外观
节点连接失败是机场用户最常遇到的问题:客户端里节点一片超时、只有部分节点能用,或者明明显示「已连接」网页却打不开。绝大多数机场节点连接失败,原因不在节点本身,而在本地网络、系统时间、订阅配置、客户端设置这几段,只要按症状和顺序排查,通常十几分钟内就能定位。本页先用「两步速查」表按症状定位问题类型,再按第一步到第九步的顺序展开:先查本地共用环节,再对比部分节点、确认代理是否生效、分平台检查、换设备换网络对照,最后读报错日志、用命令行诊断,并判断问题出在本地网络、订阅状态还是服务端,确认不是自己这一侧的问题后再带着日志提交工单。
两步速查:先定位问题类型
第一步先在下表找到和你最接近的症状,判断属于本地、订阅、节点还是设备一侧的问题;第二步点「先看哪一节」直接跳到对应步骤。这张表覆盖了节点连接失败九成以上的常见表现。所谓超时,是指客户端在规定时间内没有收到节点或测试地址的响应,界面上通常显示为红色、timeout 或 -1。
| 症状 | 可能原因 | 第一个动作 | 先看哪一节 |
|---|---|---|---|
| 关闭代理后国内网站也打不开 | 本地宽带、路由器或 Wi-Fi 故障 | 重启光猫和路由器,联系宽带运营商 | 第一步:全部节点无法连接 |
| 所有节点超时,昨天还正常 | 订阅未更新、节点地址变更、套餐到期 | 手动更新订阅,登录后台看套餐 | 第一步:全部节点无法连接 |
| 所有节点超时,更新订阅后仍然超时 | 系统时间偏差、流量用尽、服务端故障 | 校准时间,查看公告 | 第一步:全部节点无法连接 |
| 测速全红,但网页能正常打开 | 测速地址无法访问 | 更换测速地址 | 第一步:全部节点无法连接 |
| 某个地区的节点全部超时 | 该地区线路维护或运营商线路差 | 换其他地区对比 | 第二步:只有部分节点超时 |
| 某种协议的节点全部超时 | 客户端或内核不支持该协议 | 更新客户端 | 第二步:只有部分节点超时 |
| 显示已连接,所有网站都打不开 | 时间偏差、认证失败、协议参数不匹配 | 看客户端日志 | 第三步:显示已连接但网页打不开 |
| 显示已连接,只有浏览器打不开 | 浏览器扩展或独立代理设置 | 停用代理扩展 | 第三步:显示已连接但网页打不开 |
| 关掉客户端后完全上不了网 | 系统代理残留 | 关闭系统手动代理 | 第四步:分平台排查 Windows / macOS / Android / iOS / 路由器 |
| 电脑能用,手机不能用 | 设备一侧的版本、时间、后台限制 | 逐项对照 | 第五步:用对照法换设备、换网络定位问题 |
| Wi-Fi 下失败,移动数据正常 | 当前网络的线路或策略 | 换网络对比 | 第五步:用对照法换设备、换网络定位问题 |
| 订阅更新失败、节点数为 0 | 订阅链接或套餐状态 | 检查链接与套餐 | 订阅更新失败 |
| 能连上但慢、隔一会儿断一次 | 拥堵、丢包、设备休眠 | 换时段和节点对比 | 速度慢与断流 |
提示证书错误、x509 | 时间偏差、安全软件拦截 | 校准时间 | TLS 与证书错误 |
提示 no such host | 节点域名无法解析 | 检查 DNS | DNS 解析问题 |
核心结论
核心结论
- 先分症状:全部超时、部分超时、已连接但打不开,三种情况的排查重点完全不同。
- 先本地后远端:关闭代理能正常上网、系统时间准确、订阅已更新、套餐有效——这四项确认之前,不要急着下结论说节点坏了。
- 用对照法定位:换一个节点、换一台设备、换一种网络(Wi-Fi 与移动数据),哪个变量变了问题就消失,问题就在哪里。
- 测速不等于可用:延迟数字只说明能连到节点,不代表代理链路完整,需要用浏览器或 curl 实际访问验证。
- 日志比截图有用:客户端日志里的
timeout、refused、EOF、x509等关键词,往往能直接指出方向。 - 路由器先看时间:路由器上的代理插件全部失败时,系统时间未同步是最容易被忽略的原因。
- 证据齐了再找客服:带上客户端日志、出问题的节点名、时间和已做过的排查,处理效率会高很多。
如果你的症状正好是「所有节点同时超时」,可以先看专门的短文:节点全部超时 / 订阅更新失败怎么办,5 分钟内能排除大部分常见原因;本页则覆盖更多症状和更深入的诊断方法。
先理解:一次代理连接要经过哪几段
一次成功的代理访问要依次经过「应用 → 客户端 → 本地网络 → 节点服务器 → 目标网站」五段,任何一段断开都会表现为「连接失败」,所以排查的本质是逐段确认。理解这条链路之后,你就知道为什么「延迟正常」和「网页能打开」是两回事。
链路上的几个关键概念
- 节点:服务商提供的代理服务器,客户端把你的流量加密后发到这里,再由它访问目标网站。
- 订阅:服务商给你的一个链接,客户端通过它下载全部节点的地址、端口、协议和密码;节点信息变了,订阅不更新就会失效。
- 系统代理:客户端在系统里登记一个本地地址(如
127.0.0.1加端口),遵守系统代理设置的应用会把请求交给客户端;不遵守的应用则会绕开。 - TUN 模式:客户端创建一块虚拟网卡,在网络层接管流量,能覆盖不遵守系统代理的应用;手机上的 VPN 模式原理类似。
- 握手:客户端与节点建立加密连接时的协商过程,时间偏差、密码错误、协议参数不对都会在这一步失败。
- 延迟测试:客户端通过节点访问一个测试地址并计时,只能说明这一次请求成功,不代表所有流量都能正常通过。
每一段出问题时的典型表现
| 链路段 | 出问题时的表现 | 典型原因 |
|---|---|---|
| 应用 → 客户端 | 客户端显示正常,但某个应用或浏览器打不开 | 应用不走系统代理、浏览器扩展、系统代理未生效 |
| 客户端内部 | 客户端启动失败、端口被占用、规则异常 | 配置文件错误、端口冲突、多个代理软件并存 |
| 本地网络 → 节点 | 全部或部分节点超时 | 宽带故障、运营商线路差、DNS 无法解析节点域名 |
| 节点服务器 | 某些节点超时或握手失败 | 节点维护、负载过高、地址已变更、套餐失效 |
| 节点 → 目标网站 | 个别网站打不开,其他正常 | 目标网站自身故障、该网站限制部分地区访问 |
知道了这五段,后面每一个排查步骤,其实都是在确认某一段是否通畅。
第一步:全部节点无法连接,先查本地共用环节
所有节点同时超时,通常意味着问题出在「所有节点共用的那一段」:你的本地网络、系统时间、订阅配置或账号状态。单个节点故障很少会让全部节点一起失效,除非服务商出现大面积故障。
排查顺序
- 关闭代理,确认本地网络正常:退出客户端或关闭系统代理 / TUN 模式,用浏览器打开几个常用的国内网站。如果此时也打不开,问题在宽带、路由器或 Wi-Fi,与机场无关。
- 校准系统时间:部分代理协议对时间敏感,设备时间与标准时间相差较多时,所有连接都会被服务端拒绝。打开系统的「自动设置时间」和「自动设置时区」。
- 更新订阅:服务商更换节点地址、端口或密码后,旧配置会全部失效。手动点一次「更新订阅」,注意看是否更新成功(见 订阅更新失败)。
- 检查套餐状态:登录服务商后台,查看套餐是否到期、流量是否用完、账号是否因超出设备数被限制。
- 更换测速地址:如果只是测速全红但实际能上网,可能是客户端默认测速地址无法访问,可改用
https://www.gstatic.com/generate_204这类常用地址再测。 - 检查是否有其他代理或 VPN 软件:同时运行多个代理、加速器或 VPN 类软件,会互相抢占系统代理和路由,冲突排查见 代理与系统冲突。
- 查看服务商公告:确认是否有维护、线路调整或大面积故障通知。
各系统校准时间的位置
| 系统 | 设置路径 |
|---|---|
| Windows 10 / 11 | 设置 → 时间和语言 → 日期和时间 → 打开「自动设置时间」,可点「立即同步」 |
| macOS | 系统设置 → 通用 → 日期与时间 → 打开「自动设置时间和日期」 |
| Android | 设置 → 系统 → 日期和时间 → 打开自动设置(不同品牌菜单位置略有差异) |
| iOS / iPadOS | 设置 → 通用 → 日期与时间 → 打开「自动设置」 |
| 路由器(OpenWrt 类) | 管理界面的系统设置中开启 NTP 时间同步,具体菜单以固件为准 |
不要只看分钟数
时区设错也会导致时间偏差。手机从国外回来、或者电脑装完系统后,最容易出现「显示时间看起来对,但时区不对」的情况。
示例场景:周一早上全部超时
示例场景:周末没有用电脑,周一打开客户端发现全部节点超时,但关闭代理后国内网站正常。这种情况先更新订阅——服务商在周末调整过节点地址很常见;如果更新后节点数正常但仍然全部超时,再登录后台确认套餐是否恰好在周末到期或流量已重置失败。两步都没问题,才需要往时间、软件冲突和服务端方向继续排查。
第二步:只有部分节点超时,按地区和协议对比
部分节点超时、其余正常,是最常见也最不用紧张的情况。说明你的本地网络、时间和订阅基本没问题,问题集中在某些节点或某条线路上。
判断方法
- 同一地区的节点全部超时:可能是该地区线路维护,或你的运营商到该地区的链路质量差。
- 某一类协议的节点全部超时:可能是客户端或内核不支持该协议,或该协议的参数在订阅里写法不兼容。
- 零散个别节点超时:多为单个服务器故障、维护或负载过高,正常现象。
- 之前能用、最近才超时:先更新订阅,节点地址可能已经更换。
- 只有带特定标注的节点超时:例如标注了某条线路类型或「实验」「备用」的节点,可能本就不保证可用,看节点说明。
处理步骤
- 更新订阅,确认拿到的是最新节点列表;
- 把客户端更新到当前版本,确认内核支持订阅中的全部协议;
- 切换到同地区的其他节点,或换一个地区对比;
- 在不同时段(白天与晚高峰)各测一次,区分「固定故障」与「高峰拥堵」;
- 查看客户端日志中这些节点的报错关键词(见本页「第六步:对照报错信息读日志」);
- 如果某个地区长期不可用,记录节点名和时间,反馈给服务商。
按协议还是按地区:怎么区分
把超时的节点按「地区」和「协议」两个维度各排一次序,哪个维度的规律更明显,问题就更可能在哪里。例如超时节点都属于同一地区、但协议各不相同,就是线路或地区问题;超时节点分布在各个地区、但都是同一种协议,就是客户端兼容问题。多数客户端可以在节点详情或配置文件中看到每个节点的协议类型。
关于节点倍率
部分服务商的节点标注了流量倍率。倍率低的节点往往用户多、更拥挤,高峰时段更容易超时,这不一定是故障。
不同线路类型(直连、中转、专线等)对稳定性的影响,见 线路知识。
第三步:显示已连接但网页打不开,确认代理真正生效
客户端显示「已连接」、节点延迟也正常,但浏览器提示无法访问。这类问题说明到节点的链路是通的,但流量没有被正确代理,或代理链路的某一段出了问题。
常见原因与检查方式
| 现象 | 可能原因 | 检查方式 |
|---|---|---|
| 所有网站都打不开 | 系统时间偏差、协议参数不匹配、节点认证失败 | 校准时间、更新订阅、看客户端日志是否有认证或握手错误 |
| 只有国外网站打不开 | 浏览器没走代理,或分流规则把目标判定为直连 | 确认系统代理已开启,切换到「全局」模式对比 |
| 国内网站也变慢或打不开 | 规则把国内流量也送进了代理,或 DNS 设置异常 | 切换「规则」模式,检查 DNS 设置(见 DNS 解析问题) |
| 浏览器打不开、其他应用正常 | 浏览器装了代理扩展,或设置了独立代理 | 停用代理扩展,检查浏览器代理设置 |
| 浏览器正常、某个桌面应用不通 | 该应用不遵守系统代理 | 改用 TUN 模式,或在应用内单独设置代理 |
| 提示证书错误 | 系统时间不准、安全软件拦截 HTTPS | 见 TLS 与证书错误 |
| 网页能打开但部分资源加载失败 | 分流规则把部分域名判定为直连或拒绝 | 查看客户端连接列表中这些请求走了哪条规则 |
快速验证代理是否真正生效
在电脑上可以用 curl 直接通过客户端的本地端口发请求,绕开浏览器设置。客户端的本地端口在其设置页面可以看到,下面以 7890 为例:
bash
# 通过本地 HTTP 代理端口请求测试地址,返回 204 说明代理链路可用
curl -I -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204如果这条命令成功而浏览器打不开,问题在浏览器或系统代理设置;如果命令也失败,问题在客户端、节点或订阅。Windows 10 及以上系统自带 curl,在 PowerShell 中请输入 curl.exe,避免被 PowerShell 的别名替换。
规则模式与全局模式的对照
规则模式按分流规则决定每个请求走代理还是直连,全局模式让所有请求都走当前选中的节点。切到全局模式后能打开、切回规则模式就打不开,说明问题在规则:要么规则把目标判定为直连,要么规则集本身没有加载成功。规则与分流的原理见 代理与分流。排查完毕后建议切回规则模式,避免国内流量也绕行节点。
第四步:分平台排查 Windows / macOS / Android / iOS / 路由器
不同系统的代理接管方式不同,同一个症状在各平台的常见原因也不一样;下面按平台列出最值得优先检查的几项。各平台客户端的安装和基础设置,见 客户端下载。
Windows
Windows 上最常见的问题是系统代理残留、多个代理软件冲突,以及安全软件拦截客户端。
- 查看系统代理:设置 → 网络和 Internet → 代理。客户端运行时,「手动设置代理」中应显示客户端的本地地址和端口;客户端退出后这里仍然开启,就是系统代理残留,会导致关掉客户端后完全上不了网。
- 检查端口占用:客户端提示端口被占用时,在命令提示符中运行
netstat -ano | findstr 7890(端口换成你的),最后一列是占用该端口的进程 ID,可在任务管理器的「详细信息」页按 PID 找到对应程序。 - 检查防火墙与安全软件:首次运行客户端时如果拒绝了防火墙的网络访问提示,客户端可能无法对外连接。到 Windows 安全中心的防火墙设置中检查是否允许该应用通过;第三方安全软件请查看其拦截记录。
- TUN 模式需要权限:TUN 模式通常需要以管理员身份运行或安装客户端提供的服务组件,具体以客户端文档为准。权限不足时,TUN 开关打开了也不会真正生效。
- WinHTTP 代理:部分系统组件和命令行程序使用 WinHTTP 代理而不是「设置」里的代理,可用
netsh winhttp show proxy查看。它与浏览器使用的代理是两套设置,一般无需修改,排查时知道有这个区别即可。
macOS
macOS 上需要注意网络服务顺序、系统代理是否写入了正确的网络接口,以及系统扩展权限。
- 查看系统代理:系统设置 → 网络 → 选中当前使用的网络(Wi-Fi 或以太网)→ 详细信息 → 代理。也可以在终端运行
scutil --proxy查看当前生效的代理配置,HTTPEnable : 1和对应端口说明系统代理已开启。 - 确认接管的是当前网络:同时连着有线和 Wi-Fi 时,客户端可能只给其中一个网络服务写入了代理,而系统实际走的是另一个。
- 系统扩展与网络扩展权限:使用 TUN 或网络扩展方式的客户端,首次启用时需要在系统设置中允许,未授权时开关无效,具体提示以客户端为准。
- 钥匙串与证书:如果你曾为某些工具安装过自签证书,且在「钥匙串访问」中设置了信任,可能影响 HTTPS 行为;遇到证书类报错见 TLS 与证书错误。
- 退出方式:强制退出客户端可能来不及还原系统代理,下次出现「完全上不了网」时,先到代理设置中手动关闭。
Android
Android 上的问题集中在 VPN 权限、后台限制和私人 DNS。
- VPN 权限:客户端首次连接时会请求创建 VPN 的权限,拒绝后无法工作。系统同一时间只允许一个 VPN 类应用生效,打开另一个加速器或 VPN 会把它挤掉。
- 始终开启的 VPN:如果系统的 VPN 设置中把另一个应用设成了「始终开启」,你的客户端可能无法接管,需要在设置中取消。
- 私人 DNS:设置 → 网络和互联网 → 私人 DNS(不同品牌位置不同)。设置了某个私人 DNS 提供商后,在部分网络下可能出现节点域名解析失败,可临时改为「自动」或「关闭」对比。
- 后台与电池限制:部分品牌系统会限制后台应用,导致锁屏后断开。在电池或应用管理中把客户端设为不限制,具体菜单因品牌而异。
- 应用分流:一些客户端支持按应用选择是否走代理,如果某个应用被排除在外,它的流量就不会经过节点。
iOS / iPadOS
iOS 上的客户端以 VPN 配置的形式工作,问题多出在多个 VPN 配置并存和网络切换。
- 确认启用的配置:设置 → 通用 → VPN 与设备管理 → VPN,可以看到所有已安装的 VPN 配置。装过多个客户端时,确认当前启用的是你正在使用的那一个。
- 重新安装 VPN 配置:配置损坏时,在客户端内关闭连接,删除上述位置中对应的 VPN 配置,再从客户端重新连接让它重新添加。
- iCloud 私有中继与限制 IP 地址跟踪:这类系统隐私功能可能与代理客户端的行为叠加,出现异常时可临时关闭对比,菜单位置以 Apple 官方说明为准。
- 网络切换:从 Wi-Fi 切到移动数据时连接需要重建,短暂中断属正常;如果切换后一直不恢复,在客户端内断开再连接一次。
- 客户端的「按需连接」类设置:开启后系统会在特定条件下自动连接或断开,排查时先关闭,避免干扰判断。
路由器
在路由器上运行代理插件,可以让家里所有设备共享代理,但排查链路也更长。
- 先用一台设备直连测试:把电脑接到光猫或关闭路由器上的代理插件,确认宽带本身正常。
- 检查路由器时间:路由器重启后如果 NTP 时间同步失败,系统时间可能回到很早的日期,所有节点都会连接失败。登录管理界面确认时间,并开启 NTP 同步。
- 查看插件日志:插件的日志页面通常会写明订阅下载、配置加载和节点连接的结果;也可以通过 SSH 登录后用
logread查看系统日志,用logread -e 关键词过滤某个进程的记录。 - 检查内存与存储:路由器内存较小,订阅节点很多或规则集较大时,插件可能因资源不足而启动失败或频繁重启。
- 确认设备拿到的 DNS:路由器代理方案通常依赖路由器接管 DNS,如果某台设备手动设置了其他 DNS,或开启了私人 DNS,可能绕过路由器的处理,见 DNS 解析问题。
路由器方案的选择和基础配置,见 路由器客户端。
第五步:用对照法换设备、换网络定位问题
同一个订阅、同一个节点,在一台设备上能用、另一台不行,或者在一种网络下能用、另一种不行,这是非常有价值的线索:每一次对照,都能把问题范围缩小一半。对照的原则是一次只改变一个变量。
不同设备的逐项对照清单
| 对照项 | 说明 |
|---|---|
| 订阅是否都已更新 | 一台设备更新了,另一台还停留在旧节点地址 |
| 客户端与内核版本 | 旧版本可能不支持新协议或新参数 |
| 系统时间与时区 | 两台设备时间是否都准确 |
| 运行模式 | 一台用系统代理、一台用 TUN / VPN 模式,表现可能不同 |
| 所在网络 | 两台设备是否连接同一个 Wi-Fi |
| 安全软件 | 电脑上的杀毒软件、防火墙,手机上的省电与后台限制 |
| 同时在线设备数 | 套餐设备数已满时,后连接的设备可能被拒绝 |
| DNS 设置 | 手机私人 DNS、电脑手动 DNS 是否不同 |
Wi-Fi 与移动网络的对照
家庭宽带、公司网络、手机移动数据,三者的出口线路、DNS 和网络策略都不同,切换网络是最简单、最有效的对照手段之一。
- 手机关闭 Wi-Fi,只用移动数据连接同一个节点,看是否恢复;
- 电脑可以临时连接手机热点,用同样的方式对照;
- 记录两种网络下的结果,按下表判断。
| Wi-Fi | 移动数据 | 初步判断 |
|---|---|---|
| 失败 | 正常 | 问题在当前 Wi-Fi:路由器、宽带运营商线路或网络策略(公司、学校网络常见) |
| 正常 | 失败 | 移动运营商到该节点线路不佳,或移动数据下 DNS 不同 |
| 失败 | 失败 | 问题在设备、订阅、账号或服务端 |
| 正常 | 正常 | 问题可能是间歇性的,留意出现的时段,参考 速度慢与断流 |
注意网络使用规定
公司、学校等网络可能有明确的使用规定,请遵守所在单位的网络管理要求和所在地法律法规。
不同运营商之间的线路差异,可参考 三网测速对比 中的方法说明。
示例场景:只有家里的 Wi-Fi 不行
示例场景:手机在公司和移动数据下都能正常使用,回家连上 Wi-Fi 就全部超时,家里电脑也一样。这说明订阅、账号和节点都正常,问题在家庭网络。依次检查:路由器上是否开启了家长控制或安全防护类功能、路由器是否手动设置了特殊 DNS、光猫是否刚被运营商远程更换过配置;必要时重启光猫和路由器,或联系宽带运营商。
第六步:对照报错信息读日志
客户端日志里的英文报错往往能直接指出问题方向,读懂关键词能省掉大量盲目尝试。不同客户端和内核的措辞会略有差别,下表是常见关键词的大致含义。
| 报错关键词 | 大致含义 | 优先检查 |
|---|---|---|
timeout / i/o timeout / context deadline exceeded | 在限定时间内没有收到响应 | 本地网络、节点是否在线、线路是否拥堵 |
connection refused | 目标端口明确拒绝连接 | 节点地址或端口已变更,更新订阅 |
connection reset / reset by peer | 连接被中途重置 | 线路干扰、节点故障,换节点对比 |
no such host / lookup ... failed | 节点域名无法解析 | DNS 设置,见 DNS 解析问题 |
network is unreachable | 系统没有可用的路由到达目标 | 本地网络断开、IPv6 节点但本地无 IPv6 |
authentication failed / invalid user | 认证失败 | 订阅过期、密码已重置、系统时间偏差 |
EOF / unexpected EOF | 连接被对端意外关闭 | 协议参数不匹配、节点故障、时间偏差 |
certificate / x509 | 证书校验失败 | 系统时间、证书配置,见 TLS 与证书错误 |
handshake failure / tls: ... | TLS 握手失败 | 时间、协议参数、中间设备干扰 |
address already in use / bind: ... | 本地端口已被占用 | 关闭其他代理软件,或更换客户端端口 |
permission denied / operation not permitted | 权限不足 | TUN 模式需要的管理员权限或系统扩展授权 |
unsupported / unknown protocol | 客户端不认识某种协议或参数 | 更新客户端或更换支持该协议的内核 |
读日志的三个技巧
- 把日志级别调高再复现:多数客户端可以在设置里把日志级别从默认改为更详细的级别,复现一次问题后再改回来,避免日志过多。
- 看第一条报错:一次失败往往会连带产生很多条报错,最早出现的那一条通常才是原因。
- 记录时间点:把报错出现的准确时间记下来,提交工单时服务商可以按时间对照服务端记录。
第七步:进阶诊断,用命令行确认链路
当图形界面给不出答案时,几条命令可以把问题精确定位到某一段链路;下面的命令都只读取信息、不修改系统设置(标注了的除外)。命令中的端口 7890、域名 node.example.com 都是示例,请替换成你自己客户端和节点的实际值。
1. 确认代理链路:curl
bash
# 通过 HTTP 代理端口请求,返回 HTTP/2 204 或 HTTP/1.1 204 即链路可用
curl -I -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204
# 通过 SOCKS5 代理请求,socks5h 表示域名交给代理端解析
curl -I -x socks5h://127.0.0.1:7890 https://www.gstatic.com/generate_204
# 输出详细过程,用于查看卡在连接、握手还是等待响应
curl -v -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204 -o /dev/null部分客户端的本地端口同时支持 HTTP 和 SOCKS5(常被称为混合端口),也有客户端把两者分开,以客户端设置页显示为准。Windows 上把 /dev/null 换成 NUL,并使用 curl.exe。
2. 确认能否解析节点域名:nslookup
bash
# 查询节点域名的解析结果(Windows、macOS、Linux 均可用)
nslookup node.example.com
# 指定一个公共 DNS 再查一次,对比结果是否一致
nslookup node.example.com 223.5.5.5如果默认 DNS 查不到、指定公共 DNS 能查到,问题在本地 DNS;两者都查不到,可能是节点域名已更换,需要更新订阅。更多见 DNS 解析问题。
3. 确认能否连到节点端口
powershell
# Windows PowerShell:测试 TCP 端口,看输出中的 TcpTestSucceeded 是否为 True
Test-NetConnection -ComputerName node.example.com -Port 443bash
# macOS / Linux:用 nc 测试 TCP 端口,-v 显示结果,-z 只测试不发送数据
nc -vz node.example.com 443端口能连通只说明 TCP 层可达,不代表代理协议握手一定成功;端口不通则基本可以确定是网络或节点问题。部分协议使用 UDP,这种测试方法不适用。
4. 确认系统时间偏差
bash
# Windows(管理员命令提示符):立即与时间服务器同步
w32tm /resync
# Windows:查看时间服务状态与上次同步时间
w32tm /query /status
# macOS:查询与 Apple 时间服务器的偏差(只显示,不修改时间)
sntp time.apple.com5. 查看系统代理与端口占用
bash
# Windows:查看占用某端口的进程 ID
netstat -ano | findstr 7890
# macOS:查看当前系统代理配置
scutil --proxy
# macOS:查看占用某端口的进程
lsof -i :78906. 路由器日志
bash
# OpenWrt 类固件,通过 SSH 登录后执行
logread # 查看系统日志
logread -e 关键词 # 只看包含关键词的记录,例如插件或内核的进程名
date # 确认路由器当前时间是否正确命令输出注意脱敏
curl -v 等命令的输出可能包含节点域名、本地网络信息,贴到公开场合或发给他人之前,先遮挡节点地址、订阅链接和账号信息。
第八步:判断是本地网络、订阅状态还是服务端异常
把前面的结果汇总起来,基本可以判断问题归属。下面这张表按「证据」归类,方便你快速对照。
问题归属判断表
| 证据 | 更可能的问题所在 | 你可以做什么 |
|---|---|---|
| 关闭代理后也上不了网 | 本地网络 | 重启路由器和光猫,联系宽带运营商 |
| 换网络后恢复 | 本地网络或运营商线路 | 换节点地区,或在该网络下使用其他线路 |
| 换设备后恢复 | 设备与客户端 | 更新客户端、校准时间、检查安全软件 |
| curl 通、浏览器不通 | 浏览器或系统代理设置 | 检查代理扩展、系统代理 |
| nslookup 查不到节点域名 | DNS 或订阅过期 | 换 DNS 对比、更新订阅 |
| 订阅更新失败或节点数为 0 | 订阅状态 | 检查链接、套餐,见 订阅更新失败 |
| 后台显示到期或流量用尽 | 账号状态 | 续费或等待流量重置 |
| 多设备、多网络都失败,后台正常 | 服务端 | 查看公告,提交工单 |
决策流程
- 关闭代理能上网吗?不能 → 本地网络问题,先修网络。
- 系统时间准确吗?不准 → 校准后重试。
- 订阅更新成功、节点数正常吗?否 → 转到 订阅更新失败。
- 后台套餐有效、流量充足吗?否 → 续费或等待重置。
- 换节点、换设备、换网络后能恢复吗?能 → 问题在被换掉的那个变量。
- 以上都正常仍然失败 → 查看公告,按下一节准备工单。
第九步:仍未解决再联系服务商(附工单模板)
当本地网络、时间、订阅、套餐四项都确认无误,并且在两种网络、两台设备上都能复现时,问题大概率在服务端,这时提交工单最有效率。
联系前的检查
- 本地网络正常、时间准确、订阅已更新、套餐有效;
- 在至少两种网络、两台设备上都能复现;
- 服务商公告中没有说明正在维护;
- 已经保存了出问题时的客户端日志。
工单模板(示例)
下面是一份可以直接复制修改的工单模板,方括号内替换为你的实际情况:
text
问题类型:节点连接失败
问题描述:[全部节点超时 / 某地区节点超时 / 显示已连接但无法访问]
开始时间:[2026-xx-xx 20:30 左右,持续至今 / 间歇出现]
受影响节点:[节点名称,可写多个;全部节点则写「全部」]
网络环境:[运营商 + 省市,例如 某运营商 某省;Wi-Fi 还是移动数据]
设备与客户端:[Windows / macOS / Android / iOS / 路由器 + 客户端名称]
已做排查:
1. 关闭代理后本地网络正常
2. 系统时间已开启自动同步
3. 订阅已手动更新,节点数正常
4. 后台套餐有效,剩余流量充足
5. 换用 [另一网络 / 另一设备] 后 [仍失败 / 恢复]
日志关键词:[例如 i/o timeout、connection refused]
附件:客户端日志截图(已遮挡订阅链接和账号信息)提交工单时附上这些信息
出问题的节点名称、发生时间、你的运营商和地区、客户端名称、客户端日志截图,以及你已经做过的排查步骤。注意截图前遮挡订阅链接和账号信息。
不要在工单里做的事
- 不要只写「连不上」「全部超时」而不附任何信息,服务商只能回复让你重新排查;
- 不要贴出完整的订阅链接,它相当于账号凭证;
- 不要同时在多个渠道重复提交同一个问题,反而会拖慢处理。
服务商的响应速度和处理质量也是选择机场的重要指标,可参考 官方极速售后与服务保障 和 服务升级动态与官方维护记录。
预防:减少连接失败的日常习惯
大部分连接失败都可以通过几个日常习惯提前避免,核心是让订阅、时间和客户端始终保持最新状态。
预防清单
| 习惯 | 作用 |
|---|---|
| 开启订阅自动更新,间隔按服务商建议设置 | 节点地址变更后能及时同步 |
| 所有设备开启自动对时和自动时区 | 避免时间偏差导致握手失败 |
| 从官方渠道定期更新客户端 | 支持新协议、修复兼容问题 |
| 关注服务商的公告页或通知渠道 | 提前知道维护和域名变更 |
| 留意套餐到期日和流量余量 | 避免到期后才发现节点全部失效 |
| 同一时间只运行一个代理类软件 | 避免系统代理和路由被互相抢占 |
| 正常退出客户端,而不是强制结束 | 让客户端有机会还原系统代理 |
| 保存一份后台提供的备用订阅地址 | 主订阅域名不可用时可以切换 |
| 常用的 2–3 个节点固定收藏 | 出问题时能快速对照 |
选择服务商时的预防
如果你频繁遇到连接失败,而排查结果反复指向服务端,那么问题可能不在你的设置,而在服务商本身的稳定性。选择时可以参考 稳定机场推荐 中的标准,以及 长期稳定性 中对长期观察方法的说明,重点看晚高峰表现和故障后的公告与处理记录。
合规提醒
本页内容仅用于网络连接问题的技术排查。使用任何网络服务时,请遵守所在地法律法规以及所在单位的网络使用规定。
换一家怎么选
如果按上面的顺序排查后,问题反复指向服务端:官网和公告长期没有说明、工单没有回应、换节点和换网络都连不上,那么继续调整本地设置意义不大,可以准备一个备用服务。换之前先确认自己的预算和每月用量,再按价格档对比:
- 预算每月 10 元以内、能接受一次付清全年:看 10 元以内年付机场对比;
- 想按月付、每月 15 元左右:看 15 元档月付:唯兔云与宇宙云;
- 每月用量在 100GB 以上:看 18–20 元档月付机场对比 和 25 元 150GB 档机场对比。
所有已收录品牌的资料、测速截图和注意事项都在 机场品牌库,按用途分的推荐专题见 按预算和场景选机场。不管换哪家,新服务都建议先买最短周期,下单前按 如何挑选一个靠谱的机场 核对一遍红线信号;主用和备用最好来自不同的服务商。
常见问题
机场节点全部显示超时,是机场跑路了吗?
不一定。全部超时最常见的原因是本地网络异常、系统时间不准、订阅过期或节点地址已更换。先确认关闭代理后能正常上网,再校准时间、更新订阅、查看套餐状态,最后再看服务商公告。
节点延迟测试正常,为什么网页还是打不开?
延迟测试通常只测到节点服务器的握手或一个测试地址,不代表代理链路完整可用。常见原因是协议参数不匹配、系统时间偏差、DNS 设置异常,或浏览器没有走客户端的代理。
为什么同一个节点电脑能用、手机不能用?
说明节点本身大概率正常,问题在设备一侧:客户端版本或内核不同、订阅没有更新、系统时间不一致,或者手机连接的网络环境与电脑不同。按设备逐项对照即可定位。
什么时候应该直接联系服务商?
当你已确认本地网络正常、时间准确、订阅已更新且套餐有效,并在两种网络、两台设备上都复现了问题时,就应该带上客户端日志和排查结果提交工单。
怎么用命令确认代理链路本身是通的?
在电脑上用 curl 通过客户端的本地端口请求测试地址,例如 curl -I -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204,返回 204 即说明代理链路可用。端口以客户端设置页显示的为准。
关闭客户端后电脑完全上不了网,是什么原因?
多数是系统代理没有被还原,浏览器仍把请求发往一个已经不存在的本地端口。到系统代理设置里关闭手动代理,或重新打开客户端后正常退出一次即可。
路由器上的代理插件连不上,应该先查哪里?
先查路由器的系统时间和插件日志。路由器重启后时间同步失败很常见,会导致所有节点连接失败;其次确认插件里的订阅已更新,并用一台设备直连对比,排除宽带本身的问题。
客户端日志里的 i/o timeout 和 connection refused 有什么区别?
i/o timeout 表示在限定时间内没有收到任何响应,多与网络不通或线路拥堵有关;connection refused 表示对方明确拒绝了连接,通常是端口或地址已变更,更新订阅往往就能解决。
延伸阅读
- 节点全部超时 / 订阅更新失败怎么办:所有节点同时超时时的 5 分钟快速排查。
- 订阅更新失败:订阅请求超时、链接失效和解析错误的处理方法。
- DNS 解析问题:节点域名无法解析、网页解析异常时的排查。
- TLS 与证书错误:日志出现证书、握手相关报错时看这里。
- 速度慢与断流:能连上但速度慢、频繁中断时看这里。
- 代理与系统冲突:多个网络软件冲突、系统代理残留的处理。
- 客户端下载:各平台客户端的选择与基础设置。
- 稳定机场推荐:频繁连接失败时,可以参考稳定性的选择标准。
- 官网打不开、换域名或跑路怎么办:判断、止损与替代方案。
更新记录
| 日期 | 变更 |
|---|---|
| 2026-10-07 | 首次发布完整内容 |
| 2026-10-07 | 扩写为深度指南 |
| 2026-10-08 | 按搜索结果页结构调整:开头加「两步速查:先定位问题类型」表,正文小标题改为第一步到第九步的排查顺序 |
本专题文章
- 节点全部超时 / 订阅更新失败怎么办2026-10-08
机场节点全部超时、测速全红、订阅更新失败怎么办:按本地网络、系统时间、订阅更新、套餐状态、测速地址和服务商公告逐步排查,附分场景处理、更新走直连还是走代理的判断与 5 分钟排查清单。
- 官网打不开、换域名或跑路怎么办2026-10-08
机场官网打不开、换域名或疑似跑路怎么办:先分清是本地网络阻断、服务商换域名还是服务整体中断,再按情况找公告与备用入口、更新订阅、保护订阅链接和账号、保存证据与本地配置,了解退款和拒付的现实难度,最后按价格档和品牌库准备替代方案。