代理已連線但無法上網:v2rayN 與 v2rayNG 逐項排查清單

客戶端顯示已連線,網頁卻無法開啟?本清單從節點、時間、DNS、路由規則與系統代理逐項排查,快速找出問題所在。

本文速覽

這份清單適用於 v2rayN 或 v2rayNG 已啟動、介面也顯示連線狀態,但瀏覽器和其他應用程式仍無法存取網路的情況。排查順序固定為節點、系統時間、DNS、路由與流量接管,依序測試可避免反覆修改訂閱與協定參數。

先確認「已連線」具體代表哪一層

客戶端顯示執行中,不代表遠端節點已完成一次可用的資料交換。v2rayN 啟動 Xray 或 V2Fly 核心後,只能表示本機程序正在執行、設定檔通過基本解析;v2rayNG 頂端出現鑰匙狀態或系統顯示 VPN 連線,也只代表 Android 的流量接管服務已建立。遠端位址能否解析、連接埠是否可達、協定參數是否相符,仍需透過實際連線驗證。

一次網頁請求需要依序經過應用程式、本機代理入口、路由規則、代理出站與遠端回應。任何一段失敗,表面現象都可能是瀏覽器持續載入、立即顯示連線遭重設,或只有部分網站無法開啟。因此不要看到客戶端系統匣圖示變色就直接修改 DNS,也不要在節點尚未確認可用時連續切換路由模式。

應用程式發起請求本機入口接收規則比對分流節點建立連線遠端回傳資料
觀察結果 較可能出錯的位置 下一步操作
所有節點測試都逾時 本地網路、節點位址或遠端連接埠 先關閉系統代理,再檢查基礎網路與節點連通性
節點實際連線延遲正常,瀏覽器卻無法開啟網頁 系統代理、瀏覽器獨立代理或路由規則 檢查本機連接埠與瀏覽器使用的代理入口
網域無法開啟,直接存取已知位址卻有回應 DNS 查詢鏈路 切換 DNS 設定並重新啟動核心後再次測試
只有特定網域失敗 自訂路由、網域規則或 DNS 分流 暫時改為全域代理,確認是否由規則造成

第一步:驗證節點可用性與系統時間

先在 v2rayN 節點清單中選取目前節點,執行實際連線延遲測試。一般 Ping 只檢查目標主機是否回應 ICMP,不能證明 VMess、VLESS 或其他代理連線能完成握手。實際連線測試會透過目前核心建立出站連線,適合用作第一道篩選。若同一訂閱中的多個節點都顯示逾時,應先更新訂閱,再挑選兩個不同位址與連接埠的節點交叉測試。

測試時可記錄具體數值。例如節點 A 實際連線延遲為 186 ms,連續三次都能回應;節點 B 三次都超過 5000 ms 而逾時,此時應先使用節點 A 排查後續環節。延遲偏高不一定完全無法使用,但連續逾時、連線遭拒或握手立即失敗,通常無法靠修改瀏覽器設定解決。

  1. 在 v2rayN 主介面選取節點,執行實際連線延遲測試,不要以 Ping 結果取代。
  2. 切換至少兩個訂閱節點,每次等待測試完成,避免同時大量啟動連線。
  3. 開啟執行記錄,確認測試期間確實出現新的出站記錄,而不是讀取舊結果。
  4. 在 v2rayNG 中點選目前設定的測試功能,再切換另一個節點重複一次。
  5. 如果在 Wi-Fi 下全部失敗,改用另一個可用網路測試,以區分節點問題與目前網路限制。

系統時間偏差也會影響需要時間驗證的連線。Windows 可進入「設定」→「時間與語言」→「日期與時間」,開啟自動設定時間並立即同步;Android 可進入系統的日期與時間設定,啟用網路提供的時間。若裝置時間與標準時間相差數分鐘,請先校正時間,再完全停止並重新啟動客戶端核心。

錯誤:dial tcp: i/o timeout

原因與解法:在限定時間內未能完成與遠端位址及連接埠的 TCP 連線——切換同一訂閱中的其他節點,並使用另一個網路重新測試;若全部逾時,再檢查位址解析與網路限制。

錯誤:connect: connection refused

原因與解法:目標位址可以到達,但對應連接埠拒絕連線——更新訂閱並切換節點,不要反覆修改本機連接埠來處理遠端拒絕。

錯誤:invalid user

原因與解法:伺服器未接受目前的使用者參數——重新更新訂閱,確認沒有手動修改使用者識別碼、加密方式或節點附加參數。

第二步:找出 DNS 解析故障

節點測試成功,但輸入網域後網頁一直等待,DNS 就是下一個檢查重點。DNS 的任務是將網域轉換為可連線的位址;代理出站正常,不代表本機 DNS、核心 DNS 與系統私有 DNS 的組合一定正確。尤其是匯入自訂設定、修改分流規則或啟用加密 DNS 後,網域查詢可能被送往不適合目前網路的出口。

在 v2rayN 7.x 中,可從「設定」→「參數設定」檢查基礎設定與 DNS 相關選項。若使用自訂 DNS 設定,先儲存原有內容,再恢復為客戶端預設設定進行比對。修改後必須重新啟動核心,僅關閉瀏覽器分頁不足以讓核心重新載入設定。Windows 也可在終端機執行系統內建的查詢命令,觀察本機是否能取得解析結果。

nslookup example.com
ipconfig /flushdns

nslookup 回傳位址,只能證明系統查詢鏈路有結果,不代表核心內部採用相同的 DNS。若系統查詢成功,而 v2rayN 記錄持續回報網域解析失敗,應檢查核心 DNS 設定與路由規則;若系統查詢本身逾時,可先將網路介面卡 DNS 恢復為自動取得,清除快取後再測試。

錯誤:failed to find an available destination

原因與解法:出站目標未取得可用位址,常見原因是節點網域或目標網域解析失敗——檢查節點位址是否完整,恢復預設 DNS 後重新啟動核心。

錯誤:no such host

原因與解法:DNS 查詢未回傳對應的主機記錄——確認訂閱中的伺服器網域沒有多餘空格,並分別測試系統 DNS 與核心 DNS。

錯誤:context deadline exceeded

原因與解法:某次查詢或連線超過等待期限——結合前後記錄判斷逾時發生在 DNS 還是遠端連線,避免只憑這一行就認定節點失效。

第三步:用全域代理排除路由規則誤判

路由規則決定請求走代理、直連或阻擋。自訂規則中的網域、IP 區段、連接埠與入站標籤若比對錯誤,就可能出現節點本身可用,但特定網站或特定應用程式始終無法存取的情況。規則通常依既定順序比對,一條範圍過大的直連規則可能在後續代理規則之前攔截請求。

最直接的診斷方式不是立即刪除規則,而是暫時切換至全域代理模式,再存取同一個網域。如果全域代理可以開啟,而原本的路由模式失敗,故障範圍就能縮小到分流設定。測試完成後恢復原模式,逐條檢查自訂規則的比對對象與出站動作。

測試情境 全域代理結果 原路由結果 判斷
同一瀏覽器、同一網域 可以存取 無法存取 優先檢查網域與 IP 分流規則
同一節點、多個網域 全部失敗 全部失敗 問題較可能出在節點、DNS 或流量入口
瀏覽器成功、獨立應用程式失敗 瀏覽器可用 應用程式無法使用 應用程式可能未遵循系統代理,需要 TUN 或應用程式內代理
網域成功、固定 IP 失敗 結果不一致 結果不一致 檢查 IP 規則、目標連接埠與協定限制
讀取目標網域檢查網域規則檢查 IP 規則選擇出站記錄執行日誌

VMess 與 VLESS 是節點連線協定,路由規則則負責決定哪些請求交給該節點,兩者不能混為一談。更換協定參數無法修復錯誤的直連規則;反過來,切換全域代理也無法修復錯誤的使用者識別碼、傳輸層參數或伺服器連接埠。

結論:全域代理只用於定位,不是預設解法

同一節點在全域模式可用、分流模式失敗時,保留節點設定,集中檢查規則順序與出站動作;不要繼續輪換節點而擴大變數範圍。

第四步:檢查 v2rayN 系統代理與本機連接埠

Windows、macOS 與 Linux 桌面應用程式是否進入代理鏈路,取決於應用程式是否讀取系統代理、是否設定獨立代理,以及目前是否啟用 TUN。v2rayN 核心執行時,本機通常會監聽 SOCKS 或 HTTP 入口;如果系統代理未指向實際監聽連接埠,瀏覽器仍可能直接連線,或因指向舊連接埠而完全無法開啟頁面。

在 v2rayN 中先開啟「設定」→「參數設定」,查看本機 SOCKS、HTTP 或混合入口連接埠。常見設定會使用 127.0.0.1:10808 作為 SOCKS 入口,也可能使用 127.0.0.1:10809 作為 HTTP 入口,但實際數值應以目前介面為準。接著從系統匣選單選擇自動設定系統代理,再檢查系統代理位址是否與客戶端目前連接埠一致。

應用程式類型 通常讀取的設定 排查重點
常見桌面瀏覽器 系統代理或瀏覽器獨立代理 位址、HTTP 連接埠與例外清單
命令列終端機程式 程式參數或代理環境變數 是否明確支援 SOCKS、HTTP 代理
不遵循系統代理的桌面應用程式 TUN 接管或應用程式內代理 TUN 狀態、管理員權限與路由衝突
區域網路中的其他裝置 客戶端開放的區域網路監聽位址 區域網路存取開關、防火牆與監聽範圍

錯誤:bind: Only one usage of each socket address is normally permitted

原因與解法:預計使用的本機連接埠已被其他程序佔用——關閉衝突程式,或在「設定」→「參數設定」中改用未被佔用的連接埠並重新啟動核心。

錯誤:connection refused 127.0.0.1:10809

原因與解法:應用程式嘗試連線至本機 10809 連接埠,但該連接埠沒有代理入口監聽——核對目前的 HTTP 連接埠,並更新應用程式或系統代理中的舊連接埠。

第五步:檢查 v2rayNG 的 VPN 接管與應用程式範圍

v2rayNG 在 Android 上通常透過系統 VPN 介面接管流量。狀態列出現連線標記後,還要確認系統確實允許該服務執行,並檢查分應用程式代理、繞過區域網路、路由模式與電池管理設定。若只有某個應用程式無法存取,而瀏覽器正常,問題通常不在節點本身,而在分應用程式選擇或該應用程式自身的網路策略。

先在 v2rayNG 設定中確認本機連接埠與路由選項,再檢查分應用程式代理是否啟用。若啟用了「僅代理選取的應用程式」,目標應用程式必須在清單內;若啟用了相反的排除邏輯,目標應用程式不應出現在排除清單中。調整後先中斷連線,等待數秒再重新連線,讓系統重新建立 VPN 路由。

v2rayNG 顯示已連線,所有應用程式都無法開啟怎麼辦?

先切換至一個實際連線測試成功的節點,再將路由模式暫時改為全域代理。若仍然失敗,檢查 Android 私有 DNS、系統時間與執行記錄。

瀏覽器能開啟,某個應用程式卻始終失敗怎麼辦?

進入分應用程式代理設定,確認該應用程式是否被選取或排除。修改應用程式範圍後中斷並重新連線,不要只將應用程式從背景滑掉。

鎖定螢幕一段時間後代理失效怎麼辦?

在系統應用程式設定中允許 v2rayNG 在背景執行,並檢查電池最佳化是否限制 VPN 服務。不同 Android 裝置的選單名稱可能不同,請以系統電池管理頁面為準。

Wi-Fi 可用,行動網路卻無法連線怎麼辦?

分別測試節點位址解析與遠端連接埠,不要沿用 Wi-Fi 下的結論。也應檢查系統是否限制 v2rayNG 使用行動數據。

更新訂閱後原有節點全部失效怎麼辦?

手動更新對應的訂閱群組,確認清單時間已變更,再測試兩個不同節點。若記錄顯示使用者參數無效,應使用訂閱重新產生的設定,不要沿用手動編輯的副本。

v2flyNG 使用 V2Fly 核心時,也遵循類似的 Android 流量接管邏輯,但核心支援範圍與記錄內容可能不同。不要將 v2rayNG 的 Xray 專用設定原樣套用至 v2flyNG;如果訂閱包含依賴特定核心的參數,應選擇符合節點要求的客戶端與核心。

最後依固定順序重新測試並查看記錄

完成單項檢查後,應回到相同的測試條件重新測試:使用同一個網路、同一個節點、同一個網域與同一個瀏覽器。若每次都更換測試對象,即使頁面恢復,也很難判斷真正原因。建議保持記錄視窗開啟,從啟動核心開始觀察,而不是只截取最後一條紅色訊息。

記錄應按時間順序閱讀。先確認本機入口是否收到請求,再查看路由選擇了哪個出站,最後判斷失敗發生在解析、連線、握手還是遠端回應階段。一條 timeout 只能表示操作超過期限,前後幾行中的目標位址、出站標籤與 DNS 資訊才決定處理方向。

  1. 關閉系統代理或中斷 Android VPN,確認裝置本身的基礎網路可以存取一般頁面。
  2. 校準系統時間、更新訂閱,選取實際連線測試成功的節點。
  3. 啟動核心後查看記錄,確認沒有設定解析失敗或本機連接埠佔用。
  4. 暫時使用全域代理測試同一個網域,以排除自訂路由規則。
  5. 恢復預設 DNS 進行比對,重新啟動核心後清除瀏覽器或系統 DNS 快取。
  6. 桌面端重新套用系統代理,核對 127.0.0.1 與實際監聽連接埠。
  7. Android 端重新建立 VPN,核對分應用程式範圍、私有 DNS 與背景執行權限。
  8. 確認恢復後逐項還原個人化設定,每還原一項就重新測試一次。

錯誤:failed to start

原因與解法:核心未能正常進入執行狀態,常見原因包括設定解析失敗、檔案無法存取或連接埠衝突——從該行之前出現的第一個具體錯誤開始處理,不要繼續測試瀏覽器。

錯誤:proxy/vmess/encoding: invalid user

原因與解法:VMess 使用者參數未被接受——重新更新訂閱並使用新產生的節點設定,核對裝置時間後再次連線。

錯誤:transport/internet: failed to dial

原因與解法:核心無法建立底層傳輸連線——繼續查看同一段記錄中的目標位址與內層錯誤,據此區分 DNS、逾時、連線遭拒或傳輸參數不相符。

結論:先證明上一層正常,再進入下一層

節點實際連線成功後再檢查 DNS,DNS 正常後再檢查路由,最後核對系統代理或 VPN 接管;這個順序能將「已連線但無法上網」從模糊現象縮小至一個可修改的設定項目。

下載客戶端 查看四平台版本