本文適合已匯入訂閱,但不清楚首次授權方式、遇到鎖定螢幕後斷線,或只想讓部分應用程式使用代理的 v2rayNG 使用者。讀完即可完成 VpnService 授權、調整省電限制、設定分應用程式代理,並透過記錄與連線狀態排查常見問題。
連線前先確認執行條件
v2rayNG 是一款適用於 Android 的圖形化用戶端,通常使用 Xray 核心處理 VLESS、VMess 等設定。匯入訂閱後,應用程式會將節點參數交給核心,再透過 Android 的 VpnService 建立本機虛擬網路介面。這裡的「VPN」代表系統接管流量的機制,不會替使用者補齊伺服器位址、使用者識別、TLS 網域或 Reality 參數;這些內容仍必須來自有效訂閱或完整手動設定。
開始前先確認系統時間已自動同步。TLS 連線需要正確時間,時鐘偏差過大可能導致憑證尚未生效、憑證已過期或交握失敗。建議進入系統「設定」→「系統」→「日期與時間」,開啟自動設定時間與自動設定時區。不同品牌的入口名稱可能略有不同,也可以直接在系統設定中搜尋「日期與時間」。
本機連接埠與 MTU 可能因版本、設定範本或使用者修改而不同,數值僅供排查時參考,不應直接照抄。若先前修改過參數,可在 v2rayNG「設定」中檢查本機 SOCKS 連接埠;若網路看似已連線但部分頁面持續載入,可再測試 1500、1400 或 1280 的 MTU,但每次只修改一項並重新連線。
- 確認訂閱仍在有效期內,並執行一次訂閱更新。
- 從節點清單中選取一個節點,讓其名稱顯示為目前設定。
- 關閉系統中其他正在使用 VpnService 的網路工具,避免連線互相取代。
- 首次排查時先保留預設路由與 DNS 設定,不要同時修改多組進階參數。
完成首次 VpnService 授權
點選 v2rayNG 主畫面的連線按鈕後,Android 會顯示系統層級的連線要求。這個對話框由系統提供,確認後 v2rayNG 才能建立虛擬網路介面並接收裝置流量。授權通常只會在首次連線、清除應用程式資料或系統撤銷權限後再次出現。
系統通常一次只允許一個啟用中的 VpnService。若另一款網路工具已經連線,啟動 v2rayNG 可能會中斷原有連線;反過來,啟動其他工具也會取代 v2rayNG。狀態列出現鑰匙形或 VPN 狀態圖示,只代表系統介面已建立,不表示遠端節點一定可用。
選取節點
在 v2rayNG 設定清單中點選目標節點,先透過右上角選單執行「測試全部設定真實連線」或測試目標節點的延遲。延遲結果只能代表測試要求是否收到回應,最終仍需透過實際連線驗證。
發起連線
返回主畫面,點選底部圓形連線按鈕。首次使用時請等待 Android 顯示 VpnService 連線要求,不要連續重複點選。
確認授權
在系統對話框中確認連線。若裝置啟用了工作設定檔、家長控制或企業管理政策,授權入口可能受到管理員規則限制。
檢查狀態
確認主畫面狀態變為已連線,再開啟常用網頁進行測試。若狀態很快恢復為未連線,請立即查看「選單」→「記錄」。
重新觸發
若對話框沒有出現,先中斷其他 VpnService,再到系統「設定」→「應用程式」→「v2rayNG」執行強制停止,重新開啟後再次連線。
加入省電白名單,減少鎖定螢幕後斷線
許多裝置會在螢幕關閉一段時間後限制背景活動。v2rayNG 雖然可以顯示前景服務通知,仍可能受到電池最佳化、背景啟動限制、休眠應用程式清單或省流量模式影響。典型情況是螢幕亮起時使用正常,鎖定螢幕 5 至 20 分鐘後訊息延遲,重新開啟 v2rayNG 後連線又恢復。
調整時應優先使用系統提供的單一應用程式電池設定,不要直接關閉整台裝置的省電功能。進入系統「設定」→「應用程式」→「v2rayNG」→「電池」,將策略改為「不受限制」、「不最佳化」或其他同等含義的選項。若設定頁沒有這個入口,可在系統設定中搜尋「電池最佳化」,切換至全部應用程式後找到 v2rayNG。
應用程式電池策略
- 選單路徑
- 設定 → 應用程式 → v2rayNG → 電池
- 建議選項
- 不受限制或不最佳化
- 驗證時間
- 鎖定螢幕 15 分鐘
- 觀察結果
- 連線與訊息是否持續
不同系統的名稱各不相同,重點是允許前景服務與必要的背景網路活動。
背景執行權限
- 選單路徑
- 設定 → 應用程式 → v2rayNG
- 背景活動
- 允許
- 自動啟動
- 依系統需求開啟
- 最近使用的工作
- 避免一鍵清理
部分裝置會將背景活動、自動啟動與電池策略拆分為三個獨立開關,需要逐項確認。
省流量模式
- 選單路徑
- 設定 → 網路 → 流量管理
- 背景資料
- 允許
- 不受限制的流量
- 視需要開啟
- 測試網路
- 行動網路與 Wi-Fi
若只有行動網路下會斷線,請優先檢查背景資料與不受限制流量權限。
前景通知
- 選單路徑
- 設定 → 通知 → v2rayNG
- 服務通知
- 允許顯示
- 狀態檢查
- 連線期間持續顯示
- 異常情況
- 通知消失且服務停止
服務通知用於顯示執行狀態,在部分系統上,關閉通知權限可能影響前景服務的穩定性。
修改完成後不要只測試一分鐘。建議連線至節點,關閉螢幕 15 分鐘,再分別使用 Wi-Fi 與行動網路接收訊息、開啟網頁。若只有從 Wi-Fi 切換至行動網路時中斷,可以等待 5 至 10 秒觀察是否自動恢復;若始終未恢復,再中斷並重新連線,同時查看記錄中是否出現逾時、DNS 失敗或網路無法連線。
依需求設定分應用程式代理
分應用程式代理用於決定哪些應用程式流量會進入 v2rayNG 的虛擬網路。它適合只讓瀏覽器、即時通訊或特定工作應用程式透過目前節點,同時讓銀行、區域網路管理或對網路位置敏感的應用程式保持直連。此功能控制的是應用程式範圍,與網域、IP、連接埠層級的路由分流不是同一個概念。
v2rayNG 常見入口為「設定」→「VPN 設定」→「分應用程式代理」,部分版本會在側邊選單直接顯示「分應用程式代理」。進入後先啟用功能,再選擇代理模式。更新應用程式後若選單文字有所變更,可在設定頁搜尋「應用程式」或「VPN」。
進入設定
開啟 v2rayNG,依序進入「設定」→「VPN 設定」→「分應用程式代理」。若側邊選單已有相同名稱的入口,也可以直接開啟。
啟用功能
開啟「分應用程式代理」開關。啟用前請記錄目前節點與路由模式,方便出現差異時還原原本設定。
選擇模式
依需求選擇「僅代理已勾選的應用程式」或「繞過已勾選的應用程式」。前者適合少數應用程式使用代理,後者適合大多數應用程式使用代理、少數應用程式保持直連。
勾選應用程式
在應用程式清單中選擇目標程式。系統元件名稱可能較難辨認,首次設定建議只選擇自己明確認識的使用者應用程式。
重建連線
儲存設定後返回主畫面,先中斷再重新連線,讓新的應用程式範圍套用至目前的 VpnService 工作階段。
逐一驗證
分別開啟一個已勾選與一個未勾選的應用程式,確認網頁、登入與區域網路存取是否符合預期。
「僅代理已勾選的應用程式」較容易控制範圍,但新安裝的應用程式不會自動加入;「繞過已勾選的應用程式」維護成本較低,卻需要留意系統元件與共用網路服務。有些應用程式會呼叫系統瀏覽元件、下載管理器或外部瀏覽器完成登入;若這些輔助元件未採用相同策略,可能出現登入頁無法開啟、下載無法啟動或跳轉後網路路徑改變。
| 使用情境 | 建議模式 | 檢查重點 |
|---|---|---|
| 只代理兩三個指定應用程式 | 僅代理已勾選的應用程式 | 新安裝的應用程式需要手動加入 |
| 大多數應用程式使用目前節點 | 繞過已勾選的應用程式 | 將區域網路與敏感應用程式加入繞過清單 |
| 應用程式內呼叫外部瀏覽器 | 讓兩者採用一致的策略 | 登入回呼與驗證碼頁面 |
| 需要存取路由器管理頁面 | 搭配路由規則直連區域網路 | 常見私有位址區段與本機 DNS |
分層排查訂閱、路由與 DNS
節點能夠連線,不代表所有網域都能正確解析。v2rayNG 的執行鏈路至少包含訂閱設定、Xray 核心、DNS 查詢、路由規則與 Android VpnService。發生問題時依層次排查,比不斷更換節點更有效。
訂閱負責提供伺服器位址、連接埠、使用者識別、傳輸方式與安全層參數。VLESS + Reality 常見欄位包括 serverName、publicKey、shortId、fingerprint 與 flow;VMess + WebSocket + TLS 常見欄位包括主機名稱、路徑、TLS 與使用者識別。匯入訂閱後通常會自動填入,缺少任何一個關鍵欄位都可能導致交握失敗。
VLESS + Reality
- 傳輸
- TCP
- Flow
- xtls-rprx-vision
- 指紋
- chrome
- 關鍵欄位
- publicKey 與 shortId
參數應以訂閱提供的完整設定為準,不要根據節點名稱猜測安全層欄位。
VMess + WS + TLS
- 傳輸
- WebSocket
- 路徑
- 由訂閱提供
- TLS
- 依設定啟用
- 關鍵欄位
- Host 與 SNI
路徑、Host 或 SNI 不相符時,常見情況是連線逾時或 TLS 交握失敗。
路由分流會決定流量符合規則後要經過代理、直連或封鎖。分應用程式代理先限定應用程式範圍,路由規則再處理這些應用程式產生的網域與 IP 流量。需要存取印表機、路由器或家庭儲存裝置時,應讓區域網路位址保持直連。常見私有位址包括 192.168.0.0/16、10.0.0.0/8 與 172.16.0.0/12。
DNS 故障常見表現是網域無法開啟,但直接存取某些 IP 仍有回應。排查時先還原 v2rayNG 預設 DNS 設定並重新連線,再觀察記錄中是否出現解析逾時。若只在特定 Wi-Fi 下異常,可以切換至行動網路比較;若兩種網路都異常,應優先檢查節點設定、訂閱更新與 DNS 規則。
- 更新訂閱後重新選取目標節點,避免繼續使用已失效的舊設定。
- 修改 DNS、路由或分應用程式設定後,請中斷並重新連線。
- 延遲測試失敗不一定代表伺服器完全不可用,應結合真實連線測試與記錄判斷。
- 排查記錄時可以暫時提高記錄層級,確認原因後恢復一般層級,減少持續記錄。
常見問題快速處理
排查時先記下「使用哪種網路、哪個應用程式、鎖定螢幕多久、是否切換網路、記錄出現什麼提示」。這些資訊比「連不上」更容易定位原因。以下幾種情況涵蓋首次設定中最常見的授權、背景限制與應用程式範圍問題。
點選連線後沒有授權視窗?
先中斷系統中其他正在執行的 VpnService,再進入系統「設定」→「應用程式」→「v2rayNG」執行強制停止。重新開啟 v2rayNG 並點選一次連線按鈕;若裝置受工作設定檔或管理政策控制,需確認管理員是否允許建立 VPN 連線。
鎖定螢幕十分鐘後就斷線?
進入系統「設定」→「應用程式」→「v2rayNG」→「電池」,選擇「不受限制」或「不最佳化」,並允許背景資料與服務通知。連線後鎖定螢幕 15 分鐘再測試,不要在最近使用的工作中清除 v2rayNG。
已連線但網頁無法開啟?
先更換一個已確認有效的節點,再更新訂閱並還原預設 DNS 設定。接著檢查「選單」→「記錄」中的解析逾時、連線逾時或 TLS 交握提示;若只有某個應用程式異常,再確認分應用程式代理是否將其排除。
勾選應用程式後仍然直連?
確認目前模式為「僅代理已勾選的應用程式」,儲存後中斷並重新連線。若應用程式會呼叫外部瀏覽器或系統下載元件,還需要將相關元件納入相同策略,再分別測試主要應用程式與跳轉頁面。
切換 Wi-Fi 後無法恢復?
等待 5 至 10 秒讓系統完成網路切換;仍未連線時手動中斷再重新連線。若問題反覆出現,請分別測試 Wi-Fi 與行動網路,並檢查電池限制、背景資料、私人 DNS 與 MTU,務必一次只修改一項。
完成設定後,建議保留一套簡單且可重現的基準:有效訂閱、一個穩定節點、預設 DNS、預設路由,以及關閉分應用程式代理。確認基準連線正常後,再逐步加入省電策略、應用程式範圍與自訂路由。即使後續設定發生衝突,也能快速回到可用狀態。