Windows
使用 v2rayN 管理订阅、系统代理、路由规则和 TUN。下载页提供新一代桌面界面与经典 WPF 形态,可按系统环境和使用习惯选择。
前往下载核心能力
客户端负责把订阅、代理协议、系统入口和分流规则组织在一起。先理解各层职责,再调整参数,通常比反复切换节点更容易定位问题。
VMess 与 VLESS 主要描述客户端和服务端之间的认证及连接结构,TCP、WebSocket、gRPC 等项目属于传输层,TLS 或 REALITY 则位于安全层。客户端界面常把这些设置放在同一张编辑表单里,但它们不能随意互换。导入订阅后,通常应先保留提供方给出的协议、地址、端口、传输方式与安全层设置,只选择本地可控的系统代理和路由模式。
需要手动检查时,可以按“协议类型—传输方式—安全层—附加标识”的顺序核对。这样能快速分清是订阅内容不完整,还是本地入口没有启用。VLESS 本身不等同于某一种传输方式,REALITY 也不是独立客户端;理解这种分层关系,能够避免只改一个名称却遗漏关联参数。
路由规则决定某一次连接走代理、直接连接还是被拦截。规则可以基于域名、目标地址、端口和网络类型匹配,并按客户端中的排列顺序执行。日常使用时,不必一开始就编写很长的规则集。先采用客户端提供的基础模式,确认网页和应用连接正常,再把确有需要的域名加入自定义规则,修改范围会更清晰。
分流异常通常表现为部分网站可用、部分应用不通,或系统代理开启后本地服务受到影响。排查时先切换到简单模式进行对照,再检查域名解析策略和规则优先级。路由解决的是“连接从哪里出去”,不会替代协议参数,也不会改善节点本身的线路质量。把这两类问题分开,能够减少无效调整。
系统代理适合遵循操作系统代理设置的浏览器和桌面应用。客户端会在本机监听一个代理端口,再把系统设置指向这个端口。TUN 模式则通过虚拟网络接口处理更广泛的连接,适用于不读取系统代理设置的程序。两种方式的覆盖范围不同,不需要同时启用才能工作,应根据实际应用选择其中一种作为主要入口。
首次配置建议先使用系统代理确认订阅和节点有效,再评估是否需要 TUN。启用 TUN 前应关闭同类网络工具,留意权限提示、DNS 处理方式和局域网访问需求。退出客户端时,也要确认系统代理已经恢复。连接出现环路或全部应用断网时,优先检查是否存在多个程序同时接管流量,而不是立即修改远端协议。
订阅地址用于获取一组节点及其连接参数。导入之后,客户端会把节点列表保存在本地,并在手动或定时更新时重新读取订阅内容。节点名称、服务器地址和协议参数通常由订阅维护;路由模式、本地监听端口、启动行为和界面偏好则属于客户端设置。分清两者后,更新订阅时就不容易误以为所有本地选项也会被覆盖。
订阅更新失败时,先确认地址复制完整、系统时间准确,并检查当前网络能否访问订阅来源。更新成功但列表为空,可能是返回格式与所用客户端不匹配。需要保留手动节点时,可以使用独立分组,避免与订阅内容混在一起。更换客户端前先记录本地路由和端口设置,再按新客户端支持的方式重新导入。
平台入口
桌面平台使用 v2rayN,Android 可在 Xray 与 V2Fly 内核客户端之间选择。下载页会继续区分处理器架构和安装包类型。
使用 v2rayN 管理订阅、系统代理、路由规则和 TUN。下载页提供新一代桌面界面与经典 WPF 形态,可按系统环境和使用习惯选择。
前往下载v2rayN 桌面版采用跨平台界面,在同一应用内处理节点、订阅与本地代理。下载时需要先确认设备使用 Apple Silicon 还是 Intel 处理器。
前往下载v2rayNG 使用 Xray 内核,适合需要 VLESS、REALITY 等功能的配置;v2flyNG 使用 V2Fly 内核,可作为对应生态的客户端选择。下载页提供 arm64 与通用包。
前往下载v2rayN 桌面版覆盖常见 Linux 桌面环境。下载页按 deb、rpm 与处理器架构提供入口,适合希望通过图形界面管理订阅和路由的用户。
前往下载快速上手
首次使用先保持配置简单。完成一条可复现的连接流程后,再调整自动启动、TUN 与自定义路由。
Windows、macOS 和 Linux 选择 v2rayN;Android 可优先查看 v2rayNG,也可按内核需求选择 v2flyNG。桌面安装包需要与系统和处理器架构对应,Android 设备则在 arm64 与通用包之间选择。安装完成后先正常启动客户端,确认主界面、托盘入口或系统状态区域可以使用,再继续导入配置。
在订阅管理中新增地址,保存后执行一次手动更新。节点出现后先不要改动协议、传输方式和安全层参数,因为这些内容通常已经由订阅给出。选择一个节点进行连接测试,并观察客户端日志是否出现地址解析、认证或超时提示。若列表为空,应先检查订阅地址和系统时间,而不是连续切换代理模式。
桌面端可以先启用系统代理,移动端按系统提示建立连接。打开浏览器和常用应用进行验证,同时确认本地网站、局域网设备和工作软件是否符合预期。基础连接稳定后,再决定是否使用 TUN、开机启动、定时更新订阅或自定义路由。每次只修改一类设置,更容易找到变化来自哪一层。
开源生态
客户端、内核和协议属于不同层。认识它们之间的关系,有助于选择应用,也能让故障排查回到具体组件。
围绕代理协议、传输方式、路由能力与客户端工具形成的开源技术生态。
保持 VMess、VLESS、路由和多种传输能力,相关配置概念被不少客户端继续采用。
在相近配置体系上持续加入新的协议组合与传输特性,常与 v2rayN、v2rayNG 配合。
V2Ray 最初以 Project V 体系中的核心组件被广泛认识,后来社区维护方向逐渐形成 V2Fly 与 Xray 两个主要内核家族。今天看到的“V2Ray 客户端”通常不是指单一程序,而是指能够管理这些内核、订阅与协议配置的图形应用。v2rayN、v2rayNG 和 v2flyNG 都位于客户端层,它们负责界面、配置管理和系统接入,真正处理连接与路由的是内部使用的核心。
这种分层也解释了为什么不同客户端会出现相似的协议字段。VMess、VLESS、传输方式、TLS、REALITY 和路由规则来自内核配置体系,客户端只是以更适合桌面或移动设备的方式呈现。遇到连接问题时,应先判断问题属于客户端界面、系统权限、核心启动、订阅内容还是远端连接,不能仅凭应用名称推断原因。
V2Fly 和 Xray 保留了大量相近的配置概念,因此基础的 VMess、VLESS、出站、入站与路由规则具有较高的理解共通性。不过,两者的功能范围和具体字段并非始终一致。某项传输能力在 Xray 中可用,不代表同一份配置能够直接交给 V2Fly 处理;订阅转换过程也可能省略客户端不认识的参数。
选择内核时,最稳妥的方法是根据订阅实际包含的协议和安全层决定。需要 REALITY 或特定 XTLS 组合时,通常选择采用 Xray 内核的客户端;配置明确面向 V2Fly 时,则使用对应内核更直接。不要为了追求更多开关而随意转换配置。功能匹配、日志可读和更新稳定,比界面中出现多少选项更重要。
这些项目以开放源代码方式由社区维护,软件行为、配置结构和改动记录可以被开发者审阅。开源带来的价值主要是技术过程可讨论、实现可以复查、不同客户端能够围绕相近配置格式协作。它并不替代用户自己的配置判断:订阅来源、服务端部署、系统环境与本地路由仍然会直接影响连接结果。
客户端永久免费使用,协议与内核文档也由社区长期积累。对于普通用户,更实际的做法是从稳定的客户端入口开始,保持应用和核心处于同一维护链路,遇到异常时阅读日志并查阅对应协议说明。对于开发者,清晰的配置模型和可审阅实现便于定位兼容差异,也有利于把问题准确反馈到相关组件。
v2rayN 面向 Windows、macOS 与 Linux 桌面环境,集中管理订阅、节点、核心、系统代理和路由。v2rayNG 面向 Android,并以 Xray 内核能力为主要方向。v2flyNG 同样服务 Android,但对应 V2Fly 内核生态。三者解决的是不同平台和内核选择问题,不需要在同一设备上同时运行多个同类客户端。
客户端更新与内核更新可能采用不同节奏。界面功能、系统兼容和安装方式属于客户端维护范围;协议支持、传输实现和路由行为更多取决于内核。更新后若出现差异,应先确认变化发生在哪一层,再查看设置迁移情况。保留订阅地址、常用路由思路和本地端口记录,可以让客户端迁移更有条理。
技术笔记
从连接结构和操作顺序解释常见问题。文章内容围绕协议原理、客户端设置与故障定位展开。
从 TLS 握手层面理解 REALITY 的连接思路,再说明 XTLS Vision 如何减少转发路径中的重复处理,以及这组配置适合哪些连接条件。
阅读全文覆盖运行环境准备、首次启动检查、系统代理与端口设置,并解释核心提示、自动启动和浏览器连接异常的处理顺序。
阅读全文把速度问题拆成节点响应、线路时段与本地设置三层,说明延迟结果、协议切换、Mux 和分流规则分别能反映什么。
阅读全文常见问题精选
多数首次连接问题可以沿着固定顺序定位:订阅内容、系统时间、本地入口、节点状态和路由规则。
Windows、macOS 与 Linux 桌面环境选择 v2rayN;Android 选择 v2rayNG。两者界面和系统接入方式不同,但都围绕订阅、节点、代理协议和路由规则工作。不要把桌面客户端的安装包用于移动设备,也不要把某个平台的界面教程逐项套用到另一个平台。
先执行一次手动更新,确认订阅地址从开头到结尾复制完整,再检查系统日期、时间与时区。若更新过程没有报错但列表仍为空,需要确认返回内容是否符合当前客户端支持的订阅格式。重新添加订阅前可以先删除地址两端意外带入的空格。
系统代理主要影响主动读取系统代理设置的应用,配置简单,适合首次验证。TUN 通过虚拟网络接口接管更广泛的连接,覆盖范围更大,也更依赖系统权限、DNS 设置和其他网络工具的状态。建议先用系统代理确认节点有效,再根据应用需求决定是否启用 TUN。
延迟结果只说明某种探测方式得到了响应,不代表完整的网页连接已经成功。继续检查当前节点是否被选中、系统代理是否生效、浏览器是否使用独立代理、DNS 是否能正确解析,以及路由规则是否把目标连接送到了预期出口。详细操作可查看快速上手教程。