VPN 顯示「已連線」,不代表所有流量都已經能正常通過通道。用戶端的連線狀態通常只表示裝置已經與入口建立通訊,但瀏覽器或 App 仍可能受到 Wi-Fi、行動數據、DNS、系統代理、分流規則、應用程式快取或目標服務本身的影響。若一遇到無法上網就反覆切換伺服器,往往只會讓問題變得更難判斷。
比較有效的做法,是先確認未連線 VPN 時本地網路是否正常,再逐層檢查裝置、用戶端、DNS、代理與出口線路。本文以手機和電腦都能執行的方式整理排查流程,協助你分辨是本地網路沒有提供外部連線、VPN 通道沒有正確接管流量,還是特定網站與 App 不接受目前的出口環境。
先確認問題範圍,不要急著更換線路
首先暫時中斷 VPN,使用同一台裝置、同一個 Wi-Fi 或行動數據測試一般網站。如果未連線時也不能上網,問題多半不在 VPN,而可能與路由器、電信業者、DNS 或裝置本身有關。此時先重新連接 Wi-Fi、關閉再開啟行動數據,或重新啟動路由器,比直接調整協定更有效。
如果未連線時可以正常瀏覽,連線 VPN 後才完全沒有網路,再觀察問題是所有網站都受影響,還是隻有某個網站、遊戲或 App 無法使用。所有服務都失效,通常要優先檢查通道、DNS、系統代理和分流設定;只有單一服務失效,則可能是該服務限制出口、解析結果異常,或 App 使用了與瀏覽器不同的網路設定。
90+
覆蓋國家
200+
可選線路
5
支援平台
不限
同時在線設備
測試時不要同時開啟兩個 VPN 或代理工具,也不要在排查過程中頻繁切換 Wi-Fi、行動數據和有線網路。多個工具可能爭用系統路由與 DNS,導致用戶端顯示已連線,但實際封包沒有按照預期轉送。
檢查 Wi-Fi、行動數據與系統網路
在手機上,先確認目前使用的是正確的網路介面。部分公共 Wi-Fi 需要先在瀏覽器開啟驗證頁面,完成登入或同意條款後才能存取外部網路。如果尚未完成驗證,VPN 可能會卡在連線狀態,或看似建立通道卻無法傳送有效流量。可先關閉 VPN,打開任意一般網站完成 Wi-Fi 驗證,再重新連線。
行動數據則要確認系統沒有禁止 VPN App 使用行動網路,也要檢查省電模式、背景數據限制和流量節省功能。Android 裝置可在應用程式設定中確認 VPN 用戶端是否允許使用行動數據;iPhone 則應檢查行動數據清單中是否開啟對應 App。不同品牌的選單名稱可能不同,但核心是確認 VPN 程式本身沒有被系統暫停。
在 Windows 或 macOS 上,先停用不必要的網路介面,例如暫時關閉不使用的虛擬網卡、其他代理工具或企業網路客戶端。筆記型電腦從有線切換到 Wi-Fi 後,舊的路由可能仍保留在系統中;此時可先斷開網路,再重新連接目前真正使用的介面,最後重新啟動 VPN 用戶端。
- ✅ 未連線 VPN 時先測試一般網站,確認本地網路確實可用。
- ✅ 公共 Wi-Fi 先完成登入或驗證頁面,再建立 VPN 通道。
- ✅ 手機確認 VPN App 沒有被省電模式或行動數據限制。
- ❌ 不要同時執行兩個 VPN、系統代理或流量管理工具。
- ❌ 不要只因狀態列出現 VPN 圖示,就認定所有流量都已經正常轉送。
排查 DNS 與系統代理設定
「有連線但網站打不開」很常與 DNS 有關。DNS 負責把網域名稱轉換成伺服器位址;如果 DNS 請求仍被本地網路攔截、回應失敗,或切換線路後保留了舊的解析結果,瀏覽器就可能顯示找不到網站。此時可以先完全關閉 VPN,重新連接網路,再開啟 VPN,讓用戶端重新建立 DNS 設定。
如果用戶端提供自動 DNS、跟隨系統 DNS 或自訂 DNS 選項,建議先使用自動設定作為基準,不要在沒有記錄原始值的情況下反覆填入不同的 DNS 位址。若只有部分網域無法解析,可以比較瀏覽器與 App 的結果;若兩者都失效,較可能是系統層級解析問題,若只有某個 App 失效,則要檢查它是否使用獨立的 DNS、代理或內建網路堆疊。
接著檢查系統代理。Windows 可在系統網路設定查看手動代理與自動設定指令碼;macOS 可在網路服務的代理項目中查看 HTTP、HTTPS 或 SOCKS 設定。Android 和 iOS 也可能在目前 Wi-Fi 的詳細設定中保留手動代理。若 VPN 用戶端本身已負責流量轉送,系統又額外指定一個失效代理,就可能出現瀏覽器無法載入、App 逾時或只有部分連線可用的情況。
| 現象 | 優先檢查位置 | 處理方向 |
|---|---|---|
| 所有網站都無法開啟 | 系統代理、DNS、預設路由 | 清除衝突代理,重新連接網路並重啟用戶端 |
| 只有網域名稱無法解析 | DNS 模式與快取 | 切換自動 DNS,重新建立 VPN 連線後再測試 |
| 瀏覽器可用但 App 失效 | App 分流、權限與獨立代理 | 確認 App 是否被排除在 VPN 通道之外 |
| 切換線路後仍顯示舊結果 | 瀏覽器快取與既有連線 | 關閉瀏覽器或 App,再重新建立測試連線 |
確認分流規則與應用程式行為
許多 VPN 用戶端支援全域模式、規則模式或分流模式。全域模式通常會將更多流量交給 VPN 處理;規則模式則依網域、IP 位址、App 或預設規則決定是否經過通道。如果瀏覽器可以使用,但某個 App 無法連線,應先查看該 App 是否被設定為直連。反過來,若本地服務受影響,也可能是規則過於寬鬆,讓不需要代理的流量走了不合適的出口。
在手機上,Android 的分流設定可能以「繞過應用程式」「允許清單」或「排除清單」呈現;iOS 某些相容客戶端則以規則檔或代理模式控制。Windows、macOS 和 Linux 上的 Clash Verge、sing-box 等相容客戶端,也可能同時使用訂閱設定、規則集與系統代理。修改前最好保留原有設定,並一次只變更一項,否則即使恢復正常,也很難知道是哪個選項造成影響。
使用訂閱連結匯入設定時,還要確認訂閱內容已成功更新,並且選中的節點仍然存在。若節點清單空白、規則檔下載失敗,或更新後出現格式錯誤,表面上可能仍顯示用戶端已啟動,實際上卻沒有可用的轉送規則。官方 Windows、macOS、Android、iOS、Linux 客戶端,以及 Shadowrocket 等相容客戶端,都應以自身支援的設定格式為準,不要把某一客戶端的設定檔直接套用到另一個客戶端。
若使用 WireGuard、Shadowsocks、VMess、Trojan 或 Hysteria2 等協定,協定名稱本身不能保證當下線路一定可用。不同協定對網路環境、封包特徵、連線維持方式和客戶端支援程度各有差異。正確的排查方式是先使用同一地區的另一條線路,再在客戶端支援的前提下更換協定,並於每次變更後重新測試瀏覽器和原本失效的 App。
更換線路與協定的正確順序
當本地網路、DNS、系統代理和分流規則都確認沒有明顯問題,才適合進一步更換線路。先選擇地理位置相近或用途相符的替代入口,避免同時改變地區、協定、模式和 DNS。若替代線路可以正常瀏覽,問題較可能集中在原線路的壅塞、出口狀態或相容性,而不是整個帳戶或裝置故障。
更換後不要只看某個網站的首頁。可以測試一般網頁、需要登入的服務,以及原本無法使用的 App,並觀察是否出現 DNS 錯誤、連線逾時、反覆重連或只有特定網域失效。若只有某一個出口不能使用,保留其他可用線路並記錄名稱;若所有線路都失效,則應回到裝置網路與客戶端設定重新檢查。
如果客戶端提供「重設網路設定」或「清除本地設定」功能,使用前先備份訂閱連結、規則檔和自訂選項。重設可能移除已匯入的設定,之後需要重新登入或再次匯入訂閱。不要從來源不明的網站下載所謂修復檔,也不要把帳戶憑證、訂閱連結或完整診斷記錄公開貼到社羣。
何時應該聯絡客服,以及要提供哪些資訊
如果重新連接本地網路、清除代理衝突、確認 DNS、檢查分流並更換多條可用線路後仍然無法上網,就適合聯絡客服。清楚的診斷資訊比「VPN 不能用」更容易讓支援人員定位問題。建議說明使用的作業系統、官方客戶端或相容客戶端名稱、目前網路類型、是否所有網站和 App 都失效,以及未連線 VPN 時是否正常。
同時提供失效時間、使用過的線路名稱、協定類型、錯誤訊息和已嘗試的處理步驟。若問題只出現在某個 App,應一併說明它是否位於分流排除清單。截圖可以協助呈現錯誤,但要先遮蓋帳戶名稱、訂閱連結、付款資訊、私人 IP 和其他不必要的識別資料。
- ✅ 先記錄未連線 VPN 時的結果,再描述連線後的差異。
- ✅ 說明裝置平台、客戶端版本與使用的協定。
- ✅ 提供可重現問題的線路、網路類型與錯誤訊息。
- ✅ 只提供必要的診斷資料,先遮蓋訂閱連結與帳戶敏感資訊。
- ❌ 不要在沒有備份的情況下刪除所有設定,也不要反覆修改多個參數。