Kostenloses Werkzeug

Was Ihr Netzwerk durchlässt

Wenn das VPN im Büro, im Hotel oder auf dem Campus nicht verbindet, liegt es meist nicht an der App. Das Netzwerk lässt nur 80 und 443 durch, sperrt UDP oder leitet DNS auf den eigenen Server um, und jeder dieser Fälle wird mit einem anderen Protokoll gelöst. Die Seite prüft alle vier und sagt Ihnen, was hier durchkommt.

Es wird nichts installiert, alles ist im Browser zu sehen.

Bereit zur Prüfung

Klicken Sie auf „Netzwerk prüfen“, etwa sieben Sekunden.

Was daraus folgt

Was die Prüfung gezeigt hatWas hier verbindet
Alles kommt durchJedes Protokoll. Nehmen Sie WireGuard, es ist auf schwacher Hardware schneller.
UDP gesperrt, 443 funktioniertEin Protokoll über TCP 443: VLESS mit Reality oder Ähnliches. WireGuard und IKEv2 verbinden sich nicht.
Nicht-Standard-Port kommt nicht durchNur Knoten auf 443. Eine Konfiguration, bei der nach der Adresse eine ungewöhnliche Portnummer steht, ist in diesem Netzwerk nutzlos.
DNS kommt nicht nach außenDas Netzwerk hält einen eigenen Resolver. Die Verbindung übersteht das meist, aber die Namen vor dem Tunnel löst nicht Sie auf, siehe den Test auf DNS-Lecks.

Grenzen

Geprüft werden unsere Adressen und öffentliche STUN-Server, nicht der konkrete Server, mit dem Sie sich verbinden: Ein Netzwerk kann 443 zu einigen Hosts durchlassen und zu anderen sperren. UDP wird auf den STUN-Ports 3478 und 19302 geprüft; ein Netzwerk, das einen UDP-Port durchlässt und die übrigen sperrt, erscheint hier als gesperrt. QUIC wird nicht gesondert geprüft: Auf unserer Seite ist HTTP/3 noch nicht eingeschaltet, und fremdes zu messen hieße, fremde Regeln als Ihre auszugeben.

Weiter zum Thema: ob Ihr Browser die echte IP verrät, mehr über UDP und welche Dienste sich in diesem Netzwerk nicht öffnen.

Sperrt Ihr Netzwerk die Hälfte der Protokolle?

404 VPN verbindet sich über VLESS mit Reality via TCP 443, für einen Filter ist das nicht von einer gewöhnlichen Website zu unterscheiden. Dort, wo UDP gesperrt ist und Nicht-Standard-Ports nicht durchkommen, ist das das Einzige, was funktioniert.

So verbinden Sie 404 VPN →

Häufige Fragen

guest@404vpn:~$ cat network-faq.md
[01] $ Warum verbindet sich das VPN im mobilen Internet, im Wi-Fi bei der Arbeit aber nicht? ▸
> Weil ein Mobilfunkanbieter fast alles durchlässt und ein Firmennetz nur das, was es für nötig hält. Der typische Regelsatz: nach außen offen sind 80 und 443 über TCP, UDP ist komplett gesperrt, DNS-Anfragen werden zwangsweise auf einen internen Server umgeleitet. WireGuard verbindet sich in einem solchen Netzwerk nie, ein Protokoll über TCP 443 dagegen sieht aus wie gewöhnliches HTTPS und kommt durch.
[02] $ Was bedeutet „Nicht-Standard-Port kommt nicht durch“? ▸
> Wir klopfen an unseren eigenen Server auf Port 8443, gewöhnliches HTTPS, nur eben nicht auf 443. Wenn diese Probe nicht durchkam und 443 funktioniert, filtert das Netzwerk nach Portnummer. Praktische Folgerung: Eine Verbindung, deren Serveradresse auf einem ungewohnten Port endet, funktioniert hier nicht, es braucht einen Knoten auf 443.
[03] $ Der Test sagt, UDP sei gesperrt. Stimmt das sicher? ▸
> Das heißt, dass in sechs Sekunden kein einziger öffentlicher STUN-Server geantwortet hat, obwohl der Browser lokale Adressen gefunden hat. Fast immer ist es genau so, UDP wird gesperrt. Einschränkung: Ein Netzwerk kann einen UDP-Port durchlassen und einen anderen sperren, deshalb kommt ein seltenes WireGuard auf einem ungewöhnlichen Port manchmal dort durch, wo der Test UDP als gesperrt angezeigt hat.
[04] $ Wozu hier eine DNS-Prüfung? ▸
> Sie beantwortet die Frage, ob das Netzwerk Anfragen an fremde Zonen nach außen lässt. Wenn nicht, hat das Netzwerk einen eigenen, erzwungenen Resolver, und das ist eine eigene Quelle von Merkwürdigkeiten: Namen können auf die falschen Adressen oder überhaupt nicht aufgelöst werden. Wer genau Ihre Namen auflöst, zeigt das Werkzeug nebenan, der Test auf DNS-Lecks.
[05] $ Speichern Sie etwas aus der Prüfung? ▸
> Nein. Die Proben sind Anfragen an unsere eigenen Adressen, sie unterscheiden sich in nichts vom gewöhnlichen Öffnen einer Seite. Die Zusammenfassung für den Support landet in Ihrer Zwischenablage und wird nicht an uns gesendet: Solange Sie sie nicht selbst in eine E-Mail einfügen, sehen wir sie nicht.