DESKTOP
Windows
使用 v2rayN 管理订阅分组、节点选择、系统代理和路由规则。下载页提供新一代桌面界面与经典 WPF 界面,前者适合希望保持跨平台操作一致的用户,后者适合熟悉传统 Windows 菜单结构的用户。安装后先确认系统架构,再按教程完成首次订阅更新。
前往下载LINK INSPECTION
客户端连接问题通常不是单一开关造成的。先确认配置是否进入客户端,再判断核心能否启动、路由是否命中、系统流量是否进入本地端口。下面按实际链路顺序拆开检查,每个项目都对应可执行的界面操作。
INPUT / SUBSCRIPTION
v2rayN 桌面端与 v2rayNG Android 端都支持订阅地址和单节点分享链接,但入口、分组概念与更新动作并不完全相同。导入后应先查看节点是否出现在目标分组,再手动执行一次订阅更新,随后选择具体节点作为当前服务器。只把地址保存到订阅设置中,不代表节点已经写入主列表;更新失败时也不应反复删除客户端,而应依次核对地址完整性、设备时间、当前网络与日志返回内容。
本站教程把“保存订阅”“更新分组”“选择节点”拆成独立步骤,避免把三个动作混在一起。与只给出按钮位置的简短说明相比,这种顺序能够明确故障发生在输入、解析还是选择阶段,也便于在不同客户端界面之间迁移配置。
CORE / PROTOCOL
图形客户端负责订阅管理、系统代理、路由编辑和日志展示,真正处理协议握手、传输与出站连接的是内核。v2rayN 可配合 Xray 与 V2Fly 生态中的配置结构,v2rayNG 主要面向 Xray 内核,v2flyNG 则提供基于 V2Fly 的 Android 端选择。选择客户端时应先看平台和操作习惯,再确认节点所需协议及传输组合能否由对应内核处理。
VMess、VLESS、Trojan 与 Shadowsocks 是协议层选项,TLS、WebSocket、gRPC 等属于安全或传输组合,不能只凭协议名称判断配置是否完整。本站文档会同时标出地址、端口、用户标识、传输方式、TLS 与 serverName 等关联字段,减少只改一个字段后仍无法建立连接的情况。
MATCH / OUTBOUND
路由分流不是把域名简单分成两组,而是让客户端按规则顺序检查目标域名、目标 IP、进程或端口,并把首次命中的流量送往代理、直连或阻断出站。规则过宽会覆盖后续条件,规则过窄则可能漏掉同一服务使用的其他域名。编辑后应确认规则集已启用、目标出站名称存在,并通过日志观察请求最终命中了哪条规则。
常见的验证方法是先保留一套最小规则,确认基础连接正常,再逐项加入局域网直连、常用服务分组和自定义域名。这样可以明确是哪一组条件改变了结果。若浏览器能访问而终端程序不能访问,还要继续检查该程序是否读取系统代理,不能直接把现象归因于路由规则。
LOG / DIAGNOSIS
客户端提示超时,只能说明连接没有在规定时间内完成,并不能直接证明订阅或节点已经失效。排查时先看核心是否成功启动,再看 DNS 是否返回目标地址,随后检查 TCP 连接、TLS 握手、协议认证与路由出站。不同阶段的错误对应不同处理方向:系统时间偏差常影响证书判断,serverName 不一致会影响 TLS,端口被占用则会让本地代理无法监听。
本站故障文档按“客户端启动—本地端口—域名解析—远端握手—应用接入”组织检查流程,并给出每一步的停止条件。确认某一步正常后再进入下一步,可以减少同时修改多个开关导致的新变量,也便于恢复到最近一次可用配置。
PLATFORM ENTRY
不同平台使用不同安装格式和权限模型。桌面端优先使用 v2rayN,Android 可在 v2rayNG 与 v2flyNG 之间按内核需求选择。平台入口会直接打开下载页对应标签,不在首页提供安装包直链。
DESKTOP
使用 v2rayN 管理订阅分组、节点选择、系统代理和路由规则。下载页提供新一代桌面界面与经典 WPF 界面,前者适合希望保持跨平台操作一致的用户,后者适合熟悉传统 Windows 菜单结构的用户。安装后先确认系统架构,再按教程完成首次订阅更新。
前往下载DESKTOP
v2rayN 桌面端按处理器架构提供对应安装入口。打开系统信息即可判断设备使用 Apple Silicon 还是 Intel 处理器;架构选择错误时,安装包可能无法正常启动。首次运行还需要按系统提示完成应用确认,并在客户端中明确启用所需的系统代理模式。
前往下载MOBILE
v2rayNG 适合需要 Xray 协议支持与分应用代理的用户,v2flyNG 则是 V2Fly 内核方向的备选。首次连接时,系统会要求授权本地 VPN 服务;授权只负责把应用流量交给客户端处理。为减少后台断连,还应检查系统省电策略,并把客户端加入允许后台运行的列表。
前往下载DESKTOP
v2rayN 提供适配常见软件包体系的桌面安装入口。使用 Debian、Ubuntu 等发行版时选择 deb,使用 Fedora、Rocky Linux 等发行版时选择 rpm,同时还要区分 x64 与 arm64 架构。连接后若浏览器有效而终端无效,需要进一步设置代理环境变量或使用适合的流量接入方式。
前往下载QUICK START
首次配置不需要同时调整所有高级选项。先建立一条最小可用链路,再根据应用范围加入路由与分流规则,能够更快判断问题位于配置、节点还是系统流量入口。
STEP 01 / IMPORT
在 v2rayN 中打开“订阅分组”管理入口,新增订阅名称与完整地址,保存后返回主界面执行更新;在 v2rayNG 中进入订阅设置,保存地址后从菜单触发订阅更新。更新完成后先核对节点数量与名称是否发生变化,再选择一个节点作为当前服务器。若列表为空,应先查看更新提示和日志,不要直接进入系统代理设置,因为此时客户端还没有可用的远端配置。
STEP 02 / CONNECT
桌面端先启动所选节点,确认日志显示本地代理端口已经监听,再根据使用场景打开系统代理。只需要浏览器和读取系统代理的桌面程序时,系统代理通常足够;终端工具、特定应用或不读取系统设置的程序,需要单独设置代理环境变量或使用更完整的接入方式。Android 端选择节点后启动连接,并完成系统显示的本地 VPN 服务授权。
STEP 03 / VERIFY
连接按钮显示已启动,只能说明客户端流程已经开始。接下来应打开一个实际需要联网的应用,观察请求是否进入客户端日志,并确认路由规则选择了预期出站。如果日志中没有任何请求,重点检查系统代理、应用代理设置或 Android 分应用范围;如果已有请求但握手失败,则核对设备时间、地址、端口、TLS 与 serverName 等节点字段。
OPEN ECOSYSTEM
客户端名称、内核名称和协议名称经常同时出现,但它们处于不同层级。理解三者关系后,才能根据平台、节点配置与功能需求选择合适的客户端。
Project V 是 V2Ray 生态形成过程中的基础项目语境,V2Ray Core 曾围绕入站、出站、路由、DNS、传输与策略等模块建立可组合的配置方式。图形客户端并不是这些网络能力本身,而是把配置管理、系统接入和运行状态整理成可操作界面。用户在客户端中看到的服务器地址、端口、用户标识、传输方式和路由规则,最终仍要转换为内核能够读取的配置。
这种分层结构解释了为什么相同订阅可以在不同客户端中导入,却可能因内核支持范围、字段映射或客户端更新节奏而产生不同结果。排查时应先区分是界面没有保存配置、订阅解析不完整,还是内核无法识别某项协议参数,避免把所有问题都归入“节点不可用”。
V2Fly 延续 V2Ray Core 的社区维护方向,关注模块化代理能力、路由与传输组合;Xray 在相近配置体系上继续扩展协议与传输能力。两者共享不少概念,例如入站、出站、路由规则、DNS 和策略配置,但具体支持项、字段细节与更新节奏并不完全一致。订阅中出现某种协议或传输组合时,应确认目标客户端当前使用的内核是否能够处理这些字段。
内核差异并不等于所有用户都需要手动编辑复杂配置。多数情况下,客户端会根据订阅内容生成配置并启动对应内核。只有在日志提示字段不受支持、订阅转换遗漏参数,或需要编写自定义路由时,才需要进一步查看内核与配置结构。本站在相关教程中会明确标注哪些步骤属于客户端界面,哪些判断需要结合内核日志。
LICENSE
v2rayN、v2rayNG、v2flyNG 以及相关内核均以开源项目方式维护。开源许可规定代码使用、修改与分发的基本边界,社区参与者可以围绕协议兼容、平台适配、界面功能和缺陷修复提交改进。对普通用户而言,开源属性最直接的意义是客户端与内核的职责、配置结构和变更讨论能够被公开记录,而不是由单一封闭接口决定全部行为。
MAINTENANCE
图形客户端和代理内核可能采用不同发布节奏。客户端更新通常涉及界面、订阅管理、系统代理和平台兼容;内核更新更多关联协议实现、传输组合、路由和 DNS 行为。因此遇到新协议无法识别时,应同时核对客户端是否支持对应配置,以及内核是否包含所需能力。升级前保留现有订阅分组与自定义路由记录,便于更新后逐项恢复设置。
SELECTION
桌面平台优先使用 v2rayN,可以在相近操作逻辑下管理 Windows、macOS 与 Linux 配置;Android 常用 v2rayNG,需要 V2Fly 内核方向时可选择 v2flyNG。选择标准不应只看客户端名称,还要结合订阅采用的协议、设备架构、系统权限和是否需要分应用代理。客户端对比页给出了三者的定位、适用平台与功能边界。
COMMON CHECKS
下面是首次安装与日常使用中最常见的四类现象。每项先给出检查方向,完整步骤可继续进入快速上手、常见问题或故障排查页面。
保存地址只完成订阅源登记,还需要主动执行订阅更新。若更新后仍为空,先确认地址没有缺失字符,再检查系统时间、当前网络与更新日志。部分错误会直接指出请求失败、解析失败或返回内容格式不符合预期,按错误阶段处理比重复导入更有效。
查看订阅导入步骤 →先查看浏览器请求是否出现在客户端日志中。没有请求通常表示系统代理尚未启用、浏览器使用了独立代理设置,或本地监听端口与系统配置不一致;已有请求则继续检查 DNS、路由命中和远端握手。两类情况的处理方向不同。
查看无法上网排查 →许多浏览器会读取系统代理,而终端程序通常依赖自身配置或环境变量。确认客户端本地 HTTP、SOCKS 端口后,再按工具支持方式设置代理变量;需要覆盖更多程序时,可评估适合系统的流量接入模式。不要仅凭浏览器结果判断所有应用已经接入。
查看系统代理排查 →基础连通测试只能反映部分网络条件,完整连接还涉及协议认证、TLS、serverName、传输方式和路由出站。应发起真实请求并查看核心日志,确认失败发生在解析、连接、握手还是认证阶段,再核对对应字段,而不是连续切换大量节点。
打开常见问题页 →RECENT NOTES
近期内容覆盖协议横向比较、TLS 证书类错误和 Android 后台连接设置。文章以具体症状或配置任务为入口,给出可复核的字段和操作顺序。
从加密方式、传输开销、伪装能力与内核支持四个维度整理协议差异,并结合家用宽带、移动网络和性能受限设备说明选择条件。阅读时可把协议层与 TLS、WebSocket 等传输层设置分开判断。
阅读全文 →TLS 报错需要先核对设备系统时间,再检查 serverName 与证书域名是否一致,随后查看相关安全选项和指纹设置。文章按握手阶段解释常见错误,避免把证书问题直接判断成节点失效。
阅读全文 →说明首次连接授权的作用、系统省电策略对后台连接的影响,以及分应用代理中“绕行”和“仅代理”两种范围的差异。适合处理切换应用后断连、后台一段时间后停止等移动端问题。
阅读全文 →