DESKTOP
v2rayN 桌面端
先启用系统代理,再选择便于验证的路由模式。浏览器等读取系统代理的程序会把请求送入客户端。
QUICK CONFIGURATION
这份教程只处理首次使用最需要完成的四件事:导入订阅、选择代理模式、建立连接、验证流量是否经过客户端。按顺序操作,通常可在 10 分钟内完成基础配置。
BEFORE STARTING
开始配置前,先确认设备上已经安装对应客户端。桌面设备使用 v2rayN,安卓设备使用 v2rayNG。若尚未安装,可前往客户端下载页选择与设备平台、处理器架构匹配的版本。安装完成后先启动一次客户端,让程序完成基础目录和运行组件的初始化,再进行订阅导入。
还需要准备一条完整的订阅地址。订阅地址通常是一段以 https:// 开头的链接,它与单个 VMess、VLESS、Trojan 或 Shadowsocks 分享链接用途不同:订阅地址用于集中获取一组服务器配置,单节点分享链接只包含一个配置。复制时应从第一个字符选到最后一个字符,不要附带聊天软件生成的标题、空格或句末标点。
最后检查设备日期、时间与时区。TLS 连接会依据系统时间判断证书有效期,时间偏差较大时,即使订阅内容和节点参数正确,也可能出现握手失败或证书时间错误。建议先启用系统自动设置时间,再关闭并重新打开客户端。此处只做基础确认;证书、SNI、DNS 等专项问题可在故障排查文档中按症状继续检查。
SUBSCRIPTION INPUT
桌面端打开 v2rayN 后,在主窗口顶部菜单找到“订阅分组”或名称相近的订阅管理入口,选择新增订阅。为这条订阅填写一个便于识别的备注,例如“日常配置”或服务来源名称,然后把刚才复制的完整地址粘贴到订阅地址栏。保存前先查看输入框开头和末尾,确认没有把引号、说明文字或换行一起粘贴进去。
保存订阅记录并不等于已经取得服务器配置。回到订阅菜单,执行“更新全部订阅”或针对当前分组执行更新。更新期间不要连续重复点击;客户端需要先请求订阅内容,再解析其中的节点并写入列表。完成后,主窗口的服务器区域应出现一个或多个配置条目,通常能够看到别名、地址、端口、传输方式等字段。此时只需要确认列表已经生成,不必立即修改节点内部参数。
安卓端打开 v2rayNG 后,进入订阅设置页面,点击新增按钮,填写备注并粘贴订阅地址。保存后返回主界面,从右上角菜单执行更新订阅。更新完成时,配置列表会显示服务器条目;若主界面仍为空,先重新进入订阅设置,确认刚添加的记录处于启用状态,再执行一次更新。部分版本会把更新入口显示为圆形刷新图标,其作用仍是从已保存的订阅地址重新读取配置。
如果手中只有一条以 vmess://、vless://、trojan:// 或 ss:// 开头的分享链接,应使用“从剪贴板导入”或“导入配置”入口,而不是把它填进订阅地址栏。导入后列表通常只增加一个配置。二维码也属于单配置导入方式,适合在设备之间转移节点,但它不会自动建立可更新的订阅分组。
看到服务器列表后,先不要急着测试所有节点。订阅更新只证明客户端成功读取并解析了配置,不代表当前系统流量已经交给客户端。下一步需要确定代理接管范围,否则可能出现客户端显示运行,但浏览器或其他程序仍然直接联网的情况。
完成标志:订阅记录已保存,执行更新后,主界面出现可选择的服务器配置。
TRAFFIC SCOPE
代理模式决定客户端接管哪些请求,也是首次配置中最容易混淆的一步。桌面端通常同时存在“系统代理状态”和“路由模式”两层设置。系统代理状态负责告诉支持系统代理的程序把请求发送到 v2rayN;路由模式则决定这些请求进入客户端后,哪些走代理出站、哪些保持直连、哪些按照规则处理。两者作用不同,需要分别确认。
首次验证建议在 v2rayN 的系统托盘菜单中选择“自动配置系统代理”或当前版本中含义相同的选项。启用后,Windows 或 macOS 的系统代理设置会指向客户端监听的本地端口,常见浏览器和读取系统设置的应用便会把流量交给 v2rayN。如果选择“不改变系统代理”,客户端虽然能够在后台运行,但系统中的其他程序不会因此自动使用它;这种模式更适合已经手动配置端口或使用其他接管方式的用户。
接着检查路由模式。为了让第一次验证的变量尽量少,可以先使用客户端提供的全局类模式,确认节点能够连接后,再切回规则分流模式。全局类模式会让更多请求经过所选节点,便于判断基础链路是否成立;规则模式会按域名、IP、协议和预设规则决定出站,更适合作为日常设置。若一开始就在复杂规则中排查,很难快速区分问题来自节点、DNS 还是规则优先级。
安卓端的处理方式不同。v2rayNG 启动连接时会请求系统的 VpnService 授权,授权后由系统把设备流量交给客户端。首次弹出连接请求时,需要确认允许;如果拒绝,配置可以正常保存在列表中,但连接无法建立。若启用了分应用代理,还要检查当前采用的是“仅代理所选应用”还是“绕过所选应用”,并确认准备测试的浏览器包含在正确范围内。
分应用代理适合已经完成基础验证后再配置。首次使用时,保持默认的全设备接管范围通常更容易判断结果。连接确认正常后,再根据实际需要限制应用范围。桌面端的 TUN 模式也能处理不读取系统代理的程序,但它涉及虚拟网络接口、权限和 DNS 接管,不属于本页的基础步骤;需要覆盖终端工具或特殊应用时,可转到系统化故障排查继续阅读。
DESKTOP
先启用系统代理,再选择便于验证的路由模式。浏览器等读取系统代理的程序会把请求送入客户端。
ANDROID
启动时确认 VpnService 授权,并检查分应用代理范围。系统状态栏出现连接标识后再进入下一步。
完成标志:桌面端已启用系统代理并选定路由模式;安卓端已明确接管范围,准备在连接时授予系统权限。
ACTIVE CONNECTION
回到服务器列表,从订阅分组中选择一个配置。桌面端可双击服务器条目,或通过右键菜单把它设为活动服务器;不同版本也可能支持按 Enter 键确认。被选中的条目通常会出现颜色、高亮、勾选或活动标记。先选择一个即可,不必同时编辑多个节点,也不要把“测速结果”当成唯一判断依据,因为测试方法与实际应用流量并不完全相同。
确认活动服务器后,查看 v2rayN 的系统托盘状态。若系统代理已经在上一步启用,选择服务器后客户端通常会启动对应内核;某些版本还提供独立的启动或重启服务入口。打开主窗口下方的日志区域,正常启动时应看到配置载入、本地监听端口建立以及内核运行等信息。日志不需要逐行理解,只要确认没有持续重复的启动失败、端口占用或配置解析错误即可。
如果日志提示本地端口已经被占用,说明另一个程序或另一个客户端实例正在监听相同端口。先关闭重复运行的 v2rayN 窗口和同类网络工具,再重新启动当前客户端。不要在不了解用途时连续修改多个端口,因为系统代理仍可能指向旧端口,最终形成“内核已运行但应用无法连接”的错位状态。需要改端口时,应同时核对客户端监听值和系统代理目标。
安卓端在配置列表中点选一个节点,使其成为当前配置,然后点击主界面的连接按钮。首次连接会出现系统授权对话框,确认后等待状态切换。连接按钮、状态文字或系统状态栏会显示已经建立 VpnService;此时 v2rayNG 会启动内核并加载所选配置。若按钮短暂变化后立即恢复未连接状态,应直接打开日志查看第一条明确错误,而不是连续切换大量节点。
连接过程可以把问题分成两层:客户端是否成功启动,以及远端链路是否能够建立。前者主要看配置解析、本地端口和系统权限;后者主要看服务器地址、端口、协议参数、TLS 与网络可达性。只有先确认内核已经正常运行,后续浏览器验证才有意义。若所有节点都出现相同启动错误,优先检查本地设置;若客户端运行正常但某个节点单独超时,再换同一订阅中的另一个节点作对照。
完成标志:目标节点已设为活动配置,客户端保持连接状态,日志没有持续出现本地启动错误。
REQUEST VERIFICATION
连接按钮显示运行并不等于所有应用流量都已经经过客户端。验证时先关闭之前打开的测试页面,再新建浏览器窗口访问一个平时能够稳定打开的网页。页面开始加载的同时观察客户端日志:如果出现新的连接记录、目标域名或出站信息,说明浏览器请求已经进入客户端。若页面正常打开但日志完全没有变化,通常应先回到代理模式步骤检查系统代理或分应用范围。
桌面端可做一次开关对照。保持同一个浏览器页面,先在 v2rayN 中清除系统代理并刷新,记录页面表现;再重新启用自动配置系统代理并刷新。两次操作之间不要同时更换节点、路由模式和 DNS 设置,否则无法判断是哪项变化产生了结果。如果启用系统代理后日志出现请求,而关闭后日志不再增加,说明浏览器已按预期读取系统代理设置。
安卓端可以在连接状态下打开浏览器进行访问,同时回到 v2rayNG 查看日志。若使用了“仅代理所选应用”,确认当前浏览器已被选中;若使用了“绕过所选应用”,则确认浏览器没有被放入绕过列表。部分应用会保留已有连接,修改分应用范围后应完全关闭测试应用,再重新打开,以便建立新的网络连接。
还可以观察失败类型。网页立即提示无法连接,且日志显示本地请求但没有远端响应,可能是节点不可达或参数不匹配;页面长时间停留在解析阶段,则需要进一步检查 DNS;只有浏览器生效而终端命令不生效,通常是因为终端没有读取系统代理环境。此时不要把所有现象都归为节点故障,应根据“请求有没有进入客户端”这条分界线继续处理。
验证完成后,可以把路由模式调整为更适合日常使用的规则模式,再重复一次浏览器测试。规则模式下,不同目标可能分别走代理或直连,这是路由规则工作的结果。若某个网站在全局类模式下可访问、切换规则模式后失败,应检查规则匹配顺序和目标出站,而不是重新导入订阅。路由规则、DNS 分流和 TUN 接管的完整检查流程已整理在故障排查大全中。
完成标志:测试请求能够进入客户端,网页结果与日志变化一致,切换代理状态时能够得到可解释的对照结果。
AFTER CONFIGURATION
基础连接确认后,先保留当前可用配置,不要立即改动节点内部参数。订阅中的服务器信息由订阅来源统一维护,手动修改地址、端口、用户标识或传输参数后,下次更新订阅可能覆盖这些变化,也可能使单个节点与订阅内容不一致。日常操作应以更新订阅、选择活动节点和调整路由模式为主。
第二个检查点是订阅更新节奏。需要刷新配置时,从订阅菜单主动执行更新即可,不必在每次启动客户端时重复新增同一地址。若更新后服务器列表发生变化,重新确认当前活动节点是否仍然存在。订阅更新失败、返回空内容或提示格式错误时,可先保留原有列表继续排查,避免删除仍可使用的配置。
第三个检查点是应用范围。桌面浏览器正常并不能自动证明所有终端工具都会读取系统代理;安卓端启用分应用代理后,也只有符合范围的应用会进入客户端。遇到“一个程序可以使用、另一个程序不生效”时,应先比较两者的代理机制,而不是直接判断节点质量。常见场景与处理入口可在常见问题中快速查找。