Windows
使用 v2rayN 桌面客户端。下载页提供跨平台桌面界面与经典 WPF 界面,可按日常操作习惯选择。
按平台选择客户端,再根据中文步骤完成配置。文档重点说明 订阅导入、路由分流与 DNS、TUN 模式,设置项名称与客户端菜单保持对应。
{
"type": "field",
"domain": [
"geosite:cn"
],
"outboundTag": "direct"
},
{
"type": "field",
"ip": [
"geoip:private"
],
"outboundTag": "direct"
}
先确认设备系统与处理器架构,再进入下载页选择对应文件。首页只负责平台分流,具体安装包、系统要求和选择说明集中放在下载页。
使用 v2rayN 桌面客户端。下载页提供跨平台桌面界面与经典 WPF 界面,可按日常操作习惯选择。
使用 v2rayN 桌面客户端。进入下载页后先在系统信息中查看芯片类型,再选择 Apple Silicon 或 Intel 安装文件。
优先选择采用 Xray 内核的 v2rayNG;需要 V2Fly 内核时选择 v2flyNG。主流设备通常使用 arm64 架构。
使用 v2rayN 桌面客户端。Debian、Ubuntu 系发行版选择 deb,Fedora、Rocky Linux 等发行版选择 rpm。
先选择正在处理的问题,右侧面板会给出设置位置、关键选项和使用边界。示意内容采用客户端中的实际菜单词,不使用延迟、节点数量或流量数据。
在 v2rayN 中打开“订阅分组”,新增分组并填入服务提供方给出的订阅地址。保存后执行“更新全部订阅”,客户端会把服务器条目写入对应分组。分组名称只用于本地整理,可按用途或来源命名。更新前应先确认地址完整,复制时不要带入首尾空格;更新完成后再选择一个节点设为活动服务器。
订阅地址与单节点链接不是同一入口。订阅地址适合集中更新多个节点,单节点链接则通过剪贴板导入。多个订阅同时使用时,先分组再更新可以减少列表混杂,也便于分别调整自动更新间隔与筛选规则。
在“设置 → 路由设置”中选择绕过大陆规则,让常见境内域名、私有地址和局域网连接使用 direct 出站,其余未命中的请求交给代理出站。规则按顺序匹配,较具体的域名或进程规则应放在通用规则之前。修改后保存并重启核心,使新的路由对象进入当前运行配置。
分流效果同时受域名解析方式影响。如果目标域名先被解析为地址,路由规则需要覆盖相应的 IP 条件;如果以域名规则匹配,则要保留域名信息。遇到某个站点走错出站时,先查看日志中的匹配结果,再增加单独规则,不要直接扩大整个规则集。
{
"type": "field",
"domain": ["geosite:cn"],
"outboundTag": "direct"
},
{
"type": "field",
"ip": ["geoip:private"],
"outboundTag": "direct"
}
新增 VLESS 节点时,将传输安全设为 reality,并按服务端配置填写地址、端口、用户 ID、流控、服务器名称、公钥、Short ID 与指纹。服务器名称对应握手使用的 serverName,公钥与 Short ID 必须来自同一组服务端配置;其中任一项不匹配,连接都可能在握手阶段终止。
导入分享链接通常会自动填充这些字段,但仍应检查链接是否被聊天工具截断。手动录入时不要把备注写进地址栏,也不要将公钥误填到用户 ID。遇到连接失败,可把日志等级临时调整为 warning 或 info,确认错误发生在解析、连接还是握手阶段。
浏览器和遵循系统代理设置的程序通常使用“自动配置系统代理”即可。某些桌面应用、命令行程序或游戏不读取系统代理,这时再考虑 TUN 模式。TUN 会创建虚拟网络接口,把更多系统流量送入核心处理,因此需要同时检查路由规则、DNS 设置和本地网络权限。
开启前先退出其他占用虚拟网卡的网络工具,并保留局域网与私有地址直连规则。开启后如果出现域名可解析但页面无法打开,应分别检查 DNS 出站、MTU 与路由匹配。排查时先关闭 TUN 验证普通系统代理,再逐项恢复设置,避免同时修改多个变量。
初次使用只处理三件事:安装匹配系统的客户端,把订阅或节点导入客户端,再选择合适的代理模式。先完成最小配置,确认连接正常后再调整路由、DNS 与 TUN。
桌面设备选择 v2rayN,Android 设备优先选择 v2rayNG。下载前先核对操作系统、处理器架构与安装包格式。Windows 用户可在桌面版与经典 WPF 版之间选择;macOS 用户按芯片类型选择安装文件;Linux 用户按发行版的软件包体系选择 deb 或 rpm。
完成安装后先正常启动客户端,不要急于改动所有高级设置。若系统提示网络访问、通知或虚拟网络权限,应根据准备使用的功能决定是否授权。只使用系统代理时通常先保持默认设置;准备使用 TUN 时,再处理虚拟网络接口相关权限。
订阅用户在“订阅分组”中新建分组,填入完整订阅地址并执行更新。单节点用户先复制分享链接,再使用“从剪贴板导入批量 URL”。导入完成后检查协议、地址、端口与传输安全是否正确,尤其留意 VLESS REALITY 配置中的公钥、服务器名称和 Short ID。
客户端列表中的备注只用于识别条目,不参与连接。多个来源同时使用时,建议先通过分组、备注前缀和筛选规则整理节点,再设置更新周期。这样可以在订阅更新后保持列表结构稳定,也便于确认某个节点来自哪个配置源。
在列表中选中服务器并设为活动服务器,然后开启自动配置系统代理。浏览器能够正常访问后,再根据需要启用绕过大陆路由。普通桌面软件优先使用系统代理;只有应用不读取系统代理,或需要让更多系统流量进入核心时,才启用 TUN 模式。
连接失败时按顺序检查:订阅是否更新成功、活动服务器是否已选择、系统代理是否开启、核心日志是否报告解析或握手错误。每次只修改一项设置并重新测试,才能判断问题来自节点参数、DNS、路由还是本地网络环境。
客户端、内核和协议属于不同层级。理解三者关系后,选择软件与排查配置会更直接。
Project V 是围绕代理协议、传输方式和路由能力形成的开源技术生态。早期 V2Ray 为这一生态建立了配置模型:入站负责接收本地应用流量,出站负责连接目标或远端服务,路由规则决定不同请求使用哪个出站,DNS 模块则为域名解析提供可配置流程。这套结构影响了后续客户端的界面组织方式。
V2Fly 延续 V2Ray 核心与相关组件的社区维护,通常称为 v2fly-core。Xray 在相近的配置模型上继续发展,加入并维护 VLESS、REALITY 等能力。两者不是图形客户端,而是负责协议处理、传输、路由和 DNS 的核心程序。用户在客户端中选择“核心类型”,本质上是在选择由哪套内核解释并运行当前配置。
协议也不等于客户端。VMess、VLESS、Trojan 描述连接双方如何组织认证与数据;TCP、WebSocket、gRPC 等属于传输层选择;TLS 与 REALITY 处理传输安全相关参数。一个节点能否连接,取决于客户端支持的内核能力以及服务端参数是否逐项对应,而不是只看协议名称。
v2rayN 是面向 Windows、macOS 与 Linux 的图形客户端,负责订阅管理、节点编辑、系统代理、路由规则、DNS、TUN 和核心切换。界面把底层 JSON 配置映射为可操作的设置项,适合需要管理多个订阅或精细分流的桌面环境。
v2rayNG 以 Xray 内核为主要运行基础,支持订阅、二维码与分享链接导入,并通过系统 VPN 接口接管所选流量。需要使用 VLESS、REALITY 或 Xray 路由能力时,应先核对节点参数与客户端内核支持情况。
v2flyNG 使用 V2Fly 内核,操作结构与同类 Android 客户端接近。它适合明确需要 v2fly-core 行为或已有 V2Fly 配置的用户。选型重点不是界面相似度,而是节点协议、传输方式与目标内核是否匹配。
这些项目以开源方式发布,许可证分别约束源代码使用、修改与再分发。开源属性意味着实现细节、配置结构和改动记录可以由社区持续审阅,也让不同客户端能够复用成熟内核。下载安装时仍应从本站下载页进入当前发布文件,并根据系统与架构选择正确包型。
客户端更新、内核更新和路由数据库更新是三件不同的事。客户端更新影响界面与管理功能;内核更新影响协议和运行行为;geoip、geosite 数据更新影响规则匹配范围。排查问题时应分别确认这三个层级,避免把数据库过期误判为客户端故障。
跨设备迁移时,优先保存订阅来源和必要的自定义路由,而不是依赖临时节点列表。订阅会随服务端变化,路由规则则反映个人使用需求。定期更新订阅后,应检查活动服务器是否仍存在;调整 DNS 或 TUN 后,应记录改动位置,便于出现异常时回退。
多数问题来自客户端、内核、节点参数和系统网络设置之间的层级混淆。以下回答给出最短检查路径,完整操作可继续查看快速上手与进阶手册。
文章围绕具体设置与故障现象展开,先给检查入口,再解释配置之间的关联。
解释代理已连接时解析请求仍可能走本地网络的原因,并使用浏览器检测、命令行查询和客户端日志交叉验证。文章同时说明远程解析、DNS 出站与 TUN 模式下的设置顺序。
阅读全文说明如何为不同订阅建立独立分组,按关键词过滤服务器,并为分组设置更新间隔与前置代理。通过稳定的备注前缀与筛选规则,让较长的服务器列表保持可读、可搜和可维护。
阅读全文区分 geoip 与 geosite 数据的匹配对象,解释 geosite:cn、geoip:private 等常用标签,并整理客户端内的一键更新、文件替换与常见错误处理步骤。
阅读全文