Si tu VPN funciona con datos móviles y falla con wifi, el problema casi nunca es la app.
Es esa red wifi: un portal de inicio de sesión que no has aceptado, un firewall que bloquea el protocolo, un DNS que el módem intercepta o un módem que no deja pasar paquetes grandes. Abajo tienes nueve causas ordenadas de la más común a la menos común, y cada una se prueba en un par de minutos.
FALLA CON WIFI, FUNCIONA CON DATOS
portal de la red muy común
bloqueo de UDP común
protocolo reconocido a veces
DNS del módem a veces
el módem mismo al final
Primero: confirma que es el wifi
Apaga el wifi, conéctate con datos y abre ¿cuál es mi IP?: con la VPN prendida debe salir la dirección del servidor. Vuelve a prender el wifi y fíjate qué pasa. Hay tres síntomas posibles, y cada uno apunta a causas distintas:
- No conecta: se queda en «conectando».
- Conecta, pero no abre nada.
- Conecta y se cae al rato.
Si la VPN tampoco funciona con datos, el problema es otro: revisa tu cuenta, la hora del celular y los permisos de la app en mi VPN no funciona o no conecta.
¿QUÉ FALLA?
todos los wifi tu equipo
solo este wifi esa red
también con datos tu cuenta o app
ayer sí funcionaba el módem
1. El portal de la red no está aceptado (no conecta)
Los wifi de hoteles, aeropuertos, cafés y plazas no dejan pasar nada hasta que aceptas las condiciones en una página de inicio de sesión. La VPN no puede ver esa página, así que falla. Apaga la VPN, abre el navegador, completa el portal y después prende la VPN.
En iPhone, si la página no aparece sola, toca el botón de información junto al nombre de la red y luego Acceder a la red. En cualquier celular también funciona escribir a mano una dirección sin cifrar, como http://neverssl.com.
2. La red bloquea UDP (no conecta)
Muchas VPN prefieren el UDP (una forma rápida de mandar datos, sin confirmar cada paquete): WireGuard solo funciona así e IKEv2 casi siempre. Las redes de oficinas, escuelas y algunos hoteles bloquean el UDP o dejan pasar solo unos pocos puertos. Compruébalo en segundos con la prueba de bloqueo de UDP o con la revisión de la red, que también te dice qué protocolo va a conectar ahí.
Qué hacer: en la app, cambia a un protocolo que use TCP por el puerto 443, el mismo que usan las páginas web. VLESS funciona así y se ve como tráfico HTTPS normal. Si tu app tiene modo automático, actívalo.
3. La red reconoce el protocolo de la VPN (no conecta o se cae)
Algunas redes van más lejos: reconocen la forma en que empieza una conexión VPN y la cortan o la vuelven lentísima. El síntoma es una conexión que dura unos segundos y se cae, o que conecta y casi no pasa nada. La solución es la misma que arriba: un protocolo que se parezca al tráfico web común. Por qué VLESS se parece a HTTPS está en ¿qué es VLESS?.
4. El MTU es demasiado grande para esa red (conecta, pero las páginas se quedan cargando)
Cada túnel le agrega un poco de tamaño a cada paquete. En algunas redes wifi, sobre todo con módems viejos o con internet satelital, los paquetes que pasaban bien con datos ahora son demasiado grandes y se pierden. Las páginas empiezan a cargar y se quedan a medias. Es el MTU (el tamaño máximo de un pedazo de datos en el camino). Si tu app de VPN deja cambiarlo, bájalo a 1280 y prueba de nuevo.
5. El módem intercepta el DNS (conecta, pero nada abre)
Algunos módems contestan ellos mismos todas las consultas de DNS (la agenda de internet: de nombre a dirección) y eso rompe el DNS de la VPN. Ves la VPN conectada y tu IP cambiada, pero las páginas no abren o tardan mucho. Activa en la app la protección contra fugas de DNS, si la tiene. En Android, si pusiste un DNS privado a mano, regrésalo a Automático mientras pruebas: está explicado en qué es DNS privado en el celular. Para comprobar el resultado, haz la prueba de fuga de DNS.
6. El wifi usa IPv6 y la VPN no (algunas páginas no abren)
Tu compañía de celular puede darte solo IPv4, mientras que el wifi te da también IPv6. Si la VPN solo lleva IPv4, el equipo intenta primero IPv6 en muchas páginas, espera y luego lo intenta por IPv4. Todo va lento, y una parte del tráfico puede salir fuera del túnel. Actívale IPv6 a la VPN si la app lo permite, o apágalo en esa red. La prueba de fuga de IPv6 te dice si se está saliendo.
7. El ahorro de energía del wifi (se cae al rato)
Android y algunas laptops bajan la potencia del wifi cuando se apaga la pantalla, y la VPN se cae. En Android, pon la batería de la app de VPN en sin restricciones y activa «VPN siempre activada» con «Bloquear conexiones sin VPN». Los pasos están en cómo configurar una VPN en Android.
8. Otra VPN, un antivirus o un firewall (no conecta)
En iPhone y Android solo puede estar activa una VPN a la vez. En la computadora, algunos antivirus bloquean la VPN en redes que consideran públicas. Apaga otras VPN y apps de filtrado; en Windows o Mac, desactiva un momento el firewall del antivirus para probar. Si con eso funciona, agrega la app de VPN a sus excepciones.
9. El módem mismo (si nada de lo anterior funcionó)
Si es tu módem y ningún equipo logra conectar la VPN en ese wifi, reinícialo y actualiza su software desde la página de configuración. Si compartes internet desde tu celular a esa misma computadora y ahí sí funciona, confirmas que el problema es el módem. Si la red no es tuya, lo único que puedes hacer es usar un protocolo por TCP y aceptar los límites de esa red.
En Windows, como último recurso está Restablecimiento de red, en Configuración → Red e Internet → Configuración avanzada de red. Microsoft advierte que reinstala los adaptadores y que después puede que tengas que volver a configurar tu software de VPN.
ORDEN PARA PROBAR
1 acepta el portal
2 cambia a TCP 443
3 baja el MTU a 1280
4 DNS privado en Automático
5 prueba compartiendo datos
Si no logras ubicar la causa, pregúntale a una IA con estos datos:
Mi VPN funciona en una red y en otra no.
Funciona con: (datos móviles / otro wifi).
Falla con: (qué wifi: casa, hotel, oficina).
Síntoma: (no conecta / conecta sin internet /
se cae).
Protocolo de la app: (VLESS, WireGuard u otro,
si lo sé).
Qué ya probé: (portal, cambiar protocolo, DNS).
Dime qué causa es más probable y en qué orden
revisar lo demás.
VPN no funciona con wifi: qué hacer en orden
- Acepta el portal de la red antes de prender la VPN.
- Cambia a un protocolo por TCP 443, como VLESS.
- Baja el MTU a 1280 si la app lo permite.
- Regresa el DNS privado a Automático y activa la protección contra fugas.
- Arregla IPv6: dentro del túnel o apagado en esa red.
- Quita las restricciones de batería a la app.
- Apaga otras VPN, filtros y firewalls.
- Reinicia y actualiza el módem.
404 VPN funciona con VLESS sobre TLS, que se parece al tráfico HTTPS normal, y el plan gratis trae 2 GB al día sin tarjeta. Te puedes conectar con la app para Android o Mac, con el cliente abierto Tunnel o desde el bot de Telegram: página de descarga.