VPN 已連線卻沒生效,先別只看用戶端顯示的「已連線」。這通常只代表用戶端已連上所選線路,不表示瀏覽器、系統及每個應用程式的流量都如預期經過該線路。較可靠的方式是依序檢查出口 IP、DNS 查詢路徑,以及特定應用程式的連線結果。三項結果要一起判讀:只看網站顯示的地區,或只看某個應用程式能否開啟,都可能誤判。
開始前,記下目前選擇的線路地區,以及用戶端使用的是全域模式、規則分流,還是僅代理指定應用程式。先在中斷連線時記錄一次結果,再連上同一條線路重複檢查。盡量使用同一台裝置、同一個網路和同一個瀏覽器進行對照,避免把網路切換造成的變化誤認為線路效果。
先查出口 IP:網站看到的是哪個位址
開啟可信任的 IP 查詢頁面,記錄顯示的公網 IP 和大致位置。先在未連線時查一次,連線後重新整理頁面再查一次。若公網 IP 改變,且位置大致符合所選線路地區,表示這個查詢頁面的請求可能經由不同出口;但這還不能證明裝置上所有應用程式都走同一條路。IP 定位資料庫也可能更新較慢,因此城市名稱不完全一致,不能單憑這點判定故障。
如果兩次顯示完全相同,先確認用戶端是否啟用了分流:IP 查詢網站可能被規則判定為直連,或目前模式只接管指定應用程式。再換另一個一般網頁交叉檢查,並查看用戶端目前使用的模式。若瀏覽器同時開著其他代理擴充功能,先別急著下結論;擴充功能可能只改變瀏覽器流量,讓結果和系統中的其他應用程式不同。
再查 DNS:網域名稱由哪條路徑解析
DNS 負責將網域名稱轉換成可連線的位址。若網頁請求經過所選線路,DNS 查詢卻從另一條路徑送出,這正是檢查 DNS 洩漏時需要留意的情況。使用能顯示 DNS 解析伺服器的檢測頁面,分別記錄中斷連線和連線後的結果,並與出口 IP 的變化一併比較。若連線後仍顯示使用本地網路的解析服務,就應繼續檢查,不要只憑檢測頁面上的地名判斷是否洩漏。
有個常見干擾因素:瀏覽器的「安全 DNS」可能自行向指定的解析服務傳送加密查詢,繞過作業系統設定的 DNS。因此,檢測頁面顯示第三方解析服務,不代表請求一定繞過 VPN;還要確認瀏覽器請求本身的出口,以及目前的連線方式是否接管這項加密查詢。反過來說,即使作業系統的 DNS 設定看起來正確,也不能取代瀏覽器中的實際測試。
若要進一步確認,可以暫時比較開啟和關閉瀏覽器安全 DNS 時的檢測結果,再檢查用戶端和作業系統的 DNS 設定。測試完成後,請還原原本的安全設定。命令列網域查詢通常只反映該命令使用的解析路徑,不能直接代表瀏覽器、遊戲或其他應用程式;不同程式採用不同解析方式時,應分別驗證。
逐一驗證應用程式,別把瀏覽器結果當成整台裝置的結果
分流規則可以讓部分目的地走線路、其他目的地直連;指定應用程式模式則可能只接管你選取的程式。這類差異不一定是故障,關鍵在於實際結果是否符合設定的規則。先在瀏覽器查看出口,再到目標應用程式進行一次實際操作,例如重新整理內容、重新建立連線,或使用應用程式內建的連線診斷。只看到舊頁面或離線快取,無法證明新的請求已經經過線路。
| 觀察到的狀況 | 可能原因 | 接下來檢查 |
|---|---|---|
| 瀏覽器出口已改變,目標應用程式行為沒有變 | 瀏覽器擴充功能單獨代理,或目標應用程式未被接管 | 檢查擴充功能、指定應用程式清單及應用程式本身的代理設定 |
| 部分網站的出口已改變,其他網站沒有變 | 規則分流依網域或位址選擇不同路徑 | 檢查目前模式和規則比對結果,並更換測試網站複查 |
| 出口已改變,DNS 檢測結果仍指向原本的解析服務 | 作業系統或瀏覽器另外送出了 DNS 查詢 | 分別檢查作業系統 DNS、瀏覽器安全 DNS 和用戶端設定 |
| 出口與 DNS 都符合預期,網站仍提示地區不符 | 帳號地區、瀏覽器資料或網站本身的地區規則仍在生效 | 重新載入連線工作階段,確認帳號和平台的地區要求 |
對於有獨立代理設定的桌面軟體,也要確認它選的是「使用系統代理」、手動代理,還是不使用代理。系統代理通常只影響遵循該設定的程式,和接管裝置網路流量的連線方式並不是同一回事。若應用程式不遵循系統代理,即使用戶端顯示已連線、瀏覽器測試也正常,該應用程式仍可能直接連線。別為了讓測試結果一致就貿然切換成全域模式:先確認哪些流量原本就應該經過線路。
依照這個順序完成一次排查
- 中斷連線,在同一個瀏覽器記錄出口 IP 和 DNS 檢測結果;同時確認目標應用程式此時的連線狀況。
- 連上所選線路,確認用戶端顯示的線路和模式,再重新整理查詢頁面。比較公網 IP 是否改變,不要只看「已連線」字樣。
- 重新執行 DNS 檢測。若結果不符預期,先檢查瀏覽器安全 DNS 和系統解析設定,不要急著一次修改多個選項。
- 完全結束並重新開啟目標應用程式,發出新的請求;再根據用戶端的分流規則或應用程式清單,確認這次請求應走哪條路徑。
- 若結果仍有差異,一次只改變一個條件再測試,例如暫時改用另一條適用線路,或先了解影響再切換連線模式。記錄變更前後的結果,方便還原設定。
- ✅ 已記錄連線前後的出口 IP,且查詢使用同一台裝置和同一個瀏覽器。
- ✅ 一併檢視 DNS 檢測結果和瀏覽器安全 DNS 設定,沒有只憑地名下結論。
- ✅ 目標應用程式已發出新請求,而不是只顯示舊頁面或快取內容。
- ❌ 只看用戶端的連線圖示,就認定所有應用程式都已經過線路。
- ❌ 同時修改線路、分流和 DNS 設定,結果無法判斷是哪項變更產生影響。
如果還沒完成用戶端設定,可以先從下載頁面取得適用於裝置的用戶端,再參考快速入門頁面確認匯入與連線步驟。若已成功匯入訂閱,但線路清單沒有更新,先在用戶端重新整理訂閱,再選擇一條可用線路重試;訂閱連結是用來取得設定,不是貼到瀏覽器網址列就能驗證出口。
看似未生效的其他原因
網站仍記得先前的地區
網站可能會依據帳號地區、已儲存的登入狀態、快取或自身的內容授權規則判斷可瀏覽的內容。即使出口 IP 已改變,頁面顯示也不一定會立刻更新。可以先重新載入頁面,再登出並重新登入相關服務進行比對;若涉及會員資格或帳號地區限制,仍應以平台自身規則為準。別把「內容沒有變化」直接當成「VPN 沒有接管網路」。
應用程式沒有重新建立連線
部分應用程式會維持已建立的網路工作階段。在連上 VPN 前已開啟的應用程式,可能繼續使用舊連線,直到主動重新連線。測試時請完全關閉並重新啟動應用程式,確認它已送出新請求。如果只有某個應用程式異常,應優先檢查它的網路設定和分流規則比對情況,不必反覆重新安裝整個用戶端。
IPv6 或瀏覽器的額外連線管道造成不同結果
裝置和網站可能同時支援 IPv4 與 IPv6,兩種 IP 位址的路由不一定相同。若檢測頁面分別顯示兩種公網位址,應分別確認,不要只記錄其中一種。瀏覽器的 WebRTC 檢測也可能顯示區域網路位址或候選位址;出現本地位址本身,不代表公網流量已經繞過線路。應留意遠端實際可見的公網出口是否與預期衝突,並搭配實際連線路徑判斷。
如何判斷排查完成
結論只涵蓋實際驗證過的範圍:瀏覽器查詢的出口 IP 符合預期、DNS 查詢路徑已確認,而且目標應用程式的新請求也依分流設定運作,就可以說這些已測試的流量符合預期。若只有一項結果異常,就沿著該項對應的設定繼續檢查,不必把所有問題都歸咎於線路。不同網站的地區判定和不同應用程式的代理行為可能各不相同;定期依實際用途複查,比記住某次檢測頁面的顏色更有幫助。
若要更換地區或比較線路類型,可以查看 VPNQN 的線路頁面;若問題仍與設定、分流或解析有關,可以接著閱讀問題診斷。回報問題時,提供裝置系統、用戶端模式、所選地區,以及上述檢查中出現差異的環節,比只說「連上了卻不能用」更容易找出原因。