全站智能检索

直接说出你的问题

AI 会理解问题含义,并从本站机场档案和实用文章中找出最相关的内容。

试试:

输入问题后按回车搜索。

故障排查

连上机场、酒店 Wi-Fi 却不弹登录页?先暂时断开代理

公共 Wi-Fi 常要求先通过 captive portal 登录;TUN、VPN、私人 DNS或强制 HTTPS 可能让认证页无法出现。本文给出安全而可逆的处理顺序。

先看重点先断开代理/VPN,保持连接该 Wi-Fi,打开系统提供的“登录网络”入口完成认证;登录成功并确认普通网页可访问后,再重新连接代理。不要在陌生认证页输入机场订阅或邮箱主密码。

机场、酒店、咖啡店 Wi-Fi 显示已连接,却打不开网页,常见原因是网络还在等你通过认证页。这个页面叫 captive portal:在同意条款、输入房号或获取验证码前,网络只允许有限访问。

代理或 TUN 会改变系统用来探测登录页的路径。最短做法是暂时断开代理,先完成 Wi-Fi 自己的认证,再重新连接节点。

先确认你连的是预期网络

公共场所可能出现名称相似的热点。先向场所工作人员核对 Wi-Fi 名称,不要因为信号强就连接“Airport_Free_5G”之类的未知网络。

连接后若系统提示“登录网络”或“需要操作”,点系统通知进入。Apple 的官方步骤也是在 Wi-Fi 设置中选择网络,等待登录页面出现,完成账号、邮箱或条款确认。

登录页不弹时按这个顺序

  1. 断开 Clash、Shadowrocket、v2rayNG、广告拦截 VPN 和公司 VPN;
  2. 暂停浏览器里强制代理的扩展;
  3. 保持 Wi-Fi 连接,重新点“登录网络”;
  4. 没有入口时,先访问一个普通页面触发跳转;
  5. 完成认证后,先在无代理状态打开一个正常网站;
  6. 最后重新开启代理并测试。

Google 针对 iPhone/iPad 的说明提到,认证窗口不支持某些登录方式时,可以关闭自动加入后在 Safari 里重新打开指定页面。不要不断刷新一个 HTTPS 错误页;认证网络可能无法把加密连接重定向到登录页。

TUN 为什么容易影响认证页

Mihomo TUN 的 auto-route 会把流量导入虚拟网卡,dns-hijack 还可能接管 DNS。官方示例甚至把 Android 的 com.android.captiveportallogin 列为可排除包,说明系统认证组件确实需要单独考虑。

普通用户不必先写复杂规则。临时关闭 TUN 完成认证最容易验证;如果每天都使用同一可信网络,再考虑给系统认证组件或本地网段做最小排除。

认证完成后只有 TUN 模式仍断网,应回到TUN 的 DNS、路由与出口网卡排查,不再反复删除 Wi-Fi。

认证页上的安全边界

公共 Wi-Fi 登录页可能要求房号、手机号或一次性验证码,但它不需要你的机场订阅 URL、节点 UUID、邮箱主密码或支付密码。页面域名和证书异常时,不要为了联网忽略浏览器的证书警告。

认证完成后仍把公共网络视为不可信:保持系统防火墙开启,关闭文件共享,不访问路由器或 NAS 管理页面。代理能加密到代理服务器的一段流量,但不能证明热点本身可信,也不能替代 HTTPS。

仍然失败时,区分网络、认证和安全问题

  • 无代理也不能打开认证页:询问场所网络方,可能是热点满载或账号限制;
  • 无代理完成登录后正常,开 TUN 才失败:查 TUN 路由、DNS 和排除项;
  • Wi-Fi 过一段时间又要求登录:可能是认证时限,不是节点掉线;
  • 只有一个目标站打不开:不应继续把问题归因于 captive portal。

离开后可在系统 Wi-Fi 设置中“忽略此网络”,避免设备以后自动连上同名热点。真正完成的标志是:代理关闭时已通过场所认证,重新开启后目标站也正常,而不是靠反复切节点碰巧打开一次。

私人 DNS 和安全 DNS 也可能挡住探测

系统通过特定请求判断 Wi-Fi 是否已经联网。Android 私人 DNS、浏览器安全 DNS或广告拦截器若把这些请求送往尚不可达的加密解析器,登录提示可能迟迟不出现。

先关闭代理仍不弹时,可以记下私人 DNS设置并暂时改为自动,再重新连接这一个 Wi-Fi。认证完成后恢复原值做对照。不要把加密 DNS 永久关闭作为公共网络的默认配置,排障结束应回到原安全基线。

登录完成后证书警告仍不能忽略

有些网络会把未认证请求重定向到门户,HTTPS 因为目标域名与门户证书不一致而显示警告。这是浏览器在阻止错误身份,不能靠“继续访问”解决。

回到系统的登录网络入口,或访问场所明确提供的认证地址。若认证页面本身证书异常、要求安装未知根证书或设备管理描述文件,应停止并询问网络提供方。普通访客 Wi-Fi 通常不需要你安装能够解密所有 HTTPS 的根证书。

在酒店或机场续登时保留原网页

认证可能按设备、房号或时长生效。第二天突然断网时,先在代理关闭状态重新触发门户,不必删除客户端订阅。保留场所给出的使用说明或前台电话,比搜索同名热点的第三方教程可靠。

多设备使用还可能受数量限制。手机已登录不代表电脑会自动获得权限;每台设备分别完成认证,或按场所规则共享,不要复制他人的会话 Cookie。

一个清晰的故障描述

向场所反馈时说明 Wi-Fi 名称、设备系统、连接时间、是否出现登录页,以及代理关闭后仍无法认证。不要把机场服务商和“飞机场/酒店 Wi-Fi”混在一句“机场连不上”里,也无需提供你的节点信息。

认证页能打开但验证码、房号或条款提交失败,属于门户业务层问题;此时继续调整 TUN、节点和 DNS通常不会帮助。

资料来源

以下来源于 2026/8/8 复核。版本、支持平台和发布状态以后续官方页面为准。

  1. Apple Support:使用 captive Wi-Fi 网络
  2. Google Account Help:登录 captive Wi-Fi
  3. Mihomo 官方文档:TUN

持续更新

收到新教程,也欢迎纠错

想收到新文章,可以关注 TG 频道;发现下载失效、套餐变化或步骤不一致,请附上页面链接和可公开的截图。不要发送订阅链接、密码或完整账户信息。