先确认不是本地网络本身断开
断开 VPN 或代理并完全退出客户端,打开几个平时可以访问的网站。如果直连也无法使用,问题通常在 Wi-Fi、移动网络、路由器或运营商连接,而不是节点。
如果直连正常,再重新打开客户端。排查期间只保留一个网络工具,关闭其他代理、游戏加速器和虚拟网卡软件,避免多个程序同时修改系统路由。
确认应用流量是否被当前模式接管
系统代理主要影响遵循系统代理设置的程序,部分游戏、命令行工具和商店应用可能绕过它。TUN 或系统 VPN 模式覆盖范围更完整,但需要管理员权限或系统 VPN 授权。
出现浏览器能用、其他应用不能用时,优先检查连接模式;所有应用都不能用时,则继续检查 DNS、路由与防火墙。
| 现象 | 可能原因 | 优先检查 |
|---|---|---|
| 只有浏览器能上网 | 其他应用未使用系统代理 | 切换 TUN/VPN 模式 |
| 所有应用都打不开 | DNS 或默认路由异常 | DNS、路由和防火墙 |
| 只有个别网站失败 | 目标服务、IPv6 或分流规则 | 换节点并测试解析结果 |
重新建立 DNS 与路由状态
系统从休眠恢复、切换 Wi-Fi 或从移动网络返回后,旧的 DNS 和路由状态可能仍被保留。先断开连接,等待数秒后重新连接;仍无效时,退出客户端并重新打开。
不要同时叠加多个公共 DNS。先使用客户端默认配置,确认基础连接正常后再调整。若网络的 IPv6 可用性不完整,也可以临时关闭 IPv6 进行对照测试。
检查防火墙、杀毒软件与系统时间
防火墙可能允许客户端界面联网,却阻止核心进程或虚拟网卡转发。将客户端和核心程序加入允许列表后重试,不建议为了测试长期关闭所有安全防护。
系统时间偏差过大也会导致 TLS 证书校验失败,表现为连接存在但 HTTPS 页面打不开。启用系统自动校时通常即可排除。
提交问题前建议记录
- 记录当前网络类型、客户端版本和所选节点。
- 一次只更改一个设置,每次更改后重新测试。
- 分别用浏览器和另一个应用测试,判断影响范围。
- 保留具体错误提示,不要只记录“打不开”。
什么时候更可能是节点问题
同一网络下多个节点都失败,更像是本地模式、DNS 或网络限制;只有一个节点失败,而其他节点立即恢复,才更像单个节点或线路异常。
延迟测试超时不一定代表节点完全不可用,有些服务器会限制探测请求。最终应以实际网页访问和持续连接情况为准。
排查的关键是先区分“隧道没有建立”和“隧道已建立但流量没有正确进入”。连接图标只能说明前者,不能替代实际访问测试。
