本文速览
适合已经导入 VMess、VLESS 等节点,但遇到首次连接无响应、锁屏后断连或只想代理部分应用的 v2rayNG 用户。按顺序完成 VpnService 授权、省电限制调整和分应用代理设置,再用日志与连通测试判断故障位于节点、系统权限还是路由规则。
Android 设置与排错步骤
本节设置
首次连接先完成 VpnService 授权
v2rayNG 在常用的 VPN 模式下会调用 Android 的 VpnService 接口,建立本地虚拟网络并接管需要处理的流量。这个系统接口不等于远端 VPN 协议,也不会替代 VMess、VLESS、Trojan 等节点协议;它负责把应用流量送入 v2rayNG,Xray 内核再按照当前配置选择远端出站。
首次点击主界面右下角的连接按钮时,系统通常会弹出“连接请求”对话框。确认后,状态栏会出现钥匙或 VPN 状态标记。系统授权只允许同一时间由一个 VpnService 应用占用,如果另一款网络工具仍在运行,v2rayNG 可能停留在启动中,或者刚启动便自动停止。
导入配置
在主界面点右上角“+”,选择“从剪贴板导入”或“扫描二维码”;订阅用户进入左侧菜单“订阅分组设置”,添加链接后执行“更新订阅”。选择节点
回到配置列表,点选一条可用配置,使其左侧出现选中标记。不要只完成导入而未指定当前节点。启动连接
点击主界面右下角圆形连接按钮,在 Android 的“连接请求”窗口中确认允许 v2rayNG 建立 VPN 连接。检查状态
确认底部状态由“未连接”变为“已连接”,再打开右上角菜单执行“测试全部配置真连接”或针对当前配置做延迟测试。处理占用
若授权窗口没有出现,先停止其他正在使用系统 VPN 接口的应用,再到“设置”→“应用”→“v2rayNG”中强制停止并重新打开。
如果连接按钮可用、系统标记也已出现,但网页仍打不开,说明 VpnService 授权大概率已经完成。此时应转向节点有效期、服务器地址、端口、TLS 时间校验和 DNS 设置,而不是继续重置应用权限。设备日期相差数分钟,就可能让使用 TLS 或 REALITY 的配置握手失败,因此自动日期与自动时区应保持开启。
后台保活
本节设置
省电白名单解决锁屏后断连
Android 的后台限制会在熄屏、低电量或长时间未交互时压缩应用活动。v2rayNG 前台显示“已连接”并不代表其进程永远不会被系统回收;出现亮屏时正常、锁屏数分钟后消息延迟、重新打开客户端才恢复的情况,应先检查电池策略,而不是频繁切换节点。
1.10.x
本文界面路径参考系列
10808
常见本地 SOCKS 端口
10809
常见本地 HTTP 端口
30 分钟
建议锁屏复测时长
标准 Android 路径通常是“设置”→“应用”→“特殊应用权限”→“电池优化”→“所有应用”→“v2rayNG”→“不优化”。部分设备会把同一选项放在“设置”→“应用”→“v2rayNG”→“电池”中,对应值可能叫“不受限制”“允许后台活动”或“无限制”。目标是允许客户端在锁屏后继续维护本地 VPN 与远端连接。
- 关闭省电限制:把 v2rayNG 的电池策略改为“不受限制”或“不优化”,不要只关闭系统总省电模式。
- 允许后台运行:若系统提供“后台活动”“自启动”或“关联启动”,为 v2rayNG 开启必要权限。
- 保留前台通知:连接期间不要屏蔽正在运行的服务通知;它是 Android 持续运行前台服务的状态提示。
- 排除流量限制:在“设置”→“网络和互联网”→“流量节省程序”中允许 v2rayNG 不受限制地使用数据。
- 做锁屏复测:保持连接后锁屏 30 分钟,再分别用 Wi-Fi 和移动网络检查消息接收与网页访问。
本地端口 10808 与 10809 主要用于代理共享或手动指定本地代理的场景,VPN 模式中的普通应用通常不需要填写端口。如果修改过“设置”→“本地端口”,应同步检查依赖该端口的其他设备或应用;端口变化不会解决系统杀后台问题。
分应用规则
本节设置
分应用代理按白名单或排除名单配置
分应用代理决定哪些 Android 应用进入 v2rayNG 建立的虚拟网络。它和服务端路由不是同一层:分应用代理先在设备端决定流量是否交给 v2rayNG,路由规则再决定已经进入客户端的流量走代理、直连或阻断。某个应用若被排除在 VpnService 之外,后续域名规则无法再接管它。
在 v2rayNG 1.10.x 系列中,可从左侧菜单进入“设置”→“分应用代理”。部分界面会直接在主菜单显示“分应用代理”,但核心选项仍包括启用分应用代理、选择应用,以及切换绕过模式。调整后应停止并重新启动连接,使 VpnService 按新应用列表建立。
仅代理选中应用
推荐只有列表中勾选的应用进入 v2rayNG,其他应用保持系统默认网络,范围清晰,适合先从少量应用开始验证。
适合:工作应用、浏览器或固定工具按需代理
绕过选中应用
大多数应用进入 v2rayNG,列表中勾选的应用直接使用本地网络。新增应用通常会自动进入代理范围,需要定期检查。
适合:大部分应用走代理,仅排除支付、局域网或下载工具
全部应用接管
关闭分应用筛选,让系统中可接管的应用都进入虚拟网络,再由域名与 IP 路由规则决定具体出站。
适合:需要统一路由、愿意维护完整规则集的设备
进入设置
打开左侧菜单,依次进入“设置”→“分应用代理”,开启“启用分应用代理”。确定方向
少量应用需要代理时关闭“绕过模式”;大多数应用需要代理时开启“绕过模式”,让勾选项改为直连。勾选应用
按应用名称选择目标,系统组件不熟悉时不要批量勾选,避免影响推送、联网验证或局域网发现。重启连接
返回主界面,先点击连接按钮停止,再重新连接。只返回桌面而不重连,旧的 VpnService 应用范围可能继续生效。逐项验证
分别打开一个应走代理和一个应直连的应用,对照出口地址、加载结果与 v2rayNG 日志确认分流方向。
白名单方式更容易排查:先只选一个浏览器,确认节点连接、DNS 和网页访问均正常,再逐个加入其他应用。若一次勾选几十个应用,遇到异常时很难区分是应用自身限制、路由规则还是后台策略导致。
分层检查
本节设置
订阅、路由与 DNS 要分层检查
订阅链接负责批量提供服务器配置,通常包含地址、端口、用户标识、传输方式和 TLS 参数;它不会自动替用户决定 Android 的省电权限,也不一定包含适合当前网络的本地域名分流。更新订阅后节点名称发生变化属于正常情况,但手工修改订阅节点的参数可能在下一次更新时被覆盖。
v2rayNG 使用 Xray 内核处理 VMess、VLESS 等配置。选择 VLESS、REALITY 或其他组合时,客户端参数必须与服务端完全对应,尤其是端口、传输方式、Server Name、公钥和 Short ID。连接测试显示超时,通常先检查服务器可达性;日志出现握手类错误,再核对 TLS 或 REALITY 参数。
| 检查层级 | 主要作用 | 典型现象 | 优先操作 |
|---|---|---|---|
| 订阅与节点 | 提供服务器地址、端口和协议参数 | 全部节点超时或单个节点握手失败 | 更新订阅,核对设备时间,再测试多个节点 |
| VpnService | 把应用流量交给 v2rayNG | 无法启动、立即停止或与其他 VPN 冲突 | 断开占用接口的应用并重新授权 |
| 分应用代理 | 决定哪些应用进入虚拟网络 | 浏览器可用但指定应用始终直连 | 检查绕过方向,勾选应用后重连 |
| 路由规则 | 决定已接管流量走代理、直连或阻断 | 部分域名出口方向不符合预期 | 查看当前路由模式与规则顺序 |
| DNS | 把域名解析为地址并配合分流 | 能连接服务器但域名页面打不开 | 切换可靠 DNS,检查域名与 IP 规则是否一致 |
DNS 与路由应保持同一分流思路。例如某个域名被规则指定直连,但解析结果来自不适合当前网络的上游,就可能表现为连接慢或访问失败。反过来,域名先解析成 IP 后,如果规则只覆盖域名而实际匹配落到 IP,出站方向也可能不同。排查时先使用默认配置验证节点,再逐项恢复自定义 DNS 与路由,效率高于同时修改多个开关。
- 先用同一节点测试两个不同网络,区分设备配置与当前网络问题。
- 确认 Android 的自动日期、自动时间与自动时区均已开启。
- 在“设置”中检查“预定义规则”或当前路由模式,避免误选全直连。
- 订阅更新后重新选择当前节点,确认没有继续引用已删除的旧配置。
- 修改 DNS、分应用代理或本地端口后,完整停止并重新建立连接。
日志诊断
本节设置
按日志定位连接成功却无法访问
“已连接”只表示 Android 已建立本地 VpnService,不代表远端节点握手一定成功。正确的排查顺序是先确认客户端是否启动,再检查节点能否连接,最后检查具体应用有没有进入代理范围。把这三层混在一起,容易出现反复授权、反复导入订阅却没有触及实际故障点的情况。
点连接后没有系统授权窗口?
先到“设置”→“网络和互联网”→“VPN”断开已有连接,再到“设置”→“应用”→“v2rayNG”执行强制停止。重新打开客户端并点击连接,系统应再次显示连接请求。
锁屏十几分钟后就收不到消息?
进入“设置”→“应用”→“v2rayNG”→“电池”,选择“不受限制”,并在“特殊应用权限”→“电池优化”中设为“不优化”。保持连接后做 30 分钟锁屏复测。
浏览器能用,另一个应用不能用?
检查“设置”→“分应用代理”的绕过模式。若采用仅代理选中应用,确认目标应用已经勾选;修改后必须停止并重新连接。
更新订阅后所有节点都超时?
先切换 Wi-Fi 与移动网络各测一次,再确认自动日期与时区。若多个节点在两种网络下都超时,检查订阅是否仍有效以及服务器地址、端口是否已经变更。
显示已连接但域名全部打不开?
先访问一个已知可达的 IP 服务区分 DNS 问题,再恢复 v2rayNG 默认 DNS 设置测试。若恢复后正常,逐条检查自定义 DNS、域名规则和 IP 规则的匹配方向。
日志入口通常位于主界面右上角菜单的“查看日志”。关注启动失败、连接超时、连接被拒绝、TLS 握手失败和 DNS 查询失败等关键词即可,不必逐行解读。超时表示在限定时间内没有收到有效响应;连接被拒绝往往指向服务器端口未监听;握手失败更应核对协议与加密参数。
- 第一轮:关闭自定义路由与自定义 DNS,只保留一个已知可用节点,确认基础连接。
- 第二轮:仅启用一个目标应用的分应用代理,验证 VpnService 应用范围。
- 第三轮:恢复省电设置并进行锁屏测试,观察后台是否被回收。
- 第四轮:逐项恢复 DNS、路由和订阅分组设置,每次只改一个变量。
日常检查
本节设置
日常使用检查顺序
稳定使用 v2rayNG 的关键不是频繁改动参数,而是固定检查顺序。首次安装先完成 VpnService 授权,随后处理电池优化和后台活动,再配置分应用代理;节点协议、DNS 和路由放在系统权限确认之后。这样遇到异常时,可以快速判断故障属于 Android、客户端还是服务器配置。
- 导入订阅后先更新一次,并明确点选当前节点。
- 首次连接确认 Android 的 VpnService 请求,检查状态栏连接标记。
- 把 v2rayNG 电池策略设为“不受限制”或“不优化”。
- 少量应用需要代理时,优先采用“仅代理选中应用”。
- 改变分应用列表、DNS 或路由模式后停止并重新连接。
- 用 Wi-Fi、移动网络和 30 分钟锁屏三种场景分别复测。
- 故障出现时保留日志,按授权、节点、应用范围、路由、DNS 的顺序定位。