桌面端准备
启动 v2rayN 后确认主窗口可以正常打开,服务器列表区域可见。若系统托盘中已有另一个代理程序,先退出或暂停它,避免多个程序同时修改系统代理端口。
Windows 安装入口 →准备
开始操作前,需要准备已经安装好的客户端和一个可用的订阅地址。桌面环境使用 v2rayN,Android 使用 v2rayNG;如果尚未安装,可前往安装包页面按平台选择对应版本。订阅地址通常是一段以 https:// 开头的 URL,它和单条 vmess://、vless:// 分享链接不是同一种输入:订阅地址对应一组可更新的服务器配置,分享链接通常只表示一条配置。
先不要急着同时修改 TUN、Mux、路由规则和内核选项。首次配置的目标是确认订阅能够被客户端读取,并让一条服务器配置通过最基础的代理入口运行。一次只改一个设置,出现问题时更容易判断是订阅格式、服务器配置、代理模式还是本机软件冲突导致。本文示例不会要求手写完整 JSON,也不会展开每个传输字段;如果已经拿到的是原生 JSON 配置或需要比较 VMess、VLESS、Trojan、Shadowsocks、REALITY,请转到协议与内核技术参考查看对应说明。
启动 v2rayN 后确认主窗口可以正常打开,服务器列表区域可见。若系统托盘中已有另一个代理程序,先退出或暂停它,避免多个程序同时修改系统代理端口。
Windows 安装入口 →打开 v2rayNG 后允许应用显示连接请求。系统首次建立 VPN 类型连接时会弹出确认框,这是 TUN 接口接管应用流量所需的系统授权。
Android 安装入口 →导入订阅
第一步只处理订阅来源。订阅名称是本地备注,可以写成容易辨认的用途名称;订阅 URL 必须完整粘贴,注意不要带开头或结尾的空格。保存订阅并不等于已经取得服务器列表,保存后还要主动执行一次更新。更新成功的直接表现,是客户端主列表中出现一条或多条服务器配置,并能看到地址备注、协议类型或分组名称。
打开 v2rayN 主窗口,在顶部菜单找到“订阅分组”,进入“订阅分组设置”。选择新增分组后,在别名或备注栏填写便于识别的名称,在 URL 栏粘贴完整订阅地址,然后保存。返回主窗口,再次打开“订阅分组”菜单,执行“更新全部订阅”或对应分组的更新命令。首次更新时,如果当前还没有可用代理,优先选择“不通过代理”一类的更新方式;客户端会直接请求订阅地址,并把解析出的配置写入服务器列表。
更新结束后看主列表,而不是只看一闪而过的通知。列表中应出现服务器备注、地址、端口和协议等列。若列表仍为空,先回到订阅分组设置,检查 URL 是否被截断、是否粘贴了网页地址而不是订阅地址,以及分组是否处于启用状态。不要连续重复点击更新,因为格式错误不会通过多次请求自动修复。可以先复制地址到浏览器地址栏,确认它能够返回文本内容,再回到客户端重新更新。
打开 v2rayNG,点击右上角菜单进入“订阅设置”,再点击新增按钮。填写订阅备注和订阅地址,保存后返回配置列表。接着从菜单中选择“更新订阅”;部分版本会把该入口显示为刷新图标或“更新订阅设置”。更新完成后,配置列表会出现可选条目。每一条通常显示服务器备注,选中项会带有明显的选中标记。
如果 v2rayNG 提示订阅内容解析失败,不要直接进入下一步。订阅可能返回 base64 聚合内容、单条分享链接集合或特定客户端格式,不同格式的兼容范围并不完全一致。先确认提供方明确支持 v2rayNG,再检查地址是否需要登录状态、是否过期,或者复制过程中是否混入换行。分享链接只有一条时,也可以使用“从剪贴板导入”入口,但这不会建立可自动更新的订阅分组。关于 base64、原生 JSON 和分享链接的结构差异,可阅读V2Ray 订阅格式详解。
看到服务器列表后先选中一条配置,但暂时不要同时启用所有高级功能。下一步需要决定流量从哪个入口进入客户端:桌面端通常先用系统代理,Android 端则通过系统连接授权建立 TUN 接口。代理入口与协议类型是两个层面,VMess 或 VLESS 描述服务器连接方式,系统代理或 TUN 描述本机应用流量如何进入客户端。
代理入口
v2rayN 桌面端常见的两个入口是“系统代理”和“TUN 模式”。系统代理会修改操作系统中的 HTTP 与 SOCKS 代理设置,浏览器和遵循系统代理的软件通常可以直接使用;TUN 模式会建立虚拟网络接口,能够处理更多不读取系统代理的软件。首次配置建议先启用系统代理,确认订阅和服务器本身可用,再根据应用范围决定是否切换到 TUN。这样可以把连接问题和虚拟网卡、权限问题分开处理。
在 v2rayN 主窗口底部状态栏或系统托盘菜单中找到“系统代理”,选择“自动配置系统代理”。启用后,状态文字或托盘图标通常会发生变化。此时客户端会把本地监听地址写入操作系统代理设置,常见浏览器无需单独填写端口。不要再手工修改系统代理页面中的地址和端口,否则客户端关闭或切换模式后,手工值可能继续保留,给后续排查增加干扰。
系统代理还会配合路由规则决定哪些请求走代理出站、哪些请求直连。初次测试可以保留客户端预设路由,不必导入大规模规则集。如果界面提供“全局”“规则”或自定义路由选项,先选择常规规则模式;只有在排查某个应用是否被规则绕过时,才临时使用全局代理进行对比。全局代理表示匹配到的流量统一交给当前服务器,并不代表所有程序都一定读取系统代理。完全忽略系统代理的软件仍可能需要 TUN。
当目标软件不遵循系统代理,或需要让更多 TCP、UDP 流量进入路由引擎时,可以关闭系统代理测试,转而启用“TUN 模式”。首次启用可能要求管理员权限,并安装或启动相关网络组件。启用后先保持默认栈与默认 MTU,不要同时修改严格路由、DNS 劫持和自定义网卡参数。若客户端提示权限不足,退出后使用系统允许的提升权限方式重新启动,再单独打开 TUN 开关。
系统代理与 TUN 可以在某些配置中同时存在,但初学阶段不建议叠加测试。二者同时开启时,即使页面可以访问,也不容易判断实际流量从哪个入口进入。先以系统代理完成本文四步;确实需要覆盖更多应用时,再关闭系统代理、启用 TUN,并重复连接与验证。有关 TUN 栈、DNS 路由和进程分流的完整关系,交给协议手册中的路由章节处理。
v2rayNG 启动连接时会建立系统级 TUN 接口,因此不需要像桌面端那样单独打开“系统代理”。首次点击启动按钮后,系统会显示连接请求,确认后客户端才能接管选定范围内的应用流量。如果曾经拒绝授权,重新点击启动按钮并按系统提示确认即可。配置页中的“路由设置”用于决定不同目标如何选择出站;首次使用保留预设值,不要同时启用按应用分流、绕过规则和自定义 DNS。
Mux 多路复用不是完成连接的必要条件。它会尝试在部分场景中复用连接,但是否适合取决于服务端能力、协议组合和访问类型。首次配置保持默认状态即可,等基础连接稳定后再做单项对比。REALITY、XTLS Vision 等协议相关字段也应由订阅配置提供,不需要为了“优化”而手工改写。字段组合不匹配时,服务器通常会直接握手失败。
建立连接
代理入口准备完成后,下一步是明确当前活动服务器。订阅列表里有多条配置时,客户端不会自动知道你希望使用哪一条;必须先选中目标条目,再启动连接。此时不需要追求复杂的节点测速结果,先选择订阅中备注清晰、协议字段完整的一条配置完成连通性测试即可。
在 v2rayN 主列表中单击一条服务器配置,按 Enter,或通过右键菜单选择“设为活动服务器”。活动项通常会以颜色、图标或状态列标记。然后查看窗口底部状态栏,确认当前服务器名称与刚才选择的条目一致。如果系统代理已经处于自动配置状态,设为活动服务器后客户端通常会自动载入该配置;若底部显示内核未运行,可从菜单中执行重启内核或重启客户端。
接着打开日志区域。正常启动时会看到配置载入、本地监听端口建立以及核心启动完成等信息。日志中的本地端口用于客户端内部与系统代理对接,不需要复制到订阅设置。若立即出现 failed、invalid、timeout 或端口占用相关内容,先记录错误发生在“载入配置”还是“连接远端”阶段。配置载入失败通常与字段格式或内核兼容有关;端口占用则常见于另一个代理程序仍在运行。
在 v2rayNG 配置列表中点击目标条目,使其成为当前选中项,然后点击底部的圆形启动按钮。首次启动按系统弹窗确认连接请求。连接建立后,按钮状态会改变,通知区域通常会显示正在运行的连接状态。回到列表时,选中标记应仍停留在刚才的服务器上。若点击后立刻停止,打开菜单中的日志,查看是配置解析、DNS、握手还是连接超时。
如果订阅包含多条服务器,而第一条无法连接,可以换另一条重复测试,但每次更换后都要确认活动项已经切换。不要一次性批量修改所有条目的端口、传输方式或 TLS 字段,这些字段由服务端配置决定。连续多条都在相同阶段失败时,更可能是订阅内容、客户端内核或本地网络入口问题;只有个别条目失败时,才优先考虑该条配置自身不可用。
连接启动后等待几秒,让 DNS 与本地监听状态稳定,再进入验证步骤。状态图标变为运行中只能说明客户端进程已启动,不能单独证明请求已经通过目标出站。真正的验证需要同时观察页面访问、系统代理状态和客户端日志,三者至少有两个能够相互印证。
验证状态
验证时先使用一个正常的 HTTPS 页面,不要同时测试多个浏览器扩展、命令行工具和特殊应用。v2rayN 使用系统代理时,优先选择遵循系统代理的浏览器;v2rayNG 则可直接使用常规浏览器。打开页面后返回客户端日志,观察是否出现新的连接记录。如果页面能够访问且日志同步出现目标域名或出站连接,说明请求已经进入客户端。
在 v2rayN 中再次打开系统代理菜单,确认选中的仍是“自动配置系统代理”,而不是“清除系统代理”或“不改变系统代理”。随后查看操作系统的代理设置,地址应指向本机监听地址,端口应与 v2rayN 当前本地端口对应。这里只用于查看,不要手工覆盖。若浏览器此前已经打开很久,可以完全关闭浏览器进程后重新启动,让它重新读取系统代理设置。
如果浏览器页面没有变化,而 v2rayN 日志完全没有新增请求,问题通常发生在客户端之前:浏览器可能使用了独立代理扩展、未读取系统代理,或者另一个网络工具覆盖了系统设置。先暂时关闭浏览器中的代理扩展,再清除并重新自动配置系统代理。若日志有请求但出现握手失败、连接超时或远端关闭,则说明流量已经进入客户端,应把排查重点移到活动服务器、协议字段和本地网络。
使用 v2rayN TUN 或 v2rayNG 时,先确认系统状态区仍显示连接正在运行。打开普通页面后查看客户端日志,如果目标请求进入路由但页面没有完成加载,重点检查 DNS 与路由设置;如果日志中没有请求,检查系统连接授权是否仍然有效,以及是否启用了按应用代理并遗漏当前浏览器。首次验证建议关闭按应用筛选,让常规流量先经过客户端,验证成功后再逐个加入分流条件。
完成正向验证后,还应做一次关闭测试:停止客户端连接或清除系统代理,再刷新刚才的页面并观察客户端日志是否停止产生新记录。这个动作可以确认页面确实依赖当前客户端连接,而不是浏览器缓存、独立扩展或另一个后台程序。测试完成后重新启动连接,确认状态恢复。关闭 v2rayN 前如果不再使用代理,先选择“清除系统代理”,可避免系统保留已失效的本地监听地址。
订阅更新成功只说明客户端取得并解析了配置列表;连接显示运行中只说明内核已经载入活动配置;页面请求进入日志并正常完成,才构成完整的生效链路。因此遇到问题时应按顺序判断:列表是否有配置、活动服务器是否明确、代理入口是否启用、核心是否运行、请求是否进入日志、出站是否成功。不要跳过前面的状态直接反复更换协议。
日常使用中,只需定期更新订阅、选择活动服务器并确认代理入口状态。若准备进一步设置自定义路由、进程分流、DNS、Mux、REALITY 或更换内核,建议一次只修改一个选项,并在每次修改后重复本节验证流程。完整协议取舍与内核兼容关系可继续阅读协议手册。
基础排查
先确定问题发生在哪一层,再修改对应设置。下面的检查项覆盖首次配置中最常见的中断位置。
重新打开订阅设置,检查 URL 是否完整、分组是否启用,并执行一次手动更新。若返回格式无法解析,确认该订阅明确支持当前客户端。
打开日志查看第一条错误。配置字段错误应重新更新订阅;本地端口占用则先退出其他代理程序,再重启客户端核心。
v2rayN 检查系统代理是否为自动配置,并重启浏览器;使用 TUN 时检查系统授权与按应用筛选范围。
切换订阅中的另一条服务器做单项对比。多条配置同样失败时,再检查内核兼容、DNS 与协议字段,不要批量手工改写订阅内容。