Специфика Т2: что абоненты наблюдают в белом списке мобильного интернета
Т2 (оператор, который до ребрендинга 2025 года назывался Tele2) при региональных ограничениях ведёт себя как остальная «большая четвёрка»: в моменты веерных отключений мобильного интернета остаётся доступен только узкий набор ресурсов. Единого опубликованного «белого списка Т2» не существует — оператор его не раскрывает, состав меняется по регионам и по конкретному инциденту, поэтому ориентироваться нужно на «что реально открывается прямо сейчас», а не на фиксированный перечень.
Что по наблюдениям пользователей обычно продолжает открываться: госуслуги и госсайты, сайты и приложения банков, крупные маркетплейсы, иногда — сервисы и CDN Яндекса и VK. Что отваливается: мессенджеры со звонками и медиа, зарубежные сервисы и практически все VPN на «обычных» серверах.
Важный нюанс именно про Т2: на его сети как MVNO работает много виртуальных операторов (собственные «бренды» банков, ритейлеров и т. п.). Если у вас SIM не самого Т2, а виртуального оператора на его инфраструктуре, под белый список вы попадёте по тем же правилам — поведение при отключениях будет идентичным.
Почему обычный VPN на Т2 не поднимается
Механика не уникальна для Т2 — подробный разбор логики есть в отдельной статье об обходе белых списков, поэтому здесь коротко и по делу. При белом списке фильтрация идёт не по тому, *что* внутри трафика, а по тому, *куда* он направлен: разрешён список адресов и доменов, всё остальное сеть просто не выпускает. Отсюда три практических вывода для Т2:
- WireGuard, OpenVPN, классический VLESS на арендованном VPS не работают — их IP не в белом списке, и качество шифрования тут ни при чём.
- Смена протокола внутри VPN не спасает. Reality, Shadowsocks, обфускация помогают против DPI (когда режут по сигнатуре), но не против белого списка, где режут по адресу назначения.
- Помогает только смена точки назначения — финальный трафик должен физически идти на адрес, который у Т2 в разрешённых.
Отличить один сценарий от другого просто: при белом списке VPN висит на «connecting» и рукопожатие не проходит. Если же VPN подключается («connected»), а интернета нет — это уже не белый список, а другая проблема (см. диагностику ниже).
Рабочий обход белых списков Т2: маскировка под разрешённый ресурс
Единственный устойчивый способ у абонента — подключаться к VPN не напрямую к серверу, а через ресурс, который у Т2 в белом списке. На практике это CDN-домен (по наблюдениям чаще выживают крупные российские CDN, например сети Яндекса), через который проксируется VPN-трафик. На языке действий:
- Ваш VPN-сервис должен поддерживать подключение через whitelisted-CDN — front-домен на разрешённой сети. Обычно это транспорт XHTTP или VLESS с CDN-фронтом.
- Для абонента это выглядит как обычная подписка или конфиг — вручную ничего «белого» не настроить, всё зависит от того, даёт ли сервис такой транспорт.
- Если сервис такого не предлагает — сменить его на тот, у кого есть режим для белых списков, либо попросить оператора сервиса добавить CDN-фронт.
Честно: в одиночку, без поддержки со стороны VPN-сервиса, абонент Т2 белый список не обойдёт. Всё упирается в то, через какой адрес идёт финальный трафик, а этим управляет инфраструктура сервиса, а не настройки в телефоне.
Диагностика за 4 шага: у вас точно белый список
Прежде чем менять конфиги, убедитесь, что это именно режим белого списка, а не обычная деградация сети. Быстрая проверка на Т2:
- Откройте госуслуги или сайт банка в браузере (не в приложении). Грузятся, а остальное — нет? Признак белого списка.
- Проверьте зарубежный сайт (любой иностранный новостной) — не открывается вообще.
- Мессенджер без VPN — текст может проходить, а звонки и медиа — нет.
- Смотрите, как ведёт себя VPN — висит на «connecting» и не поднимается? Это белый список. «Connected, но нет трафика»? Проблема другая (DNS, маршрутизация, исчерпан лимит трафика на тарифе) и решается иначе.
Если пункты 1–4 сошлись — обычный VPN здесь бесполезен, переходите к настройке CDN-режима.
Отдельно про Wi-Fi: белые списки — это про *мобильную* сеть Т2. Проводной Wi-Fi (домашний, рабочий) под ограничение обычно не попадает. Проверьте, работает ли ваш VPN на Wi-Fi: если да — сервер жив, проблема именно в мобильной сети; если нет — дело в самом сервере или конфиге, и белый список ни при чём.
Настройка приложения под условия Т2 (Happ и аналоги)
Если сервис уже отдаёт конфиг с CDN-фронтом, со стороны приложения важно его не сломать:
- Выбирайте профиль, помеченный как «для белых списков», «CDN», «XHTTP» или «anti-block» — если сервис их разделяет. Обычный сервер из того же аккаунта в этом сценарии не поднимется.
- iOS + Happ: клиент склонен кэшировать подписку и подолгу не подтягивает новые серверы. Если после обновления конфига ничего не изменилось — не жмите «Обновить», а удалите подписку и добавьте заново (re-add), это надёжнее.
- Не трогайте вручную параметры транспорта, которые прислал сервис. Для CDN-фронта критичны конкретные настройки протокола (в частности, у XHTTP через CDN важен явный режим передачи) — если их сбить, получится классическое «в одном приложении работает, в другом нет».
- Тестируйте на самой мобильной сети Т2, а не на Wi-Fi — иначе вы проверяете не тот сценарий.
Если ничего не помогает: чек-лист
От простого к сложному:
- Подтвердите режим белого списка по диагностике выше — иначе чините не то.
- Спросите у своего VPN-сервиса про CDN-транспорт / режим для белых списков. Нет такого — обычный сервис в этом сценарии не поможет, вопрос только к его инфраструктуре.
- Держите резервный канал: офлайн-данные, голосовые звонки (голос при отключениях мобильного интернета обычно работает), прямой доступ к банку и госуслугам.
- Не переключайтесь лихорадочно между VPN — если сервер не в белом списке, ни один не поднимется, вы только потратите время.
Для владельцев VPN-сервисов и операторов: устойчивое решение под белые списки — пускать трафик через whitelist-CDN, когда фронт идёт через легальный CDN-домен и на стороне сети выглядит «белым». Это инфраструктурная задача на стороне сервиса (подход, который реализует, например, Clearway), а не то, что настраивается на телефоне абонента.