V2Ray 新手十問:訂閱、節點、模式與連線檢查一次搞懂

從匯入訂閱、選擇節點,到系統代理、TUN 與日誌檢查,依照首次設定的實際順序處理十個常見問題。

本文速覽

本文適合剛開始使用 v2rayN、v2rayNG 或 v2flyNG 的使用者。內容涵蓋訂閱來源、空白清單處理、協定辨識、代理模式選擇、延遲判斷與連線故障定位;完成檢查後,即可判斷問題出在訂閱、節點、內核、系統接管或網路鏈路。

匯入訂閱:網址、更新與本機設定

問題一:訂閱網址從哪裡取得?

訂閱網址由節點服務的管理頁面或網路管理員提供,客戶端本身不會產生可用節點。它通常是一段以 HTTPS 開頭的專用連結,開啟後會回傳經過編碼的節點清單或結構化設定。帳號登入網址、網站首頁網址、單一 VMess 分享連結與訂閱網址並不是同一種內容;貼錯時常見結果是更新失敗或清單維持空白。

訂閱連結通常與帳號綁定,應按照憑證妥善管理,不要發布到公開頁面或轉傳給無關人員。若服務後台提供「複製訂閱」與「複製單一節點」兩個入口,需要自動更新多個節點時請選前者;只有一條分享連結時,則使用客戶端的「從剪貼簿匯入批次 URL」之類入口。

問題二:首次匯入訂閱應該依什麼順序?

以 v2rayN 7.x 桌面介面為例,先建立訂閱群組,再執行更新,最後選取節點。只儲存訂閱網址不會自動建立目前連線,必須更新成功後,節點記錄才會寫入群組清單。

  1. 新增訂閱

    開啟「訂閱群組」→「訂閱群組設定」→「新增」,填寫別名並貼上完整訂閱網址,然後儲存。

  2. 更新群組

    進入「訂閱群組」→「更新全部訂閱」,等待狀態列顯示更新完成;首次更新建議維持目前的網路連線不變。

  3. 選擇節點

    回到主清單,雙擊目標節點,或透過右鍵選單將其設為活動伺服器,確認該列已顯示選取狀態。

  4. 確認內核

    開啟「設定」→「參數設定」→「Core 類型」,一般 VLESS、VMess 與 REALITY 節點優先使用 Xray 內核。

  5. 啟動接管

    先選擇系統代理模式,再開啟新的瀏覽器視窗進行測試;既有連線可能會繼續沿用舊鏈路。

節點清單:空白、協定與有效性

問題三:更新訂閱後,節點清單為什麼是空的?

第一步應查看更新提示,而不是反覆點擊更新。出現 401 或 403 通常表示連結憑證失效、訂閱已重設,或服務端拒絕存取;出現逾時通常表示網域解析、目前網路或遠端服務暫時無法連線;若提示更新成功但數量為 0,則應檢查群組篩選條件與回傳內容。

在 v2rayN 中進入「訂閱群組」→「訂閱群組設定」,確認該群組已啟用,並檢查是否設定過於嚴格的包含或排除關鍵字。例如包含關鍵字填寫「Reality」,但訂閱節點名稱只標註地區,就會在匯入階段篩掉全部記錄。暫時清除篩選條件後再次更新,可以快速區分是篩選問題還是訂閱內容問題。

401/403
憑證或存取狀態
10 秒
逾時排查參考線
10808
常見本機 SOCKS 連接埠
10809
常見本機 HTTP 連接埠

問題四:節點名稱、協定與線路有什麼不同?

節點名稱只是訂閱提供者編寫的標籤,常用來表示地區、入口或倍率,不能單獨證明協定與線路品質。VMess、VLESS 是客戶端與服務端通訊所使用的協定;TCP、WebSocket、gRPC 屬於傳輸方式;TLS 與 REALITY 則涉及連線安全及握手參數。匯入後應以客戶端顯示的設定欄位為準。

節點能否使用,取決於服務端設定與客戶端內核是否相容。VLESS 設定可能同時要求位址、連接埠、使用者識別碼、傳輸方式、流量控制、伺服器名稱與公鑰;VMess 節點則常見使用者識別碼、安全參數、傳輸路徑與 TLS 設定。訂閱自動匯入時,不建議在不了解服務端參數的情況下逐項修改。

VLESS + REALITY

傳輸
通常為 TCP
Flow
xtls-rprx-vision
連接埠
通常為 443
關鍵欄位
公鑰與伺服器名稱

適合交由 Xray 內核處理,欄位必須與服務端設定完整對應。

VMess + WebSocket

傳輸
WebSocket
路徑
由服務端指定
TLS
依訂閱值啟用
關鍵欄位
使用者識別碼與主機名稱

路徑、主機名稱或連接埠只要有一項不一致,都可能導致握手失敗。

代理模式:系統代理、TUN 與路由

問題五:系統代理與 TUN 模式有什麼不同?

系統代理會將代理位址寫入作業系統設定,瀏覽器及遵循系統代理的桌面應用程式即可直接使用。它設定簡單、影響範圍明確,適合作為首次測試入口。部分程式會忽略系統代理,或自行建立 UDP 連線,此時不會自動進入客戶端。

TUN 模式透過虛擬網路介面接管更廣泛的 IP 流量,可以涵蓋不讀取系統代理設定的程式,也更適合需要 UDP 或統一處理 DNS 的情境。它涉及虛擬網卡、路由表與 DNS 轉送,首次啟動可能需要系統權限;若與安全軟體、其他虛擬網路工具或企業網路政策衝突,排查範圍也會更大。

系統代理

推薦

設定路徑短,適合先驗證訂閱、節點與內核能否建立連線。瀏覽器測試通過後,再決定是否擴大接管範圍。

適合:首次設定、瀏覽器與一般桌面應用程式

TUN 模式

透過虛擬介面接管更多連線,可處理不遵循系統代理的程式,並結合路由規則決定直連或代理。

適合:全域接管、UDP 應用程式、缺少獨立代理設定的程式

手動代理

在單一應用程式中填寫 127.0.0.1 與客戶端監聽連接埠,應用範圍最明確,也便於定位連接埠與協定錯誤。

適合:開發工具、單一應用程式驗證、局部接管

問題六:全域、規則與直連模式該怎麼選?

全域模式通常表示被接管的連線統一經過目前代理出口,適合短時間驗證節點,但不適合作為所有網路環境下的固定選擇。規則模式依據網域、IP、地理資料與規則順序選擇代理或直連,是日常使用的常見方案。直連模式則讓流量繞過代理,可用來暫停接管或進行對照測試。

路由判斷與接管方式是兩個層次:系統代理或 TUN 決定流量是否進入客戶端,路由規則則決定進入後從哪個出口離開。出現「客戶端已啟動但目標應用程式仍使用原本網路」時,應先檢查接管;出現「部分網站出口不符合預期」時,再檢查規則順序、網域比對與出站標籤。

連線確認:延遲、出口與多端設定

問題七:延遲測試通過,就代表一定能使用嗎?

延遲只是單項觀測結果。客戶端中的 TCP 延遲通常測量目標連接埠能否建立連線,不一定完成協定驗證;真實延遲會進一步發起代理請求,更接近實際使用情況,但仍不能代表持續傳輸速度。節點顯示 80 毫秒,只表示測試階段回應較快,不代表尖峰時段的吞吐量穩定。

判斷節點是否可用,至少應完成三個步驟:測試 TCP 或真實延遲、開啟目標網頁、確認出口位址出現預期變化。若延遲有數值但網頁無法載入,應重點檢查協定握手、系統代理、DNS 與路由;若延遲顯示逾時,則先檢查節點位址、連接埠、目前網路與服務狀態。

問題八:如何確認流量確實經過代理?

先記錄未啟用客戶端時的出口網路資訊,再啟用活動節點與系統代理,使用新開的瀏覽器視窗造訪可信賴的網路資訊查詢頁面。出口地區或電信網路應與所選節點特徵一致。接著回到客戶端查看即時日誌或連線資訊,確認出現對應網域、目標連接埠與出站標籤。

僅看到客戶端圖示處於執行狀態,並不能完成驗證。核心程序執行、節點已選取、應用程式流量進入監聽連接埠、路由選擇代理出口,這四個環節必須同時成立。若瀏覽器仍顯示原本出口,可檢查瀏覽器是否使用獨立代理設定,以及系統代理位址是否指向 127.0.0.1 與目前監聽連接埠。

推薦方案:桌面與 Android 共用同一份訂閱

桌面端(v2rayN)
  • 優先使用 Xray 內核
  • 先以系統代理驗證連線
  • 在日誌中核對網域與出站
  • 依固定週期更新訂閱
Android 端(v2rayNG)
  • 匯入同一條訂閱連結
  • 更新後重新選擇活動節點
  • 依需求設定分應用程式代理
  • 檢查系統 VPN 連線狀態

訂閱相同不代表活動節點會自動同步;兩端完成更新後,仍需分別選擇節點並執行連線測試。

故障處理:日誌、時間與客戶端選擇

問題九:節點突然全部連線失敗,該怎麼排查?

多個節點在同一時間全部失敗時,通常應先檢查共用環節,而不是逐一編輯節點。確認裝置可以正常存取基礎網路,再更新一次訂閱並重新啟動客戶端核心。接著核對系統時間;TLS 與 REALITY 握手依賴正確時間,裝置時間偏差過大可能導致憑證或握手驗證失敗。

日誌是定位問題的主要依據。出現 connection refused,通常表示目標連接埠未接受連線,或遭網路直接拒絕;出現 timeout,表示在規定時間內未完成連線;出現 authentication failed,應檢查使用者識別碼、密碼或訂閱是否已更新;出現 failed to find an available destination,則需要繼續查看網域解析、路由與目標位址。

  1. 檢查基礎網路

    暫時關閉系統代理與 TUN,確認一般網頁可以直接連線,排除本機斷網、閘道異常與 DNS 故障。

  2. 同步系統時間

    在系統日期與時間設定中啟用自動同步,確認時區正確後,再重新啟動客戶端核心。

  3. 更新訂閱

    執行「訂閱群組」→「更新全部訂閱」,觀察是否回傳 401、403、逾時或解析錯誤。

  4. 切換節點

    選擇同一份訂閱中的其他地區節點,使用全域模式進行一次對照,區分單一節點故障與規則問題。

  5. 讀取日誌

    保留首次報錯附近的時間、目標網域、連接埠與錯誤類型,依連線拒絕、逾時、驗證與 DNS 分類處理。

問題十:v2rayN、v2rayNG 與 v2flyNG 該怎麼選?

v2rayN 用於 Windows、macOS 與 Linux 桌面環境,提供訂閱管理、系統代理、TUN、路由與多內核設定入口。對桌面使用者而言,它適合作為統一管理介面。Android 端需要優先相容 VLESS、REALITY 與 Xray 特性時,可選擇使用 Xray 內核的 v2rayNG。

v2flyNG 面向 v2fly 內核設定,適合已有 VMess 等 v2fly 體系節點,且明確需要該內核行為的 Android 情境。客戶端選擇應根據平台、協定與服務端參數決定,而不是依節點名稱判斷。訂閱包含 VLESS 與 REALITY 時,應優先確認客戶端目前內核具備相應支援。

桌面端方案

客戶端
v2rayN
平台
Windows、macOS、Linux
內核
優先 Xray
首次模式
系統代理
排查入口
執行日誌

先完成訂閱更新、活動節點選擇與瀏覽器出口驗證,再啟用複雜路由或 TUN。

Android 端方案

客戶端
v2rayNG 或 v2flyNG
Xray 協定
優先 v2rayNG
v2fly 設定
可選 v2flyNG
接管方式
系統 VPN 介面
驗證方式
出口與連線日誌

匯入後檢查實際協定欄位與內核家族,避免只依訂閱名稱選擇客戶端。

新手排查的核心順序可以固定為:訂閱能否更新、清單是否產生、活動節點是否選取、內核是否相容、應用程式流量是否進入客戶端、路由是否選擇正確出口。依層次處理比不斷更換節點更有效,也能避免同時修改多個設定後失去對照條件。

客戶端入口 查看四個平台安裝套件