本文适合刚开始使用 v2rayN、v2rayNG 或 v2flyNG 的用户。内容覆盖订阅来源、空列表处理、协议识别、代理模式选择、延迟判断与连接故障定位;完成检查后,可以明确问题位于订阅、节点、内核、系统接管还是网络链路。
订阅导入:地址、更新与本地配置
问题一:订阅地址从哪里来?
订阅地址由节点服务的管理页面或网络管理员提供,客户端本身不生成可用节点。它通常是一段以 HTTPS 开头的专用链接,访问后返回经过编码的节点列表或结构化配置。账号登录地址、网站首页地址、单个 VMess 分享链接与订阅地址不是同一种内容,粘贴错误时常见结果是更新失败或列表保持为空。
订阅链接通常与账号绑定,应按凭据管理,不要发布到公开页面或转发给无关人员。若服务后台提供“复制订阅”与“复制单节点”两个入口,需要多节点自动更新时选择前者;只有一条分享链接时,则使用客户端的“从剪贴板导入批量 URL”一类入口。
问题二:首次导入订阅应该按什么顺序?
以 v2rayN 7.x 桌面界面为例,先建立订阅分组,再执行更新,最后选中节点。只保存订阅地址不会自动产生当前连接,只有更新成功后,节点记录才会写入分组列表。
添加订阅
打开「订阅分组」→「订阅分组设置」→「添加」,填写别名并粘贴完整订阅地址,然后保存。
更新分组
进入「订阅分组」→「更新全部订阅」,等待状态栏显示更新完成;首次更新建议保留当前网络连接不变。
选择节点
回到主列表,双击目标节点或通过右键菜单设为活动服务器,确认该行已出现选中状态。
确认内核
打开「设置」→「参数设置」→「Core 类型」,常规 VLESS、VMess 与 REALITY 节点优先使用 Xray 内核。
启动接管
先选择系统代理模式,再打开一个新浏览器窗口测试;已有连接可能继续复用旧链路。
节点列表:空白、协议与有效性
问题三:更新订阅后节点列表为什么为空?
第一步查看更新提示,而不是反复点击更新。出现 401 或 403 通常表示链接凭据失效、订阅被重置或服务端拒绝访问;出现超时一般表示域名解析、当前网络或远端服务暂时不可达;提示更新成功但数量为 0,则要检查分组筛选条件和返回内容。
在 v2rayN 中进入「订阅分组」→「订阅分组设置」,确认该分组处于启用状态,并检查是否设置了过严的包含或排除关键词。例如包含关键词写成“Reality”,而订阅节点名称只标注地区,就会在导入阶段过滤全部记录。暂时清空筛选项并再次更新,可以快速区分筛选问题与订阅内容问题。
问题四:节点名称、协议和线路有什么区别?
节点名称只是订阅提供方编写的标签,常用于表示地区、入口或倍率,不能单独证明协议与线路质量。VMess、VLESS 是客户端与服务端通信使用的协议;TCP、WebSocket、gRPC 属于传输方式;TLS 与 REALITY 涉及连接安全和握手参数。导入后应以客户端显示的配置字段为准。
节点能否使用取决于服务端配置与客户端内核是否匹配。VLESS 配置可能同时要求地址、端口、用户标识、传输方式、流控、服务器名称与公钥;VMess 节点则常见用户标识、安全参数、传输路径和 TLS 设置。订阅自动导入时,不建议在不了解服务端参数的情况下逐项修改。
VLESS + REALITY
- 传输
- 常见为 TCP
- Flow
- xtls-rprx-vision
- 端口
- 常见为 443
- 关键字段
- 公钥与服务器名称
适合由 Xray 内核处理,字段需要与服务端配置完整对应。
VMess + WebSocket
- 传输
- WebSocket
- 路径
- 由服务端指定
- TLS
- 按订阅值启用
- 关键字段
- 用户标识与主机名
路径、主机名或端口任意一项不一致,都可能导致握手失败。
代理模式:系统代理、TUN 与路由
问题五:系统代理与 TUN 模式有什么区别?
系统代理会把代理地址写入操作系统设置,浏览器和遵循系统代理的桌面应用可直接使用。它配置简单、影响范围清晰,适合作为首次测试入口。部分程序忽略系统代理,或者自行建立 UDP 连接,此时不会自动进入客户端。
TUN 模式通过虚拟网络接口接管更广范围的 IP 流量,可以覆盖不读取系统代理设置的程序,也更适合需要 UDP 或统一 DNS 处理的场景。它涉及虚拟网卡、路由表与 DNS 转发,首次启动可能需要系统权限;若与安全软件、其他虚拟网络工具或企业网络策略冲突,排查范围也更大。
系统代理
推荐配置路径短,适合先验证订阅、节点与内核能否建立连接。浏览器测试通过后,再决定是否扩大接管范围。
适合:首次配置、浏览器与常规桌面应用
TUN 模式
通过虚拟接口接管更多连接,可处理不遵循系统代理的程序,并结合路由规则决定直连或代理。
适合:全局接管、UDP 应用、独立代理设置缺失的程序
手动代理
在单个应用中填写 127.0.0.1 与客户端监听端口,应用范围最明确,也便于定位端口与协议错误。
适合:开发工具、单应用验证、局部接管
问题六:全局、规则和直连模式怎么选?
全局模式通常表示被接管的连接统一走当前代理出口,适合短时间验证节点,但不适合作为所有网络环境下的固定选择。规则模式依据域名、IP、地理数据与规则顺序选择代理或直连,是日常使用的常见方案。直连模式则让流量绕过代理,可用于暂停接管或对照测试。
路由判断与接管方式是两个层次:系统代理或 TUN 决定流量是否进入客户端,路由规则决定进入后从哪个出口离开。出现“客户端已启动但目标应用仍使用原网络”时,应先检查接管;出现“部分网站出口不符合预期”时,再检查规则顺序、域名匹配和出站标签。
- 首次验证:系统代理配合全局模式,减少规则变量,确认节点基本连通性。
- 日常使用:系统代理或 TUN 配合规则模式,让本地资源直连、指定目标走代理。
- 故障对照:在全局与规则模式之间切换一次;仅全局可用时,重点检查路由规则。
- 暂停连接:恢复系统代理或关闭 TUN,并退出相关后台核心进程,避免残留接管。
连接确认:延迟、出口与多端配置
问题七:延迟测试通过是否代表一定能用?
延迟只是单项观测结果。客户端里的 TCP 延迟通常测量目标端口能否建立连接,不一定完成协议认证;真实延迟会进一步发起代理请求,更接近实际使用,但仍不能代表持续传输速度。节点显示 80 毫秒只说明测试阶段响应较快,不代表晚高峰下吞吐量稳定。
判断节点可用应至少完成三步:测试 TCP 或真实延迟、打开目标网页、确认出口地址发生预期变化。若延迟有数值但网页无法加载,重点检查协议握手、系统代理、DNS 和路由;若延迟显示超时,则先检查节点地址、端口、当前网络和服务状态。
问题八:怎样确认流量已经经过代理?
先记录未启用客户端时的出口网络信息,再启用活动节点与系统代理,用新建的浏览器窗口访问可信的网络信息查询页面。出口地区或运营网络应与所选节点特征一致。随后回到客户端查看实时日志或连接信息,确认出现对应域名、目标端口和出站标签。
只看到客户端图标处于运行状态并不能完成验证。核心进程运行、节点被选中、应用流量进入监听端口、路由选择代理出口,这四个环节需要同时成立。浏览器仍显示原出口时,可检查浏览器是否使用独立代理设置,以及系统代理地址是否指向 127.0.0.1 和当前监听端口。
推荐方案:桌面与安卓共用同一订阅
桌面端(v2rayN)
- 优先使用 Xray 内核
- 先以系统代理验证连接
- 在日志中核对域名与出站
- 按固定周期更新订阅
安卓端(v2rayNG)
- 导入同一条订阅链接
- 更新后重新选择活动节点
- 按需配置分应用代理
- 检查系统 VPN 连接状态
订阅相同不代表活动节点自动同步;两端更新完成后,仍需分别选择节点并执行连接测试。
故障处理:日志、时间与客户端选择
问题九:节点突然全部连接失败怎么排查?
多个节点在同一时间全部失败,通常应先检查公共环节,而不是逐个编辑节点。确认设备可以正常访问基础网络,再更新一次订阅并重启客户端核心。随后核对系统时间;TLS 与 REALITY 握手依赖正确时间,设备时间偏差过大可能导致证书或握手验证失败。
日志是定位问题的主要依据。出现 connection refused,通常表示目标端口没有接受连接或被网络直接拒绝;出现 timeout,表示在规定时间内没有完成连接;出现 authentication failed,应检查用户标识、密码或订阅是否更新;出现 failed to find an available destination,则需要继续查看域名解析、路由和目标地址。
检查基础网络
暂时关闭系统代理与 TUN,确认普通网页可以直连访问,排除本地断网、网关异常和 DNS 故障。
同步系统时间
在系统日期与时间设置中启用自动同步,确保时区正确,再重新启动客户端核心。
更新订阅
执行「订阅分组」→「更新全部订阅」,观察是否返回 401、403、超时或解析错误。
切换节点
选择同一订阅中的另一个地区节点,使用全局模式做一次对照,区分单节点故障与规则问题。
读取日志
保留首次报错附近的时间、目标域名、端口与错误类型,按连接拒绝、超时、认证和 DNS 分类处理。
问题十:v2rayN、v2rayNG 与 v2flyNG 应该怎么选?
v2rayN 用于 Windows、macOS 与 Linux 桌面环境,提供订阅管理、系统代理、TUN、路由和多内核配置入口。对桌面用户而言,它适合作为统一管理界面。安卓端需要优先兼容 VLESS、REALITY 与 Xray 特性时,可选择使用 Xray 内核的 v2rayNG。
v2flyNG 面向 v2fly 内核配置,适合已有 VMess 等 v2fly 体系节点、并明确需要该内核行为的安卓场景。客户端选择应根据平台、协议和服务端参数决定,而不是根据节点名称判断。订阅中包含 VLESS 与 REALITY 时,优先确认客户端当前内核具备对应支持。
桌面端方案
- 客户端
- v2rayN
- 平台
- Windows、macOS、Linux
- 内核
- 优先 Xray
- 首次模式
- 系统代理
- 排查入口
- 运行日志
先完成订阅更新、活动节点选择和浏览器出口验证,再启用复杂路由或 TUN。
安卓端方案
- 客户端
- v2rayNG 或 v2flyNG
- Xray 协议
- 优先 v2rayNG
- v2fly 配置
- 可选 v2flyNG
- 接管方式
- 系统 VPN 接口
- 验证方式
- 出口与连接日志
导入后检查实际协议字段与内核家族,避免只按订阅名称选择客户端。
新手排查的核心顺序可以固定为:订阅能否更新、列表是否生成、活动节点是否选中、内核是否兼容、应用流量是否进入客户端、路由是否选择正确出口。按层次处理比连续更换节点更有效,也能避免同时修改多个设置后失去对照条件。