (`ERR_NAME_NOT_RESOLVED`); esses erros são explicados em [Não é possível acessar esse site](/pt-br/blog/this-site-cant-be-reached).

## O que acontece com o seu tráfego quando você toca em Conectar?

1. **O app e o servidor se reconhecem** e combinam as chaves de criptografia. Alguns protocolos montam o túnel primeiro no seu dispositivo: segundo a [página do protocolo](https://www.wireguard.com/protocol/) do WireGuard, basta ativar a interface e todo o resto é resolvido automaticamente.
2. **A VPN assume a rota padrão**, o caminho que o dispositivo usa para qualquer endereço para o qual não tem um caminho mais específico. O [manual de referência](https://openvpn.net/community-resources/reference-manual-for-openvpn-2-6/) do OpenVPN descreve assim a opção de redirecionamento: a VPN substitui o gateway padrão até o túnel ser fechado.
3. **A VPN define os próprios servidores DNS.** O DNS transforma nomes como `example.com` em endereços IP.
4. **Cada pacote é embrulhado em outro e enviado ao servidor**, geralmente por UDP, um jeito de enviar dados que não espera a confirmação de cada pedaço. Esse embrulho deixa cada pacote um pouco maior.
5. **O servidor repassa o pedido para a internet** e devolve a resposta.

"Conectado" aparece depois da etapa 2. As etapas 3, 4 e 5 ainda podem falhar, e do seu lado qualquer uma dessas falhas parece igual: nada carrega.

## Comece com um teste de dois minutos

1. **Desligue a VPN.** Se a internet continuar sem funcionar, a VPN não é a causa; verifique o roteador.
2. **Conecte-se a outro servidor.** Se funcionar, o primeiro servidor estava sobrecarregado ou com defeito.
3. **Tente outra rede**, como o hotspot do celular. Se a VPN funcionar lá, o problema é a primeira rede: uma página de login não concluída ou uma rede que não deixa passar tráfego de VPN.
4. **Feche o app por completo e reinicie o dispositivo.** Fechar a janela muitas vezes deixa o app rodando.

## Qual causa combina com o que você vê?

| O que você vê | Causa provável | O que tentar primeiro |
|---|---|---|
| "Não foi possível encontrar o endereço IP do servidor" | O DNS da VPN não responde | Reconectar ou trocar de servidor; desfazer o DNS definido à mão |
| Nada carrega no Wi-Fi do hotel ou do café | Página de login não concluída | Desligar a VPN, fazer login, ligar a VPN |
| Sem internet desde que a VPN caiu | O kill switch está bloqueando o tráfego | Reconectar ou desconectar no app |
| Começou depois de adicionar uma segunda VPN ou um proxy | Duas ferramentas disputando o tráfego | Ficar com uma; verificar as configurações de proxy |
| "O seu acesso à Internet está bloqueado" | Firewall ou antivírus | Pausar por um momento e depois adicionar uma exceção |
| As páginas começam a carregar e travam | Pacotes grandes demais (MTU) | Outro servidor ou protocolo |
| Funciona nos dados móveis, mas não em um Wi-Fi específico | A rede descarta o tráfego UDP da VPN | A outra opção de protocolo do app |
| Sites do trabalho abrem, sites públicos não | Roteamento da VPN do trabalho | Avisar a equipe de TI |

## Por que os sites falham pelo nome com a VPN ativa?

Antes de abrir um site, o dispositivo pergunta o endereço IP dele a um servidor DNS. Com a VPN ligada, ele pergunta aos servidores que a VPN informou ao conectar. Se esses servidores estiverem fora do ar ou inacessíveis pelo túnel, o túnel continua ativo e todos os nomes falham.

- **Reconecte e depois tente outro servidor.** Um servidor diferente muitas vezes vem com um DNS que funciona.
- **Desfaça o DNS que você definiu à mão.** Um provedor personalizado no DNS seguro do navegador, no celular ou no adaptador de rede pode entrar em conflito com os servidores da VPN. Volte para o automático em um teste; [O que é DNS e como mudar o seu servidor DNS?](/pt-br/blog/what-is-dns) mostra onde ficam essas configurações.
- **Deixe a proteção de DNS do app ligada.** Desligá-la pode mandar as consultas para fora do túnel, um vazamento de DNS explicado em [Vazamentos de WebRTC e DNS](/pt-br/blog/webrtc-dns-leak).

## Por que a página de login do Wi-Fi tem que vir antes da VPN?

O Wi-Fi de hotéis, cafés e aeroportos muitas vezes só libera a internet depois que você aceita os termos em uma página de login, e até lá segura todo o resto, inclusive a VPN. A Apple chama essas redes de "redes Wi-Fi cativas"; a [página de ajuda](https://support.apple.com/pt-br/102554) dela orienta abrir **Ajustes > Wi-Fi**, tocar no nome da rede e esperar a tela de início de sessão aparecer.

Uma VPN que liga sozinha tenta alcançar o servidor antes de você fazer login. Desligue a VPN, conclua a página de login (no computador, abrir qualquer site costuma fazer essa página aparecer) e depois ligue a VPN de novo. Algumas redes encerram a sessão depois de algumas horas.

## O kill switch está cortando a sua conexão?

Um kill switch bloqueia todo o tráfego de internet quando o túnel cai, para que nada saia do dispositivo por fora da VPN. Muitos apps de VPN para computador têm um, e o Android já traz um integrado: em **Configurações > Rede e Internet > VPN**, o ícone de configurações ao lado de uma VPN leva à opção **VPN sempre ativa**, e a [ajuda do Google para dispositivos gerenciados](https://support.google.com/work/android/answer/9213914?hl=pt-BR) descreve **Bloquear conexões sem VPN**, que corta a rede dos apps sempre que a VPN não está levando o tráfego deles. A [ajuda do Android sobre VPN](https://support.google.com/android/answer/9089766?hl=pt-BR) acrescenta que, quando uma VPN sempre ativa para de funcionar, você recebe uma notificação que permanece até se reconectar.

Então "sem internet" depois de uma queda muitas vezes é o kill switch fazendo o trabalho dele: reconecte ou desconecte direito dentro do app. Se o bloqueio continuar depois de fechar o app, abra-o de novo e desligue o kill switch lá. O último recurso no Windows é **Configurações > Rede e Internet > Configurações de rede avançadas > Redefinição de rede**; a [página da Microsoft sobre problemas de conexão Wi-Fi](https://support.microsoft.com/pt-br/windows/experience/connectivity-networking/fix-wi-fi-connection-issues-in-windows) avisa que depois talvez seja preciso reinstalar o software de cliente VPN.

## Duas VPNs, ou uma VPN e um proxy, podem entrar em conflito?

Só uma VPN pode controlar a rota padrão e o DNS de cada vez, mas um segundo app de VPN, a VPN embutida de um navegador ou um bloqueador de anúncios que funciona como perfil de VPN podem tentar assumir esse controle. Desconecte tudo, menos a VPN que você quer usar, e depois reconecte-a.

Um proxy esquecido é o outro conflito comum. O Windows tem uma configuração para o sistema todo em **Configurações > Rede e Internet > Proxy** (**Usar um servidor proxy**), e cada conexão VPN pode ter a sua: selecione a VPN em **Configurações > Rede e Internet > VPN** e depois **Opções avançadas** e **Configurações de proxy para esta conexão VPN**. Um proxy que você não configurou é a sua pista; em uma VPN do trabalho, pergunte antes à equipe de TI. Como remover um proxy está em [Servidor proxy não está respondendo](/pt-br/blog/proxy-server-not-responding).

## O antivírus ou o firewall estão bloqueando a VPN?

O [artigo de suporte](https://support.apple.com/pt-br/102281) da Apple diz que softwares de segurança de terceiros que monitoram as conexões de rede podem bloquear algumas conexões, inclusive as necessárias para acessar a internet. No Chrome, esse bloqueio pode aparecer como "O seu acesso à Internet está bloqueado" e "É possível que o software antivírus ou o firewall tenha bloqueado a conexão." (`ERR_NETWORK_ACCESS_DENIED`).

Pause só o firewall ou a proteção da web do programa por um minuto e reconecte. Se as páginas carregarem, ligue a proteção de novo e adicione o app de VPN como exceção. No iPhone, a Apple sugere deslizar para baixo nos Ajustes para revelar o campo de busca e pesquisar "VPN", "perfil", "firewall" e "filtro" (no Mac, pesquise nos Ajustes do Sistema). Alguns bloqueadores de anúncios funcionam como perfis de VPN, listados em **Ajustes > Geral > Gerenciamento de VPN e Dispositivos**.

## Por que as páginas carregam só pela metade?

Toda rede tem um tamanho máximo de pacote que ela transporta inteiro, a MTU. O embrulho deixa um pacote de tamanho cheio um pouco grande demais, e quando um equipamento no caminho descarta em silêncio os pacotes grandes demais, os pedaços pequenos passam e os grandes não: o título da página aparece e depois ela trava. O manual do OpenVPN diz que problemas de MTU costumam aparecer como conexões que travam durante períodos de uso ativo. Tente outro servidor ou protocolo, altere uma configuração de MTU só para um valor informado pelo provedor e, em uma VPN do trabalho, diga à equipe de TI que as páginas "começam a carregar e depois travam".

O IPv6, a forma mais nova e mais longa de endereço IP, pode dar um quadro parecido: algumas VPNs transportam só IPv4 e bloqueiam o IPv6 para que ele não escape por fora do túnel. Os navegadores tentam os dois e usam o que responder; se um único app travar, pergunte ao provedor sobre a configuração de IPv6 desse app.

## E se a rede não deixar passar o tráfego da VPN?

O WireGuard envia todos os pacotes por UDP ("todos os pacotes são enviados por UDP", diz a página do protocolo), e o OpenVPN usa UDP por padrão; o manual dele diz que o suporte a TCP existe para situações em que o UDP não pode ser usado. Algumas redes de visitantes, de hotéis e de escritórios deixam passar o tráfego da web, mas descartam o restante do tráfego UDP. Como o WireGuard monta o túnel primeiro no seu dispositivo, o app pode parecer ligado enquanto nada volta.

Se a VPN funciona nos dados móveis, mas falha em uma rede específica, e o app do seu provedor oferece outra opção de protocolo, teste-a lá; [Diferença entre TCP e UDP](/pt-br/blog/tcp-vs-udp) explica a diferença. Se um empregador ou uma escola bloqueia VPNs de propósito, siga a política deles. Alguns países e redes restringem VPNs; este guia não trata disso, e o lado legal está em [Usar VPN ou proxy é legal?](/pt-br/blog/is-using-a-vpn-or-proxy-legal).

## O que dizer à equipe de TI sobre uma VPN do trabalho?

FortiClient, GlobalProtect, Cisco Secure Client (antigo AnyConnect) e clientes parecidos são configurados pela equipe de TI. Em um **túnel completo** (full tunnel), todo o seu tráfego passa pela rede da empresa, então a sua internet só funciona enquanto a empresa repassa esse tráfego. Em um **túnel dividido** (split tunnel), só o tráfego da empresa usa a VPN. O artigo da Microsoft sobre a VPN nativa do Windows mostra a falha clássica: a opção **Usar gateway padrão na rede remota** manda todo o tráfego para uma rede remota que não o repassa para a internet ([Microsoft Learn](https://learn.microsoft.com/pt-br/troubleshoot/windows-server/networking/cannot-connect-to-internet-vpn-server)).

Não desmarque essa caixa por conta própria; um túnel completo muitas vezes é uma exigência de segurança. Em vez disso, informe à equipe de TI se a internet funciona com a VPN desligada, se os sites da empresa abrem e os públicos não, em que rede você está, a versão do cliente, o texto exato do erro e o horário, além do resultado do comando abaixo, se você o executou.

## Nível avançado: o que o route print mostra?

Você pode pular esta seção. No Windows, um único comando mostra para onde aponta a rota padrão:

```powershell
route print 0.0.0.0
```

Execute-o com a VPN desligada e depois ligada. Na lista de rotas ativas (no Windows em inglês, **Active Routes**), cada linha que começa com `0.0.0.0` é uma rota padrão. As colunas são, da esquerda para a direita, destino, máscara de rede, gateway, interface e métrica; no Windows em português os títulos podem aparecer traduzidos, mas a ordem é a mesma. Com a VPN desligada, normalmente há uma linha só: o seu roteador. Se aparecer uma segunda linha com métrica menor (o último número), a VPN está levando todo o tráfego, porque a rota com a métrica mais baixa é a escolhida ([referência do route da Microsoft](https://learn.microsoft.com/pt-br/windows-server/administration/windows-commands/route_ws2008)). Uma máscara de rede `128.0.0.0` significa o mesmo: algumas VPNs cobrem a internet com duas meias rotas.

Se a rota da VPN vence e nada carrega, diga ao provedor ou à equipe de TI: "túnel completo, rota padrão pela VPN, sem internet".

## Quando um proxy é a ferramenta mais adequada?

Uma VPN muda a rota do dispositivo inteiro, então uma falha na VPN derruba tudo. Se você só precisa ver como um site ou um anúncio aparece em outro país em um navegador ou uma ferramenta, um proxy muda a rota só desse app.

- **Um perfil de navegador ou uma ferramenta:** [Proxies residenciais](https://proxynet.io/pt-br/residential-proxy) permitem escolher o país e a cidade.
- **Programas com um campo de proxy:** [Proxies SOCKS5](https://proxynet.io/pt-br/socks5-proxy) transportam tráfego TCP e UDP.

A Proxynet vende proxies, não VPN. Um proxy não criptografa o dispositivo inteiro, então em redes Wi-Fi em que você não confia e para os sistemas da empresa a VPN continua sendo a ferramenta certa. Veja [Diferença entre proxy e VPN](/pt-br/blog/proxy-vs-vpn) e [Smart DNS, VPN ou proxy](/pt-br/blog/smart-dns-vs-vpn-vs-proxy).

## Onde isso acontece com mais frequência?

- **No notebook do trabalho em casa**, onde um túnel completo depende da saída de internet da empresa: [O que é uma VPN e como ela funciona?](/pt-br/blog/what-is-a-vpn)
- **No Wi-Fi de hotéis e cafés**, por causa das páginas de login e do tráfego filtrado: [Wi-Fi público é seguro?](/pt-br/blog/is-public-wifi-safe)
- **Quando só um site falha**, porque esse site recusa endereços de VPN: [VPN ou proxy detectado](/pt-br/blog/vpn-or-proxy-detected)
- **Em redes com IPv6**, o tipo de endereço mais novo: [O que é endereço IP?](/pt-br/blog/what-is-an-ip-address)

## Erros comuns

- **Deixar o antivírus ou o firewall desligado** depois de um teste.
- **Instalar uma segunda VPN para testar a primeira.** As duas disputam o mesmo tráfego.
- **Desmarcar "Usar gateway padrão na rede remota" em uma VPN do trabalho.** Os sistemas da empresa param de funcionar.
- **Desligar de vez a proteção de DNS do app.** As consultas saem do túnel.
- **Copiar valores de MTU de fóruns** em vez de usar o número do provedor.

## Guia de decisão

| Situação | O que fazer |
|---|---|
| Sem internet também com a VPN desligada | Não é problema da VPN; verifique o roteador |
| Outro servidor funciona | Use esse servidor; avise sobre o que está com defeito |
| Funciona no hotspot, mas não neste Wi-Fi | Conclua a página de login e depois tente a outra opção de protocolo |
| Empregador ou escola bloqueia VPNs | Siga a política; fale com o administrador |
| VPN do trabalho, sites públicos não abrem | Conte à equipe de TI o que você viu |
| IP de outro país em um único app | Um proxy nesse app |

## Perguntas frequentes

### Por que o Chrome diz "Foi detectada uma alteração na rede" quando eu conecto?

O Chrome mostra "A conexão foi interrompida" e "Foi detectada uma alteração na rede." (`ERR_NETWORK_CHANGED`) porque a VPN adicionou um adaptador de rede no meio do carregamento. Recarregue uma vez. Se a mensagem continuar voltando, a VPN está se reconectando em loop; tente outro servidor.

### Por que não consigo acessar a impressora ou a página do roteador com a VPN ligada?

Algumas VPNs mandam também o tráfego da rede de casa para o túnel; o OpenVPN tem até uma opção que bloqueia a rede local. Muitos apps têm uma configuração que permite o acesso à rede local; uma VPN do trabalho pode bloquear esse acesso de propósito.

### Por que a internet não volta depois que eu desligo a VPN?

O kill switch pode continuar ativo, ou o app pode continuar rodando. Abra o app, desconecte e feche-o; depois verifique se há um proxy que você não configurou.

### Por que só um site falha com a VPN ligada?

A VPN está funcionando; esse site recusa endereços de VPN conhecidos ou pede verificações extras. Tente outro servidor.

### Por que isso acontece só no Wi-Fi e não nos dados móveis?

Esse Wi-Fi pode ainda estar esperando que você conclua a página de login, ou pode estar descartando o tráfego UDP da VPN. Faça login e depois tente a outra opção de protocolo do app.

### É seguro navegar sem a VPN enquanto resolvo isso?

Em casa, geralmente sim: sites que começam com `https://` continuam criptografados. No Wi-Fi público, a rede pode ver quais sites você visita, então espere se puder.

## Em resumo

Uma VPN que mostra "Conectado" enquanto nada carrega montou o túnel, mas o tráfego para depois dele: no DNS da VPN, em uma página de login do Wi-Fi, em uma rede que descarta UDP, no kill switch, no software de segurança, em pacotes grandes demais ou no próprio servidor. Desligue a VPN, troque de servidor e depois de rede, e a causa costuma aparecer em poucos minutos; com uma VPN do trabalho, descreva à equipe de TI o que você viu. Se você só precisa do endereço de outro país em um navegador ou uma ferramenta, um proxy muda só a rota desse app; veja nossos [serviços de proxy](/pt-br/proxy).
