Appearance
常见问题
部分用户登录提示失败
如果只有部分用户登录提示失败,通常不是软件设置问题,而是这些用户当前网络连接到你的后端 API 不稳定或不可达。
建议按下面顺序排查:
- 让用户先更换网络,例如从 Wi-Fi 切换到蜂窝网络,或从当前网络切换到其他 Wi-Fi。
- 检查你在 @NextinApp_bot 中填写的
后端 API是否能被用户所在网络访问。 - 如果域名解析、CDN 或线路不稳定,可以更换后端 URL。
- 必要时可以使用
直接 IP + 端口的形式填写后端地址,减少域名解析或中间线路带来的问题。
如果多个地区、多个网络的用户都无法登录,请优先检查后端服务本身是否正常。
订阅文件无法正常获取或解析
如果用户可以登录,但订阅文件无法获取、无法解析或节点列表为空,通常需要检查订阅接口和返回内容。
建议排查:
- 检查面板返回的订阅链接是否可以正常打开。
- 如果配置了
GetConfig,确认 GetConfig 地址是否可访问,并且替换后的订阅链接仍然正确。 - 检查
Node UA是否为meta/xxxx或clash/xxxx这类格式,确保后端会返回 Clash/Mihomo 结构的订阅文件。 - 如果开启了订阅加密,确认已经部署配套后端文件,并且订阅密码、
secret参数配置一致。 - 如果订阅接口受域名、CDN 或线路影响,可以尝试更换订阅接口域名,或使用直接 IP 加端口测试。
如果浏览器打开订阅链接看到的是网页、错误页、验证码页或空内容,客户端也无法正常解析该订阅。
显示 403、5xx 或 TLS 错误
这些报错码通常由你的后端、CDN 或线路返回,和 Nextin 软件本身无关。
| 报错 | 含义 | 建议排查 |
|---|---|---|
403 | 拒绝访问 | 可能被 CDN、WAF 或后端规则拦截。请检查后台是否拉黑了 UA,或 CDN 是否拦截了客户端请求 |
500 / 502 / 其他 5xx | 后端服务报错 | 和软件无关,请检查后端日志、面板服务、反代配置和上游服务状态 |
TLS / SSL错误 | HTTPS 握手或证书链路异常 | 部分地区可能存在 HTTPS 阻断。可尝试使用 IP + 端口,不要使用 HTTPS 域名;同时可配合订阅加密功能保护订阅安全。也可以使用内置代理功能,在连接出错时会通过代理访问您的后端 |
如果只有部分用户出现这些错误,优先让用户更换网络测试。如果所有用户都出现,请优先检查后端、CDN 和服务器日志。
订阅全部超时或者间歇性全部超时
如果订阅内所有节点都显示超时,或者出现间歇性全部超时,先检查 Clash/Mihomo 配置文件中是否包含 GEOSITE 或 geosite 相关字段。
常见原因:
- 自建 DNS 配置中包含
geosite规则。 - 配置文件中的
geosite规则导致自定义 DNS 规则被软件默认规则覆盖。 - DNS 规则被覆盖后,节点解析异常,最终表现为订阅全部超时。
处理方式:
- 打开你的 Clash/Mihomo 配置文件。
- 搜索
geosite。 - 删除所有相关
geosite字段或规则。 - 重新导入或更新订阅。
- 重新连接节点测试。
如果你使用自建 DNS,这类问题更常见。删除 geosite 相关配置后,通常即可恢复正常。
如果使用 v2board、xboard 等面板,请在 Clash 模板中前往 /resources/rules 更换配置。
建议换成下面的配置:
yaml
mixed-port: 7890
allow-lan: true
bind-address: '*'
mode: rule
log-level: info
dns:
enable: true
ipv6: true
default-nameserver: [223.5.5.5, 119.29.29.29, 1.1.1.1]
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
use-hosts: true
nameserver: ['https://dns.alidns.com/dns-query']
fallback: ['https://doh-pure.onedns.net/dns-query', 'https://ada.openbld.net/dns-query', 'https://223.5.5.5/dns-query', 'https://223.6.6.6/dns-query', 'https://doh.dns.sb/dns-query', 'https://dns.cloudflare.com/dns-query', 'https://dns.twnic.tw/dns-query', 'tls://8.8.4.4:853']
fallback-filter: { geoip: true, ipcidr: [240.0.0.0/4, 0.0.0.0/32] }VPN 启动缓慢,连接中需要等很久
排查配置中是否使用了外部规则。不建议使用外部规则,因为每次开启 VPN 时内核都需要重新拉取规则,可能导致启动失败或启动速度变慢。
VPN 使用途中自动断开
检查配置中的规则数量是否过多,不建议超过 1.5 万条。iOS 有严格的内存限制,规则太多容易导致内存不足并使 VPN 断开。
节点间歇性超时,但小火箭正常
Nextin 默认使用下面地址进行节点延迟测试:
text
http://www.gstatic.com/generate_204部分地区、部分 IP 或部分网络环境可能无法稳定访问该测速地址,导致节点显示间歇性超时。
建议先在 @NextinApp_bot 或小程序高级设置中更换测速地址,例如:
text
https://www.apple.com如果更换测速地址后仍然无效,通常需要继续排查 DNS。落地节点高频请求 DNS 时,可能导致上游 DNS 被限速或拉黑。可以在落地机器上配置本地 DNS 缓存,降低外部 DNS 请求压力。
WARNING
下面脚本会安装并启用 unbound,同时修改 /etc/resolv.conf。请只在你确认可操作的落地服务器上执行,执行前建议先备份系统 DNS 配置。
一键脚本:
bash
apt update && apt install -y unbound && \
cat > /etc/unbound/unbound.conf.d/local-cache.conf <<'EOF'
server:
interface: 127.0.0.1
port: 53
access-control: 127.0.0.0/8 allow
do-ip6: no
prefetch: yes
cache-min-ttl: 60
cache-max-ttl: 86400
msg-cache-size: 128m
rrset-cache-size: 256m
num-threads: 2
forward-zone:
name: "."
forward-addr: 1.1.1.1
forward-addr: 8.8.8.8
EOF
systemctl enable unbound
systemctl restart unbound
chattr -i /etc/resolv.conf 2>/dev/null || true
cat > /etc/resolv.conf <<'EOF'
nameserver 127.0.0.1
options timeout:1 attempts:2 rotate
EOF
chattr +i /etc/resolv.conf
echo '===== TEST ====='
dig google.com @127.0.0.1