VMess
vmess
VMess 是 Project V 生態中的客戶端與伺服器通訊協議,節點通常包含使用者識別碼、伺服器位址、連接埠與加密相關設定。客戶端也會將 VMess 與 TCP、WebSocket 等傳輸方式組合,因此只確認協議名稱不足以完成設定。匯入失敗時,應繼續核對傳輸類型、路徑、伺服器名稱與連接埠。
依設定任務理解常見名詞。先確認協議與核心,再檢查訂閱、路由、DNS 與代理模式,避免混淆名稱相近但作用不同的設定。
協議負責約定客戶端與伺服器如何交換資訊,傳輸方式與安全層則決定連線的承載方式。匯入節點時,這些參數必須一併核對。
vmess
VMess 是 Project V 生態中的客戶端與伺服器通訊協議,節點通常包含使用者識別碼、伺服器位址、連接埠與加密相關設定。客戶端也會將 VMess 與 TCP、WebSocket 等傳輸方式組合,因此只確認協議名稱不足以完成設定。匯入失敗時,應繼續核對傳輸類型、路徑、伺服器名稱與連接埠。
vless
VLESS 是結構較精簡的通訊協議,身分資訊、加密通道與底層傳輸通常由不同設定欄位分別描述。它常與 TLS、REALITY、TCP、WebSocket 或 gRPC 搭配使用。客戶端中的流量控制、伺服器名稱、公開金鑰與短識別碼不一定是通用必填項目,應以節點實際組合為準。
trojan
Trojan 使用密碼完成客戶端身分驗證,通常搭配 TLS 建立連線。設定時需同時核對密碼、伺服器名稱、連接埠與憑證驗證相關選項。協議名稱相同不代表設定可以互換,傳輸層參數仍須與伺服器端一致。
security: reality
REALITY 是 Xray 核心支援的傳輸安全方案,常與 VLESS 搭配。客戶端設定通常涉及公開金鑰、短識別碼、伺服器名稱與指紋等欄位,這些值會共同參與建立連線。若目前核心版本或客戶端不識別相關欄位,應先檢查核心類型與設定格式,而不是任意刪除參數。
network: ws
WebSocket 透過 HTTP 升級機制建立雙向連線,在客戶端中通常縮寫為 WS。節點除了指定 WS 傳輸,也可能要求填寫路徑與 Host。路徑中的斜線、大小寫與附加參數都可能影響連線結果,手動輸入時應逐項照填。
network: grpc
gRPC 是以 HTTP/2 為基礎的遠端程序呼叫框架,也可作為 VLESS 等協議的底層傳輸方式。客戶端設定常見欄位包括服務名稱與多路複用相關選項。它與 WebSocket 採用不同的連線模型,不能只替換傳輸名稱而保留所有舊參數。
security: tls
TLS 為連線提供加密與伺服器身分驗證,客戶端中的伺服器名稱通常會參與憑證驗證。節點位址是 IP 時,也可能需要另外填寫與憑證相符的網域。遇到憑證名稱不符或握手失敗時,應先核對系統時間、伺服器名稱與節點提供的安全層設定。
圖形客戶端負責操作介面與設定管理,核心則負責協議處理、DNS、路由與實際連線。理解兩者分工後,才能判斷某項協議能力取決於客戶端版本還是核心功能。
ecosystem
Project V 是圍繞網路代理協議、核心與配套工具形成的開源技術生態。日常所說的 V2Ray 有時指早期專案,有時也泛指相關核心與客戶端,需結合上下文判斷。閱讀設定說明時,應區分生態名稱、具體核心與圖形客戶端這三個層級。
v2fly-core
V2Fly 是由社群持續維護的 Project V 核心家族,負責解析設定並執行協議、DNS 與路由邏輯。它有自己的功能範圍與設定演進節奏。選擇 v2flyNG 等客戶端時,應確認訂閱中的協議與目前 V2Fly 核心的能力相符。
xray-core
Xray 是由 Project V 生態發展而來的核心分支,支援 VLESS、REALITY 等協議與傳輸能力。v2rayN 與 v2rayNG 常使用 Xray 處理實際連線。不同核心的設定欄位不一定等價,切換核心前需檢查協議支援與路由語法。
desktop client
v2rayN 是適用於 Windows、macOS 與 Linux 的桌面圖形客戶端,可管理訂閱、伺服器、系統代理、路由與多個核心。客戶端介面會將使用者設定整理成核心可讀取的設定。排查問題時,應分別查看 v2rayN 的操作狀態與所選核心的執行記錄。
Android client
v2rayNG 是面向 Android 的圖形客戶端,通常使用 Xray 核心處理節點連線與路由。啟用後,客戶端透過系統提供的 VPN 服務接管需要處理的流量。訂閱匯入、節點選擇與分應用程式規則由介面管理,具體協議能力仍取決於核心。
Android client
v2flyNG 是面向 Android 且採用 V2Fly 核心家族的圖形客戶端,適合明確需要 V2Fly 核心相容性的設定情境。與 v2rayNG 切換時,不應只比較介面,也要核對訂閱協議、路由欄位與核心支援範圍。
訂閱負責批次提供設定,節點則是實際可選的單筆連線記錄。更新、篩選與測試屬於不同操作,不應把清單存在視為節點一定可連線。
subscription
訂閱是由伺服器端提供、客戶端可定期更新的節點設定集合,通常透過訂閱網址匯入。新增網址只完成來源登記,客戶端還需要執行更新才能取得伺服器清單。更新失敗時,應檢查網址是否完整、網路是否可存取,以及訂閱分組是否啟用了篩選條件。
server profile
節點是客戶端中的單筆伺服器連線設定,包含位址、連接埠、協議、身分資訊與傳輸參數。節點名稱主要用於識別,不決定實際連線能力。同名節點可能來自不同訂閱,修改前應先確認所屬分組與完整參數。
subscription group
訂閱分組用於將不同來源或用途的節點分開管理,每個分組都能獨立更新、啟用與篩選。同時使用多個訂閱時,分組可減少同名節點造成的混淆。刪除分組通常會一併移除該來源產生的節點,操作前應確認是否要保留手動設定。
filter
伺服器篩選會依節點名稱中的關鍵字、正規表示式或其他條件整理清單。包含條件用於保留符合項目,排除條件則用於隱藏不需要的項目。訂閱更新後清單為空時,應先暫時關閉篩選,確認原始訂閱是否已回傳節點。
latency
延遲表示資料從客戶端送出到收到回應所經過的時間,但測試目標與方法會改變數值的意義。TCP 握手、ICMP 回應與完整代理請求測量的並非同一階段。選擇節點時,也應參考連線成功率、目標服務回應與持續使用表現。
real delay
實際連線延遲會透過建立代理連線並向測試目標發出請求,檢查可用性與回應時間。相較於只探測伺服器連接埠,它涵蓋協議握手、傳輸安全層與代理請求等更多環節。測試失敗不代表伺服器一定離線,還要查看 DNS、路由與核心記錄。
路由模組不負責建立訂閱,而是在請求進入核心後決定使用哪個出口。規則通常由上而下比對,順序、條件範圍與預設出口都會影響最終結果。
routing.rules
路由規則依網域、IP、連接埠、網路類型、協議或入站標籤,決定流量使用哪個出站。同時存在多條規則時,核心通常依設定順序處理並採用第一個符合的結果。新增規則前,應先確認不會被更前面且範圍更大的規則覆蓋。
traffic routing
分流是讓不同目標或類型的網路請求分別經由代理、直連或阻斷出站的設定方式。常見條件包括網域分類、目標 IP、連接埠與應用程式產生的入站標籤。分流效果取決於請求是否進入核心,以及網域解析結果是否可供規則判斷。
geoip:cn
GeoIP 是依 IP 位址所屬地區或網路類別整理的規則資料,路由模組可用它批次比對目標 IP。它依賴本地規則檔案的內容與更新時間,因此不能將分類結果視為即時地理定位。網域請求只有取得目標 IP 後,才可能繼續參與相應的 IP 規則判斷。
geosite:cn
GeoSite 是依網站類別整理的網域規則集合,可在路由設定中一次引用一組網域。它比對的是網域而非伺服器 IP,適合在解析前完成分類。規則名稱由資料檔案定義,輸入不存在的分類名稱時,核心可能在載入設定階段直接報錯。
outbounds
出站是核心處理請求後採用的流量出口,常見類型包括代理、直連與阻斷。路由規則通常透過標籤引用某個出站,因此標籤名稱必須與設定中的出站定義一致。預設出站則負責處理未符合其他規則的請求。
freedom / direct
直連表示請求由裝置目前的網路直接存取目標,不經過選定的代理節點。不同客戶端或核心可能將它顯示為 direct、freedom 或「直連」。直連請求仍會受到系統 DNS、網路路由與本機防火牆設定影響。
這組術語決定流量如何進入客戶端、網域如何解析,以及發生錯誤時從哪裡尋找線索。先確認接管方式,再檢查 DNS 與路由,最後依連線階段閱讀記錄。
system proxy
系統代理由客戶端修改作業系統代理設定,讓遵循該設定的應用程式將請求送至本機代理連接埠。它不會自動接管所有程序,部分應用程式使用獨立網路設定或直接建立連線。結束客戶端前恢復系統代理,可避免本機監聽停止後應用程式仍指向失效連接埠。
tun
TUN 模式透過虛擬網路介面接管系統網路流量,可涵蓋不讀取系統代理設定的應用程式。它需要處理路由表、DNS 與虛擬網卡,因此比系統代理涉及更多系統層設定。啟用失敗時,應檢查權限、虛擬網卡狀態,以及是否有其他程式重複接管流量。
fakedns
FakeDNS 會向應用程式回傳映射位址,同時由核心保留該位址與原始網域的對應關係。請求進入核心後,可以還原網域並繼續執行網域路由規則。它常與 TUN 模式搭配使用,位址池範圍與 DNS 流程必須統一規劃,避免與現有區域網路網段衝突。
dns.servers
DNS 是將網域解析為 IP 位址的基礎網路服務,客戶端可為不同網域指定解析伺服器與查詢策略。解析發生在系統、應用程式或代理核心的哪一層,會影響網域路由是否生效。調整 DNS 時應記錄原始設定,並分別測試網域解析與節點連線。
DNS path
DNS 洩漏是指 DNS 查詢未依預期路徑或規則處理,解析請求被送往另一個解析通道。常見原因包括應用程式內建解析功能、系統代理未接管 DNS、TUN 規則不完整或備援解析器提前回應。排查時應先釐清各類網域由誰解析,再逐層檢查系統、客戶端與核心設定。
allow LAN
區域網路分享允許同一區域網路內的其他裝置連線至客戶端開放的本機代理連接埠。啟用後需同時檢查監聽位址、連接埠、防火牆與裝置間的網路可達性。僅在受控網路中開放,並為不同裝置明確設定正確的主機位址與代理類型。
log
執行記錄會記錄核心啟動、設定載入、DNS 查詢、路由比對、建立連線與錯誤資訊。閱讀時先找首次出現的錯誤,再依時間順序判斷它發生在解析、握手或目標連線階段。提高記錄等級會增加細節,但排查結束後可恢復常用等級,以減少冗餘輸出。