v2rayNG 安卓使用要点:VpnService 授权、省电白名单与分应用代理设置

梳理首次连接授权、后台保活与按应用分流的设置顺序,并说明订阅、路由和 DNS 之间容易混淆的边界。
本文速览
适合已经导入 VMess、VLESS 等节点,但遇到首次连接无响应、锁屏后断连或只想代理部分应用的 v2rayNG 用户。按顺序完成 VpnService 授权、省电限制调整和分应用代理设置,再用日志与连通测试判断故障位于节点、系统权限还是路由规则。

Android 设置与排错步骤

本节设置

首次连接先完成 VpnService 授权

v2rayNG 在常用的 VPN 模式下会调用 Android 的 VpnService 接口,建立本地虚拟网络并接管需要处理的流量。这个系统接口不等于远端 VPN 协议,也不会替代 VMess、VLESS、Trojan 等节点协议;它负责把应用流量送入 v2rayNG,Xray 内核再按照当前配置选择远端出站。
首次点击主界面右下角的连接按钮时,系统通常会弹出“连接请求”对话框。确认后,状态栏会出现钥匙或 VPN 状态标记。系统授权只允许同一时间由一个 VpnService 应用占用,如果另一款网络工具仍在运行,v2rayNG 可能停留在启动中,或者刚启动便自动停止。
  1. 导入配置

    在主界面点右上角“+”,选择“从剪贴板导入”或“扫描二维码”;订阅用户进入左侧菜单“订阅分组设置”,添加链接后执行“更新订阅”。
  2. 选择节点

    回到配置列表,点选一条可用配置,使其左侧出现选中标记。不要只完成导入而未指定当前节点。
  3. 启动连接

    点击主界面右下角圆形连接按钮,在 Android 的“连接请求”窗口中确认允许 v2rayNG 建立 VPN 连接。
  4. 检查状态

    确认底部状态由“未连接”变为“已连接”,再打开右上角菜单执行“测试全部配置真连接”或针对当前配置做延迟测试。
  5. 处理占用

    若授权窗口没有出现,先停止其他正在使用系统 VPN 接口的应用,再到“设置”→“应用”→“v2rayNG”中强制停止并重新打开。
如果连接按钮可用、系统标记也已出现,但网页仍打不开,说明 VpnService 授权大概率已经完成。此时应转向节点有效期、服务器地址、端口、TLS 时间校验和 DNS 设置,而不是继续重置应用权限。设备日期相差数分钟,就可能让使用 TLS 或 REALITY 的配置握手失败,因此自动日期与自动时区应保持开启。

后台保活

本节设置

省电白名单解决锁屏后断连

Android 的后台限制会在熄屏、低电量或长时间未交互时压缩应用活动。v2rayNG 前台显示“已连接”并不代表其进程永远不会被系统回收;出现亮屏时正常、锁屏数分钟后消息延迟、重新打开客户端才恢复的情况,应先检查电池策略,而不是频繁切换节点。
1.10.x
本文界面路径参考系列
10808
常见本地 SOCKS 端口
10809
常见本地 HTTP 端口
30 分钟
建议锁屏复测时长
标准 Android 路径通常是“设置”→“应用”→“特殊应用权限”→“电池优化”→“所有应用”→“v2rayNG”→“不优化”。部分设备会把同一选项放在“设置”→“应用”→“v2rayNG”→“电池”中,对应值可能叫“不受限制”“允许后台活动”或“无限制”。目标是允许客户端在锁屏后继续维护本地 VPN 与远端连接。
  • 关闭省电限制:把 v2rayNG 的电池策略改为“不受限制”或“不优化”,不要只关闭系统总省电模式。
  • 允许后台运行:若系统提供“后台活动”“自启动”或“关联启动”,为 v2rayNG 开启必要权限。
  • 保留前台通知:连接期间不要屏蔽正在运行的服务通知;它是 Android 持续运行前台服务的状态提示。
  • 排除流量限制:在“设置”→“网络和互联网”→“流量节省程序”中允许 v2rayNG 不受限制地使用数据。
  • 做锁屏复测:保持连接后锁屏 30 分钟,再分别用 Wi-Fi 和移动网络检查消息接收与网页访问。
本地端口 10808 与 10809 主要用于代理共享或手动指定本地代理的场景,VPN 模式中的普通应用通常不需要填写端口。如果修改过“设置”→“本地端口”,应同步检查依赖该端口的其他设备或应用;端口变化不会解决系统杀后台问题。

分应用规则

本节设置

分应用代理按白名单或排除名单配置

分应用代理决定哪些 Android 应用进入 v2rayNG 建立的虚拟网络。它和服务端路由不是同一层:分应用代理先在设备端决定流量是否交给 v2rayNG,路由规则再决定已经进入客户端的流量走代理、直连或阻断。某个应用若被排除在 VpnService 之外,后续域名规则无法再接管它。
在 v2rayNG 1.10.x 系列中,可从左侧菜单进入“设置”→“分应用代理”。部分界面会直接在主菜单显示“分应用代理”,但核心选项仍包括启用分应用代理、选择应用,以及切换绕过模式。调整后应停止并重新启动连接,使 VpnService 按新应用列表建立。

仅代理选中应用

推荐
只有列表中勾选的应用进入 v2rayNG,其他应用保持系统默认网络,范围清晰,适合先从少量应用开始验证。
适合:工作应用、浏览器或固定工具按需代理

绕过选中应用

大多数应用进入 v2rayNG,列表中勾选的应用直接使用本地网络。新增应用通常会自动进入代理范围,需要定期检查。
适合:大部分应用走代理,仅排除支付、局域网或下载工具

全部应用接管

关闭分应用筛选,让系统中可接管的应用都进入虚拟网络,再由域名与 IP 路由规则决定具体出站。
适合:需要统一路由、愿意维护完整规则集的设备
  1. 进入设置

    打开左侧菜单,依次进入“设置”→“分应用代理”,开启“启用分应用代理”。
  2. 确定方向

    少量应用需要代理时关闭“绕过模式”;大多数应用需要代理时开启“绕过模式”,让勾选项改为直连。
  3. 勾选应用

    按应用名称选择目标,系统组件不熟悉时不要批量勾选,避免影响推送、联网验证或局域网发现。
  4. 重启连接

    返回主界面,先点击连接按钮停止,再重新连接。只返回桌面而不重连,旧的 VpnService 应用范围可能继续生效。
  5. 逐项验证

    分别打开一个应走代理和一个应直连的应用,对照出口地址、加载结果与 v2rayNG 日志确认分流方向。
白名单方式更容易排查:先只选一个浏览器,确认节点连接、DNS 和网页访问均正常,再逐个加入其他应用。若一次勾选几十个应用,遇到异常时很难区分是应用自身限制、路由规则还是后台策略导致。

分层检查

本节设置

订阅、路由与 DNS 要分层检查

订阅链接负责批量提供服务器配置,通常包含地址、端口、用户标识、传输方式和 TLS 参数;它不会自动替用户决定 Android 的省电权限,也不一定包含适合当前网络的本地域名分流。更新订阅后节点名称发生变化属于正常情况,但手工修改订阅节点的参数可能在下一次更新时被覆盖。
v2rayNG 使用 Xray 内核处理 VMess、VLESS 等配置。选择 VLESS、REALITY 或其他组合时,客户端参数必须与服务端完全对应,尤其是端口、传输方式、Server Name、公钥和 Short ID。连接测试显示超时,通常先检查服务器可达性;日志出现握手类错误,再核对 TLS 或 REALITY 参数。
检查层级 主要作用 典型现象 优先操作
订阅与节点 提供服务器地址、端口和协议参数 全部节点超时或单个节点握手失败 更新订阅,核对设备时间,再测试多个节点
VpnService 把应用流量交给 v2rayNG 无法启动、立即停止或与其他 VPN 冲突 断开占用接口的应用并重新授权
分应用代理 决定哪些应用进入虚拟网络 浏览器可用但指定应用始终直连 检查绕过方向,勾选应用后重连
路由规则 决定已接管流量走代理、直连或阻断 部分域名出口方向不符合预期 查看当前路由模式与规则顺序
DNS 把域名解析为地址并配合分流 能连接服务器但域名页面打不开 切换可靠 DNS,检查域名与 IP 规则是否一致
DNS 与路由应保持同一分流思路。例如某个域名被规则指定直连,但解析结果来自不适合当前网络的上游,就可能表现为连接慢或访问失败。反过来,域名先解析成 IP 后,如果规则只覆盖域名而实际匹配落到 IP,出站方向也可能不同。排查时先使用默认配置验证节点,再逐项恢复自定义 DNS 与路由,效率高于同时修改多个开关。
  • 先用同一节点测试两个不同网络,区分设备配置与当前网络问题。
  • 确认 Android 的自动日期、自动时间与自动时区均已开启。
  • 在“设置”中检查“预定义规则”或当前路由模式,避免误选全直连。
  • 订阅更新后重新选择当前节点,确认没有继续引用已删除的旧配置。
  • 修改 DNS、分应用代理或本地端口后,完整停止并重新建立连接。

日志诊断

本节设置

按日志定位连接成功却无法访问

“已连接”只表示 Android 已建立本地 VpnService,不代表远端节点握手一定成功。正确的排查顺序是先确认客户端是否启动,再检查节点能否连接,最后检查具体应用有没有进入代理范围。把这三层混在一起,容易出现反复授权、反复导入订阅却没有触及实际故障点的情况。

点连接后没有系统授权窗口?

先到“设置”→“网络和互联网”→“VPN”断开已有连接,再到“设置”→“应用”→“v2rayNG”执行强制停止。重新打开客户端并点击连接,系统应再次显示连接请求。

锁屏十几分钟后就收不到消息?

进入“设置”→“应用”→“v2rayNG”→“电池”,选择“不受限制”,并在“特殊应用权限”→“电池优化”中设为“不优化”。保持连接后做 30 分钟锁屏复测。

浏览器能用,另一个应用不能用?

检查“设置”→“分应用代理”的绕过模式。若采用仅代理选中应用,确认目标应用已经勾选;修改后必须停止并重新连接。

更新订阅后所有节点都超时?

先切换 Wi-Fi 与移动网络各测一次,再确认自动日期与时区。若多个节点在两种网络下都超时,检查订阅是否仍有效以及服务器地址、端口是否已经变更。

显示已连接但域名全部打不开?

先访问一个已知可达的 IP 服务区分 DNS 问题,再恢复 v2rayNG 默认 DNS 设置测试。若恢复后正常,逐条检查自定义 DNS、域名规则和 IP 规则的匹配方向。
日志入口通常位于主界面右上角菜单的“查看日志”。关注启动失败、连接超时、连接被拒绝、TLS 握手失败和 DNS 查询失败等关键词即可,不必逐行解读。超时表示在限定时间内没有收到有效响应;连接被拒绝往往指向服务器端口未监听;握手失败更应核对协议与加密参数。
  1. 第一轮:关闭自定义路由与自定义 DNS,只保留一个已知可用节点,确认基础连接。
  2. 第二轮:仅启用一个目标应用的分应用代理,验证 VpnService 应用范围。
  3. 第三轮:恢复省电设置并进行锁屏测试,观察后台是否被回收。
  4. 第四轮:逐项恢复 DNS、路由和订阅分组设置,每次只改一个变量。

日常检查

本节设置

日常使用检查顺序

稳定使用 v2rayNG 的关键不是频繁改动参数,而是固定检查顺序。首次安装先完成 VpnService 授权,随后处理电池优化和后台活动,再配置分应用代理;节点协议、DNS 和路由放在系统权限确认之后。这样遇到异常时,可以快速判断故障属于 Android、客户端还是服务器配置。
  • 导入订阅后先更新一次,并明确点选当前节点。
  • 首次连接确认 Android 的 VpnService 请求,检查状态栏连接标记。
  • 把 v2rayNG 电池策略设为“不受限制”或“不优化”。
  • 少量应用需要代理时,优先采用“仅代理选中应用”。
  • 改变分应用列表、DNS 或路由模式后停止并重新连接。
  • 用 Wi-Fi、移动网络和 30 分钟锁屏三种场景分别复测。
  • 故障出现时保留日志,按授权、节点、应用范围、路由、DNS 的顺序定位。
客户端下载 查看 Windows、macOS、Android、Linux 版本