Коротко: Если VPN работает по Wi-Fi, но не на мобильном интернете, дело почти всегда в настройках телефона или в особенностях сотовой сети, а не в поломке сервиса. Чаще всего виноваты пять вещей: система экономии батареи выгружает VPN-приложение в фоне, приложению закрыт доступ к мобильным данным или включён режим экономии трафика, оператор выдаёт IPv6, а туннель идёт по IPv4, слишком большой размер пакета (MTU) на сотовой сети рвёт передачу данных, либо NAT оператора мешает выбранному протоколу. Начните с простого: переподключите VPN, разрешите приложению работать без ограничений батареи и мобильные данные, попробуйте другой протокол (WireGuard → OpenVPN на TCP-443). Ниже — разбор по причинам, таблица «симптом → причина → решение» и отдельные заметки для iPhone и Android.
Почему VPN работает по Wi-Fi, но обрывается на мобильном интернете
Ключ к диагностике в том, что Wi-Fi и сотовая сеть — это две разные среды с разными правилами. Если проблема появляется только на мобильном интернете, а по Wi-Fi всё в порядке, значит, дело не в самом телефоне и не в VPN-сервисе целиком, а в том, что отличается между этими сетями: протокол IP (оператор часто работает по IPv6), размер пакета, NAT оператора и системные ограничения, которые Android и iOS накладывают именно на мобильные данные ради экономии заряда и трафика.
Это сразу отсекает половину лишних действий: переустанавливать приложение, менять сервис или винить провайдера домашнего Wi-Fi бессмысленно — источник в паре «сотовая сеть + настройки телефона для мобильных данных». Если же VPN не подключается вообще ни в какой сети, это другой случай, и его стоит разбирать по общему сценарию из статьи что делать, если VPN не подключается.
Важно различать два симптома, потому что лечатся они по-разному. Первый: VPN вообще не подключается на мобильном интернете — не поднимается туннель. Второй: приложение пишет «подключено», статус зелёный, но страницы не открываются и интернета фактически нет. Первый обычно про фон, разрешения и протокол, второй — почти всегда про IPv6 или MTU. Дальше разберём обе ветки.
Быстрая диагностика за две минуты
Прежде чем менять настройки, потратьте пару минут и сузьте круг причин — часто проблема решается на этом этапе. Пройдите по шагам:
- Проверьте интернет без VPN. Выключите VPN и откройте любой сайт на мобильных данных. Если и без VPN интернета нет — проблема в сотовой связи (сигнал, баланс, APN), а не в VPN.
- Переподключите VPN. Выключите и снова включите туннель, затем включите-выключите режим полёта на 5 секунд — это сбрасывает зависшую регистрацию в сотовой сети.
- Сравните с Wi-Fi. Убедитесь, что по Wi-Fi тот же VPN работает. Если да — причина точно в паре «сотовая сеть + настройки для мобильных данных».
- Смените сервер и протокол. Выберите другой сервер, затем поменяйте протокол (WireGuard → OpenVPN на TCP-443 → IKEv2). Если на одном из протоколов заработало — дело в NAT или фильтрации сети.
- Перезагрузите телефон. Банально, но снимает половину временных сбоев сотового модуля.
Не помогло — переходите к разбору по причинам ниже. Для удобства сначала таблица, затем подробности по каждому пункту.
Симптом, причина и решение в одной таблице
Таблица помогает быстро перейти от того, что вы видите, к тому, что чинить. Найдите свой симптом и переходите к соответствующему разделу.
| Симптом | Вероятная причина | Что делать |
|---|---|---|
| VPN отключается, когда экран гаснет или приложение в фоне | Экономия батареи выгружает приложение | Снять ограничения батареи, разрешить работу в фоне |
| На мобильных данных туннель не поднимается совсем | Приложению закрыт доступ к мобильным данным или включён режим экономии | Разрешить мобильные данные, отключить экономию трафика для VPN |
| «Подключено», но сайты не грузятся | IPv6 оператора мимо туннеля или большой MTU | Отключить IPv6 для SIM, уменьшить MTU |
| Работает только на одном протоколе или порту | NAT оператора режет UDP или протокол | Сменить протокол на OpenVPN TCP-443 |
| После обновления системы VPN перестал подключаться на SIM | Сброс разрешений или настройки always-on | Заново выдать разрешения, проверить always-on VPN |
Экономия батареи выгружает VPN в фоне
Самая частая причина, когда VPN рвётся именно на мобильном интернете, — агрессивная экономия заряда. На сотовой сети телефон экономит батарею жёстче, чем на Wi-Fi, и система «усыпляет» фоновые приложения, включая VPN. Внешне это выглядит так: пока экран включён, всё работает, но стоит убрать телефон в карман — соединение обрывается, а трафик уходит напрямую.
Решение — вывести VPN-приложение из-под оптимизации батареи. На Android откройте настройки приложения VPN, раздел «Батарея» и выберите «Без ограничений» (на разных прошивках — «Не оптимизировать», «Разрешить работу в фоне»). На аппаратах Xiaomi, Huawei, Samsung и Oppo есть дополнительный, более строгий менеджер автозапуска — там VPN-приложение нужно отдельно добавить в исключения и разрешить автозапуск, иначе система будет закрывать его повторно. На iPhone включите в настройках VPN опцию «Подключаться по требованию» или always-on, чтобы система сама поднимала туннель.
Приложению закрыт мобильный трафик или включена экономия данных
Если VPN вообще не поднимается на сотовой сети, но прекрасно работает по Wi-Fi, проверьте, разрешён ли приложению мобильный трафик. В Android у каждого приложения есть отдельный переключатель доступа к мобильным данным, и если он выключен, VPN сможет работать только по Wi-Fi. Откройте настройки приложения → «Мобильный интернет» и убедитесь, что доступ разрешён, в том числе в фоне.
Вторая ловушка — режимы экономии трафика: «Экономия данных» (Data Saver) в Android и «Режим экономии данных» (Low Data Mode) в iOS. Они ограничивают фоновую активность и могут не давать VPN держать соединение. Либо отключите экономию данных на время, либо добавьте VPN-приложение в исключения, чтобы для него ограничения не действовали. Заодно проверьте, что не включён лимит мобильного трафика, который автоматически режет передачу данных по достижении порога — про расход трафика под VPN мы подробно писали в материале VPN и мобильный интернет.
IPv6 на сотовой сети: туннель есть, а интернета нет
Классический симптом «подключено, но сайты не открываются» на мобильном интернете чаще всего вызывает IPv6. Многие операторы выдают на SIM-карту адрес IPv6, а VPN-туннель поднимается по IPv4 — в результате часть запросов идёт мимо туннеля и упирается в никуда, а часть теряется. По Wi-Fi той же проблемы нет, потому что домашний роутер обычно работает по IPv4.
Есть два пути решения. Первый — включить в приложении VPN защиту от утечек IPv6 или полную поддержку IPv6, если сервис это умеет: тогда туннель корректно обрабатывает оба протокола. Второй — отключить IPv6 для сотовой сети на уровне телефона. На Android это делается в параметрах точки доступа (APN): смените тип протокола APN с «IPv4/IPv6» на «IPv4». На iPhone переключить IPv6 вручную нельзя, поэтому полагайтесь на защиту от утечек в самом VPN-приложении. Побочный эффект такой утечки — раскрытие реального адреса, что близко по сути к утечке DNS; и то, и другое стоит проверять после настройки.
MTU: слишком большой пакет рвёт передачу
Ещё одна причина «туннель поднялся, а страницы висят» — неправильный MTU, максимальный размер пакета. Сотовые сети добавляют свои заголовки, и внутри VPN-туннеля пакет стандартного размера (1500 байт) становится слишком большим: он не проходит целиком, а механизм, который должен его раздробить, на мобильной сети часто не срабатывает. Итог — рукопожатие проходит, мелкие запросы идут, а тяжёлые страницы и файлы зависают.
Лечится уменьшением MTU. Если приложение VPN позволяет задать MTU вручную, снизьте значение примерно до 1400 и проверьте; если не помогло — попробуйте ниже, до 1280. Для протокола WireGuard характерное рабочее значение на мобильных сетях — около 1380–1420. На iPhone ручной настройки MTU для личного VPN обычно нет, поэтому здесь снова выручает смена протокола на тот, что менее чувствителен к размеру пакета.
NAT оператора и протокол: когда помогает смена транспорта
Если ни один из предыдущих шагов не сработал, а VPN упрямо не работает только на сотовой сети, причина может быть в том, как оператор обрабатывает трафик. Мобильные операторы массово используют CGNAT (общий NAT на многих абонентов) и по-разному пропускают UDP, на котором по умолчанию работают быстрые протоколы вроде WireGuard. Иногда UDP-трафик режется или получает низкий приоритет, и туннель либо не встаёт, либо постоянно обрывается.
Рабочий приём — сменить транспорт на TCP через привычный порт. Переключите протокол на OpenVPN по TCP на порту 443: этот порт используется для обычного HTTPS, поэтому сеть пропускает его почти всегда. Скорость на TCP обычно чуть ниже, чем на UDP, зато соединение стабильнее там, где UDP фильтруется. Если сервис поддерживает несколько протоколов, перебор WireGuard → IKEv2 → OpenVPN TCP-443 быстро покажет, какой транспорт дружит с вашим оператором. Чем протоколы отличаются и как выбрать, разобрано в статье про протоколы VPN.
iPhone и Android: где что искать
Набор настроек различается по платформам, поэтому проверять их стоит по-разному.
Android
На Android больше всего рычагов и, соответственно, причин: отдельное разрешение на мобильные данные для приложения, менеджер батареи и автозапуска (особенно жёсткий на Xiaomi, Huawei, Samsung, Oppo), тип протокола в настройках APN для отключения IPv6, ручной MTU в некоторых приложениях, а также функция «Постоянная VPN» и «Блокировать соединения без VPN». Проверяйте их именно в таком порядке — от разрешений и батареи к сетевым параметрам.
iPhone
На iOS настроек меньше и они спрятаны глубже: вручную отключить IPv6 или задать MTU для личного VPN нельзя, зато есть «Подключаться по требованию» и общий always-on. Поэтому на iPhone основные рычаги — включить автоподключение, отключить «Режим экономии данных» для сотовой сети и, если сайты не грузятся, менять протокол в приложении, полагаясь на встроенную защиту от утечек.
Always-on VPN: почему без сети остаётесь именно на мобильном
Отдельная ситуация: на мобильном интернете вообще пропадает связь, стоит включить VPN, а выключишь — интернет возвращается. Частая причина — функция «Постоянная VPN» вместе с «Блокировать соединения без VPN» на Android (аналог kill switch). Она задумана правильно: если туннель падает, трафик не должен утекать в открытую сеть. Но если сам туннель на сотовой сети не поднимается (из-за IPv6, MTU или NAT выше), эта блокировка оставляет телефон совсем без интернета — по Wi-Fi туннель встаёт и проблемы нет, а на SIM его нет.
Правильное решение — не отключать защиту насовсем, а сначала починить причину, по которой туннель не встаёт на мобильном (разделы про IPv6, MTU и протокол выше). Как временную меру для диагностики можно снять галочку «Блокировать соединения без VPN», убедиться, что без блокировки интернет на SIM появляется, и это подтвердит: туннель на сотовой сети действительно не поднимается. После исправления причины блокировку стоит вернуть — она защищает от утечки трафика мимо VPN.
Как понять, что дело в операторе, а не в приложении
Чтобы не чинить не то, отделите проблему сети от проблемы приложения простым тестом. Если один и тот же VPN на одном и том же телефоне работает по Wi-Fi и падает на сотовой сети — с приложением всё в порядке, копайте в сторону сети и её настроек (IPv6, MTU, NAT, разрешения для мобильных данных). Если VPN не работает ни в какой сети — причина в приложении, аккаунте или сервере, и это уже другой сценарий.
Дополнительный признак «руки оператора» — когда VPN стабильно работает на TCP-443 и не работает на UDP-протоколах: это почти всегда фильтрация или приоритизация трафика в сотовой сети, а не поломка на вашей стороне. Проверить, что защита в принципе работает и IP действительно сменился, помогают те же тесты на утечки, что и на Wi-Fi.
Заключение
Когда VPN работает по Wi-Fi, но не на мобильном интернете, ищите разницу между этими сетями, а не поломку сервиса. Пройдите по порядку: снимите ограничения батареи и разрешите приложению мобильные данные, отключите режим экономии трафика, разберитесь с IPv6 и MTU, если «подключено, но интернета нет», и смените протокол на OpenVPN TCP-443, если UDP режет оператор. На Android рычагов больше (разрешения, автозапуск, APN, MTU, always-on), на iPhone основной инструмент — автоподключение и смена протокола. Меняйте по одному параметру за раз и проверяйте результат — так вы точно найдёте причину, а не соберёте новые проблемы. Стабильный VPN на телефоне окупается: в чужих и мобильных сетях он шифрует трафик и скрывает реальный IP. Условия и подключение LiMP — на странице тарифов.
Частые вопросы
Почему VPN работает через Wi-Fi, но не на мобильном интернете?
Wi-Fi и сотовая сеть отличаются протоколом IP, размером пакета и системными ограничениями. На мобильных данных телефон жёстче экономит батарею и трафик, оператор часто выдаёт IPv6 и использует свой NAT — любой из этих факторов ломает туннель именно на SIM, тогда как по Wi-Fi всё работает.
VPN пишет «подключено», но интернета на мобильном нет — в чём дело?
Почти всегда виноват IPv6 оператора мимо туннеля или слишком большой MTU. Включите в приложении защиту от утечек IPv6 или переключите тип APN на IPv4, а затем уменьшите MTU примерно до 1400, а если не помогло — до 1280.
Почему VPN отключается, когда я убираю телефон в карман?
Это экономия батареи: на сотовой сети система усыпляет фоновые приложения, включая VPN. Уберите VPN-приложение из-под оптимизации батареи и разрешите ему автозапуск и работу в фоне; на iPhone включите «Подключаться по требованию».
VPN не работает у конкретного оператора — это блокировка?
Не обязательно. Чаще это особенности сети: CGNAT и фильтрация UDP, на котором работает WireGuard. Смените протокол на OpenVPN по TCP на порту 443 — этот транспорт неотличим от обычного HTTPS и проходит почти всегда.
Нужно ли отключать IPv6, чтобы VPN заработал на телефоне?
Если сервис умеет корректно работать с IPv6 или защищать от его утечки, отключать ничего не нужно. Если такой опции нет, а сайты не грузятся, на Android помогает смена типа APN на IPv4; на iPhone ручного переключателя нет, и остаётся полагаться на защиту от утечек в приложении.
Стоит ли выключать «Блокировать соединения без VPN», если пропал интернет?
Только временно, для диагностики. Если после снятия галочки интернет на SIM появляется, значит, туннель не поднимается на мобильной сети — почините причину (IPv6, MTU, протокол), а затем верните блокировку: она не даёт трафику утечь мимо VPN.
