Почему не работает точка доступа на Android с туристической eSIM: причины и ошибка «Подключено без доступа к интернету»
Когда вы включаете точку доступа Wi-Fi на устройстве Android с активной туристической eSIM, подключенные клиенты (MacBook, iPad или второй смартфон) часто показывают неприятный статус: «Подключено, без доступа к интернету» (Connected, no internet). При этом сам смартфон-хост без проблем открывает сайты, но подключенные к нему устройства не могут выполнить DNS-запросы или передать TCP/UDP-пакеты.
Эта проблема редко связана с аппаратным сбоем. Как правило, корень кроется в том, как операционная система Android изолирует сетевой трафик, проверяет права доступа оператора (provisioning) и маршрутизирует пакеты через сотовые интерфейсы в роуминге.
`` +-----------------------------------------------------------------------+ | СИСТЕМА ANDROID (ХОСТ) | | | | +---------------------------+ +-----------------------------+ | | | Трафик основных приложений| | Клиенты точки доступа Wi-Fi | | | | (Браузер, соцсети и т.д.) | | (Подсеть: 192.168.43.0/24) | | | +-------------+-------------+ +--------------+--------------+ | | | | | | v v | | [ Таблица маршрутизации: Main ] [ Таблица маршрутизации: Tether] | | | | | | | (Тип APN: default) | (Тип APN: dun) | | v v | | +-----------------------+ +-----------------------+ | | | Основной канал данных | | Исходящий канал раздачи| | | | Интерфейс:rmnet_data0 | | Интерфейс:rmnet_data1 | | | +-----------+-----------+ +-----------+-----------+ | +----------------|------------------------------------|-----------------+ | | | (Разрешено) | (Сброшено / Заблокировано) v v ======================================================== ВЫШКА СВЯЗИ В РОУМИНГЕ (Маршрутизация DUN не настроена -> Пакеты раздачи сбрасываются) ======================================================== ``
1. Архитектура сетевого стека Android: изоляция исходящих интерфейсов
На уровне ядра Linux в Android трафик самого устройства отделен от трафика подключенных по точке доступа клиентов с помощью выделенных таблиц маршрутизации и фильтрации пакетов через iptables / nftables внутри подсистемы netd (Network Daemon).
- Разделение интерфейсов модема: Устройства на базе чипсетов Qualcomm (Samsung Galaxy, Google Pixel, OnePlus) назначают передачу данных на виртуальные сетевые интерфейсы с именами
rmnet_data0,rmnet_data1и т. д. Чипсеты MediaTek (часто встречающиеся в смартфонах Xiaomi и устройствах среднего сегмента) используют интерфейсыccmni0,ccmni1. - Подсеть и маршрутизация NAT: При включении точки доступа Android создает локальную подсеть (обычно
192.168.43.0/24или префикс IPv6/64) и пытается привязать правило трансляции сетевых адресов (NAT) с интерфейса Wi-Fi (wlan0илиap0) к исходящему сотовому интерфейсу. - Разделение по типам APN: Если Android определяет, что активная мобильная сеть требует отдельного маршрута для раздачи интернета, система отказывается направлять трафик точки доступа через стандартный интерфейс APN
default. Вместо этого она целенаправленно ищет профиль с типом APNdun(Dial-Up Networking) для создания вторичного канала передачи данных. Если в настройках вашей туристической eSIM отсутствуетdun, Android отправляет трафик раздачи «в никуда» или полностью блокирует пересылку пакетов.
2. Проверка прав оператора (Entitlement Checks) и параметр TETHER_DUN_REQUIRED
В Android встроен механизм проверки прав доступа, управляемый службой CarrierConfigManager. В профилях домашних операторов он запускает проверку прав (entitlement check) — фоновый запрос к оператору для подтверждения, включена ли функция раздачи интернета в ваш тарифный план.
`` [Включение точки доступа] │ ▼ [Проверка CarrierConfig: TETHER_DUN_REQUIRED?] ├── Нет ──> [Мост NAT к default rmnet_data0] ──> Интернет работает │ └── Да ──> [Поиск 'dun' в базе данных APN] ├── Найдено ──> [Создание вторичного канала rmnet_data1] └── Не найдено ──> [Раздача заблокирована / Нет связи] ``
Когда вы используете туристическую eSIM за границей:
- Неопознанные роуминговые SIM-карты: Устройство подключается через международный роуминговый IMSI (часто зарегистрированный в хабах Австрии, Гонконга или Польши). ОС Android на устройстве не находит подходящего профиля домашнего оператора и применяет стандартные правила по умолчанию.
- Применение флага: Если в резервном профиле активно правило
TETHER_DUN_REQUIRED = 1, система блокирует передачу трафика через интерфейс APNdefault, пока в настройках не будет явно объявлен профильdun. - Сброс пакетов на шлюзе: Даже если Android отправляет пакеты, пакетный шлюз (PGW) или функция пользовательской плоскости (UPF) партнерской сети проверяет заголовки. Если протокол APN или профиль канала не соответствуют роуминговому соглашению, вышестоящий узел незаметно отбрасывает пакеты раздачи.
3. Конфликты таблиц маршрутизации Dual-SIM (DSDS)
Большинство путешественников используют режим Dual SIM Dual Standby (DSDS): физическую SIM-карту для домашнего номера (звонки/SMS) и туристическую eSIM для мобильного интернета в стране пребывания.
`` +-------------------------------------------------------------------+ | Конфликты маршрутизации Dual-SIM | +--------------------+----------------------------------------------+ | Физическая SIM | Приоритет: Голос/SMS (Активен слушатель IMS) | | Туристическая eSIM | Приоритет: Канал передачи данных | | Подсеть раздачи | Конфликт: DNS хоста привязан к основной SIM | +--------------------+----------------------------------------------+ ``
Такая конфигурация регулярно вызывает конфликты в таблицах маршрутизации:
- Ловушки DNS-резолвера: Внутренний демон DNS в Android может направлять DNS-запросы от подключенных устройств через неактивный или ограниченный в роуминге DNS-сервер основной физической SIM-карты. В результате на подключенных клиентах мгновенно пропадает интернет.
- Несоответствие IP MTU: Роуминговая инкапсуляция eSIM (например, туннели GTP между гостевой сетью и домашним шлюзом оператора) уменьшает эффективный максимальный размер пакета (MTU). В то время как браузер на смартфоне автоматически подбирает размер пакета через Path MTU Discovery, подключенные ноутбуки часто отправляют стандартные пакеты по 1500 байт. Промежуточные мобильные шлюзы сбрасывают их, не возвращая уведомления о необходимости фрагментации ICMP.
Использование современных провайдеров мобильного интернета, таких как MollySIM, помогает избежать этих конфликтов. MollySIM использует оптимизированную архитектуру APN с поддержкой множества сетей, которая обходит операторские блокировки раздачи и автоматически настраивает единый маршрут передачи данных. Более того, политика добросовестного использования Fair Use Policy (FUP) на скорости 384 кбит/с от MollySIM — что в 3 раза быстрее стандартных для рынка 128 кбит/с — позволяет критически важным приложениям (Google Maps, Uber, голосовые сообщения в WhatsApp и Apple Pay) стабильно работать, даже если подключенные устройства запускают тяжелую фоновую синхронизацию.
Разбор ключевых полей APN: важнейшая роль типов «default,supl,dun» и протоколов Dual-Stack
🌐 Global Travel High-Speed Travel eSIM & SIM Plans
Instant QR code activation, hotspot enabled, with guaranteed 384kbps fallback speed to keep Maps & Digital Wallets active.
Точка доступа (Access Point Name, APN) — это сетевой шлюз, который определяет точный контекст протокола пакетных данных (PDP), правила маршрутизации и параметры аутентификации, используемые Android для установки соединения с сетью передачи данных оператора (PDN). Ошибка в настройке APN или пропуск критически важных параметров могут привести к ситуации, когда интернет на самом телефоне работает, но раздача на другие устройства полностью блокируется.
Ниже подробно описаны ключевые параметры, отвечающие за маршрутизацию данных, вспомогательные службы геолокации и согласование режима модема.
Иерархия типов APN: разбираем default, supl, dun, mms и hipri
Android определяет, какие сетевые интерфейсы обрабатывают исходящие сокеты, на основе поля Тип APN (APN Type). Это поле принимает строку со значениями, разделенными запятыми (строго без пробелов). Отсутствие нужного значения указывает системе блокировать трафик соответствующей системной службы или внешнего интерфейса.
| Значение типа APN | Базовый интерфейс / Служба | Функция и техническая роль |
|---|---|---|
default | Основной интерфейс PDN (rmnet_data0 / ccmni0) | Передает стандартный трафик устройства: веб-трафик HTTPS, приложения, фоновые обновления. |
supl | Secure User Plane Location | Аутентифицирует передачу данных A-GPS через сотовую сеть для ускорения определения координат за границей. |
dun | Dial-Up Networking / Мост режима модема | Указывает модулю TetheringManager в Android передавать и маршрутизировать входящие пакеты с wlan0 (точка доступа) через этот PDP-контекст. |
mms | Multimedia Messaging Service | Маршрутизирует мультимедийные сообщения через выделенные MMSC-шлюзы оператора. |
hipri | High-Priority Routing Engine | Используется сетевым стеком оператора для приоритетной доставки пакетов в реальном времени при высокой нагрузке на сеть. |
`` Стандартная конфигурация для туристической eSIM: default,supl,dun Устаревший / операторский профиль: default,mms (Полностью блокирует режим модема) ``
Почему отсутствие dun приводит к сбросу пакетов раздачи
Когда ноутбук или планшет подключается к вашей точке доступа Wi-Fi на Android, внутренний маршрутизатор интерфейсов проверяет активный профиль PDP:
- Если профиль SIM-карты оператора указывает, что для раздачи интернета требуется класс
dun, а в текущей строке APN указан толькоdefault, Android отбрасывает пакеты моста раздачи или пытается связаться с несуществующим дополнительным DUN APN оператора. - В роуминге гостевая базовая станция (VPLMN) обращается к серверу политик (PCRF) домашней сети (HPLMN). Если в запрошенном контексте APN отсутствует
dun, шлюзы мобильной сети (SGW/PGW) сбрасывают инкапсулированные пакеты раздачи прямо на уровне GTP (GPRS Tunneling Protocol).
Протокол APN и протокол роуминга APN: устранение сбоев согласования Dual-Stack
Параметры Протокол APN (используется в домашней сети) и Протокол роуминга APN (активируется при регистрации туристической eSIM в международной партнерской сети) определяют, как шлюзы назначают IP-адреса вашему устройству.
В Android доступно три варианта протокола:
- Только IPv4: Передает только 32-битные адреса. Полагается на CGNAT операторского уровня. Имеет высокую совместимость, но увеличивает задержки и размер заголовков пакетов.
- Только IPv6: Передает 128-битные адреса. Не имеет обратной совместимости с устаревшими подключаемыми устройствами без поддержки 464XLAT или DNS64/NAT64, что вызывает ошибку «Подключено, без доступа к интернету» на стороне клиента.
- IPv4/IPv6 (Dual-Stack): Оптимальный режим. Создает двойной PDP-контекст, назначая интерфейсу одновременно адреса IPv4 и IPv6.
`` [ Ноутбук клиента ] (Запрашивает стандартный DNS IPv4 / IPv6) │ ▼ [ Точка доступа Android: wlan0 ] │ (Трансляция пакетов / Шлюз Dual-Stack) ▼ [ Роуминговая eSIM: rmnet0 ] ──(Туннель GTP: MTU ≤ 1420)──► [ Роуминговый PGW оператора ] ``
Влияние туннелирования GTP и фрагментации MTU за рубежом
Международный трафик через туристическую eSIM проходит по инкапсулированному туннелю GTP между местной вышкой связи и домашним шлюзом PGW провайдера eSIM. Такая инкапсуляция увеличивает накладные расходы протокола:
- Стандартный MTU для Ethernet/Wi-Fi:
1500 байт - Типичный мобильный MTU в роуминге GTP:
1400 – 1440 байт
Когда ноутбуки передают нефрагментированные пакеты размером 1500 байт через роуминговый канал только с IPv4, промежуточные мобильные шлюзы отбрасывают пакеты превышающего размера без отправки ответа ICMP Destination Unreachable (Fragmentation Needed). В результате защищенные рукопожатия TLS/SSL зависают бесконечно.
Включение режима IPv4/IPv6 Dual-Stack активирует современные механизмы Path MTU Discovery (PMTUD) и фиксацию максимального размера сегмента TCP (MSS Clamping). Это предотвращает незаметную потерю пакетов и решает проблемы с обрывом соединения на подключенных устройствах.
Архитектура операторов: почему современные сервисы предотвращают сбои настроек
Старые туристические SIM-карты используют жесткие заблокированные профили APN, требующие ручной настройки оператора и резко снижающие скорость при исчерпании лимита. Напротив, передовые международные сервисы, такие как MollySIM, используют гибкую мультисетевую архитектуру ядра, в которой параметры default,supl,dun и надежный стек IPv4/IPv6 преднастроены по умолчанию.
Кроме того, если подключенный ноутбук запустит фоновую синхронизацию (например, облачное резервное копирование), политика Fair Use Policy (FUP) на скорости 384 кбит/с от MollySIM (что в 3 раза быстрее стандартных 128 кбит/с) гарантирует, что основное соединение сохранит достаточную пропускную способность для работы Google Maps, Uber, голосовых сообщений в WhatsApp и Apple Pay без сетевых тайм-аутов.
Пошаговая инструкция: добавление и редактирование пользовательских APN на Samsung One UI, Google Pixel и чистом Android
Поскольку производители смартфонов Android часто видоизменяют меню настроек сети, путь к параметрам точек доступа различается в зависимости от бренда. Ниже приведены инструкции для корректной настройки APN с поддержкой режима модема.
1. Пути в меню на разных устройствах
| Оболочка / Версия Android | Точный путь в настройках | Кнопка / Действие |
|---|---|---|
| Samsung One UI (6.0 – 7.x) | Настройки > Подключения > Мобильные сети > Точки доступа | Нажмите Добавить (справа вверху) |
| Google Pixel (Чистый Android 14/15) | Настройки > Сеть и интернет > SIM-карты > [Выберите туристическую eSIM] > Точки доступа (APN) | Нажмите значок + (справа вверху) |
| OnePlus (OxygenOS 14/15) | Настройки > Мобильная сеть > [Выберите туристическую eSIM] > Точки доступа | Нажмите + (справа вверху) |
| Xiaomi (HyperOS / MIUI 14) | Настройки > SIM-карты и мобильные сети > [Выберите туристическую eSIM] > Точки доступа (APN) | Нажмите Новая точка доступа (внизу) |
2. Пошаговая последовательность настройки
Открыв экран Новая точка доступа / Изменение точки доступа, последовательно заполните следующие поля:
``text Имя: Travel Hotspot (или имя провайдера, например MollySIM) APN: [APN вашего провайдера, например globaldata или internet] Тип APN: default,supl,dun Протокол APN: IPv4/IPv6 Протокол APN в роуминге: IPv4/IPv6 Канал связи (Bearer): Не указано (Unspecified) ``
`` +---------------------------------------------+ | Создание профиля точки доступа | | APN: [apn_оператора] | | Тип APN: default,supl,dun | | Протокол APN / Роуминг: IPv4/IPv6 | +---------------------------------------------+ │ ▼ +---------------------------------------------+ | Сохраните профиль и активируйте переключатель| +---------------------------------------------+ │ ▼ +---------------------------------------------+ | Включите «Режим полета» (на 10 сек) | | Принудительный сброс сессии RRC | +---------------------------------------------+ │ ▼ +---------------------------------------------+ | Модем перерегистрируется в опорной сети | | PDP-контекст установлен с DUN | +---------------------------------------------+ ``
- Введите правильную строку типа APN: Нажмите на поле Тип APN и укажите
default,supl,dun.
Важно: Убедитесь, что после запятых нет пробелов. Ввод
default, supl, dunприведет к ошибке синтаксического анализа в модуле телефонии Android.
- Установите протоколы Dual-Stack: Убедитесь, что параметры Протокол APN и Протокол APN в роуминге переведены в режим IPv4/IPv6. Это предотвратит сброс пакетов раздачи промежуточными мобильными шлюзами из-за лимитов MTU.
- Сохраните профиль:
- На Samsung: Нажмите на три точки (
⋮) в правом верхнем углу > выберите Сохранить. - На Pixel/OxygenOS: Нажмите на три точки (
⋮) > выберите Сохранить (или нажмите на галочку).
- Активируйте созданный APN: Вернитесь в список точек доступа и коснитесь переключателя (радиокнопки) рядом с новым профилем, чтобы включить его.
- Принудительно обновите сессию RRC (переключение режима полета): Модем удерживает предыдущие PDP-контексты до тех пор, пока не произойдет принудительный сброс радиоканала. Включите «Режим полета», подождите 10–15 секунд и выключите его.
3. Особые случаи: что делать, если поле APN заблокировано
В некоторых операторских версиях прошивок (особенно на устройствах, заблокированных под Verizon, AT&T или NTT Docomo) поле Тип APN может быть серым или скрытым, что не позволяет ввести параметры вручную.
`` +-----------------------------------------------------------------------------------+ | ПОЛЕ ТИПА APN ЗАБЛОКИРОВАНО? | +-----------------------------------------------------------------------------------+ │ ┌───────────────────────┴───────────────────────┐ ▼ ▼ [Способ A: Новый пустой профиль] [Способ B: Инженерное меню] Создайте новый APN вместо редактирования Наберите ##4636## > Информация предустановленного профиля оператора. о телефоне. Переключите питание Стандартные профили защищены от записи. модема (Mobile Radio Power). ``
- Способ A: Создание нового профиля APN: Никогда не редактируйте предустановленный профиль, защищенный от записи. Вместо этого нажмите значок Добавить (
+), чтобы создать профиль с нуля. В 90% случаев это открывает доступ к редактированию заблокированных полей. - Способ B: Сервисное меню информации о телефоне: Откройте номеронабиратель и введите
##4636##, чтобы открыть скрытое меню тестирования Android. Перейдите в Информация о телефоне, прокрутите вниз и проверьте статус сетевых служб. Переключение пункта Мощность радиосигнала мобильной сети (Mobile Radio Power) выключает и включает радиомодем, сбрасывая операторские ограничения без необходимости сброса устройства до заводских настроек.
4. Проверка назначения IP-адресов и состояния шлюза
Чтобы убедиться, что ядро Android корректно связало интерфейс точки доступа с новым APN:
- Подключите второе устройство (ноутбук или планшет) к точке доступа Android.
- Откройте терминал (macOS/Linux) или командную строку (Windows) на подключенном компьютере и выполните ping к внешним адресам IPv4 и IPv6:
``bash ping 8.8.8.8 ping -6 2001:4860:4860::8888 ``
- Если устройство успешно получает ответы от публичных DNS-серверов без потери пакетов, роуминговый PDP-контекст Dual-Stack работает штатно.
Если вы часто путешествуете и хотите избежать ручной настройки APN, сервисы уровня MollySIM предлагают более простое решение. MollySIM автоматически доставляет готовые и протестированные профили для раздачи интернета сразу по прибытии в другую страну.
Кроме того, если фоновые обновления на ноутбуке исчерпают основной пакет трафика, MollySIM переключится на защитный порог Fair Use Policy (FUP) на скорости 384 кбит/с. Скорость 384 кбит/с в 3 раза выше стандартных 128 кбит/с на бюджетных eSIM, поэтому фоновые процессы не заблокируют работу критически важных сервисов (Google Maps, Uber или Apple Pay) на вашем основном смартфоне.
Устранение неполадок параметров APN и матрица ограничений раздачи интернета оператором
Если смартфон успешно выходит в сеть, но подключенные к точке доступа клиенты остаются без интернета, причина практически всегда кроется в несоответствии локальной таблицы маршрутизации Android и параметров PDP-контекста мобильного оператора (MNO).
В таблице ниже приведены типичные ошибки конфигурации полей APN на туристических eSIM, их симптомы и подтвержденные параметры для
🌐 Global Travel High-Speed Travel eSIM & SIM Plans
Instant QR code activation, hotspot enabled, with guaranteed 384kbps fallback speed to keep Maps & Digital Wallets active.