01 / 基础认知
先分清客户端、内核与协议
界面负责管理配置,内核处理连接。确认各自的作用,再判断问题发生在哪一层。
v2rayN、V2Ray 和 Xray 分别是什么?
v2rayN 是桌面图形客户端,负责展示服务器列表、订阅和代理设置;V2Ray 通常指 Project V 生态及其代理工具;Xray 是可供客户端调用的内核之一。图形界面与内核各司其职:在 v2rayN 里选中服务器、设置路由后,实际连接由所选内核处理。排查时先分清问题发生在界面设置、内核启动还是服务器连接。
Windows、macOS、Linux 和 Android 应该选哪个客户端?
Windows、macOS 和 Linux 可先看 v2rayN,按系统及处理器架构选择对应安装包。Android 可选使用 Xray 内核的 v2rayNG;需要 V2Fly 内核的 Android 客户端时,再看 v2flyNG。客户端不能替代服务器配置:安装后仍需导入可用的订阅或手动填写服务端提供的参数。下载页按四个平台分别列出入口。
VMess、VLESS 和传输层安全是什么关系?
VMess 和 VLESS 是服务器配置中的协议选项,传输层安全则是另一组需要与服务端一致的设置。导入节点后,不要仅凭协议名称判断连接是否完整;还要核对地址、端口、用户ID、传输协议及传输层安全。VLESS 节点若使用 REALITY,还需要按服务端提供的信息填写 SNI、Fingerprint、PublicKey 和 ShortId 等字段。
Xray 与 V2Fly 内核可以随意互换吗?
不能只看节点名称就互换内核。Xray 与 V2Fly 有共同的生态渊源,但功能支持和配置字段并不完全相同;例如使用 REALITY 的配置应先确认客户端所用内核支持相应功能。更换内核后若原节点无法启动,先查看客户端日志中的不支持字段或解析错误,再对照服务端配置选回合适的内核,不要同时改动多项参数。
02 / 安装配置
安装包、订阅与服务器字段
导入失败时,先辨认链接类型;手动添加服务器时,以服务端提供的参数为准。
Android 安装包的 arm64 与 universal 怎么选?
多数较新的 Android 手机使用 64 位 ARM 处理器,可优先选择 arm64;不确定设备架构,或 arm64 包提示无法安装时,选择 universal 通用版。安装包架构只影响应用能否在设备上运行,不改变订阅内容和节点协议。若安装仍失败,先检查系统版本与设备剩余空间,再确认下载的是 v2rayNG 或 v2flyNG 对应的安装包。
v2rayN 导入订阅地址失败,先检查什么?
先确认复制的是订阅地址,而不是单个节点的分享链接,并检查地址首尾是否带入空格。在 v2rayN 的订阅分组设置中添加地址、保存后,再执行更新订阅;不要把地址粘进编辑服务器的地址字段。如果提示获取失败,先用浏览器检查订阅地址是否仍可访问,再看客户端日志中的请求错误。订阅内容格式不被识别时,应向订阅提供方确认格式。
手动添加 VLESS 服务器要核对哪些字段?
打开 v2rayN 的编辑服务器窗口,先按服务端信息填写地址、端口和用户ID,再核对流控、加密方式、传输协议与传输层安全。若服务端启用了 REALITY,还要逐项填写 SNI、Fingerprint、PublicKey、ShortId;这些字段不能凭经验补写。保存后选中该服务器,再启动系统代理或所需模式。字段不一致时,优先回到服务端给出的原始配置逐项比对。
v2rayN 订阅更新失败但原有节点还在,怎么办?
原有节点仍显示,只说明本地保存过旧列表,不代表本次更新成功。先检查订阅分组中的地址是否过期,以及当前网络能否访问该地址;随后查看更新时的提示和日志,区分连接超时、访问被拒绝与内容解析失败。暂时不要删除旧分组。若地址可在浏览器打开但客户端解析失败,应向订阅提供方确认返回内容是否为客户端支持的格式。
03 / 使用技巧
代理模式、分流与 DNS
先确认流量如何进入客户端,再检查路由规则和域名解析;不要把不同开关当作同一种模式。
如何在 v2rayN 中启用系统代理?
先在服务器列表选中目标节点,确认客户端内核已经启动,再从 v2rayN 的系统代理菜单选择符合需要的代理状态。系统代理主要供遵循操作系统代理设置的应用使用,并不等同于让所有程序自动经过客户端。切换后可先用浏览器测试;若某个应用仍直连,检查该应用是否有独立代理设置,再考虑它是否需要 TUN 模式。
v2rayN TUN 模式提示权限不足,怎么处理?
TUN 需要创建虚拟网络接口,权限要求通常高于普通系统代理。先阅读客户端给出的权限提示,按当前操作系统要求授权或以适当权限启动客户端,再重新开启 TUN。若仍失败,检查是否有其他虚拟网络工具占用接口,并查看客户端日志中的具体报错。不要把 TUN 开关与系统代理开关当作同一个设置;只需代理浏览器时,可先用系统代理验证节点。
路由规则与全局代理应该怎样选?
先用规则模式满足按域名或地址分流的日常需求;需要判断节点本身是否能连接时,可临时切到全局代理做对照测试。全局代理会减少路由规则对测试结果的干扰,但不会修复错误的服务器参数。规则模式下某个网站异常时,查看命中规则及其顺序,确认该流量最终走代理、直连还是拦截,再修改对应规则。完成测试后按实际用途切回所需模式。
DNS 与 FakeDNS 需要同时开启吗?
不一定。DNS 设置决定域名使用哪些解析方式和上游;FakeDNS 则可先返回虚拟地址,再配合流量嗅探恢复域名信息,常见于需要接管更多流量的 TUN 配置。普通系统代理能正常解析时,没有必要仅为开启更多选项而启用 FakeDNS。若开启后出现局域网设备或特定应用无法访问,应先关闭 FakeDNS 做对照,再检查 DNS 上游、嗅探与路由设置。
04 / 故障排查
超时、无法上网与应用直连
按本机网络、服务器连接、代理状态、路由和 DNS 的顺序缩小范围,并保留客户端日志。
节点测试显示超时,应该按什么顺序排查?
先确认本机网络正常,再检查节点地址、端口和服务端是否仍可用。接着核对协议、用户ID、传输协议及传输层安全等字段,尤其留意订阅更新后参数是否变化。测试结果只反映该次连接尝试,不宜单凭一次超时判断整组节点都失效。换另一个已知可用的节点对照;若全部超时,查看内核是否启动,以及客户端日志里最先出现的连接错误。
节点已连接,但浏览器仍无法打开网页怎么办?
先确认 v2rayN 中已选中目标节点、内核正在运行,且系统代理状态符合当前浏览器的使用方式。再分别测试不同域名,判断是全部无法访问还是个别站点异常;个别异常优先检查路由与 DNS。若所有页面都打不开,临时使用全局代理对照,查看客户端日志是否有连接或解析错误。不要同时调整代理、路由和 DNS,否则难以定位是哪项设置起作用。
系统代理已开启,某个应用却没有经过代理,为什么?
部分应用不读取操作系统的代理设置,或在应用内另设了代理地址。先用浏览器验证系统代理是否生效,再查看目标应用自己的网络设置;如果应用只支持直连,可根据需求尝试 TUN 模式。若浏览器也没有经过代理,返回 v2rayN 核对系统代理状态与内核运行状态,并检查操作系统代理设置是否被其他程序改写。退出客户端后也应确认系统代理状态已恢复到预期值。
连接速度慢或客户端意外退出,先看哪里?
速度慢时先区分节点因素与本机因素:用同一网络测试另一个节点,并对照规则模式和全局代理的表现;随后检查 DNS 解析与是否误开了不需要的 TUN。客户端意外退出则先记录发生时的操作,重新打开后查看日志,留意内核启动失败或配置解析错误。一次只改一项设置,保留能复现问题的步骤;需要系统化排查时,可继续阅读问题诊断页。
继续排查
按症状查看完整诊断流程
需要逐步检查日志、节点、系统代理和 DNS?问题诊断页把常见症状拆成独立章节。