外观模式
Wi-Fi 能用但手机流量不能用?跨网络与跨设备代理异常排障
30 秒快速定位答案:
当遇到“Wi-Fi 能用但手机蜂窝流量全部节点超时”,或者“手机流量正常但一连家用 Wi-Fi 就断网”时,核心诱因通常是网络环境协议与 DNS 策略不兼容:
- 移动蜂窝网络(4G/5G)默认分配了纯 IPv6 地址,而部分代理节点或客户端未开启 IPv6 兼容路由;
- 运营商移动数据 APN 接入点被设置为了 CMWAP,导致非标准端口被拦截;
- 家用 Wi-Fi 路由器开启了“防蹭网/绿色上网”插件,劫持并污染了代理 DNS 解析。
快速处置三步法:① 在客户端设置中关闭「IPv6 路由」或将接入点切换为CTNET / 3GNET / CMNET;② 在客户端开启「Fake-IP 防污染」;③ 重新开关一次手机飞行模式强制刷新运营商基站 IP。
1. 跨网络环境异常诱因对照表
2. 场景一:Wi-Fi 正常,但手机流量(4G/5G)无法使用的排查
中国移动、中国电信、中国联通在 5G 移动蜂窝网络中普遍默认启用了 IPv6。如果客户端未进行针对性配置,容易发生路由死锁:
[ 手机开启 5G 移动流量 ] ──► 运营商分配单栈 IPv6 地址
│
▼ (客户端未配置 IPv6 回退)
[ 代理客户端发起连接 ] ──► 尝试向 IPv6 发送代理数据包 ──► 节点无响应 (TIMEOUT)
│
▼ (正确处理: 强制回退 IPv4)
[ 客户端关闭 IPv6 路由 ] ──► 强制走 IPv4 隧道 ──► 连接瞬间恢复正常!排查与修复操作步骤:
- 在代理客户端中关闭 IPv6 选项:
- 打开 v2rayNG、Shadowrocket 小火箭 或 Clash;
- 进入「设置」$\rightarrow$ 找到 「IPv6 路由 / 允许 IPv6」 $\rightarrow$ 将其切换为 「关闭 / 禁用」;
- 检查手机 APN 接入点设置:
- 进入手机系统「设置」$\rightarrow$「移动网络」$\rightarrow$「接入点名称 (APN)」;
- 确保选中的是通用互联网接入点(中国移动为
CMNET、中国联通为3GNET、中国电信为CTNET),切勿选择CMWAP等受限通道;
- 开关一次飞行模式:
- 开启飞行模式保持 5 秒后关闭,强制手机重新与基站协商分配新的公网 IP。
3. 场景二:手机流量正常,但连接家用 Wi-Fi 无法使用的排查
很多用户发现出门用流量一切顺畅,回到家一连 Wi-Fi 节点全部变成 -1ms 或 TIMEOUT,核心原因在于家用网络设备的拦截:
第一步:修改手机当前 Wi-Fi 的静态 DNS
- 打开手机「Wi-Fi 设置」,点击当前已连接的家庭 Wi-Fi 后方的「详情 / i 图标」;
- 将 IP 设置从「DHCP」改为「静态」或找到「配置 DNS」;
- 将 DNS 服务器地址手动修改为主 DNS
223.5.5.5(阿里公共 DNS),备用 DNS119.29.29.29(腾讯 DNS); - 避开家用路由器(192.168.1.1)默认下发的运营商污染 DNS。
第二步:检查家用路由器安全插件与防火墙
- 登录家用路由器管理后台(通常为
192.168.31.1或192.168.1.1); - 检查是否开启了「儿童上网保护」、「绿色安全防护」或第三方去广告插件;
- 这些插件通常会拦截境外加密 UDP 数据包,将其暂时关闭即可恢复正常。
4. 场景三:在公司内网或校园网 Wi-Fi 下的特殊排障
企业和高校网络通常部署了深信服、华为或思科的企业级网闸,对局域网进行了严格的端口过滤:
- 端口白名单限制:公司防火墙通常只放行 80 (HTTP)、443 (HTTPS)、53 (DNS) 端口,所有高于 10000 的非标准端口会被直接丢弃;
- 处置对策:在机场用户后台,选择使用 标准 443 端口 的 VLESS Reality 或 Trojan 专线节点,在流量特征上完全伪装为常规 HTTPS 网页浏览,即可顺利穿透内网防火墙。
5. 常见问题解答 (FAQ)
A
5G 网络下运营商广泛采用了 IPv6-Only 或 NAT64 架构。如果代理客户端开启了 IPv6 但节点服务器仅支持 IPv4,客户端发出的数据包就会在路由层发生丢弃。在客户端设置中将「IPv6」关闭,强制回退到 IPv4 即可秒级解决。