Die Stabilität einer VPN-Verbindung hängt nicht von einem einzelnen Protokoll ab, sondern von der ganzen Kette: dem Netzwerk, in dem Ihr Gerät ist, dem Transport (UDP oder TCP), der Entfernung zum Server und einigen Einstellungen wie MTU und DNS. Hier erfahren Sie, was die Verbindung beeinflusst, wie Sie ein Protokoll für Ihr Netzwerk wählen und was zu tun ist, wenn die Verbindung immer wieder abbricht.
Der Leitfaden ist praktisch und ohne Formeln. Er erklärt, warum ein VPN zu Hause reibungslos laufen und im Mobilfunknetz abbrechen kann, worin sich UDP von TCP unterscheidet, was die MeduzaVPN-App automatisch erledigt und welche Schritte Sie der Reihe nach ausprobieren sollten.
Wovon die Stabilität abhängt
Ein VPN-Tunnel läuft über ein gewöhnliches Netzwerk und übernimmt alle seine Eigenheiten. Wenn das Netzwerk Pakete verliert, überlastet ist oder häufig wechselt, spürt der Tunnel das zuerst. Unten finden Sie die wichtigsten Faktoren, woran man sie erkennt und was meist hilft.
| Faktor | Woran man es erkennt | Was hilft |
|---|---|---|
| Paketverlust | Videos und Anrufe stocken, die Geschwindigkeit sinkt, die Verbindung reißt ab | Ein verlusttolerantes Protokoll: ULTRA oder Hysteria, wo UDP offen ist |
| Latenz | Seiten und Apps reagieren langsam | Ein Standort näher bei Ihnen |
| Netzwechsel | Ein kurzer Abbruch beim Wechsel von Wi‑Fi zu mobilen Daten oder zwischen Funkzellen | Automatische Wiederherstellung der Verbindung |
| Auslastung der Leitung | Die Geschwindigkeit schwankt zu Stoßzeiten und in öffentlichen Wi‑Fi-Netzen | Ein anderes Netzwerk oder ein anderer Standort, Split Tunneling |
| Instabiles UDP | UDP-Protokolle verbinden sich, brechen aber immer wieder ab | Ein Protokoll mit TCP-Transport, etwa VLESS |
| MTU | Der Tunnel steht, aber große Seiten und Dateien laden nur mühsam | Automatische MTU-Wahl in der App oder bei Bedarf manuelles Verringern |
| DNS | Der Tunnel steht, aber Websites öffnen sich nicht über ihren Namen | Die Einstellung „DNS über VPN“ |
Netzwerkqualität: Verlust, Latenz, Auslastung
Paketverlust ist der Hauptfeind eines stabilen Tunnels. Wenn ein Teil der Pakete nicht ankommt, verbringt das Protokoll Zeit mit erneutem Senden, die Geschwindigkeit sinkt, Videos und Anrufe stocken. Die Ursache des Verlusts liegt fast immer im Netzwerk zwischen Gerät und Server: ein schwaches Signal, ein überlasteter Zugangspunkt, ein ausgelasteter Abschnitt beim Anbieter.
Die Latenz bestimmt, wie reaktionsschnell sich die Verbindung anfühlt, und auch die Geschwindigkeit: Je höher sie ist, desto langsamer kommt eine TCP-Verbindung in Fahrt. Mehr zur Geschwindigkeit im Artikel warum das VPN langsam ist.
Wi‑Fi
Das Wi‑Fi zu Hause ist meist die stabilste Umgebung, hat aber ebenfalls Schwachstellen: Wände und Abstand zum Router, Nachbarnetze auf demselben Kanal, viele Geräte gleichzeitig. In öffentlichen Netzwerken — in Hotels, Flughäfen und Cafés — teilen sich Dutzende Menschen die Leitung, und die Geschwindigkeit schwankt spürbar. Wenn das VPN nur an einem Ort instabil ist, liegt die Ursache meist in genau diesem Netzwerk.
Mobilfunknetz und Zellwechsel
Ein Mobilfunknetz ist weniger stabil als ein Heimnetz: Die Latenz ist höher und schwankt, Pakete gehen häufiger verloren, und UDP-Verkehr kann lückenhaft sein. Unterwegs wechselt das Telefon zwischen Basisstationen, zu Hause zwischen Wi‑Fi und mobilen Daten. In diesen Momenten ändert sich die Adresse des Geräts, und der Tunnel muss neu aufgebaut werden. Protokolle, die für solche Übergänge ausgelegt sind, erledigen das, ohne dass der Nutzer es bemerkt.
UDP und TCP
Jedes VPN-Protokoll überträgt Daten über einen bestimmten Transport. Davon hängt ab, wie es sich in einem bestimmten Netzwerk verhält.
- UDP wartet nicht auf die Bestätigung jedes Pakets, ist daher schneller und gut für einen Tunnel geeignet. WireGuard, das MeduzaVPN-Protokoll und Hysteria laufen darüber.
- TCP liefert Daten mit Bestätigung und erneuter Übertragung. Es reagiert langsamer auf Verluste, verbindet sich aber in Netzwerken, in denen nur TCP offen ist. VLESS, OpenVPN im TCP-Modus und SoftEther laufen über TCP.
- Port 443 ist der Standardport für HTTPS. TCP-Transport auf diesem Port verbindet sich in Firmen- und Hotelnetzwerken mit strengen Einstellungen meist zuverlässiger.
Die praktische Schlussfolgerung: Wenn ein UDP-Protokoll in Ihrem Netzwerk immer wieder abbricht, während ein TCP-Protokoll reibungslos läuft, ist UDP in diesem Netzwerk instabil. Behalten Sie als Hauptvariante dasjenige, das sich dort besser verhält, wo Sie sich am häufigsten verbinden.
MTU und DNS
MTU
Die MTU ist die maximale Paketgröße, die ohne Aufteilung über die Strecke laufen kann. Ein VPN fügt jedem Paket eigene Header hinzu, und wenn die MTU im Tunnel zu groß ist, werden große Pakete fragmentiert oder gehen verloren. Die Verbindung wirkt normal, aber umfangreiche Seiten und Dateien laden nur mühsam. Die App wählt die MTU automatisch, und in Netzwerken mit ungewöhnlichen Einstellungen hilft es, sie manuell zu verringern.
DNS
Wenn der Tunnel steht, sich Websites aber nicht über ihren Namen öffnen, ist DNS die wahrscheinlichste Ursache: Namensanfragen kommen nicht durch oder laufen außerhalb des Tunnels zum DNS-Server Ihres Anbieters. Aktivieren Sie „DNS über VPN“ in den Einstellungen — dann läuft auch die Namensauflösung über die geschützte Verbindung.
Entfernung des Standorts
Je weiter der Server entfernt ist, desto länger die Route und desto mehr Zwischenstationen liegen darauf, von denen jede Latenz oder Verlust hinzufügen kann. Für den Alltag wählt man meist am besten einen Standort in Ihrer Nähe: Die Verbindung wird gleichmäßiger und die Antworten schneller.
Einen Standort können Sie aus der Liste der Server wählen. Wenn gerade die Route zum aktuellen Rechenzentrum instabil ist, hilft der Wechsel an einen anderen Standort oder „IP ändern“ in Ihrem Konto: Ihr persönliches VPN zieht auf einen anderen Server am selben Standort mit einer neuen Adresse um.
So wählen Sie ein Protokoll für Ihr Netzwerk
Ein persönlicher MeduzaVPN-Server betreibt alle Protokolle gleichzeitig, deshalb müssen Sie sich nicht ein für alle Mal entscheiden — Sie können für ein bestimmtes Netzwerk wählen. Grobe Orientierung:
- Standardmäßig — MeduzaVPN ULTRA. Das eigene Protokoll von MeduzaVPN, gebaut für eine stabile und schnelle Verbindung. Es ist für instabile und überlastete Netzwerke ausgelegt, stellt die Verbindung selbst wieder her, und seine Geschwindigkeit bleibt nahe an WireGuard.
- Wi‑Fi zu Hause und ein Router in einem stabilen Netzwerk — das MeduzaVPN-Protokoll oder WireGuard. Beide laufen über UDP, sind schnell und effizient, und WireGuard verkraftet den Wechsel von Wi‑Fi zu mobilen Daten schnell.
- Instabiles UDP — VLESS. Es läuft über TCP mit TLS und verbindet sich meist zuverlässiger dort, wo UDP-Protokolle immer wieder abbrechen.
- Eine Leitung mit Paketverlust — Hysteria. Es läuft über QUIC und hält auf instabilen Leitungen die Geschwindigkeit gut, sofern UDP im Netzwerk offen ist.
- Ein Netzwerk, in dem nur TCP auf Port 443 offen ist — VLESS, SoftEther oder OpenVPN im TCP-Modus. Das kommt in Firmen- und Hotelnetzwerken häufig vor.
Einen ausführlichen Vergleich aller Protokolle finden Sie im Artikel VPN-Protokolle 2026.
Was die App übernimmt
Die MeduzaVPN-App übernimmt den Großteil der Arbeit für eine stabile Verbindung; Sie müssen nur ein Protokoll und einen Standort wählen.
- Stellt die Verbindung automatisch wieder her. ULTRA verbindet sich nach einem Abbruch oder einem Netzwechsel selbst neu, ohne manuelle Einrichtung.
- Wechselt Protokolle ohne Neuinstallation. MeduzaVPN ULTRA, MeduzaVPN, WireGuard, OpenVPN, VLESS, V2Ray, Xray, Shadowsocks, Outline, Hysteria, SOCKS5, IKEv2 und SoftEther laufen auf einem Server, und ein Protokollwechsel erfordert keine erneute Anmeldung.
- Hält den Kill Switch aktiv. Während sich der Tunnel neu verbindet, fließt kein Datenverkehr direkt ab.
- Unterstützt Split Tunneling. Split Tunneling erlaubt es, Dienste, die kein VPN brauchen, aus dem Tunnel herauszunehmen und die Verbindung zu entlasten.
Was tun, wenn die Verbindung instabil ist
- Wechseln Sie das Protokoll. Beginnen Sie mit ULTRA; wenn UDP in Ihrem Netzwerk instabil ist, probieren Sie VLESS, und auf einer Leitung mit Verlust, auf der UDP offen ist, probieren Sie Hysteria.
- Wählen Sie einen anderen Standort. Der Ihnen am nächsten gelegene sorgt meist für eine gleichmäßigere Verbindung.
- Tippen Sie auf „IP ändern“. Brauchen Sie eine neue Adresse oder einen anderen Server am selben Standort? Das geht in Ihrem Konto.
- Prüfen Sie es in einem anderen Netzwerk. So lässt sich leichter erkennen, ob es am Netzwerk oder an den Geräteeinstellungen liegt. Wenn sich das VPN gar nicht verbindet, folgen Sie den Schritten im Artikel VPN verbindet sich nicht.
- Wenden Sie sich an den Support. Dort sieht man den Status Ihres Servers und schlägt die nächsten Schritte vor.
Ehrliche Grenzen
- Es gibt keine Garantien. Ein VPN läuft über Ihr Netzwerk und kann es nicht besser machen, als es ist. Ein Versprechen von „100 % Stabilität“ führt in die Irre; realistisch ist ein Satz von Protokollen und schnelles Umschalten zwischen ihnen.
- Ein Protokoll kann ein schwaches Signal nicht ausgleichen. Wenn mobile Daten oder Wi‑Fi die Verbindung verlieren, bricht der Tunnel mit ab.
- UDP-Protokolle verbinden sich nicht, wo UDP geschlossen ist. Solche Netzwerke brauchen TCP-Transport.
- Ein weit entfernter Standort bedeutet höhere Latenz. Das ist eine Eigenschaft der Route, kein Fehler des Servers.
Fazit
Die Stabilität eines VPN ergibt sich aus der Netzwerkqualität, dem Transport des Protokolls, der Entfernung zum Standort und korrekten Einstellungen für MTU und DNS. Ein universelles Protokoll gibt es nicht, deshalb liegt der eigentliche Wert darin, alle Protokolle auf einem Server zu haben, dazu automatische Wiederherstellung der Verbindung und schnelles Umschalten in der App.
MeduzaVPN bietet Ihnen einen persönlichen Server mit eigener IP-Adresse an 60+ Standorten und dem vollen Satz an Protokollen, einschließlich ULTRA. Abonnements beginnen mit 7 kostenlosen Tagen — genug, um zu prüfen, welche Variante in Ihrem Netzwerk am besten funktioniert. Tarife ansehen.
FAQ
Wovon hängt die Stabilität einer VPN-Verbindung ab?
Vor allem vom Netzwerk, über das Sie sich verbinden: Paketverlust, Latenz, Auslastung der Leitung und wie oft das Gerät zwischen Netzwerken wechselt. Danach kommen das Protokoll und sein Transport (UDP oder TCP), die Entfernung des gewählten Standorts sowie die Einstellungen für MTU und DNS. Ein VPN verschlüsselt Ihren Datenverkehr, kann aber das zugrunde liegende Netzwerk nicht verbessern. Deshalb kann sich dasselbe Protokoll zu Hause, im Mobilfunknetz und im Café unterschiedlich verhalten.
Warum bricht das VPN im Mobilfunknetz ab?
Ein Mobilfunknetz ist weniger stabil als ein Heimnetz: Die Latenz ist höher und schwankt, Pakete gehen häufiger verloren, und UDP-Verkehr kann lückenhaft sein. Wenn das Telefon zwischen Funkzellen oder von Wi‑Fi zu mobilen Daten wechselt, ändert sich die Adresse des Geräts, und der Tunnel muss neu aufgebaut werden. Protokolle, die für diese Bedingungen ausgelegt sind, kommen damit deutlich besser zurecht als klassische.
Welches Protokoll sollte ich für eine stabile Verbindung wählen?
Beginnen Sie mit MeduzaVPN ULTRA — die App wählt es als Erstes. Es ist darauf ausgelegt, in instabilen und überlasteten Netzwerken stabil zu bleiben, und stellt die Verbindung selbst wieder her. Wenn UDP in Ihrem Netzwerk instabil ist, probieren Sie VLESS über TCP. Für Wi‑Fi zu Hause und Router in einem stabilen Netzwerk eignen sich das MeduzaVPN-Protokoll und WireGuard gut; für Leitungen mit Paketverlust, auf denen UDP offen ist, probieren Sie Hysteria.
Worin unterscheiden sich UDP und TCP bei einem VPN?
UDP wartet nicht auf die Bestätigung jedes Pakets, ist daher schneller und besser für einen Tunnel geeignet. In Netzwerken, in denen UDP instabil ist, kann die Verbindung jedoch abbrechen. TCP liefert Daten mit Bestätigung und erneuter Übertragung: Es reagiert langsamer auf Verluste, verbindet sich aber dort, wo nur TCP offen ist. Deshalb ist es sinnvoll, Protokolle beider Arten auf dem Server zu haben.
Stellt sich die Verbindung von selbst wieder her?
Ja. MeduzaVPN ULTRA stellt die Verbindung nach einem Abbruch oder einem Netzwechsel selbst wieder her, ohne manuelle Einrichtung. Der Kill Switch in der App verhindert, dass Datenverkehr direkt abfließt, während sich der Tunnel neu verbindet.
Hilft ein Standortwechsel oder „IP ändern“?
Ein Standortwechsel hilft, wenn die Latenz zum Server hoch ist oder die Route zum Rechenzentrum instabil ist: Der Standort, der Ihnen am nächsten liegt, sorgt meist für eine gleichmäßigere Verbindung. „IP ändern“ in Ihrem Konto verlegt Ihr persönliches VPN auf einen anderen Server am selben Standort mit einer neuen Adresse; die alte Adresse wird freigegeben und lässt sich nicht wiederherstellen. Ein Protokollwechsel auf demselben Server ändert die Adresse nicht.
Was tun, wenn die Verbindung instabil bleibt?
Wechseln Sie in der App das Protokoll und probieren Sie dann einen anderen Standort oder „IP ändern“. Prüfen Sie, wie sich das VPN in einem anderen Netzwerk verhält — so lässt sich leichter erkennen, ob es am Netzwerk oder an den Geräteeinstellungen liegt. Wenn das nicht hilft, wenden Sie sich an den Support: Dort sieht man den Status Ihres Servers und schlägt die nächsten Schritte vor.
