准备客户端与订阅地址
先安装与当前设备对应的客户端,再准备一条仍在有效期内的订阅地址。桌面设备使用 v2rayN,安卓设备使用 v2rayNG。如果客户端尚未安装,先进入客户端下载页,按平台和处理器架构选择安装包。安装完成后启动客户端,不要立即改动本地监听端口、DNS、路由规则或 TUN 参数。默认设置可以减少首次配置时的变量,后面也更容易判断问题出在哪一层。
订阅地址通常是一段以 https:// 开头的完整网址。复制时应包含从协议头到末尾参数的全部内容,不要只复制页面上显示的省略文本。地址属于配置入口,应放入客户端的“订阅分组”或“订阅设置”,而不是直接粘贴到浏览器地址栏,也不要填进单个服务器配置的地址字段。若拿到的是以 vmess://、vless:// 或 trojan:// 开头的分享链接,那属于单条配置,导入入口与订阅入口不同。相关格式差异可先查看术语表中的订阅、VMess、VLESS 与 Trojan 条目。
首次操作建议关闭其他会接管系统代理或 VPN 模式的网络工具。原因很直接:同一时间有多个程序修改系统代理、虚拟网卡或 DNS 时,浏览器实际走向很难从单个客户端界面判断。退出其他工具后,再完全关闭并重新打开 v2rayN 或 v2rayNG,确保当前看到的是一次干净的启动状态。
新增订阅分组并执行更新
v2rayN 桌面端
打开 v2rayN 主窗口,在顶部菜单找到“订阅分组”或“订阅分组设置”。进入设置窗口后选择新增。备注字段填写一个能够区分来源的名称,例如“日常配置”或“备用分组”;地址字段粘贴完整订阅网址。首次使用时,其余过滤、排序和自动更新选项先保持默认。点击添加或保存,确认刚才填写的分组已经出现在订阅分组列表中,然后关闭设置窗口。
保存分组只代表客户端记住了地址,还没有把其中的配置拉取到本地。回到主窗口,再次打开订阅菜单,执行“更新全部订阅”或选择刚建立的分组进行更新。更新结束后,主列表应出现若干配置条目,分组列或备注列应与刚才填写的名称对应。此时先选中一个配置条目,但不要连续双击多个条目。当前配置通常会以高亮、勾选或设为活动服务器的状态显示,具体标记会随客户端版本变化。
如果更新后主列表仍为空,先回到订阅分组设置,检查地址前后是否带有空格,确认协议头和末尾参数都已复制。随后再执行一次单分组更新,并查看窗口底部信息或日志。出现网络请求失败,说明订阅内容尚未取回;出现内容解析失败,通常表示地址返回的不是客户端可识别的订阅格式。不要在列表为空时继续下一步,因为代理模式和系统代理无法替代一份缺失的配置。
v2rayNG 安卓端
打开 v2rayNG,在侧边菜单或配置页面中进入“订阅分组设置”。点击右上角新增按钮,填写备注和订阅地址,然后保存。返回配置列表后,打开右上角菜单并执行“更新订阅”。部分版本会先要求选择订阅分组;此时选中刚才创建的分组,再确认更新。更新完成后,配置列表会出现可选择的条目。
点击其中一个配置,使其成为当前配置。通常当前项会出现颜色标记、勾选状态或选中背景。只看到条目但没有选中当前项时,底部连接按钮可能仍使用旧配置,或者提示没有可用配置。因此,下一步之前要同时确认两件事:配置列表不是空的,并且已有一个明确的当前配置。
订阅分组已经保存,更新过程已经结束,列表中出现配置条目,并且其中一个条目处于当前选中状态。
先确定路由,再确认系统入口
配置条目决定连接到哪里,代理模式决定哪些流量交给该配置处理。这两个层级不能混为一项。首次使用建议选择“绕过大陆”或含义相近的规则模式:常见本地域名与地址直接连接,其余匹配项交给代理出站。这样便于同时观察直连和代理两类访问结果,也能为第四步的验证提供清晰预期。
“全局”表示大部分流量统一交给代理出站,适合临时判断某个访问失败是否由路由规则造成,但不建议在首次配置时一边使用全局模式,一边添加大量自定义规则。若全局模式可以访问、规则模式无法访问,基础连接通常已经建立,后续应检查域名匹配、GeoSite、GeoIP 或自定义规则顺序,而不是反复删除订阅。完整的规则优先级和出站标签写法放在配置进阶的路由章节中。
v2rayN 桌面端
在 v2rayN 主窗口或任务栏图标的右键菜单中找到“路由”或“路由设置”,选择“绕过大陆”一类的预设规则。然后检查系统代理菜单。常规浏览器和大多数读取系统代理设置的桌面程序,需要将系统代理切换为“自动配置系统代理”或当前版本中含义相同的开启项。仅仅启动内核而没有开启系统代理,通常只会让本地监听端口处于可用状态,浏览器并不会自动把请求交给该端口。
此时不要同时开启 TUN 模式。系统代理适合完成第一轮验证,操作路径更短,也容易在任务栏状态中确认。等系统代理模式连接稳定后,再根据命令行程序、游戏或不读取系统代理的软件需求配置 TUN。两种入口同时启用会增加路由回环、DNS 处理和排查顺序的复杂度。
v2rayNG 安卓端
在 v2rayNG 的侧边菜单进入“路由设置”,选择“绕过大陆”或相近预设。安卓端的连接由系统 VPN 模式承载,不需要另找桌面系统代理开关。首次配置保留应用代理、分应用代理、流量嗅探和自定义 DNS 的当前默认状态,先确认基础连接。若之前已经为特定应用设置了排除规则,应暂时检查测试所用浏览器是否被排除,否则连接图标正常也无法代表该浏览器正在使用当前配置。
当前配置已经选中,路由模式已经确定;v2rayN 已准备开启系统代理,v2rayNG 已确认测试应用不在排除范围内。
启动内核并读取第一段日志
v2rayN 桌面端
确认当前配置后,通过主窗口、任务栏图标或底部状态区启动内核。随后把系统代理状态切换为开启。不同版本可能在启动客户端时自动运行内核,也可能在选择配置后重新加载内核;判断是否真正启动,不要只看窗口是否打开,而要看底部状态栏、任务栏图标状态以及日志中是否出现配置载入和本地监听启动信息。
正常启动后,本地 SOCKS 或 HTTP 监听端口会进入工作状态,系统代理也会指向客户端管理的本地入口。此时日志应保持稳定,不应连续重复同一条配置解析错误、端口占用错误或内核退出信息。偶发的一次请求失败不能直接说明整个连接不可用;连续重启、端口无法绑定或配置文件无法解析,才需要先停在本步骤处理。
如果日志提示端口已被占用,先退出其他代理工具,再完全退出 v2rayN 后重新打开。不要随意把多个本地端口同时改成相同数值。如果日志提示找不到内核或内核无法启动,应返回下载页确认客户端安装是否完整,并检查系统安全提示是否阻止了程序运行。若主窗口显示内核已启动,但浏览器没有变化,再回到第二步确认系统代理不是“清除”或“保持不变”状态。
v2rayNG 安卓端
返回 v2rayNG 主界面,确认顶部或列表中的当前配置名称正确,然后点击底部圆形连接按钮。系统首次建立这类连接时会显示 VPN 连接确认窗口,阅读后允许当前客户端建立连接。连接成功后,按钮状态会改变,系统状态区域也会显示相应连接标识。若点击后立即恢复未连接状态,打开日志查看最先出现的错误,不要连续快速点击连接按钮。
常见的即时退出原因包括当前配置未选中、配置内容无法解析、域名解析失败或系统中已有另一条 VPN 模式连接。先处理最早出现的错误,再重新连接。日志后面由重试产生的大量相似记录通常只是结果,不是起点。若订阅刚更新过,可以重新选中一次当前配置,确保连接使用的是更新后的条目。
操作顺序
1. 选中当前配置
2. 确认路由模式
3. 启动内核或 VPN 模式
4. 查看最先出现的错误
5. 状态稳定后再打开浏览器
连接状态稳定后,先保持客户端窗口或日志页面可访问,再进入验证步骤。这样一旦浏览器请求失败,可以立即对照同一时间的日志,而不是事后重新连接并猜测原因。首次配置的重点不是让所有软件同时接入,而是确认一条可重复启动、可从日志观察、可由浏览器验证的基础链路。
客户端连接状态保持稳定,日志没有持续重复启动失败信息;v2rayN 的系统代理已经开启,或 v2rayNG 的 VPN 模式连接已经建立。
用两类页面对照路由结果
先完全关闭测试浏览器,再重新打开。这样可以减少浏览器复用旧连接、旧 DNS 结果或启动前代理状态的影响。打开一个原本需要当前代理配置才能访问的页面,等待页面完成加载;随后再打开一个应当直连的常用页面。若前者能够通过当前配置访问,后者也能正常打开,而且客户端日志中能看到对应请求按预期进入代理或直连出站,说明基础连接和路由入口已经生效。
不要只凭客户端显示“已连接”就结束检查。已连接通常只表示内核或 VPN 模式已经启动,不一定代表订阅中的远端配置可用,也不一定代表浏览器正在读取正确的系统代理。反过来,单个网站打不开也不能直接认定整个客户端失效。网站自身、DNS 缓存、浏览器扩展和路由规则都可能只影响特定域名,因此需要用至少两类访问结果进行对照。
若所有页面都无法访问,按固定顺序回查:先确认订阅更新后列表不为空,再确认当前配置确实被选中,然后确认连接状态稳定,接着检查 v2rayN 的系统代理或 v2rayNG 的 VPN 模式,最后读取日志最早出现的错误。不要先删除客户端重装,因为配置选择或系统入口遗漏不会通过重装自动修复。
若直连页面正常、需要代理的页面失败,可以临时把路由从“绕过大陆”切换为“全局”,重新关闭并打开浏览器后再测一次。全局模式仍失败时,优先查看当前配置、DNS 和连接日志;全局模式成功而规则模式失败时,基础连接通常正常,应转向路由规则排查。测试完成后记得恢复原先计划使用的规则模式。
若 v2rayN 中其他程序可以访问、只有某个浏览器不生效,检查浏览器是否设置了独立代理、是否由扩展接管代理,或者是否在客户端启动前保持了长期连接。若 v2rayNG 中只有某个应用不生效,检查分应用代理列表,确认该应用没有被排除。每次修改后都重新启动测试应用,不要同时改客户端、浏览器和 DNS 三处设置。
基础连接完成后的设置顺序
完成四步后,先保留当前可用配置。需要更新订阅时,应先执行订阅更新,再确认当前配置是否仍然被选中,最后重新启动连接。订阅条目名称、排序或分组发生变化时,客户端可能继续保留旧选择,也可能切换到新条目;更新后看一眼当前项,可以避免把订阅变化误判为连接故障。
接下来若要调整 DNS,先记录当前能正常访问时的模式和结果,只修改 DNS 查询方式,再重复第四步。若要使用 TUN 模式,先关闭系统代理模式下的测试程序,按配置进阶的 TUN 章节启用虚拟网卡,然后分别测试浏览器和不读取系统代理的软件。若要管理多个订阅,先为每个分组设置清晰备注,再配置过滤条件,避免更新后无法判断配置来自哪个分组。
遇到 VMess、VLESS、Trojan、REALITY、Xray、V2Fly、GeoIP、GeoSite、FakeDNS 等名称时,可在术语表中先确认它们分别属于协议、内核、路由数据还是 DNS 功能。术语层级明确后,再进入进阶设置,不要根据名称相似度混用字段。系统化的路由、DNS、TUN、多订阅和自定义出站说明集中在配置进阶手册,本页保留为首次连接时的操作清单。
四项状态均已确认
- 订阅已更新,当前配置已选中
- 路由模式与使用场景一致
- 内核或 VPN 模式保持连接
- 浏览器验证结果符合预期