本文速览
本文适合刚安装 v2rayN、已经拿到订阅地址但不清楚下一步操作的用户。读完可以完成订阅导入、内核选择、节点测试与系统代理启用,并能根据日志、托盘状态和本地端口定位常见连接问题。
订阅从哪里来,导入后还要做什么
v2rayN 会提供订阅链接吗?
不会。v2rayN 是负责读取配置、启动内核和转发本机流量的桌面客户端,不负责分配服务器。订阅链接需要由实际的节点服务提供方生成,其中通常包含服务器地址、端口、用户标识、传输方式、TLS、SNI、REALITY 公钥等连接参数。
订阅地址属于访问凭据,不应粘贴到公开页面、截图或聊天群。获得链接后,先确认它是完整的 HTTPS 地址,而不是网页控制台地址。控制台页面用于管理账户,订阅地址才是客户端能够定期读取的配置入口。
二问:粘贴订阅后为什么列表仍然是空的?
保存订阅分组只完成了地址登记,还需要执行更新。以 v2rayN 7.15.7 的界面路径为例,可按下面顺序完成首次导入;不同 7.x 小版本的菜单文字可能略有调整,但“添加分组、更新订阅、选择节点”三个动作不变。
添加分组
打开主界面的「订阅分组」→「订阅分组设置」→「添加」,填写备注并粘贴完整订阅地址。保存地址
确认地址前后没有空格或换行,保存后回到服务器列表;不要把订阅地址直接当作单个服务器导入。更新订阅
选择「订阅分组」→「更新全部订阅」,等待状态栏显示本次获取和解析结果。选择节点
在服务器列表中双击一个节点,或用右键菜单将其设为活动服务器,再进行延迟测试。启用代理
从托盘菜单选择合适的系统代理模式,让浏览器等支持系统代理的程序进入本地监听端口。
先查看底部提示是否出现网络超时、返回内容为空或格式无法识别。若订阅必须经过代理访问,可先导入一个可用的单节点配置,再启用订阅设置中的代理更新选项。
内核是什么,Xray 与 v2ray 如何选
三问:安装了 v2rayN,为什么还需要内核?
v2rayN 主要负责图形界面、订阅管理、路由设置和进程控制,真正建立 VMess、VLESS 等协议连接的是 Core。可以把客户端界面理解为控制层,把 Xray 或 v2ray Core 理解为执行层:界面把选中的节点与路由规则整理成运行配置,再交给内核监听本地端口并连接远端。
内核文件缺失、版本过旧或配置参数不被当前内核支持时,常见现象是点击节点后 Core 立即退出。此时不应反复切换系统代理,而应先打开日志,确认是文件路径、配置字段还是协议兼容问题。
7.15.7
本文界面示例版本
10808
常见 SOCKS 起始端口
10809
常见 HTTP 端口
300 ms
可用性测试参考线
四问:Xray Core 和 v2ray Core 应该选哪一个?
选择依据不是名称新旧,而是节点配置要求。VLESS、XTLS Vision、REALITY 等参数通常应由 Xray Core 处理;以 VMess、TCP、WebSocket 为主的既有配置,可按服务方给出的兼容要求使用 v2ray Core。订阅导入后若已经指定适配内核,优先保留自动选择结果。
Xray Core
推荐覆盖 VLESS、VMess、REALITY 与常见路由能力,适合当前多数订阅配置。节点包含 flow、realitySettings 或 publicKey 等字段时,通常选择此内核。
适合:VLESS、REALITY、日常主力配置
v2ray Core
适合标准 VMess、TCP、WebSocket 与 TLS 配置。使用既有节点时,应核对服务方是否明确要求 v2fly 系列内核。
适合:VMess 兼容配置、既有部署
需要手动确认时,进入「设置」→「参数设置」→「Core 类型」,查看当前协议对应的内核选择。更改后应停止旧 Core,再重新设定活动服务器,避免旧进程仍占用 10808、10809 等本地端口。
VLESS + REALITY
- 建议内核
- Xray Core
- 常见传输
- TCP
- Flow
- xtls-rprx-vision
- 关键参数
- SNI、公钥、Short ID
订阅正常导入时由配置自动填写,不要凭经验改动字符大小写。
VMess + WS + TLS
- 可用内核
- Xray 或 v2ray
- 传输
- WebSocket
- 关键参数
- Host、Path、SNI
- 时间要求
- 系统时钟准确
Path 缺少斜杠、Host 填错或系统时间偏差都可能导致握手失败。
系统代理与 TUN 有什么区别
五问:已经选中节点,为什么还要打开系统代理?
选中节点只是让 Core 准备好本地代理入口,不代表所有程序会自动使用它。系统代理模式会把 Windows 的代理设置指向 v2rayN 的本地 HTTP 或 SOCKS 监听端口,浏览器及遵循系统代理设置的软件随后才会把请求交给 Core。
如果 Core 正常运行但系统代理保持关闭,直接在软件内部配置了 127.0.0.1 和对应端口的程序仍可能联网,而普通浏览器可能继续直连。排查时要把“内核已启动”和“应用流量已进入内核”视为两个独立状态。
六问:TUN 模式是不是一定比系统代理更好?
不是。TUN 会建立虚拟网络接口,在更靠近网络层的位置接收流量,因此能覆盖不读取系统代理设置的程序,也更适合处理 UDP 或需要全局接管的场景。相应地,它对权限、虚拟网卡、DNS 和路由表的依赖更多,排错范围也更大。
系统代理
推荐配置路径短,影响范围清晰。浏览器、下载工具和多数桌面软件只要遵循系统代理设置即可接入。
适合:首次配置、网页访问、日常桌面程序
TUN 模式
通过虚拟接口接收更多类型的应用流量,可覆盖忽略系统代理设置的程序,但需要正确处理 DNS、路由和管理员权限。
适合:特殊程序、UDP 流量、统一接管需求
- 先用系统代理验证订阅、节点和内核都能正常工作,再考虑启用 TUN。
- 启用 TUN 前退出其他占用虚拟网卡或修改系统路由的网络工具,避免默认路由相互覆盖。
- TUN 启动失败时查看日志中的权限、驱动、接口创建和路由写入信息,不要只观察网页是否打开。
- 关闭 v2rayN 前先恢复系统代理或停止 TUN,避免系统仍保留指向已停止进程的代理设置。
托盘图标、延迟和连接状态怎么看
七问:托盘图标颜色代表节点已经连通吗?
不能只凭颜色判断远端可用性。托盘图标主要提示 v2rayN 当前运行状态或系统代理模式,具体颜色映射会随版本、主题和代理模式调整。更可靠的判断方式是打开托盘菜单,查看当前勾选的系统代理状态、活动服务器名称以及 Core 是否正在运行。
即使图标显示代理已启用,也只说明系统代理开关已经写入,不代表 TLS 握手、远端认证和出口访问全部成功。反过来,系统代理关闭时,某个手动填写了 SOCKS 地址的程序仍可能通过本地端口连接。
八问:延迟显示负数、超时或很高,节点就一定不能用吗?
不同测试命令测量的链路不同。TCP 延迟主要检查目标地址与端口能否建立连接,不会完整验证代理协议;真实延迟测试会让流量经过内核和远端节点,更接近实际访问结果。某些服务器不响应特定探测方式,但仍能正常转发网页请求。
订阅更新一直提示超时?
先确认本机能访问订阅地址。若该地址需要经过代理,在订阅分组设置中启用代理更新,再选择一个已验证可用的活动节点重试。
测试结果显示超时怎么办?
分别执行 TCPing 与真实延迟测试。TCPing 失败时检查服务器地址和端口;TCPing 成功但真实延迟失败时,重点查看协议、TLS、SNI 和用户标识。
延迟超过 300 毫秒还能用吗?
可以继续验证实际网页和下载表现。高延迟会影响交互响应,但不等于吞吐量必然很低;连续三次测试比单次结果更有参考价值。
图标变色后网页仍然打不开?
打开 Core 日志确认没有握手或认证错误,再检查浏览器是否读取系统代理,以及本地监听端口是否与系统设置一致。
节点名称变红就是失效了吗?
先确认颜色是否来自筛选、测速结果或界面主题。以状态栏提示和日志结果为准,不要仅依据列表文字颜色删除节点。
首次筛选节点时,可先对全部节点执行一次 TCP 延迟测试,再对候选节点做真实延迟测试。选择连续测试稳定、错误率低的节点,比追求某一次最低数字更可靠。若同一订阅中的所有节点同时失败,应优先检查本机时间、DNS、订阅有效期和网络环境,而不是逐个修改节点参数。
连接失败如何排查,更新时怎样保留配置
九问:状态显示已连接,但网页打不开,先查哪里?
按流量路径从近到远检查最省时间:应用是否使用代理、本地端口是否监听、Core 是否报告错误、节点是否完成握手、路由规则是否把目标误判为直连或阻断。不要同时修改 DNS、TUN、内核和节点参数,否则很难判断是哪一项产生变化。
核对活动节点
确认服务器列表中已有活动服务器,节点协议、地址和端口不是空值,订阅分组也没有被停用。查看内核日志
打开日志窗口,先找 failed、timeout、handshake、invalid、address already in use 等关键词,并记录第一条错误。检查本地端口
在「设置」→「参数设置」核对监听地址与端口,系统代理应指向 127.0.0.1 和当前实际 HTTP 端口。暂用默认路由
暂时切回基础路由配置,排除自定义域名规则、IP 规则或阻断规则把目标流量送错出口。更换同组节点
选择同一订阅中的另一节点复测。仅单个节点失败时,问题更可能位于远端状态或该节点参数。
日志中的第一条错误通常比后续连锁报错更重要。例如端口占用会让 Core 无法建立本地入口,之后出现的连接失败只是结果;SNI 不匹配、系统时间偏差或 REALITY 公钥错误,则会在握手阶段中断。找到错误发生在哪一层,再修改对应配置。
十问:更新 v2rayN 时,订阅和自定义规则会丢失吗?
配置能否保留取决于更新方式和数据目录位置。覆盖主程序前应先完全退出 v2rayN,确认托盘进程和 Core 都已停止,再备份当前程序目录中的配置数据。不要在程序运行时直接替换文件,否则可能出现设置尚未写入或文件被占用的情况。
升级后先检查订阅分组、活动服务器、本地端口、Core 类型和路由规则,再启动代理。若跨越多个大版本,建议先使用默认设置完成一次节点连接测试,然后逐项恢复自定义 DNS、路由和 TUN 配置,以便识别旧字段与新版本行为之间的差异。
更新前检查
- 客户端状态
- 完全退出
- Core 进程
- 确认停止
- 配置数据
- 单独备份
- 当前端口
- 记录实际值
先保留可回退的数据,再替换程序文件。
更新后验证
- 第一步
- 检查订阅分组
- 第二步
- 确认 Core 类型
- 第三步
- 测试单个节点
- 第四步
- 恢复自定义路由
按链路顺序恢复设置,出现问题时更容易定位差异。
新手配置的核心顺序可以压缩为五步:获得有效订阅、更新服务器列表、选择兼容内核、设定活动节点、启用合适的流量入口。系统代理适合作为首次验证路径,TUN 留到基础链路稳定后再启用;出现故障时,日志和实际端口比图标颜色更有判断价值。