Наблюдаемая проблема: из мобильной сети TCP-соединение с портом 443 устанавливается, но TLS handshake периодически зависает после отправки ClientHello. Те же сервер, домен и TLS-конфигурация через альтернативный внешний порт работают.
https://mts-test.musatovsy.ru/health.txt
Тот же backend через внешний порт 10443.
Если 443 не открывается из мобильной сети МТС, а 10443 в тот же момент открывается с того же устройства, это демонстрирует различие в прохождении HTTPS-трафика в зависимости от внешнего TCP-порта.
Через VPN тест следует выполнять отдельно, потому что VPN меняет сетевой маршрут.