Ein VPN kann aus einem Dutzend verschiedener Gründe keine Verbindung aufbauen: von der Protokollfilterung durch den Betreiber bis zur falschen Uhrzeit auf dem Gerät. Wir gehen sie der Reihe nach durch – von den häufigsten zu den seltenen – und geben ein Schritt-für-Schritt-Schema, das die meisten Probleme in wenigen Minuten löst.
Die Empfehlungen gelten für jeden VPN-Dienst; wo die Lösung von der App abhängt, beschreiben wir, wie es bei MeduzaVPN funktioniert.
Schnelle Diagnose in fünf Minuten
Gehen Sie diese Reihenfolge durch, bevor Sie sich mit Details beschäftigen. Sie ist so aufgebaut, dass die wahrscheinlichsten Ursachen zuerst geprüft werden.
- Stellen Sie sicher, dass das Internet ohne VPN funktioniert: Öffnen Sie eine beliebige Website.
- Wechseln Sie das Protokoll in der App: von WireGuard oder OpenVPN zu MeduzaVPN ULTRA, dann zu VLESS.
- Wechseln Sie das Netzwerk: Sind Sie im WLAN, probieren Sie Mobilfunk, und umgekehrt.
- Prüfen Sie Datum und Uhrzeit auf dem Gerät, aktivieren Sie die automatische Synchronisierung.
- Deaktivieren Sie den Kill Switch für die Dauer der Prüfung, damit er die Diagnose nicht blockiert.
- Starten Sie die App neu, danach das Gerät.
- Prüfen Sie den Abo-Status im Profil: Ein abgelaufener Zeitraum sieht ebenfalls wie „keine Verbindung“ aus.
Prüfen Sie separat den Status des Servers selbst. Bei MeduzaVPN wird er in der App angezeigt: Wenn der Server nach einem Standortwechsel „wird eingerichtet“ oder „zieht um“ anzeigt, erscheint die Verbindung nach wenigen Minuten von selbst. Ein abgelaufenes Abonnement oder eine unbezahlte Verlängerung sehen ebenfalls wie eine verweigerte Verbindung aus, obwohl der Grund nicht im Netzwerk liegt.
Erscheint die Verbindung nach dem zweiten Schritt, müssen Sie nicht weiterlesen: Der Betreiber filtert das Protokoll, und Sie haben es bereits umgangen. Legen Sie das gewählte Protokoll für dieses Netzwerk fest.
Mobilfunk oder WLAN: warum das wichtig ist
Dieselbe App mit demselben Server kann zu Hause funktionieren und vom Telefon aus unterwegs keine Verbindung aufbauen. Der Grund ist, dass die Filterung bei Mobilfunkbetreibern und bei heimischen Anbietern unterschiedlich aufgebaut ist.
Mobilfunknetze
Mobilfunkbetreiber schränken UDP-Datenverkehr häufiger ein, wenden strengere DPI-Regeln an und reagieren schneller auf gleichförmige verschlüsselte Datenströme. Hier versagen klassische Protokolle zuerst, während Protokolle mit Tarnung länger durchhalten. Manchmal hilft der Wechsel zum TCP-Transport innerhalb des Protokolls.
Heimisches und Büro-WLAN
Heimische Anbieter sind meist milder, aber der Router kann eigene Probleme hinzufügen: veraltete Firmware, deaktiviertes IPv6 bei gleichzeitig aktiviertem IPv6 auf dem Server, zu aggressives NAT. In Büro- und Hotelnetzen ist oft alles gesperrt außer den Ports 80 und 443 über TCP – dann baut nur ein Protokoll eine Verbindung auf, das über Port 443 funktioniert.
Praktische Schlussfolgerung: Prüfen Sie das VPN separat in jedem Netzwerk, in dem Sie es nutzen, und merken Sie sich für jedes ein eigenes Protokoll.
Das Protokoll kommt nicht durch: wechseln Sie
Die häufigste Ursache im Jahr 2026: Der Betreiber erkennt das Protokoll am Handshake und trennt die Verbindung. Symptome: Die App hängt lange bei „Verbindung wird aufgebaut …“ und zeigt dann einen Timeout, oder sie verbindet sich und bricht nach einer Minute ab. Die Serveradresse ist dabei erreichbar – prüfbar per Ping.
| Funktioniert nicht | Probieren Sie | Warum das hilft |
|---|---|---|
| WireGuard, IKEv2 | MeduzaVPN ULTRA | ULTRA hat keinen erkennbaren Handshake, der Datenverkehr ähnelt gewöhnlichem Web-Traffic. |
| MeduzaVPN ULTRA | VLESS mit REALITY | Die Verbindung wird als TLS zu einer echten Website getarnt und läuft über TCP 443. |
| VLESS | Shadowsocks, danach SoftEther | Eine andere Art der Tarnung; SoftEther läuft als HTTPS über Port 443. |
| Jedes UDP-Protokoll im Mobilfunknetz | Dasselbe Protokoll über TCP | Manche Betreiber schränken UDP vollständig ein. |
Bei MeduzaVPN laufen alle Protokolle auf demselben persönlichen Server, deshalb ändert der Wechsel weder Standort noch IP-Adresse. Mehr zu den Unterschieden auf den Seiten MeduzaVPN ULTRA und VLESS.
DNS, Uhrzeit und MTU
DNS: Tunnel steht, Websites öffnen sich nicht
Steht der Status auf „Verbunden“ und Seiten laden nicht, prüfen Sie, ob sich die Website über die IP-Adresse öffnen lässt. Wenn ja, funktioniert die Namensauflösung nicht. Ursachen: DNS- Anfragen gehen am Tunnel vorbei zum Anbieter, der sie filtert, oder die App hat vom System einen falschen DNS-Server erhalten. Aktivieren Sie in den Einstellungen „DNS über VPN“ oder geben Sie manuell einen öffentlichen Resolver an.
Uhrzeit und Datum
Alle modernen Protokolle prüfen Zertifikate oder Zeitstempel. Geht die Uhr des Geräts einige Minuten nach oder vor, wird der Handshake abgelehnt, und die App meldet einen Zertifikatsfehler oder baut gar keine Verbindung auf. Aktivieren Sie die automatische Zeitsynchronisierung – das löst das Problem in den meisten Fällen.
MTU: Verbindung steht, aber alles ist sehr langsam
Das MTU ist die maximale Paketgröße im Tunnel. Ist es größer, als das Netzwerk zulässt, gehen große Pakete verloren: Kleine Seiten öffnen sich, aber Video und große Dateien hängen. Verringern Sie das MTU in den Protokolleinstellungen auf 1280–1360 und prüfen Sie erneut. In Mobilfunknetzen ist das eine besonders häufige Ursache.
Probleme am Gerät: Android, iOS, Windows
Android: Akku-Optimierung und „Always-on“
Android versetzt Hintergrund-Apps aggressiv in den Ruhezustand, bei manchen Herstellern betrifft das sogar VPNs. Symptom: Die Verbindung bricht ab, sobald der Bildschirm ausgeht. Öffnen Sie die Akku-Einstellungen für die MeduzaVPN-App und wählen Sie „Ohne Einschränkungen“. Zusätzlich lässt sich in den Systemnetzwerkeinstellungen „Immer aktives VPN“ aktivieren – dann baut das System den Tunnel nach einem Neustart selbst wieder auf.
iPhone und iPad: das VPN-Profil
Unter iOS legt die App beim ersten Verbinden ein systemweites VPN-Profil an. Haben Sie die Erlaubnis verweigert oder ist das Profil beschädigt, kann die App keinen Tunnel aufbauen. Prüfen Sie den Bereich „VPN und Geräteverwaltung“ in den Einstellungen: Das MeduzaVPN-Profil sollte vorhanden sein. Fehlt es, installieren Sie die App neu und erlauben Sie das Anlegen des Profils.
Windows und macOS
Unter Windows blockiert am häufigsten ein Antivirenprogramm oder eine Drittanbieter-Firewall die Verbindung: Fügen Sie die App zu den Ausnahmen hinzu. Ist der virtuelle Adapter nach einem Systemupdate verschwunden, installieren Sie die App neu. Prüfen Sie unter macOS, dass der VPN-Erweiterung unter „Systemeinstellungen → Datenschutz & Sicherheit“ der Betrieb erlaubt ist.
Kill Switch, Router und andere Netzwerkursachen
Kill Switch
Der Kill Switch blockiert den Datenverkehr, solange das VPN nicht verbunden ist. Das schützt vor Lecks, stört aber bei der Diagnose: Baut sich der Tunnel nicht auf, wirkt das Gerät vollständig vom Netzwerk getrennt. Deaktivieren Sie die Funktion vorübergehend, finden Sie die Ursache und aktivieren Sie sie wieder.
Router
Ist das VPN auf dem Router eingerichtet, prüfen Sie, ob die Uhrzeit synchronisiert ist, die Firmware aktuell ist und die WAN-Verbindung UDP nicht einschränkt. Für Router mit OpenWrt bietet MeduzaVPN fertige Konfigurationen; Anleitungen finden Sie auf der Seite VPN für den Router. Baut das VPN auf dem Router keine Verbindung auf, funktioniert aber auf dem Telefon über dasselbe Netzwerk, liegt das Problem in der Router-Konfiguration und nicht beim Betreiber.
Split Tunneling
Sieht ein Teil der Apps das VPN und ein anderer nicht, prüfen Sie die Regeln des Split Tunneling: Möglicherweise ist die benötigte App in den Ausnahmen gelandet.
Wann man dem Support schreibt
Haben Sie die schnelle Diagnose durchlaufen, das Protokoll gewechselt, Uhrzeit und DNS geprüft, und es gibt trotzdem keine Verbindung, ist es effektiver, gemeinsam weiterzusuchen. Schreiben Sie dem MeduzaVPN-Support und geben Sie an:
- Gerät und Systemversion;
- Art des Netzwerks und Betreiber;
- Serverstandort und ausprobiertes Protokoll;
- den genauen Fehlertext oder den Moment, an dem die Verbindung hängen bleibt;
- das Protokoll aus der App, falls es eine Schaltfläche zum Senden der Diagnose gibt.
Der persönliche Server erlaubt es zu prüfen, ob von Ihrer Seite Pakete bei ihm ankommen, und genau zu bestimmen, wo der Weg abbricht. Bei den meisten Anfragen ist die Lösung ein Wechsel von Protokoll oder Transport, den wir passend zu Ihrem Betreiber auswählen.
Falls Sie MeduzaVPN noch nicht nutzen: Die ersten sieben Tage des Abonnements laufen ohne Abbuchung – das reicht, um die Funktion in allen Ihren Netzwerken zu prüfen. Die Bedingungen finden Sie auf der Seite Tarife für das persönliche VPN.
Häufige Fragen
Das VPN verbindet sich, aber Websites öffnen sich nicht. Woran liegt das?
Meist liegt es an DNS: Der Tunnel steht, aber Namensanfragen kommen nicht durch oder gehen an den Anbieter, der sie filtert. Prüfen Sie, ob in der App „DNS über VPN“ aktiviert ist, und versuchen Sie, die Website über die IP-Adresse zu öffnen. Der zweithäufigste Grund ist ein zu großes MTU, wodurch große Pakete verloren gehen: Verringern Sie es in den Protokolleinstellungen.
Warum funktioniert das VPN zu Hause, verbindet sich aber im Mobilfunknetz nicht?
Mobilfunkbetreiber filtern den Datenverkehr in der Regel strenger als heimische Anbieter und schränken oft UDP ein. Wechseln Sie zu einem Protokoll mit Tarnung – MeduzaVPN ULTRA oder VLESS mit REALITY – und, sofern verfügbar, zum TCP-Transport. Diese Wahl lässt sich separat für das Mobilfunknetz festlegen.
Die Verbindung bricht nach ein paar Minuten ab. Was tun?
Bricht die Verbindung im Mobilfunknetz ab, kann es an einer Filterung nach Datenstromstatistik liegen – wechseln Sie das Protokoll. Auf Android ist ein häufiger Grund die Akku-Optimierung, die die App in den Ruhezustand versetzt: Deaktivieren Sie sie für das VPN. Prüfen Sie auf iOS, dass das VPN-Profil beim Netzwerkwechsel nicht vom System deaktiviert wird.
Muss man die App neu installieren?
In der Regel nicht. Eine Neuinstallation hilft nur bei einem beschädigten VPN-Profil auf iOS oder macOS, wenn das System den Tunnelaufbau verweigert. In anderen Fällen ist es effektiver, das Protokoll zu wechseln und Uhrzeit sowie DNS des Geräts zu prüfen. Vergewissern Sie sich vor der Neuinstallation, dass Sie die Anmeldemethode für Ihr Konto kennen.
Kann ein Antivirenprogramm oder eine Firewall das VPN stören?
Ja, besonders unter Windows. Manche Antivirenprogramme greifen in Netzwerkadapter ein und blockieren das Anlegen der virtuellen Schnittstelle, und eine Firewall lässt möglicherweise kein UDP durch. Fügen Sie die MeduzaVPN-App zu den Ausnahmen hinzu oder deaktivieren Sie den Schutz vorübergehend, um zu prüfen, ob er die Ursache ist.
Was ist ein Kill Switch, und warum ist nach seiner Aktivierung das Internet weg?
Ein Kill Switch blockiert den gesamten Datenverkehr, solange das VPN nicht verbunden ist, damit keine Daten ungeschützt hinausgehen. Baut sich der Tunnel nicht auf, bleibt das Gerät ohne Internet – das ist erwartetes Verhalten. Deaktivieren Sie den Kill Switch während der Diagnose, stellen Sie die Verbindung wieder her und aktivieren Sie ihn danach erneut.
Was sollte man dem Support schreiben, um das Problem schneller zu lösen?
Geben Sie Gerät und Systemversion an, die Art des Netzwerks (heimisches WLAN, Mobilfunk, Büro), den Betreiber, den gewählten Standort und das Protokoll sowie den genauen Fehlertext. Gibt es in der App eine Schaltfläche zum Senden der Diagnose, nutzen Sie sie – das Protokoll kommt dann zusammen mit der Anfrage an. So sehen wir, bei welchem Schritt die Verbindung hängen bleibt.
