Windows
使用 v2rayN 桌面版或經典 WPF 版。桌面版採用跨平台介面,適合新安裝;WPF 版保留經典 Windows 操作結構,適合已有使用習慣的環境。下載後先解壓縮或安裝,再啟動用戶端確認核心是否可用。
- 支援系統代理與 TUN 模式
- 可管理多筆訂閱與路由規則
- 提供桌面版與經典介面選擇
先確認用戶端接管範圍,再處理路由、DNS 與訂閱。左側依任務切換,右側提供對應的設定邏輯與可核對的設定欄位。
先將私有位址與本地域名交給直連出站,再將其餘目標交給代理出站。路由規則會由上到下比對,命中第一條後便不再繼續檢查,因此範圍更明確的規則應放在前面。v2rayN 的「繞過中國大陸」是預設規則集合,不等於系統代理開關;系統代理負責將應用程式流量送入用戶端,路由模組再決定具體出口。修改後請儲存設定並重新啟動核心,避免舊規則仍留在目前程序中。
{
"domainStrategy": "IPIfNonMatch",
"rules": [
{ "ip": ["geoip:private"], "outboundTag": "direct" },
{ "domain": ["geosite:cn"], "outboundTag": "direct" },
{ "domain": ["geosite:geolocation-!cn"], "outboundTag": "proxy" }
]
}
先為每筆訂閱填寫容易辨識的備註,再執行群組更新。多筆訂閱並存時,不要靠設定名稱猜測來源;應將工作、測試與日常設定分別歸入固定群組,並個別設定篩選條件。更新後設定數量沒有變化時,依序檢查目前群組、包含關鍵字、排除關鍵字與訂閱網址。刪除舊設定前,先確認新項目已完成解析,避免目前選取的項目在更新後失去對應紀錄。
group.name = "daily"
subscription.update = true
filter.include = "VLESS|VMess|Trojan"
filter.exclude = "expired|test"
profile.keep_selected = true
先確認網域由本機解析,或經指定伺服器查詢,再設定查詢策略。單純替換伺服器位址通常無法解決解析路徑錯置;當網域解析結果被錯誤送入另一條路由時,還要核對 domainStrategy、DNS 伺服器的比對網域與出站標籤。啟用 FakeDNS 前,應先確認應用程式流量已由 TUN 接管。一般系統代理情境優先保持設定簡潔,減少系統快取、瀏覽器安全 DNS 與用戶端 DNS 同時介入的情況。
{
"queryStrategy": "UseIP",
"servers": [
{ "address": "localhost", "domains": ["geosite:cn"] },
{ "address": "https+local://1.1.1.1/dns-query" }
]
}
TUN 模式用於接收未遵循系統代理設定的網路流量。啟用前先退出其他虛擬網卡工具,以系統管理員權限啟動用戶端,再確認自動路由與嚴格路由選項。遇到區域網路裝置無法存取時,不要立即切換全域模式,應先檢查私有網段是否保留直連規則。遇到網域可解析但連線失敗時,再檢查 MTU、IPv6 路徑與 DNS 接管範圍。排查期間一次只修改一個選項,方便從記錄中定位變化來源。
tun.enabled = true
tun.auto_route = true
tun.strict_route = false
tun.mtu = 1500
route.private_network = direct
流量嗅探用於從 HTTP、TLS 等連線中擷取目標網域,讓 geosite 規則可以處理原本只攜帶 IP 的請求。先啟用嗅探,再將目標範圍限制在需要的協定,不要把它視為通用內容分析功能。如果某個應用程式啟用後連線行為異常,可先將該應用程式流量設為直連作比較,再依網域或程序規則縮小比對範圍。嗅探解決的是路由辨識問題,不能取代 DNS 設定與系統代理設定。
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls", "quic"],
"routeOnly": true
}
設定自訂出站時,先確定唯一標籤,再讓路由規則引用該標籤。常用基本結構包含代理、直連與阻斷三個出口;複雜設定可增加鏈式代理或指定介面,但不應反覆修改既有標籤名稱。標籤變更後,所有引用它的規則都必須同步更新。設定無法啟動時,先查看核心記錄中的欄位路徑,重點核對協定設定、傳輸層參數與標籤引用,不要透過連續切換節點掩蓋結構性錯誤。
"outbounds": [
{ "protocol": "freedom", "tag": "direct" },
{ "protocol": "blackhole", "tag": "block" },
{ "protocol": "vless", "tag": "proxy" }
]
桌面平台使用 v2rayN,Android 可依核心需求在 v2rayNG 與 v2flyNG 之間選擇。平台入口會直接開啟下載頁的對應分類。
使用 v2rayN 桌面版或經典 WPF 版。桌面版採用跨平台介面,適合新安裝;WPF 版保留經典 Windows 操作結構,適合已有使用習慣的環境。下載後先解壓縮或安裝,再啟動用戶端確認核心是否可用。
使用 v2rayN,並依處理器類型選擇 Apple Silicon 或 Intel 安裝檔。可在系統資訊中查看晶片欄位;顯示 Apple M 系列時選擇 arm64,顯示 Intel 時選擇 x64。首次啟動時依系統提示授予必要權限,再匯入訂閱。
優先使用採用 Xray 核心的 v2rayNG;需要 V2Fly 核心時選擇 v2flyNG。多數近年裝置可使用 arm64 安裝檔,無法確認架構時選擇通用版。匯入訂閱後先選擇單筆設定,再開啟連線開關並確認系統連線提示。
使用 v2rayN 的 deb 或 rpm 安裝檔。Debian、Ubuntu 及其衍生發行版選擇 deb;Fedora、Rocky Linux 等 rpm 系發行版選擇 rpm。還需依裝置處理器選擇 x64 或 arm64。安裝後先從圖形介面完成訂閱與路由設定。
用戶端負責圖形介面與系統接管,核心負責協定、傳輸、路由與 DNS。區分這兩層,才能準確判斷問題位於介面設定還是核心設定。
Project V 是圍繞代理協定、傳輸方式與路由能力形成的開源技術生態系。早期常見名稱是 V2Ray,後續社群維護方向形成 V2Fly 與 Xray 兩個主要核心家族。兩者共用大量設定概念,例如入站、出站、路由規則、DNS 伺服器與傳輸層設定,但在新協定能力、欄位擴充與功能推進節奏上有所差異。
圖形用戶端並不是核心本身。v2rayN 負責桌面端的訂閱管理、設定選擇、系統代理、TUN 與記錄查看,並呼叫對應核心執行網路工作。v2rayNG 與 v2flyNG 負責 Android 端的介面、連線狀態與設定儲存。排查時應先確認用戶端能否啟動核心,再檢查設定能否被核心解析,最後才檢查具體網路路徑。
Xray 在 VLESS、XTLS 與 REALITY 等功能方向上提供較完整的支援,因此 v2rayNG 常用於需要這些設定格式的情境。V2Fly 延續 Project V 的社群維護路線,v2flyNG 與其設定體系直接對應。僅使用 VMess、基礎 VLESS、一般 WebSocket 或 gRPC 傳輸時,兩類核心的基本概念相近;使用擴充欄位時,應以設定來源要求的核心為準。
不要只根據分享連結的開頭判斷完整相容性。連結中的協定名稱只代表主要出站協定,實際連線還可能依賴傳輸層、安全層、伺服器名稱、指紋與流控欄位。匯入後如果用戶端提示欄位不支援,應先確認目前核心類型,再核對分享內容是否依賴另一核心的擴充能力。
v2rayN、v2rayNG、v2flyNG 以及相關核心均由開源社群持續維護。開源協定規定程式碼使用、複製與散布的條件,也讓設定解析、網路處理與介面行為具備可審閱基礎。實際安裝時仍應從明確的用戶端入口選擇符合平台與架構的檔案,不要將第三方重新封裝版本與原專案發布檔案混用。
用戶端更新與核心更新是兩個不同層級。用戶端更新可能調整介面、訂閱處理與系統整合;核心更新可能增加協定欄位、修正路由或傳輸問題。遇到舊設定可以啟動、新設定無法解析的情況,應先查看錯誤欄位,再判斷是否需要更新核心。遇到介面入口變化,則應依目前用戶端的設定名稱重新定位,不要直接刪除既有設定。
完成安裝後,先匯入一筆結構清楚的設定並啟動核心。接著檢查本機監聽連接埠是否建立,再開啟系統代理或 TUN 接管。瀏覽器可以存取而命令列工具無法連線時,通常是應用程式沒有讀取系統代理;所有應用程式都無法連線時,應優先查看核心啟動記錄。只有部分網域異常時,再檢查路由與 DNS。這個順序可以逐步區分用戶端、核心、系統接管與規則層。
整理代理模式、分流資料庫與核心差異。文章依問題拆分,方便完成基礎安裝後繼續核對具體設定。
拆解系統代理開關與路由模式的層級關係,對照全域、繞過中國大陸與直連規則的實際流向,並說明瀏覽器、命令列與遊戲情境下的選擇方法。
閱讀全文說明 GeoIP、GeoSite 資料在路由規則中的作用,整理用戶端更新入口、常用分類名稱寫法與更新後規則失效的檢查順序。
閱讀全文從 Project V 生態分支關係切入,比較協定支援、傳輸特性與設定相容範圍,並說明三款圖形用戶端對應的常見核心組合。
閱讀全文