VPN 明明显示“已连接”,网页却打不开,YouTube 一直转圈,ChatGPT 也无法加载。
这类问题最容易让人误判成“节点坏了”或者“软件坏了”,然后开始反复换节点、重装 App、重置网络。
实际上,VPN 显示已连接,只能说明连接流程中的一部分已经成功,并不代表 DNS、路由、节点出口和目标网站都正常。
一次完整的访问大致要经过:
设备 → Wi-Fi/蜂窝网络 → VPN 客户端 → 系统路由/DNS → VPN 节点 → 出口网络 → 目标网站
其中任何一环出现异常,都可能表现为:
- VPN 显示已连接,但所有网页都打不开
- 国内网站能开,海外网站打不开
- 浏览器打不开,但某些 App 正常
- 手机流量可以,连接 Wi-Fi 后却不能用
- 只有某一个节点无法上网
- 换了多个节点还是没有网络
因此,正确做法不是马上重装,而是先缩小故障范围。
第一步:先断开 VPN,确认原始网络是否正常
先关闭 VPN,再测试几个正常网站。
重点判断两件事:
- 当前 Wi-Fi 或蜂窝网络本身是否能正常上网
- 问题是不是只有在开启 VPN 后才出现
如果断开 VPN 后仍然不能访问互联网,优先检查:
- Wi-Fi 是否真正联网
- 路由器是否正常
- 当前宽带或运营商网络是否异常
- 是否只有当前设备出现问题
如果关闭 VPN 后网络立即恢复,则可以继续排查 VPN 链路。
可以先看这张判断表
|
现象 |
优先排查方向 |
|
不开 VPN 也不能上网 |
本地网络、路由器、运营商 |
|
开 VPN 后才断网 |
VPN 客户端、路由、DNS、节点 |
|
蜂窝网络正常,Wi-Fi 异常 |
当前 Wi-Fi、路由器、DNS、网络策略 |
|
所有网络都无法使用 VPN |
客户端、系统配置、账号或节点 |
|
只有一个节点异常 |
当前节点或出口 |
|
只有一个网站打不开 |
目标网站、DNS、出口 IP、地区策略 |
Windows 官方也明确区分“已连接到 Wi-Fi/VPN”和“互联网真正可用”这两个状态。即使系统显示已连接,特定网站、应用、防火墙或网络配置仍可能导致访问失败。(微软支持)
第二步:不要只换一次节点,要用“交叉测试”判断
如果原始网络正常,接下来测试 VPN 节点。
建议按这个顺序:
- 当前节点断开后重新连接一次
- 换同地区的另一个节点
- 再换一个不同地区节点
- 同时测试多个网站或 App
不要只打开一个网站就下结论。
例如:
- A 节点:所有网站都打不开
- B 节点:正常
- C 节点:正常
这种情况下,问题更可能集中在 A 节点或它的出口。
如果:
- A、B、C 节点全部不能用
- 换不同地区也没有改善
就不应该继续把重点放在“节点质量”上,而要继续排查本地 DNS、系统代理、虚拟网卡或网络冲突。
Telescope 实际排障时也遵循这个原则
对于“连接成功但没网络”的反馈,我们不会仅根据客户端上的“已连接”状态判断线路是否正常,而是继续区分:
- 单节点异常
- 单地区异常
- 单设备异常
- 单网络环境异常
- 全部环境均异常
这一步本质上是在缩小故障范围。
第三步:检查 DNS,尤其是“部分网站打不开”的情况
DNS 可以理解成互联网的“域名通讯录”。
当你打开:
youtube.com
设备需要先把这个域名转换为实际服务器地址。
如果 VPN 已经建立,但 DNS 请求没有正常完成,就可能出现:
- VPN 显示连接成功
- 浏览器一直转圈
- 某些 App 可以,网页不行
- IP 类访问正常,但域名打不开
- 部分网站可以访问,部分网站完全打不开
Android 用户尤其要注意“私人 DNS”
Android 系统支持单独配置 Private DNS,而且可以设置为:
- 关闭
- 自动
- 指定私人 DNS 服务商
Google 官方建议通常保持 Private DNS 开启,但在排查 VPN 兼容问题时,可以临时切换设置,确认问题是否与自定义 DNS 配置有关。(Google 帮助)
如果你曾经手动填写过私人 DNS,可以先:
- 打开 Android 设置
- 进入“网络和互联网”
- 找到“私人 DNS”
- 临时切换为“自动”
- 重新连接 VPN 测试
Windows 用户可以尝试刷新 DNS
Windows 官方的网络故障排查中,也包含刷新 DNS 缓存和检查代理设置。(微软支持)
可以先使用系统自带的网络故障排除工具,而不是立即删除网络驱动。
第四步:检查系统代理和其他 VPN 是否冲突
有些用户手机或电脑里并不只有一个网络工具。
常见情况包括:
- 以前安装过其他 VPN
- 浏览器单独设置了代理
- Windows 残留手动代理
- 公司电脑存在代理脚本
- 安全软件修改过网络
- 多个 VPN 同时抢占网络接口
这类情况下,VPN 本身可能已经连接成功,但实际流量却没有按照预期路线发送。
Windows 尤其值得检查系统代理
Microsoft 官方说明中,VPN 和 Proxy 是两个独立的网络配置机制。
如果系统中残留手动代理,浏览器流量可能仍然被发送给那个代理服务器,而不是按你当前预期的 VPN 路径访问。(微软支持)
可以检查:
设置 → 网络和 Internet → 代理
如果你并不需要手动代理,却看到一个陌生的代理地址或脚本,建议先记录当前设置,再临时关闭进行测试。
不要直接删除自己不了解的企业网络配置。
第五步:如果“手机流量能用、Wi-Fi 不能用”,重点查 Wi-Fi,而不是继续折腾账号
这是非常典型的一类问题。
例如:
- 使用 5G/4G 蜂窝网络连接 VPN:正常
- 切回家里 Wi-Fi:连接成功但没网络
- 换另一个 Wi-Fi:又正常
这时至少可以确认一件事:
VPN 客户端和账号并非在所有网络下都完全失效。
问题范围已经被缩小到了:
当前 Wi-Fi 环境 ↔ VPN 之间的链路
可能涉及:
- 路由器 DNS
- IPv6
- MTU
- 路由器防火墙
- UDP/TCP 可达性
- 路由器固件
- 宽带运营商路由
- 企业、学校、酒店等网络策略
Telescope 过去也实际遇到过类似反馈:同一名用户在家庭 Wi-Fi 下无法正常使用,但切换蜂窝网络后恢复;同一路由器下的 Windows 有线设备却可以使用。
这类现象说明,“VPN 能不能用”不能只看账号,也不能只看节点,而要比较设备、接入方式和网络环境。
如果你也遇到这种情况,建议至少做下面 4 组测试:
|
测试 |
目的 |
|
当前手机 + Wi-Fi |
确认原始故障 |
|
当前手机 + 蜂窝网络 |
判断是否与 Wi-Fi 强相关 |
|
当前手机 + 另一个 Wi-Fi |
判断是否为单一路由器问题 |
|
同一 Wi-Fi + 其他设备 |
判断是否为单设备问题 |
这四次测试的价值,通常比反复重装 VPN 更大。
第六步:按设备继续细查
iPhone / iPad
优先顺序建议是:
- 断开 VPN,确认普通网络正常
- Wi-Fi 与蜂窝网络交叉测试
- 更换节点
- 检查是否安装多个 VPN 或网络安全类 App
- 重启设备
- 最后才考虑“还原网络设置”
不要把“还原网络设置”放在第一步。
因为这类操作会同时影响已保存 Wi-Fi、VPN 和其他网络配置,恢复成本较高。
Android
重点检查:
- 私人 DNS
- Always-on VPN
- “阻止未使用 VPN 的连接”
- 系统省电策略
- 是否同时运行其他 VPN
Android 官方支持 Always-on VPN。
另外,一些 Android 配置还可以设置“阻止不经过 VPN 的连接”。在这种模式下,如果指定 VPN 本身异常,设备可能表现为几乎完全断网。(Google 帮助)
因此,如果 Android 出现“VPN 断了以后也没网”,应检查这一项。
Windows
建议按以下顺序排查:
- Windows 网络状态
- 系统代理
- 网络故障排除工具
- DNS 缓存
- VPN 虚拟网络适配器
- 防火墙和安全软件
- 是否存在其他 VPN 客户端
Windows 官方也建议先使用系统网络故障排除工具,并检查代理、IP 和 DNS,而不是一开始就重装系统网络组件。(微软支持)
macOS
macOS 用户可以重点检查:
- 是否同时存在多个 VPN / 网络扩展
- Wi-Fi 和手机热点是否表现一致
- DNS 是否被手动修改
- 休眠唤醒后是否才出现问题
- 退出旧 VPN 后是否仍残留网络异常
如果问题只发生在睡眠唤醒后,可以先断开并重新建立连接,再判断是否需要进一步重置网络扩展。
什么情况下应该停止自己排查,直接联系客服?
如果已经做完下面这些测试:
- 原始网络正常
- 多个 VPN 节点均异常
- Wi-Fi 和蜂窝网络都异常
- 重启客户端和设备无效
- DNS 和代理没有明显异常
这时继续盲目调整系统意义不大。
联系客服时,最好一次性提供:
- 设备型号
- 系统版本
- 客户端版本