VPN не работает через Wi-Fi — почему и что проверить
Обновлено 2026-10-11
Коротко: если VPN работает на мобильном интернете, но не через Wi-Fi, дело в сети, а не в телефоне. Причин четыре. Домашний провайдер режет протокол VPN, у проводных провайдеров тоже есть фильтрация. Роутер блокирует UDP или ломает пакеты из-за MTU, это частая история с PPPoE. В гостевой или рабочей сети закрыты порты или не пройдена страница авторизации. Мешают настройки IPv6 и DNS на роутере. Чаще всего помогают смена протокола VPN на похожий на HTTPS и уменьшение MTU в настройках VPN.
Если вы попали сюда, потому что ищете рабочий доступ, а не разбор, — подключиться можно у нас. Orden — свои серверы и клиент с открытым кодом: пробный доступ оформляется на почту за минуту, без карты и без Telegram.
Странная картина: на 4G всё работает, а дома по Wi-Fi VPN не подключается или подключается, но сайты не открываются. Или наоборот: дома работает, а в кафе — нет. Разберём, что в Wi-Fi сети может мешать VPN.
Причина 1: домашний провайдер режет протокол
Фильтрация трафика (ТСПУ) стоит не только у мобильных операторов, но и у проводных провайдеров. Набор правил и время срабатывания у них разные, поэтому протокол может жить на мобильной сети и не работать на домашнем проводном интернете — или наоборот. Чаще всего режут WireGuard и OpenVPN. Решение — протокол, похожий на обычный HTTPS, например VLESS-Reality, или другой сервер.
Причина 2: роутер и MTU
MTU — максимальный размер пакета. Многие домашние подключения работают через PPPoE, у которого MTU меньше стандартного (1492 вместо 1500). VPN добавляет к каждому пакету свой заголовок. Если итоговый размер превышает допустимый, крупные пакеты теряются. Выглядит это так: VPN подключается, мелкие запросы проходят, а сайты грузятся наполовину или зависают.
Что делать: - В настройках VPN-клиента уменьшить MTU, например до 1280–1400. Для WireGuard и AmneziaWG это строка MTU в конфиге. - Перезагрузить роутер, если он давно не перезагружался.
Причина 3: роутер блокирует UDP или «VPN-пропуск»
Часть протоколов (WireGuard, Hysteria2) работает по UDP. Некоторые роутеры и межсетевые экраны режут нестандартный UDP или закрывают порты. В старых роутерах есть опции «VPN Passthrough» для IPsec, L2TP и PPTP: если они выключены, эти виды VPN не работают. Попробуйте протокол поверх TCP/HTTPS: он проходит почти через любой роутер.
Причина 4: гостевая, рабочая или публичная сеть
- Страница авторизации. В кафе, отелях и метро сначала нужно открыть страницу входа сети. Пока вы её не прошли, VPN не подключится. Выключите VPN, откройте любой сайт, пройдите авторизацию и включите VPN снова.
- Закрытые порты. Рабочие и школьные сети часто пропускают только веб-трафик (порты 80 и 443). VPN на нестандартном порту там не заработает. Подключение на порт 443 с маскировкой под HTTPS проходит чаще.
Причина 5: IPv6 и DNS на роутере
Если роутер раздаёт IPv6, а VPN туннелирует только IPv4, часть трафика уходит мимо туннеля, и заблокированные сайты не открываются. Помогает выключить IPv6 в клиенте или на роутере. То же с DNS: роутер с включённой фильтрацией (например, «семейный» DNS или блокировщик рекламы на уровне роутера) может не отдавать адреса нужных сайтов.
Как быстро понять, в чём дело
- Включите VPN на мобильном интернете. Работает — проблема в Wi-Fi сети.
- Смените протокол на похожий на HTTPS. Заработало — провайдер резал протокол.
- Уменьшите MTU. Заработало — дело было в размере пакетов.
- Попробуйте другую Wi-Fi сеть: если везде одно и то же, смотрите настройки телефона.
Orden — VPN, который сам обновляется и переживает DPI
VLESS-Reality + Hysteria2, автопереключение, банки и Госуслуги работают напрямую. Открытый код, без логов.
Получить доступ по почте →