全平台指南 · 系統查閱手冊

V2Ray 全平台安裝與設定

以 v2rayN、v2rayNG 與 v2flyNG 為核心,逐章整理 Windows、macOS、Android、Linux 的下載選擇、安裝方式、訂閱匯入、系統代理、TUN、路由、DNS 與常見故障。

4 個平台 3 款用戶端 8 個主題章節 Xray · V2Fly

本頁定位為系統查閱手冊,適合已完成首次連線、正在處理平台差異,或希望理解設定原理的讀者。如果目標只是盡快完成訂閱匯入、選擇節點並啟用代理,可以先閱讀快速入門主線;需要選擇安裝套件時,請前往用戶端下載頁。本文不會重複堆疊簡短步驟,而是詳細說明各平台容易忽略的權限、代理範圍、TUN 行為、DNS 關係與故障排除順序。

閱讀時不必從頭執行到尾。首次設定建議依序查看「通用準備工作」、「連線模式與設定邊界」以及目前的平台章節;遇到訂閱、分流、DNS 或連線問題時,再跳到後兩章依現象排查。修改關鍵設定前,建議記錄目前的工作狀態,一次只調整一項,這樣更容易判斷問題來自用戶端、訂閱內容、系統網路,還是目標網站。

01 · BEFORE INSTALLATION

通用準備工作:安裝套件、訂閱與系統狀態

先依平台與處理器選擇用戶端

桌面平台優先使用 v2rayN,支援 Windows、macOS 與 Linux,並提供訂閱分組、系統代理、TUN、路由及日誌等完整入口。Android 可使用 v2rayNG;需要 V2Fly 核心路線時,可選擇 v2flyNG。三款用戶端的定位並不完全相同:v2rayN 面向桌面環境,設定項目較集中;v2rayNG 與 v2flyNG 更適合觸控操作,並透過系統 VPN 介面接管指定流量。不要把不同用戶端的設定截圖逐項比對,因為名稱、選單層級與預設行為可能不同,應以功能目的作為判斷依據。

下載前先確認處理器架構。Windows 常見裝置使用 x64;macOS 需區分 Apple Silicon 與 Intel;Android 主流裝置通常選擇 arm64,無法確認架構或安裝失敗時再使用通用版;Linux 除了 x64 與 arm64,還要依發行版選擇 deb 或 rpm。deb 通常用於 Debian、Ubuntu 及其衍生系統,rpm 常用於 Fedora、Rocky Linux、AlmaLinux 等發行版。架構選錯時,常見現象包括安裝程式無法啟動、系統提示套件不相容,或安裝後程式立即退出,這類問題不需要反覆修改訂閱。

平台 首選用戶端 安裝套件判斷 代理接管方式
Windows v2rayN x64 桌面版或經典 WPF 版 系統代理或 TUN
macOS v2rayN Apple Silicon 或 Intel DMG 系統代理或 TUN
Linux v2rayN x64/arm64 與 deb/rpm 配對 桌面代理、環境變數或 TUN
Android v2rayNG 優先使用 arm64,通用版具相容性 系統 VPN 介面

確認訂閱資料屬於哪一層

用戶端只負責讀取設定並呼叫核心建立連線,不會自動產生可用伺服器。開始前應準備可正常存取的訂閱網址、單一分享連結或完整設定檔。訂閱網址通常包含多個設定,由服務提供者維護;單一分享連結只代表一個設定;JSON 檔案則可能包含完整的入站、出站、DNS 與路由規則。三種資料的匯入入口不同,排錯方式也不同。訂閱更新失敗時應檢查網址與網路可達性,單一節點連線失敗時應檢查協定參數,完整設定無法啟動時則要查看 JSON 結構及日誌中的欄位錯誤。

訂閱網址應以敏感資料方式管理。不要把網址貼到公開討論、截圖或瀏覽器同步筆記中,因為其中可能包含帳戶識別資訊。需要在多台裝置使用時,直接在可信任裝置上輸入,並利用用戶端的訂閱分組區分來源。若同一用戶端同時維護多個訂閱,建議名稱使用「用途或提供者名稱」,不要使用「訂閱一、訂閱二」這類難以追蹤的編號。日後發生更新失敗、節點重複或規則差異時,清楚的分組名稱能大幅縮短定位時間。

建立可回復的初始狀態

安裝前先確認系統時間與時區正確。TLS 握手依賴時間,裝置時間偏差過大時,用戶端可能表現為所有節點同時失敗。接著記錄目前的系統代理狀態、VPN 狀態、DNS 設定以及正在執行的網路工具。首次測試只保留一個代理用戶端執行,避免多個程式同時修改系統代理或虛擬網卡。公司網路、校園網路與公共熱點可能附帶驗證頁面,必須先在瀏覽器完成網路登入,再判斷用戶端連線問題。

建議先使用用戶端預設設定完成一次連線,再設定 TUN、分流與自訂 DNS。一次引入太多變數,會讓故障現象失去指向性。初始驗證應包含三個層次:用戶端日誌沒有啟動錯誤;瀏覽器能存取預期網站;關閉代理後網路能恢復原狀。第三項尤其重要,可以及早發現系統代理未清除、虛擬網卡殘留或 DNS 被固定修改等問題。

完成準備後,可以先閱讀v2rayN 首次連線教學,了解測速與生效驗證。若要管理多個來源,可參考訂閱分組設定實務。這些文章處理單一任務,本章則提供後續各平台共用的判斷基準。

02 · TRAFFIC CONTROL

連線模式與設定邊界:系統代理、TUN 與應用程式內代理

系統代理適合瀏覽器與遵循系統設定的程式

系統代理的本質,是將用戶端監聽的本機 HTTP 或 SOCKS 連接埠寫入作業系統代理設定。瀏覽器、部分辦公軟體與多數遵循系統網路框架的應用程式,會把請求送到本機連接埠,再由 V2Ray 核心依路由規則選擇直連或代理出站。它的優點是行為清楚、啟停快速、權限要求較少,首次設定應優先使用。它的邊界也很明確:不讀取系統代理的程式、某些命令列工具、部分遊戲及使用自訂網路堆疊的軟體,可能完全繞過系統代理。

啟用系統代理後,用戶端通常會提供「清除」、「自動設定」、「全域」或「保持不變」等選項。不同版本的文字可能略有差異,但判斷原則一致:自動設定負責將本機監聽位址寫入系統;清除負責還原系統狀態;保持不變則只執行核心,不修改系統。排錯時不要只看選單是否勾選,應進入系統網路設定,確認代理位址仍指向本機,並檢查連接埠是否與用戶端目前的入站連接埠一致。若連接埠已被其他程式佔用,日誌通常會出現監聽失敗或位址被佔用的提示。

TUN 適合需要涵蓋更多流量的情境

TUN 模式透過虛擬網卡接收 IP 流量,再交由核心處理,因此能涵蓋更多不遵循系統代理的應用程式。它通常需要管理員權限,並涉及路由表、DNS 劫持或自動路由。TUN 並不是「越進階就一定越好」的開關:只需要瀏覽器代理時,系統代理更容易維護;需要命令列、桌面程式或多個網路堆疊統一依規則處理時,再考慮 TUN。啟用前應儲存目前設定、關閉其他虛擬網路工具,並確認系統防火牆沒有阻止用戶端建立介面。

TUN 啟動後無法上網,不一定是節點問題。常見原因包括虛擬網卡權限不足、預設路由未寫入、區域網路網段被錯誤接管、DNS 請求沒有回應,以及休眠恢復後介面狀態失效。判斷時先關閉 TUN,切換回系統代理測試同一節點。若系統代理可用而 TUN 不可用,問題範圍已縮小到虛擬網卡、路由或 DNS,不應繼續反覆更新訂閱。若兩種模式都失敗,再檢查節點、核心日誌與目前網路。

應用程式內代理是精準但容易遺漏的第三條路徑

命令列工具與開發軟體通常允許單獨指定代理。例如某些程式會讀取 HTTP_PROXYHTTPS_PROXYALL_PROXY 環境變數,另一些程式則在自身設定頁填寫 HTTP 或 SOCKS 位址。應用程式內代理不會自動跟隨系統代理開關,優點是影響範圍小,缺點是關閉用戶端後可能留下失效位址。設定時應使用用戶端顯示的本機監聽連接埠,不要直接填寫遠端伺服器位址。遠端節點由核心管理,應用程式只需連線至本機入口。

export HTTP_PROXY=http://127.0.0.1:10809
export HTTPS_PROXY=http://127.0.0.1:10809
export ALL_PROXY=socks5://127.0.0.1:10808

curl -I https://example.com

上例連接埠僅用於說明本機代理變數的格式,實際值必須以用戶端設定頁為準。測試結束後,可在目前終端機執行 unset HTTP_PROXY HTTPS_PROXY ALL_PROXY。如果終端機能存取而圖形應用程式不能,表示核心與節點大致正常,應檢查圖形應用程式是否讀取系統代理;反過來,瀏覽器可用而終端機不可用,通常表示終端機程式沒有讀取系統設定。

路由模式決定連線後如何分流

系統代理或 TUN 負責將流量送入核心,路由規則則決定流量從哪個出站離開。這兩個概念經常被混淆。啟用「全域代理」通常表示進入核心的請求優先走代理出站;規則模式則依網域、IP、連接埠或程序條件進行比對;直連模式用於臨時恢復。規則依順序比對時,上方較寬泛的規則可能遮蔽下方的精確規則,因此修改後要檢查順序,而不只是確認規則是否存在。

區域網路位址、印表機、網路儲存裝置與路由器管理頁通常應保持直連。TUN 模式下尤其要留意私有位址範圍,否則裝置可能無法存取本機服務。常見私有網段包括 10.0.0.0/8172.16.0.0/12192.168.0.0/16。如果啟用後公網正常但區域網路中斷,應先查看這些網段是否設定為直連,再檢查系統是否同時存在公司網路或容器網路的重疊路由。

驗證代理是否生效不能只依賴用戶端圖示。應同時觀察日誌、目標網站存取結果與出口網路變化。測速也要區分 TCP 延遲與實際連線測試:前者只表示基礎握手回應,後者更接近實際可用性。具體判斷順序可參閱節點延遲、地區與協定選擇

03 · WINDOWS

Windows:v2rayN 安裝、訂閱匯入與系統接管

桌面版與經典 WPF 版如何選擇

Windows 下載頁提供 v2rayN 桌面版與經典 WPF 版。桌面版採用新一代跨平台介面,適合希望在不同桌面系統間維持操作習慣的使用者;經典 WPF 版與 Windows 桌面環境結合更緊密,介面與系統匣操作路徑也較為傳統。兩者都能完成訂閱、節點選擇、系統代理、路由與日誌檢視,不需要同時安裝。首次使用可優先選擇桌面版;已有明確 WPF 使用習慣,或需要與既有設定流程保持一致時,再選擇經典版。

安裝時應使用一般使用者能穩定讀寫的位置。若安裝程式需要系統授權,確認來源後依系統提示完成。首次啟動後先不要開啟開機自動啟動與 TUN,先檢查主視窗能否正常顯示,以及日誌區是否成功載入核心。安全軟體詢問網路存取權限時,需要允許用戶端在目前網路類型下建立本機監聽與出站連線;若直接拒絕,可能出現介面正常但所有測試都失敗的情況。

訂閱分組與首次更新

進入訂閱分組設定,建立新分組並填寫訂閱網址。分組名稱用於區分來源,不會影響遠端內容。儲存後執行「更新目前訂閱」或相應操作,等待伺服器清單重新整理。清單為空時,先查看更新日誌:若提示網址存取失敗,檢查訂閱網址與目前網路;若提示解析失敗,確認複製時沒有換行、空格或遺漏字元;若更新成功但清單被隱藏,檢查伺服器篩選條件與目前分組標籤。

多個訂閱不要全部堆在同一個分組中。獨立分組便於分別更新、停用與篩選,也能避免同名節點難以追蹤。更新間隔不宜過短,用戶端在啟動時頻繁請求訂閱並不會改善節點品質。較穩妥的方式是依服務提供者建議的週期更新,遇到大範圍不可用或設定變更時再手動重新整理。更新前後伺服器名稱變化屬於訂閱內容變更,不代表本機設定損壞。

選擇設定、實際連線測試與系統代理

訂閱更新後,選擇一個設定設為作用中伺服器。不要只依名稱判斷,先執行實際連線測試或進行實際存取測試。TCP 延遲逾時的設定通常不可用,但延遲較低也不代表應用層一定成功;TLS、驗證、傳輸參數或遠端狀態仍可能導致連線失敗。首次測試建議選擇一般線路,不要同時啟用複雜的自訂路由與 DNS,以便先建立可運作的基準。

確認作用中設定後啟用系統代理。Windows 系統設定中的代理伺服器應指向 127.0.0.1 與用戶端對應的連接埠。瀏覽器若仍顯示舊狀態,可完全退出後重新開啟,或檢查瀏覽器是否使用獨立代理擴充功能。關閉 v2rayN 前最好先清除系統代理;如果程式異常退出,進入 Windows 的「網路和網際網路」代理設定,關閉殘留的手動代理,再重新啟動用戶端。

TUN、權限與休眠恢復

需要讓不遵循系統代理的軟體進入規則處理時,可在確認一般代理可用後啟用 TUN。第一次建立虛擬網卡通常需要管理員權限。若啟動失敗,先以正常方式退出用戶端,再透過系統授權啟動一次以完成元件初始化;長期使用時是否每次都需要管理員權限,取決於安裝方式與系統策略。不要同時保留另一個虛擬網路程式的 TUN 模式,它們可能爭用預設路由與 DNS。

Windows 休眠、切換 Wi-Fi,或從有線網路切換到無線網路後,虛擬介面可能保留舊路由。常見現象是用戶端仍顯示執行中,但新連線無法建立。處理順序是:關閉系統代理或 TUN,等待數秒後再重新開啟;仍無效時重新啟動核心;最後才重新啟動用戶端。直接刪除系統網卡不是首選操作,因為問題多半只是路由沒有重新整理。

v2rayN 主視窗中的伺服器清單、訂閱分組、日誌與設定區功能,可搭配閱讀v2rayN 主介面功能詳解。安裝套件與目前可用入口統一列在Windows 下載區,不要根據主介面截圖中的版本外觀反推安裝套件類型。

04 · MACOS

macOS:晶片選擇、授予權限與代理恢復

確認晶片類型並完成安裝

macOS 版 v2rayN 提供 Apple Silicon 與 Intel 兩類 DMG。可在系統「關於這台 Mac」中查看晶片資訊:顯示 Apple 晶片名稱時選擇對應 arm64 的安裝套件,顯示 Intel 處理器時選擇 x64 安裝套件。安裝套件選錯可能導致程式無法開啟,或透過相容轉換層執行而產生額外問題。將應用程式拖入「應用程式」資料夾後再啟動,不建議長期從掛載的磁碟映像執行,因為路徑變化會影響權限、自動啟動與後續更新。

首次啟動時,系統可能要求確認來自已下載的應用程式、網路存取,或新增輔助網路設定。應透過系統設定中的隱私權與安全性頁面處理明確提示,不要連續重複點擊程式圖示。若系統仍在驗證應用程式,請等待驗證完成後再判斷是否啟動失敗。安裝後找不到視窗時,檢查選單列與 Dock;部分桌面用戶端關閉主視窗後仍會在背景執行,真正退出需要使用選單中的退出指令。

匯入訂閱並確認本機監聽

訂閱流程與 Windows 類似:建立訂閱分組、填寫網址、儲存並更新,然後選擇作用中設定。複製網址時要留意系統剪貼簿是否帶入前後空格。若更新過程沒有產生伺服器清單,先開啟日誌查看 HTTP 狀態與解析資訊。瀏覽器能開啟一般網頁並不能證明訂閱網址可存取,因為網址可能有獨立的存取限制;反過來,訂閱更新成功也只表示設定已下載,不代表其中每個節點都能連線。

選擇設定後先啟動核心,再檢查本機 HTTP 與 SOCKS 監聽是否建立。系統代理需要填寫用戶端目前顯示的位址與連接埠,通常位址為迴路位址。不要任意將區域網路位址寫入系統代理,也不要把「允許區域網路連線」作為預設做法。此選項會擴大本機監聽範圍,只有明確需要讓同一網路中的其他裝置使用目前代理,並理解網路邊界時才應設定。

系統代理與依服務設定

macOS 的代理設定會依網路服務儲存,Wi-Fi 與有線網路可以擁有不同設定。v2rayN 修改系統代理後,如果切換了網路服務,新的服務可能不會同步設定;同樣地,手動在系統設定中修改代理,也可能與用戶端選單狀態不一致。出現瀏覽器不走代理時,先確認目前使用的網路服務,再檢查網頁代理與安全網頁代理的伺服器及連接埠是否指向本機。

關閉用戶端後網路完全無法存取,通常是系統代理仍然保留,而本機監聽已停止。此時進入目前網路服務的代理詳細資訊,關閉對應代理項目,儲存後重新測試直連。若用戶端仍在執行,可先使用其「清除系統代理」功能。不要靠反覆重新啟動路由器處理本機代理殘留,這不會改變系統中的代理位址。

TUN、網路延伸功能與 DNS

macOS 上的 TUN 模式可能需要系統授權才能建立虛擬網路介面。首次啟用時應留意系統彈出視窗與隱私權與安全性頁面,完成授權後重新啟動模式。若按鈕開啟後立即恢復關閉狀態,查看日誌中是否有權限、介面建立或路由寫入錯誤。若 TUN 能啟動但網域無法存取,而直接存取已知 IP 有回應,應優先檢查 DNS;如果網域與 IP 都無法存取,則檢查預設路由與目前節點。

網路從家庭 Wi-Fi 切換到公司網路、熱點或有線介面時,系統可能會改變 DNS 與預設路由。TUN 模式應在網路切換後重新建立,避免沿用舊介面。區域網路服務無法存取時,檢查私有位址是否直連,並確認「繞過簡單主機名稱」或類似系統選項沒有被錯誤覆寫。對於開發環境中的本地域名,還要確認其依賴的 hosts、區域網路 DNS 或容器網路沒有被遠端 DNS 規則取代。

scutil --proxy
networksetup -listallnetworkservices
route -n get default

以上指令用於查看目前系統代理、網路服務清單與預設路由,不會修改設定。執行結果中若代理已啟用,應核對伺服器位址與連接埠;預設路由則應指向目前實際使用的網路介面,或由 TUN 正確接管。排查結束後仍建議回到圖形介面完成開關操作,避免命令列狀態與用戶端狀態分離。

目前晶片對應的安裝入口位於macOS 下載區。如果同一節點在系統代理下可用、TUN 下不可用,應保留訂閱與節點不變,集中檢查權限、DNS 與路由,這比重新安裝更有診斷價值。

05 · LINUX

Linux:軟體套件安裝、桌面代理與服務邊界

在 deb 與 rpm 之間正確選擇

Linux 版 v2rayN 需要同時符合發行版套件格式與處理器架構。Debian、Ubuntu、Linux Mint 等系統通常使用 deb;Fedora、Rocky Linux、AlmaLinux 等系統通常使用 rpm。x64 用於常見的 Intel 與 AMD 桌面處理器,arm64 用於相應的 ARM 裝置。可以透過 uname -m 查看架構:常見的 x86_64 對應 x64,aarch64 對應 arm64。套件格式與架構任一不匹配,都可能在安裝階段被套件管理器拒絕。

uname -m

sudo apt install ./v2rayN*.deb
sudo dnf install ./v2rayN*.rpm

應在下載檔案所在目錄執行一條與發行版相符的安裝指令。使用套件管理器安裝,比直接解壓縮更便於處理桌面入口與相依性。若提示無法滿足相依性,先更新目前發行版的套件索引,並檢查系統版本是否仍受支援,不要任意從其他發行版混裝基礎函式庫。程式安裝成功但無法從選單啟動時,可從終端機啟動一次並觀察標準輸出,通常能看到缺少圖形相依套件、顯示服務或權限方面的具體資訊。

桌面環境決定系統代理能否自動寫入

Linux 沒有統一的桌面代理介面。GNOME、KDE Plasma 與其他桌面環境儲存代理的方式不同,v2rayN 的自動設定能力也可能隨桌面工作階段而變化。用戶端顯示「系統代理已啟用」後,仍應進入桌面網路設定,確認 HTTP、HTTPS 與 SOCKS 項目。某些應用程式遵循桌面代理,某些只讀取環境變數,還有些完全使用自身設定。因此,在 Linux 上更要區分「核心執行正常」與「應用程式是否將流量交給核心」。

瀏覽器可以存取而終端機指令不行,通常不是節點突然失效,而是終端機沒有讀取桌面代理。可在目前終端機暫時匯出代理變數進行測試,連接埠以用戶端實際值為準。測試成功後,再決定是否寫入 shell 設定。長期環境變數會影響軟體包管理器、容器工具與區域網路存取,不建議在不了解影響範圍時全域寫入。關閉用戶端後也要清除這些變數,否則指令仍會嘗試連線到已停止的本機連接埠。

訂閱目錄、權限與設定持久化

訂閱匯入仍透過 v2rayN 圖形介面完成。若曾以管理員身分啟動一次,之後一般使用者無法儲存設定,可能是設定目錄的擁有者發生變更。圖形用戶端通常應由目前桌面使用者執行,只有建立 TUN 或執行特定系統操作時才提升權限。長期使用管理員帳戶執行,會讓下載檔案、日誌與設定的擁有權混亂,也會擴大程式可存取的範圍。遇到儲存失敗時,應檢查使用者設定目錄權限,而不是反覆刪除訂閱。

桌面工作階段退出、系統升級或應用程式異常終止後,系統代理可能會保留。恢復方法取決於桌面環境:先在網路設定中切換為「無代理」或「自動」,再確認終端機環境變數已清除。若應用程式使用獨立代理,還需進入應用程式設定刪除本機位址。排查時可以關閉 v2rayN,然後執行一般網路請求;若請求仍嘗試存取 127.0.0.1,表示某處仍儲存著代理設定。

TUN、路由表與容器網路衝突

Linux TUN 依賴核心裝置、網路管理方式與權限。啟用失敗時先確認系統存在 /dev/net/tun,再查看日誌是否顯示權限不足。TUN 能啟動但部分位址無法存取時,應檢查 ip routeip rule。Docker、Podman、虛擬機器與公司 VPN 可能建立額外網段,如果與本機區域網路或代理規則重疊,會導致流量進入錯誤介面。不要看到多條路由就全部刪除,應先確認每條路由屬於哪個軟體。

ip route
ip rule
cat /etc/resolv.conf
ss -lntp

ip routeip rule 用於查看路由決策,/etc/resolv.conf 顯示目前的解析入口,ss -lntp 可檢查本機監聽連接埠。若用戶端聲稱核心已啟動,但對應連接埠不存在,應先查看啟動日誌;若連接埠存在而應用程式連線被拒絕,則檢查位址類型、協定類型與防火牆。將 HTTP 請求送到 SOCKS 連接埠,或把 SOCKS 設定填入只接受 HTTP 的程式,也會呈現為本機連線失敗。

安裝套件入口與 arm64 對應項位於Linux 下載區。對於需要長期穩定執行的桌面環境,建議先讓圖形用戶端在一般使用者工作階段下正常運作,再逐步加入開機啟動、TUN 與自訂路由。

06 · ANDROID

Android:v2rayNG、v2flyNG 匯入與系統 VPN 接管

用戶端與安裝套件選擇

Android 首選 v2rayNG,採用 Xray 核心路線;需要 V2Fly 核心時,可選擇 v2flyNG。兩者都提供訂閱、設定清單、路由與系統 VPN 接管,但選單名稱與部分協定支援可能不同。不要在兩個用戶端中同時啟動連線,因為系統同一時間只允許一個此類 VPN 工作階段處於作用中。切換用戶端前,應先在目前用戶端中斷連線,再進入另一個用戶端啟動。

多數較新的主流裝置選擇 arm64 安裝套件即可;無法確認架構、arm64 套件無法安裝或裝置相容性特殊時,再選擇通用版。安裝前確保系統允許目前檔案管理器或瀏覽器完成本次安裝,結束後可關閉該來源的安裝權限。若系統提示應用程式未安裝,先檢查是否已有簽章不同的同名應用程式、儲存空間是否充足,以及安裝套件架構是否相符,而不是刪除所有網路設定。

掃描、剪貼簿與訂閱匯入

單一設定可透過掃描 QR Code、從剪貼簿匯入分享連結,或手動填寫完成。QR Code 匯入需要相機權限;從剪貼簿匯入前應確認複製的是完整連結;手動填寫適合核對少量參數。訂閱則應進入訂閱分組或訂閱設定,新增網址後執行更新。將訂閱網址當作單一節點連結匯入,通常不會得到預期清單;把單一分享連結填入訂閱網址,也可能只產生錯誤提示。

更新後設定清單為空時,檢查目前分組、篩選關鍵字與更新日誌。清單存在但無法連線時,選擇一個設定設為作用中項目,然後執行實際連線測試。行動網路與 Wi-Fi 的路徑不同,同一設定在兩種網路上的結果可能不同。判斷問題時要記錄目前網路類型,避免在 Wi-Fi 下更新訂閱、切換到行動網路測試後,就直接得出節點失效的結論。

連線授權、依應用程式代理與背景限制

首次點擊連線按鈕時,系統會顯示 VPN 連線授權。確認後,狀態列通常會出現相應的系統標誌。若點擊連線沒有反應,檢查是否已有其他 VPN 工作階段、工作設定檔政策或系統網路功能佔用介面。用戶端顯示已連線但所有應用程式都無法存取時,先中斷連線並切換到另一個已知可用的設定;若只有個別應用程式沒有網路,則檢查依應用程式代理設定。

依應用程式代理可以選擇哪些應用程式經過用戶端處理,也可以設定繞過清單。規則方向必須看清楚:「僅代理所選應用程式」與「所選應用程式不走代理」會產生完全相反的結果。首次設定建議關閉依應用程式限制,確認整體連線正常後再逐一加入。若啟用後只有新安裝的應用程式無法連線,可能是它尚未納入現有清單,需要重新檢查選取範圍。

部分系統會限制背景應用程式、休眠期間的網路,或自動清理程序,表現為鎖定螢幕一段時間後連線中斷。可在系統電池設定中允許用戶端維持必要的背景執行,並關閉針對該應用程式的過度休眠限制。不需要關閉所有系統省電功能,只調整目前用戶端即可。連線頻繁重建也可能來自 Wi-Fi 與行動網路自動切換,應先固定一種網路進行測試。

路由、遠端 DNS 與區域網路存取

Android 用戶端通常透過系統 VPN 介面接管流量,路由模式決定網域與 IP 的出站方向。使用規則模式時,區域網路位址應保持直連,否則投放畫面、印表機、網路儲存裝置與路由器管理頁可能無法存取。若公網存取正常而區域網路裝置消失,先檢查繞過區域網路設定與私有位址規則,不要修改節點協定參數。

DNS 設定需要與路由目標一致。遠端網域透過代理存取時,遠端 DNS 可減少本機解析結果與代理出口不一致的問題;本地域名、路由器網域與區域網路服務則可能依賴本機 DNS。設定過於單一時,一類網域正常,另一類網域可能失敗。首次使用時保留用戶端預設 DNS,只有出現穩定且可重現的解析問題時再修改,並在每次修改後中斷連線再重新連線。

兩個 Android 用戶端的 arm64 與通用版入口列在Android 下載區。若想了解 Xray、V2Fly 與圖形用戶端的關係,可閱讀Project V、V2Fly 與 Xray 生態整理,避免把用戶端名稱、核心名稱與協定名稱混為一談。

07 · CONFIGURATION

訂閱、路由與 DNS:跨平台設定的共同核心

訂閱更新與節點參數是兩條不同的鏈路

訂閱更新流程包括請求訂閱網址、讀取回應內容、解析設定並寫入本機分組;節點連線流程則包括讀取某一個設定、啟動核心、解析伺服器網域、建立傳輸並完成協定握手。更新成功只能證明第一條鏈路完成,不能證明所有節點可用;節點連線成功也不表示後續訂閱一定能更新。排錯時應先確認失敗發生在哪條鏈路,否則容易用「更換節點」處理訂閱網址錯誤,或用「重新匯入訂閱」處理單一節點參數問題。

訂閱更新前可記錄目前可用的設定,更新後若大量項目變化,先檢查分組是否正確。多個訂閱產生同名節點時,不要只按顯示名稱判斷來源。可以先依分組篩選後再測速,或使用關鍵字篩選排除不需要的地區與倍率標記。篩選條件過寬會隱藏正常節點,過窄則失去管理意義。詳細的多來源整理流程可參考多訂閱分組與伺服器篩選

路由規則依比對範圍與順序運作

常見路由條件包括網域、IP 位址、連接埠、協定與程序。網域規則適合處理明確網站;IP 規則適合區域網路與固定網段;程序規則便於桌面應用程式分流,但跨平台支援程度不同。規則通常由上到下比對,命中後選擇代理、直連或阻止出站。因此,更精確的規則應放在較寬泛的規則之前。例如先讓區域網路與本地域名直連,再處理特定網域,最後使用預設出站承接未命中的流量。

{
  "routing": {
    "domainStrategy": "IPIfNonMatch",
    "rules": [
      {
        "type": "field",
        "ip": [
          "geoip:private"
        ],
        "outboundTag": "direct"
      },
      {
        "type": "field",
        "domain": [
          "domain:example.com"
        ],
        "outboundTag": "proxy"
      }
    ]
  }
}

範例展示路由結構的基本關係:私有位址走直連,指定網域走代理。實際完整設定還必須存在與 directproxy 標籤對應的出站定義。用戶端圖形路由介面通常會取代手寫 JSON,但理解標籤關係仍然重要。若規則引用不存在的出站標籤,核心可能拒絕啟動;若網域規則寫法不符合目前核心格式,規則可能不會命中。

DNS 決定網域如何進入路由判斷

存取網域時,用戶端可能先依網域規則比對,也可能先解析為 IP 再繼續判斷。domainStrategy 控制何時解析網域,但不同核心與用戶端提供的選項可能略有差異。AsIs 傾向保留網域進行規則比對;IPIfNonMatch 會在網域規則未命中時解析 IP;更積極的解析策略會提高 DNS 的參與程度。選擇時應以規則需求為核心,而不是把某個值視為通用加速選項。

DNS 問題通常表現為網域無法開啟、首次存取等待較久、同一網站在不同網路上的結果不一致,或 TUN 模式下所有網域都失敗。排查時可以先比較網域與 IP 的可達性,再查看用戶端 DNS 日誌。不要同時修改系統 DNS、用戶端 DNS、瀏覽器安全 DNS 與路由策略;一次只修改一層,才能知道哪一層生效。瀏覽器可能內建獨立 DNS 設定,因此瀏覽器結果與其他應用程式不一致時,應檢查它是否繞過系統與用戶端解析。

{
  "dns": {
    "servers": [
      "https+local://1.1.1.1/dns-query",
      "localhost"
    ],
    "queryStrategy": "UseIP"
  }
}

DNS 設定能力會隨核心版本與用戶端實作而變化,上例用於說明伺服器清單與查詢策略的層次,不建議在未確認用戶端支援方式前直接覆寫完整設定。圖形用戶端已提供 DNS 預設方案時,應優先使用與目前核心相符的預設方案,再依日誌微調。自訂設定前先儲存原值,出現解析異常時才能快速復原。

測速結果需要結合實際連線判斷

節點清單中的延遲可能來自 TCP 探測、連線測試或目標網址測試,不同方法不能直接橫向比較。TCP 延遲低表示基礎連線建立較快,但不包含完整的應用程式請求;實際連線測試更接近真實使用,卻也會受測試位址、DNS 與目前網路影響。選擇節點時應綜合連線成功率、實際存取結果、地區需求與流量倍率,不要只選清單中數值最小的一個。

批次測速會同時建立多條連線,網路較弱或節點數量很多時可能出現暫時逾時。可以依訂閱分組分批測試,再對候選節點進行實際存取驗證。節點狀態隨時間變化屬於正常網路現象,頻繁切換反而會讓問題難以重現。若所有節點在同一時間失敗,應優先檢查本機網路、系統時間、訂閱狀態與核心啟動,而不是逐一編輯節點。

08 · TROUBLESHOOTING

常見設定問題:依現象建立排查路徑

用戶端無法啟動,或啟動後立即退出

先判斷是安裝層還是設定層。安裝程式無法執行、系統提示套件不相容,多半與平台、架構或套件格式選擇錯誤有關;程式視窗短暫出現後退出,則可能是執行相依性、權限、設定解析或核心載入失敗。桌面平台可從終端機啟動程式觀察輸出,Windows 同時查看用戶端日誌目錄,macOS 查看系統提示,Linux 查看標準輸出與桌面工作階段資訊。不要在沒有記錄錯誤的情況下連續重新安裝,因為重新安裝可能覆蓋現場,卻無法解決架構與權限問題。

若刪除設定後能夠啟動,表示問題可能來自自訂路由、DNS 或完整 JSON。應從最近一次修改開始復原,而不是重新匯入全部內容。若預設設定也無法啟動,檢查系統時間、磁碟空間、使用者目錄寫入權限與安全軟體攔截。應用程式安裝在唯讀位置、設定目錄歸管理員所有、核心檔案被阻止執行,都可能產生相似現象。

訂閱更新失敗,更新後清單為空

訂閱失敗要先查看請求是否送出。網址格式錯誤、複製不完整、網路無法存取與服務端回應異常,會在請求階段失敗;請求成功但解析失敗,則應重點檢查回應內容是否為用戶端支援的訂閱格式。若解析成功但清單為空,檢查目前分組、篩選關鍵字,以及是否誤啟用了隱藏條件。擁有多個分組時,要確認執行的是目前分組更新,而不是另一個來源。

訂閱網址能在瀏覽器中開啟,也不代表複製到用戶端後完全相同。瀏覽器可能自動補全或保留登入狀態,用戶端則會依原始網址請求。重新複製時應從提供訂閱的位置使用複製功能,並避免通訊軟體截斷連結。更新頻率過高可能觸發服務端限制,等待合理時間後再試,比連續點擊更有效。

節點顯示可用,但瀏覽器無法開啟網頁

先檢查作用中節點是否確實被選取,再確認系統代理已寫入。用戶端測試只驗證核心對指定目標的連線,瀏覽器還需要將流量送到本機連接埠。進入系統代理設定,核對迴路位址與連接埠,接著完全重新啟動瀏覽器。若瀏覽器安裝了獨立代理擴充功能,暫時停用擴充功能,避免它覆寫系統設定。只有某個網站失敗時,應檢查路由規則、DNS 與目標網站狀態,不應直接判斷整個代理不可用。

如果所有瀏覽器都失敗,但命令列透過應用程式內代理可以使用,問題集中在系統代理或瀏覽器設定;如果瀏覽器可用而其他應用程式不可用,表示其他應用程式沒有遵循系統代理,可考慮應用程式內代理或 TUN。透過比較應用程式類型,可以快速判斷流量在哪一層沒有進入用戶端。

啟用 TUN 後完全斷網

立即關閉 TUN,並確認一般網路是否恢復。若關閉後仍無法存取,檢查系統代理是否殘留,再確認 DNS 與預設路由。一般網路恢復後,使用同一個節點啟用系統代理進行測試:系統代理可用,表示節點與核心基本正常,接下來只需檢查 TUN 權限、虛擬介面、自動路由與 DNS;系統代理也不可用,則先處理節點或核心,不要繼續調整虛擬網卡。

TUN 問題常發生在同時執行多個 VPN、容器網路、虛擬機器或公司網路用戶端時。應一次停用一個可能衝突的網路工具,並觀察路由變化。區域網路無法存取但公網可用時,檢查私有網段直連;網域失敗但 IP 可達時,檢查 DNS;所有流量都沒有出口時,檢查預設路由與介面權限。依現象拆分,比「重設所有網路」更容易保留有效設定。

連線一段時間後自動中斷

行動裝置先檢查背景限制與網路自動切換,桌面裝置檢查休眠恢復與網路介面變化。若每次都在固定時間中斷,查看用戶端是否設定了定時更新、核心重啟或系統省電策略。若只在 Wi-Fi 訊號變化時發生,可能是網路切換導致現有連線失效,中斷後重新連線通常即可恢復。若日誌顯示遠端主動關閉或連續握手失敗,再比較並更換節點。

不要只憑一次中斷判斷節點穩定性。記錄發生時間、網路類型、目前模式與日誌關鍵行,重複兩到三次後再找規律。所有節點同時中斷,比較像本機網路或用戶端狀態;只有單一節點反覆失敗,則更接近節點端問題。對候選節點進行實際連線測試的具體方法,可參考首次連線與代理生效驗證

關閉用戶端後網路仍然異常

最常見原因是系統代理或環境變數仍指向本機連接埠。Windows 與 macOS 請進入目前網路的代理設定,關閉手動代理;Linux 除了桌面代理外,還要檢查終端機中的 HTTP_PROXYHTTPS_PROXYALL_PROXY;Android 則確認系統 VPN 工作階段已中斷。若曾啟用 TUN,等待虛擬介面與路由清理完成,再重新連線網路。

瀏覽器仍然異常時,完全退出後重新啟動,必要時檢查其獨立代理與 DNS 設定。只有某個應用程式無法恢復時,進入該應用程式的網路設定,刪除本機代理。不要把清除瀏覽器資料當作第一步,因為代理殘留與網頁快取屬於不同層次。先恢復系統直連,再逐層恢復用戶端設定,能避免把簡單問題擴大。

如何判斷應該更新訂閱、切換節點,還是重新安裝

訂閱請求失敗或伺服器清單長期不更新,應處理訂閱;某一個設定握手失敗而其他設定正常,應切換節點或等待遠端恢復;所有節點失敗但核心正常,應檢查網路、時間、系統代理與 DNS;程式無法啟動、相依套件損壞或安裝套件架構錯誤,才進入安裝層處理。重新安裝位於排查流程的後段,因為多數連線問題發生在設定與系統網路層。

處理複雜故障時,建立最小設定:保留一個訂閱分組、一個已知可用的設定、預設路由、預設 DNS,並使用系統代理測試。最小設定成功後,逐項恢復自訂設定;在哪一步重新出現問題,原因通常就在該層。若最小設定仍失敗,再收集用戶端日誌、系統平台、網路類型與重現步驟。描述「點擊連線後日誌出現什麼、系統代理是否寫入、系統代理與 TUN 的比較結果」,比只描述「不能用」更有助於定位。

完成排查後,建議記錄已確認的用戶端類型、訂閱分組命名、常用連線模式與自訂規則。需要重新安裝時,可先前往用戶端下載頁確認平台入口;只需重新執行基礎流程時,返回快速入門教學即可。本手冊適合處理邊界與異常,快速教學則適合恢復最短可用路徑。