客户端设置参考 / 概念速查

V2Ray 术语表

从协议类型到系统代理,按设置时遇到的概念查找。每个词条说明它的作用、常见配置位置,以及容易混淆的边界。

先确定正在查看的是协议、传输方式还是客户端选项,再对照服务端给出的参数填写。名称相近的项目不一定能互换。

连接的类型

代理协议

先在客户端选对协议,再填写对应的认证与安全参数。协议名称与传输方式是两个不同的设置项。

VMess

Project V 生态中的代理协议,通过用户标识等参数识别连接。配置时通常需要填写地址、端口、用户标识及服务端要求的传输设置。仅把协议选成 VMess,并不能代替填写其余字段。

VLESS

设计较精简的代理协议,常与 TLS 或 REALITY 等传输层安全配置组合。它的用户标识、传输方式和安全设置须与服务端一致。REALITY 是连接中的另一个配置层,不是 VLESS 的别名。

Trojan

以密码作为主要认证参数、通常搭配 TLS 的代理协议。添加服务器时要核对密码、目标地址、端口和 TLS 相关字段。协议类型不能仅凭端口号判断,应以已有配置说明为准。

Shadowsocks

使用加密方法与密码等参数的代理协议。客户端中的加密方法需要与服务端配置相同,密码也需逐字填写。它与 VMess、VLESS 是不同协议,分享链接格式通常也不同。

REALITY

Xray 生态中的传输层安全方案,常出现在 VLESS 连接的安全设置里。客户端可能要求填写服务器名称、公钥及短 ID 等对应参数。它不单独替代协议类型,也不能仅靠切换安全选项完成整条连接配置。

TLS

为连接提供加密和身份验证的传输层安全机制。客户端里的服务器名称、证书验证等选项属于这一层,设置应与服务端部署对应。TLS 与 TCP、WebSocket 等传输方式可以同时出现在一条配置中。

程序与运行组件

内核与生态

图形客户端负责管理配置,内核负责执行连接。区分两者有助于阅读报错与判断功能支持情况。

Xray 内核

负责解析配置并运行连接、传输和路由规则的组件,属于 Xray 生态。v2rayN 等图形客户端提供设置入口,实际可用的协议与参数还与所选内核有关。遇到配置启动错误时,应同时查看客户端提示和内核日志。

V2Fly

延续 Project V 生态的开源内核项目,与 Xray 属于不同的内核家族。两者有共同的概念和部分相近的配置项,但具体功能与字段支持不能一概而论。迁移配置前要确认目标内核识别相应协议和设置。

v2rayN

用于 Windows、macOS 和 Linux 的图形客户端,集中管理服务器、订阅分组、路由及系统代理。它是操作界面,不等同于某一种代理协议。看到连接失败时,可分别检查客户端字段、所选内核及系统代理状态。

v2rayNG

Android 图形客户端,可导入服务器或订阅,并提供连接与分应用代理等入口。桌面端 v2rayN 的操作路径不能直接照搬到手机界面。导入同一条配置时,仍需确认应用支持相应协议与传输参数。

连接如何承载

传输与伪装

传输方式决定数据如何在连接上传递;相关路径、服务名称及主机名必须与服务端配置对应。

TCP

面向连接的传输方式,也是客户端中常见的传输协议选项。选择 TCP 只确定一层传输设置,不会自动确定 VMess、VLESS 等上层协议。端口、安全选项与服务端要求仍须分别核对。

WebSocket

支持双向数据传递的传输方式,部分连接配置将它用于承载代理协议流量。客户端中常见相关字段包括路径,以及按配置需要填写的主机名。路径多一个或少一个字符,都可能使服务端无法按预期处理连接。

gRPC

可作为连接传输方式的协议框架,客户端中可能显示服务名称等对应字段。它不是一种新的服务器认证方式,仍需与上层代理协议一起配置。选用前应确认客户端、内核和服务端对该传输设置的支持情况。

SNI

TLS 握手期间用于说明目标主机名的字段。在客户端界面中,它可能标为「服务器名称」或出现在传输层安全设置下。连接地址与这一名称不一定写成同一个值,应按已有服务端配置分别填写。

连接交给谁处理

路由与分流

路由规则根据目标信息选择出口;规则能否命中,还取决于域名解析、匹配顺序与数据文件。

路由规则

根据域名、IP 等条件,为连接指定处理出口的匹配规则。客户端的「路由设置」通常提供预设模式和自定义规则入口。多条规则同时存在时,要留意匹配顺序以及未命中时的默认处理方式。

分流

让不同目标连接按规则采用不同处理方式的配置思路,例如为特定域名选定某个出口。分流效果并非只由一个开关决定,还涉及域名识别和规则优先级。排查时先确定目标连接是否进入客户端,再检查命中了哪条规则。

GeoIP

供路由规则按 IP 所属地区进行匹配的数据类别。它处理的是 IP 地址,不会直接把一个域名当作域名规则匹配。实际归类取决于所使用的数据及其更新情况,不能把结果理解为永久不变。

GeoSite

供路由规则按域名集合匹配的数据类别,常与 GeoIP 一起出现在路由配置中。两者的判断对象不同:GeoSite 面向域名,GeoIP 面向 IP。某个域名是否属于指定集合,应以当前数据内容为准。

配置从哪里来

订阅与节点

订阅用于批量取得配置,分享链接通常用于单条导入。导入成功与连接可用是两个需要分别检查的环节。

订阅链接

客户端用于获取一组服务器配置的地址,一般在「订阅分组」中添加。更新订阅会重新读取该来源的内容,不等于修改服务端参数。链接可能包含访问凭据,应像账号信息一样妥善保管。

订阅分组

客户端中按来源整理服务器配置的管理单位。为不同来源分别设置别名,便于识别更新对象和筛选列表。切换分组只是改变管理视图或选择范围,仍需选择具体服务器并检查连接设置。

节点

客户端列表里一条服务器连接配置的常用称呼,通常包含地址、端口、协议与认证参数。它不是一套独立内核,也不代表网络质量的固定等级。列表出现某条配置,只说明客户端已读入相应信息。

设备上的实际行为

客户端设置

客户端显示「已连接」时,仍需分辨操作系统、应用程序和域名解析分别采用了什么设置。

系统代理

操作系统向遵循系统代理设置的应用提供的代理入口。v2rayN 托盘菜单中的「自动配置系统代理」用于设置这一入口,「清除系统代理」用于撤销。部分程序使用自己的网络设置,未必跟随系统代理。

TUN 模式

借助虚拟网络接口处理设备流量的一种连接模式,覆盖范围与系统代理不同。启用时可能需要操作系统授权,并应留意路由与 DNS 设置。它不是某种代理协议,不能替代服务器配置中的认证参数。

FakeDNS

在特定 DNS 配置下,为域名返回虚拟地址,以便在后续连接中保留域名与流量的对应关系。该地址不是目标网站的真实解析结果。是否适合启用,要结合接管流量的方式和已有路由规则判断。

DNS 泄漏

原本预期由指定解析路径处理的域名请求,实际走了其他解析路径的情况。它涉及应用、系统和客户端各自采用的 DNS 设置,不能只看连接按钮状态判断。排查时应先确认哪一个程序发起了解析请求。

真连接延迟

客户端通过实际建立连接来测量响应时间的一种测试方式,区别于只检查基础连通性的测试。结果会随测试目标、网络状况与测试时刻变化。它反映当次测试的响应情况,不等于持续传输速度。