同一份配置在家裡好好的,到了公司或宿舍就連不上。受限網路的問題幾乎都能歸到四類裡,按下面的順序試,比亂改配置快。

動手之前先確認一件事:多數學校和公司對網路使用有明文規定。這篇講的是技術排查,不是繞開管理規定的建議。

一、認證頁面打不開

連上 Wi-Fi 需要先在瀏覽器登入的那種網路(校園網、酒店、辦公訪客網)。如果代理或 TUN 開著,認證頁面本身也會被送進隧道,結果就是頁面轉圈打不開。

解法很簡單:先把系統代理和 TUN 都關掉,完成認證,再打開。嫌麻煩就把認證域名和閘道器網段寫成直連,認證時不用再切開關。

合作推薦 訂閱連結從哪來? 本站合作機場註冊即送 1GB 香港高速體驗流量,可直接一鍵匯入。 取得高速節點

二、內網 DNS 劫持

訂閱匯入失敗的報錯介面與四步排查清單
受限網路裡,第一個報錯的往往是訂閱更新

症狀是解析結果明顯不對:某些域名指向內網地址,或者被塞了廣告頁。企業和校園網普遍會接管 DNS。

開 TUN + fake-ip 能把 DNS 查詢收進核心,但要給內網域名留後路,否則 OA、內網網盤全解析不到。在 dns 段裡用 nameserver-policy 把內網字尾指回內網 DNS,其它走加密解析。配置寫法見 DNS 設定與防洩漏

三、只放行 80 和 443

不少企業出口只開這兩個埠。表現是:訂閱能更新(走 443),但節點一個都連不上,測速全超時。

  • 在節點列表裡挑埠是 443 的線路,優先 TLS 類協議。
  • 服務商通常提供多個入口埠,面板裡換一個 443 的中轉。
  • 如果連 443 也做了深度檢測,換協議或換埠有時有效、有時無效——這一步沒有保證,試過不行就別死磕。

四、內網資源要直連

代理一開,OA、印表機、共享盤、內網 Git 全變慢或直接連不上——因為它們的流量也被送去了國外。把內網網段和公司域名加成直連:

prepend-rules:
  - DOMAIN-SUFFIX,corp.example.com,DIRECT
  - IP-CIDR,10.0.0.0/8,DIRECT,no-resolve
  - IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve

把域名換成你們自己的。用 Merge 追加這段,訂閱更新後不會丟,規則語法見自定義規則大全

還有兩個常見絆腳石

埠被安全軟體佔了。公司電腦常裝終端管控類軟體,7890/7897 被佔用時核心起不來,按埠衝突排查換個埠即可。

訂閱根本拉不下來。受限網路裡第一個失敗的常常是訂閱更新。先用手機熱點更新一次,把節點列表拿到手,再回到公司網路挑能用的;報錯碼對照訂閱匯入失敗排查