v2rayN 常見問題與故障排查
依現象定位設定層級。內容涵蓋 訂閱匯入、節點連線、系統代理與 TUN 權限,每項都提供可依序執行的檢查步驟。
基礎認知
先釐清用戶端、訂閱、節點與流量接管方式。混淆概念會讓後續排查落在錯誤層級。
v2rayN、v2rayNG 與 v2flyNG 該如何選擇?
Windows、macOS 與 Linux 桌面環境使用 v2rayN。Android 裝置優先選擇採用 Xray 核心的 v2rayNG;需要使用 V2Fly 核心時,可選擇 v2flyNG。三者的介面與設定入口不同,但訂閱網址通常可以直接共用。切換用戶端前,應記錄目前的路由模式、DNS 設定與訂閱群組,避免只匯入節點卻遺漏執行參數。
訂閱、節點與設定檔分別是什麼?
訂閱是一組可更新的伺服器設定入口,節點是其中一筆具體連線紀錄,設定檔則包含入站、出站、路由與 DNS 等完整執行參數。日常使用通常先匯入訂閱,再從產生的節點清單中選擇活動節點。手動設定適合調整單筆參數,不應與訂閱群組中的自動更新紀錄混在一起修改。
系統代理模式與 TUN 模式有什麼差異?
系統代理模式會修改作業系統的代理設定,主要接管遵循系統代理的瀏覽器與應用程式;TUN 模式則透過虛擬網路介面處理更廣泛的網路流量。先用系統代理確認節點與訂閱是否正常,再依應用程式相容性決定是否啟用 TUN。同時排查兩種模式會增加變數,連線失敗時不建議反覆疊加切換。
為什麼 REALITY 節點對參數一致性的要求較高?
REALITY 設定中的協定、安全層、傳輸方式、伺服器名稱、公鑰、shortId 與 flow 都必須與伺服器端一致。任何欄位遭訂閱轉換器改寫、截斷或遺漏,都可能造成握手失敗。發生問題時,應先比對原始設定檢查這些欄位,再檢查本機時間;不要只替換位址與連接埠後繼續使用舊參數。
安裝設定
安裝包架構、訂閱回應與系統權限,是首次設定階段最常見的三個變數。
貼上訂閱網址後沒有匯入任何節點,該怎麼辦?
先在用戶端的訂閱群組中確認網址前後沒有空格,並檢查群組是否已啟用。接著執行一次更新,查看日誌中的 HTTP 狀態、解析失敗或憑證提示。如果網址在瀏覽器中回傳登入頁、錯誤頁面或一般網頁,用戶端就無法將它識別為訂閱內容。確認網址可存取後,再檢查目前用戶端是否支援該訂閱格式。
訂閱更新失敗但舊節點仍存在,該如何處理?
舊節點存在只代表上次更新結果仍儲存在本機,不表示目前的訂閱仍可用。先記錄日誌中的回應狀態與失敗時間,再檢查訂閱有效期限、本機時間、系統代理與 DNS。若只有某個群組失敗,應單獨編輯該群組並重新儲存網址;若所有群組同時失敗,應優先檢查網路環境與用戶端代理的完整連通性。
Android 安裝包中的 arm64 與 universal 該如何選擇?
2015 年後推出的主流 Android 手機通常使用 arm64,可優先選擇 arm64 安裝包,檔案大小也較精簡。無法確認處理器架構、裝置較舊或 arm64 安裝失敗時,再使用 universal 通用包。兩種安裝包的主要功能相同,差別在於涵蓋的處理器架構範圍,不需要因訂閱協定不同而更換安裝包類型。
啟用 TUN 時提示權限不足或建立虛擬介面失敗,該怎麼辦?
先完全退出用戶端,再依目前平台要求授予網路延伸功能、管理員或虛擬介面權限,然後重新啟動。若系統中已有其他虛擬網路工具,應先退出這些工具,避免介面、路由表或 DNS 接管衝突。授予權限後仍然失敗,可暫時關閉 TUN,使用系統代理確認節點正常,再依日誌中的介面名稱與權限提示繼續定位。
使用技巧
先建立一條可驗證的最小連線,再逐步加入規則分流、DNS 與更廣泛的流量接管。
匯入訂閱後,該如何選擇預設節點?
先更新訂閱並確認節點所屬群組,再執行一次實際連線測試。延遲測試只能反映測試目標與當下的網路狀態,不能單獨代表完整可用性。選擇節點後將其設為活動伺服器,開啟系統代理,並造訪常用網站進行驗證。若群組較多,建議保留清楚的用途名稱,避免更新後誤選到過期或測試節點。
全域、規則與直連模式分別適合哪些情境?
全域模式通常會讓符合接管範圍的要求統一經過目前代理,適合快速驗證節點;規則模式依網域、IP 或規則集決定代理或直連,適合日常使用;直連模式則用於暫時繞過代理。排查連線問題時,先使用全域模式減少規則變數,確認節點可用後再切回規則模式,並檢查命中日誌。
修改節點後,為什麼需要重新設為活動伺服器?
部分用戶端會將編輯結果儲存至節點清單,但目前執行中的核心仍使用啟動時產生的設定。修改位址、連接埠、協定參數或 flow 後,應重新選擇該節點,必要時停止並再次啟動連線,讓執行設定重新產生。可透過日誌中的啟動時間與出站名稱,判斷新設定是否已載入。
DNS 設定應該從哪裡開始調整?
節點可以連線但網域存取異常時,再將 DNS 作為獨立變數檢查。先保留用戶端預設設定,分別測試網域與已知 IP 的存取結果;只有網域失敗時,再查看 DNS 查詢日誌、系統 DNS 與 TUN DNS 接管狀態。不要同時更換多個解析伺服器、路由規則與 FakeDNS 設定,否則難以確認是哪一項造成影響。
故障排查
連線問題通常落在網路可達性、協定握手、流量接管、DNS 或本機連接埠五個層級。
節點測試顯示逾時,應該依什麼順序排查?
先校正系統日期、時間與時區,再更新訂閱並確認節點尚未過期。接著檢查伺服器位址與連接埠能否建立連線、本機防火牆是否攔截,以及協定參數是否完整。最後關閉額外路由規則,使用單一節點與系統代理重試。若日誌停在連線階段,多半與網路或連接埠有關;若停在握手階段,則應回頭檢查安全層參數。
用戶端顯示已連線,但網頁無法開啟,該怎麼辦?
先確認活動節點確實已由目前核心載入,再檢查系統代理是否開啟,以及瀏覽器是否採用系統設定。接著分別測試網域與 IP,判斷是否為 DNS 問題。若只有部分網站失敗,查看路由命中結果;若所有要求都失敗,暫時切換至全域模式並關閉 TUN 後重試。每次只變更一項設定,方便根據日誌確認故障層級。
系統代理已開啟,但應用程式仍然直連,原因是什麼?
有些應用程式使用自己的代理設定,或不讀取作業系統代理,因此即使開啟系統代理,仍可能直接連線。先檢查應用程式內是否有代理選項,並確認沒有固定為不使用代理。也要查看系統代理位址與連接埠是否對應用戶端目前的監聽連接埠。需要接管不遵循系統代理的流量時,可在確認一般連線正常後,再評估 TUN 模式。
日誌中出現連接埠被佔用,該如何處理?
連接埠被佔用表示用戶端準備監聽的本機 HTTP、SOCKS 或 API 連接埠已被其他程序使用。先退出重複啟動的用戶端執行個體與其他代理工具,再重新連線。若仍有衝突,可在設定中改用尚未被佔用的本機連接埠,並同步檢查瀏覽器或系統代理中的連接埠。修改後應重新啟動核心,確認日誌出現新的監聽位址。
固定排查順序
先確認輸入,再確認連線,最後處理接管範圍。固定順序後,日誌才具備可比較性。
-
01
校正本機環境
確認系統時間、時區、網路連線與用戶端執行權限。完全退出重複程序,並暫時關閉可能修改路由表或佔用本機連接埠的其他網路工具。
-
02
重新整理訂閱輸入
檢查訂閱網址、群組狀態與更新時間。更新後確認節點欄位完整,尤其是協定、安全層、傳輸方式、伺服器名稱、公鑰與 flow。
-
03
建立最小連線
選擇單一節點,使用系統代理與全域模式測試。暫不啟用複雜路由、額外 DNS 方案或 TUN,讓連線路徑保持清晰。
-
04
依日誌定位層級
連線階段失敗時檢查位址、連接埠與網路;握手階段失敗時檢查協定參數;連線成功但網域失敗時檢查 DNS;只有特定應用程式異常時,檢查代理接管方式。
-
05
逐項恢復功能
基礎連線穩定後,再依序恢復規則模式、自訂 DNS 與 TUN。每恢復一項都執行相同的存取測試,並保留對應時段的日誌。