INPUT
订阅统一进入分组
订阅地址保存到分组后再执行更新,客户端会读取配置并重建服务器列表。多个来源可以分组管理,更新与筛选互不混杂。
按系统选择图形客户端,依次完成订阅导入、系统代理与路由分流。页面同时说明 Xray、V2Fly 内核与客户端之间的关系。
Xray-core
永久免费
代码开源
中文操作文档
CONFIGURATION FLOW
客户端界面不同,核心操作顺序保持一致:选择适合系统的程序,导入有效订阅,确认代理接管范围,再通过路由规则决定每类连接的出站方向。
INPUT
订阅地址保存到分组后再执行更新,客户端会读取配置并重建服务器列表。多个来源可以分组管理,更新与筛选互不混杂。
CORE
图形客户端负责导入、选择和状态控制,内核负责协议处理、DNS、入站、出站与路由匹配,两层职责清晰分开。
OUTPUT
路由按照顺序匹配域名、IP 与进程等条件,命中后交给 direct、proxy 或 block 出站处理。
SUBSCRIPTION
订阅导入不是把网页地址直接当作服务器连接。客户端先保存订阅 URL,再请求其中的配置内容,解析完成后才会生成可选择的服务器条目。首次操作应核对地址首尾是否完整,并把不同来源放入对应分组。保存后执行“更新订阅”,看到列表刷新才表示导入阶段结束。以后更新配置时继续使用同一入口,不需要逐条重新添加。
若更新后列表仍为空,应先检查系统时间、网络访问与订阅有效期,再查看客户端日志中的请求结果。这样可以把地址问题、网络问题和解析问题分开定位。
订阅分组
└─ 默认分组
├─ 添加订阅
├─ 更新订阅
└─ 筛选服务器
URL 结构:
https://example.invalid/sub?token=xxxx
ROUTING
路由分流解决的是“哪类连接使用哪个出口”。客户端把域名或 IP 交给规则列表,内核按排列顺序检查条件,命中后选择 direct、proxy 或 block。常用做法是先处理私有地址与明确的域名集合,再安排默认规则。顺序错误会让宽泛条件提前截获连接,因此修改后应同时检查规则位置和目标出站,而不是只看规则内容。
内置方案适合快速开始,自定义方案适合需要固定域名、进程或端口策略的场景。每次增加规则后只验证相关连接,便于发现是哪一条条件改变了结果。
{
"type": "field",
"domain": ["geosite:cn"],
"outboundTag": "direct"
},
{
"type": "field",
"ip": ["geoip:private"],
"outboundTag": "direct"
}
SYSTEM PROXY
系统代理适合浏览器及遵循操作系统代理设置的桌面程序。选择“自动配置系统代理”后,客户端会把本地监听地址写入系统设置;清除系统代理则撤销这项设置。它不会改变每个程序自身的代理选项,所以某个应用未接入时,应先确认该应用是否使用系统配置,或者是否保存了独立代理地址。
排查时先确认客户端正在运行,再查看系统代理状态与本地端口是否对应。退出客户端前清理系统代理,可以避免系统仍指向已经停止的本地监听端口。
系统代理菜单
○ 清除系统代理
● 自动配置系统代理
○ 不改变系统代理
○ PAC 模式
本地入口:
http://127.0.0.1:10809
PROXY MODE
代理模式决定程序流量怎样进入客户端,路由模式决定进入之后怎样选择出口,两者不应混为一个开关。“自动配置系统代理”主要接管遵循系统设置的程序;PAC 模式根据脚本决定哪些地址进入本地代理;“不改变系统代理”则保留现有系统状态,适合手工设置应用代理或配合其他接管方式。
日常使用可以从系统代理配合规则分流开始。需要调试时先固定接管方式,再逐项调整路由;同时改动两层设置会增加判断成本,也难以确认问题来自入口还是出站。
入口层
应用 → 系统代理 → 本地入站
策略层
本地入站 → 路由匹配
├─ direct
├─ proxy
└─ block
DNS
DNS 设置负责把域名转换为地址,它会直接影响后续 IP 匹配与连接结果。使用域名规则时,应先明确解析由系统完成还是交给内核处理,再选择相应的查询出口。若域名解析成功但连接异常,需要分别观察 DNS 返回值、domainStrategy 与最终路由命中情况,不能只依据浏览器提示判断。
复杂配置可以为不同域名集合指定服务器,并通过规则让查询走 direct 或 proxy。调整 DNS 后应清理应用和系统缓存,再重新发起请求,避免旧记录掩盖配置变化。
{
"dns": {
"servers": [
"localhost",
{
"address": "https+local://1.1.1.1/dns-query",
"domains": ["geosite:geolocation-!cn"]
}
]
}
}
TUN
TUN 模式通过虚拟网卡接收系统网络流量,适用于不读取系统代理设置的程序。启用前需要允许客户端创建网络设备并修改路由表,关闭后则应确认相关路由已经恢复。与普通系统代理相比,它覆盖范围更广,同时更依赖系统权限、DNS 处理和排除规则。
第一次开启时不要同步加入大量自定义规则。先使用基础配置确认网络可用,再添加私有地址绕过、局域网访问与应用分流。若出现连接中断,应依次检查权限、虚拟网卡状态、路由表和 DNS,而不是频繁切换服务器。
{
"inbounds": [{
"tag": "tun-in",
"protocol": "tun",
"settings": {
"name": "xray-tun",
"mtu": 1500
}
}]
}
GROUPS
订阅分组用于管理配置来源,不等同于路由出站。把工作、测试或不同用途的订阅分别保存后,可以独立更新、筛选和选择服务器,减少同名条目混在一起的情况。分组名称应表达来源或用途,不建议把临时连接状态写入名称,因为状态会变化,而分组结构应保持稳定。
更新某个分组前先确认当前选择范围,更新完成后再按地区或关键字筛选。删除分组会同时影响其中的服务器条目,因此应先检查当前活动服务器是否来自该分组,并准备可切换的配置。
订阅分组
├─ 默认分组
│ └─ 当前使用
├─ 工作配置
│ └─ 独立更新
└─ 测试配置
└─ 关键字筛选
DIAGNOSIS
连接失败时,建议沿“订阅内容—服务器选择—内核运行—本地入站—系统接管—路由出站—DNS 解析”的顺序检查。先确认客户端日志中没有配置解析错误,再检查系统是否把流量交给正确的本地端口。只有入口正常后,路由命中与远端连接结果才具有诊断意义。
一次只改变一个变量,例如更换服务器、切换路由方案或关闭 TUN。记录每次操作后的日志变化,可以避免把偶发网络波动误认为配置修复,也能更快找到稳定复现条件。
检查顺序
1. 订阅是否更新
2. 配置是否解析
3. 内核是否启动
4. 本地端口是否监听
5. 系统代理是否生效
6. 路由与 DNS 是否匹配
CLIENT DOWNLOADS
桌面平台使用 v2rayN,Android 可在 v2rayNG 与 v2flyNG 之间选择。下载页会继续说明安装包类型、处理器架构和系统要求。
DESKTOP
使用 v2rayN 图形客户端,可在桌面版与经典 WPF 版之间选择。首次安装后先导入订阅,再设置系统代理和路由方案。
DESKTOP
根据设备处理器选择 v2rayN 的 Apple Silicon 或 Intel 安装包。首次打开时需要按系统提示完成应用放行和网络权限设置。
MOBILE
优先选择使用 Xray 内核的 v2rayNG;需要 V2Fly 内核时可选择 v2flyNG。大多数近年设备适用 arm64,无法确认时查看系统架构说明。
DESKTOP
使用 v2rayN 桌面客户端,并根据发行版选择 deb 或 rpm 软件包。处理器为 ARM 架构时,还需要选择对应的 arm64 构建。
OPEN SOURCE ECOSYSTEM
客户端、内核、协议与订阅服务属于不同层级。把这些概念分开理解,才能准确判断安装问题、配置问题和连接问题分别发生在哪里。
Project V 是围绕网络代理协议与可组合配置形成的开源技术生态。早期常见的 V2Ray 名称既被用于描述核心程序,也常被用户泛指相关协议、客户端和配置格式。随着项目演进,V2Fly 延续了 v2ray-core 的社区维护路线,Xray 则在兼容常见配置思路的基础上发展出独立内核。两者都包含入站、出站、路由、DNS、传输和策略等模块,但具体功能、配置字段与更新节奏可能不同。
图形客户端不等于内核。v2rayN、v2rayNG 与 v2flyNG 负责提供菜单、订阅管理、服务器选择、日志查看和系统接管入口;真正处理协议连接与路由匹配的是客户端调用的内核。因此,遇到界面操作问题时应查看客户端设置,遇到配置解析、协议握手或路由行为问题时则需要结合内核日志判断。
v2rayN 面向 Windows、macOS 与 Linux 桌面环境,适合需要订阅分组、系统代理、路由规则和 TUN 功能的用户。v2rayNG 面向 Android,通常配合 Xray 内核使用,界面围绕移动设备上的导入、选择、启动和应用接管展开。v2flyNG 同样面向 Android,但采用 V2Fly 内核路线,可用于需要对应内核行为或配置兼容性的场景。
三款程序都属于社区维护的开源客户端。开源意味着代码、变更记录和许可条款可供审阅,也意味着不同项目会按照各自维护者的计划发布更新。客户端与内核可能采用不同的开源许可,安装或再分发时应分别查看项目附带的许可文本,而不是只根据产品名称推断授权范围。
客户端更新通常包含界面、系统集成、订阅处理和内核管理方面的变化;内核更新则更可能涉及协议实现、传输行为、路由规则、DNS 与底层网络处理。两者并非必须在同一天更新。下载页提供当前客户端安装入口,程序内部的内核管理功能则用于查看和切换客户端所调用的核心组件。
配置兼容也需要按层判断。基础的入站、出站和路由结构可能相近,但特定协议参数或扩展功能未必能在不同内核间直接复用。迁移配置前应先保留原始内容,再从最小可用配置开始测试;确认基础连接正常后,逐步加入 DNS、分流和 TUN 设置。这样可以明确是哪一个字段造成解析失败或行为差异。
COMMON QUESTIONS
以下问题覆盖客户端选择、订阅更新、系统代理和路由顺序。更完整的安装与排查步骤分别收录在教程、进阶手册和常见问题页。
Windows、macOS 与 Linux 均可从 v2rayN 开始。下载时先确认操作系统和处理器架构,再选择对应安装包。安装完成后按照“添加订阅—更新列表—选择服务器—设置系统代理”的顺序操作,避免在没有可用配置时先修改复杂路由。
查看客户端对比 →添加地址只完成了保存动作,还需要执行更新订阅。若更新后仍为空,依次检查地址是否完整、系统时间是否准确、订阅是否有效,以及日志中是否出现网络请求或内容解析错误。不同原因对应的处理方式不同,不建议反复删除并重装客户端。
查看订阅导入步骤 →系统代理只影响读取操作系统代理设置的程序。某些应用使用独立网络栈、保存了自己的代理地址,或者需要通过 TUN 模式接管。先确认浏览器等常规程序是否正常,再检查目标应用的网络设置,避免把应用接管问题误判为服务器连接问题。
查看系统代理排查 →direct 表示连接直接出站,proxy 表示交给已配置的代理出站,block 表示阻止连接。规则通常从上到下检查,先命中的结果会被采用。新增规则时既要核对匹配内容,也要确认它位于宽泛默认规则之前。
阅读路由分流章节 →LATEST GUIDES
围绕权限处理、订阅分组和 DNS 路径整理可复现的操作步骤。每篇文章聚焦一个具体问题,便于按现象进入对应检查流程。