開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


VPN 顯示已連線但 IP 位址沒有變更時,第一步是證明連線前後以同一個受控端點觀察了同一種位址家族。快取結果、IPv4 與 IPv6 混測、僅限瀏覽器的擴充功能、分流規則或沿用的舊連線,都可能令正常連線狀態與看似未變的位址同時出現。
完整 VPN 指南解釋隧道可以改變甚麼。本文只診斷同一公網 IP 測試仍傳回原互聯網出口位址的情況;DNS 解析器、GPS 位置、帳戶國家和網站個人資料位置都是不同訊號。
關鍵要點
- 在新瀏覽階段使用同一可信端點,分別記錄連線前後的公網 IPv4 與 IPv6。
- 先確認產品是瀏覽器擴充功能、按 App 隧道、分流還是裝置級 VPN。
- 「已連線」只證明客戶端狀態,不能證明被測流量命中預期路由。
- 先關閉持久連線並重新測試,再轉換協議或伺服器。
- 不要公開包含完整位址、帳戶資料、權杖或私人路由的截圖。
公網 IP 是遠端服務在一條連線上看到的互聯網出口來源位址。它不是裝置設定中的私人 Wi-Fi 位址,也不是 DNS 解析器位址、路由器管理位址、GPS 座標或帳戶內儲存的國家。Cloudflare 的說明區分了互聯網使用的公網位址與區域網絡中的私人位址。[2]
選用一個能分別報告 IPv4 和 IPv6 的可信端點。測試擴充功能時,先確認它能在測試視窗中運行:私人瀏覽模式可能會停用它。如不容許在私人模式運行,就使用已啟用擴充功能的普通瀏覽器設定檔,並正常重新啟動瀏覽器以建立新階段。整個比較過程中保持視窗模式不變。連線前記錄時間、網絡類型及可用的公網 IPv4/IPv6,標為「基準 v4」和「基準 v6」;不要公開這些數值。
連接 VPN,等待客戶端狀態穩定,再以同一視窗模式的新瀏覽階段存取原端點,記錄「VPN v4」和「VPN v6」。拿一個網站連線前的 IPv4 與另一個網站連線後的 IPv6 比較,不能證明位址沒有變更。
不要只保留一張截圖,建立簡單矩陣:
| 位址家族 | VPN 前 | VPN 後 | 初步解釋 |
|---|---|---|---|
| IPv4 | 基準 A | 不同的 B | 被測 IPv4 很可能使用 VPN 出口 |
| IPv6 | 基準 C | 仍為 C | IPv6 可能不在預期隧道範圍 |
| IPv4 | 基準 A | 仍為 A | 被測 IPv4 可能繞過或沿用舊狀態 |
| 任一種 | 無結果 | 新結果 | 可用性改變,並無同類基準 |
一般 VPN 會把選定流量送到 VPN 閘道,再由閘道轉送至目標。因此,目標看到的是隧道流量在閘道一側的來源,而不是用戶直接連線路徑。[1]同類比較確實未變時,應繼續調查路由,但單一結果不能說明哪條規則造成繞過。
如要檢查更多維度,請使用完整 VPN 連線測試。本文證據應保持狹窄,不讓 DNS、可達性或位置症狀覆蓋公網 IP 結論。
先識別被測流量由誰控制。瀏覽器擴充功能可能只為瀏覽器請求設定代理,並不建立裝置級隧道;按 App VPN 只保護受管理或指定 App;分流會按設計讓列出的 App 或目標繞過 VPN;全隧道設定通常安裝較廣的路由,但政策仍可定義例外。
必須在產品實際覆蓋的 App 中測試。如果擴充功能只在一個瀏覽器設定檔中啟用,另一個瀏覽器、本機測試工具或命令列正確顯示直接連線位址,並不構成擴充功能故障。反過來,瀏覽器內的結果亦不能代表桌面 App。
在把繞過當作缺陷之前,先檢查分流規則。記錄測試瀏覽器是被納入還是被排除、目的地是否有例外,以及這個選擇是否由機構政策控制。不要只為了令頁面顯示另一個數字而停用受管理政策。
現代客戶端會保持連線。重新整理頁面可能重用在 VPN 連線前已建立的傳輸;Service Worker、App 快取或測試頁面亦可能顯示上一次的結果。即使新連線已使用預期路徑,這也會造成誤導的比較。
VPN 完全連線後,關閉測試分頁,稍等片刻,再以選定的視窗模式在新階段開啟原端點。如果 App 沒有私人模式,便正常結束後重新啟動。不要只為替換一個持續連線而清除整部裝置、移除設定檔或重設所有網絡。
連線後測試兩次。如果第一次是舊結果、第二次是 VPN 出口,應記錄這個轉變,而不是斷定路由時好時壞。如果兩次都仍是基準位址,才繼續檢查覆蓋範圍和路由。
IPv4 與 IPv6 是獨立的協議家族,各有位址和路由決策。RFC 8200 把 IPv6 定義為獨立的網絡層協議和位址架構。[4]測試頁可能某次優先使用 IPv6、另一次使用 IPv4,或只顯示成功連線的那一種。
因此要明確記錄兩種位址家族。如果 IPv4 改變而 IPv6 與直接連線基準完全相同,證據指向 IPv6 覆蓋不完整或刻意設定的 IPv6 政策。如果連線前後都沒有 IPv6 結果,就不存在可解讀的 IPv6 繞過結果。
除非 VPN 供應商或管理員針對具體部署書面說明,否則不要以永久關閉 IPv6 來「修正」症狀。停用一種協議可能掩蓋路由缺口、破壞本機或企業服務,而且改變的是測試本身,而不是修好隧道。
確認客戶端最終連線的確是你選擇的伺服器。建議位置模式可能選擇附近閘道,首選伺服器失敗時亦可能按規則後備。公網位址的地理定位也可能不準確,因為 IP 位置資料庫只是估算,而且更新時間各有不同。
決定性的比較是數值位址和路由,而不只是城市標籤。如果公網位址的數值已改變,網站卻仍顯示舊城市,請閱讀如何變更 IP 位址,把地理定位視為獨立的資料庫問題。如果位址與基準完全相同,便記錄伺服器和協議,重連一次,再重複受控測試。
選定伺服器並不保證每個定位資料庫都會顯示所選城市。如想以這種受控對照測試 AethoVPN,請固定裝置、網絡、瀏覽器和測試端點,比較一部手動選擇的伺服器與一次自動選擇。記錄 IPv4 和 IPv6 的數值結果,方便支援人員分辨伺服器選擇問題與本機路由問題。
查看是否還有另一個運作中的 VPN、保安客戶端、瀏覽器代理、企業流量過濾器或虛擬網絡卡在控制被測路由。兩個控制元件可能都顯示為運作中,但某條特定流量只會交給其中一個。中斷未獲授權更改的企業控制可能破壞存取並違反政策,因此應記錄下來,並詢問管理員應由哪個元件負責該路由。
檢查 VPN 狀態在正常中斷並重連後是否仍然成立。如果它即時顯示已連線,卻沒有安裝可用的路由,請保存已遮蓋的狀態和時間。正常重新啟動 App 或裝置是合理的;刪除設定檔、編輯路由表或重新安裝網絡驅動程式,應等待產品或 IT 的指示。
Microsoft 說明 VPN 路由可透過路由項目、流量過濾器和分流設定控制。[3]單憑可見的連線狀態,無法確定某個目的地最終配對了哪條路由。
提供裝置和系統版本、VPN 客戶端或擴充功能版本、產品類型、所選伺服器、協議、網絡類型、測試端點、時間戳記,以及清楚標示的連線前後 IPv4 和 IPv6 結果。說明測試 App 是否被納入分流,以及新的私人瀏覽階段有否改變結果。
截圖和記錄中的位址要遮蓋,除非支援人員提供安全、經授權的渠道並確實需要完整數值。刪除帳戶電郵、訂閱識別碼、內部子網、閘道名稱、權杖、Cookie 和無關的瀏覽記錄。
當某條按政策必須使用 VPN 的流量,在乾淨重連和新階段之後,同一端點仍反覆傳回相同的基準公網位址時,便應交上級處理。這比一個位置標籤或一張快取頁面更有說服力。
公網 IP 未變只有在同類測試中才有意義。分別記錄 IPv4 和 IPv6,在新連線後使用同一端點,確認由哪個產品負責被測 App,並檢查分流範圍和持續連線。把 DNS、GPS、帳戶地區和地理定位標籤視為不同訊號,以免它們掩蓋真正的路由問題。
客戶端狀態可能正常,但被測瀏覽器或位址家族不在隧道內,亦可能是頁面重用了舊連線。請在新瀏覽階段以同一端點分別重新測試 IPv4 與 IPv6。
通常不是。私人 Wi-Fi 位址用於在區域網絡識別裝置;公網 IP 才是遠端服務看到的互聯網出口來源位址。
可能。兩者使用不同位址和路由。保持不變的直接連線 IPv6 可能代表 IPv6 不在預期 VPN 覆蓋範圍。
不能。IP 地理位置只是估算,不同位址可能被歸入同一城市,資料庫亦可能保留舊標籤。應單獨比較公網位址數值。
不應作為預設修復。這樣只改變可用協議,沒有證明覆蓋正確。請遵循服務供應商或管理員針對現有部署的正式說明。
一般代理擴充功能只控制支援的瀏覽器流量,不會自動覆蓋整部裝置。應確認擴充功能範圍,並在啟用它的瀏覽器設定檔中測試。
同一端點對同一種位址家族、同一個應受保護 App,在新瀏覽階段和正常重連後仍重複看到基準位址時,應連同覆蓋範圍與時間戳報告。
免責聲明:本文不授權關閉受管理 VPN、安全過濾器、IPv6、憑證檢查或機構路由政策來強制改變測試結果。
來源:
Sources checked 2026 年 9 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。