准备客户端与有效订阅地址
开始配置前,需要确认客户端已经能够正常打开,并准备好由服务提供方给出的订阅地址。订阅地址通常是一段以 https:// 开头的链接,它的用途是让客户端获取服务器配置、路由相关信息以及后续更新。订阅不是单个节点名称,也不是客户端安装文件;如果拿到的是一段单独的分享链接,导入入口会与本教程略有不同。
桌面设备使用 v2rayN,安卓设备使用 v2rayNG。两者使用的内核和设置逻辑接近,但菜单位置、连接按钮以及系统授权方式不同。首次操作时先确认正在使用哪一类客户端,再对应阅读每一步中的“桌面端”或“安卓端”说明。客户端版本更新后,部分菜单名称可能稍有调整,但“订阅分组”“更新订阅”“路由设置”和“连接”这些核心入口通常保持一致。
同时检查设备时间是否正确。TLS 连接依赖系统时间判断证书有效期,时间偏差过大时可能出现握手失败。还应确保当前网络本身能够访问普通网页,因为客户端无法修复本地网络断开、无线网络未认证或移动网络停用等基础问题。完成这些检查后,再进入订阅导入,可以减少后续排查范围。
本页只处理建立基础连接所需的设置。VMess、VLESS、TLS、REALITY、Xray、V2Fly 等名称的含义可在名词解释中查询;自定义 DNS、复杂路由、TUN 模式和多订阅管理属于后续配置,可在基础流程成功后阅读配置进阶。
导入订阅并生成服务器列表
订阅导入的目标不是立即连接,而是先让客户端取得一组可以选择的服务器配置。导入成功后,主界面应出现服务器名称、地址类型或协议类型等条目。此时先确认列表已经生成,再继续选择代理模式;如果列表仍为空,直接点击连接不会得到有效结果。
v2rayN 桌面端操作
打开 v2rayN 主窗口,在顶部菜单中找到“订阅分组”或名称接近的订阅管理入口。进入订阅分组设置后,选择添加新的订阅分组。为该分组填写一个便于辨认的名称,例如“常用订阅”,然后把完整订阅地址粘贴到地址栏。名称只用于本地识别,不会改变服务器配置。
保存分组后返回主窗口,再次打开订阅相关菜单,执行“更新全部订阅”或选择刚添加的分组进行更新。更新过程完成后,服务器列表会出现在主窗口中。若列表已有旧内容,应观察本次更新是否带来了新的条目或更新时间变化,而不是只看到历史缓存。部分版本会在窗口底部或日志区域显示订阅解析结果,可以通过“更新完成”“新增配置”一类信息判断操作是否结束。
如果更新后没有任何服务器,先回到订阅分组设置,检查地址开头、结尾以及复制过程中是否混入空格。不要把网页控制台地址、付款页面地址或单个节点备注当作订阅地址。确认地址无误后再次更新;若客户端提示返回内容无法识别,通常需要向订阅提供方确认链接格式是否适用于当前客户端。
v2rayNG 安卓端操作
打开 v2rayNG 后,从主界面的菜单进入“订阅分组设置”。点击添加按钮,新建一个订阅分组,填写分组名称和订阅地址并保存。回到主界面后,打开右上角菜单,选择“更新订阅”。客户端会读取刚保存的地址,并把解析出的服务器条目放入主列表。
安卓端可能同时保留手工添加的旧配置和本次订阅生成的配置。为了避免选错,可以根据分组名称识别新条目。若列表较长,不必逐个打开协议详情,先确认至少有一项属于刚创建的分组即可。订阅提供方以后调整服务器时,只需再次执行更新订阅,不需要重复新建同一个分组。
订阅更新只负责同步配置,不会自动决定哪些应用走代理,也不一定自动选中合适的服务器。下一步需要确定流量处理方式。首次使用建议从客户端的常规路由模式开始,不要在尚未成功连接前同时调整 DNS、FakeDNS 或自定义规则。
选择代理模式与基础路由
代理模式决定哪些流量交给客户端处理,路由规则则决定客户端接管流量后如何选择出站。两者经常出现在不同菜单中,因此不能只看“服务器已连接”就认为浏览器一定会使用该连接。基础配置阶段的原则是先使用客户端提供的常规规则,让访问链路尽量简单,确认成功后再进行精细分流。
桌面端:路由规则与系统代理配合
在 v2rayN 主窗口或设置菜单中找到“路由设置”。如果客户端已经提供预定义的基础规则,首次配置可选择面向常规使用的规则集,不必立即新建规则。规则模式通常会区分直接连接与代理连接,客户端按域名、地址或规则顺序决定出站。这里的目标是采用一套已有的默认规则,而不是逐条编辑匹配条件。
路由规则选定后,还需要让桌面应用把流量交给 v2rayN。最常见的方法是使用“设置系统代理”。这个动作通常在托盘菜单或主窗口的系统代理菜单中完成,但建议在下一步选好服务器并启动内核后再正式启用。现在只需找到入口并确认当前没有选中“清除系统代理”一类状态。
系统代理适合浏览器以及遵循操作系统代理设置的应用。少数应用拥有独立网络设置,可能不会读取系统代理;这种差异不应在首次连接阶段通过反复修改路由解决。先用常规浏览器完成验证,再根据具体应用的网络行为决定是否需要更深入的接管方式。
安卓端:保留基础路由设置
v2rayNG 会通过系统连接接口接管设备流量,因此不需要另外寻找桌面端的“设置系统代理”按钮。进入设置或路由设置后,首次使用可保留客户端的基础规则。若订阅提供方明确给出了匹配的路由方案,可以按其说明选择;否则不要同时开启多个实验性选项,因为它们会增加 DNS 与路由判断的变量。
安卓端还可能提供“绕过局域网”“按应用代理”等选项。基础验证阶段建议先让常用浏览器参与连接测试,不要先建立复杂的应用排除列表。按应用代理配置错误时,常见现象是客户端显示已连接,但被排除的浏览器完全不经过客户端,这容易被误判为节点失效。
完成本步后,客户端已经具备一套明确的基础处理方式,但连接尚未真正建立。接下来需要从订阅列表中选定一个服务器,启动内核,并让系统流量进入客户端。若后续出现问题,可以清楚区分是“服务器连接失败”还是“系统流量没有进入客户端”。
选择服务器并建立连接
回到服务器列表,从刚导入的订阅分组中选择一个条目。首次配置不需要根据名称猜测复杂参数,也不应一次同时测试多个服务器。选定一个条目完成连接与验证,失败时再更换同一订阅中的其他条目,这样才能判断问题来自单个服务器还是客户端设置。
v2rayN 桌面端连接流程
在主列表中单击目标服务器,使其成为当前活动配置。不同版本可能通过双击、右键“设为活动服务器”或按快捷操作完成选择。成功后,当前服务器通常会有颜色、勾选状态或状态栏文字变化。确认活动配置名称与刚才选择的一致,然后观察客户端内核是否已经启动。
接着打开系统代理菜单,选择自动配置系统代理或名称接近的启用选项。此时 v2rayN 负责两件事:内核与服务器建立连接,系统代理则把遵循系统设置的应用流量送入本地代理端口。只启动内核但没有设置系统代理时,主窗口可能正常运行,浏览器却仍使用原来的直连路径。
如果窗口被最小化,可以从系统托盘找到 v2rayN 图标并检查当前服务器和系统代理状态。不要连续快速切换多个系统代理选项,应在每次修改后等待状态稳定,再打开浏览器测试。若退出客户端,记得确认系统代理是否随程序退出而恢复,避免下次打开浏览器时仍指向已经停止的本地端口。
v2rayNG 安卓端连接流程
在服务器列表中点击目标条目,使其左侧或标题区域显示为当前选中状态。随后点击主界面的连接按钮。首次连接时,系统会显示网络连接授权窗口,确认后客户端才能建立本地连接接口。这个授权属于系统层面的连接许可,并不等于订阅账户登录。
连接建立后,主界面的按钮状态会变化,系统状态区域也会出现连接标识。此时不要立刻退出客户端进程,先保持 v2rayNG 运行并进入下一步验证。部分设备的省电策略会限制后台网络活动,如果刚连接时正常、切换应用后很快中断,可以稍后检查系统对 v2rayNG 的后台运行限制。
连接状态只能说明客户端已经开始工作,不能单独证明目标网站能够正常访问。协议握手、服务器状态、路由结果和 DNS 解析仍可能影响最终结果。因此最后一步必须同时检查客户端状态与实际访问,避免只依据一个图标作出判断。
验证连接是否真正生效
验证应分为三个层次:客户端是否持续运行、浏览器流量是否进入客户端、目标访问是否正常。只看其中一项容易遗漏问题。例如,客户端可以保持运行但系统代理未启用;浏览器也可能读取了代理设置,但当前服务器无法完成连接。
先检查客户端状态
保持当前服务器不变,观察客户端是否反复从连接状态退回停止状态。桌面端查看主窗口底部、托盘状态或日志区域,确认没有持续重复的连接失败信息;安卓端查看主界面连接状态,确认连接没有在授权后立即断开。日志中偶尔出现一次重试不一定代表整体失败,重点是是否持续出现相同错误且所有访问都没有响应。
再用浏览器进行实际访问
打开一个新的浏览器标签页,先访问平时能够直接打开的常规网页,确认本地网络仍然正常;随后访问需要通过当前代理路径测试的目标页面。建议使用新标签页或重新加载页面,避免浏览器缓存让旧内容看起来仍可访问。若页面可以稳定加载,继续打开其中的一个子页面,确认不是只加载了缓存首页。
桌面端如果所有网页都与连接前表现相同,可以回到系统代理菜单确认启用状态,并检查浏览器是否使用了独立代理扩展或自定义网络设置。安卓端如果某个应用无法访问而浏览器正常,应检查该应用是否被按应用代理规则排除,而不是立即更换协议参数。
最后检查日志方向
实际访问时回到客户端日志区域。如果访问动作能够产生新的连接记录,说明流量已经进入客户端;如果日志完全没有变化,问题更可能位于系统代理、应用排除规则或浏览器独立设置。若日志有新记录但持续显示连接超时、握手失败或域名解析错误,则应分别检查当前服务器、设备时间和 DNS 设置。
基础验证成功后,不要立刻大范围修改设置。先保留当前可用服务器、订阅分组和路由模式,关闭并重新打开一次浏览器,确认状态可以稳定复现。之后可以测试同一订阅中的其他服务器,并根据实际场景逐步增加路由规则。
连接未生效时按层次回退
如果第四步没有通过,不要同时重装客户端、删除订阅、修改 DNS 和更换路由。一次改变多个条件会使问题来源更难判断。应从最靠近本地的设置开始,按“订阅内容—活动服务器—客户端连接—系统流量—目标访问”的顺序逐层检查。
订阅更新成功,但列表为空
重新打开订阅分组设置,确认保存的是完整订阅地址,并再次执行更新。若客户端明确提示格式无法识别,应确认链接类型与当前客户端是否匹配。不要手工修改订阅返回的编码内容。
列表存在,但当前服务器无法连接
先确认设备时间和基础网络正常,再切换到同一订阅中的另一个服务器测试。只有一个条目失败而其他条目可用时,通常不需要重建全部客户端设置。
客户端显示运行,浏览器没有变化
桌面端检查系统代理是否启用,以及浏览器是否存在独立代理配置;安卓端检查系统连接是否仍处于活动状态,并确认浏览器没有被按应用规则排除。
连接后普通网页也无法打开
先停止连接并确认基础网络恢复,再重新选择服务器。若停止后仍无法访问,桌面端应检查系统代理是否已经恢复;若停止后立即恢复,则继续检查当前服务器和路由规则。
日志中的“timeout”通常表示在规定时间内没有完成连接,“handshake”相关信息表示协商阶段未完成,“DNS”相关信息则指向域名解析。错误名称用于缩小范围,不建议在不了解含义时直接照搬网络上的复杂配置。可先在名词解释中确认相关术语,再到配置进阶阅读路由、DNS、TUN 与多订阅章节。