如果目標是盡快完成一次連線,可以先閱讀新手指南,沿著最短流程完成開通與匯入。本頁則是一份可長期查閱的系統手冊:不只說明按鈕該怎麼操作,也解釋訂閱、用戶端、線路、規則模式與系統網路如何協作。遇到無法連線、速度波動、部分應用程式未經代理或設定更新異常時,也可以直接透過下方目錄進入對應階段。
本手冊不提供靜態安裝套件或真實訂閱網址。用戶端與個人訂閱都應從使用者面板取得,範例網址僅用於說明欄位結構。涉及方案時,請以方案頁面顯示的目前選項為準;需要核對涵蓋區域與線路類型時,可前往全球節點頁面查看。
認識訂閱服務與骨幹線路
先區分帳戶、訂閱、用戶端與線路
完整連線鏈路由幾個彼此獨立的部分組成。帳戶用於登入使用者面板、查看方案狀態與取得設定;訂閱是由面板產生的線路清單與連線參數;用戶端負責讀取訂閱、建立加密連線並接管系統網路;線路則決定流量從哪個入口進入骨幹網路、經過怎樣的鏈路抵達目標區域。把這些概念混為一談,排錯時很容易誤判。例如用戶端能正常開啟,只能表示程式已安裝,不代表訂閱仍然有效;訂閱成功更新,也不代表目前選擇的線路適合正在使用的服務。
VPNBK 涵蓋 110+ 個國家 / 150+ 條線路。涵蓋數量代表可選的區域與線路範圍,不表示每次連線都應選擇距離最遠或名稱最複雜的線路。多數情況下,連線品質取決於本地網路、入口距離、跨境區段壅塞、出口區域與目標服務。正確做法是先確認目標區域,再比較鄰近線路的穩定性,而不是頻繁切換區域。需要查看地區、城市與線路類型時,應以全球節點清單為索引。
如何閱讀線路名稱
線路名稱通常包含地區、城市或用途標示。地區用於判斷出口所在區域,城市可協助縮小連線範圍,用途標示則可能指出該線路較適合一般網頁、長連線、串流媒體或特定網路環境。線路類型是網路路徑的工程分類,並不是單純的品質排行榜。專線或中轉線路通常更重視跨境區段的穩定配置,直連線路則更依賴本地電信業者到遠端機房的實際路由。晚間表現、無線網路干擾與家用寬頻出口變化,都可能讓同一條線路在不同環境下呈現不同結果。
因此,選擇線路時應建立固定順序:先確認目標服務需要的出口區域,再選擇地理距離較近的候選線路;連線後檢查網頁、長連線或影片是否符合目前用途;只有持續出現異常時,才切換同區域的另一條線路。一次只更換一個變數,才能保留判斷依據。如果同時切換線路、用戶端模式、無線網路與 DNS 設定,即使問題暫時消失,也很難知道真正原因,下次發生時仍需重新嘗試。
系統代理與通道模式的界線
用戶端接管流量的方式會影響哪些程式能使用連線。系統代理通常會讓遵循系統代理設定的瀏覽器與應用程式依規則轉送,設定直觀,適合一般網頁與多數桌面應用程式;通道模式更接近系統網路層,可以涵蓋不讀取系統代理的程式,但也更依賴系統權限、虛擬網路介面與本機安全策略。若瀏覽器可以存取,而命令列工具或獨立應用程式無法存取,問題往往不在線路本身,而在應用程式是否遵循目前的接管方式。
全域模式會將可接管的流量統一交給目前線路,適合短時間驗證鏈路是否正常;規則模式則依據網域、位址或應用情境決定直連或代理,更適合日常使用。排錯時可以先用全域模式確認基本連線,再回到規則模式檢查規則是否命中。長期維持全域模式並非必要,本地服務、區域網路裝置與不需要跨境存取的網站通常更適合直接連線,以減少繞路與相容性問題。
開始設定前需要準備什麼
正式操作前,先保留一個能正常存取使用者面板的瀏覽器視窗,並記下使用者名稱。使用者名稱與密碼是登入面板的憑證,應使用密碼管理工具妥善保存。不要將個人訂閱網址傳到公開群組、截圖或問題描述中,因為訂閱網址本身用於取得帳戶對應的線路設定。需要尋求支援時,只描述平台、接管模式、線路區域、錯誤現象與已完成的檢查,不要提交完整訂閱內容。
還應確認裝置的系統時間處於自動同步狀態。加密連線、憑證驗證與部分登入流程都依賴正確時間;時間偏差可能表現為網頁憑證錯誤、訂閱更新失敗或連線建立後立即中斷。接著關閉其他正在修改系統網路的同類用戶端,避免多個程式同時寫入代理設定或爭用虛擬網路介面。準備工作完成後,再進入方案評估與帳戶開通階段。
選擇月訂閱或流量包
先判斷持續使用還是按量使用
VPNBK 提供月訂閱與流量包,兩類產品的計費邏輯不同。月訂閱適合持續連線、每月用量相對穩定的情境,流量會依開通日每月重置;流量包適合使用間隔較長、希望依實際用量安排預算的情境,用完為止且永久不過期。選擇前不要只比較價格,也要比較流量重置方式。如果使用時間分散,月訂閱中未使用的當期額度仍會隨週期重置;如果日常需要頻繁瀏覽網頁、同步專案或觀看媒體,持續月訂閱通常更容易管理。
月訂閱共有三個級距:¥9.9/月含 60GB、¥18/月含 250GB、¥28/月含 500GB。流量包為 ¥158/300GB、¥358/1000GB、¥658/3000GB。這裡不應把容量機械換算成所謂的「每日可用量」,因為實際消耗與影片畫質、系統更新、雲端硬碟同步、開發依賴下載及應用程式背景活動都有關。更可靠的方式是觀察現有網路工具或系統統計中的一段正常使用紀錄,再選擇能涵蓋主要情境的級距。
依工作負載,而非單次測速選擇級距
網頁閱讀、文字對話與程式碼請求通常以頻繁的小流量連線為主,更重視連線維持與回應連續性;影片、系統映像檔、素材下載與雲端備份則更容易快速消耗流量。使用 AI API 或程式設計工具時,單次請求未必很大,但長連線中斷會影響任務連續性,因此選擇穩定線路通常比單純提高流量級距更重要。相關情境可繼續閱讀AI 程式設計工具 VPN 推薦與長連線穩定性實測以及AI API 網路需求比較。
如果暫時無法準確估算,應先依最常見的核心任務選擇,不要把所有可能發生的下載都算入日常需求。例如主要用於網頁、文件與開發協作,可以先觀察實際消耗;如果明確需要持續觀看高位元率媒體或下載大型資源,再選擇較高流量級距。VPNBK 不限裝置數量,但不限裝置數量不代表流量不會由多台裝置共同消耗。電腦、平板與其他終端共用同一帳戶時,應將背景同步與自動更新納入判斷。
| 類型 | 可選內容 | 流量規則 | 適用情境 |
|---|---|---|---|
| 月訂閱 | ¥9.9/月含 60GB · ¥18/月含 250GB · ¥28/月含 500GB | 依開通日每月重置 | 持續使用、每月任務較穩定 |
| 流量包 | ¥158/300GB · ¥358/1000GB · ¥658/3000GB | 用完為止,永久不過期 | 間隔使用、希望依消耗管理 |
升級、重置與多裝置消耗
月訂閱中途升級時,差額會按剩餘天數折算。這表示升級並不是在原方案上簡單追加一份獨立流量,也不應自行以完整新週期推算入帳結果。操作前應在面板確認目前方案、剩餘狀態與升級選項,提交後重新進入概覽查看更新結果。流量依開通日每月重置,因此每個帳戶的重置時間取決於實際開通日,不應預設按曆月處理。
多裝置使用時,最容易忽略的是背景工作。桌面系統可能同步檔案,行動應用程式可能預載媒體,開發環境可能下載依賴或容器資源。排查流量變化時,先暫停明顯的大流量工作,再分別觀察各裝置;不要只憑某個前景應用程式的頁面狀態判斷全部消耗。不限裝置數量解決的是終端數量限制,不會改變方案容量本身。家庭或多終端情境應優先建立清楚的用途分工,例如日常瀏覽使用規則模式,大型檔案工作則在確認線路與剩餘狀態後再執行。
退款承諾與購買前核對
本服務提供 14 天無理由退款。購買前仍應仔細核對產品類型、流量規則與付款結果,避免混淆月訂閱與永久不過期的流量包。付款方式為支付寶、微信、USDT。進入結帳流程後,應以使用者面板顯示的訂單內容與付款狀態為準,不要重複開啟多筆相同訂單,也不要在付款結果尚未返回時連續提交。
完成方案選擇後,建議保留一份簡單的用途紀錄:主要平台、常用區域、是否需要長連線、是否有大型檔案工作。之後發生速度或流量問題時,這份紀錄可以協助區分「容量不適合」與「線路選擇不適合」。更完整的價格與產品說明集中在方案頁面,本手冊後續只說明開通、交付與設定流程。
免電子郵件開通與下單
建立帳戶並保存憑證
VPNBK 不需要電子郵件地址,只要使用者名稱與密碼即可註冊。進入使用者面板的開通頁面後,先選擇一個方便自己辨識、但不會直接暴露其他網站身分的使用者名稱,再設定獨立密碼。密碼不應與常用網站重複使用,因為帳戶中可以查看方案、訂單與個人訂閱。提交前檢查輸入法狀態、英文字母大小寫與前後空格,尤其要避免密碼管理工具誤將頁面名稱儲存為使用者名稱。
註冊完成後,應先登出再重新登入一次,確認保存的憑證確實可用。這個動作看似多餘,卻能在付款前發現使用者名稱抄寫、密碼自動填入或瀏覽器儲存錯誤。登入入口是使用者面板,而非行銷頁面;如果從本手冊進入,可使用首月免費開啟開通流程,已有帳戶則透過頂部登入入口進入。頁面跳轉後網址會保留語言參數與面板路由,這是正常現象。
在面板核對產品與訂單
登入後先進入方案區域,核對要購買的是月訂閱還是流量包。月訂閱應顯示對應的 ¥9.9/月含 60GB、¥18/月含 250GB 或 ¥28/月含 500GB;流量包應顯示 ¥158/300GB、¥358/1000GB 或 ¥658/3000GB。確認名稱、價格與流量規則一致後,再建立訂單。不要只依瀏覽器歷史紀錄返回舊結帳頁面,因為舊頁面可能對應先前選擇的產品。
建立訂單後,先查看訂單狀態,再選擇支付寶、微信或 USDT 完成付款。付款過程中不要同時在多個分頁操作同一筆訂單。若付款頁面回應較慢,應回到訂單清單重新整理狀態,而不是立即再次建立訂單。重複訂單不一定代表重複扣款,但會增加核對難度。對帳時應以面板中的訂單編號、產品名稱、付款狀態與方案狀態為線索,描述問題時不要提交密碼或完整訂閱網址。
付款完成後的正確檢查順序
付款完成並返回面板後,首先檢查訂單是否已更新,接著檢查帳戶概覽中的方案狀態,最後再進入訂閱區域。訂單成功但訂閱尚未出現在舊頁面時,可以先進行一次一般重新整理;如果瀏覽器使用較強的頁面快取,也可以登出後重新登入。不要同時反覆重設訂閱、重複付款或更換帳戶,這會讓問題從單一狀態更新變成多個變數疊加。
月訂閱流量依開通日每月重置,中途升級的差額按剩餘天數折算。完成升級後,應重新檢查方案狀態,而不是繼續依賴升級前已開啟的頁面。流量包用完為止且永久不過期,購買後應在帳戶對應區域核對是否已加入。無論購買哪一種產品,用戶端都不直接處理付款;用戶端只讀取面板交付的訂閱。因此訂單問題應在面板核對,連線問題才進入用戶端排查。
帳戶安全與訂閱安全是兩回事
使用者名稱與密碼控制面板登入,訂閱網址控制設定讀取,兩者都應視為個人憑證。密碼應放入可靠的密碼管理工具;訂閱網址則只匯入自己的用戶端,不要貼到線上解析網站,也不要放進公開程式碼儲存庫。需要在自己的多台裝置之間傳遞時,可以透過受控的本機方式完成,傳遞後清理剪貼簿紀錄與暫存文字。VPNBK 不限裝置數量,因此不需要透過公開分享來解決自己的裝置匯入問題。
如果懷疑訂閱網址已經外洩,應進入面板執行可用的訂閱重設操作,然後在所有自己的裝置上更新為新網址。重設後,舊設定可能不再繼續更新,因此要逐台檢查。只修改帳戶密碼不等同於更換訂閱網址;反過來,重設訂閱也不等同於修改登入密碼。處理安全事件時,應分別完成帳戶憑證與訂閱憑證的檢查。
常見的開通階段誤區
常見誤區之一,是付款後直接在應用程式商店或系統設定中尋找「帳戶」,但行銷帳戶通常不會自動成為系統網路帳戶,正確的交付內容是使用者面板中的用戶端入口與訂閱。另一個誤區是複製瀏覽器網址列中的面板網址,誤以為那就是訂閱網址。真正的訂閱應從面板指定區域複製,或透過面板提供的匯入操作開啟,不能用頁面網址替代。
還有一種情況是瀏覽器自動翻譯、內容攔截擴充功能或嚴格的腳本策略影響結帳頁面。若點擊按鈕後沒有出現預期狀態,可以先保存目前訂單資訊,再於一般瀏覽視窗中重新登入面板核對;不要關閉瀏覽器後憑記憶重新購買。完成這些檢查後,下一階段才是取得訂閱並理解用戶端如何讀取設定。
取得訂閱並理解設定
訂閱不是單一節點檔案
訂閱可以理解為用戶端定期讀取的一個設定入口,其中包含目前帳戶可用的線路與必要參數。它與手動新增單一連線不同:在線路調整、名稱變更或設定更新時,用戶端可以透過更新訂閱取得新內容。正因為訂閱能代表帳戶取得設定,所以不應公開。將訂閱網址當作一般網頁連結轉發,會讓接收者取得原本只應在個人裝置中使用的設定入口。
登入使用者面板後,應從下載或訂閱區域選擇目前平台對應的用戶端入口,再複製訂閱或執行匯入操作。用戶端與訂閱都經由面板交付,本頁不提供靜態安裝套件。若面板同時提供複製與一鍵匯入,一鍵匯入適合目前裝置已安裝相容用戶端的情況;複製則適合在用戶端內手動貼上。完成匯入後仍要主動執行更新,確認用戶端已將遠端內容解析為線路清單。
辨識範例網址與真實憑證
下方網址僅展示常見結構,其中網域與權杖都是明顯的虛構值,不能用於連線。真實訂閱必須來自自己的使用者面板。不要依據範例自行拼接本站網址,也不要把範例中的欄位名稱理解為所有用戶端都必須顯示的名稱。
https://example.com/sub?token=YOUR_TOKEN
複製真實訂閱時,要避免帶入前後空格、換行或中文標點。部分聊天工具與筆記軟體會將長網址轉換為富文字,貼上後看似完整,實際字元可能已經改變。最穩妥的流程是在面板直接複製,立即貼到用戶端的訂閱輸入框,然後清理剪貼簿。若必須暫時保存,應放在受控的本機密碼管理工具中,不要保存到公開同步文件。
首次更新時要觀察什麼
新增訂閱後,為它設定一個容易辨識的本機名稱,例如 VPNBK,而不要沿用「新設定」之類的預設名稱。接著執行更新,觀察用戶端是否回報解析成功,以及線路清單是否出現。更新成功只代表用戶端取得了設定,還需要從清單中選擇線路並啟用接管。更新失敗時,應先判斷是無法存取訂閱入口、文字格式異常,還是用戶端不支援目前的匯入方式,不要立即將問題歸因於某條線路。
若用戶端提示訂閱內容為空或格式無法辨識,先確認複製來源確實是面板的訂閱區域,再刪除目前失敗的項目並重新新增。反覆在同一個損壞項目上修改網址,容易殘留不可見字元。若一鍵匯入開啟了錯誤的應用程式,應返回面板改用複製方式,並在目標用戶端內新增。系統中安裝多個同類用戶端時,作業系統可能記住先前的協定關聯,這不代表訂閱失效。
更新、快取與本機修改的關係
用戶端通常會保留上一次成功更新的本機副本,因此暫時更新失敗時,舊線路清單可能仍然可見。看得到不代表設定仍是最新狀態。排錯時應記錄最後一次成功更新時間,並區分「更新失敗但舊設定仍能連線」與「設定更新成功但線路無法連線」。前者應重點檢查面板狀態、訂閱網址與本機網路;後者則應重點檢查線路選擇、接管方式與系統權限。
不建議直接修改訂閱自動產生的核心欄位。手動修改可能在下次更新時被覆蓋,也可能讓設定偏離面板目前內容。如果需要自訂分流,應使用用戶端提供的覆寫、規則集或本機設定層,讓遠端線路資訊與本機策略分離。這樣既能繼續更新線路,也能保留自己的規則。後文的進階章節會進一步說明這種分層方式。
| 現象 | 優先檢查 | 下一步 |
|---|---|---|
| 無法新增訂閱 | 複製來源、空格換行、用戶端匯入入口 | 刪除失敗項目後重新複製 |
| 更新失敗但仍有舊線路 | 方案狀態、訂閱是否重設、本機網路 | 保留舊副本並單獨測試更新 |
| 更新成功但無法存取 | 線路選擇、系統代理、通道權限 | 切換同區域線路並驗證接管 |
| 只有部分應用程式可用 | 應用程式是否遵循系統代理、規則是否命中 | 檢查接管方式與分流策略 |
在多台裝置之間維持清楚管理
不限裝置數量讓同一帳戶可以在自己的多台終端上使用,但管理上仍應為每台裝置建立明確名稱與統一的更新習慣。不要在一台裝置重設訂閱後忘記其他終端;也不要讓多個用戶端同時接管同一台裝置。建議每台裝置只保留一個日常使用的主要用戶端,其他工具在測試結束後退出並關閉開機啟動。
當某台裝置異常而其他裝置正常時,通常表示帳戶、方案與遠端線路整體可用,應優先檢查該裝置的用戶端設定、權限與本機網路。當所有裝置同時更新失敗時,再回到面板核對方案與訂閱狀態。利用裝置之間的對照可以快速縮小範圍,但對照時應盡量使用相同網路與相同區域線路,否則比較結果會混入新的變數。
Windows 與 macOS 匯入
Windows:安裝、匯入與接管
Windows 端應先從使用者面板進入下載區域,取得本站用戶端。安裝完成後首次啟動,確認系統沒有同時執行另一個會修改代理或虛擬網路介面的工具。進入訂閱管理,選擇新增訂閱,將面板複製的網址貼上並儲存。執行更新後,在線路清單中選擇符合目標區域的線路,再開啟系統代理或用戶端提供的接管功能。此時不要急著調整進階參數,先用瀏覽器完成基本連線驗證。
如果一般瀏覽器可用,而某些桌面程式無法連線,先檢查這些程式是否讀取 Windows 系統代理。有些程式使用自己的網路設定,有些命令列工具需要明確讀取環境變數,還有些程式只有在通道模式下才會被接管。應依應用程式特性選擇方式,而不是反覆同時開啟系統代理與通道。切換接管模式前先關閉目前連線,等待系統網路恢復,再啟用新的方式,可以減少殘留設定。
Windows:權限與殘留代理
通道模式通常需要建立虛擬網路介面,因此可能觸發系統權限確認。權限被拒絕時,用戶端介面仍可能正常顯示線路,但應用程式流量沒有進入通道。應在系統網路介面卡與用戶端記錄中確認介面是否成功建立。若企業裝置存在受管理策略,應遵循裝置管理員的網路要求,不要透過刪除系統安全元件來換取暫時連線。
用戶端異常結束後,Windows 系統代理可能仍指向已停止的本機連接埠,表現為瀏覽器突然無法開啟網頁。處理時先重新啟動用戶端並正常關閉接管;若仍未恢復,再進入系統代理設定確認手動代理已關閉。這種現象屬於本機狀態殘留,不代表寬頻中斷。恢復後,可以重新開啟用戶端並觀察是否能正常寫入與撤銷系統設定。
macOS:網路延伸功能與系統授權
macOS 同樣應從使用者面板取得用戶端。首次啟用系統代理時,通常只需允許應用程式修改網路設定;啟用通道模式時,系統可能要求確認網路延伸功能或 VPN 設定。應依照系統提示進入隱私權、安全性或網路設定完成授權,然後返回用戶端重試。只關閉提示視窗卻未完成授權,會造成線路已選取但實際流量沒有被接管的假象。
匯入步驟與 Windows 類似:新增訂閱、貼上網址、更新線路、選擇區域、啟用接管。macOS 選單列中的用戶端狀態適合快速確認是否正在執行,但最後仍要透過實際存取與出口檢查驗證。若開機後顯示已啟動卻無法連線,可能是用戶端隨系統啟動時早於網路就緒。此時先關閉接管,等待本機網路穩定,再更新訂閱並重新連線。
macOS:應用程式網路與私人轉送衝突
macOS 上不同應用程式遵循系統代理的方式並不完全相同。瀏覽器正常而終端程式異常時,應檢查命令列程式是否需要代理環境變數,或改用能接管系統網路層的模式。若系統或瀏覽器啟用了另一套網路轉送功能,兩條路徑可能同時改寫 DNS 與出口,導致區域判斷改變、網頁反覆驗證或連線時斷時續。排錯時應暫時只保留一條接管路徑,驗證完成後再決定長期組合。
不要為了處理單一應用程式問題就立即清空整個系統網路設定。先退出其他網路工具,再測試瀏覽器;接著測試目標應用程式;最後查看用戶端記錄。依這個順序可以判斷問題發生在系統層還是應用程式層。更詳細的 macOS 初次設定說明可閱讀macOS 用戶端安裝、系統權限與訂閱匯入教學。
| 檢查項目 | Windows | macOS |
|---|---|---|
| 基本接管 | 檢查系統代理是否能寫入與撤銷 | 檢查網路設定授權與選單列狀態 |
| 通道模式 | 確認虛擬網路介面建立成功 | 確認網路延伸功能或 VPN 設定已獲准 |
| 部分應用程式異常 | 檢查應用程式獨立代理與命令列環境 | 檢查應用程式接管方式與其他網路轉送 |
| 退出後斷網 | 檢查殘留的手動代理 | 關閉接管後重新確認系統網路 |
桌面平台的驗證基準
完成匯入後,先選擇一條區域明確的線路,關閉可能干擾判斷的其他網路工具,再開啟一般網頁。網頁可以存取後,檢查出口區域是否與所選線路一致;接著測試真正需要使用的應用程式,例如開發工具、媒體應用程式或命令列請求。不要只依賴用戶端上的「已連線」字樣,因為該狀態通常只表示本機連線流程已開始或完成,無法取代端到端的存取結果。
若要從命令列確認網路請求是否正常,可以請求一個自己信任的 HTTPS 網站並查看回應標頭。下方命令不會展示真實訂閱,也不會修改系統設定。若瀏覽器成功而命令失敗,應回到應用程式代理與接管方式檢查,而不是繼續更換方案。
curl -I https://example.com
桌面設定穩定後,再開啟開機啟動、自動更新訂閱或自動選擇策略。首次設定階段一次只啟用必要功能,能夠減少變數。確認連線、中斷與系統網路恢復都正常後,才算完成桌面端交付閉環。
iOS、Android 與 Linux 匯入
iOS:從面板進入匯入流程
iOS 用戶端入口應從使用者面板取得。安裝或開啟用戶端後,可以使用面板提供的一鍵匯入;如果系統沒有將連結交給目標用戶端,則改為複製訂閱,並在用戶端的訂閱管理中貼上。首次連線時,系統會要求新增 VPN 設定,這是讓用戶端接管裝置網路所需的系統授權。授權後返回用戶端,選擇線路並啟動連線。
如果狀態列顯示已連線但目標應用程式仍無法存取,先用瀏覽器驗證基本連線,再檢查用戶端目前是規則模式還是全域模式。只有某個應用程式異常時,可能是該應用程式快取了舊連線或正在使用自己的網路路徑,可以完全退出該應用程式後重新開啟。Wi-Fi 與行動網路切換會改變底層連線,切換後若長連線沒有自動恢復,應在用戶端中斷開再重新連線。
iOS:訂閱更新與背景限制
行動作業系統會依據電量、背景活動與網路狀態管理應用程式。用戶端長時間未開啟時,訂閱不一定會在預期時間自動更新。因此準備長時間使用前,可以主動開啟用戶端,確認方案狀態、更新訂閱並選擇線路。看到舊線路清單時不要立即刪除全部設定,先執行更新並觀察結果;刪除前應確認自己仍能進入面板重新取得訂閱。
當裝置頻繁在不同網路之間移動時,連線可能保留舊的網路工作階段。此時先中斷連線,等待目前 Wi-Fi 或行動網路穩定,再重新建立連線。若某個公共網路需要先透過網頁完成存取,應暫時關閉用戶端,完成網路本身的登入頁面,再重新連線。否則存取頁面可能被規則轉送,表現為網路已連線但所有請求都沒有結果。
Android:系統 VPN 權限與電量策略
Android 端從使用者面板取得用戶端後,進入訂閱管理貼上網址並更新。首次啟動連線時,系統會顯示 VPN 連線確認,核准後用戶端才能建立系統通道。若用戶端顯示啟動失敗,應檢查權限是否被取消,以及系統是否限制該應用程式在背景執行。不同裝置的電量管理介面名稱可能不同,原則是允許用戶端在需要連線時維持網路服務,而不是關閉整個系統的安全機制。
如果連線在鎖定畫面後容易中斷,先觀察電量最佳化與背景限制;如果只在 Wi-Fi 與行動網路切換後異常,則優先重新建立通道。Android 裝置上也應避免同時執行多個 VPN 類應用程式,因為系統通常只允許目前網路由一套 VPN 設定接管。另一個應用程式啟動時可能使現有連線失效,但原用戶端介面未必會立即更新狀態。
Linux:圖形介面與終端環境
Linux 端同樣透過使用者面板取得用戶端與訂閱。使用圖形用戶端時,流程仍是新增訂閱、更新線路、選擇區域與啟用接管。需要注意桌面環境、應用程式沙盒與系統服務可能分別管理代理設定。瀏覽器遵循桌面代理,不代表終端命令會自動繼承;終端程式可能需要明確設定環境變數,容器內的程序則擁有獨立的網路環境。
暫時測試命令列代理時,可以在目前終端工作階段設定環境變數,連接埠應填寫用戶端本機監聽介面實際顯示的值,而不是照抄網路文章中的範例。下方僅展示變數寫法,使用前需替換為用戶端提供的本機網址。關閉終端後,暫時變數會隨工作階段結束,適合用來判斷命令列工具是否因未讀取系統代理而失敗。
export HTTPS_PROXY="http://127.0.0.1:LOCAL_PORT"
export HTTP_PROXY="http://127.0.0.1:LOCAL_PORT"
curl -I https://example.com
unset HTTPS_PROXY HTTP_PROXY
不要在不了解影響範圍時,把代理變數寫入所有 shell 的全域啟動檔案。全域變數可能影響套件管理、程式碼建置、內部網路服務與自動任務。更合理的方式是先在單一終端測試,確認目標程式需要該變數後,再為特定專案、指令碼或服務建立區域設定。容器情境還要注意,容器中的迴路位址指向容器自身,不一定能存取主機上的用戶端監聽連接埠。
| 平台 | 關鍵授權 | 常見界線 | 優先動作 |
|---|---|---|---|
| iOS | 允許新增 VPN 設定 | 網路切換與背景更新 | 穩定目前網路後重新連線 |
| Android | 允許系統 VPN 連線 | 背景限制與多應用程式競用 | 檢查權限並只保留一套接管 |
| Linux | 依用戶端要求允許網路介面 | 桌面、終端與容器環境分離 | 逐層確認代理變數與網路範圍 |
跨平台維持同一套排錯語言
平台介面不同,但排錯對象一致:帳戶是否有效、訂閱是否更新、線路是否選取、系統是否允許接管、目標應用程式是否進入目前路徑。描述問題時使用這些層次,比只說「用戶端不能用」更有價值。例如可以記錄「訂閱更新成功,瀏覽器可用,終端請求未走系統代理」,這已經將問題縮小到 Linux 終端環境;或記錄「Android 更新成功,切換網路後連線未恢復」,重點就應放在網路切換與背景狀態。
五大平台全部設定完成,不代表需要同時長期保持上線。不限裝置數量提供的是終端使用空間,實際管理仍應遵循最小複雜度:不用的裝置中斷連線,不再使用的舊用戶端退出,同一台裝置只保留一個主要接管工具。這樣下次更新訂閱或調整規則時,就不會受到舊設定干擾。
連線驗證與故障排查
建立可重複的驗證流程
連線驗證不能只看用戶端圖示,也不能只做一次速度測試。建議依固定順序檢查:關閉用戶端時,本地網路能否正常存取常用網站;訂閱是否能夠更新;目前是否已選擇具體線路;接管功能是否啟用;瀏覽器能否存取 HTTPS 頁面;出口區域是否與線路相符;目標應用程式能否完成實際任務。每一步都對應不同層次,失敗位置就是排查起點。
如果關閉用戶端時本地網路已經異常,應先恢復本地網路,而不是繼續切換線路。如果訂閱無法更新但舊線路仍能連線,重點檢查面板狀態與訂閱憑證。如果更新成功、線路已選取但任何應用程式都無法存取,檢查系統權限、殘留代理與通道介面。如果只有單一服務異常,再檢查區域要求、規則命中、DNS 快取與該服務本身的狀態。
無法連線時按層次縮小範圍
先關閉接管並確認直連網路恢復,然後重新開啟用戶端,只選擇一條地理距離合理的線路。若連線失敗,切換同一區域的另一條線路;不要立即跨越多個區域,因為這會同時改變出口與路由兩項條件。若同區域線路都失敗,再更換接管方式或本地網路進行對照。一次只改一個變數,才能判斷問題來自線路、用戶端還是接入網路。
用戶端記錄中常見的資訊可以按階段理解:解析或更新錯誤發生在取得訂閱階段;連線逾時發生在本機到入口階段;驗證或設定錯誤通常與訂閱狀態或本機設定有關;連線成功後目標服務失敗,則要繼續檢查規則、DNS、出口區域與應用程式快取。記錄中若包含訂閱網址或敏感欄位,分享前必須遮蔽,不要整段原樣公開。
連線速度慢、波動或長連線中斷
速度問題首先要區分「建立連線慢」、「網頁首次開啟慢」、「持續傳輸慢」與「長連線會中斷」。建立連線慢可能與入口可達性有關;網頁首次開啟慢可能涉及 DNS 或連線重用;持續傳輸慢更容易受到本地頻寬、跨境區段壅塞與遠端服務限制影響;長連線中斷則應關注無線網路切換、裝置休眠、背景限制與線路穩定性。將這些現象統稱為「速度慢」,會讓排查失去方向。
測試時關閉正在進行的大型檔案同步與系統更新,使用同一台裝置、同一個網路、同一區域的候選線路比較實際任務。不要同時開啟多個測速頁面,因為測速本身會佔用頻寬並改變後續結果。對於 Cursor、Copilot、命令列串流輸出或 API 呼叫,更應觀察任務能否連續完成,而不是只看瞬時峰值。相關方法可參考AI 程式設計工具長連線穩定性說明。
瀏覽器可用但應用程式不可用
這種現象通常表示線路與基本網路已經正常,差異發生在應用程式接管方式。桌面應用程式可能不讀取系統代理,命令列工具可能需要環境變數,行動應用程式可能保留連線前的網路工作階段。先完全退出目標應用程式,在用戶端已連線的狀態下重新開啟;仍然失敗時,再檢查應用程式本身的網路設定,或切換到能涵蓋系統流量的接管方式。
如果應用程式存取的是區域網路、開發環境或企業內部網路,全域接管可能讓這些位址繞行。應檢查規則是否讓本地網段與內部網域維持直連。不要為了讓單一外部服務可用,就把所有本地位址都送入遠端線路,這可能影響列印裝置、儲存裝置、開發伺服器與身分驗證。更穩妥的方案是在規則模式中只代理確實需要的目標。
網頁反覆驗證、區域不符與 DNS 快取
某些網站會同時參考出口位址、瀏覽器快取、帳戶區域與 DNS 結果。剛切換線路後,舊工作階段可能繼續使用先前的連線,導致頁面顯示區域與目前線路不一致。可以先關閉相關分頁,等待舊連線結束後再重新開啟;必要時清理該網站的快取與工作階段,而不是清除瀏覽器全部資料。如果系統同時使用另一套安全 DNS 或網路轉送,也應暫時關閉其中一套進行對照。
串流媒體情境還要確認所選線路與目標內容區域一致。VPNBK 的線路清單會標註地區與用途,具體選擇請以全球節點頁面為參考。關於媒體應用程式的快取、區域辨識與線路切換,可進入串流媒體存取頁面繼續查閱。避免在播放過程中連續切換多個區域,這會讓應用程式保留混合工作階段並增加驗證次數。
| 故障範圍 | 可能層次 | 檢查方法 |
|---|---|---|
| 所有裝置都無法更新 | 方案、訂閱或目前接入網路 | 登入面板核對狀態,並用另一個網路對照 |
| 只有一台裝置異常 | 用戶端、權限或本機網路 | 與其他裝置對照並檢查該裝置的接管狀態 |
| 只有一個應用程式異常 | 應用程式代理、規則或快取 | 重新啟動應用程式並檢查規則命中 |
| 切換網路後異常 | 舊工作階段或通道未重建 | 中斷連線後等待網路穩定再連線 |
| 退出用戶端後斷網 | 系統代理殘留 | 重新啟動用戶端並正常關閉接管 |
什麼時候應停止反覆修改
如果已確認帳戶狀態正常、訂閱更新成功、多條同區域線路均失敗,且更換本地網路後現象一致,應停止繼續清空設定。此時保留記錄與重現步驟,透過使用者面板的工單入口提交問題更有效。工單應說明最小重現流程,例如「更新成功,選擇同區域線路,瀏覽器與命令列都無法建立 HTTPS 請求」,並註明問題是否能在其他裝置重現。
反覆重新安裝會刪除本機記錄與成功設定,降低定位效率。只有在確認用戶端檔案損壞、設定結構無法恢復或系統權限狀態混亂時,才考慮重新安裝。重新安裝前先確認仍可登入面板取得用戶端與訂閱,並正常退出舊用戶端、撤銷系統代理。排錯的目標不是將所有設定歸零,而是找出發生異常的層次。
日常維護、續費與進階分流
建立低干擾的維護節奏
穩定使用依賴的是可預測的維護,而不是頻繁更換設定。日常只需關注帳戶方案狀態、訂閱是否能正常更新、主要線路是否符合目前用途,以及用戶端能否正確開啟與撤銷系統接管。線路清單出現變化時,先更新訂閱,再從同一區域選擇合適線路。沒有明確問題時,不必同時修改模式、DNS、規則與系統網路。
用戶端更新應從使用者面板取得,避免從不明來源覆蓋現有程式。更新前記錄目前訂閱名稱、常用線路區域與接管方式,更新後先驗證基本網頁,再驗證主要應用程式。若新版本改變權限要求,應依系統提示重新授權,而不是直接複製舊程式目錄。訂閱與用戶端是兩條更新通道:用戶端更新解決程式功能,訂閱更新則取得線路設定,兩者不要混為一談。
續費、流量重置與升級管理
月訂閱流量依開通日每月重置,因此應以面板顯示的帳戶週期為依據,不要按曆月猜測。需要繼續使用時,在面板核對目前方案與訂單後完成續費。中途升級的差額按剩餘天數折算,升級後重新查看方案狀態與訂閱更新結果。不要只憑用戶端中的舊流量顯示判斷訂單是否完成,因為用戶端快取與面板狀態可能有先後差異。
流量包用完為止且永久不過期,適合按量維護。購買新的流量包後,應在面板檢查入帳狀態,再回到用戶端更新訂閱。多台裝置共同使用時,流量變化來自帳戶下的整體使用,應排查各終端的背景工作。若短時間出現與預期不符的消耗,可以逐台暫停連線,關閉大型檔案同步與媒體預載,再觀察面板狀態變化。
規則模式的設計原則
進階分流的目標不是堆疊規則,而是讓流量依用途走最短且可解釋的路徑。區域網路位址、本地服務與不需要跨境存取的網站通常維持直連;需要指定出口區域的服務則依網域進入對應策略;無法確定的流量可以交給預設策略。規則應從寬泛、穩定的分類開始,只有發現明確誤判時才增加例外。大量重複或彼此覆蓋的規則會讓結果難以預測。
規則通常依順序比對,因此更具體的例外應放在寬泛規則之前。例如某個開發網域需要指定區域,而其他同類網站使用預設線路,應先寫具體網域,再寫通用分類。修改後用目標應用程式驗證命中結果,並保留回退方式。不要直接修改訂閱產生的遠端主體設定,應優先使用用戶端提供的覆寫層、本機規則或策略群組,讓線路更新與個人規則彼此獨立。
# 以下僅展示分流結構,不是可直接匯入的完整設定
rules:
- DOMAIN,internal.example,DIRECT
- DOMAIN-SUFFIX,example.com,PROXY
- MATCH,PROXY
範例中的網域是保留的示範值,PROXY 與 DIRECT 只用於表達策略含義。不同用戶端的欄位名稱與設定結構可能不同,應以目前用戶端介面與文件為準。匯入來源不明的大型規則集之前,要先理解它會接管哪些網域與位址;規則數量多不代表判斷一定更準確,過期項目反而可能把正常服務送往錯誤區域。
為 AI 工具、媒體與開發環境拆分策略
AI 工具常見長連線、串流回應與 API 請求,策略重點是出口穩定與連線連續性;媒體應用程式更關注區域匹配與持續傳輸;開發環境則可能同時存取公開依賴、私有儲存庫、容器網路與本地服務。把這些用途全部綁定到單一全域策略,任何切換都會影響所有工作。更合理的方式是依用途建立策略群組,在維持區域一致的前提下準備同區域候選線路。
使用 Cursor、Copilot 或命令列 AI 工具時,應避免在任務進行中頻繁切換線路。API 呼叫還要區分應用程式逾時、服務端限制與網路中斷,不要把所有錯誤都歸為線路問題。更多分析請見AI API 固定出口、並行與逾時問題實測比較。媒體應用程式則應在切換區域後重新啟動應用程式工作階段,減少舊快取干擾。
開發環境中,終端、編輯器、容器與瀏覽器可能各自使用不同網路路徑。建議先畫出簡單的資料流:哪個程序發起請求、是否讀取系統代理、是否位於容器中、目標是公網還是本地服務。只有確認路徑後,再設定環境變數或規則。全域寫入代理變數雖然省事,卻可能讓套件管理器、內部網路儲存庫與自動任務產生隱蔽故障。
備份與遷移應保存什麼
遷移裝置時,不必備份訂閱自動產生的全部節點內容,因為可以在新裝置上從面板重新取得。更值得保存的是自訂規則、策略群組名稱、常用區域與排錯紀錄。備份檔若包含訂閱網址,應加密保存;向他人傳送設定片段前,應刪除訂閱、使用者名稱、權杖與本地路徑等個人資訊。
停用舊裝置前,先正常關閉用戶端接管,確認系統網路恢復,再刪除本地訂閱與用戶端資料。新裝置完成匯入後,依本手冊的驗證流程檢查瀏覽器、目標應用程式與中斷後的恢復情況。不要在遷移當天同時重設訂閱、升級方案與改寫全部規則,否則一旦異常,很難判斷問題來自哪一步。
建立可長期沿用的操作基準
完成整套流程後,應得到一份簡潔基準:能夠登入使用者面板,知道方案屬於月訂閱還是流量包,知道從哪裡取得用戶端與訂閱,五大平台中實際使用的裝置都能更新設定,常用區域有清楚選擇,用戶端可以正常連線與撤銷接管,主要應用程式經過驗證,自訂規則與遠端訂閱彼此分離。基準越清楚,後續維護就越少依賴反覆試錯。
問題再次發生時,從基準開始比較變化:是否更換了本地網路,是否更新了用戶端,是否重設了訂閱,是否新增了規則,是否切換了出口區域。找到最近的變化後,先回退或單獨驗證,而不是重新安裝全部元件。若需要人工支援,可進入使用者面板工單,提交平台、線路區域、接管方式、現象與重現步驟。