V2Ray 使用教程:订阅导入到连接验证

按固定顺序完成四项操作:导入订阅、选择代理模式、连接服务器、验证流量。本文只处理首次配置所需步骤,协议原理和高级路由参数分别放在名词解释与安装大全中。

v2rayN 桌面端 v2rayNG 安卓端 订阅 → 模式 → 连接 → 验证

准备订阅地址与客户端

开始配置前,需要准备一条仍在有效期内、允许客户端读取的订阅地址。订阅地址通常由服务提供方在用户面板中生成,内容可能是一组 VMess、VLESS、Trojan 或 Shadowsocks 配置。复制时应保留完整协议头、域名、路径与参数,不要手动删除问号后的字符,也不要把网页地址误当成订阅地址。订阅属于可读取服务器配置的敏感信息,不适合贴到公开页面、群聊截图或故障日志中。

桌面设备使用 v2rayN,安卓设备使用 v2rayNG。尚未安装客户端时,先进入安装包页面选择对应系统,再返回本教程。首次操作不需要先理解每一种协议字段;只要订阅能够更新、列表能够显示服务器,就可以继续。VMess、VLESS、传输方式、TLS、REALITY 与 Xray 等概念可在名词解释中按需查询。

导入订阅并更新服务器列表

订阅导入的目标不是把地址保存进客户端就结束,而是让客户端成功读取远端内容,并把其中的配置转换成可选择的服务器条目。完成后应当看到服务器名称、协议类型或订阅分组,而不是只看到一条订阅地址。若列表仍为空,先不要进入代理模式设置,因为后续没有可连接的活动服务器。

v2rayN 桌面端操作

打开 v2rayN 主窗口,在顶部菜单找到“订阅分组”相关入口,选择新增订阅。名称可以填写便于识别的用途,例如“常用订阅”;地址栏粘贴刚才复制的完整订阅链接。检查地址开头和末尾没有空格后保存。保存动作只会记录订阅源,接下来仍需在订阅分组菜单中执行更新。更新时保持当前网络可用,等待客户端完成请求与解析。

更新成功后,主窗口的服务器列表会出现若干配置行。点击订阅分组可以确认这些条目归属于刚刚添加的来源。如果窗口仍然空白,先再次执行更新;若提示请求失败或解析失败,应检查链接是否复制完整、订阅是否过期、当前网络是否能够访问订阅源。不要在失败时连续修改协议、安全或传输参数,因为订阅尚未解析时,这些参数还没有进入客户端。

v2rayNG 安卓端操作

打开 v2rayNG,进入右上角菜单中的订阅设置,新建一个订阅项目。填写便于识别的备注,然后在地址栏长按粘贴完整链接并保存。返回配置列表后,再从菜单执行更新订阅。部分版本会在更新完成后直接返回列表,部分版本会显示简短结果提示;判断是否成功的关键仍然是配置列表中是否出现可选条目。

如果服务提供方给出的是单个以 vmess://vless://trojan://ss:// 开头的分享链接,而不是订阅地址,可以使用“从剪贴板导入”一类入口导入单个配置。单条链接导入后不会自动获得订阅更新能力,服务参数发生变化时需要重新导入。长期使用通常应优先保存服务方提供的订阅地址,以便后续统一更新。

确认本步结果

本步完成的明确标志是:客户端中已经出现一个订阅分组,分组内至少有一个可选择的服务器配置。此时先不要依据名称猜测速度,也不需要批量改动配置。选中列表中一个条目作为后续测试对象即可。若想了解订阅、节点、服务器配置三者的关系,可先查看订阅与节点术语,再回到第二步。

选择代理模式确定哪些流量进入客户端

订阅更新完成后,需要决定客户端如何处理设备流量。常见选项可以归纳为规则分流、全局代理与直连。模式只决定流量去向,不会修复失效服务器,也不会改变订阅内容。首次配置建议先使用客户端提供的默认规则模式或“绕过大陆”模式完成测试;它会让命中规则的连接进入代理,其余连接保持直连,日常使用更容易兼顾本地服务与代理目标。

三种模式怎么选

规则分流适合常规使用。客户端根据域名、IP、地理数据或预置规则判断走向,匹配代理规则的请求使用当前服务器,匹配直连规则的请求直接访问。全局模式会让大多数可接管流量统一经过当前服务器,适合短时间排查“是否因为规则没有命中”这一类问题,但不宜把它理解为所有程序都必然被接管。直连模式则让流量绕过代理,主要用于暂停代理、对照网络状态或排查本地网络。

如果只想完成首次连接验证,可先选择规则分流。后续遇到某个网站在规则模式下无法访问,而全局模式下正常,再考虑检查路由规则,而不是长期依靠反复切换服务器解决。域名规则、IP 规则、GeoSite、GeoIP、嗅探与 FakeDNS 的作用不同,本文不展开参数组合;需要系统调整时可进入安装大全的路由章节

v2rayN 桌面端设置

在 v2rayN 主窗口或托盘菜单中找到路由模式,选择“绕过大陆”或当前版本提供的默认规则方案。完成选择后,观察菜单中的当前项是否发生变化。这里先只确定路由规则,不急着开启系统代理。系统代理决定浏览器和遵循系统设置的应用是否把请求交给 v2rayN,下一步选定服务器后再一起开启,排查时更容易判断每个动作的结果。

如果窗口中提供“全局”“直连”等选项,可以在连接验证失败时用于对照:规则模式失败、全局模式成功,通常说明服务器本身可用,问题更可能出在规则匹配;两种模式都失败,则应检查服务器、网络或核心日志。不要同时改动路由模式、核心类型和订阅参数,否则一次测试包含多个变量,难以定位原因。

v2rayNG 安卓端设置

进入设置中的路由配置,选择客户端已有的规则方案。初次使用不需要新建复杂规则,也不需要逐条填写域名。若启用了分应用代理,还要确认目标应用是否被包含在接管范围内;否则客户端显示已连接,目标应用仍可能继续直连。首次验证时可以先关闭分应用限制,待基本连接正常后再按应用缩小范围。

返回主界面后,确认刚才导入的配置仍处于选中状态。此时模式和服务器已经准备好,下一步只需要启动连接。模式名称在不同版本中可能略有差异,判断原则不变:规则模式按匹配结果分流,全局模式扩大代理范围,直连模式不使用当前代理服务器。

选择服务器并连接让系统流量进入客户端

进入连接步骤前,应当已经满足三个条件:订阅更新成功、列表中有服务器、代理模式已确定。现在从列表中选一个配置作为活动服务器。服务器名称只是服务方提供的备注,不能单独证明配置可用;真正的判断依据是核心能否启动、握手能否完成、目标应用能否通过当前路由访问。

v2rayN 桌面端连接

在服务器列表中单击目标条目,再通过右键菜单或回车操作将它设为活动服务器。被选中的条目通常会出现颜色、字体或状态标记变化。随后打开系统代理菜单,选择“自动配置系统代理”或当前版本中含义相同的启用选项。此动作会把系统代理地址指向 v2rayN 的本地监听端口,使浏览器和遵循系统代理的应用把请求交给客户端。

完成后查看窗口底部状态或托盘图标,确认核心已经启动。若客户端提示端口被占用,说明另一个程序正在使用相同本地端口;先退出旧的代理客户端,再重新启动 v2rayN。若核心启动后立即停止,应打开日志查看第一条错误,而不是只看最后一行。配置格式错误、目标地址不可达和本地端口冲突的处理方式不同,日志中的首个明确错误通常更接近原因。

部分应用不读取系统代理设置,这类应用即使在 v2rayN 已连接时也可能保持直连。首次验证应先使用正常遵循系统代理的浏览器,确认基础链路正常。需要接管更多程序时,再阅读安装大全中的 TUN 与平台特有设置,不要在首次连接阶段同时加入额外网络层。

v2rayNG 安卓端连接

在配置列表中点选一个服务器,确认该条目显示为当前配置,然后点击主界面的连接开关。系统首次建立本地 VPN 通道时会显示授权对话框,确认后客户端才能接管所选应用的网络请求。授权完成后返回主界面,连接开关和状态区域会显示已启动状态,系统状态栏通常也会出现对应的连接标识。

若点击连接后很快恢复为未连接状态,先打开日志查看核心启动信息。常见原因包括配置参数已失效、订阅内容未完整解析、服务器地址当前不可达,或系统省电策略过早停止后台进程。先保持 v2rayNG 在前台完成一次浏览器验证;基础连接成功后,再根据设备系统设置允许其持续后台运行。后台保活属于设备管理问题,不应通过反复改协议字段处理。

连接后先不要批量测速

首次配置的重点是确认链路是否能够完成一次正常请求。批量测速会同时请求多个服务器,结果容易受到当前网络、服务器负载和测试目标影响。先用单个服务器完成第四步验证,失败时再换同一订阅中的另一个条目进行对照。如果多个条目都在相同阶段失败,问题更可能位于订阅源、本地网络、系统代理或客户端设置,而不是某一个服务器名称。

验证是否生效区分已启动与已代理

客户端显示“已连接”只说明本地核心或网络通道已经启动,不等于目标应用的请求一定经过当前服务器。验证应同时观察应用访问结果、公开网络出口和客户端日志。三项结果互相对应,才能确认从应用到本地代理、再到远端服务器的完整链路已经工作。

先重新发起一次浏览器请求

关闭测试页面后重新打开,或使用新的无痕窗口访问一个能够显示公开网络出口信息的页面。不要只刷新先前已经打开的页面,因为浏览器缓存、长连接和 DNS 缓存可能继续沿用连接前的结果。记录连接前后的公开出口信息;如果连接后出口发生预期变化,同时普通网页能够稳定加载,说明浏览器流量已经进入代理。

如果出口没有变化,桌面端先检查 v2rayN 的系统代理是否确实处于启用状态,再确认浏览器没有单独设置另一套代理。安卓端则检查分应用代理范围,确认测试浏览器未被排除。若出口发生变化但部分网站打不开,应回到第二步比较规则模式与全局模式,判断是否存在路由匹配问题。

结合日志判断请求走向

在保持客户端日志窗口可见的情况下,重新打开一个测试页面。正常情况下,日志会出现与新请求时间对应的连接记录。若浏览器有访问动作而日志完全没有新增内容,流量可能没有进入客户端,应优先检查系统代理、分应用范围或应用自身代理设置。若日志出现请求但随后报告连接超时、握手失败或目标不可达,则流量已经进入客户端,问题位于服务器连接或配置参数一侧。

日志可能包含服务器地址、域名和订阅配置相关信息。需要保存故障截图时,只截取能够说明错误类型的部分,并遮盖订阅地址、用户标识和服务器认证字段。不要直接公开完整配置。协议字段的含义可在名词解释中查询,系统化日志排查则放在安装大全的故障章节

用第二个应用做交叉确认

浏览器验证完成后,可以再打开一个遵循系统代理或已纳入接管范围的应用进行测试。如果浏览器正常而另一个应用直连,通常是该应用不读取系统代理,或未被包含在分应用代理范围内;此时不需要重新导入订阅。反过来,如果所有应用都无法访问,则应回到连接状态和日志层面检查,不要把问题归因于单个应用。

验证通过后,首次配置已经完成。后续日常操作可以简化为“更新订阅、选择服务器、连接”三项。订阅更新后若当前服务器被替换,应重新选择活动条目。切换网络环境后出现短暂中断,可以先断开再连接,让本地通道重新建立,而不是删除全部配置重新开始。

连接失败按固定顺序检查

不要同时删除订阅、切换核心、修改路由和重装客户端。按层检查,每一步都保留明确结果。

  1. 确认订阅可以更新

    手动执行一次订阅更新,确认没有链接过期、请求失败或解析失败提示。列表为空时先解决订阅问题,不进入连接测试。

  2. 更换同一订阅中的服务器

    只更换活动服务器,保持代理模式和其他设置不变。一个条目失败、另一个条目正常,说明客户端基础配置已经可用。

  3. 比较规则模式与全局模式

    规则模式失败而全局模式正常,应检查域名或 IP 的路由匹配。两种模式都失败,则继续检查系统代理、日志与服务器连接。

  4. 检查流量是否进入客户端

    发起浏览器请求并观察日志。日志没有新记录时检查桌面系统代理或安卓分应用范围;日志有错误时按第一条明确错误定位。

  5. 再处理平台特有设置

    基础链路确认后,再调整 TUN、后台保活、分应用代理与自定义路由。复杂场景转到安装大全,避免在入门流程中叠加过多变量。