很多用戶遇到的情況是:客戶端顯示「已連線」,但打開某個網站,看到的出口 IP 還是本地的,或者頁面載入依然很慢。這不是玄學,而是「連線狀態」和「流量走向」本來就是兩件事。客戶端亮綠燈只說明 VPN 握手成功,真正決定你有沒有「走出去」的,是路由表、DNS 解析,以及具體某個應用是否真的把資料交給了代理程序。

下面這套流程不需要任何網路專業知識,照著做,五分鐘內就能定位問題出在哪一環。

第一步:先查出口 IP 歸屬地

IP 是最直觀的指標。你選的是香港線路,出口 IP 就應該是香港;選的是洛杉磯,出口 IP 就該在美國。如果 IP 歸屬地還是你本來的城市,說明流量壓根沒進隧道。

操作步驟:

  1. 在電腦或手機上連線 VPN。
  2. 打開任意 IP 查詢頁面(ip.sb、ipinfo.io、ifconfig.me 都可以)。
  3. 對比頁面顯示的「國家 / 地區」與你所選的線路地區。

如果你是命令列使用者,一條指令就能拿到結果:

curl ifconfig.me

輸出的那一串位址就是目前出口 IP,再用 whois 或 IP 資料庫查歸屬地即可。

需要留意的是:IP 歸屬地由營運商的位址庫決定,城市層級可能不精確,但國家/地區層級基本可靠。如果國家都對不上,那就不用繼續往下查了,先解決路由問題。

注意: 部分線路是「中轉 + 落地」結構,出口 IP 可能是中轉節點所在地區,也可能是落地節點所在地區,取決於具體組網。判斷標準始終是:這個 IP 是否屬於你訂閱方案所覆蓋的目標地區,而不是它精確到哪個城市。

第二步:再查 DNS 解析走向

IP 走了隧道,DNS 不一定走。如果 DNS 請求還是發給本地營運商,就會出現「IP 是美國,但網域名稱解析結果卻是被劫持的頁面」這種怪現象——這叫 DNS 洩漏。

驗證方法:

  1. 在已連線 VPN 的裝置上,打開系統網路設定,查看目前 DNS 伺服器位址。
  2. 理想狀態:DNS 伺服器應該是 VPN 服務商分配的位址,或你手動設定的加密 DNS。
  3. 如果 DNS 還是 192.168.x.x 或營運商預設位址,說明 DNS 沒走隧道。

命令列可以用 dignslookup 查一個測試網域名稱,觀察傳回的 DNS 伺服器:

nslookup example.com

更嚴謹的做法是造訪 DNS 洩漏測試頁面,它會同時檢查 IPv4、IPv6 下的 DNS 解析路徑,並列出所有能收到的 DNS 請求來源。如果列表裡出現了本地 ISP 的名字,那就是洩漏了。

第三步:分應用逐個驗證

全域代理 ≠ 所有應用都走代理。這是最常見的誤解。

很多應用不讀系統代理設定,而是用自己的網路堆疊。典型的有:

  • 遊戲客戶端(尤其是中國大陸代理的線上遊戲)
  • 語音通話軟體(走 UDP)
  • 部分中國大陸影片 App(直連反而更快)

驗證步驟:

  1. 先確定你要「加速」的是哪個應用。
  2. 在 VPN 客戶端裡找到「分應用代理」或「分流規則」設定。
  3. 把目標應用加入代理列表,把不需要的加入直連列表。
  4. 重新開啟該應用,再查一次它的出口 IP。

如果你用的是訂閱連結匯入的客戶端,分流規則通常寫在訂閱設定裡。不同客戶端的規則語法不一樣,但基本邏輯是「網域名稱/IP 區段 → 代理或直連」,改完記得儲存並重新連線。

「已連線但未生效」的四種典型情況

這裡列出最常見的四種「燈亮了但沒走出去」的情況,以及對應的排查方向:

現象原因排查動作
瀏覽器 IP 變了,但某個 App 還是本地 IP該 App 沒走系統代理在客戶端裡把該 App 加入分應用代理
查 IP 正常,但網頁開啟很慢出口 IP 被 CDN 識別為資料中心換一條同一地區的其他線路
只有部分網站能造訪分流規則把目標網域名稱寫進了直連檢查規則表,把該網域名稱改成代理
瀏覽器裡查 IP 正常,但 WebRTC 偵測顯示真實 IPWebRTC 繞過代理直接發 UDP 封包在瀏覽器裡停用 WebRTC 或安裝防護外掛

排查完之後,可以用下面這份清單快速核對:

  • ✅ 出口 IP 歸屬地與所選線路地區一致
  • ✅ DNS 伺服器位址來自隧道,而非本地營運商
  • ✅ 目標應用已被加入分應用代理列表
  • ✅ 系統未開啟 IPv6,或 IPv6 也已走隧道
  • ✅ 瀏覽器 WebRTC 偵測未暴露真實 IP

不同場景下的驗證重點

不同使用場景,驗證的側重點不一樣。這裡把常見場景和對應動作列成一張表:

場景首要驗證項次要驗證項
造訪國際網站出口 IP 歸屬地DNS 是否洩漏
使用 ChatGPT 等 AI 工具出口 IP 是否為目標地區是否被風控(頁面提示地區不可用)
看串流媒體出口 IP 是否為對應區CDN 識別結果(能否看到該區片源)
遊戲加速延遲與丟包UDP 是否走隧道
辦公遠端連線出口 IP 穩定性分應用代理是否遺漏

結論: 判斷 VPN 是否生效,按「出口 IP → DNS → 分應用」三步走。先確認 IP 歸屬地匹配目標地區,再確認 DNS 沒有洩漏,最後逐個確認目標應用確實走了代理。三步都通過,才算真正的「已生效」;任何一步不通過,都說明連線狀態與流量走向不一致,需要回到對應環節排查。