# ne-rabotaet/cherez-wifi

Источник: https://vpn-ne-rabotaet.ru/ne-rabotaet/cherez-wifi/

---

**Если VPN не работает через Wi-Fi, но на мобильном интернете подключается нормально — проблема почти всегда в конкретной сети: роутер или провайдер режут нужный порт либо протокол, мешает гостевая авторизация или неверные сетевые настройки.** Лечится это сменой протокола на маскирующийся под обычный HTTPS, портом 443, правкой MTU и публичным DNS — а надёжнее всего своим каналом, где вы сами выбираете, как подключаться.

> **Коротко.** Сравните: через сотовую сеть VPN работает, а через вай-фай нет — значит виновата сеть. Сначала авторизуйтесь в гостевом Wi-Fi через браузер. Затем переключите клиент на протокол, маскирующийся под HTTPS, и порт 443. Не помогло — уменьшите MTU, пропишите DNS 1.1.1.1, отключите IPv6. Максимальная гибкость — на собственном сервере (VPS).

## Почему VPN не работает через Wi-Fi?

Ключевая подсказка в самой формулировке: если ВПН поднимается на мобильном интернете и падает только на вай-фае, значит дело не в приложении и не в вашем устройстве, а в свойствах конкретной сети. Через сотового оператора трафик идёт напрямую, а вот домашний, рабочий или публичный роутер добавляет свой слой правил — и именно там подключение спотыкается.

Типичные причины, почему соединение не устанавливается по Wi-Fi:

- **Роутер или провайдер режут порты и протоколы.** Многие сети пропускают только веб-трафик (порты 80 и 443) и отбрасывают нестандартные порты, на которых по умолчанию работают некоторые протоколы туннеля. Плюс с конца 2025 года в России ограничивают работу многих VPN-сервисов и отдельных протоколов подключения — на «неудобной» сети это заметнее всего.
- **Captive-portal (гостевой Wi-Fi).** В кафе, отелях, аэропортах и коворкингах сеть до авторизации в браузере не выпускает наружу почти ничего. Клиент честно пытается подключиться, но страница входа перехватывает трафик — и туннель не поднимается.
- **Фильтрация и родительский контроль на роутере.** В прошивке точки доступа может быть включён фильтр по категориям, брандмауэр или родительский контроль, который блокирует VPN-подключения как отдельную категорию.
- **Неверный MTU.** Если размер пакета не совпадает с тем, что пропускает сеть, соединение вроде бы устанавливается, но данные не идут: страницы висят, скорость нулевая. На Wi-Fi с нестандартными настройками это частая причина.
- **DNS роутера.** Точка доступа может раздавать свой DNS, который не резолвит адрес сервера или подменяет ответы.
- **Утечки IPv6.** Если сеть раздаёт IPv6, а туннель настроен только на IPv4, часть трафика уходит мимо — соединение ведёт себя нестабильно.

## Что делать, если ВПН не подключается по Wi-Fi?

Идём от простого к надёжному — большинство случаев решается на первых трёх шагах.

1. **Сначала авторизуйтесь в сети.** Отключите клиент, откройте в браузере любой сайт по HTTP — если сеть гостевая, вас перебросит на страницу входа. Пройдите её, дождитесь интернета и только потом включайте туннель. Это снимает половину жалоб на публичный вай-фай.
2. **Смените протокол на маскирующийся под HTTPS и порт 443.** Самый устойчивый вариант для «неудобных» сетей — протокол, который выглядит как обычный визит на сайт (Xray с VLESS + Reality). Такой трафик сеть видит как штатное HTTPS-соединение и пропускает. Заодно переведите подключение на порт 443 — его открывают почти везде.
3. **Проверьте на другом Wi-Fi или через раздачу с телефона.** Быстрый тест: включите точку доступа на смартфоне и подключитесь к ней. Заработало — значит дело точно в исходной сети, и можно спокойно копать её настройки.
4. **Уменьшите MTU.** В настройках клиента снизьте значение MTU (для WireGuard-совместимых — попробуйте 1380 или 1280). Это решает ситуации, когда туннель поднимается, но данные не проходят.
5. **Пропишите публичный DNS.** Укажите вручную 1.1.1.1 или 8.8.8.8 — это снимает проблему с DNS роутера и ускоряет резолвинг.
6. **Отключите IPv6.** Если сеть раздаёт IPv6, а канал на него не рассчитан, отключите протокол в настройках сетевого адаптера или в клиенте — это убирает утечки и капризы соединения.

## Как определить причину по симптому?

Сопоставьте свой симптом со строкой таблицы — рядом вероятная причина и готовое решение.

| Что наблюдаете | Вероятная причина | Что делать |
|---|---|---|
| Через сотовую сеть работает, через вай-фай нет | Ограничения конкретной сети | Диагностика роутера, смена протокола и порта |
| Подключение висит в публичной сети | Captive-portal не пройден | Авторизоваться в браузере до включения клиента |
| Туннель поднялся, но сайты не грузятся | Неверный MTU | Уменьшить MTU до 1380/1280 |
| Ошибка на нестандартном порту | Роутер режет порты/протокол | Перейти на HTTPS-маскировку и порт 443 |
| Сервер не находится | Проблемный DNS роутера | Прописать 1.1.1.1 или 8.8.8.8 |
| Соединение нестабильно, рвётся | Утечки IPv6 | Отключить IPv6 на адаптере |

## Устойчивое решение — свой канал на своём сервере

Все шаги выше — это подстройка чужого клиента под чужую сеть. Пока протокол и порт зашиты в стороннем сервисе, вы ограничены тем, что он умеет. Самый предсказуемый выход — собственный защищённый канал на своём VPS: там вы сами решаете, на каком порту и по какому протоколу подключаться, и подгоняете конфигурацию под любую капризную сеть.

Проще всего поднять такой канал через наше бесплатное приложение с открытым исходным кодом [LokaiVPN](/lokai/): оно ставит личный зашифрованный канал на вашем сервере автоматически, в пару шагов — это и есть самый удобный рекомендованный способ. VPN здесь — технология шифрования: она защищает ваши данные, чтобы их не украли в открытой сети и устройство не взломали.

Если настраиваете вручную, для строгих Wi-Fi лучше всего подходит [Xray (VLESS + Reality)](/nastrojka/xray-vless/): трафик маскируется под обычный HTTPS-визит, поэтому роутеры и фильтры пропускают его как штатное веб-соединение. Кому нужно проще — начните с [WireGuard](/nastrojka/wireguard/) или его версии с маскировкой [AmneziaWG](/nastrojka/amneziawg/); альтернатива — [Outline](/nastrojka/outline/). Общий разбор шагов — в [разделе настройки](/nastrojka/), а как выбрать и оплатить сервер — в [сравнении VPS](/server/vps-sravnenie/). Если наоборот не открываются российские сервисы при включённом канале — это отдельный сюжет про [раздельное туннелирование](/ne-rabotaet-s-vpn/).

Итог простой: когда VPN не работает через Wi-Fi, а на мобильном интернете подключается, вы имеете дело не с поломкой, а с ограничениями сети. Пройдите диагностику по шагам, а для полной свободы выбора порта и протокола под любую сеть держите свой канал на собственном сервере — он не зависит от прихотей чужого роутера. Проверить, нет ли сегодня массовых сбоев, можно на странице [статуса](/status/vpn/).

*Материал носит информационный характер и посвящён устойчивости соединения и настройке собственного защищённого канала.*
