确认客户端已经安装
桌面设备使用 v2rayN,安卓设备使用 v2rayNG。首次启动时,如系统询问网络访问权限,应按当前设备的安全策略允许客户端访问网络,否则订阅更新与连接测试都无法继续。
本页只处理首次配置所需的核心步骤。开始前需要安装客户端、取得有效订阅地址,并确认设备当前可以正常联网。
桌面设备使用 v2rayN,安卓设备使用 v2rayNG。首次启动时,如系统询问网络访问权限,应按当前设备的安全策略允许客户端访问网络,否则订阅更新与连接测试都无法继续。
订阅地址通常是一段以 https:// 开头的链接。复制时不要遗漏开头、结尾或查询参数,也不要把说明文字一起复制。链接由配置提供方管理,本教程不生成订阅内容。
更新订阅之前,设备本身需要能够访问订阅服务。若浏览器和其他应用都无法联网,应先恢复本地网络,再回到客户端继续操作,避免把基础网络问题误判为客户端配置问题。
订阅的作用是把一组服务器配置集中交给客户端管理。首次操作不要急着开启系统代理,因为客户端在没有可用配置时即使进入运行状态,也无法建立有效连接。正确顺序是先保存订阅地址,再主动执行一次更新,并确认更新结果已经写入服务器列表。
打开 v2rayN 后,先查看窗口顶部菜单。进入订阅分组或名称相近的订阅管理入口,选择新增分组。分组备注可以写成便于识别的名称,例如按用途或配置来源命名;地址栏粘贴完整订阅链接。保存前检查链接开头是否完整,末尾是否混入空格或换行。确认后返回主窗口,再从订阅菜单执行更新全部订阅,不要只停留在保存分组这一步。
更新期间,窗口状态区会显示处理过程。完成后回到服务器列表,应当能看到订阅解析出的配置条目,同时左侧或分组选择区会出现刚才填写的分组名称。此处只需确认列表不为空,不必逐项修改协议、端口或传输参数。订阅中的这些字段通常已经由提供方配置,首次使用时手动改动反而容易造成字段不匹配。
打开 v2rayNG,点击右上角菜单,进入订阅设置。点击新增按钮后填写备注与订阅地址,然后保存。返回配置列表,再次打开菜单并选择更新订阅。更新成功后,主列表会出现可选择的配置。若列表仍保持空白,先下拉刷新或重新进入主界面,确认当前选中的订阅分组是否正确。
安卓设备可能对后台网络和省电策略有额外限制,但订阅更新发生在客户端前台时,通常只需要保持应用处于打开状态并等待处理结束。更新过程中不要连续点击多次,以免同时发起重复请求。看到成功提示或列表内容发生变化后,再进入下一步选择配置。
当服务器列表已经出现配置条目时,第一步才算完成。接下来要从列表中选择一个配置,并决定哪些应用流量交给客户端处理。这个选择对应桌面端的系统代理与路由模式,也对应安卓端的连接范围和分流规则。
代理模式决定客户端接管流量的范围。首次配置的目标不是把所有选项都打开,而是先建立一条可验证的路径。建议先使用客户端提供的常规系统代理或默认路由设置,确认连接正常后,再根据应用需求调整分流、TUN 模式或自定义规则。
在 v2rayN 的服务器列表中,单击准备使用的配置,然后按界面提供的方式将其设为活动服务器。当前活动项通常会以选中状态、颜色标记或托盘菜单中的名称表示。设置后查看窗口底部状态栏或系统托盘菜单,确认当前服务器不是空值。若订阅内有多个条目,首次只需选择其中一个,不要同时修改多个配置。
接着打开 v2rayN 的系统代理菜单。对多数首次使用场景,可先选择自动配置系统代理或开启系统代理的选项。此操作让遵循系统代理设置的浏览器和桌面应用把请求发送给 v2rayN。若只启动内核而没有开启系统代理,客户端可能显示运行中,但浏览器仍沿用原来的直连路径,这也是“客户端已启动但页面访问方式没有变化”的常见原因。
路由模式用于判断不同目标应当直连、代理还是拦截。首次测试可以选择客户端内置的常规分流方案,例如绕过局域网及中国大陆地址的模式。这样便于同时检查直连与代理两类访问路径。全局模式会让更多流量经过当前配置,适合短时定位分流规则问题,但不建议在不了解应用需求时长期作为唯一设置。自定义路由涉及域名规则、地址规则和规则优先级,相关原理可在问题诊断与路由说明中继续查看。
在 v2rayNG 主列表中点击一个配置,使它成为当前选中项。选中标记出现后,先进入设置查看路由相关选项。首次操作可保留默认路由设置,暂时不要叠加多组自定义规则。返回主界面后,准备使用底部的连接按钮启动服务。
如果只希望指定应用使用连接,可在分应用代理设置中选择对应应用;如果暂时不需要区分应用,则保持常规连接范围,先完成一次整体测试。分应用列表的修改会直接影响验证结果:某个应用未被纳入时,它仍会使用原网络访问。因此,测试阶段应明确使用哪个浏览器或应用进行验证,并确认它属于当前允许的范围。
完成这一阶段后,应当具备三个明确状态:订阅列表中存在配置、其中一个配置已经被选中、代理范围已经确定。下一步将真正启动客户端连接,并通过状态提示判断内核是否成功运行。
启动连接之前,先确认设备系统时间、时区和日期正确。TLS 连接会使用系统时间判断证书有效期,时间偏差可能直接导致握手失败。随后确认设备当前网络稳定,关闭正在反复切换的无线网络或移动网络状态,再执行启动操作。
v2rayN 通常在选中服务器后启动对应内核。若当前版本提供明确的启动或重启服务入口,执行一次并等待状态栏更新。随后打开系统托盘中的 v2rayN 菜单,确认系统代理处于刚才选择的状态。主窗口日志区域会输出内核启动、监听本地端口和连接请求等信息;首次观察时不用逐行理解,只需检查是否出现连续重复的错误。
如果窗口关闭后托盘仍保留图标,通常表示客户端继续在后台运行,而不是已经退出。需要修改配置时,从托盘图标重新打开主窗口。若要彻底停止连接,应先关闭系统代理,再使用退出命令结束客户端,避免系统代理仍指向已经停止的本地服务。
在 v2rayNG 主界面确认配置已选中,然后点击底部连接按钮。系统首次建立此类连接时,会显示网络连接授权对话框;确认应用名称与当前操作一致后允许连接。授权完成后,按钮状态和顶部系统区域会出现连接状态变化,客户端日志也会开始记录请求。
若点击按钮后立即恢复未连接状态,应打开日志查看最后几行。重点寻找最先出现的明确错误,而不是后续重复信息。常见提示可能涉及域名解析、连接超时、证书名称、端口不可达或配置字段。保留错误原文有助于判断问题发生在本地网络、订阅配置还是远端服务。
连接成功的界面状态只说明本地服务已经启动,并不能单独证明目标请求按预期经过代理。系统代理可能未开启,测试应用也可能不在分应用范围内。因此不要在看到绿色状态后结束操作,还需要执行下一步验证,确认实际访问路径与路由模式一致。
验证应同时观察应用访问结果与客户端日志。只看网页能否打开,无法区分它是直连成功还是通过当前配置成功;只看客户端显示已连接,也无法确认测试应用是否使用了正确路径。两项信息结合,才能判断设置是否真正生效。
先完全关闭用于测试的浏览器或应用,再重新打开。部分应用会在启动时读取系统代理设置,如果它在开启代理之前已经运行,可能继续保留旧连接。重新启动后,依次访问一个按当前路由规则应当直连的常用页面,以及一个明确需要通过当前配置访问的目标页面。两者都应在合理时间内完成加载。
使用 v2rayN 时,同时观察主窗口日志。如果浏览器发起访问后日志出现对应的新连接记录,说明浏览器已经把请求交给客户端。若页面没有变化且日志完全没有新增请求,优先检查系统代理是否开启、浏览器是否使用独立代理设置,以及其他软件是否覆盖了系统设置。
使用 v2rayNG 时,在测试应用发起请求后切回客户端查看日志。若启用了分应用代理,需要再次确认测试应用已经被纳入。应用不在范围内时,即使 v2rayNG 保持连接状态,也不会记录该应用的代理请求。调整分应用列表后,应关闭并重新打开测试应用再测一次。
如果选择了常规分流模式,直连目标与代理目标应分别走对应路径。日志中的路由结果、出站标识或连接类型可以辅助确认。若所有请求都进入同一种路径,先检查是否误选全局模式,再查看自定义规则是否排在内置规则之前。初次使用不需要追求复杂规则,只要默认模式能够稳定完成访问,就可以先保留当前设置。
完成验证后,记录当前可用的订阅分组、活动配置和路由模式。以后更新订阅时,通常只需要执行更新并重新选择可用配置,不必重复创建相同订阅。若更换网络后突然无法连接,应先在新网络下检查基础访问,再判断是否需要切换配置或调整 DNS。
下面只列出首次配置中最常见的短路径检查。遇到持续错误、特定协议问题或复杂 DNS 症状时,应转到问题诊断页,不要在基础教程中反复试改不相关选项。
确认当前显示的是刚添加的分组,并重新执行更新。若客户端提示格式无法识别,应联系配置提供方确认订阅内容适用于当前客户端,不要手动拆改编码后的订阅文本。
桌面端检查系统代理是否开启,并彻底重启浏览器;安卓端检查测试应用是否位于分应用代理范围。随后观察发起请求时日志是否新增记录。
先关闭系统代理或停止连接,确认基础网络恢复。再重新选择一个配置启动。如果基础网络本身也不可用,应先处理本地网络,而不是继续修改客户端路由。