约 10 分钟 · 首次配置

v2rayN 配置教程:从订阅导入到连接验证

这份教程按实际操作顺序整理:先把订阅写入客户端,再确定代理模式,随后选择服务器并建立连接,最后通过浏览器和目标应用验证结果。每一步都说明应该点击的位置、成功时能看到的界面变化,以及遇到异常时先检查什么。

开始之前

准备客户端与订阅地址

开始操作前,需要完成客户端安装,并准备由服务提供方给出的订阅地址。订阅地址通常是一段以网络协议开头的链接,用于让客户端获取服务器条目和连接参数。它不是某一个节点本身,也不需要手工拆开填写其中内容。

A

确认客户端已经启动

桌面端启动后,先查看任务栏通知区域是否出现 v2rayN 图标;如果主窗口关闭后图标仍在,客户端通常只是缩到后台。Android 端打开 v2rayNG 后,应能看到服务器列表和右下方的连接按钮。首次启动时出现网络连接授权提示,需要按系统提示确认,否则客户端无法建立本地代理通道。

B

完整复制订阅地址

从服务提供方的管理页面复制订阅地址,不要只复制屏幕上显示的一部分文字。地址前后多出的空格、聊天工具自动插入的换行,以及链接过期,都会导致更新失败。订阅地址包含访问凭据,不适合粘贴到公开页面、截图或转发给无关人员。

C

先使用基础模式验证

首次配置的目标是确认订阅和服务器可以正常工作,不必一开始就调整复杂路由。建议先保持客户端默认端口与默认规则,完成一次浏览器访问验证。连接已经成立后,再阅读 配置参考中的路由章节,逐步增加分流规则。

操作目录

按顺序完成四个步骤

下列步骤存在前后依赖。订阅没有成功更新时,服务器列表不会出现可选条目;服务器尚未设为活动状态时,代理模式即使已经开启,也没有可供转发的出站连接。建议从第一步连续操作,不要跳过中间的状态确认。

第一步

导入 V2Ray 订阅链接

在 v2rayN 桌面端打开主窗口,找到“订阅分组”或名称相近的菜单入口,进入分组设置后选择新增。分组名称可以写成便于识别的服务名称;在地址栏粘贴刚才复制的完整订阅链接。其他选项暂时保持默认,确认地址没有被截断后保存。保存动作只是在本地建立订阅记录,还需要执行一次更新,客户端才会从地址读取服务器配置。

返回主界面后,打开订阅菜单,选择更新当前分组或更新全部订阅。更新过程中通常会在状态栏或日志区域显示处理结果。成功时,主界面的服务器列表会出现若干条目,并显示协议、地址别名或订阅提供方设置的备注。条目数量由订阅内容决定,数量多少不能单独用于判断质量;此时只需要确认列表不再为空,并且没有明显的解析错误。

在 v2rayNG Android 端,从侧边菜单进入“订阅分组设置”,点击新增按钮,填写名称并粘贴地址后保存。回到服务器列表,再从菜单执行“更新订阅”。更新结束后,服务器条目会出现在列表中。若列表里原本有手工添加的配置,新订阅条目可能与它们同时显示,可以通过分组名称区分,不必删除已有内容。

订阅分组 已保存
自动更新订阅
按分组设置读取服务器条目
更新当前分组
保存地址后执行一次更新
可执行

更新失败时先看提示内容

如果界面提示地址格式错误,先删除地址前后的空格,再重新从来源页面复制;如果提示无法连接或请求超时,确认当前网络本身可以访问订阅来源,并检查系统时间是否准确;如果更新显示完成但列表仍为空,可能是订阅内容未返回有效条目,或者当前分组筛选隐藏了新增内容。不要连续快速点击更新,这不会修复失效地址,反而会让多次日志混在一起。

订阅更新失败的原因较多,包括地址过期、更新请求需要经过已建立的代理、客户端端口被占用等。遇到无法从提示中判断的情况,可按 订阅更新失败排查方法逐项检查。只要服务器列表已经正常出现,就可以进入下一步选择代理模式。

第二步

选择系统代理、规则模式或 TUN 模式

服务器条目已经出现后,下一步是决定哪些应用流量交给客户端。这里需要区分两个概念:服务器决定流量发往哪里,代理模式决定哪些流量会进入客户端。只选择服务器但不启用合适的代理入口,浏览器或其他应用仍可能沿用原来的网络路径。

在 v2rayN 桌面端,首次使用可以先从系统代理菜单选择“自动配置系统代理”,再使用规则模式进行分流。大多数会读取系统网络设置的浏览器和桌面应用会跟随这一配置。规则模式会依据客户端内的路由规则判断连接方式,适合日常使用;全局模式会让更多请求使用同一出站,适合短时间判断某个访问问题是否由规则匹配造成,但不建议在没有需求时长期改变所有流量路径。

TUN 模式通过虚拟网络接口接管更广范围的系统流量,适用于不读取系统代理设置的程序。它通常需要额外的系统权限,并可能与其他虚拟网络工具产生冲突。首次配置不必直接开启 TUN:先用系统代理验证订阅和服务器正常,可以把问题范围缩小;如果浏览器已经正常,而某个独立程序始终没有变化,再考虑切换 TUN 模式。

在 v2rayNG Android 端,点击连接后会建立系统级 VPN 通道,路由设置则决定哪些连接通过所选服务器。首次操作可先保留客户端当前的预设规则,不要同时更改域名策略、应用过滤和自定义路由。一次只改变一个选项,验证结果后再继续,后续出现异常时更容易找到是哪项设置造成差异。

首次建议

系统代理与规则模式

适合先验证浏览器和常见桌面应用。配置步骤较少,关闭客户端时也容易恢复原有系统设置。

按需使用

TUN 模式

适合需要接管不读取系统代理的应用。开启前应先确认基础连接已经成功,并留意系统权限提示。

如何判断应该选哪一种

如果当前目标只是确认订阅可用,选择系统代理与规则模式即可;如果浏览器可以正常使用,但命令行工具、游戏启动器或某个独立应用没有经过客户端,先检查该应用是否提供单独的代理设置,再决定是否使用 TUN。若需要理解域名规则、IP 规则和出站标签之间的关系,可以转到 配置参考的 routing 章节,本教程不展开复杂规则编写。

模式设置完成后,不要立刻用多个应用同时测试。先保持一个浏览器窗口作为统一验证对象,然后进入第三步选择具体服务器并启动连接。这样可以把“模式没有接管流量”和“服务器本身无法连接”区分开。

第三步

选择节点并建立连接

回到服务器列表,先选择一个订阅条目。在 v2rayN 桌面端,可以双击目标条目,或使用右键菜单将其设为活动服务器;被选中的条目通常会以颜色、勾选状态或状态栏文字标识。随后确认客户端内核已经启动,并检查系统代理状态是否与第二步的选择一致。仅仅在列表中单击一行,不一定等于已经切换活动服务器,因此要以状态区域显示的当前服务器名称为准。

在 v2rayNG Android 端,点击服务器条目使其成为当前配置,再点击主界面的连接按钮。系统首次建立通道时会弹出连接授权,确认后连接按钮和状态区域会发生变化。顶部状态栏通常也会出现系统网络通道标识。若点击后立即恢复未连接状态,应打开客户端日志查看最后几行信息,而不是反复切换节点。

服务器列表较多时,可以先使用客户端提供的测试功能筛除无法建立基础连接的条目。测试结果只反映测试当时的网络状况,不代表长期表现,也不能代替实际访问验证。选择一个能够完成基础测试的条目后,将它设为活动服务器,再观察连接日志。正常情况下,内核启动后会显示本地入站端口、当前配置载入等信息;如果出现 timeout、rejected 或配置解析错误,应记录报错关键词。

连接前的三个状态

逐项确认
  1. 当前服务器明确:状态栏显示的名称与刚才选择的条目一致。
  2. 内核已经运行:日志没有在启动后立刻退出,也没有持续重复同一错误。
  3. 代理入口已开启:桌面端系统代理或 TUN 状态与第二步选择一致,Android 端连接状态保持开启。

连接按钮已开启,但仍不能访问

连接状态只表示本地通道和客户端进程已经启动,不等于远端服务器一定可用。先换用同一订阅中的另一个条目进行对照;如果所有条目都在相同位置报错,再检查本机时间、网络连接、客户端权限和订阅是否刚刚成功更新。如果只有某一个条目失败,问题更可能集中在该条目的服务状态或参数。

不要在排查过程中同时修改端口、DNS、路由和内核选项。一次改变多个变量,会让成功或失败都难以归因。日志中出现明确英文报错时,可对照 V2Ray 运行日志常见报错说明;需要更完整的故障分类,可前往 疑难解答的故障排查部分

第四步

验证代理是否真正生效

连接建立后,先不要只看客户端按钮颜色。验证应从本地状态、浏览器访问和目标应用三个层次进行。第一层检查客户端:活动服务器名称正确,内核保持运行,日志没有连续出现连接失败。第二层打开一个新的浏览器窗口,访问平时用于测试的目标页面。使用新窗口可以减少旧连接、缓存或既有会话带来的干扰。

如果目标页面能够正常打开,再返回客户端观察日志是否新增了对应连接记录。能够看到新的入站、路由或出站记录,说明浏览器请求已经进入客户端。规则模式下,部分连接可能被判定为直连,这是正常的路由结果;重点是需要代理的目标是否按预期使用了对应出站,而不是要求所有日志都显示相同路径。

浏览器验证通过后,再打开真正需要使用的应用。若浏览器正常而目标应用仍无变化,通常说明服务器链路本身已经可用,问题集中在应用是否读取系统代理。先查看应用网络设置里是否有“使用系统代理”或手动代理选项;桌面命令行程序经常需要单独设置代理环境,不能因为浏览器成功就推断终端也会自动跟随。需要区分浏览器与终端的排查路径时,可阅读 系统代理不生效的分开检查清单

看到的结果 通常说明 下一步
客户端运行,浏览器访问正常 订阅、服务器和系统代理基础链路已经成立 再验证目标应用,按需调整规则
客户端运行,浏览器没有变化 系统代理未生效、规则未命中或服务器连接失败 先看日志,再检查代理状态与活动服务器
浏览器正常,独立应用失败 应用可能不读取系统代理 检查应用代理设置,必要时评估 TUN 模式
切换节点后结果恢复 原条目当前不可用或网络路径异常 保留可用条目,并稍后更新订阅

完成后做一次恢复测试

确认访问正常后,可以主动断开连接,观察浏览器行为是否随之恢复到原有网络路径,然后重新连接一次。这个短暂的断开与重连测试可以确认系统代理状态确实由客户端控制,也能发现桌面端退出后系统代理没有恢复的问题。测试结束时,应让客户端状态、系统代理状态和实际使用需求保持一致。

如果准备长期使用规则模式,接下来只需要学习订阅更新、节点切换和简单路由,不必立即编辑底层 JSON。复杂 DNS、策略对象和自定义入站适合在基础流程稳定后再处理,相关结构可查阅 V2Ray 配置文件参考。至此,首次连接流程已经完成。

两分钟复查

连接没有生效时,按固定顺序检查

排查的关键不是不断切换开关,而是判断故障发生在订阅、服务器、客户端进程、代理接管还是具体应用。按下面的顺序检查,可以避免在基础连接尚未成立时反复修改高级设置。

  1. 订阅是否更新成功

    服务器列表应存在有效条目,更新日志不应显示地址解析或请求失败。

  2. 活动服务器是否明确

    状态栏显示的当前服务器应与选中的列表条目一致,必要时换一个条目对照。

  3. 内核是否持续运行

    启动后立即退出通常会留下报错;先读最后几行日志,再决定调整哪一项。

  4. 代理模式是否接管目标应用

    先用浏览器验证系统代理,再判断独立应用是否需要单独代理设置或 TUN 模式。

  5. 是否一次修改了过多设置

    恢复刚才改动的 DNS、路由或端口,只保留基础配置重新测试。

基础流程之后

下一步只学习当前需要的内容

首次配置完成后,不需要一次读完全部高级选项。根据当前问题进入对应页面,能减少无关设置对现有连接的影响。