VPN снижает скорость всегда, вопрос — на сколько. При правильной локации и протоколе потери укладываются в 5–15 %, а если интернет через туннель стал вдвое медленнее, причина конкретная и её можно найти. Разбираем восемь причин по порядку — от расстояния до сервера до MTU.
Статья построена как диагностика: сначала измеряем правильно, потом исключаем причины одну за другой. Для каждой — что происходит и что менять.
Как измерить скорость правильно
Большинство жалоб на медленный VPN основаны на одном замере в неудачный момент. Прежде чем что-то менять, получите цифры, которым можно верить.
- Выключите VPN и измерьте скорость и задержку до сервера теста в той же стране, где находится ваша локация VPN.
- Включите VPN и через минуту повторите замер к тому же серверу теста.
- Сделайте по три замера в каждом состоянии и сравнивайте медианы, а не лучшие значения.
- Запишите протокол, локацию, тип сети (Wi-Fi 2,4 или 5 ГГц, кабель, LTE) и время суток.
- Повторите в другой сети: если разница между домом и LTE больше, чем между «с VPN» и «без VPN», причина в сети, а не в VPN.
Сравнивать скорость до российского сервера теста без VPN и до европейского с VPN некорректно: вы измеряете разные маршруты. Тест должен идти к одной и той же точке.
Расстояние и выбор локации
Каждые 1000 км добавляют около 10 мс задержки в одну сторону, а с обратным путём и промежуточными узлами — 20–30 мс. Для загрузки страниц это незаметно, для игр и звонков — ощутимо. Скорость TCP-соединения тоже зависит от задержки: чем она выше, тем медленнее соединение разгоняется и тем сильнее сказываются потери пакетов.
| Локация | Задержка | Когда выбирать |
|---|---|---|
| Хельсинки, Стокгольм, Варшава | 25–45 мс | Повседневная работа, игры, звонки |
| Амстердам, Франкфурт, Цюрих, Париж, Лондон | 40–70 мс | Видео, крупные сервисы, стабильная связность |
| Стамбул, Тель-Авив, Дубай, Алматы | 50–90 мс | Региональные сервисы, альтернативные маршруты |
| Нью-Йорк, Торонто, Атланта | 120–160 мс | Только для сервисов, привязанных к Северной Америке |
| Токио, Сингапур, Гонконг, Мумбаи, Сан-Паулу | 150–300 мс | Только для региональных задач |
Значения зависят от вашего провайдера и его связности. Практический совет: держите основную локацию ближайшей, а дальние включайте под задачу. Смена локации в приложении занимает секунды, а персональный сервер разворачивается в новой локации за несколько минут. Для пользователей из России хорошим стартом обычно являются Нидерланды или Финляндия.
Протокол и его накладные расходы
Протокол определяет, сколько служебных данных добавляется к каждому пакету и сколько процессорного времени уходит на шифрование. Разница между современными и устаревшими протоколами — в разы.
| Протокол | Скорость в чистой сети | Устойчивость к фильтрации | Нагрузка на процессор |
|---|---|---|---|
| WireGuard | Максимальная | Низкая, легко распознаётся | Минимальная |
| MeduzaVPN | Близка к WireGuard | Средняя | Минимальная |
| MeduzaVPN ULTRA | Высокая | Высокая | Низкая |
| VLESS | Высокая | Высокая | Низкая |
| Shadowsocks | Высокая | Средняя | Низкая |
| OpenVPN | Низкая, особенно по TCP | Низкая | Высокая |
Если сеть не мешает, выбирайте WireGuard или MeduzaVPN. Если мешает — ULTRA или VLESS: они чуть тяжелее, но работают там, где WireGuard рвётся или замедляется. OpenVPN оставляйте для случаев, когда ничего другого сеть не пропускает: он медленный по архитектуре, а в режиме TCP страдает ещё и от двойного контроля доставки.
Мобильные сети, замедление и DPI
Если дома VPN быстрый, а в LTE еле работает, причина обычно не в скорости сети, а в оборудовании глубокого анализа трафика у оператора. Оно распознаёт протокол по сигнатурам и поведению и может не блокировать соединение полностью, а замедлять его до единиц мегабит или обрывать через несколько минут.
Признаки того, что дело в фильтрации, а не в сети:
- Соединение устанавливается, но скорость в десятки раз ниже, чем без VPN.
- Первые секунды работает быстро, затем резко замедляется.
- Смена протокола на ULTRA или VLESS сразу возвращает скорость.
- Проблема воспроизводится у одного оператора и отсутствует у другого.
Решение — переключить протокол в приложении. Подробнее о том, как устроены такие механизмы и почему протокол, который работал вчера, сегодня замедляется, — в разделе о VPN в России.
MTU и DNS
MTU: когда всё «работает», но медленно
MTU — максимальный размер пакета на пути. Обычный Ethernet — 1500 байт, туннель добавляет заголовки, и внутри него пакет должен быть меньше: для WireGuard типично 1420, у мобильных операторов и PPPoE — ещё меньше. Если MTU внутри туннеля больше, чем пропускает путь, пакеты дробятся или теряются. Симптомы характерные: маленькие страницы открываются, большие файлы и видео зависают, скорость плавает.
Приложение подбирает MTU автоматически, но в сетях с нестандартной инкапсуляцией (некоторые мобильные операторы, спутниковый интернет, вложенные туннели) помогает ручное уменьшение до 1280–1380 в настройках подключения.
DNS: медленный старт каждой страницы
Если DNS-запросы идут к далёкому или перегруженному серверу, каждая новая страница начинается с паузы, хотя скорость загрузки при этом нормальная. Приложение направляет DNS через туннель к резолверу рядом с вашим сервером. Если вы вручную прописали DNS в системе, проверьте, что он не находится на другом континенте относительно локации VPN.
Wi-Fi, процессор устройства и роутер
Wi-Fi 2,4 или 5 ГГц
Диапазон 2,4 ГГц перегружен соседями и микроволновками, практический потолок — 30–60 Мбит/с с высокой потерей пакетов. VPN чувствителен к потерям сильнее обычного трафика, потому что потерянный пакет туннеля — это потерянные данные сразу нескольких соединений. Подключитесь к сети 5 ГГц или кабелем и повторите замер: часто на этом диагностика заканчивается.
Процессор устройства
Шифрование выполняется на устройстве. Современный телефон или ноутбук делает это на сотнях мегабит без усилий, но старый планшет, телевизор или роутер могут упереться в процессор. Признак: скорость одинаково низкая при любой локации, а устройство греется. Помогает протокол с лёгким шифрованием — WireGuard или MeduzaVPN.
VPN на роутере
Если VPN стоит на роутере, ограничение — его процессор. На MT7621 потолок составляет десятки мегабит, на Filogic и x86 — сотни. Это нормально и не лечится сменой локации; для устройств, которым нужна полная скорость, ставьте приложение на них напрямую.
Нагрузка сервера
У массовых VPN-сервисов один сервер делят тысячи пользователей, и вечером, когда все смотрят видео, скорость падает у всех. Это не лечится ни протоколом, ни MTU — только сменой сервера, на котором в этот момент меньше народу.
У персонального сервера MeduzaVPN эта причина отсутствует: на сервере только вы и ваша семья, канал не делится с посторонними. Поэтому если скорость упала, искать нужно среди остальных причин из этой статьи. Различие двух моделей подробно разобрано в статье о персональном VPN-сервере.
Единственный «серверный» фактор у персонального VPN — связность дата-центра с вашим провайдером. Если ближайшая по географии локация работает хуже более далёкой, дело в маршруте, и решение — попробовать соседнюю локацию.
Split tunneling для тяжёлых приложений
Не всему трафику нужен VPN. Обновления игр на десятки гигабайт, облачные резервные копии, отечественные сервисы, которые всё равно отказывают иностранным IP, — всё это можно вывести из туннеля. Split tunneling в приложении MeduzaVPN позволяет выбрать приложения, которые идут напрямую, и оставить в туннеле только то, ради чего он включён.
Что обычно выводят из туннеля:
- магазины игр и клиенты обновлений;
- облачные хранилища с большими синхронизациями;
- банковские приложения и госсервисы;
- локальные стриминги, которые не работают с иностранным IP;
- торрент-клиенты, если они не являются целью VPN.
Обратная сторона: трафик исключённых приложений виден провайдеру и идёт с вашего реального IP. Исключайте только то, для чего это приемлемо.
Заключение
Порядок диагностики: измерить правильно, взять ближайшую локацию, поставить WireGuard или MeduzaVPN в чистой сети и ULTRA в фильтруемой, проверить Wi-Fi 5 ГГц и MTU, вынести тяжёлые приложения в split tunneling. В большинстве случаев после этого VPN отстаёт от прямого соединения лишь на проценты.
Персональный сервер MeduzaVPN исключает главную причину медленных общих VPN — чужую нагрузку, а переключение протоколов в приложении закрывает фильтрацию у оператора. На подписках действуют 7 дней без оплаты, чтобы проверить скорость в своей сети. Посмотреть тарифы.
Частые вопросы
Насколько VPN обычно снижает скорость?
При близкой локации и современном протоколе потери составляют 5–15 % от скорости без VPN, задержка растёт на 10–40 мс. Если падение больше двукратного, дело почти всегда в конкретной причине: дальняя локация, фильтрация у провайдера, перегруженный общий сервер или слабый Wi-Fi.
Какой протокол самый быстрый?
В чистой сети — WireGuard и MeduzaVPN: у них минимальные накладные расходы и эффективное шифрование. MeduzaVPN ULTRA близок к ним, но добавляет маскировку, которая чуть увеличивает объём служебных данных. OpenVPN заметно медленнее из-за устаревшей архитектуры, особенно на слабых устройствах.
Почему VPN быстро работает дома и медленно в мобильной сети?
У операторов связи стоит оборудование анализа трафика, которое умеет распознавать и замедлять отдельные протоколы. Домашний провайдер может делать то же самое, но реже. Переключение на протокол с маскировкой — ULTRA или VLESS — обычно возвращает скорость.
Что такое MTU и почему он влияет на скорость?
MTU — максимальный размер пакета, который проходит по пути без дробления. VPN добавляет к каждому пакету заголовки, и если MTU внутри туннеля не уменьшить, пакеты дробятся или теряются, а скорость падает при внешне работающем соединении. Приложение подбирает MTU автоматически, но в сетях с нестандартными настройками помогает ручное уменьшение.
Может ли перегруженный сервер быть причиной?
У общих VPN — да, и это одна из главных причин: тысячи пользователей делят канал одного узла. У персонального сервера MeduzaVPN этой причины нет, потому что на нём только вы. Если скорость всё же низкая, искать нужно в локации, протоколе или домашней сети.
Как правильно измерить скорость VPN?
Измерьте скорость без VPN и с VPN на одном устройстве, в одной сети, с интервалом в минуту, к одному и тому же серверу теста. Повторите три раза и сравните медианы. Разовый замер в разное время суток ни о чём не говорит.
Нужно ли пускать через VPN весь трафик?
Не обязательно. Split tunneling позволяет вывести из туннеля тяжёлые приложения, которым VPN не нужен: обновления игр, облачные резервные копии, локальные сервисы. Так вы разгружаете туннель и сохраняете скорость для того, ради чего VPN включён.
