v2rayNG 安卓使用要點:VpnService 授權、省電白名單與分應用程式代理設定

整理首次連線授權、背景保活與按應用程式分流的設定順序,並說明訂閱、路由與 DNS 之間容易混淆的界線。

本文速覽

適合已匯入 VMess、VLESS 等節點,但遇到首次連線沒有反應、鎖定螢幕後斷線,或只想代理部分應用程式的 v2rayNG 使用者。依序完成 VpnService 授權、省電限制調整與分應用程式代理設定,再透過日誌與連線測試判斷問題出在節點、系統權限還是路由規則。

首次連線先完成 VpnService 授權

v2rayNG 在常用的 VPN 模式下會呼叫 Android 的 VpnService 介面,建立本機虛擬網路並接管需要處理的流量。這個系統介面不等於遠端 VPN 協定,也不會取代 VMess、VLESS、Trojan 等節點協定;它負責將應用程式流量送入 v2rayNG,再由 Xray 核心依目前設定選擇遠端出口。

首次點選主畫面右下角的連線按鈕時,系統通常會跳出「連線要求」對話框。確認後,狀態列會出現鑰匙或 VPN 狀態圖示。系統授權同一時間只能由一個 VpnService 應用程式使用;如果另一個網路工具仍在執行,v2rayNG 可能停在啟動中,或剛啟動就自動停止。

  1. 匯入設定

    在主畫面點選右上角的「+」,選擇「從剪貼簿匯入」或「掃描 QR Code」;訂閱使用者進入左側選單的「訂閱群組設定」,加入連結後執行「更新訂閱」。

  2. 選擇節點

    返回設定清單,點選一筆可用設定,讓左側出現選取標記。不要只完成匯入,卻沒有指定目前使用的節點。

  3. 啟動連線

    點選主畫面右下角的圓形連線按鈕,在 Android 的「連線要求」視窗中確認允許 v2rayNG 建立 VPN 連線。

  4. 檢查狀態

    確認底部狀態由「未連線」變為「已連線」,再開啟右上角選單執行「測試全部設定真實連線」,或針對目前設定進行延遲測試。

  5. 處理佔用

    如果授權視窗沒有出現,先停止其他正在使用系統 VPN 介面的應用程式,再到「設定」→「應用程式」→「v2rayNG」中強制停止並重新開啟。

如果連線按鈕可用、系統圖示也已出現,但網頁仍然無法開啟,表示 VpnService 授權大概已經完成。此時應改查節點有效期限、伺服器位址、連接埠、TLS 時間驗證與 DNS 設定,而不是繼續重設應用程式權限。裝置時間相差幾分鐘,就可能讓使用 TLS 或 REALITY 的設定握手失敗,因此應保持自動日期與自動時區開啟。

用省電白名單解決鎖定螢幕後斷線

Android 的背景限制會在螢幕熄滅、電量偏低或長時間沒有互動時限制應用程式活動。v2rayNG 前景顯示「已連線」,不代表其程序永遠不會被系統回收;若出現亮屏時正常、鎖定螢幕幾分鐘後訊息延遲,重新開啟用戶端才恢復的情況,應先檢查電池策略,而不是頻繁切換節點。

1.10.x
本文介面路徑參考
10808
常見本機 SOCKS 連接埠
10809
常見本機 HTTP 連接埠
30 分鐘
建議的鎖定螢幕複測時間

標準 Android 路徑通常是「設定」→「應用程式」→「特殊應用程式存取權」→「電池最佳化」→「所有應用程式」→「v2rayNG」→「不最佳化」。部分裝置會將同一選項放在「設定」→「應用程式」→「v2rayNG」→「電池」中,對應選項可能稱為「不受限制」、「允許背景活動」或「無限制」。目標是允許用戶端在鎖定螢幕後繼續維持本機 VPN 與遠端連線。

本機連接埠 10808 與 10809 主要用於分享代理或手動指定本機代理的情境,VPN 模式下的一般應用程式通常不需要填寫連接埠。如果修改過「設定」→「本機連接埠」,應同步檢查依賴該連接埠的其他裝置或應用程式;連接埠變更無法解決系統清理背景程序的問題。

依白名單或排除清單設定分應用程式代理

分應用程式代理決定哪些 Android 應用程式進入 v2rayNG 建立的虛擬網路。它與伺服器端路由不在同一層:分應用程式代理先在裝置端決定流量是否交給 v2rayNG,路由規則再決定已進入用戶端的流量要走代理、直連或封鎖。若某個應用程式被排除在 VpnService 之外,後續的網域規則就無法再接管它。

在 v2rayNG 1.10.x 系列中,可從左側選單進入「設定」→「分應用程式代理」。部分介面會直接在主選單顯示「分應用程式代理」,但核心選項仍包括啟用分應用程式代理、選擇應用程式,以及切換繞過模式。調整後應停止並重新啟動連線,讓 VpnService 依新的應用程式清單建立連線。

僅代理選取的應用程式

推薦

只有清單中勾選的應用程式會進入 v2rayNG,其他應用程式維持系統預設網路,範圍清楚,適合先從少量應用程式開始驗證。

適合:工作應用程式、瀏覽器或固定工具按需使用代理

繞過選取的應用程式

大多數應用程式會進入 v2rayNG,清單中勾選的應用程式則直接使用本機網路。新加入的應用程式通常會自動納入代理範圍,需要定期檢查。

適合:大部分應用程式走代理,只排除付款、區域網路或下載工具

接管所有應用程式

關閉分應用程式篩選,讓系統中可接管的應用程式都進入虛擬網路,再由網域與 IP 路由規則決定具體出口。

適合:需要統一路由,且願意維護完整規則集的裝置

  1. 進入設定

    開啟左側選單,依序進入「設定」→「分應用程式代理」,開啟「啟用分應用程式代理」。

  2. 確認模式方向

    需要代理的應用程式不多時,關閉「繞過模式」;大多數應用程式需要代理時,開啟「繞過模式」,讓勾選項改為直連。

  3. 勾選應用程式

    依應用程式名稱選擇目標;不熟悉系統元件時不要批次勾選,以免影響推播、網路驗證或區域網路探索。

  4. 重新啟動連線

    返回主畫面,先點選連線按鈕停止,再重新連線。只返回桌面而不重新連線,舊的 VpnService 應用程式範圍可能仍會生效。

  5. 逐項驗證

    分別開啟一個應使用代理及一個應直連的應用程式,對照出口位址、載入結果與 v2rayNG 日誌,確認分流方向。

使用白名單方式較容易排查:先只選取一個瀏覽器,確認節點連線、DNS 與網頁存取都正常,再逐一加入其他應用程式。若一次勾選數十個應用程式,發生異常時很難分辨是應用程式本身的限制、路由規則還是背景策略造成。

分層檢查訂閱、路由與 DNS

訂閱連結負責批次提供伺服器設定,通常包含位址、連接埠、使用者識別碼、傳輸方式與 TLS 參數;它不會自動替使用者決定 Android 的省電權限,也不一定包含適合目前網路環境的本地域名分流。更新訂閱後節點名稱發生變化屬於正常情況,但手動修改訂閱節點的參數,可能在下次更新時被覆蓋。

v2rayNG 使用 Xray 核心處理 VMess、VLESS 等設定。選擇 VLESS、REALITY 或其他組合時,用戶端參數必須與伺服器端完全相符,尤其是連接埠、傳輸方式、Server Name、公鑰與 Short ID。連線測試顯示逾時時,通常應先檢查伺服器是否可連線;日誌出現握手類錯誤,再核對 TLS 或 REALITY 參數。

檢查層級 主要作用 典型現象 優先處理方式
訂閱與節點 提供伺服器位址、連接埠與協定參數 所有節點逾時或單一節點握手失敗 更新訂閱、核對裝置時間,再測試多個節點
VpnService 將應用程式流量交給 v2rayNG 無法啟動、立即停止或與其他 VPN 衝突 中斷佔用介面的應用程式並重新授權
分應用程式代理 決定哪些應用程式進入虛擬網路 瀏覽器可用,但指定應用程式始終直連 檢查繞過方向,勾選應用程式後重新連線
路由規則 決定已接管的流量走代理、直連或封鎖 部分網域的出口方向不如預期 查看目前的路由模式與規則順序
DNS 將網域解析為位址並配合分流 可以連線到伺服器,但網域頁面無法開啟 切換至可靠的 DNS,檢查網域與 IP 規則是否一致

DNS 與路由應維持相同的分流邏輯。例如某個網域被規則指定直連,但解析結果來自不適合目前網路的上游 DNS,就可能出現連線緩慢或存取失敗。反過來,網域先解析成 IP 後,如果規則只涵蓋網域,而實際比對落到 IP,出口方向也可能不同。排查時先使用預設設定驗證節點,再逐項恢復自訂 DNS 與路由,比同時修改多個開關更有效率。

依日誌定位已連線卻無法存取的問題

「已連線」只表示 Android 已建立本機 VpnService,不代表遠端節點握手一定成功。正確的排查順序是先確認用戶端是否啟動,再檢查節點能否連線,最後確認具體應用程式是否納入代理範圍。將這三層混在一起,容易反覆授權、反覆匯入訂閱,卻沒有處理真正的故障點。

點選連線後沒有系統授權視窗?

先到「設定」→「網路與網際網路」→「VPN」中斷既有連線,再到「設定」→「應用程式」→「v2rayNG」執行強制停止。重新開啟用戶端並點選連線,系統應再次顯示連線要求。

鎖定螢幕十幾分鐘後就收不到訊息?

進入「設定」→「應用程式」→「v2rayNG」→「電池」,選擇「不受限制」,並在「特殊應用程式存取權」→「電池最佳化」中設為「不最佳化」。保持連線後進行 30 分鐘鎖定螢幕複測。

瀏覽器能用,另一個應用程式卻不能用?

檢查「設定」→「分應用程式代理」中的繞過模式。若採用僅代理選取的應用程式,請確認目標應用程式已勾選;修改後必須停止並重新連線。

更新訂閱後所有節點都逾時?

先分別切換 Wi-Fi 與行動網路測試一次,再確認自動日期與時區。若多個節點在兩種網路下都逾時,請檢查訂閱是否仍然有效,以及伺服器位址、連接埠是否已變更。

顯示已連線,但所有網域都無法開啟?

先存取一個已知可連線的 IP 服務,以區分 DNS 問題,再恢復 v2rayNG 預設 DNS 設定進行測試。若恢復後正常,逐條檢查自訂 DNS、網域規則與 IP 規則的比對方向。

日誌入口通常位於主畫面右上角選單的「查看日誌」。留意啟動失敗、連線逾時、連線遭拒、TLS 握手失敗與 DNS 查詢失敗等關鍵字即可,不必逐行解讀。逾時表示在限定時間內沒有收到有效回應;連線遭拒通常表示伺服器連接埠沒有監聽;握手失敗則應優先核對協定與加密參數。

  1. 第一輪:關閉自訂路由與自訂 DNS,只保留一個已知可用的節點,確認基礎連線。
  2. 第二輪:只啟用一個目標應用程式的分應用程式代理,驗證 VpnService 的應用程式範圍。
  3. 第三輪:恢復省電設定並進行鎖定螢幕測試,觀察背景程序是否被回收。
  4. 第四輪:逐項恢復 DNS、路由與訂閱群組設定,每次只修改一個變數。

日常使用檢查順序

穩定使用 v2rayNG 的關鍵不是頻繁變更參數,而是固定檢查順序。首次安裝先完成 VpnService 授權,接著處理電池最佳化與背景活動,再設定分應用程式代理;節點協定、DNS 與路由則放在確認系統權限之後。如此遇到異常時,就能快速判斷問題屬於 Android、用戶端還是伺服器設定。

下載用戶端 查看 Windows、macOS、Android、Linux 版本