本文速覽

本文適合已下載 v2rayN,卻卡在 macOS 安全性提示或網路授權視窗的使用者。處理順序是先確認應用程式來源與晶片架構,再透過系統安全性設定放行,接著分別授權系統代理或 TUN 所需權限,最後以本機連接埠、連線記錄與實際請求驗證設定。

先判斷攔截發生在哪一層

「無法開啟」不只有一種原因。macOS 的 Gatekeeper 負責檢查首次執行的應用程式,系統代理負責將遵循代理設定的程式流量送至 v2rayN,而 TUN 模式還需要建立虛擬網路介面。三個環節可能接連出現提示,但處理入口並不相同。

如果按兩下後立即看到「無法驗證開發者」或「應用程式來自不明開發者」,問題仍停留在應用程式啟動層。此時客戶端核心尚未執行,訂閱、VMess、VLESS、路由規則與 DNS 都不會參與。先處理安全性放行,不要反覆修改節點參數。

如果主介面可以開啟,選取節點後卻沒有流量,應繼續觀察狀態列、核心記錄與系統網路設定。系統代理只會接管讀取 macOS 代理設定的應用程式,TUN 則透過虛擬介面處理更廣泛的流量。兩者對系統權限的要求不同。

在系統設定中放行

推薦

保留 Gatekeeper 檢查流程,只針對剛被攔截的 v2rayN 執行一次明確放行。

適用情境:首次開啟時顯示無法驗證開發者

系統代理模式

寫入 HTTP、HTTPS 或 SOCKS 代理設定,通常不需要建立虛擬網路介面。

適用情境:瀏覽器與遵循系統代理的桌面應用程式

TUN 模式

建立虛擬介面並接管更多流量,首次啟用時可能要求管理員驗證或網路延伸功能授權。

適用情境:不讀取系統代理設定的應用程式

先核對檔案:確認下載的是適用於 macOS 的對應架構版本。Apple 晶片通常選擇 arm64,Intel 處理器選擇 x64。架構不相容較常見的表現是應用程式無法執行或核心啟動失敗,無法靠網路權限修復。

依 macOS 版本完成安全性放行

先將 v2rayN 放入「應用程式」資料夾,再從該資料夾啟動。直接在壓縮檔預覽視窗、下載暫存資料夾或唯讀磁碟映像檔中執行,可能導致更新、核心寫入與設定儲存失敗。移動完成後再啟動一次,讓系統建立對應的攔截記錄。

macOS 13 Ventura、macOS 14 Sonoma 與 macOS 15 Sequoia 使用「系統設定」介面。macOS 12 Monterey 使用舊版「系統偏好設定」介面。只有在剛嘗試開啟應用程式後,「仍要開啟」或「仍要允許」入口才會出現。

  1. 移動應用程式

    完成解壓縮後,將 v2rayN 移至「應用程式」資料夾。不要直接從壓縮檔內執行。

  2. 觸發記錄

    在「Finder」→「應用程式」中按兩下 v2rayN。看到無法驗證開發者的提示後,關閉該視窗。

  3. 進入安全性頁面

    macOS 13 至 15 開啟「系統設定」→「隱私權與安全性」,向下找到「安全性」。macOS 12 開啟「系統偏好設定」→「安全性與隱私」→「一般」。

  4. 確認放行

    在 v2rayN 被阻擋的說明旁點選「仍要開啟」,依要求使用管理員帳號、密碼或系統驗證確認。

  5. 再次啟動

    回到「應用程式」資料夾重新開啟。如果出現帶有「開啟」按鈕的二次確認視窗,核對應用程式名稱後繼續。

另一個系統內建入口是在「Finder」中按住 Control 鍵點選應用程式,選擇「開啟」,然後在確認視窗中再次選擇「開啟」。此操作同樣只會針對目前應用程式建立放行記錄。如果按鈕沒有出現,先重新按兩下觸發攔截,再回到安全性設定頁面檢查。

不建議為了啟動單一客戶端而關閉全域應用程式安全性檢查。全域設定會影響之後下載的其他程式,也會讓問題範圍變得模糊。按應用程式放行更容易復原與核對,系統更新後也更方便判斷是哪項權限發生變更。

區分系統代理、TUN 與本機網路權限

v2rayN 成功開啟後,先匯入訂閱並更新節點。訂閱只是伺服器設定集合,不會自動決定 macOS 應如何轉送流量。選取可用節點後,還需要啟用系統代理或 TUN。首次排查建議先使用系統代理,確認核心與節點正常後再切換至 TUN。

系統代理模式通常會在 macOS 網路服務中寫入本機監聽位址。常見範例是 SOCKS 監聽於 127.0.0.1:10808,HTTP 監聽使用相鄰連接埠;實際數值應以 v2rayN 目前的參數頁面與記錄為準。如果使用者曾移轉設定或發生連接埠衝突,預設範例不能取代現場數值。

系統代理排查值

設定路徑
系統代理→自動設定系統代理
監聽位址
127.0.0.1
範例連接埠
10808
檢查位置
系統設定→網路→目前網路→詳細資訊→代理伺服器

適合先驗證瀏覽器流量,關閉模式時應同步清除系統代理。

TUN 權限排查值

運作方式
虛擬網路介面
首次操作
管理員驗證
檢查位置
系統設定→網路→VPN 與過濾器
常見狀態
已連線或已允許

適合需要接管更多應用程式流量的情境,啟用前先確認一般節點連線正常。

啟用 TUN 時出現管理員驗證,不代表節點異常。驗證用於安裝或啟動所需的輔助元件、建立網路介面或套用網路設定。完成驗證後,如果系統仍顯示網路延伸功能提示,應進入提示指定的系統設定頁面明確允許,然後退出並重新開啟 v2rayN。

在 macOS 15 中,部分網路延伸功能可從「系統設定」→「一般」→「登入項目與延伸功能」→「網路延伸功能」檢查;已建立的 VPN 或過濾項目也可在「系統設定」→「網路」→「VPN 與過濾器」查看。不同 v2rayN 版本採用的實作會影響顯示名稱,應以彈出視窗顯示的元件名稱為準。

設定提示:核心切換入口通常位於 v2rayN「設定」→「參數設定」→「Core 類型」。協定必須由所選核心支援。修改 Core 類型後重新啟動核心,再觀察記錄,不要在舊程序仍執行時判斷結果。

使用連接埠、記錄與實際請求進行驗證

權限視窗消失不代表代理已經生效。完整驗證至少涵蓋三層:v2rayN 主程式能穩定啟動、核心能監聽本機連接埠、目標請求能命中預期的出站。只看選單列圖示或節點延遲,不能取代這三項檢查。

先在主介面選取節點,執行一次延遲測試。延遲測試有結果只能證明測試方法收到回應,不代表所有網頁與應用程式都已經透過代理。接著開啟核心記錄,確認沒有「address already in use」這類連接埠占用訊息,也沒有設定解析失敗、憑證名稱不相符或訂閱欄位缺失的提示。

127.0.0.1
本機監聽位址
10808
常見 SOCKS 範例連接埠
3 層
程式、核心、請求驗證
30 秒
首次連線觀察時間

在系統代理模式下,進入「系統設定」→「網路」→目前使用的網路服務→「詳細資訊」→「代理伺服器」,核對已啟用項目的伺服器是否為 127.0.0.1,連接埠是否與 v2rayN 參數一致。如果系統設定為 10808,而核心記錄顯示實際監聽 10809,請求會直接失敗。

在 TUN 模式下,先關閉系統代理再測試一次,避免無法判斷流量來自哪個入口。觀察 30 秒內的核心存取記錄:開啟新網域時應出現對應的連線記錄,路由結果應落在代理、直連或阻擋其中一個出站。如果完全沒有新記錄,問題通常仍在流量接管層。

  1. 在 v2rayN 中確認目前已選取節點,訂閱更新時間與節點清單符合預期。
  2. 開啟「設定」→「參數設定」,記下本機 SOCKS、HTTP 監聽連接埠,不要只記預設值。
  3. 啟用一種接管方式。先測試系統代理,成功後再單獨測試 TUN。
  4. 開啟先前未存取過的網域,同時觀察核心記錄是否產生新的連線。
  5. 切換一次路由模式,重新連線後檢查目標網域最後使用的出站標籤。

如果 VMess 節點可以啟動但請求逾時,繼續核對伺服器位址、連接埠、使用者識別碼、傳輸方式與 TLS 設定。VLESS 節點還應檢查 Flow、Reality 公鑰、短識別碼與伺服器名稱。Gatekeeper 只負責啟動應用程式,不會修正協定參數;同樣地,網路授權成功也不會讓錯誤的訂閱設定自動恢復可用。

常見權限問題與復原順序

多次點選允許仍然無效時,不要同時刪除應用程式、重設網路、切換核心與修改訂閱。一次只變更一個變數,才能從記錄判斷修復發生在哪一層。建議的復原順序是退出客戶端、清除失效的系統代理、重新開啟客戶端、連線節點,最後再啟用所需的接管模式。

找不到「仍要開啟」按鈕怎麼辦?

先在「Finder」→「應用程式」中再次按兩下 v2rayN,關閉攔截視窗後立即進入「系統設定」→「隱私權與安全性」。只有在近期存在攔截記錄時,這個入口才會顯示。

允許後每次啟動都要求管理員密碼?

先關閉 TUN,只啟用系統代理進行測試。如果一般啟動不再詢問,表示提示來自網路介面或輔助元件操作;檢查網路延伸功能是否已獲允許,並確認應用程式位於「應用程式」資料夾。

客戶端退出後網頁全部無法開啟?

系統可能仍保留指向本機連接埠的代理設定。重新開啟 v2rayN,選擇「系統代理」→「清除系統代理」;也可以前往目前網路服務的「詳細資訊」→「代理伺服器」關閉對應項目。

TUN 已連線但無法存取區域網路裝置?

檢查路由規則是否將私有位址範圍送入代理。常見區域網路範圍包括 192.168.0.0/16、10.0.0.0/8 與 172.16.0.0/12,通常應依實際需求設定為直連。

更新訂閱時顯示連線逾時?

先確認訂閱位址完整,再嘗試連線至已知可用的節點並透過代理更新。如果記錄中沒有任何請求,請檢查本機監聽連接埠;如果已有請求但遠端逾時,再檢查網路與訂閱服務狀態。

遇到連接埠占用時,進入「設定」→「參數設定」修改本機連接埠,儲存後重新啟動核心。新連接埠必須同步寫入系統代理設定。只修改客戶端監聽值而不更新系統代理,會導致系統仍向舊連接埠傳送請求。

更換 v2rayN 版本後,如果舊的權限記錄出現異常,先退出所有相關程序,將新版本放入同一個「應用程式」資料夾並重新啟動。系統可能會將不同簽章、不同路徑或不同輔助元件視為新的授權對象,因此更新後再次出現一次確認視窗,不代表節點設定遺失。

完成排查後,保留一套明確的工作模式。日常只需瀏覽器和遵循系統設定的應用程式時,系統代理較容易觀察;需要處理更多程式流量時,再使用 TUN。訂閱負責提供節點,核心負責執行 VMess、VLESS 等協定,路由分流負責決定出站,macOS 權限則負責允許程式啟動與接管網路。將四層分開檢查,錯誤位置會清楚許多。