SETUP NOTES · 约 10 分钟

v2rayN 配置教程:订阅导入、代理模式、连接与验证

这份入门流程只处理首次使用时必须完成的四件事:把订阅写入客户端,确定流量处理方式,启动当前配置,并用日志与实际访问结果确认连接状态。

BEFORE STARTING

开始前:准备客户端与有效订阅

配置过程依赖两个条件:客户端已经正确安装,订阅地址仍在有效期内。订阅由相应服务提供方管理,客户端只负责读取其中的服务器配置并交给内核运行。

桌面设备使用 v2rayN,Android 设备使用 v2rayNG。尚未安装时,可先到客户端下载页按操作系统与处理器架构选择对应版本。完成安装后再返回本页,不需要预先修改内核文件,也不需要手工编写 JSON 配置。首次启动可能出现系统网络或 VPN 权限提示,应先阅读提示内容,再按当前设备的安全策略允许客户端建立本地代理服务。

订阅地址通常是一段以 HTTPS 开头的完整链接。复制时应确保没有漏掉开头、结尾或查询参数,也不要把链接粘贴到搜索框、公开聊天或其他不相关应用中。订阅往往关联个人账户与服务权限,应按照密码一类的敏感信息处理。如果提供方给出的是二维码,v2rayNG 可以从订阅管理或扫描入口读取;为了让后续更新更稳定,仍应确认最终保存的是订阅项目,而不是只导入单个临时节点。

如果客户端已经存在旧配置,不必立即删除。先记录当前使用的订阅分组和服务器名称,再添加新的订阅项目,可以避免误删仍需使用的条目。下面四个步骤按先后关系编排,建议第一次操作时不要跳过中间环节。每完成一步,都先观察界面反馈,再进入下一步。

SUBSCRIPTION

导入订阅并取得服务器列表

订阅不是连接开关,而是一份可更新的配置来源。保存地址后还要主动执行一次更新,服务器条目才会进入客户端列表。

在 v2rayN 桌面端添加订阅

启动 v2rayN 后,先找到主窗口顶部的“订阅分组”或“订阅”菜单。不同发行线的菜单名称可能略有差异,但其中都会包含订阅分组设置与更新操作。进入订阅分组设置,选择新增,在备注栏填写便于识别的名称,例如服务名称或用途;随后把完整订阅地址粘贴到地址栏。备注只用于本地辨认,不会改变订阅内容。

保存设置后回到主窗口,再次打开订阅菜单,选择更新当前订阅或更新全部订阅。此时客户端会请求订阅内容并解析服务器配置。更新完成后,主列表应出现若干服务器条目,常见列包括别名、地址、端口、传输方式和订阅分组。列表出现内容才表示导入流程完整结束;只在订阅设置中看到一行地址,并不代表服务器已经更新到本地。

如果更新后列表仍为空,先重新进入订阅设置,确认地址首尾没有空格,并检查当前选择的是刚才创建的分组。随后查看底部日志区域:网络请求失败通常会显示超时或连接错误,格式无法解析则会显示订阅内容相关提示。此时不要连续重复点击更新,先确认地址能否继续使用,再执行一次更新。

在 v2rayNG 安卓端添加订阅

打开 v2rayNG,进入侧边菜单中的“订阅分组设置”。点击右上角新增按钮,为订阅填写名称并粘贴地址,然后保存。返回服务器列表后,打开右上角菜单,执行“更新订阅”。更新期间界面可能短暂停留在当前列表,完成后会显示导入结果,并在服务器列表中加入相应条目。

如果服务提供方给出二维码,可以使用客户端提供的扫描入口读取,但要先判断二维码代表订阅还是单个服务器。单个服务器导入后通常只形成一条固定配置,后续不会随订阅更新;订阅项目则可以再次执行更新,接收服务器调整。对于需要持续维护的配置,保存订阅分组通常更合适。

订阅可能包含多种协议与传输配置。入门阶段无需逐项修改地址、端口、TLS 或传输字段,因为这些值由订阅统一提供。手工更改其中一个字段可能使配置与服务端不一致。需要理解完整 JSON 结构时,可另行阅读配置大全中的 outbounds 说明;当前流程只需确认条目已经可选。

下一步:选择代理模式 →
PROXY MODE

选择代理模式与流量范围

代理模式决定哪些请求交给当前服务器处理。它与服务器是否可用是两个不同问题,首次配置时应先选择范围明确、便于观察的模式。

桌面端先区分系统代理与路由模式

在 v2rayN 中,“系统代理”控制浏览器和其他遵循操作系统代理设置的程序是否把请求发送给客户端;“路由模式”则决定请求进入客户端以后走代理出站、直连出站还是阻断出站。两者需要配合,但作用层级不同。只选中服务器而没有开启系统代理时,普通浏览器往往仍按原网络路径访问;开启系统代理后,客户端才会接收这些程序的请求。

首次操作可以在托盘菜单或主窗口中选择自动配置系统代理,并使用客户端提供的规则模式。规则模式会根据内置或订阅提供的路由规则决定流量去向,适合日常使用和后续排查。全局模式会把更大范围的请求交给代理服务器,适合短时间判断某个访问问题是否由路由规则造成,但不宜把它当作所有场景的固定答案。需要保持直连的本地地址、局域网设备和特定域名,应由路由规则明确处理。

macOS 与 Linux 上的 v2rayN 桌面版同样需要关注系统代理状态。由于桌面环境和网络管理组件不同,菜单文字或授权提示可能与 Windows 不完全一致。操作时以“系统代理已开启”这一状态为准,并确认所用浏览器会读取系统代理设置。某些拥有独立代理配置的应用不会自动跟随系统设置,需要在该应用内部单独选择使用系统代理。

安卓端确定分应用代理范围

v2rayNG 通过系统 VPN 服务接管流量。首次使用时保持默认路由设置通常更容易完成验证,不必立刻开启复杂的分应用代理。若启用分应用代理,应明确选择“仅代理所选应用”还是“绕过所选应用”,两种含义正好相反。列表中没有选中用于验证的浏览器时,即使连接按钮显示运行,浏览器流量也可能没有经过客户端。

如果当前目标只是确认订阅和服务器可用,可以暂时关闭分应用限制,让验证路径保持简单。连接成功后,再根据实际需要缩小应用范围。这样可以把“服务器不可用”和“应用未被纳入代理范围”两个问题分开,避免在第一次配置时同时修改过多变量。

模式选定后,不需要立即浏览大量设置页。先回到服务器列表,准备选择一个具体条目并建立连接。对域名、IP、入站标签和出站标签的精细规则有需求时,可在基础连接完成后阅读配置大全中的 routing 章节

下一步:建立连接 →
CONNECT

选定服务器并建立连接

连接动作包含两个环节:先指定当前活动服务器,再让客户端内核与系统代理或 VPN 服务进入运行状态。

把服务器设为当前活动项

在服务器列表中选择一个来自刚才订阅分组的条目。v2rayN 通常可以通过双击、右键菜单或快捷操作把条目设为活动服务器;成功后,该行会出现选中标记、颜色变化或活动状态提示。v2rayNG 则可直接点击服务器名称,被选中的条目通常会在左侧显示选中标识。不要只停留在浏览列表的状态,应确认客户端已经明确指向一个活动配置。

首次选择不必追求最低延迟。延迟测试只能反映探测时刻的连通情况,不能代替实际连接验证。若客户端提供测试功能,可以先排除完全超时的条目,再选择一个能够返回结果的配置。测试结果为空也不一定等同于无法使用,因为部分网络环境或服务器配置可能不响应特定探测方式,最终仍应以连接日志和实际访问为准。

启动桌面端连接

v2rayN 选定服务器后,确认内核已经启动,并在系统代理菜单中选择前一步确定的代理状态。主窗口底部或日志区域通常会出现启动信息,托盘图标和状态栏也会反映当前系统代理状态。此时不要立即关闭客户端进程;关闭窗口如果只是最小化到托盘,连接仍可继续,而从托盘菜单退出程序会同时停止本地代理服务。

如果启动后立刻停止,先查看日志末尾。端口被占用时,日志通常会指出监听失败;配置字段不兼容时,会出现解析或启动错误;内核文件无法运行时,则会在启动阶段直接中断。入门排查应先关闭占用同一本地端口的其他代理程序,再重新启动 v2rayN,不要直接编辑订阅生成的服务器字段。

启动安卓端连接

v2rayNG 中选定服务器后,点击主界面右下角的连接按钮。系统首次建立 VPN 服务时会弹出授权对话框,确认后客户端才有权限创建本地 VPN 接口。连接成功时,按钮状态会发生变化,系统状态区域也会显示 VPN 连接标识。若点击后按钮很快恢复为未连接状态,应打开客户端日志,查看启动或握手阶段的错误信息。

部分 Android 设备会限制后台应用运行。第一次验证时保持 v2rayNG 位于前台,先完成网页访问和日志检查,再考虑后台策略。如果前台连接正常、切到后台一段时间后才中断,问题更可能与系统电池策略或后台限制有关,而不是订阅导入错误。

连接图标只能说明本地服务已经启动,不能单独证明目标请求成功到达远端。因此还需要最后一步验证。验证时保持当前服务器和模式不变,以便出现问题时能够沿着同一配置路径检查。

下一步:验证是否生效 →
VERIFICATION

用实际访问与日志验证是否生效

有效验证需要同时观察客户端和应用两侧:浏览器产生真实请求,客户端日志记录这次请求采用的路由与出站结果。

先做一次可重复的浏览器测试

保持客户端连接状态,打开一个新的浏览器窗口,访问需要通过当前配置验证的目标页面。选择能够稳定重复访问的页面,不要同时打开多个下载任务或流媒体页面,以免大量并发日志干扰判断。如果页面可以正常加载,刷新一次并记住操作时间,然后立即返回客户端查看日志。

在 v2rayN 中,日志区域应出现新的连接记录,通常可以看到目标域名、目标端口、所用入站和路由到的出站标签。v2rayNG 的日志页面也会在浏览器发起请求后增加相应记录。只要浏览器操作与日志时间能够对应,就说明请求已经进入客户端;若浏览器有访问动作而日志完全没有变化,应优先检查系统代理、分应用代理范围或浏览器自身的独立代理设置。

根据现象定位所在环节

如果日志出现请求记录,但随后显示连接超时、握手失败或远端关闭,说明流量已经进入客户端,问题更可能位于服务器配置、网络路径或系统时间。先执行一次订阅更新,再换用同一订阅分组中的另一条服务器进行对照。涉及 TLS 的配置对系统时间较敏感,应确认设备日期、时区和时间同步状态正确。

如果规则模式下页面无法加载,而切换到全局模式后恢复,说明服务器基本可用,差异可能来自路由匹配。此时应恢复规则模式,再检查目标域名被分配到了哪个出站,而不是长期停留在全局模式。路由数组按顺序匹配,较宽泛的规则放在前面可能提前接管请求。完整字段关系可查阅路由规则参考

如果域名访问失败,但已知 IP 的连接能够建立,问题可能与 DNS 解析路径有关。不要在一次排查中同时启用多个 DNS 方案。先保留客户端默认设置,记录错误现象,再参照DNS 配置章节逐项检查本地解析、远程解析和路由规则之间的关系。

如果所有服务器都无法启动,且日志在读取配置时立即报错,先删除本次更新产生的异常条目并重新更新订阅。若只有一个服务器失败而其他条目正常,则不必重装客户端,应把范围收窄到该服务器配置。排查的基本顺序是订阅是否更新、服务器是否选中、本地服务是否启动、请求是否进入日志、远端连接是否成功。

完成验证后,可以关闭测试页面并保留客户端运行。桌面端需要退出时,应先恢复合适的系统代理状态,再从托盘菜单结束客户端;安卓端可通过主界面连接按钮主动断开。这样可以避免应用已经停止而系统仍保留旧代理设置,导致后续浏览器访问异常。

查看完成检查 →
FINAL CHECK

完成检查与后续阅读

基础配置完成后,先保留一套能够稳定复现的设置,再进行路由、DNS 或应用范围调整。

01

订阅可以更新

订阅分组存在,手动更新后服务器列表能够正常刷新,没有持续的解析错误。

02

活动服务器明确

列表中有清晰的选中状态,切换条目后能够判断当前实际使用的是哪一项配置。

03

代理范围符合预期

桌面端系统代理与路由模式相互配合,安卓端用于验证的应用位于正确的代理范围内。

04

日志对应实际请求

浏览器访问会产生新的日志记录,能够从时间和目标地址判断请求已经进入客户端。

QUICK RECOVERY

连接失败时的简短回退顺序

首次配置中最常见的问题通常来自操作链条没有闭合,而不是需要重写复杂配置。可以先把设置恢复到容易观察的状态:保留一个订阅分组,选择其中一个服务器,关闭额外的分应用限制,使用默认路由模式,然后重新启动连接。完成这些动作后,只打开一个浏览器页面进行验证。

若日志没有出现浏览器请求,检查系统代理或 VPN 范围;若日志出现请求但远端连接失败,更新订阅并更换同组服务器;若内核无法启动,检查端口占用与启动错误;若只有域名失败,再单独查看 DNS。每次修改一项并重新测试,可以保留清晰的因果关系。

本页到此只覆盖基础连接流程。JSON 顶层结构、inbounds、outbounds、routing、dns 与 policy 的系统化说明集中在配置大全,适合在基础连接已经成立后继续阅读。先完成可用基线,再进入字段级调整,通常比在首次启动前同时修改多组参数更容易定位问题。