同一串 IP 和端口,在软路由里填完就能连,换到浏览器插件里却提示认证失败——多数时候不是线路坏了,而是认证方式没对上。代理IP 的身份验证只分两种:IP 白名单是先把你当前的公网 IP 登记进后台,连接时不再带凭据;账号密码是每次连接都要带上后台生成的一串用户名加密码。站内 23 家合作平台的起步价从 2.24 元到 20 元/月,但无论买哪一档,连不上的第一排查项都是这两者有没有填反。
🔗 快速入口:一站式注册入口 | 价格中心(全平台比价) | IP综合检测中心(线路自测)
| 白名单适合 | 固定公网出口:软路由、云服务器、固定宽带 |
| 账号密码适合 | 出口会变:家用宽带、手机热点、多设备轮换 |
| 连不上先查 | 认证形式是否与你用的工具一致 |
| 自测入口 | /proxy-check/ 真实握手检测(SK5 / HTTP) |
一个认机器、一个认凭证,这是所有差异的源头
白名单的校验对象只有一样东西:你的来源 IP。代理服务器收到连接后,先看这个请求从哪个公网 IP 发出,在不在你登记过的名单里——在,直接放行,整个连接过程不带任何用户名密码。这个过程对应的是网络层最朴素的”信任来源”,所以它快、省事,也最怕来源变化。
账号密码走的是另一条路。SOCKS5 在 RFC 1928 里定义了”用户名/密码认证”这一子协商方式(方法码 0x02,细节见 RFC 1929),HTTP 代理则用 Basic 认证(RFC 7617)把用户名密码放在请求头里。两者的共同点是:校验的是凭证,不是来源。你从家里的宽带连、从公司网络连、从手机热点连,只要凭证对,就能通。
把这一点想通,后面所有现象都能解释:白名单失效=来源变了;账密失效=凭证抄错了或者被改了。这两件事的排查方向完全相反。
| 对比维度 | IP 白名单 | 账号密码 |
|---|---|---|
| 校验对象 | 来源公网 IP | 用户名 + 密码 |
| 出口 IP 变了 | 立即失效,需重新登记 | 不受影响 |
| 凭证泄露风险 | 低(本机根本没有密码) | 有,需注意不要把参数外发 |
| 后台配置位置 | “IP 白名单 / 免密登录”类设置 | “提取”时生成账号密码,或后台查看 |
| 典型工具 | 软路由、固定 IP 服务器、部分 SDK | 老鱼、SSTap、NekoBox、浏览器插件 |
| 常见故障 | 拨号换 IP、多设备共用一条出口 | 复制带了空格、全角字符、大小写错 |
谁该用白名单、谁必须用账密:四类环境对号入座
选哪种,不取决于平台,取决于你这台机器的出口稳不稳。判断方法很简单:把路由器断电重启一次,或者重新拨号一次,看公网 IP 有没有变——会变的就用账密,不变的才适合白名单。
| 使用环境 | 出口是否固定 | 推荐认证 | 说明 |
|---|---|---|---|
| 云服务器 / 有固定公网 IP 的机器 | 固定 | 白名单 | 最省事的场景,一次登记长期有效 |
| 软路由(OpenWrt / 爱快 / ROS) | 取决于 WAN 口 | 白名单或账密 | 家宽做 WAN 时公网 IP 会变,白名单需定期更新 |
| 家用宽带电脑 / 笔记本 | 会变 | 账号密码 | 拨号重连后 IP 变化,白名单当天就失效 |
| 手机 / 热点 / 多设备轮换 | 会变 | 账号密码 | 移动网络出口共享,白名单几乎不可用 |
先看你的工具要哪一种:四种常见填法
同一个平台的同一条线路,在不同工具里的填写项并不一样。下面四种是最常见的形态,对着你的软件界面看一眼就知道该填哪几栏。
| 工具 / 协议 | 典型填法 | 是否需要账密 |
|---|---|---|
| SOCKS5(老鱼 / SSTap / NekoBox) | 地址 + 端口 + 用户名 + 密码 | 是 |
| HTTP 代理(浏览器 / 插件 / 部分采集工具) | 地址 + 端口(+ 用户名密码) | 看工具,部分只认白名单 |
| L2TP(软路由 / 系统自带 VPN) | 服务器 + 预共享密钥 + 账号密码 | 是(隧道密钥与账号密码是两个字段) |
| 单窗口单IP / 批量导入类工具 | 导入 地址:端口:账号:密码 一行一条 |
是 |
这里有个常见误会:L2TP 里的”预共享密钥”和登录用的”账号密码”是两回事,前者是隧道握手用的,多数平台给的是一个固定值(例如站内鲸云IP 的后台参数里,端口是 1701、密钥常见为 666666,带与不带都兼容,一般默认不用密钥)。把密钥当成登录密码填,一定连不上。
“连不上”的五个高频错法,按这个顺序排
把认证相关的失败单独拎出来,其实就五种。出现失败提示时,从第一条往下对,比反复重启软件有效得多。
| 现象 | 大概率原因 | 怎么改 |
|---|---|---|
| 提示认证失败 / 407 / 用户名密码错误 | 复制时带了空格、全角字符,或大小写抄错 | 重新逐字段复制,检查是否混入了中文标点 |
| 白名单已添加,仍然连不上 | 加的是内网 IP 或旧的公网 IP | 先用 IP 查询确认当前真实公网 IP,再登记 |
| 昨天能用,今天突然不行 | 白名单绑的是旧出口,拨号后 IP 变了 | 改用账号密码,或把新 IP 补进白名单 |
| 同一个 IP,某些软件能连某些不能 | 该软件只支持其中一种认证形式 | 换一种认证方式,或改用支持账密的客户端 |
| 端口层面就连不上(不是认证问题) | 协议选错、端口写错,或线路本身不通 | 先用检测工具做一次真实握手,区分 IP 侧与配置侧 |
白名单挂不住的三种情况,家用宽带最典型
很多人以为白名单是”设一次管一年”,实际它不是。下面三种情况会让白名单在不知不觉中失效,前两种几乎只发生在家庭宽带上。
| 情况 | 表现 | 处理思路 |
|---|---|---|
| 宽带拨号重播后公网 IP 变化 | 断网重连、路由器重启后突然连不上 | 换账号密码认证;或每次变更后更新白名单 |
| 路由器后面挂了多台设备 | 只有一台设备能用,其他都被拒 | 白名单登记的是路由器出口,多设备共用一条出口 |
| 运营商侧共享出口(CGNAT 类) | 查到的公网 IP 与实际出口不完全一致 | 白名单可能被判定为多人共用,建议改用账密 |
用站内工具先把”IP 侧”和”配置侧”分开
排查时最容易走弯路的地方,是把”线路本身不通”和”本地配置写错”混在一起。站内有两个免费工具可以先把这两类问题切开,不用登录、不用安装。
代理线路可用性检测(/proxy-check/):基于 RFC 1928 SOCKS5 与 RFC 7231 HTTP CONNECT 做真实握手验证,把地址、端口和认证信息填进去,就能看到延迟、TCP 状态与出口 IP 归属地,支持批量检测与导出 CSV。要注意的是它测的延迟是 TCP 建连时间,不是完整握手时间;UDP 检测失败也不影响 TCP 可用性的判断。
IP 质量检测(/ip-check/):用来确认你当前真实出口 IP,以及这个 IP 被识别为住宅还是机房、有没有代理或 VPN 特征。白名单类问题基本都在这一步就能定位——你登记的和实际出口是不是同一个 IP,一看便知。
判据也很干脆:如果在检测工具里用账号密码能通,说明线路本身没问题,连不上就出在本地配置或认证形式上;如果连检测工具都通不过,那才是线路或协议层面的问题。
同一个 IP,在软路由和浏览器插件里填法不一样
确认了用哪种认证之后,还要落到具体界面。四个常见位置的填写差异如下,别把软路由的参数照搬到插件里。
| 使用位置 | 认证填在哪 | 注意 |
|---|---|---|
| 软路由(L2TP 接入) | 网络 → VPN 客户端里填服务器、密钥、账号密码 | 部分固件”密钥”一栏可留空 |
| 浏览器 / 插件 | 插件弹窗里填地址、端口与账密 | 多数插件只支持账密,不认白名单 |
| 模拟器 / 单窗口单IP 工具 | 批量导入列表,格式多为 地址:端口:账号:密码 |
分隔符按平台后台的自定义设置来 |
| 平台自营手机 APP | APP 内直接选节点,不暴露参数 | 这类档位通常不可提取,也无法手动改认证 |
顺带提一句导出格式:站内不少平台的后台支持自定义分隔符,导出模板可以按 IP/端口/账号/密码 排,也可以换成横杠或空格——导入工具报”格式错误”,往往就是分隔符和工具要求不一致,而不是凭证本身错了。
价格口径提醒:以下起步价与参数来自各平台价格表页,价格如有调整,以平台后台实时显示为准。站内 23 家合作平台多数提供免费测试额度,鲸云IP 与优享云IP 不支持自助免费测试(需联系客服按业务开通),下单前建议先用免费额度跑一遍。
官方入口与相关页面
本文用到的两套后台参数分别来自以下平台,四类页面一并列在这里,方便直接对照后台的认证设置看。
| 平台 | 价格表 | 使用教程 | 官方注册(含邀请码) |
|---|---|---|---|
| 奔富IP | 奔富IP 价格表 | 奔富IP 使用教程 | 官方注册(邀请码 adminA1) |
| 鲸云IP | 鲸云IP 价格表 | 鲸云IP 使用教程 | 官方注册(渠道码 degj) |
自测工具在这里:IP综合检测中心 与 代理线路可用性检测,改完参数后先跑一遍再找客服,能省掉大半沟通成本。
常见问题
Q:白名单和账号密码能同时开吗?会不会冲突?
A:多数后台允许两种绑定方式并存,代理侧匹配任一即可放行。真正要留意的是:白名单那条记录如果指向的是一个已经失效的旧 IP,它不会帮你,也不会报错,只会静默不生效。
Q:为什么我按教程填了 IP 和端口,软件还是提示要用户名密码?
A:说明你的软件走的是账密认证这一支,而后台给你的是白名单绑定。两种办法:去后台提取一份带账号密码的凭证,或者在后台打开免密/白名单模式并登记当前公网 IP。
Q:换了 Wi-Fi 就连不上,一定要换平台吗?
A:不用换平台。这是认证方式与使用环境不匹配——家用宽带和手机热点出口会变,本来就不适合白名单。把认证改成账号密码,换网络就不受影响。
Q:账号密码会不会因为换设备、换软件而失效?
A:账号密码绑的是凭证不是设备,同一份凭证在手机、电脑、软路由上都能用。但要注意平台是否对同时在线数或提取频率有限制,这类限制会表现为”能连上但很快掉线”,和认证失败是两回事。
Q:L2TP 的密钥和登录密码是同一个吗?
A:不是。密钥(预共享密钥)用于隧道握手,登录账号密码用于 PPP 认证,二者在后台是两个独立字段。把密钥填进登录密码栏,结果是拨号阶段就失败,不会走到认证这一步。
Q:怎么快速确认我的 IP 侧没问题?
A:用站内 代理线路检测 做一次真实握手。工具内用账密能通,就说明线路与协议没问题,剩下的都在本地填法上找。
📚 相关阅读
更多帮助
如需获取更多帮助,请访问官网:socks5ip.com.cn
🛠️ IP综合检测中心:IP质量/线路/测速/业务模拟免费测
💬 微信:17720135827 — 7×24h在线
全网低价IP|聚合20+代理IP平台,全部免费测试,先测后买零风险







