Невозможно подключиться к Интернету после включения прокси Усложненное устранение неполадок и решения
Выключатель прокси включен, и узел выбран, но браузер не может открыть веб-страницу. Проблема может лежать на любом уровне: узел недоступен, системный агент на самом деле не вступает в силу, режим TUN конфликтует с системным агентом, правило присваивает целевое доменное имя DIRECT, загрязнение DNS, блокировка брандмауэра. Эта статья начинается с самого мелкого уровня и исследует его слой за слоем.
- Клиент уже запущен и узел выбран
- Переключатель прокси/TUN/VPN системы включен
- Браузер время или круги при открытии любого веб-сайта
- Возможность доступа к внутренней сети после выключения прокси
- Все четыре условия выполнены, что является проблемой, которая должна быть решена в этой статье.
5 шагов, чтобы найти слой неисправности
Устранение неполадок в порядке, каждый шаг может устранить один тип причины. Большинство проблем можно найти в первых 3 шагах.
-
1«Проверить текущий узел» на клиенте
Нажмите «Задержка тестирования» в группе узлов или проверьте текущий узел индивидуально. Результат:
-
2Переход на тестирование «глобального режима»
Клиентский коммутатор Global(Глобальный) режим, повторно открыть браузер и попробовать еще раз:
- Работает: режим правил, используемый для перемещения цели в ПРАВИЛЬНО, давайте посмотрим причину #4
- Все еще не работает: Это не проблема правил, пропустите шаг 3
-
3Проверьте, действительно ли система proxy/TUN работает.
Настольный компьютер: Откройте страницу «Связи» на клиенте и посмотрите, появляются ли записи о подключении в реальном времени.
- Страница «Связь»: прокси работает, см. ниже Проблемы DNS/экспорта
- Страница «Связь» пуста: браузер не использует прокси. Посмотреть причину #2
-
5Посмотрите на страницу клиента «log»
Поиск по ключевому слову «Log»:
timeout/reject/no route/refusedЖурналы будут напрямую указывать, были ли заблокированы DNS, исходящие или правила.
7 общих причин + решения
От высокой до низкой вероятности возникновения. Первые 3 охватывают 80% случаев.
Наиболее распространенная ситуация. Сервер узла отключен, сервер аэропорта перенесен, а IP узла заблокирован целевой областью. Просто потому, что узел появляется в списке, не означает, что он будет работать.
- Нажмите «Задержка тестирования» в группе узлов, чтобы обновить доступность всех узлов
- Выберите узел с нормальной задержкой (< 500 мс) для переключения
- Попробуйте нишу / платные узлы во время вечернего пика; бесплатные узлы будут уничтожены
- Если он по-прежнему недоступен, обратитесь в службу поддержки клиентов аэропорта или проверьте объявление аэропорта.
Переключатель «системный прокси» в клиенте только изменяет системный реестр/конфигурацию, но браузер может: (a) использовать свои собственные настройки прокси, чтобы игнорировать настройки системы (b) кэшировать старые настройки (c) не записывать настройки системы.
- WindowsНастройки → Сеть и Интернет → Прокси → Убедитесь, что включен «Использовать прокси-сервер», адрес 127.0.0.1, а порт соответствует конфигурации клиента (обычно 7890)
- macOSНастройки системы → Сеть → Текущая сеть → Подробности → Прокси → Подтвердите, что «Сетевой прокси (HTTP / HTTPS / SOCKS)» проверен и настроен правильно
- FirefoxПрокси-сервер системы не читается по умолчанию, выберите «Использовать настройки прокси-сервера системы» в Настройках → Настройки сети или настройте его отдельно
- Я действительно не могу понять это: Переключитесь непосредственно в режим TUN (см. Причина #3), минуя настройки прокси системы
Наличие двух одновременно приведет к тому, что трафик будет обходиться дважды: браузер будет проходить через системный прокси → клиент → сетевая карта TUN → клиент, вызывая бесконечную петлю или путаницу маршрутизации. Непостоянство DNS также может происходить в Windows.
- Ежедневный серфинг в интернете и просмотр видео Системный агент достаточен, а использование ресурсов низкое.
- Играть в игры, использовать Telegram, запускать Steam для загрузки, режим командной строки git → TUN
В режиме правила клиент определяет, должно ли каждое доменное имя проходить через прокси или прямое соединение в соответствии с набором правил. Если набор правил неправильно присваивает целевое доменное имя GEOSITE-CN или частному IP, доступ будет осуществляться через локальное прямое соединение, и, естественно, он не сможет подключаться к сайтам за пределами стены.
- Временно переключиться на «глобальный режим» теста, если он может пройти, это проблема правила
- Просмотр фактической записи доступа на странице клиента «Связь», чтобы увидеть, какое правило целевого доменного имени попадает и какой исходящий маршрут (имя DIRECT / node)
- Обновление правил подписки (аэропорты обычно поддерживают обновленный набор правил)
- Или вручную переопределить группу политик на странице клиента «Прокси» и изменить «Матч → Прокси»
Доступ к IP (например, 1.1.1.1) возможен, но доступ к доменному имени недоступен. Это означает, что нет проблем с исходящим трафиком, но DNS решает доменное имя на неправильный IP (например, 0,0.0.0 или внутренний IP).
- Включить «DNS Hijacking» или «Fake-IP» в клиенте «Настройки → DNS»
- DNS Upstream был изменен
https://1.1.1.1/dns-query(Cloudflare DoH) илиtls://8.8.8.8(Google DoT) - Включение режима TUN также может сделать DNS-прокси (более тщательным)
- Очистить кэш браузера DNS: доступ Chrome
chrome://net-internals/#dnsНажмите «Clear host cache»
Брандмауэр Windows Defender, Enterprise EDR, 360 и Tinder могут блокировать исходящие TCP/UDP клиента или блокировать сетевую карту TUN. Производительность заключается в том, что задержка измерения узла ∞, но сама сеть является нормальной.
- Windows Firewall: Панель управления → Windows Defender Firewall → Разрешить приложения → Проверить все элементы в Clash Verge
- Добавить каталог установки Clash Verge в белый список программного обеспечения безопасности
- Временно отключите тест программного обеспечения безопасности, чтобы подтвердить, является ли это проблемой.
- Linux: Проверьте
iptables -L/firewall-cmd --list-all
Сам узел доступен, но его выход IP помечается как прокси / центр обработки данных IP системой управления рисками целевого веб-сайта (например, Netflix, ChatGPT, Google), возвращая 403 / «Этот сервис недоступен в вашем регионе». Это не вопрос клиента.
- Измените узел, особенно узел с пометкой «Нативный IP» / «Разблокированные потоковые медиа»
- Посетите обычные веб-сайты (например, google.com, wikipedia.org) для тестирования. Если он может быть открыт, это означает, что сам узел является нормальным, но текущий экспорт ограничен конкретными услугами.
- Платные аэропорты обычно предоставляют выделенные потоковые узлы.
Системный агент vs TUN vs Global vs Rules
Многие пользователи путают два измерения «агентный режим» и «правильный режим». Они ортогональные и могут использоваться в комбинации.
Клиент изменяет настройки прокси системы; браузеры и большинство настольных приложений прочитают эту настройку и перейдут к 127.0.0.1:7890; приложения, которые не читают настройки прокси (например, игры, git командной строки)незатронутый。
Клиент создает виртуальную сетевую карту и позволяет операционной системе маршрутизировать весь трафик TCP / UDP; сотрудничество приложений не требуется.Весь трафик всей машиныИспользуйте прокси; требуются права администратора и режим обслуживания.
Определите, должно ли каждое доменное имя быть подключено через прокси или непосредственно в соответствии с правилами, установленными при подписке; внутренние сайты должны быть напрямую подключены, а иностранные сайты должны быть подключены через узлы; наиболее рекомендуемый ежедневный режим.
Весь трафик проходит через выбранный в настоящее время прокси-узел; через него также проходят отечественные сайты, что является медленным и расточительным трафиком; он используется только для отладки или специальных сценариев.
Весь трафик не проходит через прокси; клиент все еще работает, но он не включен. Используется для временного закрытия агента.
Дополнительные точки устранения неполадок по платформе
- • Брандмауэр Defender является наиболее распространенным источником перехвата
- Подтвердите в разделе «Настройки → Сеть → Прокси», что он указывает на 127.0.0.1
- • Firefox/Некоторые корпоративные браузеры не читают системный прокси
- Выключите «авто-детектирование прокси», чтобы избежать конфликтов
- • Прокси-сервер системы может не включаться автоматически после переключения Wi-Fi, перезапуска коммутатора
- • Первая активация режима TUN требует авторизации
- Прокси-сервер Safari всегда соответствует настройкам системы
- Собственный DNS-over-HTTPS Chrome может обойти прокси
- Различные среды рабочего стола (GNOME / KDE) системный прокси вступает в силу по-разному
- Некоторые приложения не читают настройки прокси GNOME, что требует
http_proxyПеременные окружающей среды - • Firewalld / Iptables проверить правила выпуска
- • Требуется режим TUN
cap_net_adminРазрешения
- • Ни один значок ключа в строке состояния = VPN не установлен
- • Не по ошибке исключайте браузер из списка отклонений приложения
- • Процесс убийства в домашних ПЗУ является наиболее распространенной причиной
- Включите «Всегда на VPN», чтобы система не убивала соединения
Пожалуйста, подготовьте эту информацию, прежде чем обращаться за помощью.
**клиент**:Clash Verge Rev v2.5.2
**Система**:Windows 11 23H2
**Представительство**:Системный агент / TUN
**Режим работы**:Правило / глобальный
**Результаты задержки в узлах**:__ ms / тайм-аут
**Глобальный тест режима**:Да. / Ты не можешь.
**Посещение 1.1.1.1 IP**:Да. / Ты не можешь.
**клиент"Лог"Страница Критическая ошибка**:___
**Попытка**:___
- Подключить страницуЕсть ли какие-либо записи подключения в реальном времени, генерируемые
- Страница журналаПоиск ошибки / тайм-аута / отказанные ключевые слова
- Задержка испытания узлаRefresh, чтобы увидеть результаты
- Страница правилОригинальное название: Hit Rules vs. Target Outbound
- Страница DNSDNS Resolution Records vs. upstream