Configuration reference

V2Ray 術語表

依設定位置查找協定、核心、訂閱、路由、DNS 與傳輸安全名詞。每則說明先介紹用途,再列出設定時需要核對的關聯。

協定與傳輸 用戶端與網路 路由與安全

Protocol and transport

協定與傳輸

協定決定身分參數與資料格式,傳輸方式決定連線如何承載。匯入設定後,應分開核對這兩部分欄位。

VMess

Project V 生態中的代理協定。設定通常包含使用者識別碼、伺服器位址、連接埠與傳輸方式。用戶端與伺服器端必須使用相應參數,任何關鍵欄位不一致都會導致連線失敗。

VLESS

一種輕量協定,將身分驗證與傳輸安全分開設定。實際使用時通常搭配 TLS、XTLS 或 REALITY。檢查設定時,需分別確認使用者識別碼、流控方式與傳輸安全參數。

Trojan

以密碼驗證、通常搭配 TLS 使用的代理協定。用戶端需填寫網域、連接埠、密碼及傳輸參數。伺服器名稱與憑證驗證設定也會影響連線建立。

REALITY

Xray 生態中的傳輸安全方案,通常與 VLESS 搭配。用戶端通常需要公鑰、短識別碼、伺服器名稱與指紋等參數。這些內容應依伺服器端設定直接填寫,不宜依靠預設值推測。

WebSocket

建立於 HTTP 之上的雙向通訊傳輸方式。在 V2Ray 設定中,常見關鍵欄位包括路徑、請求標頭、主機名稱與 TLS 設定。路徑或主機名稱不一致時,連線通常無法完成握手。

gRPC

以 HTTP/2 為基礎的遠端呼叫框架,也可作為代理流量的傳輸方式。設定時應重點核對服務名稱、傳輸安全與伺服器名稱。它與 WebSocket 的路徑欄位不是同一組參數。

Core and client

核心與用戶端

圖形化用戶端負責管理介面與設定,核心負責協定連線、DNS 與路由處理。排查問題時,先確認故障發生在哪一層。

Xray

Project V 生態中的核心實作之一,支援 VLESS、XTLS、REALITY 等設定能力。v2rayN 與 v2rayNG 可呼叫此核心處理連線、DNS 與路由。核心版本會影響可識別的設定欄位。

V2Fly

Project V 生態中的社群核心分支,延續 V2Ray 設定體系。它與 Xray 的基本概念相近,但支援的協定欄位與傳輸特性並不完全相同。切換核心前,應先檢查現有設定的相容性。

v2rayN

適用於 Windows、macOS 與 Linux 的圖形化用戶端。負責訂閱管理、設定編輯、系統代理、路由設定與核心程序控制。介面中的模式選項最終會轉換為核心可讀取的設定。

v2rayNG

適用於 Android 的圖形化用戶端,通常搭配 Xray 核心。常見操作包括掃描設定、匯入訂閱、設定路由與啟用 VPN 模式。系統權限、背景限制與核心設定會共同影響連線狀態。

v2flyNG

適用於 Android 並使用 V2Fly 核心的用戶端。適合需要相應 V2Fly 設定相容性的情境。匯入設定前,應確認訂閱中的協定與傳輸欄位可由目前核心識別。

Subscription and profile

訂閱與節點

訂閱負責批次傳遞設定,節點則是一筆可用的連線記錄。更新、篩選與測速屬於不同操作,不應混為同一個步驟。

訂閱

由服務提供者提供的設定集合網址。用戶端更新訂閱後,會解析其中的伺服器設定並歸入相應群組。更新動作只負責讀取新內容,不會自動修正本機路由與 DNS 設定。

節點

用戶端中的一筆伺服器連線設定。節點通常包含位址、連接埠、協定、身分參數與傳輸設定。節點名稱主要用於識別,不代表實際連線品質或協定類型。

訂閱群組

用戶端用來區分多個訂閱來源的管理單位。不同群組可分別更新、篩選並指定自動更新策略。發現設定缺失時,應先確認更新的是正確群組。

延遲

資料從本機傳送至目標端並返回所需時間的概括指標。不同用戶端可能採用 TCP 探測、HTTP 請求或其他測試方法。測試結果用於比較回應時間,不能直接等同於實際傳輸速度。

真實連線延遲

透過實際建立代理連線並存取測試目標取得的回應時間。相較於僅檢查網路可達性的測試,它包含更多連線階段。結果仍會受到測試目標、DNS 與目前網路狀態影響。

Routing and dispatch

路由與分流

路由規則依序比對連線資訊,再將流量交給指定出口。網域解析結果可能改變後續 IP 規則的命中情況。

路由規則

根據網域、IP、連接埠或協定類型決定流量出口方向的比對條件。多條規則同時存在時,順序會影響最終結果。修改後應重新啟動核心,並透過日誌確認實際命中的規則。

分流

將不同目標的流量交由直連、代理或阻斷等出口處理的設定方式。分流結果取決於規則條件、DNS 解析與出口標籤。模式名稱只是預設入口,最終行為由具體規則決定。

GeoIP

依 IP 位址所屬地區或網路類別整理的資料集合。路由規則可使用 geoip 分類比對目標 IP。資料檔案需符合核心支援的格式,並依實際設定週期更新。

GeoSite

依網域用途或地區整理的資料集合。規則中的 geosite 分類名稱會展開為一組可比對的網域項目。分類名稱拼寫錯誤或資料版本不相容,會導致規則無法如預期命中。

出口標籤

設定中用來識別出口連線的名稱。路由規則透過標籤將符合條件的流量交給指定出口。標籤可以自訂,但規則引用值必須與出口設定完全一致。

DNS and network

DNS 與網路

DNS 決定網域如何取得位址,網路接管方式則決定哪些應用程式流量進入用戶端。兩者需配合路由策略設定。

DNS

將網域轉換為 IP 位址的解析系統。V2Ray 用戶端可為不同網域設定解析伺服器、查詢策略與比對規則。排查解析問題時,應區分系統查詢與核心內部查詢。

FakeDNS

向應用程式回傳對應位址,並在核心中保留網域對應關係的 DNS 處理方式。常用於需要保留原始網域資訊的透明代理情境。位址池、嗅探與路由規則需要成套設定。

DNS 洩漏

原本應依既定路徑處理的網域查詢,卻由其他解析路徑送出。排查時需同時檢查系統 DNS、用戶端 DNS、路由規則與瀏覽器解析設定。僅更換一個解析伺服器,不一定能改變所有查詢路徑。

網域策略

控制路由比對時是否解析網域,以及何時使用解析結果繼續比對 IP 規則。常見策略包括 AsIs、IPIfNonMatch 與 IPOnDemand。選擇策略前,應先確認規則主要依賴網域還是 IP。

TUN 模式

透過虛擬網路介面接管系統網路流量的運作方式。可涵蓋不讀取系統代理設定的應用程式,但需正確設定路由、DNS 與執行權限。啟用前應記錄原有網路設定,方便逐項排查。

系統代理

作業系統向支援代理設定的應用程式公布代理位址與連接埠的機制。它與用戶端路由模式屬於不同層級:系統代理決定流量是否進入用戶端,路由規則決定進入後的處理方向。

Security and encryption

安全與加密

傳輸安全欄位通常由伺服器端設定決定。用戶端應逐項核對名稱、驗證方式與流控參數,不要以相似欄位互相替代。

TLS

用於保護傳輸連線的安全協定。用戶端設定通常需核對伺服器名稱、憑證驗證與應用層協定等欄位。網域、憑證與實際連線目標之間需要保持正確對應關係。

XTLS

Xray 生態中的傳輸與流量控制技術集合。實際可用欄位取決於核心版本、協定組合與伺服器端設定。看到 XTLS 相關選項時,應同時核對 VLESS 流控值與傳輸安全類型。

伺服器名稱

TLS 或 REALITY 設定中用於連線驗證與握手的網域欄位,介面中也可能顯示為 SNI。它不一定等同於節點位址。填寫時應採用設定提供者給出的準確值。

指紋

部分 TLS 與 REALITY 設定中用於指定用戶端握手特徵的選項。它屬於傳輸安全參數,不是帳戶身分識別。可選欄位範圍由目前核心版本決定。

V2Ray用戶端下載