连通性与路径
路径选择顺序、链路状态查看方式,以及云端中继的配置和不可用原因。
路径选择顺序
设备间链路按固定优先级选择路径:
- 直连:设备之间建立端到端加密连接,免费。
- 网内中继:通过同一网络中的另一台设备转发,免费。
- 云端中继:通过网连网络骨干转发,按成功转发的流量计费。
禁用的路径不会参与选择。链路质量变化时,系统会自动重选,不需要手工切换。
直连建立条件
设备位于 NAT 后时,会探测彼此可达的地址并尝试打洞。以下条件常导致直连失败:
- 双方均位于对称型 NAT 后;
- 中间网络阻断 UDP;
- 企业防火墙仅允许特定出站端口。
此时回落到中继属于正常路径选择。中继流量仍为端到端加密,中继节点无法读取内容。
查看当前路径
wwnet
状态表里每个对端各占一行 peers,形如
<名称> (<虚拟网络 IP>) - <路径类型>, <状态>。路径类型分别为直连(direct)、
网内中继(peer relay)和云端中继(cloud relay);状态为 healthy、
needs attention、checking。
控制台中:
- 「配置 → 链路」显示每条链路的当前路径、质量和策略。
- 「总览」通过网络拓扑和链路线型显示当前通道。
- 「洞察 → 流量」和「洞察 → 质量」显示历史流量、双方向 RTT/丢包与选路事件。
配置云端中继
在「配置 → 链路」按链路配置:
- 时间计划:限定允许使用云端中继的时间段。不配置表示始终允许;清空时间网格表示始终禁止。计划按所选时区执行。
- 路径策略:选择预设档位或自定义参数,控制路径切换阈值。
云端中继是唯一计费路径,计费口径见计费模型。
验证链路
先确认两端 status 均为 connected,再从一端访问另一端的 network address(虚拟网络 IP):
ping <对端虚拟网络 IP>
需要区分网络层连通与应用端口问题时,再对目标端口执行对应的 TCP 或 UDP 测试。
故障速查
| 现象 | 检查与处理 |
|---|---|
| 使用中继而不是直连 | 检查 NAT 类型、UDP 出站策略和主机防火墙;中继回落本身不是故障 |
| 云端中继显示余额初始化中 | 等待余额同步后刷新 |
| 云端中继显示余额不足 | 充值后自动恢复,直连和网内中继不受影响 |
| 云端中继显示时间计划未开启 | 核对计划、时区和当前时间 |
| 云端中继显示地区信息不足 | 暂时无法确定费率,通常会自动恢复;持续异常时联系支持 |
| 云端中继显示中继不可用 | 检查免费路径;云端服务恢复后会自动重新参与选路 |
ping 不通但路径健康 |
检查目标主机防火墙是否允许来自虚拟网卡的 ICMP,并测试实际业务端口 |