VMess
Project V 生態系中的代理協定,透過使用者識別碼等參數識別連線。設定時通常須填寫位址、連接埠、使用者識別碼,以及伺服器要求的傳輸設定。只選擇 VMess 作為協定,並不代表其他欄位也已填妥。
用戶端設定參考 / 概念速查
從協定類型到系統代理,依設定時遇到的概念查找。每個詞條都說明其用途、常見設定位置,以及容易混淆的地方。
先確認目前查看的是協定、傳輸方式還是用戶端選項,再依照伺服器提供的參數填寫。名稱相近的項目不一定能互相替代。
連線類型
先在用戶端選擇正確的協定,再填寫相應的驗證與安全參數。協定名稱和傳輸方式是兩個不同的設定項目。
Project V 生態系中的代理協定,透過使用者識別碼等參數識別連線。設定時通常須填寫位址、連接埠、使用者識別碼,以及伺服器要求的傳輸設定。只選擇 VMess 作為協定,並不代表其他欄位也已填妥。
設計精簡的代理協定,常搭配 TLS 或 REALITY 等傳輸層安全設定。使用者識別碼、傳輸方式與安全設定須與伺服器一致。REALITY 是連線中的另一個設定層,不是 VLESS 的別名。
以密碼作為主要驗證參數,通常搭配 TLS 使用的代理協定。新增伺服器時,請核對密碼、目標位址、連接埠及 TLS 相關欄位。不能只憑連接埠判斷協定類型,應以現有設定說明為準。
使用加密方式、密碼等參數的代理協定。用戶端的加密方式須與伺服器設定相同,密碼也須逐字填寫。這是不同於 VMess、VLESS 的協定,分享連結格式通常也不一樣。
Xray 生態系中的傳輸層安全方案,常見於 VLESS 連線的安全設定。用戶端可能要求填寫伺服器名稱、公鑰及短 ID 等對應參數。它不能單獨取代協定類型,也無法只靠切換安全選項就完成整條連線的設定。
為連線提供加密與身分驗證的傳輸層安全機制。用戶端中的伺服器名稱、憑證驗證等選項都屬於這一層,設定須與伺服器端的部署相符。TLS 可與 TCP、WebSocket 等傳輸方式同時出現在一筆設定中。
程式與執行元件
圖形化用戶端負責管理設定,核心則負責執行連線。區分兩者有助於解讀錯誤訊息及判斷功能支援情況。
負責解析設定並執行連線、傳輸與路由規則的元件,屬於 Xray 生態系。v2rayN 等圖形化用戶端提供設定介面,實際支援的協定與參數也與所選核心有關。遇到設定啟動錯誤時,應同時查看用戶端提示與核心記錄。
延續 Project V 生態系的開源核心專案,與 Xray 屬於不同的核心家族。兩者有一些共同概念,也有部分相似的設定項目,但不能一概而論其功能與欄位支援情況。移轉設定前,請確認目標核心支援相應的協定與設定。
適用於 Windows、macOS 與 Linux 的圖形化用戶端,可集中管理伺服器、訂閱群組、路由及系統代理。它是操作介面,不等同於任何一種代理協定。遇到連線失敗時,可分別檢查用戶端欄位、所選核心及系統代理狀態。
Android 圖形化用戶端,可匯入伺服器或訂閱,並提供連線與分應用程式代理等功能。桌面版 v2rayN 的操作方式不能直接套用到手機介面。匯入同一筆設定時,仍須確認應用程式支援相應的協定與傳輸參數。
連線如何承載資料
傳輸方式決定資料如何透過連線傳遞;相關路徑、服務名稱及主機名稱須與伺服器設定相符。
以連線為導向的傳輸方式,也是用戶端常見的傳輸協定選項。選擇 TCP 只確定其中一層傳輸設定,不會自動決定 VMess、VLESS 等上層協定。連接埠、安全選項與伺服器要求仍須分別核對。
支援雙向資料傳輸的方式,部分連線設定會用它承載代理協定流量。用戶端常見的相關欄位包括路徑,以及視設定需求填寫的主機名稱。路徑多一個或少一個字元,都可能讓伺服器無法如預期處理連線。
可作為連線傳輸方式的協定架構,用戶端可能會顯示服務名稱等對應欄位。它不是新的伺服器驗證方式,仍須搭配上層代理協定設定。使用前請確認用戶端、核心與伺服器端都支援這項傳輸設定。
TLS 交握期間用來指定目標主機名稱的欄位。在用戶端介面中,它可能標示為「伺服器名稱」,或出現在傳輸層安全設定下。連線位址與這個名稱不一定相同,請依照現有伺服器設定分別填寫。
連線交由誰處理
路由規則依目標資訊選擇出口;規則能否比對成功,也取決於網域名稱解析、比對順序與資料檔案。
依網域名稱、IP 等條件,指定連線處理出口的比對規則。用戶端的「路由設定」通常提供預設模式與自訂規則的設定入口。存在多條規則時,請留意比對順序,以及未符合任何規則時的預設處理方式。
依照規則,讓不同目標的連線採用不同處理方式的設定概念,例如為特定網域名稱指定某個出口。分流效果並非只由一個開關決定,也會受到網域名稱識別方式與規則優先順序影響。排查時,先確認目標連線是否進入用戶端,再檢查符合了哪條規則。
供路由規則依 IP 所屬地區進行比對的資料類別。它比對的是 IP 位址,不會直接將網域名稱當成網域規則處理。實際分類取決於所使用的資料及其更新狀況,結果並非永久不變。
供路由規則依網域名稱集合進行比對的資料類別,常與 GeoIP 一起出現在路由設定中。兩者的判斷對象不同:GeoSite 比對網域名稱,GeoIP 比對 IP。網域名稱是否屬於指定集合,應以目前的資料內容為準。
設定從何而來
訂閱用來批次取得設定,分享連結通常用於匯入單筆設定。成功匯入與連線可用是兩個需要分別檢查的環節。
用戶端用來取得一組伺服器設定的網址,通常新增至「訂閱群組」。更新訂閱會重新讀取來源內容,不代表修改了伺服器參數。連結可能包含存取憑證,請比照帳號資訊妥善保管。
用戶端依來源整理伺服器設定的管理單位。為不同來源設定別名,有助於辨識更新對象及篩選清單。切換群組只會改變管理檢視或選取範圍,仍須選擇特定伺服器並檢查連線設定。
用戶端清單中單筆伺服器連線設定的常見稱呼,通常包含位址、連接埠、協定與驗證參數。它不是一套獨立核心,也不代表固定的網路品質等級。清單中出現某筆設定,只表示用戶端已讀取相關資訊。
將單筆連線設定編碼成便於複製與匯入的文字格式,不同協定會使用不同格式。匯入後可在用戶端檢查解析出的位址、連接埠與安全設定。分享連結可能包含密碼或其他連線憑證,不宜公開。
裝置上的實際行為
用戶端顯示「已連線」時,仍須確認作業系統、應用程式與網域名稱解析各自採用的設定。
作業系統提供給遵循系統代理設定之應用程式的代理入口。v2rayN 系統匣選單中的「自動設定系統代理」可設定這個入口,「清除系統代理」則可撤銷設定。部分程式使用自己的網路設定,不一定會遵循系統代理。
透過虛擬網路介面處理裝置流量的連線模式,涵蓋範圍與系統代理不同。啟用時可能需要作業系統授權,並須留意路由與 DNS 設定。它不是代理協定,不能取代伺服器設定中的驗證參數。
在特定 DNS 設定下,為網域名稱回傳虛擬位址,以便在後續連線中保留網域名稱與流量的對應關係。這個位址不是目標網站實際解析出的結果。是否適合啟用,須配合流量接管方式及現有路由規則判斷。
原本預期由指定解析路徑處理的網域名稱請求,實際上卻走了其他解析路徑。這與應用程式、系統及用戶端各自採用的 DNS 設定有關,不能只看連線按鈕狀態判斷。排查時,應先確認是哪個程式發起解析請求。
用戶端透過實際建立連線來測量回應時間的測試方式,與只檢查基本連通性的測試不同。結果會隨測試目標、網路狀況與測試時間而變化,反映的是當次測試的回應情況,不等於持續傳輸速度。