v2rayNG 設定 VLESS Reality 時,最容易出錯的地方不是「新增節點」本身,而是服務商提供的參數與 Android 用戶端欄位沒有一一對應。VLESS、Reality、TCP、Vision、UUID、公開金鑰與 Short ID 各自負責不同階段;其中任何一項填錯,可能都會表現為連線逾時、握手失敗,或顯示已啟用 VPN 卻無法開啟網頁。
本文以 2026 年常見的 v2rayNG 與 Xray 核心介面為例,說明如何準備節點資料、手動建立 VLESS Reality 設定、從分享連結匯入,以及在 Android 上確認 VPN 真的接管流量。不同版本的按鈕位置和翻譯可能略有差異,但欄位對應關係基本一致。
適合已取得 VLESS Reality 節點資料、但不確定 Android v2rayNG 欄位如何填寫的使用者。讀完後可以分辨 Address、UUID、SNI、Public Key、Short ID 與 Flow 的用途,依「設定」→「新增設定」→「手動輸入」建立節點,並用日誌、瀏覽器測試與分流狀態確認連線。
先準備完整的 VLESS Reality 資料
在 v2rayNG 中建立節點前,先向服務商取得完整參數。最少需要伺服器位址、連接埠、UUID、傳輸方式、Reality 的伺服器名稱、指紋、公開金鑰與 Short ID。若服務商另外提供 Flow、SpiderX 或備用 SNI,也應一起保留。不要只根據節點名稱猜測參數,例如名稱中寫著「Reality」並不代表可以自行填入任意公開金鑰。
連線基本資料
- Address
- 伺服器網域或 IP
- Port
- 例如 443
- UUID
- VLESS 使用者識別碼
- Encryption
- none
這組資料決定要連到哪台伺服器,以及用哪個使用者身分驗證。
Reality 參數
- Security
- reality
- Server Name
- 服務商指定的 SNI
- Public Key
- 服務商提供的公開金鑰
- Short ID
- 服務商指定的短識別碼
這組資料用於 Reality 握手,不能以一般 TLS 的憑證欄位代替。
UUID 是一串通常由十六進位字元和連字號組成的識別碼,例如 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx。它不是訂閱網址,也不是伺服器 IP。VLESS 的 Encryption 通常填寫 none,因為加密與安全握手由外層傳輸和 Reality 配置處理;將 Encryption 填成 aes-128-gcm 或其他 VMess 舊式選項,反而會造成參數不相容。
Flow 是否填入 xtls-rprx-vision,必須以服務端或分享連結為準。許多 VLESS Reality TCP 節點使用此 Flow,但不是所有 VLESS 節點都能套用。若服務商沒有提供 Flow,不要為了「看起來完整」而自行添加。Reality 的 Public Key、Short ID 與 Server Name 也必須逐字複製,前後空格、大小寫及字元遺漏都可能導致握手失敗。
匯入分享連結,或在 v2rayNG 手動新增
如果服務商提供的是 vless:// 分享連結,優先使用匯入方式,因為連結通常已經包含 UUID、連接埠、security、SNI、Public Key、Short ID 與 Flow。手動輸入適合沒有完整 URI、需要核對欄位,或想建立一個獨立測試節點的情況。匯入後仍要開啟編輯頁檢查一次,不能只看節點名稱就直接連線。
確認核心版本
開啟 v2rayNG,進入側邊選單的「設定」或「Settings」,確認 Core 類型使用 Xray。Reality 與 Vision 需要核心支援,若版本過舊,先從本站前往下載取得相容版本。
匯入節點
使用「從剪貼簿匯入」或「從分享連結匯入」功能,貼上完整的
vless://連結。匯入完成後,在伺服器清單點選該節點,再進入編輯頁。手動新增
若沒有 URI,點選右下角加號,選擇「手動設定」或「VLESS」。在 Address、Port、UUID 與 Encryption 欄位填入基本資料,再把傳輸設為 TCP、安全性設為 Reality。
填寫握手欄位
展開 Reality 選項,填入 Server Name、Fingerprint、Public Key 與 Short ID;若服務商提供 Flow,於 Flow 欄位填入
xtls-rprx-vision。SpiderX 沒有提供時通常可留空。儲存並啟用
按儲存返回節點清單,點選目標節點後按下連線按鈕。Android 第一次啟用 VPN 會顯示系統授權視窗,確認允許 v2rayNG 建立 VPN 連線。
手動設定時,Network 或傳輸方式要選 tcp,不要因為看到 Reality 就改成 WebSocket、gRPC 或 HTTPUpgrade。Reality 是安全握手方式,不是獨立的傳輸協定。若服務端使用 TCP,v2rayNG 的 Network 必須是 TCP;若服務商明確提供其他傳輸,則應依 URI 或服務端資料填寫,而不是套用本文的 TCP 範例。
Fingerprint 通常可填 chrome,但最終仍以服務商提供的值為準。Server Name 是握手時使用的名稱,不能直接用 Address 取代,尤其當 Address 是 IP、而服務端指定的是某個公開網域時。Public Key 是服務端 Reality 公開金鑰,Short ID 則是短識別碼;兩者都不是 UUID,也不是 TLS 憑證內容。
逐項核對 v2rayNG 欄位與常見錯誤
建立完成後,建議由上到下核對一次,而不是只檢查「節點名稱」與「伺服器位址」。節點名稱只是本機標籤,不參與網路連線;真正影響握手的是協定、位址、連接埠、使用者識別碼和安全層參數。
| v2rayNG 欄位 | 應填內容 | 常見錯誤 |
|---|---|---|
| Protocol | VLESS | 誤選 VMess 或 Trojan |
| Address | 服務商指定的網域或 IP | 多打一個空格,或誤填 SNI |
| Port | 例如 443、8443 | 只填 443,但服務端實際使用 8443 |
| UUID | 服務端建立的 VLESS UUID | 複製成訂閱網址或其他節點 UUID |
| Encryption | none | 套用 VMess 的加密方式 |
| Network | TCP,依服務端資料為準 | 誤選 WebSocket 或 gRPC |
| Security | Reality | 選成 TLS,導致握手模式不同 |
| Server Name | 服務商提供的 SNI | 直接照抄 Address,忽略指定 SNI |
| Public Key | Reality 公開金鑰 | 誤填 UUID、私鑰或短 ID |
| Short ID | 服務端允許的短識別碼 | 遺漏前導零,或輸入錯誤長度 |
最常見的錯誤是把 TLS 和 Reality 視為同一個欄位值。VLESS + TLS + WebSocket 與 VLESS + Reality + TCP 是不同組合,不能只把 Security 改成 Reality 而保留原本的 WebSocket 路徑,也不能把 TLS 的 Server Name、Reality 的 Public Key 混在一起。若分享連結已經包含 security=reality、pbk=、sid= 和 fp=,這些參數就是核對手動欄位的依據。
另外,Flow 不是所有 v2rayNG 介面都會直接顯示在第一層。可能需要進入「進階設定」或展開「VLESS 額外設定」才能看到。若服務商指定 Vision,填入 xtls-rprx-vision;若沒有指定,保持空白通常比自行猜測更安全。修改完成後重新儲存,並確認清單中的節點確實是剛才編輯的那一列。
結論:先確定參數來源,再處理連線現象
VLESS Reality 的錯誤通常不是靠反覆切換 Fingerprint 就能修好。先將 URI 或服務商面板中的每個參數對應到 v2rayNG 欄位,再根據日誌判斷是位址不可達、核心不支援,還是 Reality 握手資料不一致。
啟用 VPN 後確認連線真的正常
儲存節點不等於已經使用節點。回到 v2rayNG 主畫面後,先確認目標節點被選取,再按連線按鈕並接受 Android 的 VPN 授權。成功後,系統狀態列通常會出現 VPN 圖示;v2rayNG 的狀態區也應顯示核心正在執行。若只看到節點被反白,卻沒有 VPN 圖示,代表目前可能只是選取設定,尚未啟動代理。
測試時先使用一般瀏覽器開啟一個可靠的 HTTPS 網站,再查看 v2rayNG 日誌。不要一開始就同時開啟遊戲、影音應用程式與多個下載任務,否則大量並行連線會讓錯誤難以對應。若瀏覽器能開啟網站、日誌沒有持續出現錯誤,才代表基本 TCP 代理鏈路大致成立;這仍不代表所有 UDP 應用程式或每個分流規則都已符合預期。
已連線但網頁仍顯示無法存取?
先確認 Android 的 VPN 圖示是否存在,再在 v2rayNG 設定中檢查服務模式、HTTP/SOCKS 入站與路由模式。若只開啟了節點而未建立 VPN,應重新按連線並接受系統授權。
日誌出現 handshake timeout 怎麼辦?
先核對 Address、Port 與目前網路是否可達,再檢查 Security 是否為 Reality、Server Name、Public Key 和 Short ID 是否來自同一份服務端資料。
為什麼匯入後 Flow 是空白?
分享連結可能沒有提供 Flow,也可能服務端不使用 Vision。不要自行套用其他節點的 Flow,先向服務商確認該節點是否要求 xtls-rprx-vision。
Reality 的 Public Key 可以自己產生嗎?
不能。它必須與服務端 Reality 私鑰配對,使用者只能填入服務商提供的公開金鑰;自行產生的金鑰不會與遠端服務匹配。
若日誌出現 connection refused,通常應先檢查遠端連接埠是否仍在監聽;若出現 i/o timeout,則要分辨是網路到不了 Address,還是連線建立後握手沒有完成。若提示 REALITY: processed invalid connection 或類似 Reality 驗證失敗訊息,優先核對 Public Key、Short ID、SNI、Fingerprint 與 Flow,不要先改 DNS。
檢查順序:
1. Address 與 Port 是否來自同一節點
2. Xray 核心是否支援 Reality
3. Security 是否為 reality
4. Server Name、Public Key、Short ID 是否完全一致
5. Flow 是否依服務商要求填寫
6. Android VPN 權限與系統網路是否正常
完成初次連線後,可再處理分流、DNS 與電池最佳化。若 Android 將 v2rayNG 長時間置於省電限制,螢幕關閉後可能停止背景服務,表現為剛連線正常、數分鐘後流量中斷。可在系統「應用程式」→「v2rayNG」→「電池」中檢查背景活動限制;不同品牌介面名稱可能不同,但原則是允許 VPN 服務在背景維持運作。不要一次關閉所有安全防護,先針對 v2rayNG 的背景執行狀態做最小調整。