v2rayNG 已连接但无法上网:从系统代理到路由规则的逐项排查清单

显示「已连接」只是客户端状态,不代表流量真正经过节点。按系统代理、节点连通性、路由模式、DNS 解析与浏览器缓存五项顺序排查,多数问题可在 10 分钟内定位。

本文速览

本文面向 v2rayNG 安卓客户端「状态栏已连接但网页打不开」的用户。按五个环节依次排查,每步给出精确菜单路径与判断标准,读完可直接对照操作。

先分清「已连接」与「能上网」

v2rayNG 显示「已连接」,只代表 Android 的 VpnService 已授权并启动,流量通道已经建立。节点握手是否成功、DNS 是否正常、路由规则是否放行,都不包含在这个状态里。排查起点是:不要因为状态栏显示已连接,就跳过节点测试。

判断节点是否真正可用,看主界面节点卡片左侧的延迟数字。显示具体毫秒数(如 256ms)表示 TCP 层握手成功;显示「失败」或「超时」表示节点当前不可用,问题在节点侧,继续改客户端设置没有意义。

10808
SOCKS 本地端口
10809
HTTP 本地端口
443
TLS 节点常用端口
10 分钟
常规排查耗时

后续五步按顺序执行,每步完成后先复测再进入下一步,避免多个变量同时修改导致无法定位根因。

第一步:系统代理与 VPN 授权状态

v2rayNG 默认使用 VPN 模式接管流量,不需要在系统 Wi-Fi 里配置代理。如果之前手动设置过 Wi-Fi 代理(例如指向 192.168.1.100:10809 这类局域网地址),该代理会先于 VPN 拦截请求,而目标代理并不存在,结果就是「已连接但打不开」。

检查路径:系统设置 → 网络与互联网 → Wi-Fi → 当前网络右侧齿轮图标 → 代理 → 改为「无」。同时确认通知栏里 v2rayNG 的「已连接」通知常驻,通知消失说明 VpnService 已被系统回收。

  1. 关闭手动代理

    系统 Wi-Fi 设置的「代理」改为「无」,保存后重新打开 v2rayNG。

  2. 确认通知常驻

    下拉通知栏,确认 v2rayNG 显示「已连接」且带钥匙图标,通知被折叠也要展开查看。

  3. 解除电池限制

    系统设置 → 应用 → v2rayNG → 电池 → 选择「无限制」,防止后台被杀。

  4. 重启 VPN 服务

    在 v2rayNG 主界面关闭再开启连接,等待 3 秒,让 VpnService 重新建立通道。

完成以上四步后,打开浏览器访问测试页面。仍然打不开,进入节点连通性检查。

第二步:节点连通性验证

节点测试分两种。「测试延迟」只做 TCP 握手,速度快,但代表不了 HTTP 可用性;「测试真连接」会通过节点实际请求 generate_204 测试地址,拿到 204 响应才算通。排查时以「测试真连接」为准。

操作路径:主界面节点卡片右侧三个点 → 测试真连接。结果显示「成功」且延迟在 500ms 以内,节点侧基本排除;显示「失败」时,切换到另一条节点再测,用于区分单节点故障与全局故障。

报错:failed to find an available destination

原因与解法:出站服务器地址解析失败——核对节点地址拼写与端口,更新订阅后重启内核。

报错:connection refused

原因与解法:目标端口未监听——对照服务商提供的端口号(常见 443、8443、2053),确认端口未被封。

报错:TLS handshake timeout

原因与解法:TLS 握手超时——确认「TLS」开关已开启,allowInsecure 按服务商要求设置,再切换 TLS 版本重试。

日志查看路径:主界面左上角菜单 → 「查看日志」。搜索关键字 failed、refused、timeout,出现的行与上方报错卡对照,可直接定位到具体配置项。

第三步:路由模式与分应用代理

v2rayNG 默认路由模式为「绕过局域网及大陆地址」,大陆 IP 与局域网直连,其余走节点。目标域名被规则库判定为大陆地址、或解析出的 IP 归属地误判时,请求会直连,表现为「节点正常、网页超时」。

排查方法:主界面左上角菜单 → 「路由设置」→ 路由模式临时切到「全局」,保存后重启内核再访问目标网页。全局能打开、默认模式打不开,判定为分流规则问题。

路由模式流量走向排查用途
绕过局域网及大陆地址大陆 IP 与局域网直连,其余走节点日常使用默认
全局路由全部流量走节点分流问题定位
智能路由按规则库匹配,未匹配项直连规则库更新不及时的兜底

分应用代理同样会造成「连了等于没连」:主界面左上角菜单 → 「分应用代理」→ 勾选「仅代理列表内应用」时,未勾选的应用一律直连。浏览器必须出现在代理列表内,微信、支付宝等国内应用建议保持在直连列表。

「预解析域名」开启时,v2rayNG 会在 VPN 建立前用本地 DNS 解析并缓存结果;本地 DNS 被污染时,缓存的是错误 IP。排查期间先关闭该开关,确认连通后再按需开启。

第四步:DNS 解析检查

节点通、路由全局、网页仍打不开,下一步看 DNS。v2rayNG 的 DNS 设置位于主界面左上角菜单 → 「DNS 设置」,可选项包括「1.1.1.1」「Google DNS」「本地 DNS」。

排查操作:把 DNS 从「本地 DNS」切到「1.1.1.1」,保存后重启内核,再访问目标网页。切换后能打开,说明原解析链路被劫持或污染;切换后仍打不开,看日志定位。

2026/08/09 10:23:45 [Warning] failed to handle request > dial tcp: lookup www.gstatic.com on 10.0.0.1:53: no such host
2026/08/09 10:24:02 [Info] [TCP] dialing to tcp:203.0.113.10:443
2026/08/09 10:24:07 [Warning] [TCP] connection to tcp:203.0.113.10:443 failed: context deadline exceeded

日志里出现 lookup 开头的行,问题在 DNS 层;出现 dialing 后跟 failed 的行,问题在节点链路层。两者同时出现时,先修 DNS 再测节点。

第五步:浏览器缓存与客户端重置

前四步都通过后,故障面收窄到终端侧。先清浏览器缓存:浏览器设置 → 隐私与安全 → 清除浏览数据 → 勾选「缓存的图片和文件」与「Cookie 及其他网站数据」,清除后重新加载页面。

部分安卓浏览器自带「安全 DNS」(DoH)功能,解析请求绕过系统改走 DoH 服务器。DoH 服务器不可达时,浏览器表现为转圈后超时,而其他应用正常。排查时在浏览器设置里关闭安全 DNS,改回系统解析。

  1. 先保存订阅地址:主界面左上角菜单 → 「订阅设置」→ 编辑对应分组,复制原始订阅链接。
  2. 清除应用数据:系统设置 → 应用 → v2rayNG → 存储占用 → 清除数据。
  3. 重新导入订阅:打开 v2rayNG → 订阅分组 → 右上角「+」→ 粘贴订阅链接 → 更新。
  4. 更新 Xray 内核:在「设置」中查看内核版本,明显偏旧时更新内核,随后重启客户端。

全部步骤完成后做一次终检:开启 v2rayNG → 测试真连接 → 打开浏览器访问测试页面。仍失败时,把日志页的关键行复制下来,按第二步的报错卡对照定位。

常见问题速答

延迟测试正常,真连接却失败?

延迟测试只验证 TCP 握手,TLS 握手或 HTTP 层故障测不出来。以「测试真连接」结果为准,失败时检查 TLS 开关与 allowInsecure 设置。

全局模式能上,默认模式不能上?

分流规则把目标域名判成了大陆直连。更新订阅与规则库后重试,或把该域名对应的应用加入分应用代理列表。

换节点后反而连不上了?

旧节点连接未释放。关闭 v2rayNG 再重新打开,让新节点重新建立会话。

连上十分钟就断,通知也没了?

后台被系统回收。在应用设置里把电池策略改为「无限制」,并在系统多任务界面锁定 v2rayNG。

订阅更新提示超时?

先连上任一可用节点,再到订阅分组设置里勾选「通过代理更新」重试。

v2rayN下载