本文適合剛開始使用 v2rayN、v2rayNG 或 v2flyNG 的使用者。內容涵蓋訂閱來源、空白清單處理、協定辨識、代理模式選擇、延遲判斷與連線故障定位;完成檢查後,即可判斷問題出在訂閱、節點、內核、系統接管或網路鏈路。
匯入訂閱:網址、更新與本機設定
問題一:訂閱網址從哪裡取得?
訂閱網址由節點服務的管理頁面或網路管理員提供,客戶端本身不會產生可用節點。它通常是一段以 HTTPS 開頭的專用連結,開啟後會回傳經過編碼的節點清單或結構化設定。帳號登入網址、網站首頁網址、單一 VMess 分享連結與訂閱網址並不是同一種內容;貼錯時常見結果是更新失敗或清單維持空白。
訂閱連結通常與帳號綁定,應按照憑證妥善管理,不要發布到公開頁面或轉傳給無關人員。若服務後台提供「複製訂閱」與「複製單一節點」兩個入口,需要自動更新多個節點時請選前者;只有一條分享連結時,則使用客戶端的「從剪貼簿匯入批次 URL」之類入口。
問題二:首次匯入訂閱應該依什麼順序?
以 v2rayN 7.x 桌面介面為例,先建立訂閱群組,再執行更新,最後選取節點。只儲存訂閱網址不會自動建立目前連線,必須更新成功後,節點記錄才會寫入群組清單。
新增訂閱
開啟「訂閱群組」→「訂閱群組設定」→「新增」,填寫別名並貼上完整訂閱網址,然後儲存。
更新群組
進入「訂閱群組」→「更新全部訂閱」,等待狀態列顯示更新完成;首次更新建議維持目前的網路連線不變。
選擇節點
回到主清單,雙擊目標節點,或透過右鍵選單將其設為活動伺服器,確認該列已顯示選取狀態。
確認內核
開啟「設定」→「參數設定」→「Core 類型」,一般 VLESS、VMess 與 REALITY 節點優先使用 Xray 內核。
啟動接管
先選擇系統代理模式,再開啟新的瀏覽器視窗進行測試;既有連線可能會繼續沿用舊鏈路。
節點清單:空白、協定與有效性
問題三:更新訂閱後,節點清單為什麼是空的?
第一步應查看更新提示,而不是反覆點擊更新。出現 401 或 403 通常表示連結憑證失效、訂閱已重設,或服務端拒絕存取;出現逾時通常表示網域解析、目前網路或遠端服務暫時無法連線;若提示更新成功但數量為 0,則應檢查群組篩選條件與回傳內容。
在 v2rayN 中進入「訂閱群組」→「訂閱群組設定」,確認該群組已啟用,並檢查是否設定過於嚴格的包含或排除關鍵字。例如包含關鍵字填寫「Reality」,但訂閱節點名稱只標註地區,就會在匯入階段篩掉全部記錄。暫時清除篩選條件後再次更新,可以快速區分是篩選問題還是訂閱內容問題。
問題四:節點名稱、協定與線路有什麼不同?
節點名稱只是訂閱提供者編寫的標籤,常用來表示地區、入口或倍率,不能單獨證明協定與線路品質。VMess、VLESS 是客戶端與服務端通訊所使用的協定;TCP、WebSocket、gRPC 屬於傳輸方式;TLS 與 REALITY 則涉及連線安全及握手參數。匯入後應以客戶端顯示的設定欄位為準。
節點能否使用,取決於服務端設定與客戶端內核是否相容。VLESS 設定可能同時要求位址、連接埠、使用者識別碼、傳輸方式、流量控制、伺服器名稱與公鑰;VMess 節點則常見使用者識別碼、安全參數、傳輸路徑與 TLS 設定。訂閱自動匯入時,不建議在不了解服務端參數的情況下逐項修改。
VLESS + REALITY
- 傳輸
- 通常為 TCP
- Flow
- xtls-rprx-vision
- 連接埠
- 通常為 443
- 關鍵欄位
- 公鑰與伺服器名稱
適合交由 Xray 內核處理,欄位必須與服務端設定完整對應。
VMess + WebSocket
- 傳輸
- WebSocket
- 路徑
- 由服務端指定
- TLS
- 依訂閱值啟用
- 關鍵欄位
- 使用者識別碼與主機名稱
路徑、主機名稱或連接埠只要有一項不一致,都可能導致握手失敗。
代理模式:系統代理、TUN 與路由
問題五:系統代理與 TUN 模式有什麼不同?
系統代理會將代理位址寫入作業系統設定,瀏覽器及遵循系統代理的桌面應用程式即可直接使用。它設定簡單、影響範圍明確,適合作為首次測試入口。部分程式會忽略系統代理,或自行建立 UDP 連線,此時不會自動進入客戶端。
TUN 模式透過虛擬網路介面接管更廣泛的 IP 流量,可以涵蓋不讀取系統代理設定的程式,也更適合需要 UDP 或統一處理 DNS 的情境。它涉及虛擬網卡、路由表與 DNS 轉送,首次啟動可能需要系統權限;若與安全軟體、其他虛擬網路工具或企業網路政策衝突,排查範圍也會更大。
系統代理
推薦設定路徑短,適合先驗證訂閱、節點與內核能否建立連線。瀏覽器測試通過後,再決定是否擴大接管範圍。
適合:首次設定、瀏覽器與一般桌面應用程式
TUN 模式
透過虛擬介面接管更多連線,可處理不遵循系統代理的程式,並結合路由規則決定直連或代理。
適合:全域接管、UDP 應用程式、缺少獨立代理設定的程式
手動代理
在單一應用程式中填寫 127.0.0.1 與客戶端監聽連接埠,應用範圍最明確,也便於定位連接埠與協定錯誤。
適合:開發工具、單一應用程式驗證、局部接管
問題六:全域、規則與直連模式該怎麼選?
全域模式通常表示被接管的連線統一經過目前代理出口,適合短時間驗證節點,但不適合作為所有網路環境下的固定選擇。規則模式依據網域、IP、地理資料與規則順序選擇代理或直連,是日常使用的常見方案。直連模式則讓流量繞過代理,可用來暫停接管或進行對照測試。
路由判斷與接管方式是兩個層次:系統代理或 TUN 決定流量是否進入客戶端,路由規則則決定進入後從哪個出口離開。出現「客戶端已啟動但目標應用程式仍使用原本網路」時,應先檢查接管;出現「部分網站出口不符合預期」時,再檢查規則順序、網域比對與出站標籤。
- 首次驗證:系統代理搭配全域模式,減少規則變數,確認節點基本連通性。
- 日常使用:系統代理或 TUN 搭配規則模式,讓本機資源直連、指定目標經過代理。
- 故障對照:在全域與規則模式之間切換一次;只有全域模式可用時,重點檢查路由規則。
- 暫停連線:還原系統代理或關閉 TUN,並退出相關背景核心程序,避免留下接管狀態。
連線確認:延遲、出口與多端設定
問題七:延遲測試通過,就代表一定能使用嗎?
延遲只是單項觀測結果。客戶端中的 TCP 延遲通常測量目標連接埠能否建立連線,不一定完成協定驗證;真實延遲會進一步發起代理請求,更接近實際使用情況,但仍不能代表持續傳輸速度。節點顯示 80 毫秒,只表示測試階段回應較快,不代表尖峰時段的吞吐量穩定。
判斷節點是否可用,至少應完成三個步驟:測試 TCP 或真實延遲、開啟目標網頁、確認出口位址出現預期變化。若延遲有數值但網頁無法載入,應重點檢查協定握手、系統代理、DNS 與路由;若延遲顯示逾時,則先檢查節點位址、連接埠、目前網路與服務狀態。
問題八:如何確認流量確實經過代理?
先記錄未啟用客戶端時的出口網路資訊,再啟用活動節點與系統代理,使用新開的瀏覽器視窗造訪可信賴的網路資訊查詢頁面。出口地區或電信網路應與所選節點特徵一致。接著回到客戶端查看即時日誌或連線資訊,確認出現對應網域、目標連接埠與出站標籤。
僅看到客戶端圖示處於執行狀態,並不能完成驗證。核心程序執行、節點已選取、應用程式流量進入監聽連接埠、路由選擇代理出口,這四個環節必須同時成立。若瀏覽器仍顯示原本出口,可檢查瀏覽器是否使用獨立代理設定,以及系統代理位址是否指向 127.0.0.1 與目前監聽連接埠。
推薦方案:桌面與 Android 共用同一份訂閱
桌面端(v2rayN)
- 優先使用 Xray 內核
- 先以系統代理驗證連線
- 在日誌中核對網域與出站
- 依固定週期更新訂閱
Android 端(v2rayNG)
- 匯入同一條訂閱連結
- 更新後重新選擇活動節點
- 依需求設定分應用程式代理
- 檢查系統 VPN 連線狀態
訂閱相同不代表活動節點會自動同步;兩端完成更新後,仍需分別選擇節點並執行連線測試。
故障處理:日誌、時間與客戶端選擇
問題九:節點突然全部連線失敗,該怎麼排查?
多個節點在同一時間全部失敗時,通常應先檢查共用環節,而不是逐一編輯節點。確認裝置可以正常存取基礎網路,再更新一次訂閱並重新啟動客戶端核心。接著核對系統時間;TLS 與 REALITY 握手依賴正確時間,裝置時間偏差過大可能導致憑證或握手驗證失敗。
日誌是定位問題的主要依據。出現 connection refused,通常表示目標連接埠未接受連線,或遭網路直接拒絕;出現 timeout,表示在規定時間內未完成連線;出現 authentication failed,應檢查使用者識別碼、密碼或訂閱是否已更新;出現 failed to find an available destination,則需要繼續查看網域解析、路由與目標位址。
檢查基礎網路
暫時關閉系統代理與 TUN,確認一般網頁可以直接連線,排除本機斷網、閘道異常與 DNS 故障。
同步系統時間
在系統日期與時間設定中啟用自動同步,確認時區正確後,再重新啟動客戶端核心。
更新訂閱
執行「訂閱群組」→「更新全部訂閱」,觀察是否回傳 401、403、逾時或解析錯誤。
切換節點
選擇同一份訂閱中的其他地區節點,使用全域模式進行一次對照,區分單一節點故障與規則問題。
讀取日誌
保留首次報錯附近的時間、目標網域、連接埠與錯誤類型,依連線拒絕、逾時、驗證與 DNS 分類處理。
問題十:v2rayN、v2rayNG 與 v2flyNG 該怎麼選?
v2rayN 用於 Windows、macOS 與 Linux 桌面環境,提供訂閱管理、系統代理、TUN、路由與多內核設定入口。對桌面使用者而言,它適合作為統一管理介面。Android 端需要優先相容 VLESS、REALITY 與 Xray 特性時,可選擇使用 Xray 內核的 v2rayNG。
v2flyNG 面向 v2fly 內核設定,適合已有 VMess 等 v2fly 體系節點,且明確需要該內核行為的 Android 情境。客戶端選擇應根據平台、協定與服務端參數決定,而不是依節點名稱判斷。訂閱包含 VLESS 與 REALITY 時,應優先確認客戶端目前內核具備相應支援。
桌面端方案
- 客戶端
- v2rayN
- 平台
- Windows、macOS、Linux
- 內核
- 優先 Xray
- 首次模式
- 系統代理
- 排查入口
- 執行日誌
先完成訂閱更新、活動節點選擇與瀏覽器出口驗證,再啟用複雜路由或 TUN。
Android 端方案
- 客戶端
- v2rayNG 或 v2flyNG
- Xray 協定
- 優先 v2rayNG
- v2fly 設定
- 可選 v2flyNG
- 接管方式
- 系統 VPN 介面
- 驗證方式
- 出口與連線日誌
匯入後檢查實際協定欄位與內核家族,避免只依訂閱名稱選擇客戶端。
新手排查的核心順序可以固定為:訂閱能否更新、清單是否產生、活動節點是否選取、內核是否相容、應用程式流量是否進入客戶端、路由是否選擇正確出口。依層次處理比不斷更換節點更有效,也能避免同時修改多個設定後失去對照條件。