正文阅读
节点能 Ping 通却连不上?用 Test-NetConnection 检查真实端口
节点能 Ping 通却连不上?用 Test-NetConnection 检查真实端口
挑选机场时,很多人先看 ping。但“能收到 ICMP 回应”和“客户端能连到节点端口”是两件事:前者只能说明目标愿意回应探测,后者才接近代理客户端实际建立 TCP 连接的过程。反过来,某些服务器不回应 Ping,也不等于代理端口不可用。
如果试用节点显示延迟正常,客户端却一直超时,可以在 Windows PowerShell 中用 Test-NetConnection 做一次不改配置的端口检查。
先准备正确的主机名和端口
从客户端的节点详情中确认服务器地址与端口。不要把订阅地址、网站域名或本地混合端口当成节点端口;如果客户端只展示节点名称而不展示连接参数,优先用客户端日志确认,不要公开分享完整订阅链接。
假设服务器是 server.example、端口是 443,执行:
Test-NetConnection server.example -Port 443 -InformationLevel Detailed
重点看 TcpTestSucceeded。True 表示当前网络能对该地址和端口完成 TCP 连接;False 只说明这一步失败,原因仍可能在本地网络、地址解析、路由、端口状态或服务端防火墙。
做三组单变量对照
- 同一节点,换网络。 在家庭宽带和手机热点各测一次,判断问题是否跟随本地网络。
- 同一网络,换节点。 测一个正常节点和一个异常节点,判断是否集中在单个入口。
- 同一节点,对照真实客户端。 TCP 成功后再启动机场客户端访问固定网页,确认协议握手、认证和转发也能完成。
不要连续高频扫描大量端口。你只需要测试订阅中已知、自己有权使用的端口。
怎样解释结果
| 结果 | 更可能说明什么 | 下一步 |
|---|---|---|
| Ping 成功,TCP 失败 | 目标回应 ICMP,但指定端口不可达 | 核对端口,换网络和节点复测 |
| Ping 失败,TCP 成功 | ICMP 可能被过滤,代理端口仍可连接 | 以客户端真实任务为准 |
| TCP 成功,客户端失败 | 问题发生在 TCP 之后 | 检查协议、TLS、认证和系统时间 |
| 两者都失败 | 网络或目标入口不可达 | 先做换网、换节点对照 |
机场推荐的验收标准
一次 True 不能证明节点长期稳定。更可靠的机场推荐判断,应在早晚不同时段重复少量测试,并记录:TCP 是否成功、客户端是否完成握手、固定网页能否打开、连续使用是否断流。只有端口检查和真实任务都通过,才适合把节点列入常用列表。
微软官方文档说明,Test-NetConnection -Port 用于测试到远程计算机指定 TCP 端口的连通性,并可返回详细诊断信息:Test-NetConnection 文档。
评论