VPN Pink logo

VPN radi na mobilnim podacima, ali ne i na Wi-Fi mreži: Uzroci i rješenja

Dešava li vam se da VPN radi bez problema kada ste na mobilnim podacima, ali čim se spojite na kućni ili poslovni Wi-Fi, veza pukne ili se uopće ne uspostavi? Ovo je jedan od najčešćih problema s VPN-om i obično je povezan s postavkama rutera, mrežnim ograničenjima ili samom VPN aplikacijom.

Dobra vijest je da se većina ovih situacija može riješiti jednostavnim provjerama i podešavanjima. U ovom vodiču objašnjavamo najčešće uzroke, kako ih prepoznati i koje konkretne korake možete poduzeti kada VPN radi na mobilnim podacima, ali ne i na Wi-Fi mreži.

Ilustracija korisnika koji pokušava koristiti VPN na Wi-Fi mreži i mobilnim podacima

Zašto VPN radi na mobilnim podacima, ali ne i na Wi-Fi mreži?

Razlika između mobilne mreže i kućnog/poslovnog Wi-Fi-ja

Kada koristite mobilne podatke, vaša veza ide direktno preko mreže mobilnog operatera. Ovi mrežni sistemi su uglavnom podešeni da dozvole VPN saobraćaj, jer se koriste i u poslovne svrhe i za daljinski pristup.

Na Wi-Fi mreži, između vašeg uređaja i interneta nalazi se ruter, a često i dodatna oprema (modem, mrežni switch, firewall). Svaki od tih uređaja može imati postavke koje:

  • blokiraju određene VPN protokole ili portove
  • ograničavaju enkriptovani saobraćaj
  • filtriraju DNS upite ili sumnjive konekcije

Zato je sasvim moguće da VPN radi na mobilnim podacima, ali ne i na Wi-Fi mreži, iako je sam VPN servis ispravan.

Tipični simptomi problema s VPN-om na Wi-Fi mreži

Najčešći znakovi da Wi-Fi blokira ili ometa VPN su:

  • VPN aplikacija se beskonačno "spaja", ali nikada ne uspostavi vezu
  • VPN se spoji, ali internet ne radi dok je VPN uključen
  • VPN radi na jednoj Wi-Fi mreži (npr. kod kuće), ali ne radi na drugoj (npr. na poslu ili fakultetu)
  • Brzina interneta je normalna bez VPN-a, ali postaje neupotrebljivo spora čim se VPN uključi

Ovi simptomi obično upućuju na problem s postavkama rutera, firewall-om ili DNS konfiguracijom na mreži.

Osnovne provjere mrežnih postavki na Wi-Fi mreži

1. Restart rutera i uređaja

Iako zvuči banalno, mnogi problemi se rješavaju jednostavnim restartom:

  • isključite ruter iz struje na 30 sekundi i ponovo ga uključite
  • restartujte telefon, tablet ili računar
  • nakon ponovnog spajanja na Wi-Fi, pokušajte ponovo uključiti VPN

Ovim se osvježavaju IP adrese, brišu privremene greške u rutiranju i ponekad se otklone softverski konflikti.

2. Provjera da li druga Wi-Fi mreža blokira VPN

Ako VPN radi na mobilnim podacima, pokušajte ga na kratko uključiti na drugoj Wi-Fi mreži (npr. kod prijatelja ili javnoj mreži):

  • ako VPN radi na drugom Wi-Fi-ju, problem je gotovo sigurno u postavkama vašeg rutera ili mreže
  • ako ne radi ni na jednoj Wi-Fi mreži, veća je vjerovatnoća da je problem u VPN aplikaciji ili uređaju

3. Promjena DNS postavki na uređaju ili ruteru

Neke mreže koriste DNS filtriranje koje može ometati VPN. Možete probati koristiti javne DNS servere:

  • na uređaju postavite DNS na, recimo, 1.1.1.1 (Cloudflare) ili 8.8.8.8 (Google DNS)
  • na ruteru (ako imate pristup) u WAN ili Internet postavkama promijenite DNS servere na iste vrijednosti

Promjena DNS-a ne rješava svaki problem, ali može pomoći kada mreža agresivno filtrira saobraćaj.

Postavke VPN aplikacije koje mogu blokirati Wi-Fi

Odabir VPN protokola i portova

Većina VPN aplikacija nudi više protokola (OpenVPN, WireGuard, IKEv2, vlastiti protokoli). Neke Wi-Fi mreže blokiraju određene protokole ili portove. Pokušajte:

  • u postavkama VPN aplikacije promijeniti protokol (npr. sa OpenVPN UDP na OpenVPN TCP ili na WireGuard)
  • uključiti opciju "Use TCP 443" ili "Stealth/obfuscation mode" ako postoji – ovaj saobraćaj izgleda kao običan HTTPS

Ako VPN radi na mobilnim podacima, ali ne i na Wi-Fi mreži, često pomaže prelazak na protokol koji koristi port 443, jer je on gotovo uvijek otvoren na većini mreža.

Split tunneling i izuzeci za Wi-Fi aplikacije

Split tunneling omogućava da neke aplikacije idu kroz VPN, a neke direktno preko interneta. Pogrešna konfiguracija može izazvati probleme:

  • provjerite da li je vaša browser aplikacija ili sistemski servis nenamjerno isključen iz VPN tunela
  • ako imate opciju "Only allow selected apps through VPN", privremeno je isključite i testirajte

Ponekad je lakše resetovati VPN aplikaciju na fabričke postavke i ponovo se prijaviti, kako biste uklonili stare ili konfliktne konfiguracije.

Kill switch i blokiranje lokalnog saobraćaja

Kill switch prekida sav internet saobraćaj kada VPN veza padne. Na Wi-Fi mreži to može izgledati kao potpuni nestanak interneta:

  • privremeno isključite kill switch i provjerite da li internet radi bez VPN-a
  • ako postoji opcija "Allow access to local network" ili slicno, uključite je da biste mogli pristupiti lokalnim uređajima (npr. printer, NAS)

Ove opcije su korisne za sigurnost, ali mogu izazvati konfuziju ako VPN veza stalno puca na određenoj Wi-Fi mreži.

Napredne mrežne situacije: NAT, CGNAT i blokiranje VPN-a

Firewall ili ruter koji aktivno blokira VPN

U nekim okruženjima (posao, škola, fakultet, javne mreže) administrator namjerno blokira VPN saobraćaj:

  • blokiranjem poznatih VPN portova (npr. 1194, 500, 4500)
  • prepoznavanjem VPN protokola i njihovim filtriranjem
  • ograničavanjem enkriptovanog saobraćaja koji ne izgleda kao standardni HTTPS

U takvim slučajevima pomažu tzv. "obfuscated" ili "stealth" protokoli koje mnoge komercijalne VPN usluge nude. Ovi protokoli maskiraju VPN promet kao običan web saobraćaj, ali ni oni nisu garancija da će svaka mreža dozvoliti VPN.

CGNAT, dvostruki NAT i konflikti IP adresa

CGNAT (Carrier-Grade NAT) i dvostruki NAT se češće tiču mobilnih mreža, ali mogu uticati i na Wi-Fi, posebno kada:

  • imate ruter iza još jednog rutera (npr. vaš privatni ruter spojen na ruter od ISP-a)
  • koristite "range extenders" ili mesh sisteme sa loše podešenim NAT-om

Ovo može izazvati probleme sa rutiranjem VPN saobraćaja. Rješenja uključuju:

  • stavljanje jednog od rutera u "bridge" ili "access point" mod
  • isključivanje dvostrukog NAT-a u postavkama ISP rutera, ako je moguće

Za ove zahvate često je potrebna pomoć vašeg internet provajdera ili nekoga ko bolje poznaje mrežne postavke.

Javne i korporativne mreže sa strogim pravilima

Na aerodromima, u hotelima ili kompanijama često važe stroga pravila korištenja mreže:

  • VPN može biti potpuno zabranjen u pravilima korištenja
  • saobraćaj se aktivno nadzire i filtrira
  • ponekad se koristi dodatni proxy kroz koji mora proći sav promet

U takvim okruženjima treba poštovati lokalna pravila. Čak i kada tehnički možete "zaobići" ograničenja, to može biti protivno uslovima korištenja mreže ili lokalnim propisima.

Sigurnost, privatnost i performanse na Wi-Fi i mobilnim podacima

Razlike u sigurnosti između mobilne mreže i Wi-Fi-ja

Mobilne mreže su generalno teže za direktno napadanje od strane običnih napadača, ali nisu savršeno sigurne. Wi-Fi, posebno otvoreni i javni, često je rizičniji:

  • otvorene Wi-Fi mreže bez lozinke omogućavaju da svi vide saobraćaj koji nije enkriptovan
  • slabo zaštićene mreže (stare WPA/WEP šifre) mogu biti probijene
  • zlonamjerni "lažni" hotspotovi mogu presretati saobraćaj

VPN dodaje sloj enkripcije između vašeg uređaja i VPN servera, što otežava presretanje i manipulaciju saobraćajem, ali ne rješava sve sigurnosne probleme (npr. zlonamjerne web stranice, phishing, lozinke koje sami otkrivate).

Uticaj VPN-a na brzinu i stabilnost veze

Kada VPN radi na mobilnim podacima, ali ne i na Wi-Fi mreži, mnogi korisnici se pitaju da li je uopće vrijedno koristiti ga na sporijim ili nestabilnim mrežama. Važno je razumjeti:

  • VPN gotovo uvijek donekle smanji brzinu zbog enkripcije i dužeg puta saobraćaja
  • na lošim Wi-Fi mrežama dodatno opterećenje može dovesti do pucanja veze
  • odabir bližeg VPN servera i lakšeg protokola (npr. WireGuard) može značajno poboljšati performanse

Ako imate problema, testirajte više servera i protokola prije nego što zaključite da VPN "ne radi".

Prednosti i ograničenja VPN-a na različitim mrežama

Prednosti korištenja VPN-a na Wi-Fi i mobilnim podacima:

  • bolja zaštita od prisluškivanja na javnim i otvorenim Wi-Fi mrežama
  • smanjena vidljivost vaših online aktivnosti za lokalnog internet provajdera
  • mogućnost pristupa sadržaju koji je ograničen po lokaciji (u skladu s pravilima servisa i zakonom)

Ograničenja koja morate imati na umu:

  • VPN ne pruža potpunu anonimnost niti vas štiti od svih vrsta napada
  • i dalje ste ranjivi na phishing, zlonamjerne stranice i loše lozinke
  • administrator mreže može i dalje vidjeti da koristite VPN (osim kod naprednih stealth rješenja, i tada djelimično)

Zato je važno kombinovati VPN sa sigurnim navikama: ažuriranim uređajima, jakim lozinkama i oprezom pri otvaranju linkova.

Zakljucak: Kako pouzdano koristiti VPN na mobilnim podacima i Wi-Fi mreži

Kada VPN radi na mobilnim podacima, ali ne i na Wi-Fi mreži, uzrok je najčešće u postavkama rutera, firewall-u ili odabranom VPN protokolu. Sistematski pristup – restart rutera i uređaja, provjera na drugoj Wi-Fi mreži, promjena DNS-a i eksperimentisanje s protokolima – obično dovodi do rješenja.

Za dugoročno pouzdano korištenje VPN-a, kombinujte pravilno podešenu VPN aplikaciju s osnovnim mrežnim znanjem i sigurnim online navikama. VPN vam može značajno poboljšati privatnost i sigurnost na javnim i kućnim mrežama, ali nije zamjena za oprezno ponašanje na internetu i redovno održavanje vaših uređaja i mrežne opreme.