在酒店、机场、校园网用绿茶VPN:先连 Wi-Fi → 关掉 VPN 与 Kill Switch → 用系统浏览器完成门户认证 → 再打开绿茶VPN。一开机就连隧道,认证页出不来,看起来会像「Wi-Fi 坏了」。
Captive Portal 需要设备用真实网络打开一个未加密页面。隧道或网络锁会把这次访问拦下来,门户就认为你还没登录。苹果对网络与 VPN 的系统说明见 Mac 网络设置 一类文档,具体按钮以系统版本为准。
标准顺序(写在备忘录里)
- 关掉绿茶VPN,关掉 Kill Switch。
- 连接酒店或校园 SSID,忽略「未联网」的临时提示。
- 系统浏览器打开
http://neverssl.com或任意 http 地址,完成短信/房号认证。 - 能打开普通网页后,再连绿茶VPN,打开 1.1.1.1/help 确认出口。
- 隧道稳定后按需打开 Kill Switch。
校园网多客户端
学校要求专用客户端拨号时,把它当成「门户」。拨号成功后再开绿茶VPN。不要把校园客户端的代理填进系统 PAC 后又开隧道,那是叠代理的现场版。
认证成功但 VPN 仍连不上
部分门户只放行 80/443,UDP 被墙。把绿茶VPN 协议改 TCP 再试,见协议选择。仍失败则换手机热点对照:热点能连,就是这家门户限制 VPN。
旅行场景的安装包提前在家用网络从下载页下好。出门后门户网络可能拦安装包域名。更多权限问题见FAQ与教程。
现场高频问题(结合本文)
- 连上酒店 Wi-Fi 但认证页不弹? 先断开绿茶VPN 和 Kill Switch,用系统浏览器打开任意 http 站点触发门户。认证完成后再连 VPN。
- 校园网客户端和绿茶VPN 能一起开吗? 认证阶段只开校园客户端。上网后再开绿茶VPN。两个隧道一起抢,门户会反复掉线。
- Kill Switch 要关吗? 认证前要关。认证成功、隧道稳定后再打开,避免真实 IP 在漫游时漏出。
- 每天都要重新认证? 很多酒店门户 24 小时过期。这是门户策略,不是绿茶VPN 掉线。
按场景走完再改下一个开关
处理「绿茶VPN在酒店和校园网:先过门户认证再连隧道」时,把下载页版本、当前模式、协议、节点名写在备忘录第一行。每改一个开关,只复测一个动作:打开 1.1.1.1/help,或打开你真正失败的那个页面。同时改 Kill Switch、分流和节点,会让下一次失败无法归因。品牌「绿茶VPN」的安装包只从下载页获取,排障说明与权限项对照FAQ与教程中心。
若你在公司网或酒店,先确认门户认证已完成、系统代理没有残留 PAC,再判断是不是本文描述的故障。蜂窝网络对照能快速排除路由器层 DNS 与家长控制。对照时同一账号不要在另一台设备疯狂重登,以免会话互踢被误认成掉线。
把成功的组合钉下来:例如「家用 Wi-Fi + 某节点 + 某协议」。下次同一 SSID 直接套用,比每次从 Auto 盲试稳定。文档 slug lvcha-captive-portal-wifi 可当作你自己的笔记标题,方便以后搜索。
什么时候该停手并换思路
连续五次做同一动作无效,就停。回头检查:安装包是否为页面标明的版本;是否只开了一个隧道客户端;是否在门户未完成时开了网络锁;是否把浏览器漏在分应用直连名单。停手不是放弃,而是避免在错误层级空转。
需要他人协助时,附上时间、SSID、模式、协议、节点名与已尝试步骤。比只说「连不上」更容易定位。恢复成功后,用干净浏览器再验收一次出口,确认不是缓存造成的假象,然后把分流或收藏节点写回备忘录,避免下次重装从零开始。
补充验证:在「绿茶VPN在酒店和校园网:先过门户认证再连隧道」场景下,换一个网络环境复测 3 分钟,并确认下载页版本未混用。若仅单一 App 失败,先查该 App 是否被分流直连;若全部失败,先查权限与 DNS。保持一次一变,是缩短「绿茶VPN」排障时间的最有效习惯。
补充验证:在「绿茶VPN在酒店和校园网:先过门户认证再连隧道」场景下,换一个网络环境复测 3 分钟,并确认下载页版本未混用。若仅单一 App 失败,先查该 App 是否被分流直连;若全部失败,先查权限与 DNS。保持一次一变,是缩短「绿茶VPN」排障时间的最有效习惯。
补充验证:在「绿茶VPN在酒店和校园网:先过门户认证再连隧道」场景下,换一个网络环境复测 3 分钟,并确认下载页版本未混用。若仅单一 App 失败,先查该 App 是否被分流直连;若全部失败,先查权限与 DNS。保持一次一变,是缩短「绿茶VPN」排障时间的最有效习惯。