Windows
推荐使用 v2rayN。桌面版采用跨平台界面,经典 WPF 版适合偏好传统 Windows 操作方式的用户。安装后可从订阅分组开始配置,再开启系统代理验证连接。
客户端设置重点
图形客户端的核心操作不只是添加一条订阅。分组方式、代理入口、路由规则和 DNS 查询路径会共同决定连接是否稳定、哪些程序经过代理,以及局域网和本机服务能否按预期访问。下面按实际设置顺序拆分四个关键环节。
订阅分组适合同时维护多个配置来源。每个分组可以分别设置更新间隔、启用状态和服务器过滤条件,更新时不会把不同来源混在同一批操作中。初次使用可先建立一个主分组,导入订阅地址后手动更新一次,再确认服务器条目是否出现。配置来源增加后,再按用途或提供方拆分分组,比依赖名称前缀寻找条目更清晰。
服务器列表过长时,可用包含或排除关键字缩小显示范围,然后针对当前分组执行真连接测试。过滤只改变列表整理方式,不会修改订阅提供的原始配置;需要恢复时清空条件即可。
包含关键字
系统代理适合浏览器和遵循操作系统代理设置的桌面程序,启用后操作直观,也便于在首次连接时排查问题。TUN 模式通过虚拟网络接口处理更多类型的应用流量,适合不读取系统代理设置的软件,但通常需要额外权限,并可能受到其他网络工具、虚拟网卡或防火墙规则影响。
建议先使用系统代理完成订阅导入、服务器选择和网页访问验证。确认基础连接正常后,再根据应用需求切换 TUN。若切换后出现本地服务无法访问或网络中断,应先退出 TUN,再检查权限、路由和 DNS 选项,而不是同时改动多个设置。
GENERAL
路由分流根据域名、IP、端口或网络类型决定连接出口。常见做法是让局域网地址和本机服务保持直连,将需要代理的目标交给当前服务器,并把明确不需要访问的目标放入阻断规则。规则通常自上而下匹配,因此范围较窄的例外项应放在通用规则之前,避免被更宽泛的条件提前命中。
调整分流时一次只改一组规则,并用具体网站或应用验证结果。若规则基于域名,而连接实际只表现为 IP,请同时检查 DNS 解析和域名嗅探设置。复杂规则应保留简短备注,方便后续理解设置目的。
private
直连
domain:example
代理
protocol:bittorrent
阻断
DNS 设置影响域名被解析成哪个地址,也会间接影响路由规则能否正确识别目标。基础使用可以先保留客户端推荐配置,确认订阅和系统代理工作正常后再调整。需要分别处理直连域名和代理域名时,可设置不同的解析服务器,并让查询路径与最终连接出口保持一致,减少解析结果和实际路由互相冲突。
遇到网页能打开但应用连接失败、同一域名结果反复变化或切换模式后短暂异常时,可先清理系统 DNS 缓存并重启客户端。不要把 DNS、TUN 和路由规则同时大幅修改,否则很难判断问题来自哪一层。
DNS
按操作系统选择
桌面平台以 v2rayN 为主要选择,Android 可在 v2rayNG 与 v2flyNG 之间按内核需求选择。进入下载页后,可继续按处理器架构和安装形式选择对应文件。
推荐使用 v2rayN。桌面版采用跨平台界面,经典 WPF 版适合偏好传统 Windows 操作方式的用户。安装后可从订阅分组开始配置,再开启系统代理验证连接。
使用 v2rayN 的 macOS 构建。下载前先在系统信息中确认 Apple Silicon 或 Intel 处理器,选择对应安装文件,避免架构不匹配。首次启动后按系统提示完成必要授权。
优先选择采用 Xray 内核的 v2rayNG;需要 V2Fly 内核时可使用 v2flyNG。多数近年设备适合 arm64 构建,无法确认处理器架构时可选择通用构建。
使用 v2rayN 的 Linux 构建,并按发行版包管理体系选择 deb 或 rpm。还需要区分 x64 与 arm64 架构;安装完成后,可从桌面入口启动并配置系统代理或 TUN。
快速上手
第一次配置建议沿着固定顺序操作:先导入订阅,再选择服务器并完成真连接测试,最后开启系统代理并检查出口。这样每一步都有清晰结果,出现问题时也能快速定位到订阅、服务器还是本机代理设置。
查看完整教程 →在客户端中打开订阅分组,新建分组后粘贴服务提供方给出的订阅地址,保存并执行更新。更新完成后应能看到配置条目;若列表为空,先检查分组是否启用、地址前后是否混入空格,以及当前网络能否访问订阅来源。不要急着反复创建分组,先在日志中确认更新请求的结果。
从当前订阅分组中选择一个条目,执行真连接测试或直接设为活动服务器。测试结果反映建立实际连接所需的时间,比只做基础网络探测更接近日常使用情况。若多个条目都无法连接,应优先确认订阅是否过期、系统时间是否准确和内核是否正常加载,而不是连续切换代理模式。
初次连接先开启系统代理,再使用浏览器访问常用网页并检查出口地址是否发生预期变化。浏览器正常而其他程序未生效,通常说明该程序不遵循系统代理设置,此时再考虑 TUN 模式或应用自身的代理选项。完成验证后,可继续设置路由规则、开机启动和订阅更新间隔。
开源生态说明
理解客户端与内核的关系,有助于判断更新内容来自界面层、核心处理层还是协议实现层。图形客户端负责订阅、列表、规则和系统集成,内核负责协议处理、路由执行与网络连接;两者分工不同,也可能采用不同的发布节奏。
Project V 是围绕代理协议、路由能力和可组合网络工具形成的开源生态。早期 V2Ray 奠定了配置结构与多入站、多出站、路由匹配等基础概念,之后社区维护方向逐渐形成不同分支。今天常见的客户端并不是把全部功能重新实现一遍,而是通过调用内核,把复杂配置整理成适合桌面或移动设备操作的图形界面。
因此,看到“V2Ray 客户端”时应区分三个层次:用户操作的图形客户端、执行连接与规则的内核,以及由订阅或手工配置描述的协议参数。排查故障时也应按层次判断:界面没有导入条目属于订阅管理问题,核心启动失败属于内核问题,特定域名出口不符合预期则多半与路由或 DNS 有关。
V2Fly 延续 V2Ray 社区分支的维护方向,保留可组合配置体系并持续更新协议、传输和路由能力。Xray 则是生态中的另一套内核家族,在兼容常见配置思路的基础上发展自己的协议实现和功能组合。两者不是图形客户端,也不直接等同于某个操作系统上的应用界面。
选择内核时,重点应放在订阅所需协议、客户端支持情况和现有配置兼容性。多数用户不需要频繁手工切换内核;如果订阅提供方明确要求某一内核能力,或日志提示当前核心无法识别配置字段,再按说明调整。内核更新后若出现行为变化,可先查看客户端日志和配置迁移提示,不宜同时重做全部订阅与路由。
v2rayN 是桌面平台常用的图形客户端,覆盖 Windows、macOS 与 Linux,提供订阅分组、服务器列表、系统代理、TUN、路由、DNS 和内核管理等入口。相同功能在不同桌面系统上的授权方式与系统集成细节可能不同,但主要配置逻辑保持一致,适合需要跨桌面平台使用同一套操作习惯的用户。
v2rayNG 面向 Android,通常配合 Xray 内核使用,界面围绕配置列表、订阅更新、路由与连接开关组织。v2flyNG 同样面向 Android,但使用 V2Fly 内核,适合作为有明确内核需求时的替代选择。两款移动客户端可以导入订阅,也可以维护单独配置;迁移时应先确认订阅支持的协议与字段。
客户端和内核采用开放源代码方式维护,功能讨论、缺陷修复与发布由各自项目社区推进。开源协议规定代码使用与再分发的边界,也让实现细节能够被审阅。不同项目采用的具体许可证可能不同,使用、修改或再发布代码时,应以项目随附的许可证文本为准。
客户端更新通常涉及界面、系统集成、订阅处理和内核调用方式;内核更新则更集中于协议实现、传输、路由、DNS 与运行效率。两类更新不必始终同时发生。日常使用中,建议先阅读发布说明,确认是否包含配置迁移或系统权限变化,再安排更新。遇到异常时保留日志和当前配置,比只描述“无法连接”更有助于定位原因。
技术笔记
下面三篇文章覆盖主界面结构、内核生态关系和多订阅管理,适合在完成首次连接后继续阅读。
常见问题精选
多数首次使用问题可以按“安装文件—订阅更新—服务器连接—系统代理—路由与 DNS”的顺序排查。不要在同一轮操作中修改多个层级,否则很难确认是哪项调整产生了结果。
Windows、macOS 与 Linux 可先选择 v2rayN。它将订阅分组、服务器列表、系统代理、TUN、路由和 DNS 集中在同一套桌面界面中。下载前需要确认操作系统与处理器架构,安装后先用系统代理完成基础连接验证,再按具体应用需求决定是否开启 TUN。
先确认订阅分组处于启用状态,并手动执行一次更新。随后查看日志中是否出现地址无法访问、内容格式无法识别或网络请求失败等提示。还应检查订阅地址前后是否带有空格。若更新成功但过滤后的列表为空,清除分组过滤条件后重新查看原始条目。
初次使用不建议同时开启。先使用系统代理验证浏览器和常用桌面程序,确认订阅、服务器与内核工作正常。只有不读取系统代理的应用确实需要接管时,再单独测试 TUN。切换过程中若网络异常,先恢复原模式,再逐项检查权限、虚拟网卡、路由和 DNS。
测试正常只说明客户端能够与当前服务器建立连接,不代表所有应用都会自动使用系统代理。先确认该应用是否遵循系统代理,再检查应用自身是否配置了独立代理、是否使用特殊网络接口,以及路由规则是否把目标设为直连或阻断。若问题只发生在域名访问,还需要检查 DNS 解析路径。