適合已匯入 VMess、VLESS 等節點,但遇到首次連線沒有反應、鎖定螢幕後斷線,或只想代理部分應用程式的 v2rayNG 使用者。依序完成 VpnService 授權、省電限制調整與分應用程式代理設定,再透過日誌與連線測試判斷問題出在節點、系統權限還是路由規則。
首次連線先完成 VpnService 授權
v2rayNG 在常用的 VPN 模式下會呼叫 Android 的 VpnService 介面,建立本機虛擬網路並接管需要處理的流量。這個系統介面不等於遠端 VPN 協定,也不會取代 VMess、VLESS、Trojan 等節點協定;它負責將應用程式流量送入 v2rayNG,再由 Xray 核心依目前設定選擇遠端出口。
首次點選主畫面右下角的連線按鈕時,系統通常會跳出「連線要求」對話框。確認後,狀態列會出現鑰匙或 VPN 狀態圖示。系統授權同一時間只能由一個 VpnService 應用程式使用;如果另一個網路工具仍在執行,v2rayNG 可能停在啟動中,或剛啟動就自動停止。
匯入設定
在主畫面點選右上角的「+」,選擇「從剪貼簿匯入」或「掃描 QR Code」;訂閱使用者進入左側選單的「訂閱群組設定」,加入連結後執行「更新訂閱」。
選擇節點
返回設定清單,點選一筆可用設定,讓左側出現選取標記。不要只完成匯入,卻沒有指定目前使用的節點。
啟動連線
點選主畫面右下角的圓形連線按鈕,在 Android 的「連線要求」視窗中確認允許 v2rayNG 建立 VPN 連線。
檢查狀態
確認底部狀態由「未連線」變為「已連線」,再開啟右上角選單執行「測試全部設定真實連線」,或針對目前設定進行延遲測試。
處理佔用
如果授權視窗沒有出現,先停止其他正在使用系統 VPN 介面的應用程式,再到「設定」→「應用程式」→「v2rayNG」中強制停止並重新開啟。
如果連線按鈕可用、系統圖示也已出現,但網頁仍然無法開啟,表示 VpnService 授權大概已經完成。此時應改查節點有效期限、伺服器位址、連接埠、TLS 時間驗證與 DNS 設定,而不是繼續重設應用程式權限。裝置時間相差幾分鐘,就可能讓使用 TLS 或 REALITY 的設定握手失敗,因此應保持自動日期與自動時區開啟。
用省電白名單解決鎖定螢幕後斷線
Android 的背景限制會在螢幕熄滅、電量偏低或長時間沒有互動時限制應用程式活動。v2rayNG 前景顯示「已連線」,不代表其程序永遠不會被系統回收;若出現亮屏時正常、鎖定螢幕幾分鐘後訊息延遲,重新開啟用戶端才恢復的情況,應先檢查電池策略,而不是頻繁切換節點。
標準 Android 路徑通常是「設定」→「應用程式」→「特殊應用程式存取權」→「電池最佳化」→「所有應用程式」→「v2rayNG」→「不最佳化」。部分裝置會將同一選項放在「設定」→「應用程式」→「v2rayNG」→「電池」中,對應選項可能稱為「不受限制」、「允許背景活動」或「無限制」。目標是允許用戶端在鎖定螢幕後繼續維持本機 VPN 與遠端連線。
- 關閉省電限制:將 v2rayNG 的電池策略改為「不受限制」或「不最佳化」,不要只關閉系統的省電模式。
- 允許背景執行:如果系統提供「背景活動」、「自動啟動」或「關聯啟動」,請為 v2rayNG 開啟必要權限。
- 保留前景通知:連線期間不要封鎖正在執行的服務通知;這是 Android 持續執行前景服務的狀態提示。
- 排除流量限制:在「設定」→「網路與網際網路」→「流量節省程式」中允許 v2rayNG 不受限制地使用數據。
- 進行鎖定螢幕複測:保持連線後鎖定螢幕 30 分鐘,再分別使用 Wi-Fi 與行動網路檢查訊息接收及網頁存取。
本機連接埠 10808 與 10809 主要用於分享代理或手動指定本機代理的情境,VPN 模式下的一般應用程式通常不需要填寫連接埠。如果修改過「設定」→「本機連接埠」,應同步檢查依賴該連接埠的其他裝置或應用程式;連接埠變更無法解決系統清理背景程序的問題。
依白名單或排除清單設定分應用程式代理
分應用程式代理決定哪些 Android 應用程式進入 v2rayNG 建立的虛擬網路。它與伺服器端路由不在同一層:分應用程式代理先在裝置端決定流量是否交給 v2rayNG,路由規則再決定已進入用戶端的流量要走代理、直連或封鎖。若某個應用程式被排除在 VpnService 之外,後續的網域規則就無法再接管它。
在 v2rayNG 1.10.x 系列中,可從左側選單進入「設定」→「分應用程式代理」。部分介面會直接在主選單顯示「分應用程式代理」,但核心選項仍包括啟用分應用程式代理、選擇應用程式,以及切換繞過模式。調整後應停止並重新啟動連線,讓 VpnService 依新的應用程式清單建立連線。
僅代理選取的應用程式
推薦只有清單中勾選的應用程式會進入 v2rayNG,其他應用程式維持系統預設網路,範圍清楚,適合先從少量應用程式開始驗證。
適合:工作應用程式、瀏覽器或固定工具按需使用代理
繞過選取的應用程式
大多數應用程式會進入 v2rayNG,清單中勾選的應用程式則直接使用本機網路。新加入的應用程式通常會自動納入代理範圍,需要定期檢查。
適合:大部分應用程式走代理,只排除付款、區域網路或下載工具
接管所有應用程式
關閉分應用程式篩選,讓系統中可接管的應用程式都進入虛擬網路,再由網域與 IP 路由規則決定具體出口。
適合:需要統一路由,且願意維護完整規則集的裝置
進入設定
開啟左側選單,依序進入「設定」→「分應用程式代理」,開啟「啟用分應用程式代理」。
確認模式方向
需要代理的應用程式不多時,關閉「繞過模式」;大多數應用程式需要代理時,開啟「繞過模式」,讓勾選項改為直連。
勾選應用程式
依應用程式名稱選擇目標;不熟悉系統元件時不要批次勾選,以免影響推播、網路驗證或區域網路探索。
重新啟動連線
返回主畫面,先點選連線按鈕停止,再重新連線。只返回桌面而不重新連線,舊的 VpnService 應用程式範圍可能仍會生效。
逐項驗證
分別開啟一個應使用代理及一個應直連的應用程式,對照出口位址、載入結果與 v2rayNG 日誌,確認分流方向。
使用白名單方式較容易排查:先只選取一個瀏覽器,確認節點連線、DNS 與網頁存取都正常,再逐一加入其他應用程式。若一次勾選數十個應用程式,發生異常時很難分辨是應用程式本身的限制、路由規則還是背景策略造成。
分層檢查訂閱、路由與 DNS
訂閱連結負責批次提供伺服器設定,通常包含位址、連接埠、使用者識別碼、傳輸方式與 TLS 參數;它不會自動替使用者決定 Android 的省電權限,也不一定包含適合目前網路環境的本地域名分流。更新訂閱後節點名稱發生變化屬於正常情況,但手動修改訂閱節點的參數,可能在下次更新時被覆蓋。
v2rayNG 使用 Xray 核心處理 VMess、VLESS 等設定。選擇 VLESS、REALITY 或其他組合時,用戶端參數必須與伺服器端完全相符,尤其是連接埠、傳輸方式、Server Name、公鑰與 Short ID。連線測試顯示逾時時,通常應先檢查伺服器是否可連線;日誌出現握手類錯誤,再核對 TLS 或 REALITY 參數。
| 檢查層級 | 主要作用 | 典型現象 | 優先處理方式 |
|---|---|---|---|
| 訂閱與節點 | 提供伺服器位址、連接埠與協定參數 | 所有節點逾時或單一節點握手失敗 | 更新訂閱、核對裝置時間,再測試多個節點 |
| VpnService | 將應用程式流量交給 v2rayNG | 無法啟動、立即停止或與其他 VPN 衝突 | 中斷佔用介面的應用程式並重新授權 |
| 分應用程式代理 | 決定哪些應用程式進入虛擬網路 | 瀏覽器可用,但指定應用程式始終直連 | 檢查繞過方向,勾選應用程式後重新連線 |
| 路由規則 | 決定已接管的流量走代理、直連或封鎖 | 部分網域的出口方向不如預期 | 查看目前的路由模式與規則順序 |
| DNS | 將網域解析為位址並配合分流 | 可以連線到伺服器,但網域頁面無法開啟 | 切換至可靠的 DNS,檢查網域與 IP 規則是否一致 |
DNS 與路由應維持相同的分流邏輯。例如某個網域被規則指定直連,但解析結果來自不適合目前網路的上游 DNS,就可能出現連線緩慢或存取失敗。反過來,網域先解析成 IP 後,如果規則只涵蓋網域,而實際比對落到 IP,出口方向也可能不同。排查時先使用預設設定驗證節點,再逐項恢復自訂 DNS 與路由,比同時修改多個開關更有效率。
- 先使用同一個節點測試兩種不同網路,區分裝置設定與目前網路的問題。
- 確認 Android 的自動日期、自動時間與自動時區都已開啟。
- 在「設定」中檢查「預設規則」或目前的路由模式,避免誤選全直連。
- 更新訂閱後重新選擇目前節點,確認沒有繼續使用已刪除的舊設定。
- 修改 DNS、分應用程式代理或本機連接埠後,完整停止並重新建立連線。
依日誌定位已連線卻無法存取的問題
「已連線」只表示 Android 已建立本機 VpnService,不代表遠端節點握手一定成功。正確的排查順序是先確認用戶端是否啟動,再檢查節點能否連線,最後確認具體應用程式是否納入代理範圍。將這三層混在一起,容易反覆授權、反覆匯入訂閱,卻沒有處理真正的故障點。
點選連線後沒有系統授權視窗?
先到「設定」→「網路與網際網路」→「VPN」中斷既有連線,再到「設定」→「應用程式」→「v2rayNG」執行強制停止。重新開啟用戶端並點選連線,系統應再次顯示連線要求。
鎖定螢幕十幾分鐘後就收不到訊息?
進入「設定」→「應用程式」→「v2rayNG」→「電池」,選擇「不受限制」,並在「特殊應用程式存取權」→「電池最佳化」中設為「不最佳化」。保持連線後進行 30 分鐘鎖定螢幕複測。
瀏覽器能用,另一個應用程式卻不能用?
檢查「設定」→「分應用程式代理」中的繞過模式。若採用僅代理選取的應用程式,請確認目標應用程式已勾選;修改後必須停止並重新連線。
更新訂閱後所有節點都逾時?
先分別切換 Wi-Fi 與行動網路測試一次,再確認自動日期與時區。若多個節點在兩種網路下都逾時,請檢查訂閱是否仍然有效,以及伺服器位址、連接埠是否已變更。
顯示已連線,但所有網域都無法開啟?
先存取一個已知可連線的 IP 服務,以區分 DNS 問題,再恢復 v2rayNG 預設 DNS 設定進行測試。若恢復後正常,逐條檢查自訂 DNS、網域規則與 IP 規則的比對方向。
日誌入口通常位於主畫面右上角選單的「查看日誌」。留意啟動失敗、連線逾時、連線遭拒、TLS 握手失敗與 DNS 查詢失敗等關鍵字即可,不必逐行解讀。逾時表示在限定時間內沒有收到有效回應;連線遭拒通常表示伺服器連接埠沒有監聽;握手失敗則應優先核對協定與加密參數。
- 第一輪:關閉自訂路由與自訂 DNS,只保留一個已知可用的節點,確認基礎連線。
- 第二輪:只啟用一個目標應用程式的分應用程式代理,驗證 VpnService 的應用程式範圍。
- 第三輪:恢復省電設定並進行鎖定螢幕測試,觀察背景程序是否被回收。
- 第四輪:逐項恢復 DNS、路由與訂閱群組設定,每次只修改一個變數。
日常使用檢查順序
穩定使用 v2rayNG 的關鍵不是頻繁變更參數,而是固定檢查順序。首次安裝先完成 VpnService 授權,接著處理電池最佳化與背景活動,再設定分應用程式代理;節點協定、DNS 與路由則放在確認系統權限之後。如此遇到異常時,就能快速判斷問題屬於 Android、用戶端還是伺服器設定。
- 匯入訂閱後先更新一次,並明確點選目前使用的節點。
- 首次連線時確認 Android 的 VpnService 要求,並檢查狀態列的連線圖示。
- 將 v2rayNG 的電池策略設為「不受限制」或「不最佳化」。
- 需要代理的應用程式不多時,優先採用「僅代理選取的應用程式」。
- 變更分應用程式清單、DNS 或路由模式後,停止並重新連線。
- 分別在 Wi-Fi、行動網路與鎖定螢幕 30 分鐘三種情境下重新測試。
- 發生故障時保留日誌,依授權、節點、應用程式範圍、路由、DNS 的順序定位。