這份清單適用於 v2rayN 或 v2rayNG 已啟動、介面也顯示連線狀態,但瀏覽器和其他應用程式仍無法存取網路的情況。排查順序固定為節點、系統時間、DNS、路由與流量接管,依序測試可避免反覆修改訂閱與協定參數。
先確認「已連線」具體代表哪一層
客戶端顯示執行中,不代表遠端節點已完成一次可用的資料交換。v2rayN 啟動 Xray 或 V2Fly 核心後,只能表示本機程序正在執行、設定檔通過基本解析;v2rayNG 頂端出現鑰匙狀態或系統顯示 VPN 連線,也只代表 Android 的流量接管服務已建立。遠端位址能否解析、連接埠是否可達、協定參數是否相符,仍需透過實際連線驗證。
一次網頁請求需要依序經過應用程式、本機代理入口、路由規則、代理出站與遠端回應。任何一段失敗,表面現象都可能是瀏覽器持續載入、立即顯示連線遭重設,或只有部分網站無法開啟。因此不要看到客戶端系統匣圖示變色就直接修改 DNS,也不要在節點尚未確認可用時連續切換路由模式。
| 觀察結果 | 較可能出錯的位置 | 下一步操作 |
|---|---|---|
| 所有節點測試都逾時 | 本地網路、節點位址或遠端連接埠 | 先關閉系統代理,再檢查基礎網路與節點連通性 |
| 節點實際連線延遲正常,瀏覽器卻無法開啟網頁 | 系統代理、瀏覽器獨立代理或路由規則 | 檢查本機連接埠與瀏覽器使用的代理入口 |
| 網域無法開啟,直接存取已知位址卻有回應 | DNS 查詢鏈路 | 切換 DNS 設定並重新啟動核心後再次測試 |
| 只有特定網域失敗 | 自訂路由、網域規則或 DNS 分流 | 暫時改為全域代理,確認是否由規則造成 |
第一步:驗證節點可用性與系統時間
先在 v2rayN 節點清單中選取目前節點,執行實際連線延遲測試。一般 Ping 只檢查目標主機是否回應 ICMP,不能證明 VMess、VLESS 或其他代理連線能完成握手。實際連線測試會透過目前核心建立出站連線,適合用作第一道篩選。若同一訂閱中的多個節點都顯示逾時,應先更新訂閱,再挑選兩個不同位址與連接埠的節點交叉測試。
測試時可記錄具體數值。例如節點 A 實際連線延遲為 186 ms,連續三次都能回應;節點 B 三次都超過 5000 ms 而逾時,此時應先使用節點 A 排查後續環節。延遲偏高不一定完全無法使用,但連續逾時、連線遭拒或握手立即失敗,通常無法靠修改瀏覽器設定解決。
- 在 v2rayN 主介面選取節點,執行實際連線延遲測試,不要以 Ping 結果取代。
- 切換至少兩個訂閱節點,每次等待測試完成,避免同時大量啟動連線。
- 開啟執行記錄,確認測試期間確實出現新的出站記錄,而不是讀取舊結果。
- 在 v2rayNG 中點選目前設定的測試功能,再切換另一個節點重複一次。
- 如果在 Wi-Fi 下全部失敗,改用另一個可用網路測試,以區分節點問題與目前網路限制。
系統時間偏差也會影響需要時間驗證的連線。Windows 可進入「設定」→「時間與語言」→「日期與時間」,開啟自動設定時間並立即同步;Android 可進入系統的日期與時間設定,啟用網路提供的時間。若裝置時間與標準時間相差數分鐘,請先校正時間,再完全停止並重新啟動客戶端核心。
錯誤:dial tcp: i/o timeout
原因與解法:在限定時間內未能完成與遠端位址及連接埠的 TCP 連線——切換同一訂閱中的其他節點,並使用另一個網路重新測試;若全部逾時,再檢查位址解析與網路限制。
錯誤:connect: connection refused
原因與解法:目標位址可以到達,但對應連接埠拒絕連線——更新訂閱並切換節點,不要反覆修改本機連接埠來處理遠端拒絕。
錯誤:invalid user
原因與解法:伺服器未接受目前的使用者參數——重新更新訂閱,確認沒有手動修改使用者識別碼、加密方式或節點附加參數。
第二步:找出 DNS 解析故障
節點測試成功,但輸入網域後網頁一直等待,DNS 就是下一個檢查重點。DNS 的任務是將網域轉換為可連線的位址;代理出站正常,不代表本機 DNS、核心 DNS 與系統私有 DNS 的組合一定正確。尤其是匯入自訂設定、修改分流規則或啟用加密 DNS 後,網域查詢可能被送往不適合目前網路的出口。
在 v2rayN 7.x 中,可從「設定」→「參數設定」檢查基礎設定與 DNS 相關選項。若使用自訂 DNS 設定,先儲存原有內容,再恢復為客戶端預設設定進行比對。修改後必須重新啟動核心,僅關閉瀏覽器分頁不足以讓核心重新載入設定。Windows 也可在終端機執行系統內建的查詢命令,觀察本機是否能取得解析結果。
nslookup example.com
ipconfig /flushdns
nslookup 回傳位址,只能證明系統查詢鏈路有結果,不代表核心內部採用相同的 DNS。若系統查詢成功,而 v2rayN 記錄持續回報網域解析失敗,應檢查核心 DNS 設定與路由規則;若系統查詢本身逾時,可先將網路介面卡 DNS 恢復為自動取得,清除快取後再測試。
錯誤:failed to find an available destination
原因與解法:出站目標未取得可用位址,常見原因是節點網域或目標網域解析失敗——檢查節點位址是否完整,恢復預設 DNS 後重新啟動核心。
錯誤:no such host
原因與解法:DNS 查詢未回傳對應的主機記錄——確認訂閱中的伺服器網域沒有多餘空格,並分別測試系統 DNS 與核心 DNS。
錯誤:context deadline exceeded
原因與解法:某次查詢或連線超過等待期限——結合前後記錄判斷逾時發生在 DNS 還是遠端連線,避免只憑這一行就認定節點失效。
第三步:用全域代理排除路由規則誤判
路由規則決定請求走代理、直連或阻擋。自訂規則中的網域、IP 區段、連接埠與入站標籤若比對錯誤,就可能出現節點本身可用,但特定網站或特定應用程式始終無法存取的情況。規則通常依既定順序比對,一條範圍過大的直連規則可能在後續代理規則之前攔截請求。
最直接的診斷方式不是立即刪除規則,而是暫時切換至全域代理模式,再存取同一個網域。如果全域代理可以開啟,而原本的路由模式失敗,故障範圍就能縮小到分流設定。測試完成後恢復原模式,逐條檢查自訂規則的比對對象與出站動作。
| 測試情境 | 全域代理結果 | 原路由結果 | 判斷 |
|---|---|---|---|
| 同一瀏覽器、同一網域 | 可以存取 | 無法存取 | 優先檢查網域與 IP 分流規則 |
| 同一節點、多個網域 | 全部失敗 | 全部失敗 | 問題較可能出在節點、DNS 或流量入口 |
| 瀏覽器成功、獨立應用程式失敗 | 瀏覽器可用 | 應用程式無法使用 | 應用程式可能未遵循系統代理,需要 TUN 或應用程式內代理 |
| 網域成功、固定 IP 失敗 | 結果不一致 | 結果不一致 | 檢查 IP 規則、目標連接埠與協定限制 |
VMess 與 VLESS 是節點連線協定,路由規則則負責決定哪些請求交給該節點,兩者不能混為一談。更換協定參數無法修復錯誤的直連規則;反過來,切換全域代理也無法修復錯誤的使用者識別碼、傳輸層參數或伺服器連接埠。
結論:全域代理只用於定位,不是預設解法
同一節點在全域模式可用、分流模式失敗時,保留節點設定,集中檢查規則順序與出站動作;不要繼續輪換節點而擴大變數範圍。
第四步:檢查 v2rayN 系統代理與本機連接埠
Windows、macOS 與 Linux 桌面應用程式是否進入代理鏈路,取決於應用程式是否讀取系統代理、是否設定獨立代理,以及目前是否啟用 TUN。v2rayN 核心執行時,本機通常會監聽 SOCKS 或 HTTP 入口;如果系統代理未指向實際監聽連接埠,瀏覽器仍可能直接連線,或因指向舊連接埠而完全無法開啟頁面。
在 v2rayN 中先開啟「設定」→「參數設定」,查看本機 SOCKS、HTTP 或混合入口連接埠。常見設定會使用 127.0.0.1:10808 作為 SOCKS 入口,也可能使用 127.0.0.1:10809 作為 HTTP 入口,但實際數值應以目前介面為準。接著從系統匣選單選擇自動設定系統代理,再檢查系統代理位址是否與客戶端目前連接埠一致。
- 本機位址應優先核對
127.0.0.1,不要將遠端節點位址填入系統代理。 - 修改連接埠後必須重新啟動核心,並重新套用系統代理設定。
- 若瀏覽器設定了手動代理,應確認協定類型與連接埠相符,或暫時改為使用系統代理。
- 命令列程式不一定會讀取桌面系統代理,需要檢查該程式支援的代理環境變數或設定項目。
- 連接埠若已被其他程序佔用,核心可能啟動失敗或無法建立對應的入站。
| 應用程式類型 | 通常讀取的設定 | 排查重點 |
|---|---|---|
| 常見桌面瀏覽器 | 系統代理或瀏覽器獨立代理 | 位址、HTTP 連接埠與例外清單 |
| 命令列終端機程式 | 程式參數或代理環境變數 | 是否明確支援 SOCKS、HTTP 代理 |
| 不遵循系統代理的桌面應用程式 | TUN 接管或應用程式內代理 | TUN 狀態、管理員權限與路由衝突 |
| 區域網路中的其他裝置 | 客戶端開放的區域網路監聽位址 | 區域網路存取開關、防火牆與監聽範圍 |
錯誤:bind: Only one usage of each socket address is normally permitted
原因與解法:預計使用的本機連接埠已被其他程序佔用——關閉衝突程式,或在「設定」→「參數設定」中改用未被佔用的連接埠並重新啟動核心。
錯誤:connection refused 127.0.0.1:10809
原因與解法:應用程式嘗試連線至本機 10809 連接埠,但該連接埠沒有代理入口監聽——核對目前的 HTTP 連接埠,並更新應用程式或系統代理中的舊連接埠。
第五步:檢查 v2rayNG 的 VPN 接管與應用程式範圍
v2rayNG 在 Android 上通常透過系統 VPN 介面接管流量。狀態列出現連線標記後,還要確認系統確實允許該服務執行,並檢查分應用程式代理、繞過區域網路、路由模式與電池管理設定。若只有某個應用程式無法存取,而瀏覽器正常,問題通常不在節點本身,而在分應用程式選擇或該應用程式自身的網路策略。
先在 v2rayNG 設定中確認本機連接埠與路由選項,再檢查分應用程式代理是否啟用。若啟用了「僅代理選取的應用程式」,目標應用程式必須在清單內;若啟用了相反的排除邏輯,目標應用程式不應出現在排除清單中。調整後先中斷連線,等待數秒再重新連線,讓系統重新建立 VPN 路由。
v2rayNG 顯示已連線,所有應用程式都無法開啟怎麼辦?
先切換至一個實際連線測試成功的節點,再將路由模式暫時改為全域代理。若仍然失敗,檢查 Android 私有 DNS、系統時間與執行記錄。
瀏覽器能開啟,某個應用程式卻始終失敗怎麼辦?
進入分應用程式代理設定,確認該應用程式是否被選取或排除。修改應用程式範圍後中斷並重新連線,不要只將應用程式從背景滑掉。
鎖定螢幕一段時間後代理失效怎麼辦?
在系統應用程式設定中允許 v2rayNG 在背景執行,並檢查電池最佳化是否限制 VPN 服務。不同 Android 裝置的選單名稱可能不同,請以系統電池管理頁面為準。
Wi-Fi 可用,行動網路卻無法連線怎麼辦?
分別測試節點位址解析與遠端連接埠,不要沿用 Wi-Fi 下的結論。也應檢查系統是否限制 v2rayNG 使用行動數據。
更新訂閱後原有節點全部失效怎麼辦?
手動更新對應的訂閱群組,確認清單時間已變更,再測試兩個不同節點。若記錄顯示使用者參數無效,應使用訂閱重新產生的設定,不要沿用手動編輯的副本。
v2flyNG 使用 V2Fly 核心時,也遵循類似的 Android 流量接管邏輯,但核心支援範圍與記錄內容可能不同。不要將 v2rayNG 的 Xray 專用設定原樣套用至 v2flyNG;如果訂閱包含依賴特定核心的參數,應選擇符合節點要求的客戶端與核心。
最後依固定順序重新測試並查看記錄
完成單項檢查後,應回到相同的測試條件重新測試:使用同一個網路、同一個節點、同一個網域與同一個瀏覽器。若每次都更換測試對象,即使頁面恢復,也很難判斷真正原因。建議保持記錄視窗開啟,從啟動核心開始觀察,而不是只截取最後一條紅色訊息。
記錄應按時間順序閱讀。先確認本機入口是否收到請求,再查看路由選擇了哪個出站,最後判斷失敗發生在解析、連線、握手還是遠端回應階段。一條 timeout 只能表示操作超過期限,前後幾行中的目標位址、出站標籤與 DNS 資訊才決定處理方向。
- 關閉系統代理或中斷 Android VPN,確認裝置本身的基礎網路可以存取一般頁面。
- 校準系統時間、更新訂閱,選取實際連線測試成功的節點。
- 啟動核心後查看記錄,確認沒有設定解析失敗或本機連接埠佔用。
- 暫時使用全域代理測試同一個網域,以排除自訂路由規則。
- 恢復預設 DNS 進行比對,重新啟動核心後清除瀏覽器或系統 DNS 快取。
- 桌面端重新套用系統代理,核對
127.0.0.1與實際監聽連接埠。 - Android 端重新建立 VPN,核對分應用程式範圍、私有 DNS 與背景執行權限。
- 確認恢復後逐項還原個人化設定,每還原一項就重新測試一次。
錯誤:failed to start
原因與解法:核心未能正常進入執行狀態,常見原因包括設定解析失敗、檔案無法存取或連接埠衝突——從該行之前出現的第一個具體錯誤開始處理,不要繼續測試瀏覽器。
錯誤:proxy/vmess/encoding: invalid user
原因與解法:VMess 使用者參數未被接受——重新更新訂閱並使用新產生的節點設定,核對裝置時間後再次連線。
錯誤:transport/internet: failed to dial
原因與解法:核心無法建立底層傳輸連線——繼續查看同一段記錄中的目標位址與內層錯誤,據此區分 DNS、逾時、連線遭拒或傳輸參數不相符。
結論:先證明上一層正常,再進入下一層
節點實際連線成功後再檢查 DNS,DNS 正常後再檢查路由,最後核對系統代理或 VPN 接管;這個順序能將「已連線但無法上網」從模糊現象縮小至一個可修改的設定項目。