VPN çalışmıyor Android'de derken çoğu kişinin anlattığı tablo aynı: evde Wi-Fi'da her şey yolunda, dışarıda mobil veride ya hiç bağlanmıyor ya da bir dakika sonra kopuyor. Bu uygulamanın bozukluğu değil, mobil ağın yapısı. Evde modem size düz bir adres verip her şeyi geçirir. Operatörde binlerce aboneyle aynı adresin arkasındasınız, bazı ağlar yalnızca IPv6 verir, UDP farklı işlenir, paket boyutu daha küçüktür ve telefon pil için arka plan bağlantılarını öldürür. Her biri tüneli düşürebilir, her birinin kendi çaresi var.
Aşağıda nedenler sıklık sırasına göre, sonra on dakikalık kontrol sırası. Çoğu durumda sonunda mobil veride çalışan bir tünel var.
1. Paylaşımlı adres ve operatör NAT'ı
Turkcell, Vodafone ve Türk Telekom mobil hatlarında cihazınız paylaşımlı bir adresin arkasındadır; buna CGNAT denir. Sıradan gezinmede fark etmez, ama UDP üzerinden kurulan tünellere, başta WireGuard'a, zarar verir: operatör "sessiz" bağlantıyı çabuk unutur ve uygulama "bağlı" derken tünel kopar. Belirti: Wi-Fi'da kararlı, mobil veride bir iki dakikada kopma, özellikle telefon cepteyken.
Çözüm: uygulamada keepalive açın ki tünel düzenli yaşam belirtisi göndersin; ya da VLESS gibi TCP üzerinden çalışan bir protokole geçin. WireGuard'ın bu ağlardaki davranışı WireGuard nedir yazısında.
2. UDP'nin TCP'den farklı işlenmesi
Bazı operatörler UDP trafiğini hız ya da port bazında kısıtlar, bazı ağlar UDP'yi zaten daha kötü geçirir. WireGuard ve UDP üstündeki OpenVPN ilk etkilenenlerdir. Belirti: bağlanıyor ama hız tünelsizin çok altında ya da bağlantı "asılı" kalıyor.
Çözüm: uygulama izin veriyorsa OpenVPN'i TCP'ye alın ya da TCP üzerinden çalışan ve ağa sıradan HTTPS gibi görünen VLESS'i kullanın; protokolün ne olduğu VLESS nedir yazısında.
3. Yalnızca IPv6 veren ağ
Birçok mobil ağ cihaza yalnızca IPv6 verir, IPv4'ü bir geçitle taklit eder. VPN sunucusu yalnızca IPv4 adresliyse ve uygulama bu geçitten geçmeyi bilmiyorsa bağlantı hiç kurulmaz. Belirti: yalnızca mobil veride, deneme bile yapmadan anında "bağlanamadı".
Çözüm: servis veriyorsa IPv6 adresli bir sunucu seçin ya da adres yerine alan adıyla çalışan bir protokol kullanın. Bağlandıktan sonra gerçek IPv6'nızın tünelin dışına sızmadığını IPv6 sızıntı testiyle doğrulayın.
4. Paket boyutu
Mobil ağlarda izin verilen paket boyutu ev ağındakinden küçüktür. Tünel "ev boyu" paketler üretiyorsa parçalanır ya da kaybolur. Belirti: bağlı, sayfalar yüklenmeye başlayıp bitmiyor, görseller asılı.
Çözüm: uygulama ya da profil ayarlarında MTU'yu düşürün; 1280–1400 aralığı çoğu zaman sorunu çözer, küçükten başlayıp çalıştığı sürece yükseltin. Hıza etkisi VPN neden yavaş yazısında.
5. Pil tasarrufu
Android arka plan uygulamalarını uyutur, VPN istemcisi de dahil; mobil veride sistem daha saldırgandır. Belirti: uygulama ekrandayken tünel çalışıyor, telefon cebe girince kayboluyor.
Çözüm: Ayarlar, Uygulamalar, VPN uygulaması, Pil, Kısıtlanmamış. Sonra Ayarlar, Ağ ve internet, VPN, uygulamanın yanındaki dişli, Her zaman açık VPN; bağlantı oturduktan sonra VPN olmadan bağlantıları engelle. İkincisi sistem düzeyinde kill switch'tir; ne yaptığı Kill switch nedir yazısında.
6. Özel DNS ve diğer ayarlar
Ayarlar, Ağ ve internet, Özel DNS'te üçüncü taraf bir ad varsa DNS sorguları tünelin dışına gider ve bazı siteler bozulur; VPN kullanırken Otomatik yapın ya da kapatın. Birden fazla VPN uygulaması kurulduysa yalnızca birinin etkin olduğundan emin olun. Eski uygulamaların kalıntıları, ağ ayarlarına yerleşmiş bir vekil ya da eski bir sertifika da bağlantıyı bozabilir. DNS'in dışarı gitmesinin ne anlama geldiği DNS sızıntısı nedir yazısında.
Kontrol sırası
- Mobil veride bağlanın ve hatanın türüne bakın: anında "bağlanamadı" (3. neden) ya da bağlanıp düşme (1, 2, 5).
- Protokolü değiştirin: WireGuard'dan VLESS'e ya da TCP üzerinden OpenVPN'e.
- Keepalive'ı açın, MTU'yu düşürün.
- Özel DNS'i ve fazladan VPN uygulamalarını kontrol edin.
- Uygulamayı pil kısıtlamasından çıkarın, Her zaman açık VPN'i açın.
- Her adımdan sonra IP adresim nedir sayfasına bakın: ülke sunucununki olmalı.
Wi-Fi'da her şey çalışıp mobil veride hiçbir adım işe yaramıyorsa başka bir sunucu deneyin: bazı adresler bazı operatörlerde daha kötü davranır ve çare ayar değil adres değiştirmektir.
Tersi durum: mobilde çalışıyor, Wi-Fi'da değil
Daha seyrek ve ağın kendisinden kaynaklanır. Misafir ve kurumsal ağlar çoğu zaman yalnızca standart portlardaki web trafiğini geçirir ve UDP'yi tümden keser; WireGuard orada kalkmaz, HTTPS portunda TCP üstünden çalışan bir protokol geçer. Giriş sayfalı ağlar portalı geçmeden tünele izin vermez: önce giriş, sonra tünel. Sıra aynı: protokol, sonra sunucu, sonra ağ ayarları. Halka açık ağların kuralları Halka açık Wi-Fi güvenli mi yazısında.
Sonuç
Mobil ağ ev ağından farklı çalışır ve tüneli ona göre bir kez ayarlamak gerekir: TCP üstünden bir protokol, keepalive, daha küçük MTU, Özel DNS otomatikte, uygulama pil kısıtlaması dışında, Her zaman açık VPN. Sonra her yerde aynı şekilde çalışır ve kill switch ağ geçişlerinde trafiğin açığa düşmesini önler.
404 VPN'in Android uygulaması TCP üstünden VLESS'i ve WireGuard'ı tek uygulamada sunar, protokol değiştirmek birkaç saniyedir; DNS tünelin içinde çözülür, kill switch vardır ve Her zaman açık VPN ile VPN olmadan bağlantıları engelle ayarlarıyla doğrudan çalışır. Kendi operatörünüzde yukarıdaki kontrolü ücretsiz planla yapın; başlangıç ana sayfada.