代理连接失败?不要立刻怀疑是机场跑路。网络链路极其复杂,本手册将引导你使用标准 CLI 工具进行逐层故障排查 (Troubleshooting)。
> STEP_1: 本地 域名解析系统 与 虚拟网卡 网卡检查
首先确认本地客户端是否正常接管了网络。在终端运行 `ping google.com`。如果提示找不到主机,说明 域名解析系统 泄漏或分流规则崩溃。此时需要检查客户端的 域名解析系统 设定(建议使用 `1.1.1.1` 或 `8.8.8.8` 作为 Fallback)。
> STEP_2: 节点连通性测试 (TCP_PING)
不要只依赖客户端的 控制报文协议 延迟测试。部分防火墙会丢弃 控制报文协议 包。使用 `curl -v http://www.google.com -x socks5://127.0.0.1:7890`(假设你的本地端口是 7890)直接测试 传输控制协议 通道握手情况。
> STEP_3: 查阅底层报错日志 (READ_THE_LOGS)
打开 开源代理客户端 或 全平台开源代理工具 的日志面板,寻找 `连接超时`, `连接被拒绝`, 或 `证书验证失败`。如果是证书错误,往往意味着遭到了中间人干扰 (中间人干扰) 或机场服务器配置过期。更多有关协议特征被墙的深层分析,可查阅 VPN-开源代理客户端 技术档案室。
> STEP_4: 更新订阅与时间同步
很多基于 主流代理传输协议 的协议对时间戳校验极为严格。确保你的操作系统时间已开启 网络时间协议 自动同步,时间误差超过 90 秒将导致完全无法建立加密隧道。