VPN 已連線卻不能上網?逐步找出原因並恢復連線

VPN 明明已經連線,瀏覽器和 App 卻沒有網路?本文從 Wi-Fi、行動數據、DNS、代理設定與分流規則開始檢查,提供手機及電腦的實用修復步驟,並說明更換線路、協定及聯絡客服的時機。

VPN 顯示「已連線」,不代表所有流量都已經能正常通過通道。用戶端的連線狀態通常只表示裝置已經與入口建立通訊,但瀏覽器或 App 仍可能受到 Wi-Fi、行動數據、DNS、系統代理、分流規則、應用程式快取或目標服務本身的影響。若一遇到無法上網就反覆切換伺服器,往往只會讓問題變得更難判斷。

比較有效的做法,是先確認未連線 VPN 時本地網路是否正常,再逐層檢查裝置、用戶端、DNS、代理與出口線路。本文以手機和電腦都能執行的方式整理排查流程,協助你分辨是本地網路沒有提供外部連線、VPN 通道沒有正確接管流量,還是特定網站與 App 不接受目前的出口環境。

先確認問題範圍,不要急著更換線路

首先暫時中斷 VPN,使用同一台裝置、同一個 Wi-Fi 或行動數據測試一般網站。如果未連線時也不能上網,問題多半不在 VPN,而可能與路由器、電信業者、DNS 或裝置本身有關。此時先重新連接 Wi-Fi、關閉再開啟行動數據,或重新啟動路由器,比直接調整協定更有效。

如果未連線時可以正常瀏覽,連線 VPN 後才完全沒有網路,再觀察問題是所有網站都受影響,還是隻有某個網站、遊戲或 App 無法使用。所有服務都失效,通常要優先檢查通道、DNS、系統代理和分流設定;只有單一服務失效,則可能是該服務限制出口、解析結果異常,或 App 使用了與瀏覽器不同的網路設定。

90+

覆蓋國家

200+

可選線路

5

支援平台

不限

同時在線設備

測試時不要同時開啟兩個 VPN 或代理工具,也不要在排查過程中頻繁切換 Wi-Fi、行動數據和有線網路。多個工具可能爭用系統路由與 DNS,導致用戶端顯示已連線,但實際封包沒有按照預期轉送。

判斷原則:先比較「未連線」與「已連線」兩種狀態,再決定要檢查本地網路、用戶端設定或遠端線路。

檢查 Wi-Fi、行動數據與系統網路

在手機上,先確認目前使用的是正確的網路介面。部分公共 Wi-Fi 需要先在瀏覽器開啟驗證頁面,完成登入或同意條款後才能存取外部網路。如果尚未完成驗證,VPN 可能會卡在連線狀態,或看似建立通道卻無法傳送有效流量。可先關閉 VPN,打開任意一般網站完成 Wi-Fi 驗證,再重新連線。

行動數據則要確認系統沒有禁止 VPN App 使用行動網路,也要檢查省電模式、背景數據限制和流量節省功能。Android 裝置可在應用程式設定中確認 VPN 用戶端是否允許使用行動數據;iPhone 則應檢查行動數據清單中是否開啟對應 App。不同品牌的選單名稱可能不同,但核心是確認 VPN 程式本身沒有被系統暫停。

在 Windows 或 macOS 上,先停用不必要的網路介面,例如暫時關閉不使用的虛擬網卡、其他代理工具或企業網路客戶端。筆記型電腦從有線切換到 Wi-Fi 後,舊的路由可能仍保留在系統中;此時可先斷開網路,再重新連接目前真正使用的介面,最後重新啟動 VPN 用戶端。

排查 DNS 與系統代理設定

「有連線但網站打不開」很常與 DNS 有關。DNS 負責把網域名稱轉換成伺服器位址;如果 DNS 請求仍被本地網路攔截、回應失敗,或切換線路後保留了舊的解析結果,瀏覽器就可能顯示找不到網站。此時可以先完全關閉 VPN,重新連接網路,再開啟 VPN,讓用戶端重新建立 DNS 設定。

如果用戶端提供自動 DNS、跟隨系統 DNS 或自訂 DNS 選項,建議先使用自動設定作為基準,不要在沒有記錄原始值的情況下反覆填入不同的 DNS 位址。若只有部分網域無法解析,可以比較瀏覽器與 App 的結果;若兩者都失效,較可能是系統層級解析問題,若只有某個 App 失效,則要檢查它是否使用獨立的 DNS、代理或內建網路堆疊。

接著檢查系統代理。Windows 可在系統網路設定查看手動代理與自動設定指令碼;macOS 可在網路服務的代理項目中查看 HTTP、HTTPS 或 SOCKS 設定。Android 和 iOS 也可能在目前 Wi-Fi 的詳細設定中保留手動代理。若 VPN 用戶端本身已負責流量轉送,系統又額外指定一個失效代理,就可能出現瀏覽器無法載入、App 逾時或只有部分連線可用的情況。

現象 優先檢查位置 處理方向
所有網站都無法開啟 系統代理、DNS、預設路由 清除衝突代理,重新連接網路並重啟用戶端
只有網域名稱無法解析 DNS 模式與快取 切換自動 DNS,重新建立 VPN 連線後再測試
瀏覽器可用但 App 失效 App 分流、權限與獨立代理 確認 App 是否被排除在 VPN 通道之外
切換線路後仍顯示舊結果 瀏覽器快取與既有連線 關閉瀏覽器或 App,再重新建立測試連線

確認分流規則與應用程式行為

許多 VPN 用戶端支援全域模式、規則模式或分流模式。全域模式通常會將更多流量交給 VPN 處理;規則模式則依網域、IP 位址、App 或預設規則決定是否經過通道。如果瀏覽器可以使用,但某個 App 無法連線,應先查看該 App 是否被設定為直連。反過來,若本地服務受影響,也可能是規則過於寬鬆,讓不需要代理的流量走了不合適的出口。

在手機上,Android 的分流設定可能以「繞過應用程式」「允許清單」或「排除清單」呈現;iOS 某些相容客戶端則以規則檔或代理模式控制。Windows、macOS 和 Linux 上的 Clash Verge、sing-box 等相容客戶端,也可能同時使用訂閱設定、規則集與系統代理。修改前最好保留原有設定,並一次只變更一項,否則即使恢復正常,也很難知道是哪個選項造成影響。

使用訂閱連結匯入設定時,還要確認訂閱內容已成功更新,並且選中的節點仍然存在。若節點清單空白、規則檔下載失敗,或更新後出現格式錯誤,表面上可能仍顯示用戶端已啟動,實際上卻沒有可用的轉送規則。官方 Windows、macOS、Android、iOS、Linux 客戶端,以及 Shadowrocket 等相容客戶端,都應以自身支援的設定格式為準,不要把某一客戶端的設定檔直接套用到另一個客戶端。

若使用 WireGuard、Shadowsocks、VMess、Trojan 或 Hysteria2 等協定,協定名稱本身不能保證當下線路一定可用。不同協定對網路環境、封包特徵、連線維持方式和客戶端支援程度各有差異。正確的排查方式是先使用同一地區的另一條線路,再在客戶端支援的前提下更換協定,並於每次變更後重新測試瀏覽器和原本失效的 App。

更換線路與協定的正確順序

當本地網路、DNS、系統代理和分流規則都確認沒有明顯問題,才適合進一步更換線路。先選擇地理位置相近或用途相符的替代入口,避免同時改變地區、協定、模式和 DNS。若替代線路可以正常瀏覽,問題較可能集中在原線路的壅塞、出口狀態或相容性,而不是整個帳戶或裝置故障。

更換後不要只看某個網站的首頁。可以測試一般網頁、需要登入的服務,以及原本無法使用的 App,並觀察是否出現 DNS 錯誤、連線逾時、反覆重連或只有特定網域失效。若只有某一個出口不能使用,保留其他可用線路並記錄名稱;若所有線路都失效,則應回到裝置網路與客戶端設定重新檢查。

如果客戶端提供「重設網路設定」或「清除本地設定」功能,使用前先備份訂閱連結、規則檔和自訂選項。重設可能移除已匯入的設定,之後需要重新登入或再次匯入訂閱。不要從來源不明的網站下載所謂修復檔,也不要把帳戶憑證、訂閱連結或完整診斷記錄公開貼到社羣。

何時應該聯絡客服,以及要提供哪些資訊

如果重新連接本地網路、清除代理衝突、確認 DNS、檢查分流並更換多條可用線路後仍然無法上網,就適合聯絡客服。清楚的診斷資訊比「VPN 不能用」更容易讓支援人員定位問題。建議說明使用的作業系統、官方客戶端或相容客戶端名稱、目前網路類型、是否所有網站和 App 都失效,以及未連線 VPN 時是否正常。

同時提供失效時間、使用過的線路名稱、協定類型、錯誤訊息和已嘗試的處理步驟。若問題只出現在某個 App,應一併說明它是否位於分流排除清單。截圖可以協助呈現錯誤,但要先遮蓋帳戶名稱、訂閱連結、付款資訊、私人 IP 和其他不必要的識別資料。

一句話結論:VPN 已連線卻不能上網時,先確認本地網路,再檢查 DNS、代理與分流,最後才更換線路或協定;保留每一步結果,才能快速找到真正的故障層級。
免費使用