術語卡依設定鏈路排列。遇到「用戶端顯示已啟動但應用程式無法存取」這類問題時,建議依序檢查:圖形化用戶端是否正確呼叫核心、本機監聽是否存在、應用程式是否接入、路由如何選擇出口,以及 DNS 與 TLS 是否完成各自處理。
基礎結構
用戶端與核心
圖形化用戶端負責管理設定與操作入口,代理核心負責讀取設定並處理連線。兩者可以搭配使用,但名稱、版本與功能範圍不能混為一談。
- 用戶端與核心圖形化用戶端
圖形化用戶端是匯入訂閱、選擇節點、調整代理模式與查看執行提示的操作介面。它通常負責產生設定並啟動代理核心,但不直接等同於底層連線實作。排查時需分別確認用戶端設定是否正確,以及核心是否成功執行。
- 用戶端與核心代理核心
代理核心讀取設定,執行協定握手、網域解析、路由判斷與連線轉送。圖形化用戶端可能允許選擇不同核心,因此同一介面可用的功能會受到核心能力影響。看到核心報錯時,應檢查協定參數與設定語法,而不是只調整系統代理開關。
- 用戶端與核心v2rayN
v2rayN 是適用於 Windows、macOS 與 Linux 的圖形化用戶端,用於管理訂閱、節點、路由與本機代理設定。它可以呼叫相容的代理核心執行連線。用戶端中的「系統代理」與「TUN」屬於應用程式接入方式,不是節點協定名稱。
- 用戶端與核心Xray 核心
Xray 是代理核心家族之一,可由 v2rayN、v2rayNG 等相容用戶端呼叫。它負責執行協定、傳輸、安全層與路由設定,而用戶端負責提供操作介面。選擇時應確認所需協定與功能是否受目前核心支援,不能只依用戶端名稱判斷。
- 用戶端與核心V2Fly
V2Fly 是 Project V 生態系中的社群專案與核心實作之一。v2flyNG 等用戶端名稱中的 V2Fly 通常表示其核心取向,但用戶端本身仍是設定管理工具。匯入設定前,需確認伺服器參數與所選核心的支援範圍相符。
連線參數
協定與傳輸
協定定義驗證與資料處理方式,傳輸方式決定協定資料如何承載,TLS 或 REALITY 等機制負責連線安全。匯入設定時,這些欄位需要依各自職責分別核對。
- 協定與傳輸VMess
VMess 是一種包含身分驗證與連線參數的代理協定。設定通常需要使用者識別碼、位址、連接埠及傳輸相關欄位彼此匹配。僅修改協定名稱,無法將一組不相容的參數轉換為另一種協定設定。
- 協定與傳輸VLESS
VLESS 是一種將驗證與傳輸層職責分開的代理協定,常與 TLS、REALITY 或不同傳輸方式組合。VLESS 本身不代表某種加密傳輸,也不決定應用程式如何接入本機代理。排查連線時,應同時核對使用者識別碼、流量控制、安全層與傳輸參數。
- 協定與傳輸Trojan
Trojan 通常搭配 TLS 使用並透過密碼驗證。網域、連接埠、密碼、SNI 與憑證相關設定需要符合伺服器設定。系統代理是否開啟,只決定部分應用程式是否使用本機入口,不會修正協定參數不匹配的問題。
- 協定與傳輸REALITY
REALITY 是 Xray 生態系中的連線安全機制,常見參數包括公鑰、短識別碼、伺服器名稱與用戶端指紋。它不是獨立的圖形化用戶端,也不是系統代理模式。欄位缺漏或彼此不相符時,通常會在建立連線階段失敗。
- 協定與傳輸傳輸方式
傳輸方式是承載代理協定資料的連線形式,例如 TCP、WebSocket、HTTP/2 或 gRPC。不同傳輸可能涉及路徑、服務名稱或請求標頭等額外欄位。用戶端與伺服器必須採用相容設定,不能只比較連接埠是否相同。
設定來源
訂閱與節點
訂閱負責批次提供與更新設定,節點則是其中可供選擇的一組連線參數。更新成功、節點可連線與應用程式已接入,是三個不同的判斷。
- 訂閱與節點訂閱
訂閱是由伺服器提供、包含一個或多個節點設定的可更新網址。用戶端要求訂閱後,會解析內容並寫入本機設定清單。訂閱本身不是代理核心,也不會自動決定瀏覽器或終端是否使用代理。
- 訂閱與節點節點
節點是用戶端中的一組伺服器連線設定,通常包含位址、連接埠、協定、驗證、安全層與傳輸參數。選擇節點只是指定核心嘗試使用哪組設定。應用程式仍需透過系統代理、手動代理或 TUN 等方式接入。
- 訂閱與節點訂閱更新
訂閱更新是用戶端重新要求訂閱內容並更新本機節點清單的操作。更新失敗時,應先區分網址無法存取、授權失效、回傳格式異常與本機網路問題。更新成功只表示清單已取得,不代表其中每個節點都能建立連線。
- 訂閱與節點延遲
延遲是透過某種探測方式取得的回應耗時,會受到測試目標、解析過程、網路路徑與當時負載影響。不同用戶端或測試方式的結果不宜直接比較。較低的探測值也不能取代實際連線測試。
- 訂閱與節點實際連線延遲
實際連線延遲通常指透過建立代理連線並存取指定目標所需的時間。相較於簡單的網路連通性探測,它包含更多協定與握手流程,因此更接近目前的代理鏈路狀態。測試失敗時,還需結合核心錯誤判斷問題出在節點參數、DNS 還是 TLS 階段。
應用程式範圍
代理模式與接入
這組術語回答「哪些應用程式會把流量交給用戶端」。它與路由規則回答的「接入後使用哪個出口」不是同一個問題。
- 代理模式與接入系統代理
系統代理是作業系統向支援此設定的應用程式公開代理位址與連接埠的接入方式。常見瀏覽器會讀取此設定,但部分終端程式、獨立網路堆疊或自行管理代理的應用程式可能忽略它。瀏覽器可用而終端無法使用時,應分別檢查兩類應用程式的代理來源。
- 代理模式與接入本機監聽
本機監聽是代理核心在本機位址與連接埠上等待應用程式連線的入口,常見類型包括 HTTP、SOCKS 或混合監聽。系統代理與應用程式代理設定最終通常會指向這裡。修改監聽連接埠後,所有手動填寫舊連接埠的應用程式都需要同步調整。
- 代理模式與接入應用程式代理設定
應用程式代理設定是在瀏覽器、下載工具、開發工具或其他程式內個別填寫代理位址與連接埠。它可能覆寫系統代理,也可能只對目前應用程式生效。排查時要確認代理類型與本機監聽類型一致,並檢查是否仍引用舊連接埠。
- 代理模式與接入TUN 模式
TUN 模式透過虛擬網路介面接收系統流量,可涵蓋部分不讀取系統代理的應用程式。它仍需正確的路由、DNS 與權限設定,也可能與其他虛擬網路介面衝突。是否啟用 TUN 應依應用程式接入需求決定,而不是將它視為所有連線問題的通用修復方式。
- 代理模式與接入代理環境變數
HTTP_PROXY、HTTPS_PROXY 與 ALL_PROXY 等環境變數,是終端程式常用的代理入口設定。變數只會影響讀取它們的程序,而且新設定通常需要在新的終端工作階段中生效。填寫時應區分 HTTP 與 SOCKS 監聽,並使用用戶端目前實際使用的連接埠。
出口選擇
路由與網域解析
路由依條件選擇出口,DNS 將網域轉換為位址並為網域規則提供判斷依據。在複雜設定中,解析位置與規則順序會共同影響最終結果。
- 路由與網域解析路由規則
路由規則依據網域、位址、連接埠、協定或程序等條件選擇出口。規則處理的是已進入代理核心的流量,不能讓未讀取系統代理的應用程式自動接入。存在多條規則時,還要注意比對順序與預設出口。
- 路由與網域解析分流
分流是讓不同目標或應用程式使用不同出口的設定策略。它可依網域、位址、程序或其他條件分類,但前提是相關流量已抵達用戶端或核心。遇到分流不如預期時,應先確認接入範圍,再檢查規則是否命中。
- 路由與網域解析GeoIP
GeoIP 是依位址區段及其地區分類結果輔助比對路由的資源。它依據資料檔案進行判斷,不是對目前連線進行即時定位。位址歸屬變化或資料版本差異可能影響規則結果,因此具體網域規則通常需要搭配位址規則一併考量。
- 路由與網域解析GeoSite
GeoSite 是依用途或類別整理網域集合的規則資源,用於批次比對網域。它描述的是網域分類,不等同於 GeoIP 的位址區段分類。規則未命中時,應確認核心是否保留網域資訊,以及所使用的資料是否包含目標網域。
- 路由與網域解析DNS
DNS 將網域解析為可連線的位址。代理設定可以決定查詢由系統、用戶端或指定解析器處理,也可以針對不同網域選擇不同解析路徑。DNS 能回傳結果不代表代理協定一定能完成連線,兩者需要分階段檢查。
- 路由與網域解析FakeDNS
FakeDNS 會向應用程式回傳保留範圍內的映射位址,再由代理元件還原原始網域。它常用於透明接入中保留網域資訊,讓後續網域路由能正常判斷。啟用時需確保位址池、路由與 DNS 處理鏈彼此配合。
- 路由與網域解析DNS 洩漏
DNS 洩漏是指網域查詢未按預期經過設定的解析路徑,而是由其他網路介面或解析器發出。排查時要確認應用程式是否使用獨立 DNS、TUN 是否接管查詢,以及系統中是否同時存在其他網路元件。重點是還原查詢實際經過的路徑,而不是只更換節點。
握手檢查
TLS 與連線安全
TLS 錯誤通常發生在代理接入之後、業務資料傳輸之前。系統時間、伺服器名稱、憑證鏈與設定欄位需要依握手順序逐項核對。
- TLS 與連線安全TLS
TLS 為連線提供加密與伺服器身分驗證。完成握手需要用戶端與伺服器支援相容參數,並通過憑證、網域與有效期限檢查。TLS 連線失敗時,開啟系統代理或切換路由規則,通常不能取代對握手參數的檢查。
- TLS 與連線安全SNI
SNI 是 TLS 握手中用於指示目標伺服器名稱的資訊。設定值通常需要符合伺服器預期與憑證涵蓋的網域。位址可以連通但握手仍失敗時,SNI 是需要單獨核對的欄位之一。
- TLS 與連線安全憑證鏈
憑證鏈描述網站憑證到受信任簽發機構之間的驗證關係。鏈結不完整、憑證過期或網域不相符,都可能導致 TLS 握手失敗。日常排查應修正憑證或網域設定,而不是長期略過憑證驗證。
- TLS 與連線安全系統時間
系統時間是裝置判斷憑證是否在有效期限內的重要依據,也會影響部分連線安全機制。時間或時區明顯偏差時,正常憑證也可能被判定為尚未生效或已過期。遇到多個節點同時出現憑證錯誤時,可先確認系統自動校時狀態。