DESKTOP · V2RAYN
Windows
提供桌面版與經典 WPF 版。新安裝可先選擇跨平台介面的桌面版;習慣傳統視窗配置、伺服器清單與系統匣選單的使用者,可查看經典版入口。安裝前請確認系統架構,並保留用戶端設定目錄的讀寫權限。
前往下載PLATFORM ENTRY
下載頁依平台列出可用用戶端、安裝套件類型與選擇說明。桌面系統統一使用 v2rayN;Android 可依所需核心在 v2rayNG 與 v2flyNG 之間選擇。
DESKTOP · V2RAYN
提供桌面版與經典 WPF 版。新安裝可先選擇跨平台介面的桌面版;習慣傳統視窗配置、伺服器清單與系統匣選單的使用者,可查看經典版入口。安裝前請確認系統架構,並保留用戶端設定目錄的讀寫權限。
前往下載DESKTOP · V2RAYN
安裝套件依 Apple Silicon 與 Intel 處理器區分。可在系統資訊中查看晶片名稱,再進入對應入口。首次啟動後需依系統提示授予網路設定權限;匯入訂閱與選擇作用中伺服器的流程與其他桌面平台一致。
前往下載MOBILE · V2RAYNG / V2FLYNG
v2rayNG 使用 Xray 核心,適合常見協定與路由設定;v2flyNG 使用 V2Fly 核心,可作為另一種實作選擇。多數近年裝置可使用 arm64 安裝套件,無法確認架構時再查看通用套件。連線時系統會顯示網路連線授權提示。
前往下載DESKTOP · V2RAYN
v2rayN 提供適用於常見發行版套件管理體系的安裝套件。Debian、Ubuntu 系統通常選擇 deb,Fedora、RHEL 系統通常選擇 rpm;x64 與 arm64 仍需依處理器架構區分。安裝後可從桌面選單啟動,再完成訂閱與代理模式設定。
前往下載LINK INSPECTION
從設定來源到出口驗證逐段檢查。左側選擇目前環節,右側說明該環節要解決的問題、操作位置與核對參數。
SOURCE / UPDATE
訂閱網址不是由用戶端產生的內容,而是設定提供者交付的一組伺服器資料。將網址加入正確分組後執行更新,用戶端會解析協定、位址、連接埠、傳輸與安全參數,並產生可選擇的伺服器清單。更新後先核對分組名稱與節點數量是否變化,再選擇一部作用中伺服器。若清單為空,應檢查網址是否完整、分組是否選對以及更新日誌,而不是反覆切換代理模式。
同時存在多個訂閱時,建議依來源建立分組並加入清楚備註。如此可分別更新、篩選與排序,避免同名伺服器混在同一份清單中。訂閱內容變更不會自動取代使用者自行建立的本機設定,手動項目與遠端項目應分開管理。
source: subscription · action: update · result: server list
INBOUND / SYSTEM
系統代理模式會將作業系統的代理位址指向用戶端的本機監聽連接埠,瀏覽器及大多數遵循系統設定的桌面應用程式會據此傳送流量。其界線清楚、啟停直接,適合作為首次連線時的預設選擇。若用戶端顯示執行中但應用程式仍直接連線,應檢查系統代理是否確實開啟、應用程式是否使用獨立代理設定,以及本機監聽連接埠是否被其他程式占用。
結束用戶端前先還原系統代理,可避免作業系統保留已失效的本機位址。部分命令列工具不會讀取系統代理,需要另行設定環境變數或改用 TUN;這不是伺服器故障,而是應用程式接入鏈路不同。
inbound: local socks/http · scope: system-aware applications
VIRTUAL INTERFACE / ROUTE
TUN 透過虛擬網路介面接收流量,可涵蓋遊戲啟動器、命令列程式及不遵循系統代理設定的應用程式。它比系統代理的接入範圍更廣,但同時依賴虛擬網卡、路由表、DNS 與權限設定。啟用前應退出其他會建立虛擬網路介面的工具,並確認用戶端具備修改網路設定所需的權限。若啟用後區域網路存取異常,應先檢查繞過私有位址的規則。
TUN 不代表必須將所有連線送往同一個出口。最終採用直連、代理或阻斷,仍由路由規則決定。排查時要區分「流量是否進入用戶端」與「進入後符合哪一條規則」這兩個問題。
capture: virtual interface · decision: routing rules · dns: coordinated
RULESET / OUTBOUND
路由規則會根據網域、位址、連接埠、協定或程序等條件選擇出口。常見目標是讓區域網路與本機服務維持直連,將特定網路請求交給代理,同時阻斷不需要的連線。規則通常由上至下比對,因此更具體的條件應放在通用條件之前。修改後不要只看用戶端是否已連線,還要查看目標請求實際符合哪一條規則。
預設規則適合建立基礎架構,長期使用時仍應理解 direct、proxy 與 block 三類出口的意義。規則越多不代表結果越精準;重複條件、順序衝突與過寬比對反而會增加排查成本。
match: domain / ip / port / process · outbound: direct / proxy / block
EVENT / DIAGNOSIS
日誌是判斷故障斷點位置的首要依據。核心無法啟動時,優先尋找設定解析失敗、欄位缺失與連接埠占用;能夠啟動但無法建立連線時,再查看網域解析、TLS 交握、逾時與路由比對資訊。記錄錯誤出現的時間與觸發動作,可以將啟動階段的問題與存取特定目標時的問題分開,避免一次修改多個設定後無法判斷哪項生效。
排查應依序從本機監聽、系統接入、規則比對、遠端連線推進。每次只變更一個變數,並在修改後重新觸發同一個請求。相較於盲目重新安裝,這種順序更容易保留有效設定並定位真正的故障點。
order: startup → inbound → dns → routing → outbound
QUICK START
首次設定先維持流程簡單:選對安裝套件、匯入可用設定,使用系統代理完成一次基礎驗證。確認基礎鏈路後,再處理 TUN 與複雜路由。
Windows、macOS 與 Linux 使用 v2rayN;Android 可選擇 v2rayNG 或 v2flyNG。下載前先確認處理器架構與安裝套件格式。桌面系統還應確認目前帳戶能夠寫入設定目錄,並允許用戶端建立本機監聽連接埠。安裝完成後先正常啟動一次,不要在尚未看到主介面時同時修改防火牆、DNS 與路由設定。
在訂閱管理中填寫完整網址,為來源設定容易辨識的分組名稱,然後執行更新。伺服器清單出現後,選擇一個項目設為作用中伺服器。此時應核對協定、位址、連接埠與傳輸欄位是否正常解析。訂閱網址負責提供設定,用戶端負責讀取與執行;若更新失敗,應先查看訂閱操作日誌,而不是直接判定核心無法使用。
先啟動核心,再開啟系統代理,接著使用遵循系統代理設定的瀏覽器發出測試請求。若無法存取,依本機連接埠、系統代理、DNS、路由規則、遠端連線的順序檢查。基礎模式驗證成功後,再依應用程式涵蓋範圍決定是否啟用 TUN。如此可將虛擬網卡問題與伺服器設定問題分開,減少相互干擾。
OPEN ECOSYSTEM
用戶端、核心與設定來源是三個不同層級的元件。理解它們的界線,才能正確判斷更新、相容性與故障發生在哪一層。
Project V 建立了一套圍繞代理協定、傳輸方式、路由規則與本機入站的工具生態。圖形用戶端並不是協定本身,而是將訂閱、伺服器清單、系統代理、路由與日誌整理成可操作的介面,再把產生的設定交給核心執行。使用者在介面中選擇伺服器或切換模式時,實際上是用戶端重新組織設定並控制核心程序。
這項區分會直接影響排查方式。訂閱無法更新通常屬於設定來源或用戶端網路請求問題;核心啟動後立即退出,多半與設定欄位、連接埠或執行環境有關;只有特定目標無法存取,則更可能涉及 DNS、路由比對、傳輸參數或遠端狀態。將所有現象統稱為「用戶端壞了」,會掩蓋真正的故障斷點。
V2Fly 延續 Project V 生態中的核心實作與設定體系,Xray 則在相容既有概念的同時,擴充了部分協定、傳輸與底層能力。兩者都圍繞入站、出站、路由、DNS 與策略等結構組織設定,但具體欄位支援與行為可能因實作不同而變化。匯入設定時,用戶端需要將訂閱內容轉換為目前核心可識別的格式。
v2rayN 可以管理桌面平台上的相關核心與設定流程;v2rayNG 主要採用 Xray 核心;v2flyNG 對應 V2Fly 核心。選擇用戶端時,不需要將圖形介面與核心混為一談。介面決定操作方式,核心決定設定執行與協定處理,訂閱則提供伺服器參數。三個層級保持相容,鏈路才能正常建立。
這三款用戶端皆以開源方式維護,功能變更、設定格式調整與問題修復由維護者及社群持續推進。開源的實際意義在於實作與變更可以由技術社群檢視、討論與重現,而不是用一句抽象標籤取代安全判斷。安裝新版本後,仍應閱讀變更說明,確認設定目錄、核心選擇、權限要求與系統代理行為是否有所調整。
用戶端更新與訂閱更新也不是同一回事。用戶端更新會變更程式本身及其支援能力;訂閱更新只會重新整理伺服器設定。遇到協定欄位無法識別時,需要判斷是訂閱內容有誤、用戶端解析能力不足,還是目前核心不支援對應參數。依層級定位,比頻繁刪除所有設定更容易控制。
COMMON QUESTIONS
以下問題涵蓋首次使用時最容易混淆的設定界線。完整分類與排查流程收錄於疑難排解頁面。
不是。v2rayN 是圖形用戶端,負責訂閱、伺服器清單、代理模式、路由與日誌管理;核心負責解析設定並處理實際連線。用戶端可依設定與平台呼叫相應核心,因此介面啟動成功不代表核心一定正常執行。遇到連線問題時,應同時檢查主介面狀態與核心日誌。
訂閱更新只是將遠端設定轉換為伺服器清單,不會替使用者判斷目前應使用哪個項目。更新完成後,需要在正確分組中選擇作用中伺服器,再啟動核心。若用戶端提供自動選擇策略,也應先完成一次手動連線驗證,確認設定本身能正常運作。
首次設定建議先使用系統代理,因為接入範圍與故障界線較容易觀察。確認瀏覽器等一般應用程式能夠連線後,再依命令列工具、遊戲或其他應用程式的需求啟用 TUN。TUN 涉及虛擬網路介面、路由與 DNS,發生問題時應檢查權限與網路介面衝突。
先確認已選擇作用中伺服器,然後檢查系統代理是否開啟、本機監聽連接埠是否存在,以及瀏覽器是否使用獨立代理。接著查看 DNS、路由命中情況與遠端連線日誌。依鏈路順序逐項檢查,可以區分請求未進入用戶端、規則選錯出口與遠端連線失敗三種情況。
TECHNICAL NOTES
文章依操作問題編排,重點記錄可重現的檢查順序、日誌關鍵字與設定界線。