Yazar: Tolga B.
09.09.2026 · 7 DK

VPN çalışmıyor Android'de derken çoğu kişinin anlattığı tablo aynı: evde Wi-Fi'da her şey yolunda, dışarıda mobil veride ya hiç bağlanmıyor ya da bir dakika sonra kopuyor.

Bu uygulamanın bozukluğu değil, mobil ağın yapısı. Evde modem size düz bir adres verip her şeyi geçirir. Operatörde binlerce aboneyle aynı adresin arkasındasınız, bazı ağlar yalnızca IPv6 verir, UDP farklı işlenir, paket boyutu daha küçüktür ve telefon pil için arka plan bağlantılarını öldürür. Her biri tüneli düşürebilir, her birinin kendi çaresi var.

Aşağıda nedenler sıklık sırasıyla, sonra da on dakikalık kontrol sırası. Çoğu durumda sonunda mobil veride çalışan bir tüneliniz oluyor.

Kurulumu henüz yapmadıysanız, uygulama seçimi ve tüneli gerçekten kapsayan üç sistem ayarı Android'de VPN nasıl kurulur yazısında.

MOBİL AĞ NEDEN FARKLIŞEKİL 01
uzunluk: ne sıklıkla olduğu

paylaşımlı adres, NAT   ▇▇▇▇▇▇
UDP farklı işleniyor    ▇▇▇▇▇
yalnızca IPv6 veren ağ  ▇▇▇
paket boyutu, MTU       ▇▇▇
pil tasarrufu           ▇▇
    └─ TCP üstünden protokol çözer

1. Paylaşımlı adres: operatör NAT'ı (CGNAT)

Turkcell, Vodafone ve Türk Telekom mobil hatlarında cihazınız paylaşımlı bir adresin arkasındadır; buna CGNAT denir. Sıradan gezinirken bunu fark etmezsiniz, ancak UDP üzerinden kurulan tünellere, başta WireGuard'a, zarar verir: operatör "sessiz" bağlantıyı çabuk unutur ve uygulama "bağlı" derken tünel kopar. Belirti: Wi-Fi'da kararlı, mobil veride bir iki dakikada kopma, özellikle telefon cepteyken.

Çözüm: uygulamanızda keepalive'ı açın ki tüneliniz düzenli olarak yaşam belirtisi göndersin. Ya da VLESS gibi TCP üzerinden çalışan bir protokole (iki makinenin anlaşma kuralları) geçin. WireGuard'ın bu ağlardaki davranışı WireGuard nedir yazısında.

MOBİL AĞ NEDEN FARKLIŞEKİL 02
binlerce aboneye tek paylaşımlı adres
boşta kalma için kendi zaman aşımı
UDP’yi farklı işleme
daha küçük paket boyu
sıklıkla yalnızca IPv6
   └─ beş fark, her biri tüneli
      kendi yolundan bozar

2. UDP'nin TCP'den farklı işlenmesi

Bazı operatörler UDP trafiğini hız ya da port bazında kısar, bazı ağlar ise UDP'yi zaten kötü geçirir. İlk etkilenenler WireGuard ve UDP üstündeki OpenVPN oluyor. Belirti: bağlanıyorsunuz ama hızınız tünelsizin çok altında ya da bağlantı "asılı" kalıyor.

Çözüm: uygulamanız izin veriyorsa OpenVPN'i TCP'ye alın, ya da TCP üzerinden çalışan ve ağa sıradan HTTPS gibi görünen VLESS'i kullanın. Protokolün ne olduğu VLESS nedir yazısında.

3. Yalnızca IPv6 veren ağ

Birçok mobil ağ cihazınıza yalnızca IPv6 verir ve IPv4'ü bir geçitle taklit eder. VPN sunucunuz yalnızca IPv4 adresliyse ve uygulamanız bu geçitten geçmeyi bilmiyorsa bağlantı hiç kurulmaz. Belirti: yalnızca mobil veride, deneme bile yapmadan anında "bağlanamadı".

Çözüm: servisiniz veriyorsa IPv6 adresli bir sunucu seçin, ya da adres yerine alan adıyla çalışan bir protokol kullanın. Bağlandıktan sonra gerçek IPv6'nızın tünelin dışına sızmadığını IPv6 sızıntı testiyle doğrulayın.

YALNIZCA IPv6 VEREN AĞŞEKİL 03
operatör size IPv6 adresi verdi
  └─ tünel sunucusu yalnızca IPv4’te
      └─ bağlanacak bir şey yok
kontrol: mobil ağda adresinize bakın

4. Paket boyutu (MTU)

Mobil ağlarda izin verilen paket boyutu ev ağınızdakinden küçüktür. Tüneliniz "ev boyu" paketler üretiyorsa bunlar parçalanır ya da kaybolur. Belirti: bağlısınız, sayfalar yüklenmeye başlayıp bitmiyor, görseller havada kalıyor. İşte size MTU (yoldaki tek veri parçasının boyu) sorunu.

Çözüm: uygulama ya da profil ayarlarınızdan MTU'yu düşürün. 1280–1400 aralığı çoğu zaman sorunu çözer, küçükten başlayıp çalıştığı sürece yükseltin. Hıza etkisi VPN neden yavaş yazısında.

5. Pil tasarrufu VPN'i uyutuyor

Android arka plandaki uygulamaları uyutur, VPN istemciniz dahil; mobil veride ise daha da acımasız davranır. Belirti: uygulama ekranınızdayken tünel çalışıyor, telefonunuz cebe girince kayboluyor.

Çözüm: Ayarlar, Uygulamalar, VPN uygulaması, Pil, Kısıtlanmamış. Sonra Ayarlar, Ağ ve internet, VPN, uygulamanın yanındaki dişli, Her zaman açık VPN; bağlantı oturduktan sonra VPN olmadan bağlantıları engelle. İkincisi sistem düzeyinde kill switch'tir; ne yaptığı Kill switch nedir yazısında.

6. Özel DNS ve diğer ayarlar

Ayarlar, Ağ ve internet, Özel DNS'te üçüncü taraf bir ad varsa DNS (internetin telefon rehberi: isimden adrese) sorgularınız tünelin dışına gider ve bazı siteler bozulur. VPN kullanırken burayı Otomatik yapın ya da kapatın. Birden fazla VPN uygulaması kurulduysa yalnızca birinin etkin olduğundan emin olun. Eski uygulamaların kalıntıları, ağ ayarlarına yerleşmiş bir vekil ya da eski bir sertifika da bağlantıyı bozabilir. DNS'in dışarı gitmesinin ne anlama geldiği DNS sızıntısı nedir yazısında.

PAKET BOYUTUŞEKİL 04
paket ağın geçirdiğinden büyük
  └─ yolda kesiliyor
      └─ el sıkışma oluyor,
         veri gitmiyor
belirti: bağlı ama sayfa açılmıyor

VPN mobil veride çalışmıyorsa kontrol sırası

  1. Mobil veride bağlanın ve hatanın türüne bakın: anında "bağlanamadı" (3. neden) ya da bağlanıp düşme (1, 2, 5).
  2. Protokolü değiştirin: WireGuard'dan VLESS'e ya da TCP üzerinden OpenVPN'e.
  3. Keepalive'ı açın, MTU'yu düşürün.
  4. Özel DNS'i ve fazladan VPN uygulamalarını kontrol edin.
  5. Uygulamayı pil kısıtlamasından çıkarın, Her zaman açık VPN'i açın. Bu ayar sonradan tüneli kapatmanızı da engeller; kapatma yolu VPN nasıl kapatılır yazısında.
  6. Her adımdan sonra IP adresim nedir sayfasına bakın: ülke sunucununki olmalı.

Peki Wi-Fi'da her şey çalışıp mobil veride hiçbir adım işe yaramıyorsa? O zaman başka bir sunucu deneyin: bazı adresler bazı operatörlerde daha kötü davranır; çare ayar değil, adres değiştirmek.

KONTROL SIRASIŞEKİL 05
1  ağ: IPv4 mi IPv6 mi
2  başka sunucu
3  UDP yerine TCP
4  MTU'yu 80 düşürün
5  Özel DNS kapatın
Adım adım, yukarıdan aşağı: bir öncekini geri almadan bir sonrakine geçmeyin, yoksa hangisinin çözdüğünü bilemezsiniz.

VPN Wi-Fi'da çalışmıyor, mobil veride çalışıyorsa

Daha seyrek ve ağın kendisinden kaynaklanır. Misafir ve kurumsal ağlar çoğu zaman yalnızca standart portlardaki web trafiğini geçirir ve UDP'yi tümden keser; WireGuard orada kalkmaz, HTTPS portunda TCP üstünden çalışan bir protokol geçer. Giriş sayfalı ağlar portalı geçmeden tünele izin vermez: önce giriş, sonra tünel. Sıra aynı: protokol, sonra sunucu, sonra ağ ayarları. Halka açık ağların kuralları Halka açık Wi-Fi güvenli mi yazısında.

İki ağ arasındaki fark, olasılıkları iki üçe indirir.

Yapay zekâ için komut
Tünelimin neden her ağda çalışmadığını anlamama
yardım et.

Çalışıyor: (Wi-Fi’da / mobil veride).
Çalışmıyor: (mobil veride / Wi-Fi’da / tek bir
ağda).
Operatör veya sağlayıcı: (hangisi).
Çalışmayan ağdaki adresim: (IPv4 / IPv6 /
bilmiyorum).
Protokol: (WireGuard / VLESS / başka).
Denediklerim: (yazın).

Bu tabloda en olası neden hangisi ve kalanları
hangi sırayla kontrol etmeliyim söyle.
Bu verilerle olmuyorsa neye bakmam gerektiğini
söyle.

Sonuç

Mobil ağ ev ağından farklı çalışır ve tüneli ona göre bir kez ayarlamak gerekir: TCP üstünden bir protokol, keepalive, daha küçük MTU, Özel DNS otomatikte, uygulama pil kısıtlaması dışında, Her zaman açık VPN. Sonra her yerde aynı şekilde çalışır ve kill switch ağ geçişlerinde trafiğin açığa düşmesini önler.

404 VPN'in Android uygulaması TCP üstünden VLESS kullanır; DNS tünelin içinde çözülür, kill switch vardır ve Her zaman açık VPN ile VPN olmadan bağlantıları engelle ayarlarıyla doğrudan çalışır. WireGuard'ı denemek isterseniz kontrol panelinden İstanbul ve Marsilya için .conf dosyası ya da QR kod alıp WireGuard uygulamasına ekleyin; o tünel koptuğunda trafiği durdurmak WireGuard uygulamasının ve telefonun VPN ayarlarının işidir. Kendi operatörünüzde yukarıdaki kontrolü ücretsiz planla yapın; başlangıç ana sayfada.