REALITY 协议XTLS Vision 为什么快:免证书握手与流控原理科普

装好v2rayNG后,先别急着研究复杂配置。本教程用新手能看懂的步骤,说明订阅链接在哪里添加、节点如何更新和切换,以及VPN模式、路由设置和连接异常该怎么处理。

装好 v2rayNG 后,真正影响使用体验的通常不是复杂的协议参数,而是订阅是否添加到正确位置、节点列表是否成功更新,以及 Android 的 VPN 权限和后台策略是否允许连接持续运行。v2rayNG 负责读取节点配置、启动 Xray 或其他兼容核心,并通过 Android VPN 接口接管应用流量;其中任何一环没有完成,都会出现“节点能看到但连不上”“显示已连接但网页打不开”或“锁屏后自动断开”等现象。

本文速览

本文以 v2rayNG 常见中文界面为参照,从订阅链接与单节点链接的区别讲起,依次完成订阅添加、更新节点、选择节点、启动 VPN、调整路由模式和排查连接异常。示例会涉及 vless://vmess://、HTTPS 订阅地址、本地 VPN 权限以及常见的分应用代理设置。

先理解 v2rayNG 的使用流程

v2rayNG 的基本工作过程可以分成四步:先保存节点来源,再把订阅内容解析成节点,接着选择一个节点生成运行配置,最后通过 Android VPN 服务接管流量。订阅地址本身不是代理节点,它更像是一份远程节点清单;客户端只有在成功更新后,列表中才会出现实际可用的服务器配置。

保存订阅地址 更新节点清单 选择代理节点 授权 VPN 服务 测试网络连接

常见链接可以先按开头判断。以 https:// 开头、由服务提供方要求定期更新的地址,通常应添加到“订阅设置”;以 vmess://vless:// 开头的文本,则通常是单个节点分享链接,应使用剪贴板导入。不要把一条单节点链接当成订阅保存,否则更新时可能提示格式错误。

10808
常见本地 SOCKS 端口
10809
常见本地 HTTP 端口
443
常见远端 TLS 端口
1→多
订阅地址对应多个节点

上面的 10808 和 10809 是客户端本地监听端口,不是服务器端口。在 v2rayNG 的 VPN 模式下,普通应用一般不需要手动填写这些端口;只有使用本地代理模式、为其他应用配置 SOCKS 或 HTTP 代理时,才需要参考当前设置中的实际数值。不同版本或不同配置可能使用其他端口,不能只凭默认值判断。

在 v2rayNG 中添加订阅链接

添加订阅前,先确认链接来自可信的服务提供方,并完整复制地址。订阅链接中可能包含较长的授权参数,复制时漏掉开头、结尾或其中一个字符,都可能导致更新失败。若地址需要登录后生成,不要把网页首页地址当成订阅地址;真正的订阅地址通常会在“订阅链接”“客户端订阅”或类似页面中单独提供。

  1. 打开订阅设置

    启动 v2rayNG,点击左上角菜单按钮,进入“订阅设置”。部分版本会在主界面右上角的菜单中显示“订阅设置”入口。

  2. 新建订阅分组

    点击右上角的加号,在“备注”中填写容易识别的名称,例如“主订阅”或“备用线路”,再把完整的 HTTPS 订阅地址粘贴到“地址”字段。

  3. 保存并返回

    点击保存或确定,确认订阅分组已经出现在列表中。备注只是本地显示名称,不会改变订阅内容,也不会影响节点认证。

  4. 更新订阅

    返回主界面,打开右上角菜单,选择“更新订阅”或“更新全部订阅”。等待提示完成后,再回到节点列表查看新节点。

如果更新后列表为空,先检查订阅地址是否被自动换行、是否包含多余空格,以及当前网络是否能够访问该地址。某些订阅服务器只允许通过代理访问,这时可以在订阅设置中查找“通过代理更新”或类似选项,先连接一个已经可用的节点,再重新执行更新。若客户端提示解析成功但没有节点,可能是服务端返回格式与当前客户端不兼容,应向提供方确认适用的客户端类型。

更新、筛选与整理节点

订阅更新不会自动保证每个节点都可用,它只负责重新获取远程清单。更新完成后,v2rayNG 可能保留旧节点、生成新的节点名称,或者按照服务端返回结果替换原有内容。建议先观察节点分组和更新时间,再进行延迟测试,不要在更新失败时立刻删除整个分组。

在主界面节点列表中,点击某个节点即可将其设为当前选择;部分版本也支持长按节点进行重命名、分享、编辑或删除。节点名称中的地区、线路编号和协议标签只是备注信息,不能单独代表速度。例如标注“高速”或“专线”的节点仍然可能受到晚高峰拥塞、出口带宽和本地网络丢包影响。

操作 作用 建议时机
更新订阅 重新拉取节点清单和参数 服务端更换节点或定期维护后
测试延迟 测量节点响应时间,不等于真实下载速度 需要在多个节点中初步筛选时
设为当前节点 让下一次连接使用指定配置 延迟测试后或手动切换线路时
删除节点 移除本地保存的单个配置 确认节点失效且不再需要时

延迟测试数值只能作为筛选参考。一个节点可能返回 80 毫秒延迟,但实际访问目标网站时受到 DNS、路由策略或服务器负载影响,速度仍然不理想。更稳妥的做法是保留两个或三个不同线路,在相同时间段分别测试网页打开、视频缓冲和文件传输,再决定常用节点。

结论:更新成功不等于连接成功

订阅更新只证明客户端拿到了节点数据;真正可用还需要完成核心配置校验、远端握手、VPN 授权和目标网站访问。排查时应把“有节点”“能连接”“能访问目标”分成三个独立结果。

选择节点并启动 VPN 连接

节点列表中选中一个配置后,回到主界面点击底部或右下角的连接按钮。Android 第一次启动 VPN 时,系统会弹出 VPN 连接请求,确认允许后,状态栏通常会出现钥匙或 VPN 图标。这个系统授权不是订阅权限,也不是节点认证;如果之前选择了拒绝,之后需要在系统设置或再次点击连接时重新授权。

若只是想让浏览器或指定应用通过代理,可以在“设置”中查看路由和分应用代理选项。全局 VPN 模式会把大多数应用流量交给 v2rayNG 处理;分应用模式则需要明确选择允许代理或绕过代理的应用。启用分应用代理后,出现某个应用无法访问时,应先确认它是否被加入了绕过列表,而不是马上判断节点失效。

订阅分组 → 更新订阅
主界面 → 选择节点
主界面 → 点击连接
Android 系统 → 允许 VPN 连接
设置 → 路由设置 → 检查分应用代理

路由设置还可能包含绕过局域网、绕过中国大陆地址、全局代理或按规则代理等选项。不同版本的菜单名称会略有差异,但判断原则相同:直连规则会让流量不经过代理,代理规则会交给当前节点,阻断规则则直接拒绝连接。测试时建议暂时使用默认规则,确认基本连接成功后再调整复杂分流。

VPN 模式、路由与 DNS 设置怎么选

对大多数新手来说,首次测试应使用默认 VPN 模式和默认路由。这样可以减少浏览器代理设置、应用代理兼容性和端口填写带来的变量。若连接后只有部分应用能够访问,才进一步检查路由模式、分应用代理和 DNS,而不是同时更换节点、核心和所有网络选项。

全局代理

流量范围
大多数应用
排查价值
变量较少
适用场景
首次连接测试

适合先确认节点和 VPN 通道是否真正可用。

规则代理

流量范围
按域名或地址匹配
排查价值
需要核对规则
适用场景
日常分流使用

适合稳定运行后减少不必要的代理流量。

“绕过局域网地址”通常用于保持打印机、路由器管理页和家庭设备访问;“绕过大陆地址”会让符合规则的地址直连,其他地址再交给代理。规则数据库、DNS 结果和目标域名变化都可能影响最终路径,因此看到某个站点没有走代理时,要同时检查域名分类与 DNS 解析结果。

DNS 设置方面,先使用客户端默认方案更容易建立基线。若出现域名无法解析、网页长时间等待或不同网络下结果不一致,再查看是否启用了远程 DNS、Fake DNS 或自定义解析。不要随意把多个公共 DNS 地址堆在一起;DNS 请求路径、代理出站和路由规则需要彼此匹配,否则可能产生解析慢、地址地区不符或请求绕过代理的问题。

连接失败与自动断开的排查方法

连接失败时,第一步是判断失败发生在哪一层:点击连接后没有 VPN 授权弹窗,属于系统权限或应用状态问题;VPN 图标出现后立即消失,常见于配置校验、核心启动或节点认证失败;已经连接但网页打不开,则要检查路由、DNS、应用代理和目标站点。分层判断可以避免反复更新订阅却忽略 Android 后台限制。

订阅更新一直提示超时怎么办?

先用浏览器确认订阅地址在当前网络是否能打开;如果提供方允许通过代理更新,先连接可用节点,再进入“订阅设置”执行更新。仍然失败时检查地址是否过期或被服务端撤销。

节点能看到,点击连接却马上断开?

打开 v2rayNG 日志,重点查看地址、端口、TLS、Reality 公钥、短 ID 和传输路径是否报错。不要手动把一个节点的安全参数复制到另一个节点中。

显示已连接但所有网页都打不开?

先切换到另一个节点测试,再检查路由是否设为阻断或绕过代理;同时关闭分应用代理进行一次全局测试,以排除目标应用未被纳入代理范围。

锁屏后 v2rayNG 自动断开怎么处理?

在 Android 设置的应用电池管理中,将 v2rayNG 调整为“不受限制”或允许后台活动,并允许后台数据使用。不同品牌系统名称不同,但核心是避免系统在锁屏后清理 VPN 进程。

日志中的错误信息比“连接失败”更有价值。若出现 connection refused,通常表示目标端口没有接受连接,可能是服务器端口错误或服务端未监听;若出现 i/o timeout,可能是网络丢包、防火墙或地址不可达;若出现 TLS、Reality 或证书相关错误,则应核对节点原始参数,不要先修改本地 DNS。

报错:connection refused

原因与解法:远端地址能够到达,但目标端口拒绝连接;重新更新订阅并核对服务器地址与端口,若多个客户端都失败,应联系提供方确认服务端状态。

报错:i/o timeout

原因与解法:连接在规定时间内没有收到响应;先切换线路,检查当前网络是否限制该端口,并观察其他节点是否也出现超时。

报错:failed to read response header

原因与解法:传输层已建立但没有得到预期响应;重点核对 WebSocket 路径、TLS、SNI 或 Reality 参数是否与服务端完全一致。

如果只有锁屏后断开,优先处理电池优化、后台启动和省电模式;如果切换到 Wi-Fi 或移动网络后状态异常,检查系统是否限制了 v2rayNG 的网络权限。完成修改后先停止连接,再重新启动一次 VPN,观察至少 30 秒,确认连接不会立即被系统回收。

日常使用与配置维护建议

日常使用时,不必每次连接前都修改协议参数。较稳妥的流程是定期更新订阅、在节点列表中保留少量备用线路、遇到异常时查看日志,并在确认新节点可用后再删除旧节点。订阅更新前后可以记录节点数量和更新时间,若数量突然从几十个变成零,应优先检查订阅源,而不是清空应用数据。

若节点包含 VLESS、VMess、WebSocket、TLS 或 Reality 等参数,优先以订阅返回内容为准。v2rayNG 负责读取并执行配置,但不能修复服务端已经失效的端口、证书或密钥。遇到单个节点失败时可先切换其他节点;如果同一订阅中的全部节点同时失败,再检查订阅状态、客户端版本、系统网络和服务端公告。

完成检查

现在可以按“订阅已保存、节点已更新、节点已选中、VPN 已授权、网页可访问、锁屏后仍保持连接”的顺序做一次确认。只要这六项都通过,v2rayNG 的基本使用就已经完成,后续再根据实际需要调整分流、DNS 和分应用代理即可。

下载 v2rayN 查看四平台客户端