v2rayNG 已連線但無法上網:從系統代理到路由規則的逐項排查清單

顯示「已連線」只是客戶端狀態,不代表流量真正經過節點。依系統代理、節點連通性、路由模式、DNS 解析與瀏覽器快取五項順序排查,多數問題可在 10 分鐘內定位。

本文速覽

本文面向 v2rayNG Android 客戶端「狀態列已連線但網頁打不開」的使用者。依五個環節依序排查,每步給出精確選單路徑與判斷標準,讀完可直接對照操作。

先分清「已連線」與「能上網」

v2rayNG 顯示「已連線」,只代表 Android 的 VpnService 已授權並啟動,流量通道已經建立。節點握手是否成功、DNS 是否正常、路由規則是否放行,都不包含在這個狀態裡。排查起點是:不要因為狀態列顯示已連線,就跳過節點測試。

判斷節點是否真正可用,看主畫面節點卡片左側的延遲數字。顯示具體毫秒數(如 256ms)表示 TCP 層握手成功;顯示「失敗」或「逾時」表示節點目前不可用,問題在節點側,繼續改客戶端設定沒有意義。

10808
SOCKS 本機連接埠
10809
HTTP 本機連接埠
443
TLS 節點常用連接埠
10 分鐘
常規排查耗時

後續五步按順序執行,每步完成後先複測再進入下一步,避免多個變數同時修改導致無法定位根因。

第一步:系統代理與 VPN 授權狀態

v2rayNG 預設使用 VPN 模式接管流量,不需要在系統 Wi-Fi 裡設定代理。如果之前手動設定過 Wi-Fi 代理(例如指向 192.168.1.100:10809 這類區域網路位址),該代理會先於 VPN 攔截請求,而目標代理並不存在,結果就是「已連線但打不開」。

檢查路徑:系統設定 → 網路與網際網路 → Wi-Fi → 目前網路右側齒輪圖示 → 代理 → 改為「無」。同時確認通知列裡 v2rayNG 的「已連線」通知常駐,通知消失表示 VpnService 已被系統回收。

  1. 關閉手動代理

    系統 Wi-Fi 設定的「代理」改為「無」,儲存後重新開啟 v2rayNG。

  2. 確認通知常駐

    下拉通知列,確認 v2rayNG 顯示「已連線」且帶鑰匙圖示,通知被摺疊也要展開查看。

  3. 解除電池限制

    系統設定 → 應用程式 → v2rayNG → 電池 → 選擇「無限制」,防止背景被系統回收。

  4. 重啟 VPN 服務

    在 v2rayNG 主畫面關閉再開啟連線,等待 3 秒,讓 VpnService 重新建立通道。

完成以上四步後,開啟瀏覽器造訪測試頁面。仍打不開,進入節點連通性檢查。

第二步:節點連通性驗證

節點測試分兩種。「測試延遲」只做 TCP 握手,速度快,但代表不了 HTTP 可用性;「測試真連線」會透過節點實際請求 generate_204 測試位址,拿到 204 回應才算通。排查時以「測試真連線」為準。

操作路徑:主畫面節點卡片右側三個點 → 測試真連線。結果顯示「成功」且延遲在 500ms 以內,節點側基本排除;顯示「失敗」時,切換到另一條節點再測,用於區分單節點故障與全域故障。

報錯:failed to find an available destination

原因與解法:出站伺服器位址解析失敗——核對節點位址拼寫與連接埠,更新訂閱後重啟核心。

報錯:connection refused

原因與解法:目標連接埠未監聽——對照服務商提供的連接埠號(常見 443、8443、2053),確認連接埠未被封鎖。

報錯:TLS handshake timeout

原因與解法:TLS 握手逾時——確認「TLS」開關已開啟,allowInsecure 依服務商要求設定,再切換 TLS 版本重試。

日誌查看路徑:主畫面左上角選單 → 「查看日誌」。搜尋關鍵字 failed、refused、timeout,出現的行與上方報錯卡對照,可直接定位到具體設定項。

第三步:路由模式與分應用代理

v2rayNG 預設路由模式為「繞過區域網路及大陸位址」,大陸 IP 與區域網路直連,其餘走節點。目標網域被規則庫判定為大陸位址、或解析出的 IP 歸屬地誤判時,請求會直連,表現為「節點正常、網頁逾時」。

排查方法:主畫面左上角選單 → 「路由設定」→ 路由模式暫時切到「全域」,儲存後重啟核心再造訪目標網頁。全域能開啟、預設模式打不開,判定為分流規則問題。

路由模式流量走向排查用途
繞過區域網路及大陸位址大陸 IP 與區域網路直連,其餘走節點日常使用預設
全域路由全部流量走節點分流問題定位
智慧路由依規則庫比對,未比對項目直連規則庫更新不及時的備援

分應用代理同樣會造成「連了等於沒連」:主畫面左上角選單 → 「分應用代理」→ 勾選「僅代理清單內應用」時,未勾選的應用一律直連。瀏覽器必須出現在代理清單內,微信、支付寶等中國大陸應用建議保持在直連清單。

「預解析網域」開啟時,v2rayNG 會在 VPN 建立前用本機 DNS 解析並快取結果;本機 DNS 被污染時,快取的是錯誤 IP。排查期間先關閉該開關,確認連通後再依需求開啟。

第四步:DNS 解析檢查

節點通、路由全域、網頁仍打不開,下一步看 DNS。v2rayNG 的 DNS 設定位於主畫面左上角選單 → 「DNS 設定」,選項包括「1.1.1.1」「Google DNS」「本機 DNS」。

排查操作:把 DNS 從「本機 DNS」切到「1.1.1.1」,儲存後重啟核心,再造訪目標網頁。切換後能開啟,表示原解析鏈路被劫持或污染;切換後仍打不開,看日誌定位。

2026/08/09 10:23:45 [Warning] failed to handle request > dial tcp: lookup www.gstatic.com on 10.0.0.1:53: no such host
2026/08/09 10:24:02 [Info] [TCP] dialing to tcp:203.0.113.10:443
2026/08/09 10:24:07 [Warning] [TCP] connection to tcp:203.0.113.10:443 failed: context deadline exceeded

日誌裡出現 lookup 開頭的行,問題在 DNS 層;出現 dialing 後接 failed 的行,問題在節點鏈路層。兩者同時出現時,先修 DNS 再測節點。

第五步:瀏覽器快取與客戶端重置

前四步都通過後,故障面收窄到終端側。先清瀏覽器快取:瀏覽器設定 → 隱私與安全 → 清除瀏覽資料 → 勾選「快取的圖片和檔案」與「Cookie 及其他網站資料」,清除後重新載入頁面。

部分 Android 瀏覽器自帶「安全 DNS」(DoH)功能,解析請求繞過系統改走 DoH 伺服器。DoH 伺服器不可達時,瀏覽器表現為轉圈後逾時,而其他應用正常。排查時在瀏覽器設定裡關閉安全 DNS,改回系統解析。

  1. 先儲存訂閱位址:主畫面左上角選單 → 「訂閱設定」→ 編輯對應分組,複製原始訂閱連結。
  2. 清除應用程式資料:系統設定 → 應用程式 → v2rayNG → 儲存空間 → 清除資料。
  3. 重新匯入訂閱:開啟 v2rayNG → 訂閱分組 → 右上角「+」→ 貼上訂閱連結 → 更新。
  4. 更新 Xray 核心:在「設定」中查看核心版本,明顯過舊時更新核心,隨後重啟客戶端。

全部步驟完成後做一次最終檢查:開啟 v2rayNG → 測試真連線 → 開啟瀏覽器造訪測試頁面。仍失敗時,把日誌頁的關鍵行複製下來,依第二步的報錯卡對照定位。

常見問題速答

延遲測試正常,真連線卻失敗?

延遲測試只驗證 TCP 握手,TLS 握手或 HTTP 層故障測不出來。以「測試真連線」結果為準,失敗時檢查 TLS 開關與 allowInsecure 設定。

全域模式能上,預設模式不能上?

分流規則把目標網域判成了大陸直連。更新訂閱與規則庫後重試,或把該網域對應的應用加入分應用代理清單。

換節點後反而連不上了?

舊節點連線未釋放。關閉 v2rayNG 再重新開啟,讓新節點重新建立工作階段。

連上十分鐘就斷,通知也沒了?

背景被系統回收。在應用程式設定裡把電池策略改為「無限制」,並在系統多工畫面鎖定 v2rayNG。

訂閱更新提示逾時?

先連上任一可用節點,再到訂閱分組設定裡勾選「透過代理更新」重試。

v2rayN下載