10 分鐘基本設定

v2rayN 與 v2rayNG 設定教學

按照匯入訂閱、選擇代理模式、連線至伺服器、驗證狀態四個步驟完成首次設定。本文只處理用戶端中最常用的入口與設定項目,協定差異、核心關係與複雜路由規則可繼續參閱協定手冊。

v2rayN 桌面端 v2rayNG Android 訂閱分組 系統代理與 TUN

準備工作

開始前確認用戶端與訂閱網址

開始操作前,請準備已安裝的用戶端與可用的訂閱網址。桌面環境使用 v2rayN,Android 使用 v2rayNG;若尚未安裝,可前往安裝套件頁面依平台選擇對應版本。訂閱網址通常是一段以 https:// 開頭的 URL,與單一的 vmess://vless://分享連結並非同一種輸入:訂閱網址對應一組可更新的伺服器設定,分享連結通常只代表一組設定。

先不要急著同時修改 TUN、Mux、路由規則與核心選項。首次設定的目標,是確認用戶端能讀取訂閱,並讓一組伺服器設定透過最基本的代理入口運作。一次只修改一項設定,遇到問題時更容易判斷是訂閱格式、伺服器設定、代理模式或本機軟體衝突所致。本文範例不要求手寫完整 JSON,也不會展開每個傳輸欄位;若取得的是原生 JSON 設定,或需要比較 VMess、VLESS、Trojan、Shadowsocks、REALITY,請前往協定與核心技術參考查看相關說明。

桌面端準備

啟動 v2rayN 後,確認主視窗能正常開啟,且可看見伺服器清單區域。若系統匣中已有其他代理程式,請先退出或暫停,避免多個程式同時修改系統代理連接埠。

Windows 安裝入口 →

Android 準備

開啟 v2rayNG 後,允許應用程式顯示連線要求。系統首次建立 VPN 類型連線時會跳出確認視窗,這是 TUN 介面接管應用程式流量所需的系統授權。

Android 安裝入口 →

匯入訂閱

新增訂閱分組並擷取伺服器清單

第一步只處理訂閱來源。訂閱名稱是本機備註,可使用容易辨識的用途名稱;訂閱 URL 必須完整貼上,注意不要包含開頭或結尾的空白。儲存訂閱不代表已取得伺服器清單,儲存後還要主動執行一次更新。更新成功的直接表現,是用戶端主清單中出現一組或多組伺服器設定,並能看到地址備註、協定類型或分組名稱。

在 v2rayN 中新增訂閱

開啟 v2rayN 主視窗,在頂部選單找到「訂閱分組」,進入「訂閱分組設定」。選擇新增分組後,在別名或備註欄填寫便於辨識的名稱,在 URL 欄貼上完整訂閱網址,然後儲存。返回主視窗,再次開啟「訂閱分組」選單,執行「更新全部訂閱」或對應分組的更新指令。首次更新時,若目前尚無可用代理,優先選擇「不透過代理」之類的更新方式;用戶端會直接要求訂閱網址,並將解析出的設定寫入伺服器清單。

更新結束後查看主清單,不要只看一閃即逝的通知。清單中應出現伺服器備註、地址、連接埠與協定等欄位。若清單仍為空白,先回到訂閱分組設定,檢查 URL 是否遭截斷、是否貼上網頁網址而非訂閱網址,以及分組是否處於啟用狀態。不要連續重複點擊更新,因為格式錯誤不會透過多次要求自動修復。可先將網址複製到瀏覽器網址列,確認能回傳文字內容,再回到用戶端重新更新。

在 v2rayNG 中新增訂閱

開啟 v2rayNG,點選右上角選單進入「訂閱設定」,再點選新增按鈕。填寫訂閱備註與訂閱網址,儲存後返回設定清單。接著從選單中選擇「更新訂閱」;部分版本會將此入口顯示為重新整理圖示或「更新訂閱設定」。更新完成後,設定清單會出現可選項目。每一項通常會顯示伺服器備註,選取項目會帶有明顯的選取標記。

若 v2rayNG 顯示訂閱內容解析失敗,請不要直接進入下一步。訂閱可能回傳 base64 聚合內容、單一分享連結集合或特定用戶端格式,不同格式的相容範圍並不完全一致。先確認提供者明確支援 v2rayNG,再檢查網址是否需要登入狀態、是否已過期,或複製過程中是否混入換行。若只有一條分享連結,也可以使用「從剪貼簿匯入」入口,但這不會建立可自動更新的訂閱分組。關於 base64、原生 JSON 與分享連結的結構差異,可閱讀V2Ray 訂閱格式詳解

看到伺服器清單後,先選取一組設定,但暫時不要同時啟用所有進階功能。下一步需要決定流量從哪個入口進入用戶端:桌面端通常先使用系統代理,Android 端則透過系統連線授權建立 TUN 介面。代理入口與協定類型是兩個層面,VMess 或 VLESS 描述伺服器連線方式,系統代理或 TUN 描述本機應用程式流量如何進入用戶端。

代理入口

選擇系統代理、TUN 與路由模式

v2rayN 桌面端常見的兩個入口是「系統代理」與「TUN 模式」。系統代理會修改作業系統中的 HTTP 與 SOCKS 代理設定,瀏覽器及遵循系統代理的軟體通常可以直接使用;TUN 模式會建立虛擬網路介面,能處理更多不讀取系統代理的軟體。首次設定建議先啟用系統代理,確認訂閱與伺服器本身可用,再依應用程式範圍決定是否切換至 TUN。如此可將連線問題與虛擬網卡、權限問題分開處理。

v2rayN:先使用自動設定系統代理

在 v2rayN 主視窗底部狀態列或系統匣選單中找到「系統代理」,選擇「自動設定系統代理」。啟用後,狀態文字或系統匣圖示通常會有所變化。此時用戶端會將本機監聽地址寫入作業系統代理設定,常見瀏覽器無需另外填寫連接埠。不要再手動修改系統代理頁面中的地址與連接埠,否則用戶端關閉或切換模式後,手動值可能繼續保留,增加後續排查的干擾。

系統代理也會配合路由規則,決定哪些要求經由代理出站、哪些要求直接連線。初次測試可保留用戶端預設路由,不必匯入大規模規則集。若介面提供「全域」、「規則」或自訂路由選項,先選擇一般規則模式;只有在排查某個應用程式是否被規則繞過時,才暫時使用全域代理進行比較。全域代理表示符合條件的流量統一交給目前伺服器,並不代表所有程式都一定會讀取系統代理。完全忽略系統代理的軟體仍可能需要 TUN。

何時使用 v2rayN TUN 模式

當目標軟體不遵循系統代理,或需要讓更多 TCP、UDP 流量進入路由引擎時,可以關閉系統代理進行測試,改為啟用「TUN 模式」。首次啟用可能要求系統管理員權限,並安裝或啟動相關網路元件。啟用後先維持預設網路堆疊與預設 MTU,不要同時修改嚴格路由、DNS 劫持與自訂網卡參數。若用戶端提示權限不足,退出後使用系統允許的提權方式重新啟動,再單獨開啟 TUN 開關。

系統代理與 TUN 在某些設定中可以同時存在,但初學階段不建議疊加測試。兩者同時開啟時,即使頁面可以存取,也不容易判斷實際流量從哪個入口進入。先以系統代理完成本文四個步驟;確實需要涵蓋更多應用程式時,再關閉系統代理、啟用 TUN,並重複連線與驗證。關於 TUN 網路堆疊、DNS 路由與程序分流的完整關係,請交由協定手冊中的路由章節處理。

v2rayNG:確認連線授權與路由設定

v2rayNG 啟動連線時會建立系統級 TUN 介面,因此不需要像桌面端一樣另外開啟「系統代理」。首次點擊啟動按鈕後,系統會顯示連線要求,確認後用戶端才能接管指定範圍內的應用程式流量。若曾拒絕授權,重新點擊啟動按鈕並依系統提示確認即可。設定頁中的「路由設定」用於決定不同目標如何選擇出站;首次使用請保留預設值,不要同時啟用依應用程式分流、繞過規則與自訂 DNS。

Mux 多路複用不是完成連線的必要條件。它會嘗試在部分情境中重複利用連線,但是否適合取決於伺服器端能力、協定組合與存取類型。首次設定維持預設狀態即可,等基本連線穩定後再進行單項比較。REALITY、XTLS Vision 等協定相關欄位也應由訂閱設定提供,不需要為了「最佳化」而手動改寫。欄位組合不相容時,伺服器通常會直接握手失敗。

建立連線

選取伺服器並啟動目前設定

代理入口準備完成後,下一步是確認目前的作用中伺服器。訂閱清單中有多組設定時,用戶端不會自動知道你想使用哪一組;必須先選取目標項目,再啟動連線。此時不必追求複雜的節點測速結果,先選擇訂閱中備註清楚、協定欄位完整的一組設定完成連通性測試即可。

v2rayN 的作用中伺服器

在 v2rayN 主清單中點選一組伺服器設定,按下 Enter,或透過右鍵選單選擇「設為作用中伺服器」。作用中項目通常會以顏色、圖示或狀態欄標示。接著查看視窗底部狀態列,確認目前伺服器名稱與剛才選取的項目一致。若系統代理已處於自動設定狀態,設為作用中伺服器後用戶端通常會自動載入該設定;若底部顯示核心未執行,可從選單執行重新啟動核心或重新啟動用戶端。

接著開啟記錄區域。正常啟動時會看到設定載入、本機監聽連接埠建立以及核心啟動完成等資訊。記錄中的本機連接埠用於用戶端內部與系統代理對接,不需要複製到訂閱設定。若立即出現 failedinvalidtimeout 或連接埠被占用相關內容,先記錄錯誤發生在「載入設定」還是「連線至遠端」階段。設定載入失敗通常與欄位格式或核心相容性有關;連接埠被占用則常見於其他代理程式仍在執行。

v2rayNG 的目前設定

在 v2rayNG 設定清單中點選目標項目,使其成為目前選取項目,然後點擊底部的圓形啟動按鈕。首次啟動時依系統彈出視窗確認連線要求。建立連線後,按鈕狀態會改變,通知區域通常會顯示正在執行的連線狀態。返回清單時,選取標記應仍停留在剛才的伺服器上。若點擊後立即停止,請開啟選單中的記錄,查看是設定解析、DNS、握手還是連線逾時。

若訂閱包含多組伺服器,而第一組無法連線,可以更換另一組重複測試,但每次更換後都要確認作用中項目已切換。不要一次批量修改所有項目的連接埠、傳輸方式或 TLS 欄位,這些欄位由伺服器端設定決定。連續多組都在相同階段失敗時,更可能是訂閱內容、用戶端核心或本機網路入口問題;只有個別項目失敗時,才優先考慮該組設定本身不可用。

連線啟動後等待幾秒,讓 DNS 與本機監聽狀態穩定,再進入驗證步驟。狀態圖示變為執行中只能表示用戶端程序已啟動,不能單獨證明要求已經透過目標出站。真正的驗證需要同時觀察頁面存取、系統代理狀態與用戶端記錄,至少兩者能相互印證。

驗證狀態

確認系統代理或 TUN 已實際生效

驗證時先使用一般 HTTPS 網頁,不要同時測試多個瀏覽器擴充功能、命令列工具與特殊應用程式。v2rayN 使用系統代理時,優先選擇遵循系統代理的瀏覽器;v2rayNG 則可直接使用一般瀏覽器。開啟頁面後返回用戶端記錄,觀察是否出現新的連線記錄。若頁面能夠存取且記錄同步出現目標網域或出站連線,表示要求已進入用戶端。

檢查 v2rayN 系統代理狀態

在 v2rayN 中再次開啟系統代理選單,確認選取的仍是「自動設定系統代理」,而不是「清除系統代理」或「不變更系統代理」。接著查看作業系統的代理設定,地址應指向本機監聽地址,連接埠應與 v2rayN 目前的本機連接埠相符。此處僅供查看,不要手動覆寫。若瀏覽器先前已開啟很久,可以完全關閉瀏覽器程序後重新啟動,讓它重新讀取系統代理設定。

若瀏覽器頁面沒有變化,而 v2rayN 記錄完全沒有新增要求,問題通常發生在用戶端之前:瀏覽器可能使用獨立代理擴充功能、未讀取系統代理,或其他網路工具覆蓋了系統設定。先暫時關閉瀏覽器中的代理擴充功能,再清除並重新自動設定系統代理。若記錄有要求但出現握手失敗、連線逾時或遠端關閉,表示流量已進入用戶端,應將排查重點移至作用中伺服器、協定欄位與本機網路。

檢查 TUN 與 v2rayNG 狀態

使用 v2rayN TUN 或 v2rayNG 時,先確認系統狀態區仍顯示連線正在執行。開啟一般頁面後查看用戶端記錄,若目標要求已進入路由但頁面未完成載入,重點檢查 DNS 與路由設定;若記錄中沒有要求,檢查系統連線授權是否仍然有效,以及是否啟用了依應用程式代理並漏選目前的瀏覽器。首次驗證建議關閉依應用程式篩選,讓一般流量先經過用戶端,驗證成功後再逐一加入分流條件。

完成正向驗證後,還應進行一次關閉測試:停止用戶端連線或清除系統代理,再重新整理剛才的頁面,觀察用戶端記錄是否停止產生新項目。此動作可確認頁面確實依賴目前的用戶端連線,而非瀏覽器快取、獨立擴充功能或其他背景程式。測試完成後重新啟動連線,確認狀態恢復。關閉 v2rayN 前若不再使用代理,請先選擇「清除系統代理」,避免系統保留已失效的本機監聽地址。

確認訂閱更新與連線是兩回事

訂閱更新成功只表示用戶端取得並解析了設定清單;連線顯示執行中只表示核心已載入作用中設定;頁面要求進入記錄並正常完成,才構成完整的生效鏈路。因此遇到問題時應依序判斷:清單是否有設定、作用中伺服器是否明確、代理入口是否啟用、核心是否執行、要求是否進入記錄、出站是否成功。不要跳過前面的狀態就反覆更換協定。

日常使用時,只需定期更新訂閱、選擇作用中伺服器並確認代理入口狀態。若準備進一步設定自訂路由、程序分流、DNS、Mux、REALITY 或更換核心,建議一次只修改一個選項,並在每次修改後重複本節的驗證流程。完整的協定取捨與核心相容性關係可繼續閱讀協定手冊

基本排查

連線失敗時依序檢查

先確認問題發生在哪一層,再修改對應設定。以下檢查項目涵蓋首次設定中最常見的中斷位置。

訂閱清單為空

重新開啟訂閱設定,檢查 URL 是否完整、分組是否啟用,並執行一次手動更新。若回傳格式無法解析,請確認該訂閱明確支援目前的用戶端。

用戶端啟動後立即停止

開啟記錄查看第一個錯誤。設定欄位錯誤應重新更新訂閱;本機連接埠被占用則先退出其他代理程式,再重新啟動用戶端核心。

執行中但記錄沒有要求

v2rayN 檢查系統代理是否為自動設定,並重新啟動瀏覽器;使用 TUN 時檢查系統授權與依應用程式篩選的範圍。

記錄有要求但連線失敗

切換訂閱中的另一組伺服器進行單項比較。多組設定同樣失敗時,再檢查核心相容性、DNS 與協定欄位,不要批量手動改寫訂閱內容。