Timeout в VLESS: почему сервер не отвечает и что проверить

Timeout в VLESS: почему сервер не отвечает и что проверить

VLESS timeout обычно означает, что на каком-то этапе подключения программа слишком долго ждала ответа и прекратила попытку.

Но слово Timeout само по себе ещё не говорит, кто именно не ответил.

Это может быть:

  • VLESS-сервер;
  • сервер подписки;
  • DNS;
  • промежуточный сетевой маршрут;
  • TLS/REALITY handshake;
  • конечный сайт при проверке через proxy;
  • локальный TUN или сетевой стек.

Поэтому совет:

«У вас timeout — значит сервер лежит»

слишком упрощён.

Иногда сервер действительно недоступен.

А иногда тот же сервер прекрасно работает через мобильный интернет, но не отвечает через конкретный домашний провайдер.

Разберём разные виды timeout и способы быстро определить причину.

Что вообще означает Timeout

Очень упрощённо соединение выглядит так:

HAPP → сеть → VLESS-сервер → интернет

Клиент начинает определённую операцию и ждёт результат.

Например:

установить TCP-соединение с сервером.

Если ожидаемый ответ не появляется за установленное время, операция завершается по тайм-ауту.

Это принципиально отличается от ситуации, когда удалённая сторона сразу возвращает ошибку.

Например:

Connection refused

обычно означает, что до удалённого адреса удалось добраться, но соединение на нужном порту не было принято.

А:

Timeout

чаще выглядит как:

отправили запрос → ответа нет → дождались лимита → прекратили ожидание.

Поэтому timeout часто указывает не только на сервер, но и на путь до него.


Timeout в HAPP при проверке Ping

HAPP умеет проверять доступность конфигурации.

Если при проверке текущего соединения сервер недоступен, приложение может показать:

Timeout

вместо значения задержки в миллисекундах. Это прямо описано в документации HAPP.

Это означает:

выбранный метод проверки не получил ожидаемый ответ.

Но даже здесь важно понимать, какой тип ping использовался.

HAPP поддерживает:

  • ICMP Ping;
  • TCP Ping;
  • Via Proxy Ping.

Они проверяют разные вещи.

ICMP Timeout

Обычный ICMP Ping проверяет базовую сетевую доступность.

Но некоторые серверы или сети могут просто не отвечать на ICMP.

Поэтому:

ICMP Timeout

ещё не обязательно означает:

VLESS не работает.

Если сам VLESS подключается и сайты открываются — ориентироваться только на ICMP не нужно.

TCP Ping Timeout

TCP Ping в HAPP проверяет соединение непосредственно до серверной точки.

Если используется CDN, результат может относиться к ближайшему CDN-узлу, а не к конечному серверу. HAPP отдельно предупреждает об этом ограничении.

TCP Timeout уже интереснее:

  • адрес не отвечает;
  • порт недоступен;
  • маршрут сломан;
  • соединение фильтруется.

Но он всё равно не проверяет весь пользовательский путь.

Via Proxy Timeout

Via Proxy — наиболее комплексный тест HAPP.

Он включает несколько этапов:

  1. DNS-resolution адреса сервера, если используется домен.
  2. Соединение с сервером.
  3. TLS handshake, если используется TLS.
  4. Разрешение тестового домена на серверной стороне.
  5. Соединение с тестовым HTTPS-сайтом.
  6. Получение ответа.

Поэтому:

Via Proxy Timeout

может возникнуть на любом из этих этапов.

Это не просто «сервер не пингуется».


Timeout при добавлении VLESS-подписки — это другая ошибка

Особенно важно не путать:

VLESS server timeout

и:

subscription timeout.

Когда HAPP добавляет или обновляет подписку, приложение обращается к серверу подписки.

Если ответа нет в течение 9 секунд, HAPP показывает:

Timeout при добавлении подписки.

Это вообще может никак не относиться к самим VLESS-серверам.

Например:

  • VLESS-серверы работают;
  • старые конфигурации подключаются;
  • но сайт подписки временно недоступен.

Тогда существующий VPN продолжит работать, а обновление подписки завершится timeout.

Как отличить subscription timeout

Если ошибка появляется именно при:

  • добавлении subscription URL;
  • нажатии Refresh;
  • обновлении списка серверов,

проверяйте сначала URL подписки.

А не VLESS-порт.

Полезный тест:

открыть subscription URL через браузер.

Если адрес тоже долго ждёт и заканчивается ошибкой — проблема находится до этапа VLESS.


Timeout при самом подключении к VLESS

Более интересный сценарий:

  • профиль импортирован;
  • сервер отображается;
  • нажимаем Connect;
  • HAPP долго пытается соединиться;
  • затем появляется ошибка или соединение не устанавливается.

Тогда нужно проверить путь:

клиент → адрес VLESS-сервера → порт → transport/security → Xray.

Самый быстрый диагностический порядок здесь довольно простой.


1. Попробуйте другой сервер

Если подписка содержит несколько локаций, первым делом переключитесь.

Например:

Нидерланды → Timeout

Франция → подключилась за секунду

Это уже очень много информации.

Значит:

  • HAPP запускается;
  • TUN в принципе работает;
  • интернет есть;
  • подписка рабочая.

Проблема с высокой вероятностью находится вокруг:

  • первого сервера;
  • маршрута до него;
  • его IP;
  • конкретного порта.

Не нужно переустанавливать HAPP.

Если Timeout только у одной локации

Вероятные причины:

  • сервер временно недоступен;
  • проблема дата-центра;
  • плохой маршрут;
  • IP недоступен из конкретной сети;
  • порт не отвечает.

Просто используйте другой сервер и сообщите о проблеме оператору сервиса.

Если Timeout у всех серверов

Тогда гораздо интереснее проверить:

  • собственную сеть;
  • клиента;
  • DNS;
  • firewall;
  • другого провайдера.

Особенно если серверы находятся в разных странах и сетях.

Одновременный timeout у всех независимых локаций чаще заставляет смотреть в сторону клиента или локального подключения.


2. Переключите Wi-Fi на мобильный интернет

Это, пожалуй, самый полезный тест при timeout.

Берём:

  • тот же телефон;
  • тот же HAPP;
  • тот же VLESS;
  • тот же сервер.

Меняем только:

Wi-Fi → LTE/5G.

Если сервер моментально подключился, то:

  • профиль рабочий;
  • сервер жив;
  • HAPP работает.

Различие находится в:

  • домашнем ISP;
  • роутере;
  • DNS;
  • маршруте до сервера.

Такой тест иногда заменяет час чтения логов.

И наоборот

Если через Wi-Fi всё работает, а через мобильного оператора постоянно:

Timeout

проверяйте:

  • другую VLESS-локацию;
  • качество мобильной сети;
  • маршрут оператора.

Не нужно сразу менять параметры REALITY или UUID.


3. Проверьте интернет вообще без VLESS

Timeout может быть следствием банально нестабильной сети.

Отключите HAPP и проверьте:

  • открываются ли сайты;
  • нет ли packet loss;
  • насколько стабилен Wi-Fi;
  • не скачет ли мобильный сигнал.

Кратковременная потеря связи может быть почти незаметна в браузере.

Браузер повторит запрос.

А попытка установить новое защищённое соединение в этот момент закончится timeout.


4. Проверьте адрес VLESS-сервера

Сервер в конфигурации может быть указан как:

  • IP;
  • домен.

Если используется домен, перед подключением его необходимо разрешить в IP.

Xray позволяет управлять стратегией resolution адреса proxy-сервера через domainStrategy; по умолчанию используется AsIs, при котором разрешение передаётся системному DNS-механизму.

Поэтому DNS-проблема способна выглядеть как проблема подключения к VLESS.

Как проверить DNS

Если профиль использует:

vpn.example.com

проверьте, разрешается ли этот домен вообще.

Например:

Windows

nslookup vpn.example.com

macOS / Linux

dig vpn.example.com

или:

nslookup vpn.example.com

Если DNS не возвращает адрес, до VLESS handshake дело вообще не дошло.


5. Проверьте сторонний DNS

Особенно на телефоне могут одновременно работать:

  • Android Private DNS;
  • AdGuard;
  • NextDNS;
  • DNS роутера;
  • DNS внутри HAPP.

Для теста лучше убрать лишние переменные.

На Android временно поставьте Private DNS:

Автоматически

и повторите подключение.

Если timeout исчез, проблема находилась раньше этапа VLESS.

DNS Timeout и VLESS Timeout — не одно и то же

Внешне оба могут выглядеть одинаково:

приложение долго думает.

Но причины разные.

В первом случае клиент не может даже узнать IP сервера.

Во втором IP известен, но не устанавливается дальнейшее соединение.


6. Проверьте порт

VLESS-сервер слушает определённый порт.

Например:

443

8443

2083

или другой.

Если:

  • Xray перестал слушать порт;
  • firewall его закрыл;
  • дата-центр фильтрует трафик;
  • маршрут до него нарушен,

клиент может ждать соединения до timeout.

На Windows можно проверить TCP-доступность через PowerShell:

Test-NetConnection server.example.com -Port 443

На Linux/macOS, например:

nc -vz server.example.com 443

Результат не доказывает полную работоспособность VLESS, но помогает понять:

устанавливается ли вообще TCP-соединение с нужным адресом и портом.

Если порт доступен, а VLESS всё равно не работает

Значит мы прошли ещё один этап.

Следующий кандидат:

  • TLS;
  • REALITY;
  • transport;
  • серверная конфигурация.

Именно поэтому диагностику удобно проводить по слоям.


7. Timeout и TLS Handshake error — не одно и то же

Эти ошибки часто смешивают.

Timeout означает, что какой-то этап слишком долго не получил ожидаемого ответа.

TLS Handshake error уже указывает на проблему во время установки TLS-соединения.

Например, TCP может успешно подключиться к порту:

порт 443 доступен,

но дальше handshake не завершается.

Причины могут быть другими:

  • неправильный SNI;
  • security configuration;
  • несовместимые параметры;
  • вмешательство сети.

Поэтому важно смотреть полный текст ошибки, а не только факт, что VPN не подключился.


8. Может ли быть виноват REALITY

Да, но не нужно начинать диагностику именно с него.

При VLESS + REALITY клиент должен использовать параметры, соответствующие серверу.

Например:

  • server address;
  • public key;
  • server name;
  • short ID;
  • fingerprint;
  • flow — если он предусмотрен конфигурацией.

Если пользователь вручную изменил один из параметров, соединение может перестать работать.

Но если:

вчера этот же профиль работал, а сегодня просто начал выдавать timeout,

и конфигурация не менялась, сначала разумнее проверить:

  • сервер;
  • сеть;
  • маршрут.

Не нужно генерировать новый public key на клиенте.


9. Не редактируйте готовую VLESS-ссылку вручную

Типичная плохая диагностика:

timeout → поменяю SNI;

не помогло → поменяю fingerprint;

ещё поменяю flow;

теперь вообще не понимаю, что было изначально.

Если конфигурация получена от сервиса:

заново импортируйте оригинальный профиль.

Так вы возвращаете известную рабочую конфигурацию.

После этого уже сравнивайте сети и серверы.


10. Может ли Timeout быть из-за firewall

Да.

Причём как на клиенте, так и на сервере.

На компьютере влиять могут:

  • Windows Firewall;
  • сторонний antivirus;
  • security suite;
  • корпоративная политика.

Если недавно:

  • установили антивирус;
  • обновили firewall;
  • добавили новый VPN,

и сразу появились timeout, стоит проверить связь.

Но не нужно оставлять firewall отключённым.

Временно исключите его как причину, затем настройте нормальное правило.


11. Другой VPN может мешать HAPP

Особенно на Windows.

Например, одновременно установлены:

  • HAPP;
  • WARP;
  • WireGuard;
  • OpenVPN;
  • Outline;
  • корпоративный VPN.

Они могут оставлять:

  • маршруты;
  • virtual adapters;
  • DNS;
  • background services.

Для чистого теста:

  1. Закройте другие VPN.
  2. Перезагрузите систему.
  3. Запустите только HAPP.
  4. Проверьте тот же VLESS.

Если timeout исчез — сервер здесь вообще ни при чём.


12. Timeout только в TUN

Полезный диагностический случай:

Proxy Mode → работает

TUN → Timeout или интернета нет

Тогда сам VLESS-сервер способен принимать соединение.

Искать нужно ближе к:

  • TUN;
  • routing;
  • firewall;
  • сетевому интерфейсу.

Не имеет смысла сразу менять серверный UUID.


13. Timeout только у конкретного приложения

Если HAPP подключён и:

  • браузер работает;
  • YouTube работает;
  • Telegram работает;

но один сервис выдаёт собственный timeout — это уже не обязательно VLESS timeout.

В таком случае проблема может находиться:

  • у конечного сервиса;
  • в его routing;
  • DNS;
  • UDP;
  • конкретном домене.

Не путайте ошибку приложения с ошибкой подключения самого VPN.


14. Что означает handshake timeout в Xray

У Xray существуют собственные connection policies.

В текущей документации параметр:

handshake

задаёт максимальное время фазы handshake при обработке нового соединения.

Значение по умолчанию в актуальной англо- и русскоязычной документации указано как 60 секунд. Если handshake превышает этот лимит, соединение прерывается.

Это уже внутренний серверный/client-core механизм.

Обычному пользователю готовой подписки менять его не требуется.

Handshake timeout не означает автоматически плохой пароль

VLESS использует credential/ID, но задержка handshake может возникать по разным причинам.

Поэтому администратору полезен полный лог.

Пользователю же разумнее сначала сделать контрольные тесты:

другая сеть + другой сервер.


15. А что такое connIdle 300 секунд

Ещё один параметр Xray:

connIdle.

Он отвечает не за начальное подключение, а за неактивное уже существующее соединение.

По умолчанию текущая документация указывает 300 секунд: если за это время через соединение не передаётся никаких данных, Xray может его закрыть.

Это нормально.

И это не то же самое, что:

VLESS не может подключиться и получает Timeout.

При следующей необходимости клиент просто создаст новое соединение.


16. TCP Keep-Alive тоже не нужно крутить первым делом

Xray поддерживает TCP Keep-Alive.

Для outbound актуальная документация указывает стандартные значения:

  • idle — 45 секунд;
  • interval — 45 секунд.

Эти параметры полезны при специфических сетевых проблемах.

Но если готовая подписка просто перестала подключаться, пользователь обычно не должен начинать с изменения keepalive.

Сначала:

  • другой сервер;
  • другая сеть;
  • проверка порта.

17. Timeout может появляться из-за IPv6

Иногда домен имеет:

  • IPv4;
  • IPv6.

А сеть пользователя формально предоставляет IPv6, но реальная доступность работает плохо.

Xray поддерживает разные стратегии выбора IP при разрешении домена, включая IPv4/IPv6 варианты.

Если проблема наблюдается только:

  • у одного провайдера;
  • на доменном адресе;
  • при странно долгом подключении,

IPv6 стоит иметь в виду.

Но это уже второй уровень диагностики.

Не нужно отключать IPv6 всем пользователям профилактически.


18. Почему сервер Ping Timeout, но VLESS работает

Потому что тест и реальный трафик могут использовать разные механизмы.

Например:

  • ICMP заблокирован;
  • TCP/VLESS работает.

Или:

  • обычный TCP Ping проверяет только сервер/CDN;
  • Via Proxy проходит полный путь.

HAPP специально предоставляет три режима ping именно потому, что они решают разные диагностические задачи.

Поэтому один красный Timeout рядом с ICMP Ping ещё не повод считать сервер мёртвым.


19. Почему TCP Ping есть, а Via Proxy — Timeout

Это уже намного интереснее.

Такой результат может означать:

до адреса сервера достучаться можно,

но:

полное proxy-соединение не проходит.

Поскольку Via Proxy в HAPP включает:

  • resolution;
  • TCP connection;
  • TLS handshake;
  • server-side DNS;
  • соединение с тестовым сайтом,

ошибка может находиться после первоначального TCP connect.

Это хороший повод:

  • проверить другой профиль;
  • посмотреть лог;
  • попробовать реальный сайт;
  • обратиться к оператору сервера.

20. Почему Via Proxy работает, а сайт всё равно Timeout

Тогда VLESS в целом уже доказал работоспособность.

Если конкретный сайт по-прежнему не отвечает, причина может находиться:

  • у сайта;
  • в его маршруте;
  • routing rule;
  • DNS именно этого домена;
  • региональной фильтрации.

Менять весь VLESS-профиль в таком случае не первое действие.


21. Может ли перегруженный сервер давать Timeout

Да.

Если сервер сильно перегружен:

  • CPU;
  • сеть;
  • количество соединений;
  • система;

ответ может задерживаться настолько, что клиент завершает попытку.

Но обычно появляются и другие симптомы:

  • высокий ping;
  • низкая скорость;
  • нестабильность;
  • жалобы нескольких пользователей.

Если только один клиент получает timeout через конкретный ISP, а остальные работают, маршрут выглядит более вероятной причиной.


22. Может ли быть перегружен не сервер, а канал

Да.

Это важное различие.

Сам VPS может показывать:

  • CPU 5%;
  • RAM свободна;

но путь до пользователя перегружен или теряет пакеты.

Тогда с точки зрения администратора:

сервер абсолютно здоров.

А с точки зрения пользователя:

Timeout.

И оба наблюдения правильные.

VPN зависит не только от состояния VPS, но и от сети между двумя точками.


23. Почему вечером появляется Timeout

Если утром всё работает, а вечером регулярно начинаются:

  • timeout;
  • высокий ping;
  • packet loss;
  • снижение скорости,

подозревайте нагрузку:

  • домашнего ISP;
  • международного канала;
  • дата-центра;
  • конкретного транзита.

Проверьте другой VLESS-регион вечером.

Если он работает стабильно, временно используйте его.


24. Почему Timeout появляется после сна компьютера

После:

  • Sleep;
  • Hibernate;
  • смены Wi-Fi

старые сетевые состояния могут оказаться неактуальными.

Попробуйте:

  1. Disconnect.
  2. Connect заново.
  3. Если не помогло — перезапустить HAPP.

Если проблема возникает только после сна, серверная конфигурация менее подозрительна.


25. Почему Timeout появляется после смены Wi-Fi на LTE

Смена сети означает:

  • новый IP;
  • новый NAT;
  • новый маршрут.

Существующее соединение обычно нужно установить заново.

Короткое переподключение нормально.

Если после смены сети HAPP навсегда остаётся в timeout, выполните Disconnect/Connect вручную.


26. Что проверить администратору сервера

Если сервер ваш собственный, диагностика уже немного другая.

Стоит проверить:

  • запущен ли Xray;
  • слушается ли нужный порт;
  • firewall;
  • публичный IP;
  • DNS;
  • сертификаты/TLS/REALITY-конфигурацию;
  • system logs;
  • Xray logs;
  • нагрузку;
  • доступность из другой сети.

Например, на Linux:

ss -lntup

покажет слушающие сокеты.

Если ожидаемого порта там вообще нет, искать проблему у клиента бессмысленно.


27. Что проверить в Xray логах

Особенно полезно смотреть время конкретной неудачной попытки.

Если в server log вообще ничего не появляется, это сильный признак:

пакет до Xray не дошёл.

Тогда направление поиска:

  • IP;
  • порт;
  • firewall;
  • route;
  • provider.

Если сервер видит соединение, но дальше появляется ошибка handshake — мы уже перешли на следующий уровень.

Это гораздо информативнее общего:

клиент пишет timeout.


28. Если лог сервера пуст

Представим:

клиент → timeout

и одновременно:

Xray server log → ничего.

Возможные варианты:

  • клиент идёт не на тот IP;
  • DNS возвращает неправильный адрес;
  • порт фильтруется;
  • firewall отбрасывает соединение;
  • маршрут не доходит до сервера.

Тогда менять VLESS UUID почти бессмысленно.

До проверки UUID дело ещё не дошло.


29. Если сервер видит подключение

Тогда сеть до сервера уже существует.

Проверяйте дальше:

  • transport;
  • TLS/REALITY;
  • VLESS credential;
  • server outbound.

Диагностика становится гораздо уже.

Именно поэтому server logs настолько полезны для собственного VLESS.


30. Нужен ли traceroute

Иногда.

Если сервер:

  • работает через одну сеть;
  • timeout через другую,

traceroute или MTR помогают посмотреть маршрут.

Но нужно помнить:

отсутствие ответа от отдельного промежуточного hop не обязательно означает поломку — сетевые устройства могут не отвечать на диагностический трафик.

Важнее конечный результат и повторяющаяся картина.

Для обычного пользователя сначала проще сменить сеть и сервер.


Быстрая таблица VLESS Timeout

СимптомЧто проверить первым
Один сервер TimeoutДругую локацию
Все серверы TimeoutСеть / HAPP / firewall
Wi-Fi Timeout, LTE работаетДомашний ISP / роутер
LTE Timeout, Wi-Fi работаетМобильный оператор
Subscription TimeoutСервер подписки
ICMP Timeout, VLESS работаетМожно игнорировать ICMP
TCP Ping TimeoutАдрес / порт / маршрут
TCP Ping работает, Via Proxy TimeoutTLS / proxy / server outbound
Connected, но один сайт TimeoutСайт / routing / DNS
Порт закрытСервер / firewall
Порт открыт, VLESS TimeoutTransport / security / Xray
Server log пустСоединение не дошло до Xray
Server log видит клиентаСмотреть handshake/config
Работает утром, timeout вечеромНагрузка / маршрут
Только TUN даёт TimeoutTUN / routes / firewall

Самая быстрая диагностика за несколько минут

Если появился VLESS timeout, попробуйте последовательно:

1. Другой сервер

Работает?

Если да — проблема локализована вокруг первой локации.

2. Другую сеть

Wi-Fi → LTE.

Если заработало — профиль и сервер, вероятно, исправны.

3. Перезапустить HAPP

Особенно после сна или смены сети.

4. Обновить подписку

Возможно, используется старый адрес сервера.

5. Проверить порт

Если доступен компьютер.

6. Проверить другой клиент

Контрольный тест помогает отделить HAPP от VLESS-сервера.

Этого обычно достаточно, чтобы понять направление дальнейшего поиска.


Что сообщить поддержке

Не просто:

Timeout.

А, например:

Windows 11, HAPP. Нидерланды дают Via Proxy Timeout, Франция работает. Через домашний Wi-Fi Нидерланды не подключаются, через LTE работают. TCP Ping до сервера отвечает.

Из этого уже понятно очень многое.

Или:

Все локации работают, но обновление подписки завершается Timeout. Сам subscription URL через браузер тоже не открывается.

Это уже совершенно другая проблема.


Чего не нужно делать

При первом timeout не нужно:

  • менять UUID;
  • придумывать новый SNI;
  • менять public key;
  • подбирать fingerprint;
  • менять short ID;
  • переключать flow наугад;
  • отключать навсегда firewall;
  • переустанавливать операционную систему.

Сначала нужно определить:

на каком участке возникает timeout.

Это почти всегда быстрее.


Когда просто выбрать другую локацию

Если:

  • одна локация timeout;
  • вторая работает;
  • скорость второй устраивает,

можно просто переключиться и продолжить пользоваться VPN.

Не каждая временная сетевая проблема требует ремонта на стороне пользователя.

Особенно если сервис предоставляет несколько серверов именно для резервирования.


Если текущий VLESS регулярно даёт Timeout

Если timeout повторяется:

  • на разных устройствах;
  • через разные сети;
  • на нескольких серверах одного сервиса;

и поддержка не решает проблему, уже имеет смысл проверить другого оператора.

Это намного информативнее бесконечного редактирования клиентской конфигурации.

Хороший сервис должен давать возможность:

  • переключить локацию;
  • получить актуальную подписку;
  • обратиться в поддержку.

Итог

VLESS timeout означает не конкретную неисправность, а то, что один из этапов соединения не завершился за допустимое время.

Поэтому сначала важно определить тип ошибки.

Timeout при обновлении подписки в HAPP относится к subscription server: приложение ждёт ответ до 9 секунд и при его отсутствии показывает соответствующую ошибку.

Timeout при Ping означает, что выбранная проверка не получила ответ. HAPP при этом поддерживает ICMP, TCP и Via Proxy, причём Via Proxy проверяет значительно более полный путь — от DNS и TCP connection до TLS handshake и ответа тестового сайта.

Timeout при подключении самого VLESS требует последовательной проверки:

другой сервер → другая сеть → DNS → порт → TLS/transport → Xray.

У Xray существуют собственные connection timeouts: актуальная документация указывает handshake со стандартным лимитом 60 секунд и connIdle 300 секунд для простаивающего соединения. Это разные механизмы и не стоит путать их с обычным timeout при попытке достучаться до сервера.

Самый полезный тест остаётся простым:

тот же сервер + то же устройство + другая сеть.

Если VLESS выдаёт timeout через Wi-Fi, но сразу работает через LTE, сервер и профиль, вероятнее всего, исправны.

Если одна локация не отвечает, а остальные работают — смотрите конкретный сервер или маршрут.

Если не отвечает ничего вообще — начинайте с клиента и собственной сети.

Так Timeout превращается из абстрактной ошибки в довольно понятную цепочку диагностики.