别人能用只有自己连不上:单台设备故障排查
同一订阅其他设备正常、单台设备连不上时,问题必然在本机环境而非服务方。按六层顺序排查:系统时间偏差导致证书校验失败、安全软件拦截客户端、本地端口被占用、系统代理设置残留、IPv6 或 DNS 配置异常、TUN 虚拟网卡安装失败。每一层都有明确的验证方法,逐层排除比反复重装客户端有效。
核心要点
- 其他设备正常说明订阅与节点可用,问题范围已经缩小到本机,不必再排查服务方。
- 系统时间偏差超过几分钟会导致 TLS 证书校验失败,这是最容易被忽略且最容易修复的一项。
- 客户端异常退出后系统代理设置会残留,表现为关掉软件也无法上网,需手动清除。
本文目录
同一条订阅,家人或同事的设备都正常,只有你这台连不上——这个现象本身就是最有价值的诊断信息:它已经排除了订阅失效、节点被封和服务方故障。问题必然在本机环境。
这类故障容易被误判,因为症状(节点全部超时)与服务方故障完全一样,于是很多人反复重装客户端、更换订阅,而真正的原因往往在客户端之外。下面按由简到繁的顺序逐层排查。
第一层:系统时间
这一项排在最前面,因为它最容易被忽略、修复成本最低,却能直接导致全部节点不可用。
多数代理协议基于 TLS,握手时需要校验证书有效期,而校验依赖本机时间。时间偏差超过几分钟就可能导致握手失败,表现为所有节点超时或日志中出现证书相关错误。
处理方式:开启系统的自动同步时间,并确认时区设置正确(时区错误同样会造成偏差)。双系统设备、长期断电的设备和刚重置过的设备最容易出现这个问题。
第二层:安全软件拦截
部分杀毒软件与防火墙会把代理客户端的内核文件判定为可疑程序。典型表现有两种:
- 内核启动失败:日志提示找不到内核文件——文件已被静默删除或隔离。
- 连接建立不了:程序运行正常但所有连接失败,防火墙拦截了出站请求。
处理方式:在安全软件的隔离区确认是否有相关文件被删除,把客户端所在目录加入信任列表,然后重新解压安装包(被删除的文件不会自动恢复)。首次运行客户端时系统防火墙弹出的网络访问提示必须允许,误点拒绝后需要到防火墙规则中手动修改。
公司统一管理的终端可能没有权限调整这些设置,此时应联系管理员而非继续尝试。
第三层:本地端口占用
客户端需要在本机监听端口(常见 7890、1080、10808 等)。若该端口已被其他程序占用,客户端会启动失败或静默无法工作。
最常见的占用来源是此前未完全退出的另一个代理客户端。处理方式:确认没有其他同类软件在后台运行(检查系统托盘与任务管理器),或直接在客户端设置中改用一个不常用的端口号。
第四层:系统代理残留
这一层解释了一个高频困惑:关掉客户端后反而完全上不了网。
客户端开启系统代理时会修改系统设置,把流量指向本地端口。正常退出时它会还原设置,但异常崩溃或被强制结束进程时来不及还原,系统就会继续把流量发往一个已经不存在的端口。
处理方式:在系统的代理设置中手动关闭”使用代理服务器”;或重新启动客户端,然后正常退出一次,让它自行清除。各种运行模式与系统代理的关系见代理模式详解。
第五层:IPv6 与 DNS
- IPv6:本地网络提供 IPv6 而代理链路只处理 IPv4 时,部分请求可能绕过代理直接走 IPv6 出口。表现为部分网站正常、部分异常,或 IP 检测显示的出口与所选节点不符。可在客户端中启用 IPv6 处理,或临时关闭系统 IPv6 做对照测试。
- DNS:解析请求未走代理时,可能拿到被污染的结果,表现为能连上节点但特定网站打不开。这类问题的机制与识别方法见DNS 污染、泄露与劫持。
第六层:TUN 虚拟网卡
使用 TUN 模式时,多出一层可能出问题的组件:
- 网卡安装失败:需要管理员权限,Windows 上应以管理员身份运行客户端。
- 开启 TUN 后完全断网:多为路由表或 DNS 接管配置异常,先关闭 TUN 确认能否恢复,再逐项调整。
- 残留的虚拟网卡:卸载旧客户端后遗留的网卡可能与新客户端冲突,可在设备管理器中确认。
TUN 模式的原理、权限要求与常见故障详见 TUN 模式详解。
第七层:路由器与 MTU
如果前六层都已排除,还有两个位于设备之外但仍属”本地”的因素:
- 路由器层面的限制:部分路由器固件会拦截特定端口或协议,也有家庭路由开启了自带的广告过滤或家长控制功能而影响代理连接。验证方法是用手机热点替代家庭 Wi-Fi 测试——若热点下正常,问题在路由器而非设备。
- MTU 设置异常:MTU 过大时,大数据包在链路中被丢弃而小包正常通过,表现很有迷惑性:能连上、能打开简单页面,但加载大图片或下载文件时卡住。这类问题在部分 PPPoE 拨号和移动网络环境下更常见,可在客户端或系统网络设置中适当调低 MTU 做对照测试。
这两项排在最后,是因为它们的出现频率低于前六层,且调整前应确认其他可能性已被排除。
排查顺序小结
| 顺序 | 检查项 | 验证方法 |
|---|---|---|
| 1 | 系统时间 | 开启自动同步,确认时区 |
| 2 | 安全软件 | 查隔离区,加信任后重装 |
| 3 | 端口占用 | 关闭其他代理软件或改端口 |
| 4 | 系统代理残留 | 手动关闭系统代理设置 |
| 5 | IPv6 / DNS | 临时关闭 IPv6 对照测试 |
| 6 | TUN 网卡 | 关闭 TUN 确认能否恢复 |
| 7 | 路由器 / MTU | 换手机热点对照,调低 MTU 测试 |
仍然无法解决时
换一个网络环境测试(例如用手机热点),可以进一步区分是本机软件问题还是本地网络限制。公司网络、校园网络常会屏蔽代理连接或限制长连接,这类限制在本机层面无法绕过,与设备故障是两回事。
如果换网络环境后恢复正常,问题在原网络的限制策略;如果仍然失败,且以上六层都已排除,可以把客户端配置目录整体删除后重新导入订阅——这一步会清掉可能损坏的本地配置文件,但要注意先确认订阅链接已妥善保存。
常见问题
系统时间不对会导致代理连不上吗?
会。多数代理协议基于 TLS,证书有效期校验依赖本机时间。时间偏差超过几分钟就可能导致握手失败,表现为节点全部超时或提示证书错误。开启系统的自动同步时间并确认时区正确,是排查时应最先确认的一项。
杀毒软件和防火墙会拦截代理客户端吗?
会。部分安全软件会将代理客户端的内核文件判定为可疑程序并直接删除或隔离,表现为内核启动失败或文件消失。可在安全软件中把客户端目录加入信任列表后重新解压安装包。企业统一管理的终端可能无法自行调整。
关闭客户端后电脑还是上不了网怎么办?
多为系统代理设置残留。客户端异常退出时来不及还原系统设置,导致系统仍把流量指向已关闭的本地端口。在系统的代理设置中手动关闭「使用代理服务器」即可恢复;也可重新启动客户端,正常退出一次让它自行清除。
为什么手机能用电脑不能用?
两者的网络环境和拦截机制不同。电脑侧多出防火墙、杀毒软件、系统代理设置和端口占用几个变量,手机侧则更多受权限设置影响。既然手机正常,说明订阅和节点没问题,应集中排查电脑本机环境。
IPv6 会影响代理连接吗?
可能。当本地网络提供 IPv6 而代理链路只处理 IPv4 时,部分请求可能绕过代理直接走 IPv6 出口,表现为部分网站可访问、部分不可访问,或出口 IP 与预期不符。可在客户端中启用 IPv6 处理,或临时在系统网络设置中关闭 IPv6 验证。
相关阅读
Clash 显示所有节点 Timeout 的原因与处理方法
Clash Verge Rev 或 Mihomo Party 中所有节点延迟测试同时显示 Timeout,多与订阅状态、本地网络或客户端配置有关。本文按概率列出七类常见原因,并给出逐项排查步骤与判断依据,适合刚接触代理客户端的用户。
TUN 模式是什么:开启后无法访问网络怎么办
解释 TUN 模式通过虚拟网卡接管全部流量的工作原理及其与系统代理的区别,整理开启后断网的五类常见原因,并给出按序排查与快速恢复方法。
Wi-Fi 可以连接但移动数据无法连接的常见原因
分析代理在 Wi-Fi 下正常、切到移动数据就失效的原因:运营商 NAT、IPv6 优先、UDP 限制与系统权限,并给出快速区分与逐项排查方法。