技術參考 / 協定與核心

V2Ray 協定與核心技術參考

從伺服器設定了解協定、傳輸、安全選項與核心,再於用戶端選擇對應類型。

本手冊適用於設定選擇與問題排查,不取代逐步安裝教學。第一次設定桌面用戶端,請先依照入門指南匯入訂閱、選擇伺服器並設定系統代理;遇到不熟悉的欄位,再回到本頁查閱相關章節。準備安裝時,可前往下載頁面依裝置選擇用戶端。下文對速度與耗電的說明僅整理影響因素,實際表現無法單憑協定名稱預測。

一、先釐清協定、傳輸、安全與用戶端

一條連線會經過哪些設定

在 v2rayN 的「新增伺服器」視窗中,協定類型只是設定起點。用戶端還需要伺服器位址、連接埠、使用者身分、傳輸方式及傳輸層安全設定,才能建立完整連線。例如選擇 VLESS 後,位址可填入 your-server.example,連接埠則依伺服器設定填寫;使用者身分通常是 UUID;傳輸協定可能是 tcp、ws 或 grpc;傳輸層安全則可能是 tls 或 reality。這些欄位各有用途,不能因為協定類型相同,就把整組伺服器參數互換。位址與連接埠決定連線目標,身分欄位用於雙方識別,傳輸與安全欄位則決定連線如何建立。

這裡的「代理協定」主要指用戶端與伺服器之間如何組織要求、識別使用者及傳遞目標位址。VMess、VLESS、Trojan 與 Shadowsocks 都屬於這一層。「傳輸」描述承載資料的方式:tcp 使用直接的串流連線,WebSocket 會加入自己的交握與訊息封裝,gRPC 則以 HTTP/2 串流為基礎。應依伺服器實際開放的方式選擇傳輸,不是任意在用戶端切換。即使位址和身分都正確,只要路徑、服務名稱或傳輸類型不一致,連線仍可能在交握階段中斷。

REALITY 不應填在協定類型欄位

tls 與 reality 是傳輸層安全選項;REALITY 本身並不是與 VLESS 並列的獨立代理協定。常見設定會同時列出 VLESS、tcp、reality,意思是以 VLESS 處理代理資料,透過 TCP 傳輸,並依伺服器要求建立 REALITY 連線。檢查設定時,先找出協定欄位,再確認傳輸欄位,最後檢查安全欄位。如果分享文字只寫「REALITY 節點」而未註明協定,仍須查看原始連結或服務提供者的說明,不能只憑標籤建立伺服器項目。

「核心」是負責解讀並執行上述設定的程式。v2rayN 是適用於 Windows、macOS、Linux 的桌面圖形用戶端;v2rayNG 與 v2flyNG 則是 Android 圖形用戶端。介面負責管理項目、訂閱與系統設定,實際支援的欄位還取決於所使用的核心及其版本。在介面中儲存設定,不代表核心一定能啟動。遇到不支援的欄位時,應一併確認用戶端、目前使用的核心,以及伺服器要求的功能,而不只是檢查伺服器位址。

列出欄位逐一檢查,別靠猜測協定

收到單一伺服器的參數時,可依序記下協定、位址、連接埠、身分資訊、傳輸、安全類型,以及傳輸專屬參數。WebSocket 常需要確認 Host 與路徑;gRPC 要核對 serviceName;TLS 通常要確認伺服器名稱;REALITY 還需要核對公鑰、短識別碼及伺服器提供的其他交握參數。資料缺漏時,先向設定提供者索取原始資訊。把「某協定通常使用某個連接埠」當成固定規則並不可靠:連接埠由伺服器設定,無法從協定名稱推斷。

本頁說明用戶端欄位如何對應伺服器設定,不建議修改來源不明的既有伺服器設定。匯入訂閱後,圖形介面可能會將複雜參數收合在編輯視窗中。需要確認時,請先開啟項目詳細資料,不要只看清單中的顯示名稱。顯示名稱可由訂閱提供者自行命名,不能用來判斷協定,也無法證明傳輸安全選項已正確設定。依層次逐一檢查,比反覆切換模式更容易找出問題。

二、VMess 與 VLESS:兩種欄位模型

VMess 的設計背景與實際設定

VMess 是 Project V 生態系中較早廣泛使用的代理協定。它在協定層處理使用者身分與資料封裝,因此有一套自己的連線格式。在圖形用戶端中,通常會看到位址、連接埠、使用者 ID,以及與伺服器設定相關的安全或加密選項。舊教學中的欄位名稱不一定與目前介面完全相同:有些選項屬於舊版設定格式,有些則已移至傳輸或 TLS 設定。填寫時應以目前的伺服器參數和用戶端欄位說明為準,不要為了重現舊教學而自行填入未提供的值。

VMess 可搭配不同的傳輸方式;「VMess」不等於「WebSocket」,也不代表一定啟用了 TLS。連線失敗時,應分辨是協定身分欄位不符,還是傳輸交握失敗。若伺服器提供 ws 路徑,但用戶端設為 tcp,即使使用者 ID 正確,也無法建立相同的連線。如果伺服器要求 TLS,還要核對填入的伺服器名稱及相關安全設定。更換協定類型通常也需要伺服器端提供相應設定,不能只在用戶端將 VMess 下拉選項改成 VLESS。

VLESS 為何將安全設定交由其他層處理

VLESS 延續以使用者 ID 識別連線的方式,但協定層設計較精簡,通常不會在代理協定本身重複負責資料加密。若需要傳輸安全,應使用與伺服器一致的 TLS 或 REALITY 等選項。這種分層方式讓協定欄位與傳輸安全欄位更容易分開討論,也讓 VLESS 能搭配不同傳輸方式。相對地,設定時必須明確檢查安全層;看到「VLESS」並不能推斷連線已啟用特定安全設定,也不能省略伺服器提供的公鑰或伺服器名稱。

VLESS 常用 UUID 作為身分欄位。某些設定還會出現 flow,這代表特定的運作方式約定,不是可任意填寫的效能開關。只有伺服器明確提供相同的 flow,且用戶端核心支援相應組合時,才應使用。留白與填入特定值可能對應不同的伺服器設定。若匯入連結後 flow 遺失,應先檢查訂閱輸出格式與解析結果,而非替所有項目一律補上數值。手動輸入時,逐項比對原始參數與編輯頁面的欄位,比照著通用截圖填寫更可靠。

如何在兩者之間選擇

如果已有穩定使用的 VMess 伺服器,而且訂閱能完整呈現身分、傳輸與安全欄位,就沒有必要只為了追求新名稱而更換協定。建立新設定時,可先確認伺服器實際提供的類型,以及目標核心是否支援所需的傳輸安全設定。VLESS 的協定層相對精簡,但單次連線的總開銷仍包括 TCP、可能的 TLS 交握、所選傳輸方式與應用程式流量;不能把「協定層較精簡」直接解讀為在所有網路情境下都更快。對使用者而言,設定一致與連線穩定通常比細微的封裝差異更重要。

移轉既有伺服器時,建議保留原項目作為對照,再匯入新項目逐一核對欄位。即使兩個項目使用相同位址與連接埠,也不能因此判定它們採用相同的驗證方式。測試時固定使用同一部裝置、同一個網路與同一個應用程式,再觀察是否成功連線;不要同時修改協定、傳輸與系統代理,否則無法判斷是哪個步驟造成變化。用戶端介面的匯入方式,請參閱入門指南。

三、Trojan 與 Shadowsocks:密碼欄位背後的差異

Trojan 對 TLS 的依賴

Trojan 使用密碼進行身分驗證,典型部署會依賴 TLS 連線。用戶端常見欄位包括位址、連接埠、密碼與伺服器名稱;憑證驗證應與伺服器設定及網域相符。這與 VMess、VLESS 使用的 UUID 欄位不同;雖然圖形介面可能都將這些資訊放在「使用者資訊」附近,實際用途並不能混為一談。收到 Trojan 分享連結時,請特別確認連結是否完整帶有伺服器名稱:位址可能是網域,也可能是數字位址,而 TLS 交握需要使用伺服器預期的名稱。不能只根據目標位址推斷所有交握參數。

Trojan 也可能搭配額外的傳輸設定,實際支援情況取決於核心與伺服器。討論速度時,不能只比較代理協定的封裝位元組;建立 TLS 連線所需時間、網路往返延遲與連線重用方式,都會影響首次要求的速度。連線建立後的持續傳輸則受網路品質、伺服器負載和應用程式資料量影響。對已設定好的項目,更值得確認的是密碼、伺服器名稱與 TLS 設定是否一致,以及應用程式是否確實透過用戶端的本機代理傳送要求。

Shadowsocks 的 method 欄位

Shadowsocks 常簡稱 SS,密碼與加密方法是重要參數。它的生態系發展較早,用戶端介面通常要求填寫伺服器位址、連接埠、密碼與 method。不同方法之間有實際的協定相容限制:伺服器採用的方法必須與用戶端一致,不能只確認密碼相同。有些方法還要求用戶端與伺服器使用特定實作,因此「支援 Shadowsocks」不代表支援所有方法。匯入訂閱後若項目存在卻無法連線,優先開啟編輯視窗確認 method 是否正確辨識,再考慮修改路由規則。

Shadowsocks 與 Trojan 在介面上都可能顯示「密碼」,但密碼欄位不能用來辨認協定。兩者的連線方式與伺服器實作不同;將 SS 參數貼進 Trojan 編輯頁,並不會得到相同的設定。Shadowsocks 可選的外掛或額外傳輸層,也不能預設為協定本身的一部分。如果資料同時列出 method、外掛參數與伺服器名稱,應先確認原始格式,再依項目類型分層填寫,避免把外掛選項誤填到傳輸層安全欄位。

選擇時先看既有伺服器設定

既有伺服器使用 Trojan,就在用戶端選擇 Trojan 並保留相應的 TLS 參數;若使用 Shadowsocks,就選擇 Shadowsocks 並核對加密方法。若自行管理伺服器,應先確認目標用戶端及核心支援所選方法,再決定伺服器設定與訂閱輸出格式。SS 欄位較少,手動填寫通常較直覺;但欄位少不代表只要檢查密碼,method、連接埠與外掛參數仍須完全一致。Trojan 的設定項目看似簡單,TLS 伺服器名稱與憑證驗證卻不可忽略。

比較兩者時,也要考量維護成本。多人共用同一份說明時,清楚標示協定類型、method 或 TLS 名稱,比只傳送「位址+密碼」更能避免填寫錯誤。訂閱來源更新參數後,應重新查看編輯詳細資料,確認重要欄位確實如預期變更。若要依訂閱群組分類並篩選不同用途的項目,可參考訂閱分組與節點篩選,不要靠修改協定名稱整理清單。

四、REALITY:看似與協定並列,實際屬於安全層

先了解常見的設定組合

REALITY 是 Xray 生態系中的傳輸層安全機制,常見於 VLESS 設定。服務提供者可能將項目簡稱為「VLESS · REALITY」,實際上代表兩個維度:代理協定是 VLESS,安全類型是 reality。傳輸方式仍須另外確認,常見例子是 tcp。若用戶端只有「VLESS」項目,沒有相應的安全選項,或所選核心不認得 REALITY 參數,就無法只靠填入位址與 UUID 完成連線。因此遇到新的安全欄位時,應先確認核心是否支援,再檢查用戶端編輯視窗是否正確顯示。

REALITY 設定通常包含伺服器指定的伺服器名稱、公鑰與短識別碼等值;某些組合還會用到 flow 及其他交握參數。這些值無法由用戶端根據網域自動計算。公鑰是對應伺服器設定的公開參數,不應拿其他伺服器的值代用;短識別碼須依照伺服器提供的內容填寫,空值也可能有特定意義。圖形介面有時會將這些欄位放在「傳輸層安全」的展開區域,匯入後應實際開啟核對,特別留意空欄位與未解析的欄位。

分開排查安全層與代理層問題

若 REALITY 交握參數不符,連線可能在代理協定驗證之前就中斷。此時反覆修改 VLESS 的 UUID 通常沒有幫助。建議依序檢查:伺服器位址和連接埠是否正確;傳輸方式是否與伺服器相同;安全類型是否選為 reality;伺服器名稱、公鑰與短識別碼是否逐項一致;最後再核對 UUID 與 flow。依這個順序檢查,有助於分辨目標位址、交握或使用者欄位的問題,但仍應以目前核心記錄的錯誤為準。

核心記錄較能反映故障發生的位置,但同一則錯誤可能由前面多個欄位引起。例如「交握失敗」不一定代表公鑰錯誤,網路中斷或伺服器設定變更也可能造成類似現象。排查時記錄修改過的欄位,並在每次修改後重新連線。若一次從訂閱匯入多個項目,可挑選原始參數完整的一項作為對照,避免把訂閱格式轉換造成的欄位缺漏,誤判為伺服器無法使用。

適用範圍與相容性檢查

REALITY 不是適用於所有協定的通用勾選選項。只有伺服器明確使用相應機制,且用戶端核心支援該組合時,才應選擇它。既有的 TLS 設定不會因為將安全類型改成 reality 就自動轉換;兩者所需參數並不相同。同一訂閱中若混有一般 TLS 與 REALITY 項目,應逐項保留原有安全類型,不要批次覆寫。v2rayN 可透過所選核心執行相應設定;Android 上也須確認 v2rayNG 或 v2flyNG 使用的核心及其實際支援範圍。

手動輸入前,可先將原始連結中的協定、傳輸與安全欄位抄成簡短清單,輸入後再逐項核對。用戶端顯示「已儲存」,只代表表單接受輸入,不代表伺服器能處理這種組合。若核心在啟動階段就回報設定錯誤,先檢查核心與欄位支援;若核心正常啟動但連線失敗,再檢查伺服器參數與網路路徑。啟動階段的排查方式,請參閱Xray 核心啟動失敗排查。

五、V2Fly、Xray 與圖形用戶端的分工

同一生態系中的不同核心家族

Project V 發展出協定、設定格式與用戶端工具共同演進的生態系。V2Fly 延續 V2Ray 專案的核心發展路線;Xray 則是獨立發展的核心家族,並在部分協定擴充、傳輸與安全能力上形成自己的實作。兩者有共同的歷史基礎與相似的設定概念,但不能視為名稱不同、功能完全相同的程式。「支援 VLESS」也不代表支援 VLESS 的所有 flow、安全類型或擴充欄位。要判斷相容性,必須確認具體欄位組合,尤其是較新的安全機制與傳輸選項。

圖形用戶端負責將伺服器項目、訂閱與路由設定整理成核心可用的設定。v2rayN 適用於 Windows、macOS、Linux,提供桌面版的伺服器編輯、訂閱管理、路由與系統代理功能;v2rayNG 是採用 Xray 核心的 Android 用戶端;v2flyNG 則是採用 V2Fly 核心的 Android 替代選項。選擇 Android 用戶端時,若伺服器設定依賴 Xray 特有功能,應先確認 v2rayNG 是否支援;若現有設定依賴 V2Fly 生態系,可確認 v2flyNG 的相容情況。用戶端名稱不是協定名稱,不能取代伺服器參數。

設定相容性可分為三個層次

第一層是概念相容:兩種核心可能都認得「出站」「路由規則」「使用者 ID」等概念。第二層是語法相容:相同概念在設定檔中可能使用不同欄位、值或預設行為。第三層是功能相容:核心能解析某個協定,不代表已實作所有相關擴充功能。圖形用戶端還會在上述層次之上加入匯入解析與設定轉換。因此,原生核心 JSON、分享連結與訂閱文字不應被視為完全等價的三種包裝格式。

若某個伺服器項目在一部裝置上能用、另一部卻不行,應先比對兩端的編輯詳細資料,而不只是顯示名稱。重點檢查協定、傳輸、安全類型、flow、伺服器名稱與身分欄位是否一致,再確認 Android 用戶端使用的核心是否支援這些值。有些欄位在匯入時遭到忽略,介面仍會建立可見項目;有些則要等核心啟動時才會觸發錯誤。分清「匯入成功」「核心啟動成功」「應用程式要求成功」三個階段,就能大幅縮小排查範圍。

路由範例屬於核心設定,不是訂閱連結

以下片段示範一條依網域交由名為 direct 的出站處理的路由規則。這是 JSON 物件片段,必須放入包含同名出站的完整核心設定中才有作用;不能貼到用戶端的訂閱網址輸入框。範例網域僅用於說明欄位位置。

{
  "routing": {
    "domainStrategy": "AsIs",
    "rules": [
      {
        "type": "field",
        "domain": ["domain:example.com"],
        "outboundTag": "direct"
      }
    ]
  }
}

domainStrategy 會影響路由判斷時如何處理網域;type 用來指定規則類型;outboundTag 必須能在完整設定中找到對應的出站。路由決定要求要交由哪個出站處理,不會改變該出站使用的伺服器協定。若要依據網域與解析結果共同設計規則,應另外確認 DNS 與路由的關係,請參閱V2Ray DNS 分流解析設定。修改路由前,先確認基本連線正常,避免混淆 DNS 解析問題與協定問題。

六、連線速度、資源占用與行動裝置耗電

首次連線與持續傳輸是兩回事

「速度」至少包括連線建立時間、首次要求的回應時間,以及持續傳輸的吞吐量。協定層的封裝與驗證可能影響處理開銷,但首次連線還會受到 DNS 解析、TCP 建立、TLS 或其他安全交握、傳輸交握及網路往返時間影響。WebSocket、gRPC 等傳輸會增加各自的處理步驟,是否適合使用取決於現有伺服器架構與應用需求。連線建立後的大型檔案傳輸,則可能主要受線路頻寬、網路壅塞、伺服器負載與裝置效能限制。只看 VMess、VLESS 或 Trojan 的名稱來排列絕對速度,並沒有根據。

比較設定時應維持條件一致:使用相同網路、相近時段、同一伺服器資源,以及相同的安全層與傳輸方式,並區分冷啟動與已建立的連線。如果拿一台伺服器上的 VLESS+tcp 設定,和另一台伺服器上的 Trojan+TLS 比較,觀察到的差異也包含伺服器與網路差異,不能歸因於協定。用戶端介面的連線狀態只代表相關階段是否完成;應用程式實際要求的結果,才足以判斷該應用是否走了預期的連線路徑。排查桌面端時,也要確認系統代理已啟用,且應用程式會使用系統代理。

CPU 與記憶體消耗來自整條處理流程

核心處理連線時,必須執行加解密、協定封裝、路由比對、DNS 處理與記錄日誌。大量短連線可能讓交握與 DNS 的開銷更明顯;持續的大流量則可能增加加密與資料複製的占比。較複雜的路由規則、更詳細的日誌層級,以及同時存在的連線數量,也會改變資源占用。VLESS 的協定層相對精簡,不代表整份設定始終使用較少 CPU;若同時更換安全類型與傳輸方式,整體處理流程也已不同。觀察資源占用時,應記錄正在執行的應用程式與流量類型,而非只看用戶端是否在背景執行。

觀察項目主要影響因素優先檢查
首次連線較慢DNS、網路往返、傳輸與安全交握位址解析、伺服器狀態、傳輸參數
持續傳輸較慢線路頻寬、網路壅塞、伺服器與裝置負載相同網路下的實際應用程式要求
裝置資源占用偏高並行連線、加密、日誌與路由規則執行中的應用程式、日誌層級、背景要求

如何判斷 Android 耗電情況

在 Android 上使用 v2rayNG 與 v2flyNG 時,系統網路介面、背景常駐、無線網路狀態及頻繁喚醒,都可能影響耗電量;協定本身只是因素之一。持續播放或同步會讓網路與處理器一直運作;應用程式反覆建立短連線,則可能增加喚醒與交握頻率;行動網路訊號不穩也會提高無線模組的耗電。因此,不能斷言某個協定一定最省電。比較時應讓裝置處於相同網路環境、執行相近的應用負載,並查看系統電池用量統計中的實際活動時間。

若待機時耗電異常,先判斷是用戶端持續處理流量,還是系統反覆重新連線。檢查訂閱是否設定了過於頻繁的自動更新,查看是否有背景應用持續送出要求,再觀察切換網路時是否反覆建立連線。若要降低耗電,可先減少不必要的持續工作、檢查系統背景執行設定,並確認伺服器設定與用戶端核心一致;若不改變這些條件,只盲目更換協定,往往無法找出原因。不要只用短時間測試推斷一整天的耗電情況。

七、訂閱與分享連結:成功匯入不代表欄位完整

先分辨三種常見輸入格式

用戶端可能接收單一分享連結、由多個連結組成的訂閱文字,或服務提供者定義的結構化訂閱內容。單一連結通常以協定標識開頭,並編碼伺服器欄位;訂閱網址則是取得內容的位置,不等於其中任何一台伺服器。某些輸出格式是提供特定用戶端讀取的設定檔,不能因網址能開啟,就認定 v2rayN、v2rayNG、v2flyNG 都能用相同方式解析。匯入前先確認服務提供者標示的格式,再選擇用戶端中相應的匯入方式。

相容性至少包含兩個層面:用戶端是否能辨識訂閱文字,以及解析器是否完整保留每個伺服器項目所需的欄位。清單中出現項目,只代表解析器擷取到部分可顯示資訊。對 VLESS+REALITY,應核對 UUID、傳輸、安全類型、公鑰、短識別碼、伺服器名稱及可能使用的 flow;對 Shadowsocks,應核對 method、密碼與外掛參數;對 Trojan,則應核對密碼與 TLS 名稱。批次匯入後,抽查不同協定的代表項目,比只測試清單中的第一個項目更容易發現格式轉換造成的缺漏。

更新、分組與手動修改之間的關係

訂閱群組可用來整理來源,也能設定更新策略與篩選規則。更新時通常會重新讀取遠端內容,項目名稱與參數都可能隨來源變動。在訂閱項目中手動修正欄位後,下次更新是否保留修改,取決於用戶端的處理方式。較穩妥的做法是先修正訂閱來源,或將需要長期獨立維護的項目與訂閱產生的項目分開管理。篩選關鍵字只用於整理清單,不應拿來修正協定參數。

收到訂閱網址卻匯入空清單時,先確認網址回傳的是目標用戶端能讀取的內容,而不只是瀏覽器能開啟的說明頁。接著檢查群組篩選條件是否排除了所有項目、是否誤將單一分享連結當成訂閱網址,以及訂閱內容是否採用其他格式。不要靠猜測伺服器位址來建立項目;原始格式若未包含重要欄位,用戶端無法從顯示名稱還原資訊。混用多個來源時,請為群組設定清楚的別名,方便追蹤項目來源。

跨用戶端移轉時先核對共通欄位

將桌面版 v2rayN 的伺服器移轉到 Android 時,優先使用目標用戶端明確支援的分享連結或訂閱格式,並核對匯入後的編輯詳細資料。桌面用戶端的路由群組、系統代理設定,以及 Android 的個別應用程式代理設定,都是用戶端本機功能,不會隨伺服器分享連結一併移轉。伺服器參數可以相同,但各裝置的代理範圍仍須分別設定。使用 v2flyNG 時,也要確認項目是否依賴 Xray 專屬功能;若目前核心不支援所需功能,修改訂閱文字的編碼也無法補足核心功能。

內容類型主要用途匯入後檢查
單一分享連結傳遞一台伺服器的連線參數身分、傳輸與安全欄位
訂閱網址定期取得一組伺服器項目格式、群組、篩選與更新結果
核心設定描述入站、出站與路由等完整行為核心語法與出站標籤參照

可靠的移轉可分成兩個步驟:先讓目標裝置匯入並連線一個欄位完整的代表項目,再移轉整個群組。若第一個項目連線失敗,請保留原始連結,並對照匯入後的欄位,確認問題出在文字解析、核心啟動,還是應用程式要求階段。群組較多時,可參考訂閱分組與節點篩選說明,建立用途清楚的群組,再決定更新頻率;這比反覆刪除並重新匯入所有項目,更能保留排查線索。

八、依使用情境選擇並逐層驗證

先確認設定來源,再選擇裝置

已有伺服器或訂閱時,首要原則是依照來源提供的協定與完整參數設定,而不是先挑選偏好的協定名稱,再改造項目。桌面裝置使用 v2rayN 時,請依 Windows、macOS、Linux 的實際系統選擇安裝項目;Android 上應先確認 v2rayNG 是否支援所需的 Xray 功能,若現有設定採用 V2Fly 核心,則再確認 v2flyNG 是否適用。可用的安裝選項集中於用戶端下載頁面。選好用戶端後,再確認其實際使用的核心能否執行伺服器要求的協定、傳輸與安全組合。

若自行管理伺服器並要決定新的設定類型,可依據團隊已維護的伺服器功能、現有訂閱輸出格式與裝置涵蓋範圍來規劃。需要 REALITY 時,先確認所選核心與用戶端支援相關欄位,再規劃相應的 VLESS 設定;已有成熟的 VMess 或 Trojan 設定時,維持清楚的欄位文件,比只為統一名稱而移轉更穩妥;選擇 Shadowsocks 時,應事先確認目標端共同支援的 method。任何方案都應先用一個代表項目完成連線,再批次產生訂閱。協定沒有脫離伺服器與裝置後仍適用的單一「最佳」選項。

分三個階段找出失敗原因

第一階段是匯入:確認項目是否出現,以及編輯詳細資料是否包含原始設定中的重要欄位。第二階段是核心啟動:查看用戶端記錄是否回報未知欄位、無效參數或本機連接埠遭占用。第三階段是應用程式要求:核心啟動後,確認目標應用程式是否使用正確的本機代理或系統代理設定,以及路由規則是否將要求交給預期的出站。第一階段發生問題,檢查訂閱格式;第二階段發生問題,檢查核心與欄位組合;第三階段發生問題,再檢查系統設定、DNS、路由與應用程式行為。不要把所有失敗都歸咎於「協定無法使用」。

桌面瀏覽器與終端機命令列可能使用不同的代理設定。v2rayN 系統匣選單中的「自動設定系統代理」主要影響遵循系統代理設定的應用程式;終端機工具可能還需要設定自己的環境變數或應用程式代理。如果瀏覽器能連線、終端機卻不行,先檢查兩者各自使用的代理來源,不必立刻更換伺服器協定。相關操作順序請參閱macOS 系統代理未生效排查;常見設定問題可前往常見問題依類別查找。

留下可供日後核對的設定紀錄

記錄各代表項目的協定、傳輸、安全類型、核心家族與設定來源,但不要記錄可用於登入的敏感資訊。更新訂閱、切換核心或修改伺服器設定後,先重新核對這些項目,再觀察連線狀況。發生問題時,保留相關記錄中的錯誤類型與修改順序;分享記錄前,記得移除位址、身分與密碼等資訊。這類紀錄能回答「哪個層次發生變化」,比只寫「之前可以用,現在不行」更有助於排查。

路由模式應在基本連線驗證完成後再處理。先確認用戶端能以正確的伺服器設定建立連線,再依需求設定略過區域網路、分流規則或 DNS 解析。若要讓其他裝置透過電腦共用本機代理連接埠,還需要設定監聽位址與系統防火牆,不能只憑伺服器協定類型判斷是否能共用;詳細操作請參閱允許區域網路連線設定。每次只修改一個層次,並使用同一個應用程式重新測試,結果才有助於判斷原因。

從手動項目移轉至訂閱管理時,也適用這套順序:先驗證單一連線,再驗證批次匯入,最後設定路由與裝置端的代理範圍。初次操作可返回入門指南依介面步驟完成;已能連線、只需要辨認欄位時,則可查閱本頁相應章節。將協定選擇、核心相容性與應用程式代理分開處理,可避免一次修改多項設定後失去判斷依據。