La stabilità della connessione VPN non dipende da un solo protocollo, ma dall’intera catena: la rete su cui si trova il dispositivo, il trasporto (UDP o TCP), la distanza del server e alcune impostazioni come MTU e DNS. Vediamo cosa influisce sulla connessione, come scegliere un protocollo per la vostra rete e cosa fare se la connessione continua a cadere.
La guida è pratica e senza formule. Spiega perché una VPN può funzionare senza problemi a casa e cadere sulla rete mobile, in cosa UDP differisce da TCP, cosa fa automaticamente l’app MeduzaVPN e quali passi conviene provare in ordine.
Da cosa dipende la stabilità
Un tunnel VPN funziona sopra una rete normale e ne eredita tutte le particolarità. Se la rete perde pacchetti, è congestionata o cambia spesso, il tunnel è il primo a risentirne. Ecco i fattori principali, come si manifestano e cosa di solito aiuta.
| Fattore | Come si manifesta | Cosa aiuta |
|---|---|---|
| Perdita di pacchetti | Video e chiamate si inceppano, la velocità cala, la connessione si interrompe | Un protocollo tollerante alle perdite: ULTRA, oppure Hysteria dove UDP è aperto |
| Latenza | Pagine e app rispondono lentamente | Una posizione più vicina a voi |
| Cambio di rete | Una breve caduta passando dal Wi‑Fi alla rete mobile o da una cella all’altra | Ripristino automatico della connessione |
| Carico del canale | La velocità oscilla nelle ore di punta e sul Wi‑Fi pubblico | Un’altra rete o posizione, tunneling diviso |
| UDP instabile | I protocolli UDP si connettono ma continuano a cadere | Un protocollo con trasporto TCP, come VLESS |
| MTU | Il tunnel è attivo, ma pagine e file grandi si caricano a fatica | Selezione automatica dell’MTU nell’app, oppure riduzione manuale se necessario |
| DNS | Il tunnel è attivo, ma i siti non si aprono per nome | L’impostazione «DNS tramite VPN» |
Qualità della rete: perdite, latenza, carico
La perdita di pacchetti è il nemico principale di un tunnel stabile. Quando alcuni pacchetti non arrivano, il protocollo impiega tempo a ritrasmetterli, la velocità cala e video e chiamate si inceppano. L’origine delle perdite è quasi sempre nella rete tra il dispositivo e il server: segnale debole, un access point sovraccarico, un segmento congestionato presso il provider.
La latenza influisce sulla reattività della connessione e anche sulla velocità: più è alta, più lentamente una connessione TCP prende velocità. Maggiori dettagli sulla velocità nell’articolo perché la VPN è lenta.
Wi‑Fi
Il Wi‑Fi di casa è di solito l’ambiente più stabile, ma ha anch’esso i suoi punti deboli: muri e distanza dal router, reti vicine sullo stesso canale, molti dispositivi contemporaneamente. Sulle reti pubbliche — in hotel, aeroporti e bar — decine di persone condividono il canale e la velocità oscilla in modo evidente. Se la VPN è instabile in un solo posto, la causa è molto spesso quella rete.
Rete mobile e passaggi tra celle
La rete mobile è meno stabile di quella di casa: la latenza è più alta e oscilla, i pacchetti si perdono più spesso e il traffico UDP può essere discontinuo. In movimento il telefono passa da una stazione base all’altra, a casa tra Wi‑Fi e rete mobile. In quei momenti l’indirizzo del dispositivo cambia e il tunnel deve essere ristabilito. I protocolli progettati per questi passaggi lo fanno senza che l’utente se ne accorga.
UDP e TCP
Ogni protocollo VPN trasporta i dati su un determinato trasporto. Questo determina come si comporta su una data rete.
- UDP non attende la conferma di ogni pacchetto, quindi è più veloce e molto adatto a un tunnel. Su di esso funzionano WireGuard, il protocollo MeduzaVPN e Hysteria.
- TCP consegna i dati con conferme e ritrasmissione. Reagisce più lentamente alle perdite, ma si connette sulle reti dove è aperto solo TCP. Su TCP funzionano VLESS, OpenVPN in modalità TCP e SoftEther.
- La porta 443 è la porta standard di HTTPS. Il trasporto TCP su questa porta di solito si connette in modo più affidabile sulle reti aziendali e degli hotel con impostazioni rigide.
La conclusione pratica: se sulla vostra rete un protocollo UDP continua a cadere mentre un protocollo TCP funziona senza problemi, su quella rete UDP è instabile. Tenete come opzione principale quello che si comporta meglio dove vi collegate più spesso.
MTU e DNS
MTU
L’MTU è la dimensione massima di un pacchetto che può viaggiare lungo il percorso senza essere diviso. Una VPN aggiunge le proprie intestazioni a ogni pacchetto e, se l’MTU dentro il tunnel è troppo grande, i pacchetti grandi vengono frammentati o persi. La connessione sembra a posto, ma pagine e file pesanti si caricano a fatica. L’app sceglie l’MTU automaticamente, e sulle reti con impostazioni non standard aiuta ridurlo manualmente.
DNS
Se il tunnel è attivo ma i siti non si aprono per nome, la causa più probabile è il DNS: le richieste di risoluzione dei nomi non passano oppure non passano dal tunnel e vanno al server DNS del provider. Attivate «DNS tramite VPN» nelle impostazioni: così anche la risoluzione dei nomi passa attraverso la connessione protetta.
Distanza della posizione
Più il server è lontano, più il percorso è lungo e più nodi intermedi attraversa, ognuno dei quali può aggiungere latenza o perdite. Per l’uso quotidiano di solito conviene scegliere una posizione vicina a voi: la connessione sarà più fluida e le risposte più rapide.
Potete scegliere una posizione dall’elenco dei server. Se è proprio il percorso verso il data center attuale a essere instabile, aiuta spostarsi in un’altra posizione oppure «Cambia IP» nell’area personale: la vostra VPN personale passerà su un altro server nella stessa posizione con un nuovo indirizzo.
Come scegliere un protocollo per la vostra rete
Un server personale MeduzaVPN esegue tutti i protocolli contemporaneamente, quindi non dovete scegliere una volta per tutte: potete scegliere per una rete specifica. Indicazioni di massima:
- Di default — MeduzaVPN ULTRA. Il protocollo proprietario di MeduzaVPN, creato per una connessione stabile e veloce. È progettato per reti instabili e congestionate, ripristina la connessione da solo e la sua velocità resta vicina a quella di WireGuard.
- Wi‑Fi di casa e router su una rete stabile — il protocollo MeduzaVPN o WireGuard. Entrambi funzionano su UDP, sono veloci ed efficienti, e WireGuard gestisce rapidamente il passaggio dal Wi‑Fi alla rete mobile.
- UDP instabile — VLESS. Funziona su TCP con TLS e di solito si connette in modo più affidabile dove i protocolli UDP continuano a cadere.
- Un canale con perdita di pacchetti — Hysteria. Funziona su QUIC e mantiene bene la velocità sui canali instabili, purché sulla rete UDP sia aperto.
- Una rete dove è aperto solo TCP sulla porta 443 — VLESS, SoftEther o OpenVPN in modalità TCP. È frequente nelle reti aziendali e degli hotel.
Un confronto dettagliato di tutti i protocolli è nell’articolo Protocolli VPN nel 2026.
Cosa fa l’app
L’app MeduzaVPN si occupa della maggior parte del lavoro sulla stabilità; a voi basta scegliere un protocollo e una posizione.
- Ripristina la connessione automaticamente. ULTRA si riconnette da solo dopo una caduta o un cambio di rete, senza configurazioni manuali.
- Cambia protocollo senza reinstallare. MeduzaVPN ULTRA, MeduzaVPN, WireGuard, OpenVPN, VLESS, V2Ray, Xray, Shadowsocks, Outline, Hysteria, SOCKS5, IKEv2 e SoftEther funzionano su un solo server, e cambiare protocollo non richiede di accedere di nuovo.
- Mantiene il kill switch. Mentre il tunnel si riconnette, il traffico non esce direttamente.
- Supporta il tunneling diviso. Il tunneling diviso permette di escludere dal tunnel i servizi che non hanno bisogno della VPN e di alleggerire il carico sulla connessione.
Cosa fare se la connessione è instabile
- Cambiate protocollo. Iniziate con ULTRA; se sulla vostra rete UDP è instabile, provate VLESS, e su un canale con perdite dove UDP è aperto, provate Hysteria.
- Scegliete un’altra posizione. Quella più vicina a voi di solito offre una connessione più fluida.
- Premete «Cambia IP». Vi serve un nuovo indirizzo o un altro server nella stessa posizione? Potete farlo dall’area personale.
- Verificate su un’altra rete. Così è più facile capire se il problema è la rete o le impostazioni del dispositivo. Se la VPN non si connette affatto, seguite i passi dell’articolo La VPN non si connette.
- Scrivete all’assistenza. Vede lo stato del vostro server e vi suggerirà cosa provare dopo.
Limiti onesti
- Non ci sono garanzie. Una VPN funziona sopra la vostra rete e non può renderla migliore di quello che è. La promessa di una «stabilità al 100%» è fuorviante; la promessa realistica è un insieme di protocolli e un passaggio rapido tra di essi.
- Un protocollo non può correggere un segnale debole. Se la rete mobile o il Wi‑Fi perdono la connessione, anche il tunnel cadrà insieme a loro.
- I protocolli UDP non si connettono dove UDP è chiuso. Queste reti richiedono il trasporto TCP.
- Una posizione lontana significa latenza più alta. È una caratteristica del percorso, non un difetto del server.
Conclusione
La stabilità di una VPN nasce dalla qualità della rete, dal trasporto del protocollo, dalla distanza dalla posizione e da impostazioni corrette di MTU e DNS. Non esiste un protocollo universale, quindi il vero valore sta nell’avere tutti i protocolli su un solo server, il ripristino automatico della connessione e il passaggio rapido nell’app.
MeduzaVPN vi offre un server personale con un proprio IP in 60+ posizioni e l’intero insieme di protocolli, incluso ULTRA. Sugli abbonamenti sono previsti 7 giorni gratuiti, sufficienti per verificare quale opzione funziona meglio sulla vostra rete. Vedere i piani.
Domande frequenti
Da cosa dipende la stabilità della connessione VPN?
Prima di tutto dalla rete attraverso cui vi collegate: perdita di pacchetti, latenza, quanto è carico il canale e quanto spesso il dispositivo passa da una rete all’altra. Poi contano il protocollo e il suo trasporto (UDP o TCP), la distanza della posizione scelta e le impostazioni di MTU e DNS. Una VPN cifra il traffico, ma non può migliorare la rete sottostante: per questo lo stesso protocollo può comportarsi diversamente a casa, sulla rete mobile e in un bar.
Perché la VPN cade sulla rete mobile?
La rete mobile è meno stabile di quella di casa: la latenza è più alta e oscilla, i pacchetti si perdono più spesso e il traffico UDP può essere discontinuo. Quando il telefono passa da una cella all’altra o dal Wi‑Fi alla rete mobile, l’indirizzo del dispositivo cambia e il tunnel deve essere ristabilito. I protocolli progettati per queste condizioni lo gestiscono molto meglio di quelli classici.
Quale protocollo scegliere per una connessione stabile?
Iniziate con MeduzaVPN ULTRA: è il primo che l’app sceglie. È progettato per restare stabile su reti instabili e congestionate e ripristina la connessione da solo. Se sulla vostra rete UDP è instabile, provate VLESS su TCP. Per il Wi‑Fi di casa e i router su una rete stabile funzionano bene il protocollo MeduzaVPN e WireGuard; per canali con perdita di pacchetti dove UDP è aperto, provate Hysteria.
Che differenza c’è tra UDP e TCP per una VPN?
UDP non attende la conferma di ogni pacchetto, quindi è più veloce e più adatto a un tunnel, ma sulle reti dove UDP è instabile la connessione può cadere. TCP consegna i dati con conferme e ritrasmissione: reagisce più lentamente alle perdite, ma si connette dove è aperto solo TCP. Per questo è utile avere sul server protocolli di entrambi i tipi.
La connessione si ripristina da sola?
Sì. MeduzaVPN ULTRA ripristina la connessione da solo dopo una caduta o un cambio di rete, senza configurazioni manuali. Il kill switch nell’app evita che il traffico esca direttamente mentre il tunnel si riconnette.
Cambiare posizione o usare «Cambia IP» aiuta?
Cambiare posizione aiuta quando la latenza verso il server è alta o il percorso verso il data center è instabile: la posizione più vicina a voi di solito offre una connessione più fluida. «Cambia IP» nell’area personale sposta la vostra VPN personale su un altro server nella stessa posizione con un nuovo indirizzo; il vecchio indirizzo viene rilasciato e non può essere recuperato. Cambiare protocollo sullo stesso server non cambia l’indirizzo.
Cosa fare se la connessione resta instabile?
Cambiate protocollo nell’app, poi provate un’altra posizione o «Cambia IP». Verificate come si comporta la VPN su un’altra rete: così è più facile capire se il problema è la rete o le impostazioni del dispositivo. Se non basta, scrivete all’assistenza: vede lo stato del vostro server e vi suggerirà cosa provare dopo.
