应用里显示已连接、状态栏出现 VPN,只说明系统允许这条配置接管流量。它不保证当前节点可用,也不保证规则把你要访问的域名送去了该去的地方。把 VPN 图标当成「已经上网」,后面的每一步都会显得多余,而真正出错的那一层一直没被问到。
更有用的对照是分开看三件事。换一条能测出延迟的节点,立刻好了,就是线路问题。同一节点下,规则模式不行、全局可以,就是规则把域名判错了。全局也不行,先看本地网络和系统时间,再查 VPN 配置还在不在。三件事不要同一分钟里一起改。
先确认本地还通
Wi-Fi 本身连不上、蜂窝数据被关、系统时间偏差过大,应用里也可以显示已连接。先用直连或关掉开关,看普通网页能不能打开。本地都不通,换节点没有意义。时间不对会导致证书校验失败,表现也像「网站打不开」,却和节点无关。先把本地网络和时间摆正,再进入应用里做节点、模式和规则的对照。
测速能给出延迟的节点,比「看起来在线」的节点更值得先试。延迟测不出来,不必先改规则。测得出、网页仍打不开,再去看模式。顺序反过来,你会在一份过期订阅上反复调整规则,浪费的是对照次数,也浪费本来还能用的那几条节点。
模式和规则会把同一条节点用废
节点是好的,规则把域名判成直连,浏览器照样打不开。节点是好的,某个 App 被单独设成不走代理,那个 App 照样转圈。这类情况和「节点死了」在屏幕上几乎无法区分。所以日常默认用规则模式,排障时才切全局:全局恢复了,就回去查名单和分应用;全局也没有,再换节点或检查订阅是否过期。
DNS 被改过、规则列表刚自动更新、你自己加过一条关键字,都可能让昨天还能打开的站点今天失败。回想最近改过什么,比同时换三样设置更有效。一次只改一项。改完打开同一个页面看结果,再决定下一步。
已连接只回答「系统有没有允许接管」。网页能不能打开,要另看节点、模式、规则和本地网络。四层里任何一层失败,图标都可以还在。
什么时候不该先重装
重装会清掉应用数据,也清掉你刚用来对照的信息。在还没分清是节点、模式还是本地网络之前重装,得到的是一个空客户端,问题往往还在。先留下配置,再决定要不要重装。空列表装回来之后,你甚至无法重复刚才的对照。
也先确认装的是正版。来路不明的安装包会在「已连接」之外再加一层未知行为,对照更难做。开发者应是 Shadow Launch Technology Limited,应用 ID 应是 932747118。身份核对过了,再谈节点和模式。
对照时只看一个页面
不要今天用这个站点试,明天换另一个应用试,再过一天改用测速页。对照物一换,你不知道是网站自己的问题,还是你的配置变了。选定一个昨天能打开、今天打不开的地址,在直连、规则、全局和另一条节点之间来回,直到某一层出现差别。有差别,就能停在那一层,不必把整个客户端拆掉。
同一个页面在一种模式下能开、另一种不能开,结论已经够用。不要再换三个浏览器来「确认」。浏览器换了,缓存、DNS 和扩展也会变,对照重新变脏。先把模式和节点记下来,需要时再换应用验证,仍然一次只动一样。
浏览器能开、某个 App 不能开,先看分应用,再看那个 App 自己的网络权限。系统把蜂窝数据或无线局域网关了对某一个应用,Shadowrocket 连上了也帮不上。这类权限在系统设置里,不在节点列表里。先把系统权限打开,再回到应用里看模式,顺序不要反。
证书警告也不要先当成节点问题。系统时间不对、本地抓包证书被误装、网站自己的证书过期,都会弹出类似提示。先把时间调成自动,再决定要不要换节点。把证书警告一律理解成「要换线路」,对照会一直偏。
逐步测速见连接与测速,现象对照见常见故障。模式该怎么留,见日常为什么先用规则模式。换机后列表是空的,见换机前先留下一份配置。