V2Ray 設定概念索引

V2Ray 術語手冊:協定、核心、訂閱與路由

從 VMess、VLESS 與 REALITY,到訂閱、節點、TUN 模式、GeoSite 與執行日誌,按照設定流程解釋常見術語。每個條目說明概念邊界、所屬層次與排查時的實際用途,方便在 v2rayN、v2rayNG 與 v2flyNG 的介面及文件之間建立對應關係。

6 個分類 28 個術語 協定與設定並列解說
READING GUIDE

先判斷術語所屬的層次

圖形客戶端、核心、協定、傳輸、訂閱與路由並不是同一個概念。遇到連線問題時,先判斷問題發生在設定匯入、核心啟動、協定交握、DNS 解析,還是流量接管階段,再查閱對應術語,通常比反覆更換設定更容易縮小範圍。

設定管理層

客戶端、訂閱與節點

圖形客戶端負責儲存與整理設定,訂閱負責批次提供節點,節點則是一筆具體的連線記錄。清單成功更新只代表設定資料已進入客戶端,仍需經過核心載入與實際連線驗證。

連線執行層

核心、協定與傳輸

Xray 或 V2Fly 核心讀取客戶端產生的設定,再依照 VMess、VLESS、Trojan 等協定建立連線。REALITY、TLS 及其他傳輸參數屬於連線方案的一部分,各欄位需要成組對應。

流量決策層

入站、路由與出站

應用程式流量先透過系統代理或 TUN 等方式進入客戶端,再由路由規則判斷目標,最後交給直連、代理或封鎖出站。任何一層未如預期運作,都會影響最終存取結果。

PROTOCOLS

協定與加密

協定決定客戶端與伺服器端如何驗證及交換資料,傳輸安全方案則補充交握與外層連線參數。匯入設定時應將整組欄位視為一個方案,不能只根據協定名稱判斷兩筆設定是否相同。

協定與加密
VMess
Project V 生態系中的客戶端與伺服器通訊協定。連線雙方需要保持使用者識別碼、傳輸方式、連接埠及安全相關參數一致。客戶端能識別分享內容,不代表其中每項參數仍然有效;實際使用前還要完成連線測試。
協定與加密
VLESS
一種結構較精簡的協定,通常與 TLS、REALITY 或其他傳輸層設定搭配使用。VLESS 本身不等同於完整連線方案,排查時應同時檢查位址、連接埠、使用者識別碼、傳輸類型與外層安全欄位。只修改其中一個欄位可能破壞原有組合。
協定與加密
Trojan
以密碼作為主要驗證資訊的代理協定,常與 TLS 一起設定。客戶端中的伺服器位址、連接埠、密碼、伺服器名稱與傳輸參數需要與伺服器端對應。若憑證名稱、時間或驗證資訊不匹配,連線可能在建立階段中止。
協定與加密
REALITY
Xray 生態系中的傳輸安全方案,常與 VLESS 搭配使用。設定時需要留意伺服器名稱、公鑰、短識別碼、指紋等欄位,不能只填寫位址與連接埠。分享連結解析不完整或客戶端核心過舊,都可能導致相關參數無法正確載入。
CORE & CLIENT

核心與客戶端

客戶端是使用者操作介面,核心則是執行網路工作的程式。兩者可能獨立更新,因此介面版本、核心版本與設定格式需要分別看待,不能把所有異常都歸因於同一個「客戶端版本」。

核心與客戶端
Xray
V2Ray 生態系中的核心實作之一,負責解析設定、建立連線、執行路由及處理 DNS。v2rayN 與 v2rayNG 等圖形客戶端會將介面設定轉換為核心可讀取的設定。協定是否可用,既取決於介面是否提供欄位,也取決於所設定的核心是否支援。
核心與客戶端
V2Fly
由社群維護的 Project V 延續專案及核心家族。它與 Xray 擁有共同的技術來源,但協定支援範圍、功能實作與更新節奏需要分別查看。v2flyNG 主要對應 V2Fly 核心路線,適合已有設定明確要求使用該核心的情況。
核心與客戶端
圖形客戶端
用於管理訂閱、節點、路由與系統代理的桌面或行動裝置介面程式。圖形客戶端通常不會直接完成所有網路處理,而是產生設定並呼叫核心。v2rayN 面向桌面平台,v2rayNG 與 v2flyNG 面向 Android,介面名稱和選單位置可能有所差異。
核心與客戶端
核心
實際執行入站監聽、出站連線、DNS 查詢與路由比對的核心程式。客戶端介面與核心版本屬於兩個層次:介面能正常開啟時,核心仍可能因設定錯誤而啟動失敗。查看執行日誌可以確認設定是否已交給核心並被接受。
SUBSCRIPTION

訂閱與節點

訂閱解決批次分發與更新設定的問題,節點則是可供選取的單筆連線記錄。更新、選擇、測速與連線是連續但不同的動作,某一步顯示成功並不能取代下一步驗證。

訂閱與節點
訂閱
由設定提供者發布的一組節點資訊,客戶端透過訂閱網址抓取並更新。訂閱更新會改變本機節點清單,但不一定會自動切換目前選取的節點。更新前後的分組名稱相同,也不能據此判斷內部節點內容沒有變化。
訂閱與節點
節點
客戶端中的一筆伺服器連線設定,通常包含位址、連接埠、協定、驗證資訊與傳輸參數。節點出現在清單中只代表設定已被讀取,不表示連線一定可用。選取節點後還需要啟動對應的代理模式,並透過實際請求確認流量路徑。
訂閱與節點
訂閱群組
客戶端用於歸類多個訂閱來源與節點的管理結構。分組有助於區分不同設定來源,並個別執行更新、啟用或篩選操作。刪除分組通常會連帶移除該組下的本機節點,因此操作前應先確認節點來源。
訂閱與節點
訂閱連結
客戶端取得訂閱內容所使用的網址。匯入時需要保留完整字串,複製不完整、前後混入空格或網址失效都會導致更新失敗。若瀏覽器能開啟網址而客戶端更新失敗,還應檢查客戶端的網路路徑與日誌中的具體回應。
ROUTING

路由與分流

路由規則處理的是「已經進入客戶端的流量應該前往哪裡」。規則比對與流量接管是前後兩個階段:應用程式尚未進入客戶端時,再完整的路由規則也不會參與判斷。

路由與分流
路由規則
依據網域、IP、連接埠、協定或程序等條件決定流量去向的比對規則。規則通常會依序判斷,較寬泛的規則放得太前面可能覆蓋後方的具體條件。修改規則後應重新載入設定,並結合日誌確認命中了哪個出站。
路由與分流
分流
讓不同請求分別使用直連、代理或封鎖等出站方式的設定方法。分流結果取決於規則順序、網域解析結果,以及應用程式流量是否進入客戶端。遇到某個網站路徑異常時,應先定位命中的規則,而不是直接重寫整套設定。
路由與分流
GeoIP
依照 IP 位址所屬地理區域進行比對的資料集合。它作用於已取得的 IP,匹配準確度會受到資料庫版本及位址歸屬變化影響。使用網域發起請求時,DNS 解析結果也會影響後續 GeoIP 判斷。
路由與分流
GeoSite
按照網域類別整理的規則資料集合,可供路由規則批次比對網站網域。GeoSite 處理的是網域規則,不應與依 IP 判斷的 GeoIP 混為一談。若核心沒有取得原始網域,部分依網域進行的比對可能無法如預期執行。
路由與分流
入站
核心接收本機應用程式連線的一側,例如本機 SOCKS、HTTP 監聽連接埠或 TUN 介面。應用程式必須先進入適當的入站,後續路由與出站規則才會生效。排查時可透過日誌確認請求是否抵達指定的監聽連接埠。
路由與分流
出站
核心處理流量後的傳送方式,常見動作包括直連、透過所選節點轉送或封鎖。路由規則最終會將符合條件的請求交給某個出站。出站名稱只是設定識別,真正的連線方式仍由其內部引用的節點或動作決定。
NETWORK

網路基礎

系統代理、TUN 與 DNS 負責將應用程式請求帶入客戶端並保留足夠的目標資訊。三者彼此相關但作用不同,判斷代理是否生效時應分別觀察流量入口、網域解析與最終出站。

網路基礎
TUN 模式
透過虛擬網路介面接管更多應用程式流量的工作模式。它適合不讀取系統代理設定的程式,但啟用後還要留意權限、路由表、DNS 與其他網路工具之間的衝突。關閉客戶端前還原相關設定,可減少系統網路狀態殘留造成的判斷干擾。
網路基礎
系統代理
由作業系統提供給應用程式讀取的代理設定。瀏覽器等程式通常會遵循這項設定,部分命令列程式或自帶網路堆疊的應用程式則可能需要個別設定。客戶端顯示系統代理已啟用時,還應確認監聽連接埠已成功啟動。
網路基礎
FakeDNS
先為網域回傳保留範圍內的映射位址,再由核心還原原始網域並執行路由的 DNS 處理方式。它有助於保留網域資訊,但需要與 TUN、DNS 和路由設定配套。映射位址不是目標伺服器的真實位址,不應直接用於判斷目標歸屬。
網路基礎
DNS 洩漏
應用程式的網域查詢未如預期進入指定的 DNS 路徑,而是由其他解析器處理的現象。排查時需要同時檢查系統 DNS、瀏覽器安全 DNS、TUN 接管範圍與客戶端規則。僅更換節點通常無法解決解析路徑設定不一致的問題。
網路基礎
延遲
從本機到目標完成一次探測所需的時間,通常以毫秒表示。不同測速方法測量的環節不同,單純的網路探測結果不能完整代表協定連線與實際請求表現。延遲較低也不代表吞吐量、穩定性和目標可達性都更好。
網路基礎
實際連線延遲
依節點協定實際建立連線並完成目標請求後得到的耗時。它比單純探測伺服器是否可達更接近客戶端的使用路徑,但仍會受到本機網路、測試目標與當時鏈路狀態影響。選擇節點時可將它作為參考,再以實際存取結果複核。
LOGS

日誌與排錯

日誌中的單一英文詞通常只說明結果,不足以單獨確定原因。閱讀時應保留前後數行,並同時記錄目標位址、出站名稱、發生時間與剛修改的設定項目。

日誌與排錯
日誌等級
控制核心記錄資訊詳細程度的設定,常見層級用於區分一般資訊、警告與錯誤。排錯時可暫時提高詳細程度,以觀察 DNS、路由與連線過程。完成定位後再恢復一般等級,避免大量細節掩蓋真正需要注意的錯誤。
日誌與排錯
timeout
表示某個連線或請求未能在規定時間內完成。可能原因包括伺服器無法連線、連接埠受阻、DNS 異常、傳輸參數不一致或目標回應過慢。應結合 timeout 前面的操作階段判斷,是解析、建立連線還是讀取回應時發生逾時。
日誌與排錯
rejected
表示連線遭客戶端規則、遠端服務或目標端明確拒絕。判斷原因時需要結合該行前後的出站名稱、目標位址與更具體的錯誤文字。若日誌同時顯示命中某條封鎖規則,應先檢查路由,而不是直接更換協定參數。
日誌與排錯
invalid user
通常表示伺服器端未接受驗證資訊。應核對使用者識別碼、密碼、時間設定及相關協定欄位,而不是只反覆切換系統代理模式。訂閱更新後若仍手動保留舊節點,也可能繼續使用已變更的驗證資訊。
NEXT STEP

將術語放回實際設定流程

閱讀術語後,可依照「匯入訂閱—選擇節點—設定系統代理或 TUN—檢查路由—驗證連線—查看日誌」的順序完成設定。概念與操作需要互相對應:訂閱問題查看更新日誌,接管問題查看系統代理或 TUN,目標去向不符則檢查路由與 DNS。