這份清單適用於 v2rayN、v2rayNG 或 v2flyNG 已顯示啟動、測速也可能有結果,但瀏覽器和應用程式仍無法連線的情況。排查重點是確認流量是否進入本機代理、監聽連接埠是否可用、路由是否誤攔截網域、DNS 是否回傳有效位址,以及 TUN 或其他代理是否爭用系統網路入口。
先確認「已連線」具體代表什麼
用戶端系統匣圖示變色、執行記錄顯示啟動完成,只能代表核心程序已載入設定。這不等於瀏覽器流量已經通過代理,也不等於遠端節點完成有效轉發。完整鏈路至少包含應用程式、系統代理或 VPN 介面、本機監聽連接埠、路由規則、DNS 與出站節點六個環節,任一環節中斷,都會出現「介面正常、網頁打不開」的表象。
先做最基本的判斷:關閉所有額外代理工具,只保留一個 V2Ray 用戶端;選取一個已知可用的節點;使用同一個瀏覽器分別開啟一般網頁與需要代理的網頁。一般網頁也打不開,優先檢查本機連接埠、系統代理與 TUN;一般網頁正常但特定網站失敗,則重點檢查路由、DNS、節點協定參數與遠端連線能力。
第一步:核對系統代理與本機監聽連接埠
桌面端最常見的問題是核心已在執行,但系統代理仍處於關閉狀態。v2rayN 的本機連接埠負責接收瀏覽器或應用程式送出的請求;系統代理則會告知支援系統代理的程式,將請求送到這個連接埠。兩者必須指向同一組實際監聽值,不能只靠預設連接埠猜測。
如果瀏覽器曾設定獨立代理,先確認它沒有繼續指向舊連接埠。例如用戶端已改為 127.0.0.1:10818,瀏覽器擴充功能仍填寫 127.0.0.1:10808,請求就會送到不存在的監聽器。企業網路工具、除錯代理與舊版用戶端也可能佔用相同連接埠。
查看執行狀態
在 v2rayN 主視窗確認目前已選取伺服器,核心記錄已完成啟動,沒有持續重啟或立即退出。
檢查監聽連接埠
開啟「設定」→「參數設定」→「基礎設定」,記下本機 SOCKS 或混合代理連接埠。常見值為 10808,但應以目前介面顯示為準。
啟用系統代理
在主視窗的「系統代理」選單選擇「自動設定系統代理」,再確認系統設定中的代理伺服器指向
127.0.0.1與目前連接埠。排除連接埠佔用
退出其他代理與網路除錯程式,重新啟動 v2rayN。若記錄仍提示繫結失敗,將本機連接埠改為 10818 後再次啟動。
重新開啟應用程式測試
完全退出瀏覽器後重新開啟,避免舊連線池繼續重複使用直連連線。先測試一般網頁,再測試需要代理的目標位址。
錯誤:failed to listen TCP on 127.0.0.1:10808
原因與解法:本機連接埠無法建立監聽,通常是連接埠已被其他程序佔用。關閉重複執行的用戶端,或在「設定」→「參數設定」中改用未被佔用的連接埠,再重新啟動核心。
錯誤:bind: Only one usage of each socket address is normally permitted
原因與解法:相同位址與連接埠已有監聽器。檢查工作列是否開啟兩個 v2rayN 執行個體,並退出除錯代理、舊版用戶端或佔用 10808 的本機服務。
錯誤:proxy server is refusing connections
原因與解法:瀏覽器已嘗試連線至代理,但對應連接埠沒有可用服務。重新核對系統代理連接埠與用戶端監聽連接埠是否完全一致。
第二步:將路由模式切回可驗證狀態
路由規則決定請求要走代理、直接連線或遭到阻擋。規則集過期、自訂網域填寫錯誤、規則優先順序顛倒,都可能讓目標網站進入錯誤的出站。故障排查期間不宜同時修改多組規則,應先切換到界線清楚的模式,再透過記錄觀察目標網域最後符合哪條規則。
在 v2rayN 中進入「設定」→「路由設定」,暫時選用用戶端提供的基礎規則方案,並停用剛新增的自訂規則。若「全域代理」可以連線,而「繞過本地網路及常見直連網域」無法連線,表示節點與連接埠大致正常,問題集中在分流規則、網域分類或 DNS 回傳結果。
- 全域代理可用、規則模式失敗:檢查目標網域是否被錯誤分到直連出站,尤其要檢查自訂後綴規則與正規表示式。
- 全域代理也失敗:回到本機連接埠、節點協定參數、TLS 時間與遠端網路繼續排查,不要反覆調整路由。
- 只有區域網路位址失敗:確認私人位址是否被送進代理。印表機、路由器管理介面與共用裝置通常應保持直連。
- 只有部分子網域失敗:網頁可能同時呼叫多個介面網域,需要從核心記錄找出失敗的具體主機名稱,而不是只新增主站網域。
結論:全域模式只用於定位
全域代理恢復連線,代表本機監聽與節點出站基本可用;下一步應修正規則,而不是長期依賴全域模式。逐條恢復自訂規則,就能直接找出導致錯誤分流的項目。
第三步:檢查 DNS 解析與系統時間
DNS 故障通常有三種表現:網域完全解析失敗、解析到無法連線的位址,或 DNS 請求被錯誤分流。直接輸入伺服器位址可以建立連線,但輸入網域失敗時,基本上可將範圍縮小到 DNS。節點伺服器本身若使用網域,DNS 失敗也會讓核心在建立出站前就終止。
先檢查系統日期、時區與自動校時。時間偏差不僅會影響 TLS 憑證驗證,也可能讓訂閱中的有效設定表現為握手失敗。接著清除系統 DNS 快取,暫時關閉瀏覽器內獨立設定的加密 DNS,確保測試請求使用同一條解析鏈路。
同步系統時間
開啟系統「設定」→「時間與語言」→「日期與時間」,啟用自動設定時間與時區,然後立即同步一次。
查看解析記錄
重新連線節點並開啟核心記錄,搜尋
lookup、DNS、no such host或timeout,記下失敗網域。清除快取
依一般故障排除流程重新整理系統 DNS 快取,再退出並重新開啟瀏覽器,避免繼續使用快取中的舊位址。
統一解析入口
排查期間保留一套 DNS 設定,不要同時啟用用戶端 DNS、瀏覽器獨立 DNS 與其他網路工具的 DNS 接管。
ipconfig /flushdns
nslookup example.com
netstat -ano | findstr 10808
第一條命令清除 Windows DNS 快取;第二條確認目前系統解析器能否回傳位址;第三條檢查 10808 是否處於監聽狀態。若用戶端實際連接埠不是 10808,應替換為「參數設定」中顯示的數值。命令有輸出不代表鏈路一定正常,但可以快速區分「沒有監聽」與「解析失敗」。
錯誤:failed to find an available destination
原因與解法:核心沒有取得可用的目標位址,常見原因是網域解析失敗,或路由篩選後沒有有效位址。檢查節點伺服器網域拼寫,統一 DNS 設定後重新啟動核心。
錯誤:lookup server.example: no such host
原因與解法:目前 DNS 回傳網域不存在。確認訂閱沒有截斷伺服器位址,再更換可用解析器並重新更新訂閱。
錯誤:context deadline exceeded
原因與解法:連線或解析未能在限定時間內完成。先區分記錄發生在 DNS 階段還是出站握手階段,再檢查本機網路封包遺失、節點連接埠與傳輸參數。
第四步:排除 TUN、VPN 介面與防火牆衝突
TUN 模式會建立虛擬網路介面,將不讀取系統代理的程式也納入轉發。涵蓋範圍更廣,也更容易與其他 VPN 介面、虛擬機網卡、企業安全軟體或防火牆規則發生衝突。典型現象是啟用系統代理可以瀏覽網頁,一開啟 TUN 就完全斷網,或關閉用戶端後系統仍保留異常路由。
排查時先關閉 TUN,只保留一般系統代理。如果恢復連線,表示節點設定並非首要問題。接著檢查虛擬介面是否成功建立、預設路由是否被重複接管,以及 DNS 是否仍指向已停止的虛擬介面。不要同時啟用兩個能修改預設路由的網路工具。
- 退出其他會建立虛擬網卡或修改預設路由的程式,只保留目前用戶端。
- 在 v2rayN 中關閉 TUN 模式,重新啟用「自動設定系統代理」,確認瀏覽器基本連線。
- 檢查防火牆是否允許 v2rayN 主程式及目前核心存取私人網路與公用網路。
- 若剛升級用戶端,重新啟動系統,讓舊的虛擬介面、路由表與佔用程序完整釋放。
- 恢復 TUN 後再次觀察記錄,確認入站類型已變更,並檢查失敗是否發生在 DNS 轉發階段。
錯誤:failed to create TUN interface
原因與解法:虛擬介面建立失敗,可能是權限不足、驅動程式狀態異常或介面名稱衝突。關閉其他虛擬網路工具,重新啟動系統後,再以適當權限啟用 TUN。
錯誤:access is denied
原因與解法:用戶端未完成網卡或路由操作所需的權限。先關閉 TUN 來驗證一般代理,再檢查系統權限與安全軟體的攔截記錄。
結論:先讓一般代理連通,再處理 TUN
關閉 TUN 後恢復網路,就應將排查重點轉向虛擬介面、路由表與 DNS 接管。此時繼續更換 VMess 或 VLESS 節點,通常無法解決本機網路入口衝突。
第五步:安卓端檢查 VPN 權限與應用程式分流
v2rayNG 使用 Xray 核心,v2flyNG 使用 v2fly 核心;兩者在安卓端通常透過系統 VPN 介面接管流量。狀態列出現 VPN 標誌,只代表介面已提出申請,不代表所有應用程式都已正確納入。若瀏覽器可用但某個應用程式無法使用,先檢查應用程式分流;若所有應用程式都無法使用,則檢查 VPN 權限、節點參數、DNS 與電池背景限制。
VMess、VLESS 等設定必須保持伺服器位址、連接埠、使用者識別碼、傳輸方式、TLS 與路徑參數一致。訂閱更新後若伺服器端參數已變更,舊設定仍可能留在清單中並顯示可選,但連線會在握手階段逾時。此時應更新訂閱並重新選取更新後的項目,而不是複製舊節點繼續修改。
重建 VPN 介面
停止目前連線,等待狀態列的 VPN 標誌消失,再重新啟動連線,並確認系統授權對話框已允許。
關閉應用程式分流
進入用戶端「設定」→「應用程式分流」,排查期間暫時停用白名單或黑名單規則,讓瀏覽器與測試應用程式使用相同路徑。
更新訂閱
從訂閱群組執行更新,確認新節點數量與名稱已重新整理,再選取更新後的節點進行連線測試。
核對節點參數
檢查伺服器連接埠、傳輸方式、TLS、SNI、Host 與路徑,確保沒有把另一條節點的參數混入目前設定。
允許背景執行
在系統應用程式設定中允許用戶端保持背景活動,避免螢幕關閉後 VPN 程序遭電池策略暫停。
節點測速有數值,為什麼網頁還是打不開?
測速請求與瀏覽器的完整存取路徑不一定相同。先停止連線再重新連線,關閉應用程式分流,並檢查瀏覽器流量是否出現在核心記錄中。
一般網站能開啟,但部分網域一直轉圈怎麼辦?
切換至全域代理做一次對照。全域模式恢復時,檢查該網域命中的路由規則與 DNS 回傳位址;全域模式也失敗時,再核對節點傳輸與 TLS 參數。
更新訂閱後反而全部逾時怎麼辦?
確認裝置時間準確,重新更新一次訂閱並選取新產生的節點。若舊節點仍在清單中,先確認群組與更新時間,不要繼續測試已過期的項目。
只有某個應用程式無法連線怎麼辦?
開啟「設定」→「應用程式分流」,檢查該應用程式是否被排除。排查期間關閉分流,確認恢復後再逐項新增應用程式規則。
鎖定螢幕一段時間後連線失效怎麼辦?
將 v2rayNG 或 v2flyNG 的電池策略改為允許背景活動,並允許 VPN 持續執行。重新連線後鎖定螢幕測試 5 分鐘,確認狀態列的 VPN 標誌仍存在。
10 分鐘排查順序:一次只變更一個變數
最快的處理方式不是反覆更換節點,而是保持節點不變,依流量路徑由近到遠檢查。每完成一步就重新測試並記錄結果;一旦恢復,回看剛才變更的唯一變數,就能確定故障位置。若同時更換節點、連接埠、DNS 與路由,即使恢復也無法知道真正原因,下次仍會重複整套操作。
- 第 1 分鐘:關閉其他代理工具,確認只執行一個用戶端執行個體。
- 第 2 分鐘:核對系統代理位址、用戶端本機監聽連接埠與瀏覽器代理連接埠。
- 第 3 至 4 分鐘:切換全域代理進行對照,根據結果判斷是否為路由分流問題。
- 第 5 至 6 分鐘:同步系統時間,查看記錄中的 DNS、lookup 與 timeout 資訊。
- 第 7 至 8 分鐘:關閉 TUN 或應用程式分流,使用最簡單的系統代理或 VPN 路徑測試。
- 第 9 分鐘:更新訂閱,核對 VMess 或 VLESS 的連接埠、傳輸、TLS、SNI 與路徑。
- 第 10 分鐘:重新啟動用戶端與測試應用程式,儲存關鍵記錄,再決定是否更換節點。
最終判斷:先看流量停在哪一層
沒有本機入站記錄,檢查系統代理、VPN 權限與連接埠;有入站但沒有出站,檢查路由與 DNS;已有出站卻持續握手失敗,再核對節點參數、系統時間與遠端連線能力。