Windows
使用 v2rayN 桌面版或经典 WPF 版。桌面版采用跨平台界面,适合新安装;WPF 版保留经典 Windows 操作结构,适合已有使用习惯的环境。下载后先解压或安装,再启动客户端检查内核是否可用。
- 支持系统代理与 TUN 模式
- 可管理多条订阅与路由规则
- 提供桌面版和经典界面选择
先确定客户端接管范围,再处理路由、DNS 与订阅。左侧按任务切换,右侧给出对应设置逻辑和可核对的配置字段。
先把私有地址与本地域名交给直连出站,再把其余目标交给代理出站。路由规则采用从上到下匹配,第一条命中后不再继续检查,因此范围更明确的规则应放在前面。v2rayN 的“绕过大陆”是预设规则集合,不等于系统代理开关;系统代理负责把应用流量送入客户端,路由模块再决定具体出口。修改后保存配置并重启内核,避免旧规则仍驻留在当前进程中。
{
"domainStrategy": "IPIfNonMatch",
"rules": [
{ "ip": ["geoip:private"], "outboundTag": "direct" },
{ "domain": ["geosite:cn"], "outboundTag": "direct" },
{ "domain": ["geosite:geolocation-!cn"], "outboundTag": "proxy" }
]
}
先为每条订阅填写可识别的备注,再执行分组更新。多个订阅共存时,不要依靠配置名称猜测来源;应让工作、测试和日常配置分别归入固定分组,并单独设置过滤条件。更新后配置数量没有变化时,依次检查当前分组、包含关键词、排除关键词和订阅地址。删除旧配置前先确认新条目已经完成解析,避免当前选中项在更新后失去对应记录。
group.name = "daily"
subscription.update = true
filter.include = "VLESS|VMess|Trojan"
filter.exclude = "expired|test"
profile.keep_selected = true
先确定域名由本地解析还是经指定服务器查询,再设置查询策略。仅替换服务器地址通常不能解决解析路径错位;当域名解析结果被错误送入另一条路由时,还要核对 domainStrategy、DNS 服务器的匹配域和出站标签。启用 FakeDNS 前应先确认应用流量已由 TUN 接管。普通系统代理场景优先保持配置简单,减少系统缓存、浏览器安全 DNS 与客户端 DNS 同时参与的情况。
{
"queryStrategy": "UseIP",
"servers": [
{ "address": "localhost", "domains": ["geosite:cn"] },
{ "address": "https+local://1.1.1.1/dns-query" }
]
}
TUN 模式用于接收没有遵循系统代理设置的网络流量。启用前先退出其他虚拟网卡工具,以管理员权限启动客户端,再确认自动路由与严格路由选项。出现局域网设备不可访问时,不要立即切换全局模式,应先检查私有网段是否保留直连规则。出现域名可解析但连接失败时,再检查 MTU、IPv6 路径和 DNS 接管范围。排查期间一次只改一个选项,便于从日志中定位变化来源。
tun.enabled = true
tun.auto_route = true
tun.strict_route = false
tun.mtu = 1500
route.private_network = direct
流量嗅探用于从 HTTP、TLS 等连接中提取目标域名,使 geosite 规则可以处理原本只携带 IP 的请求。先开启嗅探,再把目标覆盖限制在需要的协议范围,不要把它理解为通用内容分析功能。如果某个应用在开启后连接行为异常,可先将该应用流量设为直连进行对照,再按域名或进程规则缩小匹配范围。嗅探解决的是路由识别问题,不能替代 DNS 配置和系统代理设置。
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls", "quic"],
"routeOnly": true
}
自定义出站时先确定唯一标签,再让路由规则引用该标签。常用基础结构包含代理、直连和阻断三个出口;复杂配置可以增加链式代理或指定接口,但不应反复修改既有标签名称。标签变化后,所有引用它的规则都必须同步更新。配置无法启动时先查看内核日志中的字段路径,重点核对协议设置、传输层参数和标签引用,不要通过连续切换节点掩盖结构性错误。
"outbounds": [
{ "protocol": "freedom", "tag": "direct" },
{ "protocol": "blackhole", "tag": "block" },
{ "protocol": "vless", "tag": "proxy" }
]
桌面平台使用 v2rayN,Android 可在 v2rayNG 与 v2flyNG 之间按内核需求选择。平台入口会直接打开下载页的对应分类。
使用 v2rayN 桌面版或经典 WPF 版。桌面版采用跨平台界面,适合新安装;WPF 版保留经典 Windows 操作结构,适合已有使用习惯的环境。下载后先解压或安装,再启动客户端检查内核是否可用。
使用 v2rayN,并按处理器类型选择 Apple Silicon 或 Intel 安装文件。可在系统信息中查看芯片字段;显示 Apple M 系列时选择 arm64,显示 Intel 时选择 x64。首次启动按系统提示授予必要权限,再导入订阅。
优先使用基于 Xray 内核的 v2rayNG;需要 V2Fly 内核时选择 v2flyNG。大多数近年设备可使用 arm64 安装文件,无法确认架构时选择通用版。导入订阅后先选择单个配置,再开启连接开关并确认系统连接提示。
使用 v2rayN 的 deb 或 rpm 安装文件。Debian、Ubuntu 及其衍生发行版选择 deb;Fedora、Rocky Linux 等 rpm 系发行版选择 rpm。还需按设备处理器选择 x64 或 arm64。安装后先从图形界面完成订阅与路由设置。
客户端负责图形界面和系统接管,内核负责协议、传输、路由与 DNS。区分这两层,才能准确判断问题位于界面设置还是核心配置。
Project V 是围绕代理协议、传输方式和路由能力形成的开源技术生态。早期常见名称是 V2Ray,后续社区维护方向形成 V2Fly 与 Xray 两个主要内核家族。两者共享大量配置概念,例如入站、出站、路由规则、DNS 服务器和传输层设置,但在新协议能力、字段扩展和功能推进节奏上存在差异。
图形客户端不是内核本身。v2rayN 负责桌面端的订阅管理、配置选择、系统代理、TUN 和日志查看,并调用对应内核执行网络任务。v2rayNG 与 v2flyNG 负责 Android 端的界面、连接状态和配置存储。排查时应先确认客户端能否启动内核,再检查配置能否被内核解析,最后才检查具体网络路径。
Xray 在 VLESS、XTLS 与 REALITY 等功能方向上提供较完整的支持,因此 v2rayNG 常用于需要这些配置格式的场景。V2Fly 延续 Project V 的社区维护路线,v2flyNG 与其配置体系直接对应。仅使用 VMess、基础 VLESS、常规 WebSocket 或 gRPC 传输时,两类内核的基础概念接近;使用扩展字段时,应以配置来源要求的内核为准。
不要只根据分享链接的开头判断完整兼容性。链接中的协议名称只说明主要出站协议,实际连接还可能依赖传输层、安全层、服务器名称、指纹和流控字段。导入后如果客户端提示字段不支持,应先确认当前内核类型,再核对分享内容是否依赖另一内核的扩展能力。
v2rayN、v2rayNG、v2flyNG 以及相关内核均由开源社区持续维护。开源协议规定了代码使用、复制和分发的条件,也让配置解析、网络处理和界面行为具备可审阅基础。实际安装时仍应从明确的客户端入口选择匹配平台与架构的文件,不要把第三方重新封装版本与原项目发布文件混用。
客户端更新与内核更新是两个不同层级。客户端更新可能调整界面、订阅处理和系统集成;内核更新可能增加协议字段、修复路由或传输问题。遇到旧配置可以启动、新配置无法解析的情况,应先查看错误字段,再判断是否需要更新内核。遇到界面入口变化,则应按当前客户端的设置名称重新定位,不要直接删除已有配置。
完成安装后,先导入一条结构明确的配置并启动内核。随后检查本地监听端口是否建立,再开启系统代理或 TUN 接管。浏览器可以访问而命令行工具无法连接时,通常是应用没有读取系统代理;所有应用都无法连接时,应优先查看内核启动日志。只有部分域名异常时,再检查路由与 DNS。这个顺序可以把客户端、内核、系统接管和规则层逐步分开。
围绕代理模式、分流数据库与内核差异整理。文章按问题拆分,便于在完成基础安装后继续核对具体设置。
拆解系统代理开关与路由模式的层级关系,对照全局、绕过大陆和直连规则的实际流向,并说明浏览器、命令行与游戏场景下的选择方法。
阅读全文说明 GeoIP、GeoSite 数据在路由规则中的作用,整理客户端更新入口、常用分类名写法与更新后规则失效的检查顺序。
阅读全文从 Project V 生态分支关系切入,对比协议支持、传输特性与配置兼容范围,并说明三款图形客户端对应的常见内核组合。
阅读全文