Appearance
节点连接失败与全红超时排查
导读:当你打开电脑准备工作或娱乐,却发现客户端里的节点点击测速后整版全红全部超时 (Timeout),无法打开任何外网页面。别慌,这种情况 90% 都不是电脑硬件坏了,按照本文提供的四步系统化排查法,5 分钟内即可恢复。
一、故障诊断排查流程图
mermaid
flowchart TD
Start["节点全部超时 (Timeout / 9999ms)"] --> Step1{"步骤一:检查系统时间误差<br/>是否与北京时间相差 >60秒?"}
Step1 -->|是| Fix1["同步 Windows/macOS 系统网络时间<br/>(90% 的人在此解决)"]
Step1 -->|否| Step2{"步骤二:检查机场套餐与余额<br/>官网能否登录?流量用完?已过期?"}
Step2 -->|是| Fix2["登录官网续费或工单咨询维护"]
Step2 -->|否| Step3{"步骤三:检查核心端口与代理冲突<br/>7890 端口被占?其他 VPN 残留?"}
Step3 -->|是| Fix3["杀死冲突进程,修改混合端口至 7899"]
Step3 -->|否| Step4{"步骤四:检查 TUN 模式与网卡驱动<br/>Wintun 驱动损坏?杀软拦截?"}
Step4 --> Fix4["以管理员权限运行客户端,重装 TUN 核心"]二、四步黄金排障法
步骤一:校准本地系统时钟(首要罪魁祸首!)
在加密代理协议中(如 Vmess、Trojan、Shadowsocks、Hysteria2),TLS 安全证书握手和时间戳防重放攻击机制要求客户端本地时间与海外服务器时间误差必须在 60 秒以内。如果误差超过 60 秒,节点会直接单方面拒绝握手,导致所有节点全部超时。
- Windows 用户修复:
- 鼠标右键点击屏幕右下角任务栏的【时间与日期】;
- 点击【调整日期和时间】;
- 确认打开 【自动设置时间】 开关;
- 点击下方的 【立即同步】 按钮,确保显示“上次成功的时间同步”为刚才;
- 回到客户端重新点击测速。
- macOS 用户修复:
- 进入【系统设置】→【通用】→【日期与时间】,勾选【自动设置日期和时间】。
步骤二:登录机场后台核查服务状态与配额
有时候节点全红不是你的问题,而是服务端的变动:
- 流量是否耗尽:登录机场官网(如 飞猫云),查看当前周期流量是否已被用尽(100%);
- 订阅是否过期:检查套餐有效期是否已截止;
- 节点是否批量更换了主干:查看官网的【公告栏】或 Telegram 频道,若机场正在遭遇 GFW 大规模阻断或机房迁移,管理员通常会发布更换域名的公告。此时只需在客户端重新点击 【更新订阅】 即可。
步骤三:排查端口占用与系统代理冲突
默认情况下,Clash 类客户端占用 7890(HTTP 混合代理)和 9090(外部控制面板端口):
- 端口冲突表现:客户端日志报
bind: address already in use; - 排查方法 (Windows):
- 打开 CMD 终端,输入以下命令检查端口占用:powershell
netstat -ano | findstr 7890 - 若出现除客户端以外的 PID 进程,说明被其他代理软件(如旧版 SSR、Fiddler、迅雷下载等)占用了;
- 打开 CMD 终端,输入以下命令检查端口占用:
- 一键解决:在客户端【设置 (Settings)】中,将
Mixed Port由7890改为一个冷门端口(例如7895或10808),然后重启客户端。
步骤四:检查 TUN 虚拟网卡驱动与杀毒软件拦截
如果你开启了 TUN 模式,流量需要经由系统底层的虚拟网卡 Wintun.sys:
- 驱动异常表现:日志报
create tun interface failed或adapter wintun device not found; - 解决步骤:
- 彻底关闭客户端(包括托盘图标退出);
- 鼠标右键点击客户端图标,选择 【以管理员身份运行】;
- 在客户端设置中关闭 TUN 模式,点击【卸载服务模式 / TUN 网卡】;
- 重新点击【安装服务模式】,然后开启 TUN 开关;
- 如果安装了 360 安全卫士、火绒等软件,请在弹窗提示“允许驱动程序加载”时选择始终允许。
三、日志常见错误关键词快速自查
打开客户端的 【日志 (Logs)】 页面,观察红色的报错行:
| 错误日志内容 | 故障定位 | 针对性动作 |
|---|---|---|
tls: certificate has expired or is not yet valid | 本地时间未同步 | 立即进行系统时间网络校准 |
ws: bad handshake / websocket: bad handshake | 协议混淆不匹配 | 重新从后台拉取最新订阅,覆盖旧配置 |
dial tcp: i/o timeout | 入口被封或物理断网 | 检查本地能否打开百度,确认网络正常后尝试切换网络(如切手机热点测试) |
connection refused | 核心未启动成功 | 查看内核运行状态,重启客户端核心 |
proxy not found | 规则引用的节点不存在 | 订阅配置可能损坏,删除配置文件后重新导入 |
四、关联排查
- ⚡ 如果节点测速通了但速度很慢? 查看 晚高峰卡顿与高延迟深度排查 →
- 🌐 如果打得开外网但打不开国内网页? 查看 DNS 污染与 WebRTC 泄漏修复 →
- 🔄 更新订阅报错 403 无法拉取? 查看 订阅更新失败急救指南 →