先做一件事:拿另一台设备连上同一部手机开的热点,看看代理能不能用。这一步能把问题范围直接缩小一半——如果热点下的设备也不通,故障在移动网络本身;如果热点下正常而手机自己不通,问题就在手机的客户端配置或权限上。

这个现象已经排除了什么

很多人遇到蜂窝数据连不上,第一反应是换节点或者找客服。但只要 Wi-Fi 下一切正常,以下几项就已经可以排除:

  • 账号状态正常,订阅没有到期,流量没有用尽;
  • 订阅链接有效,节点配置已经正确导入;
  • 机场服务端在线,线路本身可用;
  • 客户端的规则配置没有把目标网站错误地放进直连。

剩下的可能性集中在三个地方:移动网络对流量的处理方式、手机系统给客户端的权限、以及 IPv4 与 IPv6 的适配。

一分钟内先确认的三件事

检查项怎么看说明什么
蜂窝数据下能否打开国内网站关掉代理,直接访问一个国内站点确认移动网络本身通畅,不是欠费或信号问题
客户端的蜂窝网络权限iOS 在设置→蜂窝网络里找客户端;Android 在应用详情→流量使用里检查后台数据权限被关会导致完全无法连接
换一个不同协议的节点比如原来用 Shadowsocks,改试 TrojanVLESS换协议后能通,基本可以确定是运营商对特定流量的干扰

这三项里只要有一项命中,后面的排查方向就清楚了。

按顺序排查

  1. 确认移动网络基础可用。 断开代理,用蜂窝数据打开任意国内网站。如果连这一步都失败,先处理信号、欠费或漫游设置,和代理无关。

  2. 检查客户端的联网权限。 iOS 系统会为每个应用单独维护蜂窝数据开关,更新系统或重装应用后有可能被重置。Android 侧要确认应用没有被省电策略限制后台联网,部分厂商的系统会在锁屏后切断被判定为「不常用」应用的网络。

  3. 对照测试不同协议的节点。 这是最关键的一步。在订阅里挑三个协议各不相同的节点依次测试。如果只有某一类协议失败,说明运营商网络对该协议的流量特征做了处理。基于 QUIC 的 Hysteria 2 依赖 UDP,在部分移动网络下更容易被限速,而走 TCP 的节点往往正常。

  4. 更换端口。 有些运营商会对特定端口做阻断。如果机场提供了多组端口(比如同时提供 443 和其他端口),优先试 443,这个端口和普通 HTTPS 流量混在一起,被单独处理的概率最低。

  5. 调整 IPv6 策略。 移动网络下 IPv6 的启用比例远高于家庭宽带。如果客户端把 DNS 查询解析到了 AAAA 记录,而节点出口只有 IPv4,连接就会失败。在客户端的 DNS 设置里把 IP 版本策略改为「仅 IPv4」或「优先 IPv4」再试。

  6. 换一个 APN 配置。 这一步适用于自定义过 APN 的用户。把接入点恢复为运营商默认值,重启网络后再测试。

  7. 确认不是节点地区限制。 少数机场会对同一账号在不同网络环境下的连接做限制。如果前面所有步骤都排除了,联系客服说明「Wi-Fi 正常、蜂窝数据不通」这个具体现象,并附上测试时间,比笼统说「用不了」有效得多。

Android 与 iOS 的差异

Android 上更常见的是省电策略拦截。厂商定制系统对后台联网的限制通常比原生 Android 严格,把客户端加入电池优化白名单、允许后台数据,是必须做的一步。另外 Android 的 TUN 模式在切换网络时偶尔不会自动重建路由,手动关闭再开启代理开关通常能恢复。

iOS 上的问题往往更简单——蜂窝数据权限开关。除此之外,iOS 在 Wi-Fi 与蜂窝之间切换时会重建 VPN 隧道,如果客户端处于后台被系统回收的状态,可能需要手动打开应用重新连接。

怎么确认已经恢复

不要只看客户端里的延迟数字。延迟测试走的是单独的测试请求,和实际转发不完全等价。可靠的验证方式是:保持蜂窝数据连接,打开一个需要代理才能访问的网站,确认页面完整加载;然后切到 Wi-Fi 再切回蜂窝,重复一次。两次都正常才算真的解决。

仍未解决时该收集什么

如果上面的步骤都走完还是不通,在联系机场客服前先准备好这些信息,可以省去大量来回沟通:

  • 运营商名称和所在地区;
  • 具体的节点名称,以及该节点使用的协议和端口;
  • 客户端名称与版本号;
  • Wi-Fi 下同一节点的测试结果(用来说明账号本身正常);
  • 客户端的连接日志,尤其是失败时刻的报错行;
  • 是否已经测试过其他协议的节点,结果如何。

如果多个机场在同一张 SIM 卡上都出现相同问题,那基本可以确定是运营商网络环境所致,换服务商也解决不了,更可行的方向是选择协议和端口更灵活的服务。选择时可以参考第一次选择机场应该看哪些参数里关于协议支持的部分。