问题现象
启动飞连时出现如下异常对话框,错误信息中提示Error: Failed to get 'userData' path,如下图所示。
问题原因
用户迁移数据或者升级系统后,~/Library/Logs 日志目录权限变成了 root,导致飞连桌面端在访问的时候因权限问题无法启动。
问题解决
将 ~/Library/Logs 的目录权限修改为当前安装飞连客户端的用户。类似如下图所示。
问题现象
启动飞连时出现如下异常对话框,错误信息中提示Error: NodeguardError: integrity of .node size,如下图所示。
问题原因
有其他软件破坏了客户端,导致缺少文件或者文件权限不对,macOS 可以使用codesign -vvv -strict --deep /Application/CorpLink.app判断文件是否被破坏。
问题解决
重新安装飞连客户端,并确认文件的完整性。
问题现象
打开飞连客户端后,界面显示全部空白。
问题原因
问题解决(针对原因 1)
关闭网络代理后重启飞连。
MAC:在网络偏好设置 > 高级 > 代理中检查是否开启了代理,下图是 MAC 电脑未开启任何代理的正常状态,供参考。
Windows:请参考以下步骤检查和关闭代理。
win + r,输入 cmd 打开命令行。#查询 IP 地址相关信息,若电脑设置了代理,以下请求会通过代理服务器发送给ipinfo.io C:\Users\bytedance>curl https://ipinfo.io curl: (28) Failed to connect to proxy.test.com port 8888 after 21154 ms: Couldn't connect to server # 执行查看是否有代理 netsh winhttp show proxy
以上命令结果显示该电脑配置了代理。
Win + r 打开运行对话框,输入 rundll32.exe sysdm.cpl,EditEnvironmentVariables 后回车打开环境变量。问题解决(针对原因 2)
问题解决(针对原因 3)
查看飞连安装目录对应的用户和权限信息,重新使用用户账户安装飞连客户端,不要使用 root 用户安装飞连客户端。
问题现象
打开飞连客户端,界面一直显示初始化加载中,如下图所示。
问题原因
内网环境,内置的企业信息(企业识别码、域名、证书等信息)不正确,因内网环境无法调用火山引擎通用查询服务,导致无法获取详细的企业信息,无法获取对应的企业域名、证书等信息,无法继续加载。
问题解决
建议加白火山引擎的服务后,重启客户端。
问题现象
用户在飞连客户端的设置页面,没有选择开机启动飞连,但是电脑开机后却自动启动了飞连客户端。
问题原因
在飞连管理后台开启了开机自启动。若您配置了自动打开客户端前端界面,且不允许员工修改,则员工无法修改开机自启动飞连的配置,在飞连客户端的设置页面不展示相应的配置项。
问题解决
C:\Program Files\CorpLink\corplink-service。飞连服务进程本身是自启动的,否则飞连客户端无法正常工作。开启开机自启动功能仅代表设备开机时,会自动弹出飞连客户端的界面。
问题现象
飞连客户端退出登录后,无法重新登录,管理后台登录日志显示“104018(飞连登录账号与上次登录账号不一致)”
问题原因
开启了防退出功能。
问题解决
在飞连管理后台关闭防退出功能,具体请参见配置防退出防卸载策略。
问题原因
登录 Token 有效期为 5 分钟,如果在客户端登录页面持续 5 分钟未完成登录,或者扫码页面停留超过 5 分钟则会报错。
解决方案
建议您清理掉后台,并重新登录飞连客户端。
问题原因
门户地址与 SSL 证书不匹配。
飞连管理后台配置的门户访问地址(通常为 IP 或域名)与当前生效的 SSL 证书中绑定的主体名称(Common Name/SAN)不一致。
例如:证书签发给 IP 192.168.1.100,但后台门户地址配置为 192.168.1.200,客户端校验时会拦截。
解决方案
请确保后台配置的门户地址与证书严格对应。
问题现象
无法访问飞连门户网站。
问题原因
问题解决
问题现象
飞连客户端登录界面没有显示正常的账号密码输入框,出现类似下图所示界面。
问题解决
请重新启动飞连客户端,重新输入企业识别码,触发重新请求,以便获取正确的配置。
问题现象
在飞连客户端的网络页面,不展示 VPN 或员工 Wi-Fi 页签,类似如下图所示。
问题原因
该用户不具备相应权限或被降级使用网络权限。
问题解决
进入飞连管理后台,选择 Wi-Fi 管理 > 员工入网 > 权限配置,查看用户所属的策略的接入方式是否包含员工 Wi-Fi。
选择 Wi-Fi 管理 > 员工入网 > 入网详情,查看该用户是否被停用 Wi-Fi 入网。
选择 Wi-Fi 管理 > 使用配置 > 网络设备,查看各类型网络设备是否都已开启员工 Wi-Fi。
选择动态控制 > 处置记录,查看用户是否有被降级使用 VPN 或降级使用 Wi-Fi 的记录。
问题现象
飞连客户端左侧导航栏中没有安全的入口。
问题原因
问题解决
fe-renderer.log,查看配置是否下发成功,日志的获取方法请参见如何获取客户端日志?。
问题现象
在已安装第三方终端安全管理软件(如联软、IP-guard)的 Windows 设备上,启动或运行飞连客户端后,导致浏览器频繁崩溃或闪退。
问题原因
此问题通常由软件兼容性冲突导致。飞连客户端与第三方终端安全软件,在同时对浏览器等应用进行底层监控时,可能会产生冲突,从而引发被监控应用的进程异常。
问题解决
停止或退出设备上的其他安全管理软件的客户端服务,仅保留飞连运行。
通过如图操作手动添加权限,确保“飞连”和“飞连助手”都被授权。如仍未解决可将飞连客户端及 macOS 更新到最新版本。
问题原因
macOS 系统的 SIP(System Integrity Protection / 系统完整性保护)处于关闭状态。当 SIP 关闭时,操作系统放宽了对应用程序的沙盒限制,飞连程序默认获得了最高文件访问权限,因此无需用户手动在“隐私与安全性”中授予“完全磁盘访问权限”。
验证方法
在终端(Terminal)执行 csrutil status 命令,若回显 disabled,说明 SIP 已关闭,即符合上述情况。
这是 macOS 15 早期版本中因系统字体机制改动引发的兼容性问题。请尝试重启电脑或者卸载后重新安装最新版本的飞连客户端。
问题原因
VPN 软件冲突。电脑中同时运行了其他 VPN 客户端。部分 VPN 软件会强制劫持本地 DNS 设置(修改为 127.0.0.1),导致飞连无法正常解析域名及调度服务,进而引发进程异常报错。
解决方案
原则上建议避免同时运行多个 VPN 客户端。若业务必须共存,建议按如下顺序操作以规避冲突:
检查终端内是否安装了其他 VPN 软件(如:aTrust、360 安全卫士、联想电脑管家或交大 VPN 等),卸载其他 VPN 软件后即可恢复正常。
问题现象
飞连客户端提示未连接任何可用的网络。电脑右下角的网络连接图标显示未连接网络。
问题原因
内网未对相关域名放行。Windows在检查网络连接状态时,会检测特定域名是否连通。若内网对相应域名未放行,就会显示网络未连接,且 VPN 相关功能也无法使用。
问题解决
对如下网络域名和相应的端口(80 和 443 端口)进行放行:
问题现象
问题原因
请排查以下页面是否配置了代理:
macOS 15.0 及以上版本,请通过如下方法开启网络扩展:
选择设置 > 通用 > 登录项与扩展,在扩展区域,开启网络扩展。
打开本地设备的命令行工具(CMD),依次执行以下命令,复现问题。
netsh interface ipv4 show dnsservers sc start Dnscache
在本地设备的服务中,手动启用 DNS Client 服务。
您可以通过以下操作排查并解决问题。
问题原因
有线配置冲突。飞连“一键配置”功能会在系统 NetworkManager 中为有线连接启用 802.1x 认证配置。当设备移动至不支持 802.1x 的普通网络环境(如家用路由器)时,系统仍默认尝试发起 802.1x 认证流程,因未检测到认证服务器或认证失败而阻断连接。
解决方案
需手动关闭有线连接的 802.1x 安全设置。
问题原因
本地设备开启了网络代理(如系统代理)。
解决方案
请确保本地直连网络(不依赖代理软件)具备对目标服务的访问能力。
https://corplink.volcengine.cn/说明
仅私有化部署方案适用。
问题现象
recv duplicate request。问题原因
Server IP 变更未生效。
飞连主 Server 修改 Network IP 后未执行重启操作,导致服务发出的认证回包源 IP 与 AC 预期的 IP 不匹配,AC 无法正确处理回包并误判服务器状态。
解决方案
请对飞连主 Server 执行重启操作,确保网络配置变更在底层完全生效。
问题原因
依赖服务被阻断。
飞连客户端加载第三方登录(如飞书)及初始化界面需要访问云端接口。若防火墙仅放行了部分白名单 IP,拦截了飞连门户或飞书等关键服务的网络请求,会导致客户端降级显示或功能缺失。
解决方案
请在企业防火墙中补充放行以下域名和 IP:
*.feishu.cncorplink.volcengine.cn