進階技巧 預計閱讀 11 分鐘

v2rayNG怎麼設定VLESS Reality?Android欄位填寫教學

使用 Android 手機的 v2rayNG,卻不知道 VLESS Reality 節點要怎麼填?本篇從新增伺服器開始,帶你辨認伺服器位址、連接埠、UUID、Flow、SNI、Public Key、Short ID 與指紋等欄位,並補充連線測試、錯誤日誌判讀及設定失敗時的檢查方式。

v2rayNG 設定 VLESS Reality 時,最容易出錯的地方不是「新增節點」本身,而是服務商提供的參數與 Android 用戶端欄位沒有一一對應。VLESS、Reality、TCP、Vision、UUID、公開金鑰與 Short ID 各自負責不同階段;其中任何一項填錯,可能都會表現為連線逾時、握手失敗,或顯示已啟用 VPN 卻無法開啟網頁。

本文以 2026 年常見的 v2rayNG 與 Xray 核心介面為例,說明如何準備節點資料、手動建立 VLESS Reality 設定、從分享連結匯入,以及在 Android 上確認 VPN 真的接管流量。不同版本的按鈕位置和翻譯可能略有差異,但欄位對應關係基本一致。

本文速覽

適合已取得 VLESS Reality 節點資料、但不確定 Android v2rayNG 欄位如何填寫的使用者。讀完後可以分辨 Address、UUID、SNI、Public Key、Short ID 與 Flow 的用途,依「設定」→「新增設定」→「手動輸入」建立節點,並用日誌、瀏覽器測試與分流狀態確認連線。

443
常見伺服器連接埠
8
主要設定欄位
1 個
Android VPN 權限
TCP
常見傳輸方式

先準備完整的 VLESS Reality 資料

在 v2rayNG 中建立節點前,先向服務商取得完整參數。最少需要伺服器位址、連接埠、UUID、傳輸方式、Reality 的伺服器名稱、指紋、公開金鑰與 Short ID。若服務商另外提供 Flow、SpiderX 或備用 SNI,也應一起保留。不要只根據節點名稱猜測參數,例如名稱中寫著「Reality」並不代表可以自行填入任意公開金鑰。

連線基本資料

Address
伺服器網域或 IP
Port
例如 443
UUID
VLESS 使用者識別碼
Encryption
none

這組資料決定要連到哪台伺服器,以及用哪個使用者身分驗證。

Reality 參數

Security
reality
Server Name
服務商指定的 SNI
Public Key
服務商提供的公開金鑰
Short ID
服務商指定的短識別碼

這組資料用於 Reality 握手,不能以一般 TLS 的憑證欄位代替。

UUID 是一串通常由十六進位字元和連字號組成的識別碼,例如 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx。它不是訂閱網址,也不是伺服器 IP。VLESS 的 Encryption 通常填寫 none,因為加密與安全握手由外層傳輸和 Reality 配置處理;將 Encryption 填成 aes-128-gcm 或其他 VMess 舊式選項,反而會造成參數不相容。

Flow 是否填入 xtls-rprx-vision,必須以服務端或分享連結為準。許多 VLESS Reality TCP 節點使用此 Flow,但不是所有 VLESS 節點都能套用。若服務商沒有提供 Flow,不要為了「看起來完整」而自行添加。Reality 的 Public Key、Short ID 與 Server Name 也必須逐字複製,前後空格、大小寫及字元遺漏都可能導致握手失敗。

匯入分享連結,或在 v2rayNG 手動新增

如果服務商提供的是 vless:// 分享連結,優先使用匯入方式,因為連結通常已經包含 UUID、連接埠、security、SNI、Public Key、Short ID 與 Flow。手動輸入適合沒有完整 URI、需要核對欄位,或想建立一個獨立測試節點的情況。匯入後仍要開啟編輯頁檢查一次,不能只看節點名稱就直接連線。

  1. 確認核心版本

    開啟 v2rayNG,進入側邊選單的「設定」或「Settings」,確認 Core 類型使用 Xray。Reality 與 Vision 需要核心支援,若版本過舊,先從本站前往下載取得相容版本。

  2. 匯入節點

    使用「從剪貼簿匯入」或「從分享連結匯入」功能,貼上完整的 vless:// 連結。匯入完成後,在伺服器清單點選該節點,再進入編輯頁。

  3. 手動新增

    若沒有 URI,點選右下角加號,選擇「手動設定」或「VLESS」。在 Address、Port、UUID 與 Encryption 欄位填入基本資料,再把傳輸設為 TCP、安全性設為 Reality。

  4. 填寫握手欄位

    展開 Reality 選項,填入 Server Name、Fingerprint、Public Key 與 Short ID;若服務商提供 Flow,於 Flow 欄位填入 xtls-rprx-vision。SpiderX 沒有提供時通常可留空。

  5. 儲存並啟用

    按儲存返回節點清單,點選目標節點後按下連線按鈕。Android 第一次啟用 VPN 會顯示系統授權視窗,確認允許 v2rayNG 建立 VPN 連線。

手動設定時,Network 或傳輸方式要選 tcp,不要因為看到 Reality 就改成 WebSocket、gRPC 或 HTTPUpgrade。Reality 是安全握手方式,不是獨立的傳輸協定。若服務端使用 TCP,v2rayNG 的 Network 必須是 TCP;若服務商明確提供其他傳輸,則應依 URI 或服務端資料填寫,而不是套用本文的 TCP 範例。

Fingerprint 通常可填 chrome,但最終仍以服務商提供的值為準。Server Name 是握手時使用的名稱,不能直接用 Address 取代,尤其當 Address 是 IP、而服務端指定的是某個公開網域時。Public Key 是服務端 Reality 公開金鑰,Short ID 則是短識別碼;兩者都不是 UUID,也不是 TLS 憑證內容。

逐項核對 v2rayNG 欄位與常見錯誤

建立完成後,建議由上到下核對一次,而不是只檢查「節點名稱」與「伺服器位址」。節點名稱只是本機標籤,不參與網路連線;真正影響握手的是協定、位址、連接埠、使用者識別碼和安全層參數。

v2rayNG 欄位應填內容常見錯誤
ProtocolVLESS誤選 VMess 或 Trojan
Address服務商指定的網域或 IP多打一個空格,或誤填 SNI
Port例如 443、8443只填 443,但服務端實際使用 8443
UUID服務端建立的 VLESS UUID複製成訂閱網址或其他節點 UUID
Encryptionnone套用 VMess 的加密方式
NetworkTCP,依服務端資料為準誤選 WebSocket 或 gRPC
SecurityReality選成 TLS,導致握手模式不同
Server Name服務商提供的 SNI直接照抄 Address,忽略指定 SNI
Public KeyReality 公開金鑰誤填 UUID、私鑰或短 ID
Short ID服務端允許的短識別碼遺漏前導零,或輸入錯誤長度

最常見的錯誤是把 TLS 和 Reality 視為同一個欄位值。VLESS + TLS + WebSocket 與 VLESS + Reality + TCP 是不同組合,不能只把 Security 改成 Reality 而保留原本的 WebSocket 路徑,也不能把 TLS 的 Server Name、Reality 的 Public Key 混在一起。若分享連結已經包含 security=realitypbk=sid=fp=,這些參數就是核對手動欄位的依據。

另外,Flow 不是所有 v2rayNG 介面都會直接顯示在第一層。可能需要進入「進階設定」或展開「VLESS 額外設定」才能看到。若服務商指定 Vision,填入 xtls-rprx-vision;若沒有指定,保持空白通常比自行猜測更安全。修改完成後重新儲存,並確認清單中的節點確實是剛才編輯的那一列。

結論:先確定參數來源,再處理連線現象

VLESS Reality 的錯誤通常不是靠反覆切換 Fingerprint 就能修好。先將 URI 或服務商面板中的每個參數對應到 v2rayNG 欄位,再根據日誌判斷是位址不可達、核心不支援,還是 Reality 握手資料不一致。

啟用 VPN 後確認連線真的正常

儲存節點不等於已經使用節點。回到 v2rayNG 主畫面後,先確認目標節點被選取,再按連線按鈕並接受 Android 的 VPN 授權。成功後,系統狀態列通常會出現 VPN 圖示;v2rayNG 的狀態區也應顯示核心正在執行。若只看到節點被反白,卻沒有 VPN 圖示,代表目前可能只是選取設定,尚未啟動代理。

測試時先使用一般瀏覽器開啟一個可靠的 HTTPS 網站,再查看 v2rayNG 日誌。不要一開始就同時開啟遊戲、影音應用程式與多個下載任務,否則大量並行連線會讓錯誤難以對應。若瀏覽器能開啟網站、日誌沒有持續出現錯誤,才代表基本 TCP 代理鏈路大致成立;這仍不代表所有 UDP 應用程式或每個分流規則都已符合預期。

已連線但網頁仍顯示無法存取?

先確認 Android 的 VPN 圖示是否存在,再在 v2rayNG 設定中檢查服務模式、HTTP/SOCKS 入站與路由模式。若只開啟了節點而未建立 VPN,應重新按連線並接受系統授權。

日誌出現 handshake timeout 怎麼辦?

先核對 Address、Port 與目前網路是否可達,再檢查 Security 是否為 Reality、Server Name、Public Key 和 Short ID 是否來自同一份服務端資料。

為什麼匯入後 Flow 是空白?

分享連結可能沒有提供 Flow,也可能服務端不使用 Vision。不要自行套用其他節點的 Flow,先向服務商確認該節點是否要求 xtls-rprx-vision

Reality 的 Public Key 可以自己產生嗎?

不能。它必須與服務端 Reality 私鑰配對,使用者只能填入服務商提供的公開金鑰;自行產生的金鑰不會與遠端服務匹配。

若日誌出現 connection refused,通常應先檢查遠端連接埠是否仍在監聽;若出現 i/o timeout,則要分辨是網路到不了 Address,還是連線建立後握手沒有完成。若提示 REALITY: processed invalid connection 或類似 Reality 驗證失敗訊息,優先核對 Public Key、Short ID、SNI、Fingerprint 與 Flow,不要先改 DNS。

檢查順序:
1. Address 與 Port 是否來自同一節點
2. Xray 核心是否支援 Reality
3. Security 是否為 reality
4. Server Name、Public Key、Short ID 是否完全一致
5. Flow 是否依服務商要求填寫
6. Android VPN 權限與系統網路是否正常

完成初次連線後,可再處理分流、DNS 與電池最佳化。若 Android 將 v2rayNG 長時間置於省電限制,螢幕關閉後可能停止背景服務,表現為剛連線正常、數分鐘後流量中斷。可在系統「應用程式」→「v2rayNG」→「電池」中檢查背景活動限制;不同品牌介面名稱可能不同,但原則是允許 VPN 服務在背景維持運作。不要一次關閉所有安全防護,先針對 v2rayNG 的背景執行狀態做最小調整。

下載 v2rayN