首次选择可从桌面版开始;它采用跨平台界面。经典 WPF 版保留熟悉的 Windows 界面,两者都用于管理代理配置。选型重点是系统要求、操作习惯与所需功能,不是同时安装两套客户端。
进入下载页查看 x64 入口及运行条件。安装前保存原有配置,首次启动后先确认客户端能够正常打开、内核可以启动,再导入订阅。若内核提示本地监听失败,应检查端口占用,而不是反复切换订阅或重新安装系统。
客户端入口
桌面设备选择 v2rayN,Android 优先了解 v2rayNG,再根据内核需求考虑 v2flyNG。先确认运行环境,再选择安装包;客户端名称相近,不代表安装文件可以跨系统使用。
首次选择可从桌面版开始;它采用跨平台界面。经典 WPF 版保留熟悉的 Windows 界面,两者都用于管理代理配置。选型重点是系统要求、操作习惯与所需功能,不是同时安装两套客户端。
进入下载页查看 x64 入口及运行条件。安装前保存原有配置,首次启动后先确认客户端能够正常打开、内核可以启动,再导入订阅。若内核提示本地监听失败,应检查端口占用,而不是反复切换订阅或重新安装系统。
先在“关于本机”中查看芯片类型:Apple Silicon 对应 arm64,Intel 对应 x64。按实际硬件选择文件,比根据购买年份猜测更可靠。桌面客户端的界面概念相近,但系统权限提示与网络设置入口并不相同。
首次运行如遇系统安全提示,应先确认文件来源与应用身份,再按照系统提供的方式处理,不把关闭整套安全机制作为安装步骤。启用系统代理后,还要检查浏览器是否读取系统设置;带有独立代理选项的工具需要单独配置。
v2rayNG 使用 Xray 内核,v2flyNG 是采用 V2Fly 内核的备选。先核对订阅中的协议与传输要求,再决定客户端。较新的主流设备通常使用 arm64;不能确认架构时,先阅读下载页说明,再考虑通用安装包。
Android 通过 VpnService 接入应用流量,首次启动连接需要系统授权。这项授权不代表远端连接已经成功。若锁屏后断连,应结合电池优化、后台运行限制和其他 VPN 应用检查;若只有某个应用不能使用,则先看分应用代理范围。
按发行版的软件包体系选择 deb 或 rpm,同时确认处理器是 x64 还是 arm64。包格式与处理器架构是两个独立条件,只确认其中一个仍可能无法安装。页面提供图形客户端入口,不把仅运行内核等同于完成桌面代理配置。
不同桌面环境读取系统代理的方式存在差异,命令行工具也可能只读取环境变量或自身参数。先确认本地监听地址、端口和代理类型,再让目标应用接入。需要 TUN 时,还要单独核对权限、虚拟接口与现有网络路由的关系。
操作主题索引
订阅提供连接参数,系统代理和 TUN 决定应用如何接入,路由规则决定已接入的请求如何处理。排查时先确定问题所在层次,避免用修改出口规则去解决应用根本没有接入的问题。
订阅把一组连接参数交给客户端管理。添加地址并更新后,再选择要使用的配置;导入成功只表示内容已被读取,不等于远端可连接。
订阅不会直接修改浏览器或终端。只有接入本地代理的应用,才会按当前选择的配置发送请求。
更新失败时先检查地址有效性与获取路径。分享截图前隐藏订阅地址,避免暴露其中的访问凭据。
自动配置系统代理会将系统代理设置指向本地监听入口,让遵循系统设置的应用接入。它不负责修复节点参数,也不等于开启全设备流量接管。
浏览器需确认是否跟随系统设置;终端工具可能读取自身参数或代理环境变量,不能仅凭开关判断。
退出客户端后连接异常,先检查系统是否仍指向已停止的端口;清除系统代理不代表同时关闭 TUN。
路由为已进入内核的请求选择直连、代理或阻断等处理方式。规则通常按顺序匹配,修改前先理解默认出口与例外规则,避免宽泛规则遮住细分规则。
仅影响已接入内核的流量。某个应用未读取系统代理时,调整域名规则不会让它自动进入代理。
单个域名异常时,结合 DNS、匹配条件与出口核对,每次只改一个条件并保留原配置。
TUN 通过虚拟网络接口接入流量,可用于不读取系统代理的应用。它扩大的是接入方式,不会修复失效订阅;可用性还取决于客户端实现和系统环境。
实际范围由接口路由、排除项与协议支持共同决定,并非打开后所有连接都走同一出口。
启用前确认权限、DNS 与其他 VPN 是否冲突;出现异常先关闭 TUN,回到已验证的接入方式比较。
三步快速上手
首次配置先建立一条可解释、可复现的使用路径。暂时不叠加复杂分流和 TUN,先确认基础连接,再逐项增加设置;这样出现问题时,能够知道是哪一步改变了结果。
安装并打开客户端,找到订阅管理或订阅分组入口,添加便于辨认的名称,再粘贴完整订阅地址并保存。随后执行更新,确认客户端已读到连接条目。若手上是单条分享链接,应使用相应的导入功能,不把它当作订阅地址反复更新。
选择本次要使用的配置后,检查协议、传输与安全参数是否被完整识别。不要为消除报错随意修改服务端给出的字段。订阅更新失败与连接失败是两种问题:前者关注配置获取过程,后者关注内核启动及实际请求。订阅链接属于敏感信息,不宜出现在公开截图、聊天记录或排查附件中。
查看订阅导入步骤桌面端先确认内核启动且本地监听没有报错,再选择自动配置系统代理,让遵循系统设置的应用接入。路由先使用能够理解的预设,记下当前选项。不要同时开启多个代理客户端争用系统设置,否则看到的开关状态可能与实际请求路径不一致。
Android 在选择配置后启动连接,阅读并确认系统 VPN 授权提示,再检查分应用设置是否包含目标应用。桌面终端工具若需要手动填写代理,应从客户端读取实际地址、端口和类型,不照抄其他设备的数值。只有明确需要覆盖不读取代理设置的应用时,再进入 TUN 的权限与路由配置。
先在浏览器中打开有权访问且熟悉的目标,再用实际需要的终端或桌面工具发起请求。一次网页打开不能代表所有应用都已接入,也不能据此判断全部路由规则正确。结合客户端日志确认请求是否进入内核,并记录当时的接入方式和选择的配置。
若浏览器可用而终端失败,优先检查终端代理环境;若某个域名失败,检查规则匹配与 DNS;若内核无法启动,先处理配置错误或端口冲突。基础连接稳定后备份设置,再逐项加入分流和 TUN。停用时清除不再使用的系统代理,并确认手动配置的应用没有继续指向已关闭的监听端口。
开源生态说明
这三层各有职责。客户端提供界面并组织配置,内核执行连接与路由,订阅或手动参数描述远端服务。了解它们的关系,比单凭产品名称判断功能更准确。
Project V 是理解这一代理工具生态的起点,V2Ray 是其中广为使用的核心项目。V2Fly 社区延续了 V2Ray 的维护与发展;Xray 从相关代码基础分支演进,形成自己的功能路线。它们有历史联系,但今天不能只依据名称相似就认定配置能力完全相同。
内核负责协议处理、传输、安全连接与路由等底层工作。VLESS 是协议名称,Xray 是内核名称,两者不是同一层级的概念。选型时应同时核对协议、传输方式和相关安全特性,不能只看到订阅写着某个协议,就断言任意客户端都能完整使用。
v2rayN 面向桌面平台,为配置管理与内核使用提供图形入口;具体可调用的内核及功能,以安装包和当前界面为准。v2rayNG 面向 Android,采用 Xray 内核;v2flyNG 同样面向 Android,采用 V2Fly 内核,可在明确需要相应内核能力时考虑。
三款客户端都是开源项目,但客户端本身不是订阅服务。它们不会因为安装完成就自动获得可用的远端连接。迁移时也应区分可共享的连接参数与平台专属设置:订阅可能可以重新导入,系统代理、权限、分应用范围和本地端口却需要在新设备上重新确认。
开源意味着代码在相应许可证条款下提供查看、使用、修改或再分发的条件,并不表示所有组件采用同一种许可证。V2Fly 核心与 Xray 核心采用 MPL 2.0;图形客户端及其依赖的许可说明仍需分别阅读,尤其是在修改代码或再分发软件时。
代码开放也不替代对配置来源的判断。远端服务由谁运营、订阅地址如何保存、目标站点连接是否正确验证,仍是独立的使用问题。应在取得授权的设备与网络环境中操作,遵守适用规定;遇到证书错误,先排查时间、域名与参数,而不是将跳过验证作为日常设置。
客户端更新可能调整界面和配置管理逻辑,内核更新可能改变协议支持或行为,订阅更新则主要刷新远端连接条目。这三种更新不能互相替代。订阅条目失效时,重装客户端未必解决;内核不支持某项配置时,反复更新同一订阅也不会补上能力。
日常维护宜先备份配置,再阅读与实际使用功能有关的变更说明。更新后依次验证内核启动、订阅读取、系统代理和常用应用,最后检查自定义路由。若出现异常,记录触发条件与错误类别,隐藏敏感字段后再整理问题,避免在没有基线的情况下同时修改多个环节。
本站整理下载入口和中文操作说明,不代替客户端界面、内核文档或远端服务说明。遇到术语差异可先查概念,再决定是否调整配置。
最新文章
先记录哪个应用、哪一步出现异常,再选择对应文章。端口监听、系统代理范围与后台运行限制属于不同环节,只有分开验证,才能减少重复安装和无关设置改动。
梳理 VpnService 授权、其他 VPN 冲突、电池优化白名单与分应用代理,区分系统回收后台和应用未纳入代理范围。
查看权限与后台设置说明 →