约 10 分钟完成基础设置

v2rayN 配置教程:从订阅导入到连接验证

这份指南只处理首次使用最需要完成的四件事:加入订阅、确定代理模式、选择节点并连接、确认流量是否已经按预期转发。每一步都给出操作入口、成功时应看到的界面状态,以及进入下一步前需要检查的内容。

4 个步骤 按顺序完成,避免交叉排查
桌面与 Android 覆盖 v2rayN 和 v2rayNG
基础连接 复杂路由与故障另见专题文档

Before setup

开始前检查:客户端、订阅地址与系统时间

正式操作前花一分钟确认基础条件,可以减少后面反复删除和重新导入配置的次数。

首先确认客户端与当前设备匹配。桌面设备使用 v2rayN,Android 设备使用 v2rayNG;如果尚未安装,可以先到客户端页面按平台选择。首次启动后不要急着修改 DNS、Mux、Core 类型或自定义路由。客户端默认值通常足以完成基础连接,过早调整多个选项会让故障来源变得难以判断。

其次准备一条完整的订阅地址。订阅地址通常以 https:// 开头,作用是让客户端读取一组由服务端维护的节点配置。它与单个 vmess://vless:// 分享链接不是同一种内容:订阅可以更新整组节点,分享链接通常只对应一个节点。若手中只有单条分享链接,也可以通过“从剪贴板导入”加入,但后续不会自动获得订阅列表里的新增或调整内容。相关概念可在术语表中查看“订阅”“节点”“VLESS”和“VMess”的解释。

最后检查设备日期、时间与时区是否准确。TLS 与 REALITY 等连接过程都会使用时间信息,系统时间偏差过大时,表面上看起来像节点超时,实际可能在握手阶段就被拒绝。建议启用系统自动校时,确认时区正确后再打开客户端。完成这些准备后,保持订阅地址在剪贴板中,进入第一步。

Step 01

导入订阅并确认节点列表

这一阶段的目标不是立即连接,而是让客户端正确保存订阅并把其中的节点显示出来。

在 v2rayN 桌面端添加订阅

打开 v2rayN 主窗口,找到“订阅分组”或订阅管理入口。不同版本的菜单位置可能略有变化:有些版本位于顶部“订阅分组”菜单,有些版本放在左侧导航的订阅区域。进入管理页面后选择新增,给订阅填写一个便于识别的名称,例如“常用订阅”,然后把刚才复制的完整地址粘贴到 URL 输入框。名称只在本机用于区分分组,不会改变服务器配置。

保存后返回主窗口,再打开订阅菜单,执行“更新全部订阅”或对刚建立的分组执行更新。更新完成时,主列表应出现若干节点行,通常可以看到别名、地址、端口、传输方式或协议等字段。此时只要确认列表不是空白即可,不必根据名称猜测哪个节点最快。若窗口底部出现更新完成提示,同时列表已有内容,就可以进入下一步。

在 v2rayNG Android 端添加订阅

打开 v2rayNG,进入右上角菜单,找到“订阅分组设置”或名称相近的订阅管理项。点击新增按钮,填写备注并粘贴订阅地址,保存后回到主页面。再次打开菜单,执行更新订阅。更新期间保持网络可用,完成后主页面会显示节点条目;选中项通常会以高亮、勾选或单独的当前配置区域表示。

如果粘贴后提示地址无效,先检查地址前后是否多了空格或换行。可把光标放到输入框末尾,确认没有把聊天软件附带的标点一起复制进去。如果保存成功但更新后仍是空列表,不要直接进入连接步骤,因为客户端此时没有可用配置。先确认订阅地址仍然有效,再查看客户端日志中的 HTTP 状态、解析错误或超时提示。系统化的订阅失败排查可转到故障排查文档的订阅章节

进入下一步前应看到

  • 订阅分组已经保存在客户端中,重新打开管理页仍能看到。
  • 执行更新后,主列表至少出现一个可选择的节点。
  • 更新过程没有持续停在加载状态,也没有明确的格式解析错误。
下一步:选择代理模式

Step 02

选择代理模式与流量接管方式

节点决定流量从哪里发出,代理模式决定哪些应用会把流量交给客户端。两者需要分别确认。

桌面端先理解系统代理状态

在 v2rayN 中,先找到“系统代理”菜单。首次配置建议选择“自动配置系统代理”或当前版本中含义相同的选项。启用后,v2rayN 会把系统代理地址指向本机监听端口,遵循系统代理设置的浏览器和应用就会把请求交给客户端。任务栏或窗口状态区通常会显示系统代理已经开启,菜单当前项也会出现选中标记。

“清除系统代理”会移除由客户端设置的系统代理,适合停止使用时恢复网络环境;“不改变系统代理”表示 v2rayN 继续运行本地代理端口,但不主动修改操作系统设置,通常用于已经手动配置应用代理或另有网络工具管理系统设置的情况。初次上手不建议选择第三种状态,因为节点即使已经启动,浏览器也可能完全没有把流量交给 v2rayN,容易误判为连接失败。

系统代理与路由规则不是同一层设置。系统代理负责把应用流量送入客户端,路由规则负责决定进入客户端后的请求走代理出站、直连出站还是阻断出站。首次操作保留默认路由规则即可。等基础连接验证完成,再根据需要学习域名分流、IP 规则和 DNS 策略。相关术语可以查看术语表的路由与分流部分,完整异常处理则放在系统代理不生效章节

Android 端确认连接授权

v2rayNG 的移动端逻辑不同,它在点击连接后通过 Android 系统提供的 VPN 接口接管应用流量。第一次连接时,系统通常会弹出连接请求,确认后状态栏会出现系统连接标识。这里的授权只代表允许 v2rayNG 建立本地流量通道,并不代表远端节点已经可用,所以仍要继续完成第三步并观察客户端状态。

如果 v2rayNG 设置中存在“分应用代理”,首次配置建议先保持关闭,让所有常规应用使用同一套连接路径。分应用规则适合在基础连接稳定后再设置,否则可能出现浏览器可以访问、目标应用却没有进入代理的情况。路由模式也先使用客户端默认值,不要同时修改预定义规则、DNS、FakeDNS 与绕过列表。

进入下一步前应看到

  • v2rayN 的系统代理菜单已有明确选中状态,而不是“不改变系统代理”。
  • v2rayNG 已准备好在首次连接时显示系统授权请求。
  • 没有同时改动多个高级选项,默认路由与 DNS 配置仍然保留。
下一步:选择节点并连接

Step 03

设为活动节点并启动连接

这一步需要同时确认“选中了哪条配置”和“客户端内核是否已经运行”,仅高亮节点并不等于完成连接。

选择一条用于首次测试的节点

回到节点列表,选择一条名称清楚、配置完整的节点。在 v2rayN 中,可以双击节点,或通过右键菜单把它设为活动服务器;设定后,窗口底部状态栏通常会显示当前节点名称。某些版本会用不同底色、勾选符号或行首标识指出活动节点。在 v2rayNG 中,点击节点条目即可把它设为当前配置,主页面会显示选中的名称。

首次连接不必连续运行多轮延迟测试。延迟数字只能反映特定探测方式下的响应情况,不能完整代表网页加载、DNS 解析和持续传输表现。如果订阅提供方对节点用途有明确说明,先按说明选择;没有说明时,任选一条状态正常的节点完成流程即可。真正的可用性将在第四步通过实际请求验证。

启动内核并观察状态

桌面端在活动节点确定、系统代理开启后,通常会自动启动 Core;如果当前版本提供单独的启动按钮,则点击启动。观察窗口底部或日志区域,应看到 Core 启动、本地监听端口建立等信息。正常状态下不应持续重复出现配置解析失败、端口被占用、握手失败或进程退出。日志偶尔出现单次重试并不一定代表整体不可用,重点是后续请求能否建立。

在 v2rayNG 中点击主页面的连接按钮。首次连接会出现系统授权窗口,确认后返回客户端。按钮状态应从未连接变为已连接,系统状态区域也会出现连接标识。如果点击后立刻恢复未连接状态,先打开日志查看最靠后的错误,不要连续反复点击。常见原因包括节点配置字段不完整、系统时间偏差、远端暂时不可达,或当前网络无法建立所需连接。

如果日志显示本地端口已被其他程序占用,先退出可能使用相同代理端口的其他客户端,再重新启动 v2rayN。不要随意把多个端口全部改成新值,因为系统代理设置、浏览器手动代理和客户端监听端口必须保持一致。若日志指向证书、SNI 或 REALITY 参数,应先换用同一订阅中的另一条节点判断问题范围;只有所有节点出现同类错误时,才需要检查系统环境或订阅配置。

进入下一步前应看到

  • 客户端界面明确显示当前活动节点名称。
  • v2rayN 的 Core 已运行,或 v2rayNG 已显示连接状态。
  • 日志没有持续刷出同一条致命错误,也没有反复启动后立即退出。
下一步:验证代理是否生效

Step 04

验证流量、DNS 与应用访问

验证应从简单请求开始,再检查目标应用。这样可以把客户端连接问题与单个网站或应用自身的问题区分开。

先建立一条新的浏览器连接

启用代理后,建议关闭原有测试标签页并新建一个窗口,再访问平时能够稳定打开的 HTTPS 页面。浏览器可能复用启用代理前已经建立的连接,直接刷新旧页面有时无法准确反映当前代理状态。页面能够正常加载后,再访问需要通过当前节点处理的目标页面,观察是否能持续打开,而不是只看到一次缓存内容。

如果普通页面和目标页面都无法访问,先不要调整协议参数。桌面端返回 v2rayN 检查系统代理是否仍处于开启状态,活动节点是否发生变化,Core 是否仍在运行;Android 端检查 v2rayNG 是否保持连接,以及目标应用是否被分应用规则排除。随后查看最新日志,确认请求是否进入客户端。日志里完全没有新请求,通常说明流量没有交给客户端;日志有请求但持续超时,则更接近节点或网络路径问题。

区分 DNS 问题与节点问题

一种常见现象是部分网站可以打开,另一些域名提示无法解析,或页面在“正在查找地址”阶段停留很久。这时要把 DNS 解析与代理连接分开判断。先临时切换同一订阅中的另一条节点;如果所有节点都只在域名访问时失败,而日志中的直连 IP 请求仍有响应,再检查客户端 DNS 设置和系统缓存。首次配置不要同时启用 FakeDNS、自定义远程 DNS 与复杂域名规则,先恢复默认 DNS 行为完成基础验证。

另一种现象是浏览器访问正常,但某个桌面应用没有变化。原因往往是该应用不读取系统代理,或者它在客户端启动前已经保持了长期连接。先完全退出并重新打开目标应用;若仍不生效,需要查看应用是否提供独立代理设置,或进一步了解透明代理与 TUN 类接管方式。本轻量教程不展开复杂接管方案,具体排查顺序可查看故障排查文档

用关闭测试确认设置边界

完成正向验证后,可以做一次简短的反向检查:记住当前可访问状态,暂时在客户端中清除系统代理或断开 v2rayNG,再新建浏览器连接观察变化,随后重新启用。这个过程可以帮助确认测试流量确实经过客户端,而不是来自旧缓存、已有连接或其他网络设置。测试结束后恢复连接,不需要删除订阅或节点。

完成配置时应满足

  • 新建的浏览器连接可以稳定加载测试页面。
  • 客户端日志能看到与测试时间对应的新请求,且没有持续超时。
  • 关闭与重新启用代理后,访问状态会按预期发生变化。
  • 重新启动目标应用后,它能够按照当前代理模式建立新连接。
继续:完成后的基础设置

After setup

完成连接后的三个基础习惯

保持配置可维护,比一次性改完所有选项更重要。下面三项足够覆盖日常使用。

订阅更新

更新前保留当前可用节点

订阅列表发生变化时先执行正常更新,不必先删除原分组。更新后确认当前节点是否仍存在;若活动节点被移除,再从新列表选择一条。反复删除和重建订阅会丢失分组备注,也会让问题难以复现。

停止使用

桌面端退出前清除系统代理

在 v2rayN 中直接结束进程前,先选择“清除系统代理”。这样可以避免系统仍指向已经停止监听的本地端口。v2rayNG 则先点击断开,确认系统连接标识消失后再退出客户端。

修改设置

一次只调整一个变量

需要尝试路由、DNS、Mux 或其他选项时,每次只改一项并立即验证。若访问异常,可以直接恢复上一步,而不必猜测多个设置中哪一个改变了连接行为。

术语解释

弄清协议、内核、订阅与分流

查看 VLESS、VMess、REALITY、Xray、V2Fly、路由规则和 DNS 等常见概念的简明定义。

打开术语表
系统排查

连接失败时按症状定位

无法上网、节点超时、订阅失败、速度异常、DNS 问题和系统代理不生效,都可按独立流程检查。

查看故障排查

Quick answers

首次配置常见疑问

订阅更新成功,为什么节点列表仍然为空?

先确认更新的是刚新增的分组,而不是另一个空分组;再检查订阅地址前后是否有空格、地址是否完整,以及日志中是否出现格式解析错误。如果返回内容本身不含可识别节点,需要从订阅来源确认当前内容。

v2rayN 显示运行中,浏览器为什么没有变化?

优先检查系统代理是否选择了“自动配置系统代理”,然后新建浏览器窗口,避免旧连接继续复用。若日志完全没有对应请求,说明浏览器流量尚未进入 v2rayN;若日志有请求但超时,再检查节点和网络路径。

节点延迟显示失败,是否一定无法使用?

不一定。延迟探测与实际协议连接不是完全相同的请求,一些节点不会响应特定测试。可以把节点设为活动配置,完成连接后用真实 HTTPS 页面和客户端日志判断。

基础连接成功后需要立即修改 DNS 和路由吗?

不需要。默认设置能够满足当前使用范围时,先保持不变。只有出现明确的域名解析、应用分流或访问路径需求时,再一次调整一个选项并验证结果。