訂閱匯入成功,只代表設定已進入 v2rayNG。節點名稱出現在清單中,也不等於線路目前可用。第一次連線應拆成四個動作:檢查設定、篩選節點、啟動代理、驗證出口。每一步都有獨立的判斷依據。
本文以 v2rayNG 1.10.x 的常見繁體中文介面為例。不同小版本的選單文字可能略有調整,但核心判斷不變。操作對象是已匯入的 VMess、VLESS 等節點;如果清單仍是空的,應先完成訂閱新增與更新。
適合已看到節點清單、但不確定該選哪一個的新手。先用實際連線測試篩出候選節點,再啟動 v2rayNG,最後透過出口 IP、網頁存取與切換網路複測,確認代理確實生效,同時排除「圖示已亮起但流量沒有經過節點」的情況。
連線前先確認節點與核心
節點能否運作,首先取決於用戶端是否理解它的協議欄位。VMess 節點通常包含伺服器位址、連接埠、使用者 ID、傳輸方式與 TLS 設定。VLESS 節點還可能帶有 flow、Reality 公鑰、shortId、serverName 等參數。任何關鍵欄位缺失或遭訂閱轉換錯誤,都可能表現為逾時。
開啟目標節點的編輯頁面,先看協議類型,再核對位址與連接埠。位址應是完整網域或有效 IP;連接埠必須介於 1 至 65535。常見伺服器連接埠包括 443、8443 與 2053,但連接埠看起來常見並不能證明設定正確,仍應以節點資料為準。
Xray 核心
推薦對 VLESS、Reality、XTLS Vision 以及常見 VMess 設定的支援較完整。訂閱中包含較新的欄位時,優先使用這一項。
適合:日常主力、VLESS Reality、混合協議訂閱
v2fly 核心
適合以 VMess、WebSocket、TLS 等常規組合為主的舊設定。遇到 Xray 專屬欄位時,不應把核心不相容誤判為伺服器離線。
適合:傳統 VMess 設定、相容性對照測試
以 Xray 為主要核心時,可進入「設定」→「參數設定」→「Core 類型」,確認目前選擇為 Xray。切換後返回主畫面,並重新啟動一次連線,讓新核心實際載入。僅修改選項但不重新連線,目前工作階段可能仍沿用舊狀態。
- VMess:重點核對使用者 ID、alterId、傳輸方式與 TLS 開關。現代設定的 alterId 通常為 0。
- VLESS:重點核對使用者 ID、flow、加密項目、傳輸層與安全層。VLESS 本身不使用 VMess 的 alterId。
- Reality:重點核對 serverName、publicKey、shortId 與 fingerprint,欄位必須與伺服器設定相符。
- WebSocket:重點核對 path 與 Host。路徑開頭是否帶有斜線也屬於設定的一部分。
用實際連線測速篩選可用節點
延遲數字需要先區分測試方法。一般 ping 主要反映 ICMP 往返時間;部分伺服器會限制或忽略 ICMP,但代理連接埠仍可連線。v2rayNG 清單中的 TCP 測試只確認目標連接埠能否建立連線,也沒有完整走完代理協議與目標請求。
實際連線測試會載入節點設定,經過協議握手與代理鏈路發起實際請求,因此更接近「網頁能不能開啟」。對於 VLESS Reality、VMess TLS 或 WebSocket 節點,實際連線結果比單純 ping 更有參考價值。
-
更新訂閱
開啟右上角選單,執行「更新訂閱」。等待節點清單重新整理完成,避免繼續測試已撤下或修改過參數的舊設定。
-
檢查核心
進入「設定」→「參數設定」→「Core 類型」,選擇與節點欄位相容的核心;VLESS Reality 通常選擇 Xray。
-
執行實際連線
在主畫面選單中選擇「測試全部設定實際連線」。節點較多時,可先長按目標節點,分別測試 3 至 5 個候選項目。
-
保留候選節點
優先保留連續兩次有結果且波動較小的節點。例如兩次為 168 ms 和 191 ms,通常比 120 ms 後跳到 860 ms 更穩定。
-
連線複測
點選候選節點後啟動連線,再開啟兩個不同網站。測速通過但實際瀏覽失敗時,應繼續檢查路由、DNS 與應用程式代理範圍。
不要只取整份清單中的最小值。一次 95 ms 可能是偶然結果;連續三次為 182 ms、176 ms、189 ms 的節點,往往比 95 ms、640 ms、逾時的節點更適合日常使用。第一次篩選可以把 300 ms 以內且連續成功的節點列為候選,超過 800 ms 或多次顯示失敗的節點則暫時排後。
實際連線顯示 0、-1、逾時或空白時,通常表示測試沒有取得有效回應,並不代表伺服器永久失效。網路切換、DNS 解析失敗、系統時間偏差、訂閱欄位錯誤與暫時壅塞,都可能造成相同結果。應在 Wi-Fi 與行動網路各複測一次,再決定是否刪除節點。
啟動連線並讀懂系統狀態
選取節點後,點擊主畫面右下角的圓形連線按鈕。首次啟動時,系統會顯示網路連線授權視窗。確認後,狀態列通常會出現鑰匙形狀的狀態標記,v2rayNG 主畫面也會顯示已連線狀態。
這兩個狀態只能證明本機通道已啟動,不能單獨證明遠端節點可用。用戶端可能已建立本機網路介面,但遠端握手仍在逾時;也可能因為分應用程式代理或路由規則,目前瀏覽器流量沒有進入代理。
推薦方案:分別驗證 Wi-Fi 與行動網路
Wi-Fi 環境
- 關閉其他代理工具後再連線
- 記錄連線前後的出口 IP
- 連續開啟兩個不同網域
- 觀察 3 分鐘內是否自動斷線
行動網路環境
- 關閉 Wi-Fi 後重新啟動連線
- 重新執行一次實際連線測試
- 檢查網頁與應用程式是否同時可用
- 鎖定螢幕 1 分鐘後再次存取網頁
兩種網路都能穩定完成出口 IP 變更與網頁存取,才能表示節點、用戶端設定與目前路由組合基本正常。
如果只需要讓目前裝置上的應用程式透過 v2rayNG,通常不需要手動填寫 10808 或 10809。系統授權模式會接管符合規則的流量。本機 SOCKS 與 HTTP 連接埠主要用於其他應用程式明確指定代理,或用來除錯本機監聽狀態。
- 點選一個實際連線結果穩定的節點,讓節點名稱呈現選取狀態。
- 點擊連線按鈕並確認系統授權,授權視窗出現時不要切回主畫面。
- 等待 3 至 5 秒,再觀察即時流量是否出現上傳與下載數值。
- 開啟瀏覽器存取一般網頁,接著執行出口 IP 比對。
- 如果立即斷線,進入記錄頁面查看第一筆 error 或 failed 記錄。
透過出口 IP 與網頁存取確認是否生效
最直接的驗證方式是比較連線前後的結果。連線 v2rayNG 之前,先在瀏覽器搜尋「目前 IP」,記錄 IP 位址、國家或地區、電信業者名稱。啟動代理後重新整理同一個查詢頁面。如果出口 IP 與電信業者資訊發生變化,表示瀏覽器流量已經經過遠端節點。
只看國家或地區不夠精確。同一個網路可能被資料庫標記為不同城市,但位址本身沒有變化。應優先比較完整 IP,再比較 ASN 或電信業者。例如連線前顯示家用寬頻電信業者,連線後變成資料中心網路,而且 IP 位址完全不同,這才是有效證據。
before_ip
連線前的出口
關閉 v2rayNG 後查詢並記錄。用來確認本機網路的原始出口,不要靠記憶判斷。
after_ip
連線後的出口
啟動連線後重新載入查詢頁面。位址應與連線前不同,並大致符合所選節點的位置。
web_access
網頁存取
至少測試兩個不同網域,避免將單一網站故障、快取頁面或暫時限速誤判為代理異常。
reconnect
重新連線複測
斷線後等待 5 秒再連線。連續兩次都能完成存取,結果比一次偶然成功更可靠。
網頁能開啟不代表所有應用程式都已進入代理。如果啟用了分應用程式代理,應檢查瀏覽器是否在允許清單內;如果使用略過區域網路與本地區域的路由規則,部分網站依規則直連也屬於正常結果。此時可以換一個明確需要經過節點存取的測試頁面,再進行出口比對。
也可以觀察失敗型態。網頁立即提示無法解析網域名稱,優先檢查 DNS;長時間轉圈後逾時,優先檢查遠端節點與傳輸參數;只有某個應用程式無法連線,優先檢查分應用程式代理與該應用程式的背景網路權限;所有網頁都能開啟但 IP 不變,則應檢查路由模式是否將測試流量判定為直連。
| 觀察結果 | 可以確認的狀態 | 下一步 |
|---|---|---|
| IP 改變,兩個網頁都能開啟 | 代理基本生效 | 繼續觀察穩定性與速度 |
| 顯示已連線,但 IP 沒有改變 | 流量可能是直連 | 檢查路由模式與分應用程式範圍 |
| IP 改變,但網頁頻繁逾時 | 節點可以完成握手,但品質不穩定 | 更換波動較小的候選節點 |
| 所有網域都立即解析失敗 | DNS 鏈路可能異常 | 還原預設 DNS 後重新連線 |
如何檢查路由分流與本機連接埠
路由分流決定一個請求要走代理、直連或封鎖。首次驗證時,規則越複雜,排查變數越多。建議先使用 v2rayNG 的一般預設完成連線驗證,確認節點可用後,再啟用自訂網域、IP 或應用程式規則。
全域代理適合短時間診斷:大多數可代理流量都交給所選節點,方便判斷節點本身是否可用。分流模式更適合日常使用:區域網路、本地區域或指定應用程式可以直連,其他流量則依規則進入代理。兩者是路由策略的差異,不代表協議強弱。
- 只有瀏覽器失敗:檢查分應用程式代理清單,確認瀏覽器沒有被排除。
- 區域網路裝置無法存取:檢查是否錯誤代理了私有位址範圍,例如 192.168.0.0/16。
- 本地區域網站變慢:檢查目前是否使用全域代理,必要時還原一般分流。
- 應用程式手動填寫代理:先確認本機監聽連接埠。常見 SOCKS 入口為 10808,具體值以「設定」→「參數設定」中的本機連接埠為準。
- 記錄提示連接埠被佔用:關閉佔用相同連接埠的應用程式,或將本機連接埠改為未佔用的值,例如 10818,儲存後重新連線。
連接埠衝突發生在裝置本機,與訂閱節點的遠端連接埠不是同一個概念。遠端 443 是伺服器接收連線的連接埠;本機 10808 是裝置上供應用程式連接代理核心的入口。修改本機連接埠不會修復錯誤的遠端 443 設定,也不會改變伺服器的監聽狀態。
依序處理首次連線常見問題
遇到失敗時,不要直接在數十個節點之間反覆切換。先確認裝置系統時間已自動同步,再更新訂閱,然後執行實際連線測試。系統時間偏差過大會影響 TLS 與 Reality 握手,表面現象通常也是連線逾時。
記錄應從第一次失敗的位置往下查看。常見關鍵字包括 timeout、connection refused、failed to find an available destination 以及 DNS 解析錯誤。記錄中的遠端位址、連接埠、傳輸方式應與節點編輯頁相符;如果更新訂閱後欄位改變,應以新設定重新測試。
實際連線有數值,點擊連線後為什麼還是無法開啟網頁?
先確認目前選取的正是剛才測試成功的節點,再把路由切回一般預設。關閉分應用程式代理後重新連線,等待 5 秒,用兩個不同網域複測。如果出口 IP 仍未變更,檢查測試用瀏覽器是否被規則設為直連。
清單裡所有節點都顯示逾時怎麼辦?
開啟系統自動設定日期與時區,切換一次 Wi-Fi 與行動網路,然後執行「更新訂閱」。進入「設定」→「參數設定」→「Core 類型」,確認使用 Xray,再測試 3 個不同協議的節點。全部失敗時,應核對訂閱有效狀態與節點欄位。
延遲只有 80 ms,為什麼實際開啟網頁很慢?
低延遲只代表單次回應速度快,不代表頻寬充足。連續下載網頁資源時,還會受到封包遺失、壅塞與伺服器負載影響。對同一節點連續測試三次,並實際載入含圖片的網頁;如果結果從 80 ms 波動到 900 ms,應改用延遲略高但更穩定的節點。
連線按鈕亮著,但查到的仍是原本的 IP?
檢查目前路由是否讓查詢網站直連,並確認瀏覽器包含在分應用程式代理範圍內。暫時關閉自訂規則,重新連線後再查詢。如果其他應用程式的出口已經變更,問題通常在應用程式範圍或網域規則,而不是節點握手階段。
從 Wi-Fi 切換到行動網路後斷線,正常嗎?
底層網路變更會使既有連線失效。切換網路後等待 3 至 5 秒;若沒有自動恢復,手動斷線再連線,並重新查詢出口 IP。頻繁切換網路時,還應允許 v2rayNG 在背景執行,避免系統暫停核心程序。
完整的成功標準應同時符合四項:實際連線連續取得有效結果、用戶端保持連線、出口 IP 出現預期變化、至少兩個不同網站都能穩定存取。只符合其中一項,都不足以結束排查。
完成首次驗證後,可以儲存兩個品質穩定的節點作為主要與備用節點。日常突然變慢時,先在這兩個節點之間比較,而不是重新測試整份訂閱。這樣更容易區分本地網路波動、單一節點壅塞與訂閱整體異常。