Это не совпадение — сети правда устроены по-разному
Wi-Fi-роутер дома обычно раздаёт вам условно «прямой» IP-адрес через один слой NAT. У мобильных операторов почти всегда стоит CGNAT (Carrier-Grade NAT) — технология, при которой тысячи абонентов одновременно делят один и тот же внешний IP-адрес оператора. Само по себе это не имеет отношения к VPN конкретно — CGNAT одинаково работает для любого трафика, но некоторые протоколы VPN чувствительны именно к таким условиям.
Добавьте к этому смену базовой станции на ходу (та же сессия перескакивает между вышками) и то, что часть мобильных APN у некоторых операторов работает по IPv6-only схеме, — и получаете сразу три технических фактора, которых просто нет в домашней Wi-Fi-сети.
Что именно ломается
| Причина | Как проявляется |
|---|---|
| CGNAT меняет исходящий порт на лету | Соединение держится, но рвётся при малейшей паузе в трафике — протокол не успевает «удержать» сессию |
| Смена вышки на ходу | Короткие разрывы каждые несколько минут в движении, дома этого нет |
| IPv6-only APN у части операторов | Протоколы, рассчитанные на IPv4, не устанавливают соединение вообще |
| MTU мобильной сети меньше, чем у Wi-Fi | Мелкие пакеты проходят, крупные — фрагментируются или теряются, отсюда «то работает, то нет» |
Что реально помогает
- Смените протокол на более современный. Hysteria2 и VLESS с Reality изначально проектировались с расчётом на нестабильные мобильные сети, в отличие от классического OpenVPN.
- Проверьте настройки APN. Если оператор по умолчанию выдаёт только IPv6, в настройках APN иногда можно принудительно включить IPv4/IPv6 одновременно — это решает проблему у части протоколов.
- Уменьшите MTU в настройках VPN-приложения, если оно даёт такую опцию — меньший размер пакета реже фрагментируется в мобильной сети.
- Не переключайтесь резко между Wi-Fi и мобильным интернетом — некоторые приложения не успевают переустановить сессию, и разрыв выглядит как «сломался VPN», хотя причина в самом переключении сети.
Коротко
- Мобильный интернет технически устроен иначе, чем домашний Wi-Fi — CGNAT, смена вышек, иногда IPv6-only APN.
- Эти особенности мешают не любому VPN одинаково — устаревшие протоколы страдают сильнее современных.
- Смена протокола на VLESS с Reality или Hysteria2 обычно решает проблему без танцев с настройками APN.
Частые вопросы
Мобильные сети используют CGNAT — один внешний IP-адрес на тысячи абонентов сразу, плюс смену базовых станций на ходу. Некоторые протоколы VPN хуже держат сессию в таких условиях, чем в домашней Wi-Fi-сети.
APN — это настройки точки доступа мобильного оператора для передачи данных. У части операторов APN по умолчанию работает только через IPv6, из-за чего протоколы, рассчитанные на IPv4, не могут установить соединение.
Hysteria2 и VLESS с Reality изначально проектировались с расчётом на нестабильные сети и в среднем держат сессию через CGNAT лучше, чем классический OpenVPN.
Да, если приложение даёт такую настройку — меньшие пакеты реже фрагментируются в мобильных сетях с урезанным MTU, что снижает число обрывов.
Часть приложений не успевает быстро переустановить сессию при смене сети — соединение выглядит сломанным на несколько секунд, хотя на деле просто идёт переподключение.