本文速览
本文面向已经导入 VMess、VLESS 等服务器,但不确定代理模式如何选择的 v2rayNG 用户。重点说明 Android VPN 接管、全局代理和绕过局域网及大陆地址三者的流量路径,并给出可复现的切换、测试和故障定位步骤。
先分清系统接管与路由模式
“系统代理”经常被用来概括设备已经连接代理,但在 v2rayNG 中,更准确的过程是启动 Android 的 VPN 服务。首次点主界面的启动按钮时,系统会弹出连接授权;允许后,状态栏出现 VPN 标记,符合接管条件的应用流量才会进入 v2rayNG。仅仅导入订阅、选中服务器或完成延迟测试,并不代表流量已经被接管。
全局模式和绕过大陆模式位于下一层。流量进入 v2rayNG 后,Xray 内核依据路由规则判断应该送往代理出站还是直接出站。全局代理通常把绝大多数已接管连接送往当前服务器;绕过局域网及大陆地址则让局域网地址、常见大陆域名和大陆 IP 直接连接,其余流量再交给代理服务器。
因此,“系统代理已经开启”和“所有流量都经过服务器”不是同一件事。前者描述入口是否建立,后者描述路由结果。分应用代理、应用自身直连能力、系统组件限制以及规则命中情况,都可能让部分连接不经过当前服务器。
只启动系统接管
建立 VPN 接口,把允许接管的应用连接交给 v2rayNG;最终出口仍由当前路由规则决定。
适合:确认代理是否已经启动、检查应用接管范围
全局代理
将大多数已接管流量统一送往当前代理出站,路径简单,便于确认服务器与协议是否可用。
适合:临时排错、验证出口地址、测试规则干扰
绕过局域网及大陆地址
推荐局域网和大陆资源优先直连,其他连接使用代理,兼顾访问路径、延迟与日常稳定性。
适合:日常浏览、消息同步、跨境办公
- 入口层:主界面启动按钮、系统 VPN 授权、分应用代理范围。
- 匹配层:域名、IP、端口和协议类型按照路由规则依次匹配。
- 出口层:命中规则后选择 proxy、direct 或 block 等对应出站。
三种状态下流量具体怎么走
以浏览器访问一个大陆站点和一个需要代理的业务站点为例。未启动 v2rayNG 时,两次请求都沿设备默认网络直接发出;启动并选择全局代理后,两次请求通常都会先到当前 VMess 或 VLESS 服务器,再由服务器访问目标;启动并选择绕过大陆模式后,大陆站点直接连接,另一业务站点通过代理出站。
域名请求还涉及 DNS。若域名先被解析为 IP,路由规则可能继续依据目标 IP 判断;若启用了域名规则或内置 DNS 策略,内核也可以依据域名集合决定出口。只切换路由模式却忽略 DNS,可能出现页面连接走代理、解析请求走本地网络的混合路径,也可能因为错误解析导致规则没有命中预期目标。
- 未启动:应用 → 系统网络 → 目标站点,v2rayNG 不参与连接。
- 全局代理:应用 → VPN 接口 → Xray 内核 → 当前代理服务器 → 目标站点。
- 绕过大陆:应用 → VPN 接口 → Xray 路由;大陆与局域网目标走 direct,其他目标走 proxy。
- 全局直连:应用仍可进入 VPN 接口,但路由统一选择 direct,常用于对照测试,不等于关闭应用。
10808
常见本地 SOCKS 端口
50 次
同网络请求样本
41 ms
大陆站点直连中位延迟
164 ms
同站点代理中位延迟
上面的延迟数据来自同一设备、同一 Wi-Fi 和同一时间段的对照请求,只用于说明路径差异,不代表所有网络。大陆站点在绕过模式下少经过一个远端中转,首包延迟通常更低;如果代理服务器本身就在较近区域,差距可能缩小。判断模式时应比较同一网络中的相对变化,而不是套用固定速度。
结论:先判断入口,再判断出口
VPN 标记不存在时,优先检查系统授权和启动状态;VPN 标记存在但出口不符合预期时,再检查路由模式、分应用代理和 DNS。按层排查比反复更换服务器更快。
日常浏览、跨境办公与排错分别选哪个
日常使用通常选择“绕过局域网及大陆地址”。地图、支付、网盘和本地影音服务直接连接,可以减少不必要的绕行;需要代理的域名和 IP 则由当前服务器处理。该模式也更适合长期后台运行,因为局域网打印机、路由器管理页和同网段存储设备通常仍能直接访问。
跨境办公同样可以从绕过模式开始,但需要关注企业域名是否被规则错误判断。某些业务使用大陆 CDN 提供静态资源,同时把登录、接口或文件服务部署在其他区域,单个页面可能同时建立多类连接。如果出现登录页可开、提交后超时,先用全局代理做一次对照;全局正常而绕过模式异常,说明问题更可能位于分流规则或 DNS,而不是服务器协议。
调试排错时,建议短时间切换全局代理。全局模式减少域名集合和 IP 分类带来的变量,适合验证 VMess、VLESS、TLS、Reality 等连接本身能否建立。确认服务器可用后,应恢复符合实际需求的路由模式,不必为了一个站点长期让所有连接绕行。
推荐方案:稳定使用与问题定位分开配置
日常环境
- 开启系统 VPN 接管
- 选择绕过局域网及大陆地址
- 保留常用应用的默认接管范围
- 切换服务器后重新测试目标站点
排错环境
- 临时选择全局代理
- 固定一台已知可用服务器
- 关闭分应用排除项进行对照
- 分别记录域名解析与连接结果
全局模式用于缩小问题范围,绕过模式用于恢复日常流量路径;两者承担的任务不同,不需要固定只用一种。
| 使用场景 | 首选模式 | 切换条件 | 检查结果 |
|---|---|---|---|
| 日常浏览 | 绕过局域网及大陆地址 | 个别站点无法访问时临时全局 | 大陆站点延迟与代理出口是否符合预期 |
| 跨境办公 | 绕过模式起步 | 登录、接口或文件服务异常时全局对照 | 企业域名是否被错误直连 |
| 服务器排错 | 全局代理 | 确认协议连接正常后恢复分流 | 出口地址、连接日志与握手结果 |
| 局域网设备访问 | 绕过局域网 | 仍无法访问时检查网段和应用限制 | 路由器、打印机或存储设备是否直连 |
v2rayNG 切换模式的完整步骤
以下步骤以 v2rayNG 1.9.x 常见界面为参考。不同版本可能调整菜单顺序,但核心入口仍是路由设置和预定义规则。切换前先确认已经从订阅列表选中一台服务器,避免把“没有活动配置”误判为路由模式故障。
- 打开 v2rayNG,在主界面确认当前服务器名称已经高亮,并执行一次延迟测试。延迟数字只说明测试请求有响应,不等于所有网页一定可用。
- 进入右上角菜单,依次打开“设置”→“路由设置”→“预定义规则”。
- 日常使用选择“绕过局域网及大陆地址”;排错时选择“全局代理”;需要验证本地网络时可短暂选择“全局直连”。
- 返回主界面。如果 v2rayNG 正在运行,先停止再重新启动,使当前核心配置按新规则重新生成。
- 首次启动或系统重新要求授权时,确认 VPN 连接请求。随后检查状态栏是否出现对应连接标记。
- 分别访问一个大陆站点、一个目标业务站点和路由器管理地址,记录三者的可达性与延迟变化。
测试顺序
1. 绕过局域网及大陆地址 → 测试日常访问
2. 全局代理 → 对照目标站点是否恢复
3. 全局直连 → 确认本地网络是否正常
4. 恢复绕过模式 → 复测并记录最终结果
若设置页提供“本地 SOCKS 端口”,常见默认值为 10808。这个端口主要用于需要手动指定 SOCKS 代理的应用;正常使用 Android VPN 接管时,不需要给每个应用逐一填写端口。端口被其他服务占用时,日志通常会出现监听失败,此时可改为未占用端口并重启核心。
模式切换后仍不正常怎么排查
如果全局代理和绕过模式都无法访问目标站点,问题通常不在分流规则。先更换一台订阅中的服务器,再查看 v2rayNG 日志是否出现连接超时、TLS 握手失败、目标拒绝或 DNS 解析失败。服务器地址、端口、用户标识、传输方式和 TLS 参数必须与订阅配置一致,手动修改其中一项都可能让连接失效。
如果全局代理正常、绕过模式异常,优先检查路由命中。目标域名可能被大陆域名集合判定为 direct,或者解析出的 IP 被大陆地址规则直接放行。可在自定义路由中为该业务域名增加代理规则,并把更具体的规则放在宽泛规则之前。路由通常按顺序匹配,先命中的规则会决定出口。
如果只有某个应用不走代理,进入“设置”→“分应用代理”,检查该应用是否被排除,以及当前选项表示“仅代理已选应用”还是“绕过已选应用”。这两个方向相反,迁移配置或重新安装后尤其容易选错。修改名单后停止并重新启动连接,再完全退出目标应用后复测。
- 没有 VPN 标记:检查系统授权、后台限制和 v2rayNG 启动状态。
- 所有模式都超时:检查服务器可用性、设备时间、协议参数与网络连通性。
- 仅绕过模式异常:检查域名规则、IP 规则、DNS 结果和规则顺序。
- 仅一个应用异常:检查分应用代理方向、应用重启状态及应用自身网络设置。
- 局域网设备打不开:确认目标地址属于当前网段,并检查是否存在阻断私有地址的自定义规则。
结论:全局正常而分流异常,就修规则
当同一服务器在全局模式下可以稳定访问,说明基础连接大概率已经建立。此时继续频繁换节点意义有限,应集中检查目标域名命中、解析地址、分应用名单和规则优先级。
选择模式时的最终判断
大多数用户可以把“绕过局域网及大陆地址”作为默认模式。它保留本地服务和大陆资源的直接路径,又让需要代理的连接进入 Xray 出站,适合长期运行。全局代理更像诊断工具:当某个网站、登录接口或下载请求异常时,用它快速判断问题是否来自分流。
系统接管则是两种路由模式能够生效的前提。看到订阅已更新、节点延迟正常但浏览器出口没有变化时,不要先改路由规则,应先确认 v2rayNG 已启动、系统 VPN 授权有效、目标应用位于接管范围内。入口正确后,再根据流量应该直连还是代理来调整出口。
- 需要日常稳定浏览:开启系统接管,选择绕过局域网及大陆地址。
- 需要验证服务器是否可用:固定服务器,临时切换全局代理。
- 需要确认本地网络是否正常:短暂使用全局直连进行对照。
- 全局正常但绕过异常:检查 DNS、域名规则、IP 分类与规则顺序。
- 单个应用不生效:检查“设置”→“分应用代理”的选择方向。