规则分流
根据域名与 IP 规则决定出站。适合大多数日常使用场景,也是本教程后续验证采用的模式。
按照固定顺序完成四件事:导入订阅、选择代理模式、连接服务器、验证访问结果。流程同时覆盖 v2rayN 桌面客户端与 v2rayNG 安卓客户端,不展开复杂路由与自定义出站。
开始配置前,需要先安装适合当前设备的图形客户端,并准备一条可用的订阅地址。桌面设备使用 v2rayN,安卓设备使用 v2rayNG。还没有安装客户端时,可以先前往下载页按平台选择版本;已经安装完成则直接打开客户端,不必改动内核目录或手工创建配置文件。
订阅地址通常是一整段以 https:// 开头的链接,由所使用的服务提供方给出。复制时要从开头到结尾完整选中,不要只复制浏览器里被截短显示的部分,也不要在链接前后带入空格、换行或中文标点。订阅与单个 VMess、VLESS、Trojan 分享链接不是同一个概念:订阅可以一次更新一组服务器,而单个分享链接只导入一条配置。本教程以订阅方式为主,因为后续更新和切换更直观。
如果客户端已经存在旧服务器,建议先确认它们属于哪个订阅分组,不必急着全部删除。新增订阅时使用容易识别的分组名称,例如按服务来源命名,后续更新失败时就能快速判断是哪一组出现问题。准备完成后,下一步的目标很明确:把订阅保存到客户端,并让服务器列表实际显示出可选择的条目。
在 v2rayN 桌面端打开订阅分组或订阅管理入口,新建一个分组,在备注或名称栏填写便于识别的名称,再把刚才复制的完整地址粘贴到订阅地址栏。保存后回到主窗口,执行“更新订阅”或对应的分组更新操作。更新过程结束后,主窗口的服务器列表应当出现多条记录,常见列包括别名、地址、端口、传输方式和订阅分组。
在 v2rayNG 安卓端,打开左上角菜单进入订阅分组设置,点击新增按钮,填写分组名称与订阅地址并保存。随后回到服务器列表,从菜单中执行更新订阅。更新成功后,列表会显示从该订阅解析出的服务器条目。此时先不要连续点击连接按钮,先确认列表不为空,并检查新条目是否归入刚建立的分组。
如果更新后仍然没有任何服务器,先重新打开订阅编辑页面,检查地址是否完整、是否被多复制了空格,并确认设备当前可以正常访问网络。然后保存并手动更新一次。不要在失败时重复建立多个内容相同的分组,否则列表恢复后可能出现大量重复条目。若服务提供方明确要求更新用户代理、请求头或订阅转换规则,这类设置已经超出快速入门范围,可前往进阶配置查看订阅管理章节。
确认服务器列表出现后,先任选一条配置完整的服务器作为候选,但暂时不用判断哪种协议更适合。入门阶段的重点是先跑通流程。下一步需要决定客户端接管流量的范围,也就是选择代理模式。
下一步 选择代理模式 →代理模式决定哪些连接交给客户端处理。不同版本的菜单名称可能略有差异,但通常可以归纳为规则分流、全局代理和直连三类。第一次配置时建议选择规则分流:客户端按照内置或自定义规则判断请求去向,需要代理的流量进入所选服务器,其余流量保持直连。这样更适合作为日常起点,也便于验证两类访问是否都正常。
根据域名与 IP 规则决定出站。适合大多数日常使用场景,也是本教程后续验证采用的模式。
把大部分可接管流量交给当前服务器。适合判断某个问题是否由分流规则造成,不建议在不了解影响范围时长期保持。
流量不经过代理服务器。它可以用于恢复普通网络访问,但选择直连后不能用来验证节点是否工作。
在 v2rayN 桌面端,选择规则分流后,还要确认系统代理状态。普通浏览器和遵循系统代理设置的应用,需要客户端启用系统代理后才能自动使用代理。若客户端已经连接,但系统代理保持关闭,核心可能在运行,浏览器却仍按原网络访问。菜单或托盘中的系统代理状态应与当前使用目的保持一致;退出客户端前,也建议先恢复系统代理,避免下次开机时浏览器仍指向已经停止的本地端口。
在 v2rayNG 安卓端,连接通过系统提供的 VPN 服务接管流量。首次启动时会出现授权窗口,确认授权后才能建立本地连接。客户端内还可能提供分应用代理,用来指定哪些应用经过代理、哪些应用绕过。第一次配置不必立即建立复杂名单,先使用默认范围完成验证;待基础连接稳定后,再到进阶配置手册了解分应用规则、路由优先级和自定义出站。
模式选择完成后,不要同时改动 DNS、路由规则和多个底层参数。一次只改变一个变量,出现问题时才容易定位。当前阶段只要记住三点:模式选为规则分流、桌面端按需启用系统代理、安卓端完成 VPN 服务授权。接下来可以回到服务器列表,把一条服务器设为活动配置并启动连接。
下一步 连接服务器 →回到服务器列表,先单击或点按一条配置完整的服务器,将它设为活动服务器。v2rayN 桌面端通常会用高亮、颜色或菜单状态标识当前服务器;双击服务器或使用“设为活动服务器”后,再从主界面或系统托盘启动服务。v2rayNG 安卓端则先点选列表中的服务器,使其旁边出现选中标记,然后点击主界面的圆形连接按钮。
启动后先观察客户端自身的反馈。桌面端应看到核心启动状态发生变化,托盘图标或状态栏显示服务已经运行;安卓端的连接按钮会切换状态,系统状态区域也会出现 VPN 服务标识。这里观察的是“本地代理服务是否启动”,还不能单凭一个图标判断目标网页一定可以访问,因此下一步仍需做实际验证。
没有活动服务器时,启动按钮无法决定使用哪条配置;核心启动失败时,系统代理即使已经打开也不会产生有效连接。按顺序检查可以把问题限制在当前环节。
如果启动后立即停止,优先查看客户端提示或日志末尾的错误信息。常见原因包括服务器配置字段不完整、本地监听端口被其他程序占用、系统时间偏差过大,或当前客户端版本不能识别订阅中的某项配置。此时不要连续快速点击启动按钮。先停止服务,换选同一订阅中的另一条服务器,再启动一次,可以快速区分是单条服务器问题还是客户端整体问题。
如果只有某一条服务器失败,而其他服务器能够启动,保留可用服务器继续完成教程,并在之后向订阅提供方确认异常条目。如果所有服务器都无法启动,先退出可能占用同类本地端口的其他代理客户端,然后重新打开当前客户端。更复杂的端口冲突、内核日志和传输参数问题可转到进阶配置与故障排查继续处理。
当客户端显示服务正在运行,并且活动服务器与代理模式都已经确定,就进入最后一步。不要只依赖客户端的状态文字,需要通过浏览器分别测试代理访问与普通直连访问,确认整条链路真正生效。
下一步 验证是否生效 →保持客户端运行,打开一个新的浏览器窗口,先访问平时需要代理才能打开的页面。不要只看已经存在的旧标签页,因为旧页面可能使用缓存或保留之前建立的连接。新窗口能够更直接地触发新的 DNS 查询与网络连接。页面可以正常加载后,再刷新一次并打开其中的图片或子页面,确认不是只加载了本地缓存的首页。
随后访问一个平时直接连接的网站,检查页面、图片和登录状态是否正常。规则分流模式下,这两类访问都应能完成:需要代理的请求走活动服务器,符合直连规则的请求保持原路径。若代理页面正常而普通网站异常,问题更可能位于路由或 DNS;若普通网站正常而代理页面失败,则优先检查活动服务器、订阅配置与系统代理接管状态。
使用新窗口发起连接,刷新页面并打开子页面,排除旧缓存造成的误判。
确认规则分流没有把普通请求错误地送入不可用出站。
桌面端退出前恢复系统代理;再次启动时重新确认活动服务器与模式。
还可以在客户端中查看连接日志是否持续出现新的访问记录。日志中的连接建立信息能说明浏览器流量确实到达客户端,但新手阶段不需要逐行解释底层协议。只要实际页面访问符合预期、切换服务器后结果能够随之变化,并且停止客户端后系统网络恢复正常,基础配置就算完成。
验证完成后可以保留当前服务器作为日常活动配置。订阅内容发生变化时,使用更新订阅功能刷新列表,而不是反复删除和重新添加地址。服务器切换只需要选择另一条记录并设为活动服务器,通常不必重新创建订阅分组。若客户端更新后界面位置发生变化,仍可沿用本页的判断顺序:先订阅,后模式,再连接,最后验证。
快速入门阶段出现问题时,最有效的方法不是一次修改很多参数,而是按流程倒序检查。先确认客户端是否仍在运行,再确认活动服务器是否正确,然后检查代理模式和订阅更新时间。每完成一项修改,都重新打开浏览器新窗口测试,避免缓存与旧连接干扰判断。
重新打开订阅分组,检查地址是否完整、前后是否带空格,并确认当前网络可以访问订阅地址。保存后只手动更新一次。若分组存在过滤条件,暂时关闭过滤再检查列表;复杂过滤规则请参考进阶配置页。
桌面端先检查系统代理是否启用,以及浏览器是否遵循系统代理;安卓端检查 VPN 服务授权是否仍然有效。随后新建浏览器窗口测试,不要只刷新连接前已经打开的页面。
这通常说明客户端基础流程已经正常。先保留可用服务器继续使用,再更新一次订阅确认异常条目是否发生变化。不要为了单条服务器失败而重置全部客户端设置。
这说明服务器本身大概率能够工作,问题更接近路由规则或 DNS 判断。先恢复规则分流并使用默认规则测试;需要修改规则顺序、域名集合或 DNS 上游时,再进入进阶配置页处理。
若以上检查仍无法定位问题,可以记录客户端名称、操作系统、失败发生在哪一步、是否只有单条服务器异常,以及日志末尾的错误类型。不要公开订阅地址和完整服务器信息。带着明确现象进入进阶配置手册,会比反复重装客户端更容易找到原因。