VPN新手最常问的十个问题,通常并不止于“怎样连接”。设备能否共享、流量如何扣除、线路为什么忽快忽慢、客户端与协议怎样搭配,都会影响实际体验。先把这些概念分清,再选择套餐和线路,比反复更换客户端更有效。
本文按照“理解服务—完成配置—判断速度—长期使用—排查故障”的顺序回答。内容同时涉及订阅链接、Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC、IEPL 专线、DNS 泄漏与分流规则,适合第一次接触订阅式网络服务,或已经连接成功但仍不清楚工作方式的读者。
基础概念:服务到底改变了什么
问题一:VPN 到底能做什么,不能做什么?
连接建立后,设备的部分或全部网络请求会先进入加密隧道,再从所选节点访问目标网站。目标网站通常看到的是节点出口 IP,而不是设备原来的公网出口。这种路径变化可用于跨境访问、公共网络下的数据传输保护,以及让特定应用使用不同地区的网络出口。
但连接成功不等于任何网站都一定可用。目标服务可能检查账号资料、出口 IP 信誉、浏览器环境、定位权限或历史登录区域;本地网络也可能存在丢包、UDP 受限和 DNS 异常。VPN 负责传输路径,不负责替目标平台修改账号状态,也不能把物理距离造成的延迟完全消除。
问题二:订阅、节点、协议和客户端是什么关系?
订阅服务提供节点配置,订阅链接则是客户端获取这些配置的入口。客户端读取订阅后,会显示节点名称、服务器地址、端口、协议及必要的认证信息。节点决定从哪里接入和出去,协议决定数据怎样封装传输,客户端负责建立连接、更新订阅和执行分流规则。
订阅链接不是普通网页地址,也不应公开分享。它往往包含用于识别订阅的凭据。复制时要保留完整内容,不要手动删除参数;导入失败时,应先回到用户面板重新复制,再确认客户端是否支持该订阅格式。仅把服务器地址粘贴进客户端,通常不足以完成配置。
客户端与协议:应该怎样选择
问题三:Shadowsocks、VMess、Trojan、VLESS、Hysteria2 和 TUIC 怎么选?
这些协议没有脱离网络环境的固定排名。Shadowsocks 配置相对直接,生态成熟;VMess 与 VLESS 常见于支持路由和多种传输层组合的客户端;Trojan 通常以 TLS 连接为基础;Hysteria2 与 TUIC 更强调基于 UDP 或 QUIC 的传输能力,在高延迟或存在一定丢包的链路上可能表现不同。
| 协议 | 主要特点 | 选择时重点检查 |
|---|---|---|
| Shadowsocks | 实现广泛,配置结构较直接 | 客户端加密方式兼容性与订阅更新 |
| VMess / VLESS | 可配合多种传输方式和路由能力 | 传输层、TLS、客户端核心版本是否匹配 |
| Trojan | 常以 TLS 连接承载数据 | 证书域名、系统时间和 TLS 握手状态 |
| Hysteria2 / TUIC | 基于 UDP 或 QUIC,重视复杂链路表现 | 当前网络是否允许稳定 UDP 通信 |
如果客户端已通过订阅自动生成节点,优先使用服务端提供的完整配置,不要只凭协议名称手工改参数。某个网络下 UDP 不稳定时,Hysteria2 或 TUIC 可能频繁重连;换到支持良好的网络后,结果又可能相反。协议选择应以兼容性和实际稳定性为准,而不是只看理论峰值。
问题四:不同平台的客户端有什么差异?
Windows 和 macOS 客户端通常可以在系统代理与 TUN 模式之间切换。系统代理主要接管遵循系统代理设置的应用,部分游戏、命令行程序或自带网络栈的软件可能绕过;TUN 模式会创建虚拟网络接口,覆盖范围更广,但也更容易与防火墙、虚拟机、企业安全软件或其他网络工具发生冲突。
Android 常通过系统 VPN 接口接管流量,并可按应用决定是否走代理;iOS 和 iPadOS 受系统扩展机制约束,后台行为和规则能力取决于客户端实现;电视盒子通常更适合简化操作,但导入订阅、查看日志和编辑规则的能力可能有限。遇到“浏览器可用、其他应用不可用”时,应先检查接管模式,而不是立即更换节点。
设备与流量:共享时怎样计算
问题五:几台设备能否同时使用?
能否同时连接取决于套餐的设备规则,而不是客户端安装次数。有些服务按同时在线连接数限制,有些按已绑定设备限制,还有些允许不限台数。87VPN 的套餐支持不限台数,因此电脑、手机、平板和电视盒子可以使用同一订阅;实际共享时仍要妥善保管订阅链接与账户凭据。
不限台数不代表所有设备共享一条物理带宽后仍能各自保持相同速度。家庭网络的上行、下行、路由器性能和无线信号都会成为共同瓶颈。如果多个设备同时下载、备份或播放高码率内容,应分别暂停高流量任务再测试,判断问题来自本地带宽竞争还是远端线路。
- ✅ 每台设备从用户面板获取客户端,不使用来源不明的安装包。
- ✅ 通过订阅链接导入配置,并在客户端内执行订阅更新。
- ✅ 家庭共享时保存好用户名、密码和订阅链接,避免公开转发。
- ✅ 某台设备异常时单独测试,不先删除其他设备的正常配置。
- ❌ 不把“安装成功”当成“所有应用已经被接管”。
问题六:流量按什么计算,关闭网页后还会消耗吗?
订阅流量通常与经过节点传输的数据有关,下载和上传是否合并计算应以套餐说明及面板统计口径为准。视频缓存、系统更新、云盘同步、照片备份、游戏更新和应用后台刷新都可能产生流量,不能只按主动打开网页的时间估算。
关闭浏览器标签页后,其他应用仍可能保持连接;客户端处于已连接状态时,符合代理规则的后台请求也会继续通过节点。想确认流量来源,可以先暂停同步和自动更新,再观察系统的应用网络统计。87VPN 的流量包不过期,适合使用频率不固定的场景;按月套餐则更适合需求持续且容易预估的场景。
速度与线路:慢在哪里怎样判断
问题七:会不会被限速,为什么测速快但网页仍然慢?
速度由多段链路共同决定:设备到路由器、本地运营商到入口、入口到出口、出口到目标网站,以及目标网站自身响应。测速通常选择容量较好的服务器,并以持续传输为主;网页加载还包含 DNS 查询、连接建立、TLS 握手和大量小文件请求,因此测速结果与体感并不总是一致。
是否存在套餐侧速率限制,应查看套餐页面和用户面板,不能仅凭一次测速下结论。晚间变慢也可能来自本地网络拥堵、无线干扰、跨境链路波动或目标站限流。更可靠的做法是在同一设备、同一本地网络和同一目标下,只更换一个变量进行比较。
- 先断开客户端,确认本地网络本身可以稳定访问常用网站。
- 连接距离较近的节点,测试普通网页与目标服务是否都能打开。
- 保持节点不变,分别尝试系统代理和 TUN 模式,检查接管差异。
- 若当前网络的 UDP 表现异常,改用非 UDP 方案再次验证。
- 查看客户端日志,区分 DNS 失败、连接超时、TLS 错误和认证失败。
问题八:IEPL 专线、中转和直连有什么区别?
直连是设备通过公网直接连接远端节点,路径简单,但跨网和跨境质量较依赖运营商路由。中转会先连接较近的入口,再由服务端安排后续传输,作用是绕开部分不理想的公网路径。IEPL 专线通常指国际以太网专线类连接,用于承载入口与出口之间的特定链路,但用户到入口、出口到目标网站的两端仍可能经过普通网络。
因此,“专线”不应被理解为从设备到网站全程都处于独立线路,也不代表任何时段、任何地区都一定最低延迟。访问目标在亚洲时,较近出口往往更适合交互操作;访问欧美服务时,应优先看出口与目标的网络关系。地理距离只是参考,实际路由和丢包更关键。
连接策略:是否需要一直开着
问题九:VPN 要不要一直保持连接?
是否常开取决于使用场景。公共网络、持续访问国际服务或需要固定出口时,保持连接可减少反复切换;只在特定应用中使用时,分流通常更节省流量,也能避免本地网站、打印机、网银或局域网设备被错误送往远端节点。
分流规则可以按域名、IP、应用进程或规则集合决定直连与代理,不同客户端支持范围不同。规则模式适合日常使用,全局模式适合临时排查:如果全局可用而规则模式不可用,问题通常在规则匹配;如果两种模式都不可用,则应继续检查节点、协议、DNS 和本地网络。
休眠唤醒、无线网络切换或移动网络变化后,客户端界面可能仍显示已连接,但底层会话已经失效。此时先断开再连接,并测试出口 IP 是否变化。长期使用还应定期更新订阅和客户端核心,因为服务端配置、证书及协议实现可能随维护发生变化。
隐私与排查:开始使用前最后确认什么
问题十:DNS 泄漏是什么,注册和故障排查要准备什么?
DNS 负责把域名转换为可连接的地址。所谓 DNS 泄漏,是指本应由隧道或指定解析器处理的查询,仍通过本地网络的默认 DNS 发出。它可能暴露查询去向,也可能造成域名解析结果与节点出口地区不一致,表现为网站跳错区域、连接超时或规则匹配异常。
启用客户端的远程 DNS、加密 DNS 或 TUN 接管并不意味着配置必然正确,还要检查系统中是否存在其他网络工具、浏览器自带解析、企业网络策略或残留虚拟网卡。测试时应同时查看出口 IP 与 DNS 解析路径;只看到 IP 已变化,不能证明所有域名查询都经过预期通道。
87VPN 注册无需邮箱地址,使用用户名与密码即可。完成后进入用户面板选择套餐、获取客户端并复制订阅链接。首次连接不要同时修改协议、DNS、分流和系统代理,多项变化叠加会让故障来源难以判断。套餐提供 30 天无理由退款,可先按真实设备和常用网络验证兼容性。
- ✅ 确认设备系统与客户端版本匹配,并从面板进入下载页。
- ✅ 完整复制订阅链接,导入后执行更新并等待节点列表生成。
- ✅ 先用默认配置连接,再验证出口 IP、网页访问和 DNS 路径。
- ✅ 出现问题时记录节点、协议、接管模式和日志中的错误类型。
- ❌ 不同时安装多个持续接管网络的客户端进行对照测试。
- ❌ 不公开发送订阅链接、完整日志中的凭据或账户密码。
如果日志显示认证失败,应先更新订阅并确认套餐状态;如果显示连接超时,可更换线路或协议;如果只有某个网站异常,应检查目标服务、分流规则和 DNS;如果所有节点都失败,则应回到本地网络、防火墙和系统时间逐项排查。提交支持请求时,提供系统类型、客户端名称、错误现象和已做过的测试,比只描述“连不上”更容易定位。
对新手而言,最重要的不是记住所有协议参数,而是建立清晰的排查顺序:先看本地网络,再看客户端接管,然后看节点与协议,最后检查目标服务。只要每次改变一个条件,多数连接、速度和分流问题都能被准确归类。