系統代理
適合首次設定與瀏覽器使用。接管遵循系統網路設定的應用程式,關閉客戶端時也方便復原。
本教學建議先選依固定順序完成四件事:匯入訂閱、選擇代理模式、連線伺服器、驗證流量路徑。首次設定不必同時修改所有進階選項,先讓基礎連線穩定運作,再處理路由、DNS 與 TUN 細節。
先確認客戶端可以正常開啟,並準備服務提供方提供的完整訂閱網址。訂閱網址用來提供伺服器設定,客戶端則負責讀取設定、選擇路由並建立連線。
平台切換提示:v2rayN 桌面版的訂閱入口通常位於頂端選單或左側訂閱群組,系統代理與 TUN 開關集中在主介面的設定區;v2rayNG Android 版可透過右上角選單進入訂閱群組,連線開關位於主介面底部。名稱可能隨版本略有調整,但操作順序一致。
如果尚未安裝客戶端,請先前往下載頁,依目前使用的裝置選擇版本。桌面環境使用 v2rayN,Android 裝置使用 v2rayNG。安裝完成後先啟動一次客戶端,確認主介面能正常顯示,不要在此時同時開啟多個同類型客戶端。多個客戶端同時修改系統代理或虛擬網卡狀態,會讓後續驗證難以判斷流量究竟由哪個程式處理。
訂閱網址通常是一段以 https:// 開頭的連結。複製時應從第一個字元選取到最後一個字元,避免把通訊軟體產生的省略號、換行或結尾標點一併帶入。不要直接將訂閱網址貼到瀏覽器網址列測試,因為網址可能包含用於讀取設定的識別資訊。正確做法是交由客戶端的訂閱管理功能處理。
開始操作前,也要確認裝置的時間與時區正確。許多傳輸方式依賴 TLS,系統時間偏差過大可能導致交握失敗。若裝置剛從休眠恢復、時區剛調整,或長時間未自動校時,請先開啟系統的自動設定日期與時間,再繼續下列步驟。網路也應保持可用:訂閱更新必須先連線至訂閱來源,更新成功後客戶端才會取得可選的伺服器清單。
v2rayN 桌面版或 v2rayNG Android 版。
使用服務提供方提供的目前網址。
啟用自動日期、時間與時區。
開啟 v2rayN 後,找到「訂閱群組」或訂閱管理入口,選擇新增訂閱。名稱可填寫方便辨識的服務名稱,並在網址欄貼上剛才複製的完整訂閱網址。這個名稱只用於客戶端內部分類,不會改變伺服器設定。儲存後返回主介面,再執行「更新全部訂閱」,或選取目前群組後執行更新。新增與更新是兩個動作:只儲存訂閱網址而未執行更新時,伺服器清單通常仍會是空的。
更新過程中請留意介面底部的狀態資訊。正常情況下,更新完成後會出現新的訂閱群組,群組內可看到數個伺服器設定。伺服器名稱、協定與群組標籤由訂閱內容決定,不需要逐項手動填寫。若清單已經出現,先不要急著調整路由或 DNS;維持預設設定,進入下一步選擇代理模式即可。
開啟 v2rayNG,點選右上角選單,進入「訂閱群組設定」或名稱相近的訂閱管理頁面。點選新增按鈕,填寫群組名稱,並將完整網址貼到訂閱網址欄。儲存後回到主介面,再從選單執行「更新訂閱」。更新完成後,主清單會出現可選的設定項目。點選清單中的任一設定,只代表選取目前伺服器,尚未開始連線。
如果更新後仍沒有設定項目,請先回到訂閱設定檢查網址是否完整。常見問題包括網址開頭缺少字元、結尾混入空格、複製了網頁顯示文字而非實際連結,或訂閱本身已由服務方更換。可以刪除錯誤項目後重新新增,也可以編輯原有項目並再次更新。反覆點選連線按鈕無法修復空清單,因為此時客戶端尚未取得可連線的伺服器設定。
注意:訂閱網址屬於設定入口,請勿發布到公開頁面,也不要交給不受信任的第三方轉換工具。需要更換網址時,應向原服務提供方重新取得。
完成標誌很明確:客戶端中已存在訂閱群組,群組下至少能看到一個可選的伺服器設定。到這一步只代表設定匯入成功,並不表示裝置流量已開始經過代理。下一步要決定客戶端接管哪些應用程式流量。
代理模式決定客戶端建立連線後,哪些應用程式會將流量交給它處理。首次使用建議從系統代理開始。系統代理的影響範圍清楚,瀏覽器和大多數遵循系統網路設定的桌面應用程式都能直接使用,發生問題時也較容易判斷。需要接管不讀取系統代理的程式、命令列工具或更多應用程式流量時,再考慮 TUN 模式。
在 v2rayN 主介面找到「系統代理」,將狀態改為「自動設定系統代理」,或選擇目前版本中意思相同的啟用選項。啟用後,客戶端會將本機代理位址寫入系統網路設定。此時不要再手動修改系統代理連接埠,因為客戶端會依自身設定維護這些值。v2rayNG 的連線方式由底部開關觸發,系統在首次連線時會顯示網路連線授權視窗,確認授權後才能建立本機虛擬網路連線。
系統代理只會影響主動讀取系統設定的應用程式。瀏覽器通常會遵循這項設定,但部分終端機程式、獨立下載工具或自行管理網路連線的軟體可能忽略它。因此,後續驗證時要分開檢查瀏覽器與其他應用程式。瀏覽器成功而終端機失敗,不代表伺服器連線一定有問題,更可能是後者沒有讀取系統代理。
客戶端通常也會提供全域、規則或直連等路由選項。首次連線建議使用規則模式,例如「繞過區域網路與中國大陸」或訂閱提供的規則群組。規則模式會根據網域、IP 與預設規則決定直連或代理,適合日常使用。全域代理會將更多可接管的流量交給代理出站,適合短時間排查:若規則模式下某個頁面無法開啟,切換全域後恢復,問題通常出在路由規則,而非訂閱匯入。
直連模式不會讓目標流量經過代理,主要用於暫時停用或對照測試。不要將「客戶端顯示已連線」與「目前路由選擇代理出站」混為一談。連線狀態表示核心已啟動,路由模式才決定具體請求採用哪條路徑。首次設定只需選定一個清楚的模式,不要同時匯入多套路由檔案或修改大量規則。
適合首次設定與瀏覽器使用。接管遵循系統網路設定的應用程式,關閉客戶端時也方便復原。
本教學建議先選透過虛擬網卡處理更多流量。啟用時可能需要系統權限,並應同步檢查路由與 DNS。
閱讀 TUN 設定 →當目標應用程式明確不支援系統代理,或需要統一處理更多程式流量時,再啟用 TUN 模式。v2rayN 首次開啟 TUN 可能要求提升權限或安裝相應的虛擬網路元件,完成後需要重新連線。不要同時讓其他虛擬網路工具佔用相同的網路路徑,否則可能出現預設路由互相覆蓋、DNS 查詢方向不一致等問題。
TUN、FakeDNS、自訂 DNS 與複雜路由之間存在連動關係,不適合在基礎連線尚未驗證時一次全部開啟。基礎連線完成後,如需進一步設定,可閱讀進階設定手冊。本步驟的完成標誌是:已選定系統代理或 TUN,並確認目前使用規則模式還是全域模式。接下來才是選擇具體伺服器並發起連線。
回到伺服器清單,在剛更新的訂閱群組中選取一個設定。v2rayN 桌面版通常可透過雙擊伺服器、按右鍵設為目前伺服器,或使用介面中的設為目前選項完成選取。選取後,主介面或狀態列會顯示目前伺服器名稱。v2rayNG Android 版點選清單中的設定項目後,該項會出現選取標記,接著點選底部連線開關。
首次測試不要連續切換多個伺服器。先固定一組設定完成整個驗證流程,才能區分是伺服器問題、代理模式問題,還是應用程式設定問題。若客戶端提供測速或連線測試功能,可以作為初步參考,但測試結果不等同於實際網頁存取。最終仍應以目標應用程式能否建立連線、頁面資源能否完整載入為準。
連線啟動後,查看客戶端狀態區域。v2rayN 應顯示核心已在執行,系統代理開關維持剛才選擇的狀態;v2rayNG 應顯示連線已建立,底部按鈕或狀態圖示會發生變化。系統首次跳出網路連線授權時,請明確確認。若關閉授權視窗,即使主介面仍保留伺服器選取,也不會真正建立連線。
連線期間請讓客戶端持續執行。關閉主視窗與結束程式不是同一件事:桌面版關閉視窗後可能仍駐留在系統匣,結束選單才會停止核心並復原相關設定。如果不確定目前是否仍在執行,可以查看系統匣圖示或重新開啟客戶端。Android 裝置切換到其他應用程式後,連線狀態應能持續保留;若系統很快終止背景工作,請檢查裝置的背景執行權限與電量管理設定。
核心執行後,再檢查系統代理與路由模式。
如果啟動後立即發生錯誤,先記錄錯誤是在更新訂閱後,還是在啟動核心後發生。訂閱可以更新但核心無法啟動,通常應檢查客戶端元件、設定格式或本機連接埠占用;核心可以啟動但目標頁面無法存取,則繼續檢查伺服器、路由與 DNS。不要同時重新安裝客戶端、替換訂閱、切換 TUN、修改 DNS,否則會讓原本單一的問題變得難以定位。
最簡單的對照方式,是先切換同一訂閱群組中的另一台伺服器,再重新連線。如果只有某一組設定失敗,而其他設定可以使用,優先聯絡訂閱服務方確認該伺服器狀態。如果全部設定都失敗,再回到客戶端層級檢查代理模式與權限。更多錯誤提示及處理順序集中在說明中心,本教學接著完成最後一步:驗證實際流量是否已依預期經過代理。
連線按鈕變為啟用狀態只是第一層確認。完整驗證要分三層進行:先確認客戶端核心是否執行,再確認目標應用程式是否將請求交給客戶端,最後確認路由規則是否選擇正確的出站。依這個順序檢查,可以避免將瀏覽器擴充功能衝突誤判為伺服器故障,也能避免將某條路由規則的問題誤判為整個訂閱無法使用。
保持客戶端連線,徹底關閉並重新開啟瀏覽器,再造訪平時需要代理的目標頁面。重新啟動瀏覽器可以讓它重新讀取系統代理設定。如果頁面可以開啟且資源載入完整,表示訂閱、伺服器、客戶端核心與瀏覽器代理路徑基本連通。接著再造訪常用的直連頁面,確認規則模式下兩類存取都正常。
如果瀏覽器仍使用舊路徑,請檢查瀏覽器是否安裝了獨立管理代理的擴充功能。這類擴充功能可能覆蓋系統設定,使瀏覽器不再遵循 v2rayN。排查時暫時停用擴充功能,保留客戶端的系統代理,再重新開啟瀏覽器測試。也可以查看瀏覽器的網路設定來源,確認目前採用系統代理,而不是固定寫入另一組位址與連接埠。
終端機程式經常不讀取系統代理,因此瀏覽器成功、命令列失敗是常見現象。此時先確認該程式是否支援系統代理、環境變數或應用程式內代理。不要因為終端機沒有生效就立即更換伺服器。若希望統一接管這類流量,可以評估 TUN 模式;如果只需讓單一程式使用代理,優先依照該程式本身的代理設定方式進行設定。
獨立應用程式也是相同的判斷邏輯。如果應用程式內已寫入固定代理,可能繞過或覆蓋系統代理;如果應用程式完全不支援代理,系統代理模式可能無法接管。先檢查應用程式的網路設定,再決定是否切換 TUN。關於瀏覽器與終端機分開排查的完整邏輯,可閱讀系統代理未生效的分層排查。
客戶端日誌可以確認請求是否到達本機代理,以及路由規則選擇了直連、代理還是阻擋出站。驗證時保持日誌視窗開啟,然後只重新整理一次目標頁面,觀察是否出現對應網域或連線紀錄。如果完全沒有新紀錄,問題通常發生在應用程式與客戶端之間;如果有紀錄但連線失敗,請繼續檢查伺服器連線、DNS 解析或路由選擇。
日誌用於判斷方向,不需要逐行修改設定。看到網域被分到直連,而預期應走代理時,先使用全域模式進行一次短時間對照。全域模式可以存取、規則模式無法存取,表示需要調整路由規則。若兩種模式都失敗,再測試其他伺服器,並確認裝置時間、網路權限與 DNS 狀態。路由規則與 DNS 的系統化調整方式收錄於進階設定手冊。
核心正在執行,目前伺服器明確,連線沒有立即中斷。
重新啟動後讀取系統代理,目標頁面可以完整載入。
請求進入客戶端,並由規則選擇預期的出站方向。
完成標誌:客戶端保持連線,瀏覽器能依預期存取目標頁面,常用直連頁面也能正常開啟,日誌中可以看到請求進入並經過路由處理。基礎設定至此完成。
不要從重新安裝開始。先判斷問題位於訂閱、核心、應用程式接管或路由層,再進行對應修改。
伺服器清單為空,請回到訂閱設定檢查網址並重新更新。此時不需要調整代理模式。
連線後立即結束,請查看啟動錯誤、權限與本機連接埠占用情況,再嘗試其他伺服器。
分開測試瀏覽器與終端機,確認應用程式會讀取系統代理,或依需求評估 TUN 模式。
使用全域模式進行短時間對照。只有規則模式失敗時,再檢查網域、IP 與 DNS 分流。