VPN 刚连上就断、电脑待机后失去连接,或者手机在 Wi-Fi 与移动数据之间切换后无法自动恢复,通常不是单一原因造成的。连接过程同时涉及本地网络、客户端权限、订阅配置、协议握手、DNS、系统代理和远端线路,任何一层出现变化,都可能表现为“频繁掉线”。
排查时最重要的是不要一开始就反复更换节点或重装客户端。先记录掉线发生的时机,再按照网络、线路、协议、系统和应用设置逐层缩小范围。这样既能避免误改已经正常的配置,也能判断问题究竟来自当前网络环境,还是来自某一条线路和客户端本身。
90+
国家覆盖
200+
线路选择
不限
同时在线设备
60 天
无理由退款
先判断掉线发生在什么时刻
“掉线”可能指客户端显示断开、系统代理失效、某个应用无法访问,也可能只是目标网站主动结束了会话。不同表现对应的检查重点不同。建议每次故障都记录四项内容:使用的设备与系统、接入方式、所选线路和掉线前正在进行的操作。例如,电脑连接家庭 Wi-Fi 时持续正常,但合盖唤醒后断开;手机在 Wi-Fi 下没有问题,切换到移动数据后无法重连;或者所有设备都在同一时间失去连接。这些信息比单纯描述“速度很慢”更有排查价值。
- ✅ 只在锁屏、睡眠或唤醒后掉线:优先检查系统省电与后台权限。
- ✅ 只在 Wi-Fi 与移动数据切换后失效:优先检查网络切换和自动重连设置。
- ✅ 只有某个节点断开:先更换同地区的另一条线路,暂时不要改系统配置。
- ✅ 所有节点都无法连接:检查本地网络、订阅状态、系统时间和客户端版本。
- ❌ 不要同时运行两个代理客户端,否则系统代理、TUN 或路由表可能互相覆盖。
还要区分“连接隧道断开”和“单个应用断开”。如果客户端仍显示已连接,但浏览器无法打开网页,可能是系统代理没有生效、DNS 请求失败,或浏览器没有遵循系统代理。如果只有一个网站或应用中断,而其他服务仍然可用,则应进一步确认目标服务的会话、地区规则和应用自身网络设置。
先排除 Wi-Fi、移动网络与路由器问题
本地接入网络是最常见、也最容易被忽视的影响因素。无线信号不稳定、路由器自动切换频段、公共网络需要网页认证、移动网络短暂重新注册,都会让已经建立的长连接中断。此时即使远端线路没有变化,客户端也可能无法恢复原来的会话。
可以先关闭代理连接,使用同一网络打开普通网页,观察是否存在普遍性断网、DNS 解析缓慢或需要重新登录认证的情况。接着重启 Wi-Fi 或移动数据,再只连接一条线路进行测试。如果直连本身就不稳定,继续更换节点通常不会解决根因。
切换网络后的正确处理
从 Wi-Fi 切换到移动数据时,设备的本地 IP、默认网关和 DNS 可能全部改变。旧的 TCP 或 UDP 会话无法继续使用并不奇怪,客户端需要重新建立连接。部分客户端会自动重连,部分客户端则需要手动点击断开后再次连接。若客户端一直显示“正在重连”,可以按以下顺序处理:
- 确认新网络能够正常打开普通网页,并完成公共 Wi-Fi 的网页登录。
- 在客户端中手动断开当前连接,等待状态完全恢复为未连接。
- 刷新订阅前先保留原有配置,避免把网络切换问题误判为订阅失效。
- 重新连接同一条线路,若仍失败,再测试另一条协议或线路。
- 确认连接后打开 IP 检测,检查出口和 DNS 是否已经恢复。
路由器侧也可能影响长连接。家用路由器的重拨、固件更新、家长控制、流量管理或 UDP 会话回收,都可能让某类协议比其他协议更容易断开。若电脑和手机连接同一个 Wi-Fi 时都出现类似问题,而换到移动网络后恢复,应优先检查路由器与运营商接入,而不是立即判定服务节点不可用。
通过线路与协议定位连接问题
如果普通网络稳定,但某条线路反复断开,可以先比较不同线路的表现。直连通常由本地网络直接到达远端节点,路径简单但更依赖公网路由;中转线路先经过入口,再转发到海外出口;IEPL 专线则着重改善入口与出口之间的跨境传输路径。它们描述的是网络路径,不是协议名称,因此不能把“专线”或“某某协议”直接当成稳定性的证明。
| 现象 | 优先测试 | 可能原因 | 处理方向 |
|---|---|---|---|
| 只有单条线路频繁断开 | 同地区其他线路 | 该入口拥塞、维护或路径波动 | 暂时更换线路并记录故障时间 |
| 所有 TCP 线路正常,UDP 线路不稳 | Shadowsocks、VMess 或 Trojan | 当前网络对 UDP 或 QUIC 支持不佳 | 优先使用 TCP 或 TLS 传输线路 |
| 握手后很快断开 | 检查系统时间与 TLS 配置 | 证书、服务器名称或时间校验不一致 | 更新客户端并重新获取兼容配置 |
| 连接显示正常但应用无网络 | 检查代理模式与 DNS | 应用没有使用系统代理或分流规则未匹配 | 先用规则模式,再短时测试全局模式 |
Shadowsocks、VMess、Trojan、VLESS、Hysteria2 和 WireGuard 的连接机制并不相同。Hysteria2 依赖 QUIC 与 UDP,适合在部分波动网络中尝试,但如果当前网络限制 UDP,反而可能更容易失败。Trojan、VMess 或 VLESS 的连接还可能受到 TLS、传输方式、服务器名称和客户端内核兼容性的影响。WireGuard 属于系统级隧道方案,配置简洁,但也需要确认系统权限、密钥和网络是否允许相应的 UDP 通信。
如果订阅能够更新,但导入后的某些节点无法连接,说明订阅获取层和线路连接层是两个不同问题。建议先更新客户端,再重新刷新订阅,并确认客户端支持订阅返回的协议格式。不要把一个旧版客户端无法识别新字段的问题,误判成所有线路都失效。
检查电脑与手机的后台权限
锁屏后掉线、切换应用后断开,常见原因是操作系统暂停了客户端的后台活动。移动系统可能限制后台联网、电池使用和自动启动;电脑系统则可能在睡眠时断开网络适配器,或在唤醒后没有把系统代理重新交给客户端。不同版本系统的菜单名称会变化,但检查方向基本一致。
Windows、macOS 与 Linux
Windows 用户可以检查客户端是否被防火墙或安全软件拦截,并确认系统代理地址没有被其他软件改写。若使用 TUN 模式,还要确认客户端拥有创建虚拟网卡或修改路由的权限。macOS 用户应检查网络扩展、登录项和睡眠后的后台运行权限;当系统询问是否允许添加 VPN 配置时,需要确认允许的是预期客户端。Linux 用户则要留意 NetworkManager、systemd-resolved、防火墙规则与客户端内核之间是否存在冲突。
电脑睡眠后无法自动恢复时,先关闭客户端,再重新打开并连接,不要立即删除订阅。若重启客户端即可恢复,问题更可能出在唤醒后的网络状态或后台服务,而不是账户本身。还可以在客户端中关闭“系统启动时自动连接”进行一次对照测试,排除启动顺序导致的代理覆盖。
Android 与 iOS
Android 设备应检查电池优化、后台数据、自动启动和系统 VPN 权限。部分厂商会在屏幕关闭后暂停后台应用,即使客户端界面仍显示已连接,实际隧道也可能已经失效。iOS 用户应检查“设置”中的 VPN 配置是否仍然存在,并确认客户端允许使用移动数据;从 Wi-Fi 切换到蜂窝网络后,手动断开再连接通常比等待旧会话恢复更可靠。
如果手机安装了多个 VPN 或网络过滤应用,应暂时只保留一个启用。广告拦截器、家长控制、企业管理配置和安全软件都可能安装自己的网络扩展,与代理客户端争抢系统流量入口。排查完成后再逐项恢复,能够更准确地找到冲突来源。
调整客户端模式、DNS 与订阅设置
客户端的全局模式、规则模式和直连模式会决定哪些流量经过代理。规则模式下,只有匹配规则的域名或应用才会走代理;如果规则集过期、域名分类不完整,用户可能误以为连接掉线,实际只是某个请求被错误地直连。全局模式适合短时排查,不建议在原因未确认时长期保持,因为它会让更多系统服务经过代理,增加定位范围。
TUN 模式能够接管更多没有读取系统代理的应用,但也更容易与其他虚拟网卡、路由软件和安全工具冲突。遇到“浏览器正常、桌面应用断开”的情况,可以先关闭 TUN,使用系统代理测试;若结果相反,再检查应用是否支持系统代理。DNS 方面,应确认解析请求没有因分流规则错误而走到不可用的网络,且不要同时启用多个 DNS 接管功能。
订阅设置也值得检查。订阅更新失败时,客户端可能继续使用本地缓存;缓存里的节点名称仍然存在,并不代表服务器端配置没有变化。确认订阅链接完整、没有多余空格,刷新后观察更新时间和节点数量是否发生合理变化。订阅链接属于敏感配置,不要复制到公开网站或来源不明的转换工具中。
- ✅ 更新客户端到支持当前订阅格式的版本。
- ✅ 保留一份原始订阅地址,再进行刷新或重新导入。
- ✅ 先用系统代理测试,再决定是否开启 TUN。
- ✅ 连接后在发生问题的同一应用内验证,而不是只看另一个浏览器。
- ❌ 不要同时打开多个客户端的自动代理和 DNS 接管功能。
一套可复用的动手排查流程
下面的流程适合电脑和手机,目标是用较少改动判断故障层级。每完成一步,都先观察结果,再决定是否继续。若某一步已经恢复稳定,应保留修复前后的设置差异,方便以后遇到相同问题时快速处理。
- 记录掉线时间、设备、接入网络、线路名称和客户端模式。
- 关闭其他代理、网络过滤器和加速软件,避免多个虚拟网络同时运行。
- 确认普通网页可以打开,公共 Wi-Fi 已完成认证,移动数据没有被系统禁用。
- 手动断开客户端,等待状态结束后重新连接同一线路。
- 如果仍然掉线,测试同地区的另一条线路;不要同时更改协议、DNS 和分流。
- 若 UDP 线路失败,改用 TCP 或 TLS 类型的兼容线路进行对照。
- 检查系统时间、后台权限、电池优化、系统代理和 VPN 配置权限。
- 连接成功后检查出口与 DNS,再在实际发生故障的应用里进行持续操作。
- 仍无法定位时,保存客户端日志、线路名称、系统版本和故障时间,提交给服务支持。
日志中常见的提示包括 timeout、TLS handshake failed、connection reset、DNS error 或 permission denied。timeout 更偏向网络路径或远端无响应;TLS handshake failed 需要检查时间、服务器名称和协议参数;connection reset 可能与中途网络设备、线路或服务端主动关闭有关;permission denied 则应优先检查系统权限。日志不能单独证明责任归属,但能帮助支持人员复现相同条件。
如果频繁掉线影响工作,建议准备一个备用方案:保留另一条地区相近、协议不同的线路,并记住客户端中刷新订阅、切换模式和查看日志的位置。备用线路的价值不在于保证永远不断,而在于主线路异常时可以快速进行对照,避免每次都从头重装。
常见问题
为什么手机锁屏后 VPN 容易断?
锁屏后系统可能限制客户端后台联网,尤其是在省电模式或电池优化开启时。应检查后台活动、移动数据权限和系统 VPN 配置,并确认没有其他应用接管网络。若系统允许后台运行但仍无法恢复,可以关闭旧连接后手动重新连接。
频繁掉线需要立即重装客户端吗?
不需要。重装会清除本地配置和排查线索,只有在确认客户端文件损坏、升级失败或配置无法清理时才考虑重装。更合理的顺序是重启客户端、检查权限、更新订阅、测试其他线路,再决定是否重新安装。
换协议后仍然掉线,说明服务不可用吗?
不一定。协议切换只能改变客户端与节点之间的通信方式,不能消除本地 Wi-Fi、路由器、DNS、系统权限或目标服务会话的问题。应在相同设备和网络下比较结果,并记录是握手失败、连接中途断开,还是只有某个应用无法使用。
什么时候应该提交工单?
当多个网络环境、多个兼容客户端和多条线路都出现相同问题,或者订阅始终无法更新、账户状态与套餐显示不一致时,就应提交工单。提供系统平台、客户端版本、线路名称、故障时间和脱敏后的日志,比只发送“连不上”更有助于快速处理。需要注意,不要在工单中直接公开完整订阅链接或账号密码。