Skip to content

节点连接失败是机场用户最常遇到的问题:客户端里节点一片超时、只有部分节点能用,或者明明显示「已连接」网页却打不开。绝大多数机场节点连接失败,原因不在节点本身,而在本地网络、系统时间、订阅配置、客户端设置这几段,只要按症状和顺序排查,通常十几分钟内就能定位。本页先用「两步速查」表按症状定位问题类型,再按第一步到第九步的顺序展开:先查本地共用环节,再对比部分节点、确认代理是否生效、分平台检查、换设备换网络对照,最后读报错日志、用命令行诊断,并判断问题出在本地网络、订阅状态还是服务端,确认不是自己这一侧的问题后再带着日志提交工单。

两步速查:先定位问题类型 ​

第一步先在下表找到和你最接近的症状,判断属于本地、订阅、节点还是设备一侧的问题;第二步点「先看哪一节」直接跳到对应步骤。这张表覆盖了节点连接失败九成以上的常见表现。所谓超时,是指客户端在规定时间内没有收到节点或测试地址的响应,界面上通常显示为红色、timeout 或 -1。

症状可能原因第一个动作先看哪一节
关闭代理后国内网站也打不开本地宽带、路由器或 Wi-Fi 故障重启光猫和路由器,联系宽带运营商第一步:全部节点无法连接
所有节点超时,昨天还正常订阅未更新、节点地址变更、套餐到期手动更新订阅,登录后台看套餐第一步:全部节点无法连接
所有节点超时,更新订阅后仍然超时系统时间偏差、流量用尽、服务端故障校准时间,查看公告第一步:全部节点无法连接
测速全红,但网页能正常打开测速地址无法访问更换测速地址第一步:全部节点无法连接
某个地区的节点全部超时该地区线路维护或运营商线路差换其他地区对比第二步:只有部分节点超时
某种协议的节点全部超时客户端或内核不支持该协议更新客户端第二步:只有部分节点超时
显示已连接,所有网站都打不开时间偏差、认证失败、协议参数不匹配看客户端日志第三步:显示已连接但网页打不开
显示已连接,只有浏览器打不开浏览器扩展或独立代理设置停用代理扩展第三步:显示已连接但网页打不开
关掉客户端后完全上不了网系统代理残留关闭系统手动代理第四步:分平台排查 Windows / macOS / Android / iOS / 路由器
电脑能用,手机不能用设备一侧的版本、时间、后台限制逐项对照第五步:用对照法换设备、换网络定位问题
Wi-Fi 下失败,移动数据正常当前网络的线路或策略换网络对比第五步:用对照法换设备、换网络定位问题
订阅更新失败、节点数为 0订阅链接或套餐状态检查链接与套餐订阅更新失败
能连上但慢、隔一会儿断一次拥堵、丢包、设备休眠换时段和节点对比速度慢与断流
提示证书错误、x509时间偏差、安全软件拦截校准时间TLS 与证书错误
提示 no such host节点域名无法解析检查 DNSDNS 解析问题

核心结论 ​

核心结论

  • 先分症状:全部超时、部分超时、已连接但打不开,三种情况的排查重点完全不同。
  • 先本地后远端:关闭代理能正常上网、系统时间准确、订阅已更新、套餐有效——这四项确认之前,不要急着下结论说节点坏了。
  • 用对照法定位:换一个节点、换一台设备、换一种网络(Wi-Fi 与移动数据),哪个变量变了问题就消失,问题就在哪里。
  • 测速不等于可用:延迟数字只说明能连到节点,不代表代理链路完整,需要用浏览器或 curl 实际访问验证。
  • 日志比截图有用:客户端日志里的 timeout、refused、EOF、x509 等关键词,往往能直接指出方向。
  • 路由器先看时间:路由器上的代理插件全部失败时,系统时间未同步是最容易被忽略的原因。
  • 证据齐了再找客服:带上客户端日志、出问题的节点名、时间和已做过的排查,处理效率会高很多。

如果你的症状正好是「所有节点同时超时」,可以先看专门的短文:节点全部超时 / 订阅更新失败怎么办,5 分钟内能排除大部分常见原因;本页则覆盖更多症状和更深入的诊断方法。

先理解:一次代理连接要经过哪几段 ​

一次成功的代理访问要依次经过「应用 → 客户端 → 本地网络 → 节点服务器 → 目标网站」五段,任何一段断开都会表现为「连接失败」,所以排查的本质是逐段确认。理解这条链路之后,你就知道为什么「延迟正常」和「网页能打开」是两回事。

链路上的几个关键概念 ​

  • 节点:服务商提供的代理服务器,客户端把你的流量加密后发到这里,再由它访问目标网站。
  • 订阅:服务商给你的一个链接,客户端通过它下载全部节点的地址、端口、协议和密码;节点信息变了,订阅不更新就会失效。
  • 系统代理:客户端在系统里登记一个本地地址(如 127.0.0.1 加端口),遵守系统代理设置的应用会把请求交给客户端;不遵守的应用则会绕开。
  • TUN 模式:客户端创建一块虚拟网卡,在网络层接管流量,能覆盖不遵守系统代理的应用;手机上的 VPN 模式原理类似。
  • 握手:客户端与节点建立加密连接时的协商过程,时间偏差、密码错误、协议参数不对都会在这一步失败。
  • 延迟测试:客户端通过节点访问一个测试地址并计时,只能说明这一次请求成功,不代表所有流量都能正常通过。

每一段出问题时的典型表现 ​

链路段出问题时的表现典型原因
应用 → 客户端客户端显示正常,但某个应用或浏览器打不开应用不走系统代理、浏览器扩展、系统代理未生效
客户端内部客户端启动失败、端口被占用、规则异常配置文件错误、端口冲突、多个代理软件并存
本地网络 → 节点全部或部分节点超时宽带故障、运营商线路差、DNS 无法解析节点域名
节点服务器某些节点超时或握手失败节点维护、负载过高、地址已变更、套餐失效
节点 → 目标网站个别网站打不开,其他正常目标网站自身故障、该网站限制部分地区访问

知道了这五段,后面每一个排查步骤,其实都是在确认某一段是否通畅。

第一步:全部节点无法连接,先查本地共用环节 ​

所有节点同时超时,通常意味着问题出在「所有节点共用的那一段」:你的本地网络、系统时间、订阅配置或账号状态。单个节点故障很少会让全部节点一起失效,除非服务商出现大面积故障。

排查顺序 ​

  1. 关闭代理,确认本地网络正常:退出客户端或关闭系统代理 / TUN 模式,用浏览器打开几个常用的国内网站。如果此时也打不开,问题在宽带、路由器或 Wi-Fi,与机场无关。
  2. 校准系统时间:部分代理协议对时间敏感,设备时间与标准时间相差较多时,所有连接都会被服务端拒绝。打开系统的「自动设置时间」和「自动设置时区」。
  3. 更新订阅:服务商更换节点地址、端口或密码后,旧配置会全部失效。手动点一次「更新订阅」,注意看是否更新成功(见 订阅更新失败)。
  4. 检查套餐状态:登录服务商后台,查看套餐是否到期、流量是否用完、账号是否因超出设备数被限制。
  5. 更换测速地址:如果只是测速全红但实际能上网,可能是客户端默认测速地址无法访问,可改用 https://www.gstatic.com/generate_204 这类常用地址再测。
  6. 检查是否有其他代理或 VPN 软件:同时运行多个代理、加速器或 VPN 类软件,会互相抢占系统代理和路由,冲突排查见 代理与系统冲突。
  7. 查看服务商公告:确认是否有维护、线路调整或大面积故障通知。

各系统校准时间的位置 ​

系统设置路径
Windows 10 / 11设置 → 时间和语言 → 日期和时间 → 打开「自动设置时间」,可点「立即同步」
macOS系统设置 → 通用 → 日期与时间 → 打开「自动设置时间和日期」
Android设置 → 系统 → 日期和时间 → 打开自动设置(不同品牌菜单位置略有差异)
iOS / iPadOS设置 → 通用 → 日期与时间 → 打开「自动设置」
路由器(OpenWrt 类)管理界面的系统设置中开启 NTP 时间同步,具体菜单以固件为准

不要只看分钟数

时区设错也会导致时间偏差。手机从国外回来、或者电脑装完系统后,最容易出现「显示时间看起来对,但时区不对」的情况。

示例场景:周一早上全部超时 ​

示例场景:周末没有用电脑,周一打开客户端发现全部节点超时,但关闭代理后国内网站正常。这种情况先更新订阅——服务商在周末调整过节点地址很常见;如果更新后节点数正常但仍然全部超时,再登录后台确认套餐是否恰好在周末到期或流量已重置失败。两步都没问题,才需要往时间、软件冲突和服务端方向继续排查。

第二步:只有部分节点超时,按地区和协议对比 ​

部分节点超时、其余正常,是最常见也最不用紧张的情况。说明你的本地网络、时间和订阅基本没问题,问题集中在某些节点或某条线路上。

判断方法 ​

  • 同一地区的节点全部超时:可能是该地区线路维护,或你的运营商到该地区的链路质量差。
  • 某一类协议的节点全部超时:可能是客户端或内核不支持该协议,或该协议的参数在订阅里写法不兼容。
  • 零散个别节点超时:多为单个服务器故障、维护或负载过高,正常现象。
  • 之前能用、最近才超时:先更新订阅,节点地址可能已经更换。
  • 只有带特定标注的节点超时:例如标注了某条线路类型或「实验」「备用」的节点,可能本就不保证可用,看节点说明。

处理步骤 ​

  1. 更新订阅,确认拿到的是最新节点列表;
  2. 把客户端更新到当前版本,确认内核支持订阅中的全部协议;
  3. 切换到同地区的其他节点,或换一个地区对比;
  4. 在不同时段(白天与晚高峰)各测一次,区分「固定故障」与「高峰拥堵」;
  5. 查看客户端日志中这些节点的报错关键词(见本页「第六步:对照报错信息读日志」);
  6. 如果某个地区长期不可用,记录节点名和时间,反馈给服务商。

按协议还是按地区:怎么区分 ​

把超时的节点按「地区」和「协议」两个维度各排一次序,哪个维度的规律更明显,问题就更可能在哪里。例如超时节点都属于同一地区、但协议各不相同,就是线路或地区问题;超时节点分布在各个地区、但都是同一种协议,就是客户端兼容问题。多数客户端可以在节点详情或配置文件中看到每个节点的协议类型。

关于节点倍率

部分服务商的节点标注了流量倍率。倍率低的节点往往用户多、更拥挤,高峰时段更容易超时,这不一定是故障。

不同线路类型(直连、中转、专线等)对稳定性的影响,见 线路知识。

第三步:显示已连接但网页打不开,确认代理真正生效 ​

客户端显示「已连接」、节点延迟也正常,但浏览器提示无法访问。这类问题说明到节点的链路是通的,但流量没有被正确代理,或代理链路的某一段出了问题。

常见原因与检查方式 ​

现象可能原因检查方式
所有网站都打不开系统时间偏差、协议参数不匹配、节点认证失败校准时间、更新订阅、看客户端日志是否有认证或握手错误
只有国外网站打不开浏览器没走代理,或分流规则把目标判定为直连确认系统代理已开启,切换到「全局」模式对比
国内网站也变慢或打不开规则把国内流量也送进了代理,或 DNS 设置异常切换「规则」模式,检查 DNS 设置(见 DNS 解析问题)
浏览器打不开、其他应用正常浏览器装了代理扩展,或设置了独立代理停用代理扩展,检查浏览器代理设置
浏览器正常、某个桌面应用不通该应用不遵守系统代理改用 TUN 模式,或在应用内单独设置代理
提示证书错误系统时间不准、安全软件拦截 HTTPS见 TLS 与证书错误
网页能打开但部分资源加载失败分流规则把部分域名判定为直连或拒绝查看客户端连接列表中这些请求走了哪条规则

快速验证代理是否真正生效 ​

在电脑上可以用 curl 直接通过客户端的本地端口发请求,绕开浏览器设置。客户端的本地端口在其设置页面可以看到,下面以 7890 为例:

bash
# 通过本地 HTTP 代理端口请求测试地址,返回 204 说明代理链路可用
curl -I -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204

如果这条命令成功而浏览器打不开,问题在浏览器或系统代理设置;如果命令也失败,问题在客户端、节点或订阅。Windows 10 及以上系统自带 curl,在 PowerShell 中请输入 curl.exe,避免被 PowerShell 的别名替换。

规则模式与全局模式的对照 ​

规则模式按分流规则决定每个请求走代理还是直连,全局模式让所有请求都走当前选中的节点。切到全局模式后能打开、切回规则模式就打不开,说明问题在规则:要么规则把目标判定为直连,要么规则集本身没有加载成功。规则与分流的原理见 代理与分流。排查完毕后建议切回规则模式,避免国内流量也绕行节点。

第四步:分平台排查 Windows / macOS / Android / iOS / 路由器 ​

不同系统的代理接管方式不同,同一个症状在各平台的常见原因也不一样;下面按平台列出最值得优先检查的几项。各平台客户端的安装和基础设置,见 客户端下载。

Windows ​

Windows 上最常见的问题是系统代理残留、多个代理软件冲突,以及安全软件拦截客户端。

  1. 查看系统代理:设置 → 网络和 Internet → 代理。客户端运行时,「手动设置代理」中应显示客户端的本地地址和端口;客户端退出后这里仍然开启,就是系统代理残留,会导致关掉客户端后完全上不了网。
  2. 检查端口占用:客户端提示端口被占用时,在命令提示符中运行 netstat -ano | findstr 7890(端口换成你的),最后一列是占用该端口的进程 ID,可在任务管理器的「详细信息」页按 PID 找到对应程序。
  3. 检查防火墙与安全软件:首次运行客户端时如果拒绝了防火墙的网络访问提示,客户端可能无法对外连接。到 Windows 安全中心的防火墙设置中检查是否允许该应用通过;第三方安全软件请查看其拦截记录。
  4. TUN 模式需要权限:TUN 模式通常需要以管理员身份运行或安装客户端提供的服务组件,具体以客户端文档为准。权限不足时,TUN 开关打开了也不会真正生效。
  5. WinHTTP 代理:部分系统组件和命令行程序使用 WinHTTP 代理而不是「设置」里的代理,可用 netsh winhttp show proxy 查看。它与浏览器使用的代理是两套设置,一般无需修改,排查时知道有这个区别即可。

macOS ​

macOS 上需要注意网络服务顺序、系统代理是否写入了正确的网络接口,以及系统扩展权限。

  1. 查看系统代理:系统设置 → 网络 → 选中当前使用的网络(Wi-Fi 或以太网)→ 详细信息 → 代理。也可以在终端运行 scutil --proxy 查看当前生效的代理配置,HTTPEnable : 1 和对应端口说明系统代理已开启。
  2. 确认接管的是当前网络:同时连着有线和 Wi-Fi 时,客户端可能只给其中一个网络服务写入了代理,而系统实际走的是另一个。
  3. 系统扩展与网络扩展权限:使用 TUN 或网络扩展方式的客户端,首次启用时需要在系统设置中允许,未授权时开关无效,具体提示以客户端为准。
  4. 钥匙串与证书:如果你曾为某些工具安装过自签证书,且在「钥匙串访问」中设置了信任,可能影响 HTTPS 行为;遇到证书类报错见 TLS 与证书错误。
  5. 退出方式:强制退出客户端可能来不及还原系统代理,下次出现「完全上不了网」时,先到代理设置中手动关闭。

Android ​

Android 上的问题集中在 VPN 权限、后台限制和私人 DNS。

  1. VPN 权限:客户端首次连接时会请求创建 VPN 的权限,拒绝后无法工作。系统同一时间只允许一个 VPN 类应用生效,打开另一个加速器或 VPN 会把它挤掉。
  2. 始终开启的 VPN:如果系统的 VPN 设置中把另一个应用设成了「始终开启」,你的客户端可能无法接管,需要在设置中取消。
  3. 私人 DNS:设置 → 网络和互联网 → 私人 DNS(不同品牌位置不同)。设置了某个私人 DNS 提供商后,在部分网络下可能出现节点域名解析失败,可临时改为「自动」或「关闭」对比。
  4. 后台与电池限制:部分品牌系统会限制后台应用,导致锁屏后断开。在电池或应用管理中把客户端设为不限制,具体菜单因品牌而异。
  5. 应用分流:一些客户端支持按应用选择是否走代理,如果某个应用被排除在外,它的流量就不会经过节点。

iOS / iPadOS ​

iOS 上的客户端以 VPN 配置的形式工作,问题多出在多个 VPN 配置并存和网络切换。

  1. 确认启用的配置:设置 → 通用 → VPN 与设备管理 → VPN,可以看到所有已安装的 VPN 配置。装过多个客户端时,确认当前启用的是你正在使用的那一个。
  2. 重新安装 VPN 配置:配置损坏时,在客户端内关闭连接,删除上述位置中对应的 VPN 配置,再从客户端重新连接让它重新添加。
  3. iCloud 私有中继与限制 IP 地址跟踪:这类系统隐私功能可能与代理客户端的行为叠加,出现异常时可临时关闭对比,菜单位置以 Apple 官方说明为准。
  4. 网络切换:从 Wi-Fi 切到移动数据时连接需要重建,短暂中断属正常;如果切换后一直不恢复,在客户端内断开再连接一次。
  5. 客户端的「按需连接」类设置:开启后系统会在特定条件下自动连接或断开,排查时先关闭,避免干扰判断。

路由器 ​

在路由器上运行代理插件,可以让家里所有设备共享代理,但排查链路也更长。

  1. 先用一台设备直连测试:把电脑接到光猫或关闭路由器上的代理插件,确认宽带本身正常。
  2. 检查路由器时间:路由器重启后如果 NTP 时间同步失败,系统时间可能回到很早的日期,所有节点都会连接失败。登录管理界面确认时间,并开启 NTP 同步。
  3. 查看插件日志:插件的日志页面通常会写明订阅下载、配置加载和节点连接的结果;也可以通过 SSH 登录后用 logread 查看系统日志,用 logread -e 关键词 过滤某个进程的记录。
  4. 检查内存与存储:路由器内存较小,订阅节点很多或规则集较大时,插件可能因资源不足而启动失败或频繁重启。
  5. 确认设备拿到的 DNS:路由器代理方案通常依赖路由器接管 DNS,如果某台设备手动设置了其他 DNS,或开启了私人 DNS,可能绕过路由器的处理,见 DNS 解析问题。

路由器方案的选择和基础配置,见 路由器客户端。

第五步:用对照法换设备、换网络定位问题 ​

同一个订阅、同一个节点,在一台设备上能用、另一台不行,或者在一种网络下能用、另一种不行,这是非常有价值的线索:每一次对照,都能把问题范围缩小一半。对照的原则是一次只改变一个变量。

不同设备的逐项对照清单 ​

对照项说明
订阅是否都已更新一台设备更新了,另一台还停留在旧节点地址
客户端与内核版本旧版本可能不支持新协议或新参数
系统时间与时区两台设备时间是否都准确
运行模式一台用系统代理、一台用 TUN / VPN 模式,表现可能不同
所在网络两台设备是否连接同一个 Wi-Fi
安全软件电脑上的杀毒软件、防火墙,手机上的省电与后台限制
同时在线设备数套餐设备数已满时,后连接的设备可能被拒绝
DNS 设置手机私人 DNS、电脑手动 DNS 是否不同

Wi-Fi 与移动网络的对照 ​

家庭宽带、公司网络、手机移动数据,三者的出口线路、DNS 和网络策略都不同,切换网络是最简单、最有效的对照手段之一。

  1. 手机关闭 Wi-Fi,只用移动数据连接同一个节点,看是否恢复;
  2. 电脑可以临时连接手机热点,用同样的方式对照;
  3. 记录两种网络下的结果,按下表判断。
Wi-Fi移动数据初步判断
失败正常问题在当前 Wi-Fi:路由器、宽带运营商线路或网络策略(公司、学校网络常见)
正常失败移动运营商到该节点线路不佳,或移动数据下 DNS 不同
失败失败问题在设备、订阅、账号或服务端
正常正常问题可能是间歇性的,留意出现的时段,参考 速度慢与断流

注意网络使用规定

公司、学校等网络可能有明确的使用规定,请遵守所在单位的网络管理要求和所在地法律法规。

不同运营商之间的线路差异,可参考 三网测速对比 中的方法说明。

示例场景:只有家里的 Wi-Fi 不行 ​

示例场景:手机在公司和移动数据下都能正常使用,回家连上 Wi-Fi 就全部超时,家里电脑也一样。这说明订阅、账号和节点都正常,问题在家庭网络。依次检查:路由器上是否开启了家长控制或安全防护类功能、路由器是否手动设置了特殊 DNS、光猫是否刚被运营商远程更换过配置;必要时重启光猫和路由器,或联系宽带运营商。

第六步:对照报错信息读日志 ​

客户端日志里的英文报错往往能直接指出问题方向,读懂关键词能省掉大量盲目尝试。不同客户端和内核的措辞会略有差别,下表是常见关键词的大致含义。

报错关键词大致含义优先检查
timeout / i/o timeout / context deadline exceeded在限定时间内没有收到响应本地网络、节点是否在线、线路是否拥堵
connection refused目标端口明确拒绝连接节点地址或端口已变更,更新订阅
connection reset / reset by peer连接被中途重置线路干扰、节点故障,换节点对比
no such host / lookup ... failed节点域名无法解析DNS 设置,见 DNS 解析问题
network is unreachable系统没有可用的路由到达目标本地网络断开、IPv6 节点但本地无 IPv6
authentication failed / invalid user认证失败订阅过期、密码已重置、系统时间偏差
EOF / unexpected EOF连接被对端意外关闭协议参数不匹配、节点故障、时间偏差
certificate / x509证书校验失败系统时间、证书配置,见 TLS 与证书错误
handshake failure / tls: ...TLS 握手失败时间、协议参数、中间设备干扰
address already in use / bind: ...本地端口已被占用关闭其他代理软件,或更换客户端端口
permission denied / operation not permitted权限不足TUN 模式需要的管理员权限或系统扩展授权
unsupported / unknown protocol客户端不认识某种协议或参数更新客户端或更换支持该协议的内核

读日志的三个技巧 ​

  • 把日志级别调高再复现:多数客户端可以在设置里把日志级别从默认改为更详细的级别,复现一次问题后再改回来,避免日志过多。
  • 看第一条报错:一次失败往往会连带产生很多条报错,最早出现的那一条通常才是原因。
  • 记录时间点:把报错出现的准确时间记下来,提交工单时服务商可以按时间对照服务端记录。

第七步:进阶诊断,用命令行确认链路 ​

当图形界面给不出答案时,几条命令可以把问题精确定位到某一段链路;下面的命令都只读取信息、不修改系统设置(标注了的除外)。命令中的端口 7890、域名 node.example.com 都是示例,请替换成你自己客户端和节点的实际值。

1. 确认代理链路:curl ​

bash
# 通过 HTTP 代理端口请求,返回 HTTP/2 204 或 HTTP/1.1 204 即链路可用
curl -I -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204

# 通过 SOCKS5 代理请求,socks5h 表示域名交给代理端解析
curl -I -x socks5h://127.0.0.1:7890 https://www.gstatic.com/generate_204

# 输出详细过程,用于查看卡在连接、握手还是等待响应
curl -v -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204 -o /dev/null

部分客户端的本地端口同时支持 HTTP 和 SOCKS5(常被称为混合端口),也有客户端把两者分开,以客户端设置页显示为准。Windows 上把 /dev/null 换成 NUL,并使用 curl.exe。

2. 确认能否解析节点域名:nslookup ​

bash
# 查询节点域名的解析结果(Windows、macOS、Linux 均可用)
nslookup node.example.com

# 指定一个公共 DNS 再查一次,对比结果是否一致
nslookup node.example.com 223.5.5.5

如果默认 DNS 查不到、指定公共 DNS 能查到,问题在本地 DNS;两者都查不到,可能是节点域名已更换,需要更新订阅。更多见 DNS 解析问题。

3. 确认能否连到节点端口 ​

powershell
# Windows PowerShell:测试 TCP 端口,看输出中的 TcpTestSucceeded 是否为 True
Test-NetConnection -ComputerName node.example.com -Port 443
bash
# macOS / Linux:用 nc 测试 TCP 端口,-v 显示结果,-z 只测试不发送数据
nc -vz node.example.com 443

端口能连通只说明 TCP 层可达,不代表代理协议握手一定成功;端口不通则基本可以确定是网络或节点问题。部分协议使用 UDP,这种测试方法不适用。

4. 确认系统时间偏差 ​

bash
# Windows(管理员命令提示符):立即与时间服务器同步
w32tm /resync

# Windows:查看时间服务状态与上次同步时间
w32tm /query /status

# macOS:查询与 Apple 时间服务器的偏差(只显示,不修改时间)
sntp time.apple.com

5. 查看系统代理与端口占用 ​

bash
# Windows:查看占用某端口的进程 ID
netstat -ano | findstr 7890

# macOS:查看当前系统代理配置
scutil --proxy

# macOS:查看占用某端口的进程
lsof -i :7890

6. 路由器日志 ​

bash
# OpenWrt 类固件,通过 SSH 登录后执行
logread              # 查看系统日志
logread -e 关键词     # 只看包含关键词的记录,例如插件或内核的进程名
date                 # 确认路由器当前时间是否正确

命令输出注意脱敏

curl -v 等命令的输出可能包含节点域名、本地网络信息,贴到公开场合或发给他人之前,先遮挡节点地址、订阅链接和账号信息。

第八步:判断是本地网络、订阅状态还是服务端异常 ​

把前面的结果汇总起来,基本可以判断问题归属。下面这张表按「证据」归类,方便你快速对照。

问题归属判断表 ​

证据更可能的问题所在你可以做什么
关闭代理后也上不了网本地网络重启路由器和光猫,联系宽带运营商
换网络后恢复本地网络或运营商线路换节点地区,或在该网络下使用其他线路
换设备后恢复设备与客户端更新客户端、校准时间、检查安全软件
curl 通、浏览器不通浏览器或系统代理设置检查代理扩展、系统代理
nslookup 查不到节点域名DNS 或订阅过期换 DNS 对比、更新订阅
订阅更新失败或节点数为 0订阅状态检查链接、套餐,见 订阅更新失败
后台显示到期或流量用尽账号状态续费或等待流量重置
多设备、多网络都失败,后台正常服务端查看公告,提交工单

决策流程 ​

  1. 关闭代理能上网吗?不能 → 本地网络问题,先修网络。
  2. 系统时间准确吗?不准 → 校准后重试。
  3. 订阅更新成功、节点数正常吗?否 → 转到 订阅更新失败。
  4. 后台套餐有效、流量充足吗?否 → 续费或等待重置。
  5. 换节点、换设备、换网络后能恢复吗?能 → 问题在被换掉的那个变量。
  6. 以上都正常仍然失败 → 查看公告,按下一节准备工单。

第九步:仍未解决再联系服务商(附工单模板) ​

当本地网络、时间、订阅、套餐四项都确认无误,并且在两种网络、两台设备上都能复现时,问题大概率在服务端,这时提交工单最有效率。

联系前的检查 ​

  • 本地网络正常、时间准确、订阅已更新、套餐有效;
  • 在至少两种网络、两台设备上都能复现;
  • 服务商公告中没有说明正在维护;
  • 已经保存了出问题时的客户端日志。

工单模板(示例) ​

下面是一份可以直接复制修改的工单模板,方括号内替换为你的实际情况:

text
问题类型:节点连接失败
问题描述:[全部节点超时 / 某地区节点超时 / 显示已连接但无法访问]
开始时间:[2026-xx-xx 20:30 左右,持续至今 / 间歇出现]
受影响节点:[节点名称,可写多个;全部节点则写「全部」]
网络环境:[运营商 + 省市,例如 某运营商 某省;Wi-Fi 还是移动数据]
设备与客户端:[Windows / macOS / Android / iOS / 路由器 + 客户端名称]
已做排查:
  1. 关闭代理后本地网络正常
  2. 系统时间已开启自动同步
  3. 订阅已手动更新,节点数正常
  4. 后台套餐有效,剩余流量充足
  5. 换用 [另一网络 / 另一设备] 后 [仍失败 / 恢复]
日志关键词:[例如 i/o timeout、connection refused]
附件:客户端日志截图(已遮挡订阅链接和账号信息)

提交工单时附上这些信息

出问题的节点名称、发生时间、你的运营商和地区、客户端名称、客户端日志截图,以及你已经做过的排查步骤。注意截图前遮挡订阅链接和账号信息。

不要在工单里做的事 ​

  • 不要只写「连不上」「全部超时」而不附任何信息,服务商只能回复让你重新排查;
  • 不要贴出完整的订阅链接,它相当于账号凭证;
  • 不要同时在多个渠道重复提交同一个问题,反而会拖慢处理。

服务商的响应速度和处理质量也是选择机场的重要指标,可参考 官方极速售后与服务保障 和 服务升级动态与官方维护记录。

预防:减少连接失败的日常习惯 ​

大部分连接失败都可以通过几个日常习惯提前避免,核心是让订阅、时间和客户端始终保持最新状态。

预防清单 ​

习惯作用
开启订阅自动更新,间隔按服务商建议设置节点地址变更后能及时同步
所有设备开启自动对时和自动时区避免时间偏差导致握手失败
从官方渠道定期更新客户端支持新协议、修复兼容问题
关注服务商的公告页或通知渠道提前知道维护和域名变更
留意套餐到期日和流量余量避免到期后才发现节点全部失效
同一时间只运行一个代理类软件避免系统代理和路由被互相抢占
正常退出客户端,而不是强制结束让客户端有机会还原系统代理
保存一份后台提供的备用订阅地址主订阅域名不可用时可以切换
常用的 2–3 个节点固定收藏出问题时能快速对照

选择服务商时的预防 ​

如果你频繁遇到连接失败,而排查结果反复指向服务端,那么问题可能不在你的设置,而在服务商本身的稳定性。选择时可以参考 稳定机场推荐 中的标准,以及 长期稳定性 中对长期观察方法的说明,重点看晚高峰表现和故障后的公告与处理记录。

合规提醒

本页内容仅用于网络连接问题的技术排查。使用任何网络服务时,请遵守所在地法律法规以及所在单位的网络使用规定。

换一家怎么选 ​

如果按上面的顺序排查后,问题反复指向服务端:官网和公告长期没有说明、工单没有回应、换节点和换网络都连不上,那么继续调整本地设置意义不大,可以准备一个备用服务。换之前先确认自己的预算和每月用量,再按价格档对比:

所有已收录品牌的资料、测速截图和注意事项都在 机场品牌库,按用途分的推荐专题见 按预算和场景选机场。不管换哪家,新服务都建议先买最短周期,下单前按 如何挑选一个靠谱的机场 核对一遍红线信号;主用和备用最好来自不同的服务商。

常见问题 ​

机场节点全部显示超时,是机场跑路了吗?

不一定。全部超时最常见的原因是本地网络异常、系统时间不准、订阅过期或节点地址已更换。先确认关闭代理后能正常上网,再校准时间、更新订阅、查看套餐状态,最后再看服务商公告。

节点延迟测试正常,为什么网页还是打不开?

延迟测试通常只测到节点服务器的握手或一个测试地址,不代表代理链路完整可用。常见原因是协议参数不匹配、系统时间偏差、DNS 设置异常,或浏览器没有走客户端的代理。

为什么同一个节点电脑能用、手机不能用?

说明节点本身大概率正常,问题在设备一侧:客户端版本或内核不同、订阅没有更新、系统时间不一致,或者手机连接的网络环境与电脑不同。按设备逐项对照即可定位。

什么时候应该直接联系服务商?

当你已确认本地网络正常、时间准确、订阅已更新且套餐有效,并在两种网络、两台设备上都复现了问题时,就应该带上客户端日志和排查结果提交工单。

怎么用命令确认代理链路本身是通的?

在电脑上用 curl 通过客户端的本地端口请求测试地址,例如 curl -I -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204,返回 204 即说明代理链路可用。端口以客户端设置页显示的为准。

关闭客户端后电脑完全上不了网,是什么原因?

多数是系统代理没有被还原,浏览器仍把请求发往一个已经不存在的本地端口。到系统代理设置里关闭手动代理,或重新打开客户端后正常退出一次即可。

路由器上的代理插件连不上,应该先查哪里?

先查路由器的系统时间和插件日志。路由器重启后时间同步失败很常见,会导致所有节点连接失败;其次确认插件里的订阅已更新,并用一台设备直连对比,排除宽带本身的问题。

客户端日志里的 i/o timeout 和 connection refused 有什么区别?

i/o timeout 表示在限定时间内没有收到任何响应,多与网络不通或线路拥堵有关;connection refused 表示对方明确拒绝了连接,通常是端口或地址已变更,更新订阅往往就能解决。

延伸阅读 ​

更新记录 ​

日期变更
2026-10-07首次发布完整内容
2026-10-07扩写为深度指南
2026-10-08按搜索结果页结构调整:开头加「两步速查:先定位问题类型」表,正文小标题改为第一步到第九步的排查顺序

本专题文章 ​

  • 节点全部超时 / 订阅更新失败怎么办2026-10-08

    机场节点全部超时、测速全红、订阅更新失败怎么办:按本地网络、系统时间、订阅更新、套餐状态、测速地址和服务商公告逐步排查,附分场景处理、更新走直连还是走代理的判断与 5 分钟排查清单。

  • 官网打不开、换域名或跑路怎么办2026-10-08

    机场官网打不开、换域名或疑似跑路怎么办:先分清是本地网络阻断、服务商换域名还是服务整体中断,再按情况找公告与备用入口、更新订阅、保护订阅链接和账号、保存证据与本地配置,了解退款和拒付的现实难度,最后按价格档和品牌库准备替代方案。