VPN 用戶端顯示「已連線」,只代表裝置與某個 VPN 伺服器之間建立了連線,不一定表示所有應用程式都能順利連上網際網路。瀏覽器無法開啟網頁、App 一直轉圈,或只有部分網站失效,可能分別與本機網路、網路鎖定、DNS 解析、代理設定衝突或伺服器狀態有關。排查時先不要連續更改多項設定,應由裝置本身開始,逐層確認流量在哪個環節中斷。
先確認本機網路與連線範圍
先判斷問題是否只在 VPN 連線後發生。暫時中斷 VPN,使用同一個 Wi-Fi 或行動網路開啟平常會用的網站;如果直連時也無法上網,故障點可能在路由器、電信網路、行動數據或需要登入的公共 Wi-Fi,而不是 VPN 伺服器。若直連正常、連上 VPN 後才無法開啟網站,再繼續檢查用戶端與代理設定。
接著確認是全部流量受影響,還是隻有特定 App、網站或網域無法使用。可分別測試不同網站、瀏覽器與一個平常使用的 App,並留意是否只有載入新頁面失敗,或既有連線也中斷。若某個 App 無法連線、其他程式正常,可能是該 App 不遵循系統代理、被分流規則設為直連,或需要特定的 UDP 連線;這不一定代表整個 VPN 連線故障。
也要檢查 Wi-Fi 是否需要完成入口頁登入。飯店、校園、機場及公共場所的網路,有時會先要求使用者接受條款或輸入驗證資訊;VPN 在入口驗證之前可能無法正常傳輸流量。可以先中斷 VPN,完成網路登入,再重新連線。若使用行動數據,則確認飛航模式已關閉、行動數據允許該用戶端使用,並檢查裝置是否啟用了數據限制或省流量功能。
- ✅ 先以相同網路測試直連,確認本機網路本身可用。
- ✅ 分別測試瀏覽器與其他 App,判斷問題是否隻影響特定程式。
- ✅ 公共 Wi-Fi 先完成入口頁登入,再重新連接 VPN。
- ❌ 不要因為用戶端顯示「已連線」,就假設 DNS、代理與所有應用程式流量都已正常。
檢查網路鎖定與系統代理衝突
部分用戶端提供網路鎖定、斷線防護或類似功能:VPN 中斷或尚未建立連線時,可能阻止裝置使用一般網路,以免流量改走原本的連線路徑。若用戶端顯示已連線,但連線其實沒有完成流量轉送,這類設定可能讓所有網站看起來都無法上網。請在用戶端中查看網路鎖定狀態和說明;如需暫時調整,應先了解它的作用,並在受控的網路環境中測試,確認後再依需要恢復設定。
接著查看系統代理是否被另一個工具修改。Windows 的代理設定、macOS 的網路代理設定,以及手機上的代理或 VPN 設定,都可能與目前用戶端互相影響。瀏覽器擴充功能、企業安全軟體和其他代理程式也可能攔截連線。建議先完全結束其他代理工具,再重新啟動目前使用的 VPN 用戶端;避免同時開啟兩個會接管網路流量的程式,因為它們可能競爭系統路由或代理設定。
如果使用 TUN 或虛擬網卡模式,請確認用戶端有權限建立或管理虛擬網路介面。桌面系統更新、權限變更或網路驅動程式異常,有時會使介面未能正常工作。可以在用戶端內中斷連線後重新連線,並查看連線紀錄是否出現路由、虛擬網卡或權限相關錯誤。若近期安裝過其他 VPN、代理工具或安全軟體,記下變更內容,排查時一次停用一項,比同時移除多個程式更容易確認原因。
手機則要檢查是否有其他 VPN 設定或裝置管理規則正在運作。Android 上的常駐 VPN、工作設定檔或省電限制可能影響背景連線;iOS 上若有其他 VPN 設定、內容過濾或管理描述檔,也可能改變流量處理方式。請從系統設定確認目前使用的 VPN 是預期中的用戶端,並確認該 App 未被限制背景網路活動。不同作業系統與版本的選單名稱可能不同,請以裝置目前顯示的設定為準。
動手排查 DNS 與代理模式
DNS 的工作是將網域名稱解析為可連線的 IP 位址。VPN 顯示已連線,但 DNS 請求無法送達或沒有收到回覆時,可能會出現「網路已連線、網頁卻打不開」的情況。反過來說,若能透過網址直接開啟部分服務,卻無法解析常用網域,也應優先檢查 DNS。請先確認用戶端是否提供 DNS 設定或 DNS 代理選項,並查看目前採用的模式是否符合預期;不要一次填入多組來路不明的 DNS 位址。
- 中斷 VPN,確認同一個網路可正常開啟多個平常使用的網站;若直連也失敗,先處理 Wi-Fi、行動數據或網路入口登入。
- 重新連線至 VPN,確認用戶端沒有顯示 DNS、路由或權限錯誤,並記下當前的連線模式和所選線路。
- 切換一個已提供的 DNS 模式或設定選項後,再測試相同網站;每次只改一項,並在測試後記錄結果。
- 檢查瀏覽器和用戶端的代理模式。系統代理通常隻影響遵循系統代理設定的程式,TUN 模式則可能接管更多流量;不同程式的行為並不相同。
- 若只有特定網域或 App 失敗,查看分流規則是否將它設為直連,並確認該程式使用的連線類型是否受目前模式支援。
完成檢查後,若系統或用戶端提供清除 DNS 快取的功能,可在確認目前設定正確後再使用;也可以重新啟動瀏覽器或裝置,讓舊的連線和快取狀態更新。清除快取不會修復錯誤的分流規則,也不能替代對網路鎖定或代理衝突的檢查,因此不宜把它當成第一步。若修改過 DNS 或系統代理設定,仍應確認設定已恢復至預期狀態。
分流模式尤其值得留意:瀏覽器能開啟某些網站,不代表其他 App 也使用相同路徑。規則可能依網域、IP 位址或應用程式分類流量;規則更新後,原本的例外也可能改變。切換至全域模式可以協助判斷問題是否與分流有關,但全域模式可能同時改變本地網站、區域網路裝置或企業內網的連線方式,測試後應依需要恢復原本的模式。
重新選擇線路與連線協定
如果本機網路、DNS 和代理模式看起來正常,下一步可測試其他可用線路。先中斷目前連線,再選擇另一條合適的線路重新連接,之後用相同的瀏覽器、App 和網站重測。伺服器可能因維護、路由調整或臨時負載而無法正常服務;更換線路有助於分辨問題是集中在單一伺服器,還是多條線路都受影響。不要只憑伺服器名稱或一次連線結果推斷原因,應觀察相同測試是否能重複成功。
若用戶端允許切換連線協定,也可以在確認目前節點與用戶端相容後,選擇服務所提供的另一種協定測試。Shadowsocks、VMess、Trojan、Hysteria2 與 WireGuard 的設定方式與支援情況並不相同,不能只修改設定名稱就當成完成切換。請使用服務提供的設定或訂閱資料,並先確認所用用戶端支援相應協定;若匯入後節點沒有出現、連線立即中斷或紀錄顯示格式錯誤,應回到相容性與訂閱更新狀態檢查。
也可查看服務提供的線路狀態或公告,確認是否有維護資訊。若沒有公開的即時狀態資料,不要把用戶端短暫顯示的連線狀態當成伺服器整體可用性的證明。更換線路後仍無法連線時,記錄測試時間、裝置系統、用戶端名稱與版本、線路名稱、協定,以及出現的錯誤訊息;這些資訊能協助支援人員判斷問題範圍。涉及訂閱連結時,只提供必要的錯誤描述,不要將含有存取憑證的完整連結公開張貼。
還原設定並準備聯絡支援
如果問題是在修改 DNS、代理、分流或網路鎖定設定後出現,先逐項還原剛才變更的選項,再重新連線測試。確認系統時間與時區設定正常,並檢查裝置是否剛完成系統更新、安裝其他網路工具或切換網路。重開機可以清除部分暫存狀態,但不應代替檢查設定;若每次重新啟動都要重複修復,應找出造成設定變動的程式或系統規則。
若仍無法排除,可整理以下資訊後聯絡服務支援:裝置與作業系統、用戶端名稱及版本、連線模式、線路和協定、問題開始時間,以及直連與 VPN 連線時分別能否上網。描述具體表現,例如「瀏覽器無法解析網域,但本機網路正常」或「只有某個 App 無法連線」,比只說「VPN 沒網路」更容易定位問題。若用戶端提供診斷紀錄,先確認內容是否包含帳號、IP 位址或其他個人資料,再依支援管道要求提供。
需要進一步查閱協助時,可前往幫助頁面查看可用的支援方式。重設網路、移除設定檔或重新安裝用戶端前,先確認訂閱資料與登入方式可重新取得;若使用組織管理的裝置,則先詢問管理人員。排查的目標不是盲目重設所有設定,而是保留有用的現況、逐項縮小問題範圍,讓後續處理有清楚依據。
- ✅ 先保存錯誤訊息、線路名稱與問題發生時的網路環境。
- ✅ 每次只還原或更改一項設定,並在變更後用相同方式重測。
- ✅ 聯絡支援時說明直連與 VPN 連線的差異,避免只提供「不能上網」的描述。
- ❌ 不要公開訂閱連結、密碼或未經檢查的診斷紀錄。