V2Ray 問題診斷手冊
按症狀分章排查 V2Ray 用戶端故障:無法上網、節點逾時、訂閱失敗、速度慢、DNS 異常、系統代理不生效、用戶端崩潰與行動裝置專項。每章提供完整排查流程、原理說明與解決辦法。快速上手教學講「怎麼用」,本手冊講「出問題怎麼辦」,兩篇搭配閱讀。
排查總則:日誌、版本與最小化驗證
先固定現象,再定位層面,最後改設定。本章是所有後續章節的共同起點。
故障排查的第一步不是改設定,而是先把現象固定下來。同一個「連不上」背後可能是系統代理未接管、節點已失效、DNS 解析失敗或路由規則攔截,處理方式完全不同。本手冊所有章節都按「先確認現象 → 再定位層面 → 最後改設定」的順序編排,避免在原因不明的情況下反覆開關用戶端。快速上手教學講「怎麼用」,本手冊講「出問題怎麼辦」,兩篇搭配閱讀。
排查前先確認三件事:用戶端版本、核心版本、系統時間。這三項資訊在日誌與設定介面都能直接看到,先記下來再開始,能省掉大量重複試錯。
日誌:連線問題的第一手材料
日誌是定位問題的第一手材料。v2rayN 的日誌入口在選單「查看日誌」,預設記錄連線與路由事件;排查握手失敗或 TLS 報錯時,把日誌等級調到「除錯」再重現一次,就能取得完整的連線時序。v2rayNG 的日誌在「設定 → 日誌記錄」,同樣支援依等級輸出。日誌關鍵字與排查方向對應如下:
| 日誌關鍵字 | 常見含義 | 排查方向 |
|---|---|---|
connection refused | 目標連接埠無服務監聽 | 節點逾時:連接埠與防火牆 |
i/o timeout | 網路鏈路無回應 | 節點逾時:線路與伺服器 |
x509 / certificate | TLS 憑證驗證失敗 | DNS 問題:時間與 SNI |
unexpected EOF | 連線被對端關閉 | 節點逾時:協定不匹配 |
context canceled | 請求被本機終止 | 系統代理:路由與逾時 |
版本與核心:兩個獨立變數
用戶端版本與核心版本是兩個獨立變數。v2rayN 在「設定 → 參數設定 → 核心」裡可以查看並切換核心(Xray-core 或 V2Fly-core),v2rayNG 預設內建 Xray 核心,v2flyNG 對應 v2fly 核心。查看版本的方法:v2rayN 主介面顯示用戶端版本,「設定 → 參數設定 → 核心」頂部顯示核心版本;v2rayNG 在「關於」頁面顯示版本號與核心資訊。升級用戶端後出現問題,先回顧是否同時更換了核心版本。兩者不要求嚴格對應,但差異過大時可能出現設定欄位不相容,現象多為啟動後立即報錯或部分節點無法連線。
系統時間:TLS 類報錯的高頻來源
裝置時間若與真實時間相差超過數分鐘,憑證驗證會直接失敗。現象是節點清單正常、延遲測試正常,但連線瞬間報錯,日誌出現憑證相關錯誤。把「校準系統時間」放在排查順序最前面,成本最低、命中率最高。Windows、macOS、Android 都支援自動網路時間同步,開啟後重新啟動用戶端再試。
最小化驗證:兩種測法交叉確認
驗證連通性時建議同時使用兩種方式:一是用瀏覽器無痕視窗存取目標網站,排除擴充功能與快取干擾;二是在終端機執行 curl 指令,命令列的結果比瀏覽器更接近真實鏈路狀態。
# 透過本機 SOCKS 代理存取目標網站
curl -x socks5h://127.0.0.1:10808 -I https://www.google.com
# 透過本機 HTTP 代理存取目標網站
curl -x http://127.0.0.1:10809 -I https://www.google.com
# 查看目前生效的代理環境變數(Linux / macOS)
env | grep -i proxy
兩條指令的連接埠號以用戶端實際監聽為準。v2rayN 預設 SOCKS 連接埠 10808、HTTP 連接埠 10809,可在「設定 → 參數設定 → 本機監聽」中查看與修改。
記錄現象時,記下這三樣:用戶端與核心版本、節點協定與傳輸方式、錯誤訊息原文。帶著這些資訊翻到對應章節,通常能直接命中根因。
無法上網:從系統代理到路由規則的逐項檢查
「已連線但無法上網」的排查主線:代理是否接管、鏈路是否可用、流量是否被規則攔下。
「已連線但無法上網」是最常見的故障型態。它代表用戶端拿到了代理鏈路,但流量沒有正確進入這條鏈路,或是進入後又被某一層規則攔下。按下面的順序逐項確認,每一步都有明確的通過標準。
第一步:確認系統代理狀態
v2rayN 的系統匣選單裡有「系統代理」子選單,狀態分為「自動設定系統代理」「不變更系統代理」「清除系統代理」。選「自動設定系統代理」後,Windows 與 macOS 會寫入系統層級代理指向本機連接埠。如果這一項是「清除系統代理」,瀏覽器流量不會經過用戶端。檢查方法:開啟系統網路設定,查看代理伺服器位址是否為 127.0.0.1 加上對應連接埠。v2rayNG 在 Android 上不使用系統代理,而是透過 VPN 通道接管,對應檢查項在系統「VPN 設定」裡。
第二步:直連對照測試
關閉用戶端代理後直接存取一個中國大陸網站。如果直連也不通,問題在本機網路本身,與代理無關,先修復 Wi-Fi 或寬頻。如果直連正常、開代理後全站不通,繼續下一步。這一步能快速區分「本機網路故障」與「代理鏈路故障」,不要跳過。
第三步:節點連通性驗證
在 v2rayN 主介面選取目前節點,點擊「測試伺服器真連線延遲」。這裡要區分兩種結果:僅顯示 TCP 延遲只代表連接埠可達,不代表代理握手成功;「真連線延遲」會實際走一遍協定握手,結果更可信。真連線測試失敗時,換一個節點再測:所有節點都失敗,問題在本機鏈路或用戶端設定;只有個別節點失敗,問題在該節點伺服器,按第三章處理。
第四步:路由模式核查
路由模式決定哪些流量走代理。v2rayN 常用三種:「繞過中國大陸」——中國大陸位址直連、其餘走代理,適合日常使用;「全域」——所有流量走代理;「直連」——全部不走代理。如果目前是「繞過中國大陸」且目標網站被判定為中國大陸,流量會直連,表現為「代理開著但網站打不開」。把路由模式暫時切到「全域」再試,能通就代表是分流規則判定問題,回「繞過中國大陸」後按第六章調整 DNS 與規則。
第五步:DNS 與瀏覽器快取
路由模式正常但部分網域解析失敗時,檢查 DNS。v2rayN 的「DNS 設定」裡若啟用了遠端解析,本機系統 DNS 的污染會被繞過;若解析請求走了本機 DNS,污染會導致解析到錯誤 IP,現象是網域打不開但 IP 直連可通。瀏覽器側先開無痕視窗複測,排除快取與擴充功能。
- 系統代理已設為「自動設定系統代理」
- 直連對照關閉代理後本機網路可正常存取
- 節點測試「真連線延遲」測試通過
- 路由模式與目標網站歸屬匹配
- 瀏覽器側無痕視窗可存取、一般視窗不可存取,清理快取與擴充功能
- 兜底項更換節點後仍失敗,檢查本機防火牆與防毒軟體
更細的分平台排查步驟見技術筆記《v2rayNG 已連線但無法上網:從系統代理到路由規則的逐項排查清單》。
節點逾時:連通性判斷與伺服器端因素
先看日誌裡的逾時型態,再決定往哪個方向查:連接埠、協定、線路還是憑證。
節點逾時與「無法上網」的差別在於:前者是代理鏈路建立失敗,後者是鏈路建立成功但流量沒走對。逾時問題的排查重點是分清故障發生在哪一段——本機到伺服器、伺服器到目標網站,還是協定握手本身。
區分三種逾時型態
連線逾時(日誌常見 dial tcp 或 connect: connection refused)表示本機到伺服器連接埠不通,可能原因包括連接埠被封、伺服器當機、本機防火牆攔截。握手逾時表示 TCP 已通但協定層無回應,常見原因是協定類型填錯、TLS 設定不匹配、伺服器負載過高。讀取逾時表示握手成功但資料流中斷,多與線路品質或伺服器出口受限有關。三種型態對應不同的排查方向:
| 逾時型態 | 日誌特徵 | 主要方向 |
|---|---|---|
| 連線逾時 | dial tcp / connection refused | 連接埠、防火牆、伺服器存活 |
| 握手逾時 | timeout waiting for ... handshake | 協定與傳輸方式、TLS 設定 |
| 讀取逾時 | read tcp ... i/o timeout | 線路品質、伺服器出口 |
伺服器端因素
連接埠未開放或協定設定錯誤是最常見原因。檢查節點資訊裡的連接埠是否與伺服器實際監聽一致,協定(VMess/VLESS/Trojan)、傳輸方式(ws/grpc/tcp)、TLS 開關必須與伺服器設定嚴格對應。例如伺服器是 VLESS + Reality,用戶端卻填成 VLESS + TLS,握手必然失敗。這類錯誤在日誌裡通常表現為握手階段逾時或 EOF。另外,伺服器若啟用了防火牆或雲端廠商安全群組,只放行 443 連接埠,而節點設定的是其他連接埠,同樣會導致連線逾時。
本機因素
本機防火牆、防毒軟體與代理軟體衝突會攔截對外連線。Windows 上可暫時關閉防火牆或為用戶端新增放行規則;macOS 檢查「系統設定 → 網路 → 防火牆」的入站攔截;Linux 檢查 ufw 或 firewalld 狀態。系統若啟用了 IPv6 而節點不支援,可能觸發 IPv6 優先連線導致逾時,可在用戶端關閉「優先 IPv6」或暫時停用系統 IPv6 驗證。公司內網與校園網對非標準連接埠的限制也常見,這類環境建議優先使用 443 連接埠的節點。
診斷指令與日誌
用日誌等級「除錯」重現,重點看連線建立失敗前的最後兩筆記錄。命令列層面可用 nc 或 curl 定向測試:
# 測試 TCP 連接埠是否可達(逾時 5 秒)
nc -vz -w 5 <伺服器位址> <連接埠>
# 走本機 SOCKS 代理存取目標網站
curl -x socks5h://127.0.0.1:10808 -v https://www.google.com
nc 回傳 succeeded 代表連接埠可達,問題在協定層;回傳 timeout 或 connection refused,問題在連接埠或網路層。日誌裡出現 certificate 相關字樣時,先校準系統時間,再核對節點的 SNI 與伺服器網域是否一致,這兩項是 TLS 類逾時最常見的原因。TLS 憑證報錯的完整成因分析見技術筆記《V2Ray TLS 握手失敗與憑證報錯:系統時間、SNI 與 allowInsecure 詳解》。
更換節點後仍然逾時,且多個節點、多個協定都失敗,優先懷疑本機網路對對外連線的限制。此時可嘗試 443 連接埠的節點,或換用基於 UDP 的傳輸方式驗證。
訂閱失敗:URL、格式與更新時機
訂閱失敗與三件事有關:訂閱 URL 本身、訂閱伺服器可達性、回傳內容的格式。
訂閱失敗通常與三件事有關:訂閱 URL 本身、訂閱伺服器可達性、回傳內容的格式。v2rayN 與 v2rayNG 都支援從訂閱批次匯入節點,失敗時按下列順序檢查,多數問題能在前三步內解決。
檢查訂閱 URL
完整的訂閱位址應以 https:// 開頭,結尾不含多餘空格或換行。複製訂閱連結時,聊天軟體常會追加空格或截斷換行,貼上後肉眼不易發現。v2rayN 裡開啟「訂閱分組 → 訂閱分組設定」,把 URL 貼到輸入框後逐字元核對;v2rayNG 在「訂閱設定」中同樣操作。URL 中帶有 & 參數時,確認複製沒有漏掉參數段。部分服務商提供多套訂閱位址(如 base64 版與 Clash 版),確認用的是用戶端支援的格式。
檢查網路可達性
訂閱伺服器需要本機網路能直接存取,與被代理的網站不同。如果本機網路無法解析訂閱網域,更新訂閱會失敗。判斷方法:在瀏覽器直接開啟訂閱 URL,能下載到一串文字就代表網路可達;打不開則先解決訂閱網域的解析問題,可暫時把訂閱網域加入代理規則,或改用能存取的鏡像位址。v2rayN 的「更新訂閱(不代理)」透過目前代理拉取訂閱,適合訂閱網域本身不可直達的情況。
檢查內容格式
訂閱回傳的內容可能是 base64 編碼的 v2ray 連結清單,也可能是 Clash、sing-box 等格式。v2rayN 支援辨識常見格式;v2rayNG 主要辨識 v2ray 標準格式與 base64。如果回傳內容是 HTML 錯誤頁或空檔案,是訂閱介面本身異常,與用戶端無關。手動驗證方法:把下載到的文字貼到支援解碼的線上工具,或直接看開頭——以 vmess://、vless://、trojan:// 開頭的是標準連結,以長串 base64 字元開頭的是編碼清單。
更新時機與快取
訂閱更新頻率由分組設定控制。剛新增的節點不會立即出現,需要手動點擊「更新訂閱」;如果剛更新過又馬上再點,部分訂閱伺服器有頻率限制,會回傳 429 或空內容。v2rayN 的「訂閱分組」右鍵選單提供「更新訂閱」與「更新訂閱(不代理)」兩個選項,依網路情況選用。
手動匯入作為替代方案
訂閱伺服器不可用時,可以手動匯入單一節點。v2rayN 支援從剪貼簿匯入:複製 vmess:// 或 vless:// 開頭的完整連結,系統匣選單「剪貼簿匯入」即可。v2rayNG 同樣支援「從剪貼簿匯入」。單一節點匯入不依賴訂閱介面,是應急排查的有效手段,匯入後先測延遲再使用。
| 錯誤現象 | 常見原因 | 處理 |
|---|---|---|
| 更新訂閱回傳空 | URL 結尾帶空格或換行 | 重新複製並逐字元核對 |
| 回傳 404 / 403 | 訂閱連結失效 | 聯絡服務商重新產生訂閱位址 |
| 回傳 HTML 頁面 | 訂閱位址被反向代理到登入頁 | 檢查訂閱網域可用性 |
| 匯入成功但全部逾時 | 訂閱內容為過期節點 | 更新訂閱並重新測速 |
| 提示格式不支援 | 回傳 Clash 或 sing-box 格式 | 改用支援該格式的用戶端或轉換工具 |
速度慢:節點、線路與本機設定三層排查
先確定瓶頸在哪一層,再針對該層調整,避免盲目更換節點。
速度慢是最難一次定位的問題,因為影響因素橫跨伺服器、線路與本機三層。本文採用分層排查:先確定瓶頸在哪一層,再針對該層調整,避免盲目更換節點。速度問題的完整分層思路另見技術筆記《v2rayN 速度慢怎麼辦:節點、線路、本機設定三層排查法》。
先做一次可靠測速
不要用延遲數字判斷速度。延遲只反映握手往返時間,與下載吞吐量沒有線性關係。測速方法:先在 v2rayN 裡對節點做「真連線延遲」測試確認鏈路可用,然後用命令列實際下載一個檔案:
curl -o /dev/null -w "%{speed_download}\n" \
-x socks5h://127.0.0.1:10808 \
https://speed.cloudflare.com/__down?bytes=10000000
重複測三次取中間值,排除瞬間波動。如果速度在早高峰與深夜差異巨大,瓶頸基本在伺服器與線路層,本機設定再怎麼調也改變不了上限。
節點與線路層
節點負載、頻寬上限與線路品質決定速度上限。同一服務商的多個節點,選擇負載較低的;不同服務商之間,線路差異可能帶來數倍差距。傳輸方式也有影響:弱網環境下,grpc 與 reality 的抗封包遺失表現通常優於裸 tcp;在電信業者對 UDP 限速的環境下,基於 UDP 的傳輸可能比 TCP 更慢。把節點協定與傳輸方式記錄下來,換節點時保持同一組參數,對比才有意義。
本機設定層
用戶端本機設定對速度的影響集中在三處。一是日誌等級,「除錯」等級會顯著增加開銷,排查完成後改回「資訊」或「警告」;二是路由規則數量,規則越多,每個連線的分流判斷越耗時,可精簡不必要的規則;三是 mux(多路複用)開關,在封包遺失率高的線路上,mux 可能放大重傳開銷,關閉後有時反而更快。v2rayN 的「設定 → 參數設定 → 路由」與「設定 → 參數設定 → 核心」裡可以調整這些項。
系統層面
DNS 解析耗時會在每個新網域首次存取時體現。本機 DNS 被污染時,解析會逾時重試,表現為「網頁卡幾秒然後載入出來」,啟用用戶端的遠端 DNS 或 FakeDNS 可縮短這段等待。MTU 不匹配會導致大封包被分片丟棄,現象是網頁能開、大檔案下載極慢,可在系統網路設定中把 MTU 從 1500 下調到 1400 左右驗證。防毒軟體的即時掃描也會拖慢下載,可把用戶端目錄加入排除項。
| 檢查項 | 低風險調整 | 預期效益 |
|---|---|---|
| 日誌等級 | 「除錯」→「資訊」 | 降低 CPU 開銷,連線更穩定 |
| 路由規則 | 精簡多餘規則 | 減少每次連線的分流判斷耗時 |
| mux | 關閉後對比 | 高封包遺失線路可能提速 |
| DNS | 啟用遠端解析或 FakeDNS | 減少解析等待 |
| MTU | 1500 → 1400 驗證 | 修復大封包分片導致的下載停滯 |
DNS 解析異常:分流失效與污染
三類症狀:解析失敗、該走代理的網域被直連、解析結果指向錯誤 IP。
DNS 問題通常表現為三類:部分網域解析失敗、本應走代理的網域被直連、解析結果指向錯誤 IP。DNS 設定是 Xray 核心的高階能力,理解設定結構後,大部分問題都能在 dns 區段內解決。
辨識 DNS 症狀
網域打不開但 IP 直連可通,是 DNS 污染的典型特徵。本應走代理的網站卻在直連,通常是解析結果命中了「繞過中國大陸」的 IP 區段判斷。還有一種常見情況:節點清單正常、連線正常,但個別網站登入異常或驗證碼無法載入,這類問題多與 DNS 回傳了被污染的中間結果有關。需要說明的是,DNS 相關的報錯有時會被誤判為節點問題——日誌裡出現 resolution failed 或 no such host 時,先查 DNS 再查節點。
Xray DNS 設定結構
Xray 的 DNS 設定在 dns 區段,核心是 servers 清單與 queryStrategy。servers 可以同時設定本機 DNS(如 223.5.5.5)與遠端 DNS(如 1.1.1.1 或 DoH 位址),透過網域規則決定哪些網域走哪個伺服器:
{
"dns": {
"servers": [
{
"address": "1.1.1.1",
"domains": ["geosite:geolocation-!cn"]
},
{
"address": "223.5.5.5",
"domains": ["geosite:cn"],
"expectIPs": ["geoip:cn"]
}
],
"queryStrategy": "UseIP"
}
}
這個範例的結構是:非中國網域走遠端 DNS,中國網域走本機 DNS 並校驗回傳 IP 是否屬於中國 IP 區段。實際使用時把範例中的位址替換為自己的 DNS 伺服器。注意 servers 的順序有優先權,網域規則重疊時先匹配先生效。
FakeDNS 的啟用場景
FakeDNS 用保留網段的虛擬 IP 替代真實解析,讓網域規則在透明代理與 TUN 模式下依然生效,同時減少一次 DNS 往返。啟用位置在 v2rayN:「設定 → 參數設定 → 核心 → 啟用 FakeDNS」。適合場景:使用 TUN 模式、需要網域級分流、本機 DNS 被污染。不適合場景:僅用系統代理、對 IP 直連有強需求、部分應用對虛擬 IP 敏感。啟用後若出現登入異常或憑證報錯,先關閉 FakeDNS 對比。FakeDNS 與遠端 DNS 可以同時啟用,前者解決網域規則匹配,後者解決解析結果可信度。原理與邊界見技術筆記《FakeDNS 是什麼:Xray 核心虛擬 IP 解析原理與啟用場景》。
瀏覽器 DoH 與系統 DNS 的衝突
瀏覽器內建的「安全 DNS」(DoH)會繞過系統與用戶端的 DNS 設定,直接向瀏覽器設定的 DoH 伺服器查詢,導致分流失效。排查方法:暫時關閉瀏覽器的安全 DNS,觀察網域解析是否恢復正常。需要網域級分流的場景,建議關閉瀏覽器 DoH,把解析統一交給用戶端。系統級「私人 DNS」(Android)同理,設為「自動」或關閉。
DNS 分流與防污染的完整設定講解見技術筆記《V2Ray DNS 設定指南:境內境外分流解析與防污染寫法》。
系統代理不生效:接管範圍與連接埠衝突
排查重點是代理連接埠與接管範圍:連接埠是否被占用、系統代理是否指向正確、應用程式是否讀取系統設定。
「用戶端顯示已連線,但瀏覽器沒有走代理」與「無法上網」的差別在於:前者是代理沒被系統或應用程式使用,後者是代理鏈路本身不通。這一類問題的排查重點是代理連接埠與接管範圍。
確認本機監聽連接埠
v2rayN 預設在本機監聽兩個連接埠:SOCKS 10808、HTTP 10809。系統代理必須指向這兩個連接埠之一。連接埠被占用時,用戶端可能自動更換連接埠,導致系統代理指向失效連接埠。檢查方法:在「設定 → 參數設定 → 本機監聽」查看實際連接埠,與系統代理設定裡的位址比對。命令列可用以下指令確認監聽狀態:
# Windows:查看 10808 連接埠監聽狀態
netstat -ano | findstr 10808
# Linux / macOS:查看 10808 連接埠監聽狀態
lsof -i :10808
如果連接埠被其他程式占用,結束占用程序,或在用戶端設定裡更換本機連接埠。注意更換連接埠後,系統代理位址要同步修改。
自動設定機制與平台差異
「自動設定系統代理」在不同平台的實作方式不同:Windows 寫入系統代理登錄檔,macOS 修改網路服務設定,Linux 桌面環境通常依賴環境變數或桌面設定。Linux 上很多發行版不會自動設定系統代理,需要手動匯出環境變數:
export http_proxy=http://127.0.0.1:10809
export https_proxy=http://127.0.0.1:10809
export socks5_proxy=socks5h://127.0.0.1:10808
這些變數只對目前終端機生效,圖形應用程式需要從桌面設定或啟動腳本中讀取。macOS 在更換 Wi-Fi 後,舊的代理設定可能殘留,表現為「系統代理顯示已設定但實際未生效」,重新切換一次「自動設定系統代理」即可刷新。
| 平台 | 自動代理入口 | 常見失效原因 |
|---|---|---|
| Windows | 設定 → 網路 → 代理 | 第三方代理軟體重複寫入登錄檔 |
| macOS | 系統設定 → 網路 → 代理 | 網路服務切換後未重新套用 |
| Linux | 環境變數 / 桌面代理設定 | 桌面環境不讀取環境變數 |
瀏覽器擴充功能接管衝突
SwitchyOmega 一類代理擴充功能會在瀏覽器層面接管流量,繞過系統代理。如果擴充功能設定指向的連接埠與用戶端實際連接埠不一致,瀏覽器會直接連線失敗。排查:暫時停用代理擴充功能,或在擴充功能裡把連接埠改為用戶端實際監聽連接埠。瀏覽器自身的「安全 DNS」也會繞過代理設定,一併檢查。
應用程式不走代理的常見原因
部分應用程式不讀取系統代理,需要單獨設定。Windows 的 UWP 應用程式受網路隔離影響,可嘗試關閉「網路隔離」相關設定;macOS 的原生應用程式大多走系統代理,但命令列工具需要環境變數。v2rayN 提供「TUN 模式」,以虛擬網卡方式接管全部流量,對不讀系統代理的應用程式最有效;開啟 TUN 後系統代理設定不再是必需項,但需要管理員權限,且與部分 VPN 軟體衝突。
- 確認用戶端實際監聽連接埠——在「本機監聽」查看,與系統代理位址比對。
- 核對系統代理指向——Windows 與 macOS 在系統網路設定中查看代理伺服器位址。
- 關閉瀏覽器代理擴充功能複測——排除擴充功能層面的接管。
- 終端機匯出環境變數複測——確認命令列工具能否走代理。
- 仍無效則開啟 TUN 模式——以虛擬網卡接管全部流量。
用戶端崩潰:日誌定位與設定復位
修復順序遵循「先備份、再復位、後恢復」,避免在設定損壞的情況下反覆重新啟動。
用戶端崩潰分為三類:啟動即崩潰、連線過程中崩潰、更新訂閱時崩潰。崩潰大多由設定損壞、核心檔案缺失或連接埠衝突引起,按下面的流程可以快速復位。修復順序遵循「先備份、再復位、後恢復」,避免在設定損壞的情況下反覆重新啟動。
啟動即崩潰
啟動即崩潰優先懷疑設定損壞。v2rayN 的設定儲存在使用者目錄下的 guiConfig 相關檔案,損壞時用戶端會在啟動階段讀取失敗。處理方式:結束用戶端,把設定目錄整體改名備份(例如加 .bak 後綴),再重新啟動,用戶端會用預設設定重建。注意備份目錄要放在用戶端資料目錄之外,避免被重複讀取。如果改名後仍崩潰,檢查是否有其他安全軟體攔截用戶端程序。重建後重新匯入訂閱即可恢復節點清單。
連線過程中崩潰
連線時崩潰常見於核心與設定不匹配。v2rayN 切換核心(Xray-core / V2Fly-core)後,舊設定中的部分欄位可能不被新核心辨識。處理方式:在「設定 → 參數設定 → 核心」切回原核心,或刪除節點後重新從訂閱匯入。另外,日誌等級設為「除錯」時長時間執行可能產生超大日誌檔案,占滿磁碟後也會導致異常,排查完成後及時改回「資訊」。
核心檔案缺失與防毒誤刪
核心檔案缺失時,用戶端啟動會提示找不到核心。常見原因是防毒軟體把核心可執行檔當作威脅隔離。處理方式:在防毒軟體的隔離區恢復檔案,並把用戶端目錄加入信任區。v2rayN 的「設定 → 參數設定 → 核心」裡可以重新下載核心,下載失敗時確認本機網路能否存取核心下載位址,必要時透過代理下載。v2rayNG 的核心隨安裝包內建,出現缺失提示時優先考慮重新安裝,安裝包從下載中心取得。
連接埠占用
本機連接埠被其他程式占用時,用戶端監聽失敗,表現為啟動後立即結束或代理不生效。用 netstat 或 lsof 找到占用程序,結束該程序,或在用戶端設定裡更換本機連接埠。連接埠衝突也常見於同時執行多個代理用戶端,它們預設使用同一組連接埠。
v2rayNG 崩潰處理
v2rayNG 崩潰後可以清除應用程式資料,再重新匯入訂閱。Android 上如果崩潰發生在背景,檢查電池最佳化是否把應用程式凍結,把應用程式加入「不受限制」電池策略。v2flyNG 的處理方式相同,注意兩款用戶端的設定互不相容,不要直接複製資料目錄。清除資料會同時刪除訂閱與設定,操作前先複製訂閱位址。
- 備份設定目錄——整體改名,保留故障現場。
- 恢復預設設定並啟動——確認用戶端能正常開啟。
- 重新匯入訂閱——恢復節點清單。
- 檢查核心完整性——確認核心檔案未被隔離或刪除。
- 檢查連接埠占用——確認本機連接埠未被其他程式占用。
用戶端崩潰後,優先使用「最小設定」驗證:只保留一個節點、關閉自訂路由規則,確認能穩定連線後,再逐個恢復設定。
行動裝置專項:v2rayNG 與 v2flyNG 排查
行動裝置的排查差異集中在三處:背景保活、系統級代理接管方式、電池與網路策略。
行動裝置與桌面端的排查差異集中在三處:背景保活、系統級代理接管方式、電池與網路策略。本節按 v2rayNG 與 v2flyNG 的常見問題展開,Android 系統版本差異較大,以下步驟以通用設定為準。
連線成功但應用程式不走代理
Android 上 v2rayNG 預設使用 VPN 通道接管流量,需要在系統「VPN 設定」裡允許應用程式建立 VPN 連線。如果連線圖示顯示正常但目標應用程式仍直連,檢查路由模式:預設「繞過中國大陸」時,中國大陸應用程式走直連;需要代理的應用程式若被判定為中國大陸,會直連失敗。把路由暫時切為「全域」驗證,或在使用「分應用程式代理」時確認目標應用程式已勾選。部分機型對 VPN 有額外的省電限制,需要在「應用程式資訊」裡關閉「省電策略」對 VPN 的限制。
背景被殺導致斷線
Android 系統為了省電會凍結背景應用程式,v2rayNG 被凍結後 VPN 通道隨之斷開。處理方式:在系統設定中把 v2rayNG 加入「電池最佳化白名單」,部分機型還需要在「自啟動管理」中允許自啟動。開啟 v2rayNG 的「連線時自動重連」可緩解短暫斷線,但根因仍是背景限制。不同廠商的 ROM 對背景策略的實作差異很大,遇到斷線先看「電池」頁面是否有應用程式凍結提示。
訂閱更新失敗
行動裝置訂閱更新失敗多與系統時間或憑證有關。Android 的自動時間同步若被關閉,時間偏差會導致 HTTPS 憑證驗證失敗,訂閱請求被拒。處理:開啟「自動判定時間」並校準時區。另外,部分訂閱網域在行動網路下不可直達,可在 v2rayNG 的訂閱設定中開啟「透過代理更新」,前提是目前已有可用節點。Wi-Fi 與行動網路切換後,訂閱更新也可能因網路狀態未刷新而失敗,重新開關飛航模式再試。
私人 DNS 與代理衝突
Android 的「私人 DNS」功能會繞過應用程式層 DNS 設定,與用戶端的網域分流衝突。現象:用戶端顯示已連線,部分網域解析異常。處理:把私人 DNS 設為「自動」或關閉,讓解析統一走用戶端設定。如果必須使用私人 DNS,選擇支援 DoH 且不污染結果的伺服器,但網域級分流仍可能失效。
v2flyNG 的差異
v2flyNG 使用 v2fly 核心,與 v2rayNG 的 Xray 核心在設定欄位上存在差異。同一份訂閱通常可以匯入兩款用戶端,但個別進階參數(如部分傳輸方式的擴充欄位)相容性不同。排查時先確認節點協定與傳輸方式是否被目前核心支援,再考慮切換核心或用戶端。兩款用戶端的設定資料互相獨立,重裝或換用另一款時需重新匯入訂閱。
| 對比項 | v2rayNG | v2flyNG |
|---|---|---|
| 核心 | Xray-core | v2fly-core |
| 背景保活 | 電池白名單 + 自啟動管理 | 相同 |
| 訂閱更新 | 支援透過代理更新 | 相同 |
| 設定相容 | 支援 Xray 擴充欄位 | 部分擴充欄位不支援 |
行動裝置排查的完整清單見技術筆記《v2rayNG 已連線但無法上網:從系統代理到路由規則的逐項排查清單》,桌面端與行動裝置可對照使用。