v2rayNG 常见问题解答
按基础认知、安装配置、使用技巧、故障排查四类整理 20 条高频问题。答案都落到客户端里真实存在的设置项:订阅设置、路由模式、分应用代理、DNS 与 TUN 权限,遇到问题可以直接对照着改。涉及 v2rayN 桌面端的部分在答案里单独标注。
- 内核 Xray / V2Fly
- 协议 VMess / VLESS / Trojan / SS / REALITY
- 平台 Windows / macOS / Android / Linux
- 客户端 v2rayN / v2rayNG / v2flyNG
基础认知
先把三款客户端、两个内核分支和几个协议名的关系理清。后面几类的设置与排查,都建立在这几个概念上。
5 条问答v2rayNG、v2rayN、v2flyNG 三个客户端有什么区别?
v2rayN 是桌面客户端,覆盖 Windows、macOS、Linux 三个平台,界面以节点列表、路由规则和系统代理管理为主。v2rayNG 是 Android 客户端,默认使用 Xray 内核,设置项集中在路由模式、分应用代理和订阅管理上。v2flyNG 同样是 Android 客户端,区别在于内核换成 V2Fly。
三者的订阅地址和节点分享链接格式通用,可以在任意一款客户端里导入。选型上:桌面端用 v2rayN,Android 端默认用 v2rayNG,需要 V2Fly 内核时再装 v2flyNG。两款 Android 客户端也可以同时安装,分别导入不同的订阅。
V2Fly 和 Xray 这两个内核是什么关系?
两者同源,都出自 Project V 的 v2ray-core。V2Fly 社区接手了 v2ray-core 的后续维护,是这条主线的延续;Xray 从同一份代码分出来,在协议实现上增加了 VLESS、XTLS 和 REALITY 等扩展。
实际使用中的差别主要落在协议支持上:v2rayNG 打包 Xray 内核,所以节点是 VLESS 或带 REALITY 时可以直接识别;v2flyNG 使用 V2Fly 内核,对早期配置的兼容更保守。两者的配置文件格式基本一致,绝大多数订阅链接在两边都能正常导入。
VMess、VLESS、Trojan、SS、REALITY 这些名字分别指什么?
前四个是代理协议。VMess 是 Project V 早期的主力协议,握手时带时间校验;VLESS 是精简后的无状态协议,省掉了加解密与时间校验环节;Trojan 走标准 TLS 连接,流量特征接近普通 HTTPS;SS 指 Shadowsocks,协议结构简单、开销低。
REALITY 不是独立协议,而是 Xray 里的一种 TLS 伪装方式,通常和 VLESS 搭配使用,握手时借用真实网站的证书。客户端会按节点信息里的类型自动识别协议,一般不需要手动指定;需要横向对比时,可以看技术参考里的协议章节。
订阅链接和单个节点分享链接有什么区别?
订阅链接是一条 HTTP 或 HTTPS 地址,客户端访问后拿回一整组节点,支持定时更新;分享链接以 vmess://、vless://、trojan://、ss:// 开头,只包含一个节点的完整参数,导入后就是一条固定记录,不会自动更新。
服务方通常两种都给:订阅链接适合长期使用和批量管理,分享链接适合临时加一个节点,或者在两台设备之间传递配置。在 v2rayNG 里,前者走「订阅设置」,后者走「从剪贴板导入」。
客户端更新后,原来导入的节点和设置会丢吗?
正常覆盖安装不会。节点、订阅地址、路由模式、分应用代理列表都保存在应用数据目录里,版本升级只替换程序文件,数据保持原样。
有两种情况需要注意:卸载重装会清空应用数据,升级前可以先把订阅地址复制出来备用;跨大版本升级时个别设置项的位置会调整,升级完成后建议把路由模式、分应用代理和 DNS 设置各确认一遍。
安装配置
从装哪个包、订阅怎么导进来,到路由模式与分应用代理怎么选,这一类的操作顺序最容易出错。
5 条问答订阅导入失败、提示解析错误怎么办?
按三步排查。第一,确认拿到的是订阅地址而不是网页地址:订阅地址打开后返回的是一段编码文本或节点列表,不是介绍页面。第二,检查地址有没有被截断,从聊天窗口或网页复制时很容易丢掉末尾的路径参数,重新完整复制一次。第三,换导入方式验证:在 v2rayNG 里用「从剪贴板导入订阅」粘贴地址,如果仍然报错,就用浏览器直接打开这条地址,看返回内容是不是错误页或登录页。
地址本身失效时,客户端怎么操作都拿不到节点,只能向服务方要新的订阅地址。导入成功后节点会按分组显示在列表里,先做一次真连接延迟测试再挑节点。
Android 上 arm64 版和通用版(universal)怎么选?
看处理器架构。2015 年之后的主流手机基本都是 64 位 ARM 芯片,装 arm64 版即可,包体更小、运行效率更高。通用版(universal)同时包含多种架构的库,兼容老机型和模拟器,代价是安装包更大。
不确定的话,先装 arm64 版,如果系统提示应用未安装或解析安装包失败,再换通用版。两个版本的应用数据不互通,换版本前先把订阅地址复制出来,装好后重新导入一遍。
路由模式里的「仅代理」「绕过局域网」「全局」分别用在什么场景?
「仅代理」只把路由规则命中的流量交给代理,其余流量直连,适合规则写得比较细的场景;「绕过局域网」在代理全部流量的同时把内网网段(192.168.x.x、10.x.x.x 等)排除在外,是家庭和办公网络下的常用档位;「全局」把所有流量都送进代理,适合临时确认节点是否可用。
切换后需要断开重连一次才生效。日常使用建议停在「绕过局域网」,遇到某个应用行为异常时,临时切到「全局」做一次对比,就能判断问题出在分流规则还是节点本身。
分应用代理怎么设置?哪些应用需要走代理?
v2rayNG 的「分应用代理」提供两种模式:白名单只代理勾选的应用,黑名单只放行未勾选的应用。默认状态下所有应用都走代理。
常见做法是:把浏览器、邮箱客户端和开发工具勾进白名单,把银行、支付、外卖这类对网络环境敏感的应用排除在外,减少登录风控和地区校验带来的干扰。改动之后同样要断开重连一次,让新的分流规则生效。列表里的应用按名称排列,认不出用途的先不要勾选。
订阅更新失败、节点列表一直是旧的怎么办?
先手动点一次「更新订阅」,看返回的提示信息。常见原因有三个:一是服务方更换了订阅地址里的 token 或路径,旧地址会直接返回 404;二是当前网络下订阅域名解析失败,换一个网络环境(比如从 Wi-Fi 切到移动数据)再试一次;三是客户端的自动更新间隔较长,不会在每次启动时都刷新。
确认地址有效后,可以在订阅设置里把自动更新打开。建议同时保存一份节点分享链接作为备用,订阅暂时拉不动时可以先把关键节点手动导进来。
使用技巧
测速结果怎么读、怎么确认代理真的生效、多台设备之间怎么搬配置,这一类问题决定了日常使用是否顺手。
5 条问答节点测速里的「真连接延迟」和「Tcping」有什么区别?
Tcping 只测到节点服务器的 TCP 握手耗时,不经过协议协商,数值好看但不代表能正常代理;真连接延迟(Real delay)会真正建立一次代理连接并请求测试地址,结果更接近实际使用体验。
挑选节点的顺序是:先用 Tcping 快速排除已经下线的服务器,再用真连接延迟在剩下的节点里挑。测试结果只反映测试那一刻的网络状况,换了网络环境或者节点负载变化后,建议重新测一次再决定用哪个。
怎么确认流量确实走了代理?
三个动作互相印证。第一,连接后看客户端状态里的出口地址,显示的应该是节点服务器的 IP,而不是本机公网 IP。第二,打开一个显示访问者 IP 的测试页面,对比连接前后的结果。第三,在客户端的连接日志里看有没有流量记录。
如果出口地址没变但状态显示已连接,通常是路由规则或分应用代理把当前应用的流量排除了,回到对应设置里检查勾选范围。v2rayN 桌面端还要一并确认系统代理开关的状态。
移动端用 V2Ray 怎么降低耗电?
耗电主要来自三处:协议握手开销、DNS 解析次数和连接保活。可以调整的地方有:优先选握手更轻的协议,VLESS 比 VMess 少一次时间校验;把 DNS 解析交给节点侧处理,减少本地重复查询;不需要时关掉订阅自动更新,避免后台频繁发起请求;信号弱的场景下不要长时间挂着连接,弱网重传比正常使用更耗电。
这些开关都在客户端的设置页里,不需要改配置文件。如果只是偶尔使用,按需连接比一直挂着更省电。
多台设备之间怎么同步节点配置?
最省事的是共用同一条订阅地址:每台设备分别导入,节点有变化时各自更新一次。只想同步某几个节点时,用分享链接在两台设备之间传递单条记录更直接。桌面端和 Android 端之间还可以把节点导出成文本备份,在另一台设备上从剪贴板导入。
换设备后有三处不随订阅走,需要重新确认:路由模式、分应用代理列表、DNS 设置。
节点列表太长,怎么分组和排序?
v2rayNG 支持给节点打分组标签。常见的分法是按用途切:一个分组放日常使用的低延迟节点,一个分组放备用节点,真连接延迟测试一直不过的节点直接删掉,避免每次都在长列表里翻。
排序上,把延迟稳定、使用频率高的节点放在前面。备注名可以改成一眼能认出来的信息,比默认的节点名好找。删除节点不影响订阅,下次更新订阅时它们还会回来,放心清理即可。
故障排查
连上了打不开、全部节点超时、TUN 起不来、系统代理不生效,这一类问题按固定顺序排查最快出结果。
5 条问答状态显示已连接,但网页打不开,从哪里开始查?
按从外到内的顺序排查,每一步只改一个变量。第一步,关掉代理直连,确认本机网络本身是通的;第二步,换一个节点重新连接,排除单个节点失效;第三步,检查路由模式和分应用代理,确认当前应用在代理范围内;第四步,看 DNS 设置,本地解析失败会导致连上代理也打不开页面;第五步,如果只有个别网站异常,多半是该网站的访问策略问题,和节点无关。
整个过程建议记下每一步的结果,定位到具体环节后再针对性调整,比反复重装客户端有效得多。
节点全部超时、延迟测试全部失败怎么办?
全部节点同时失败,问题通常在客户端之外。先手动更新一次订阅,确认节点信息没有过期;再切换网络环境测试,看是不是当前 Wi-Fi 或线路的问题;然后核对系统时间,VMess 这类带时间校验的协议对时间偏差很敏感,系统时间不准会直接导致握手失败。
如果换网络后部分节点恢复,说明是个别线路的问题;如果切到移动数据仍然全部失败,基本可以判断问题在订阅侧,需要向服务方确认。
TUN 模式开启后提示权限不足或无法启动?
TUN 模式通过虚拟网卡接管流量,需要系统授予 VPN 权限。首次开启时系统会弹出授权对话框,必须点允许,否则连接会立刻断开。之前拒绝过的,到系统设置的 VPN 或应用权限里重新授权即可。
另外两个常见原因:同一时间只能有一个应用占用 VPN 通道,先确认没有其他代理类应用在运行;部分定制系统会限制后台启动,需要在电池与性能设置里把客户端加入后台运行白名单。TUN 模式的接管范围比系统代理更广,开启后建议先用测试页确认出口地址已经变化。
v2rayN 桌面端开了系统代理,浏览器还是直连?
先确认「系统代理」开关处于开启状态,并且模式选的是「自动配置系统代理」或「全局」。如果浏览器装了代理管理扩展,扩展会覆盖系统代理设置,先把它切到跟随系统或临时停用。
还有一种情况:以管理员权限运行的程序不一定读取当前用户的代理设置,这类程序需要改用 TUN 模式接管流量。改完设置后重启一次浏览器,让新的代理配置生效,再打开测试页确认出口地址。
DNS 泄漏怎么检测和防止?
DNS 泄漏指域名解析请求没有走代理通道,而是由本地网络或运营商 DNS 完成解析。检测思路:连接后打开 DNS 检测类测试页,看返回的解析服务器归属;如果显示的是本地运营商或路由器地址,就存在泄漏。
防泄漏的做法是开启远程 DNS,把解析请求交给节点侧处理,并在路由设置里为 DNS 查询单独指定走向;桌面端还可以在 DNS 设置里指定一个不经过本地网络的解析地址。改完重新连接,再测一次确认。DNS 设置和路由规则会互相影响,建议一次只改一项。
问答之外的完整文档
FAQ 只覆盖高频问题。分步操作、协议与内核的技术背景、按平台分类的下载入口分别放在下面三个页面里。