設定參考

V2Ray 術語解釋與設定參考表

集中說明協定、核心、用戶端設定、訂閱節點與路由規則中的常見概念。每個詞條都對應實際設定情境,適合閱讀教學或檢查用戶端選項時快速查閱。

VMess · VLESS · REALITY Xray · V2Fly TUN · FakeDNS GeoIP · GeoSite
分類目錄

依設定環節查找

先確認術語出現在哪個環節,再進入相應分類。協定參數決定節點如何建立連線;核心負責執行設定;用戶端功能控制流量如何進入核心;訂閱用於管理節點;路由規則決定流量最後交由哪個出站。

協定與加密

連線協定與傳輸安全

協定、安全層與傳輸方式屬於不同的設定層。匯入節點時,必須確保各層參數完整對應,不能只依協定名稱推斷其他選項。

協定與加密
VMess

VMess 是 Project V 生態中的節點通訊協定,負責用戶端身分資訊、時間校驗與資料傳輸。常見設定包含伺服器位址、連接埠、使用者識別碼與額外識別碼等欄位。VMess 還需要搭配 TCP、WebSocket 等傳輸方式,協定名稱本身不代表完整的連線設定。

協定與加密
VLESS

VLESS 是一種輕量協定,減少協定層本身負責的加密處理,通常將傳輸安全交由 TLS 或 REALITY。設定時仍需填寫使用者識別碼、伺服器位址、連接埠與傳輸參數。節點採用的流量控制與安全層由伺服器設定決定,用戶端欄位必須與伺服器保持一致。

協定與加密
Trojan

Trojan 是依賴 TLS 建立安全連線的代理協定,驗證資訊通常以密碼欄位呈現。用戶端除了填寫位址與連接埠,還需要正確設定伺服器名稱、傳輸方式及憑證相關選項。匯入分享連結後,應特別檢查伺服器名稱是否完整保留。

協定與加密
REALITY

REALITY 是 Xray 生態中的傳輸安全方案,常與 VLESS 搭配使用。用戶端設定通常涉及公鑰、短識別碼、伺服器名稱與指紋等參數。它不是獨立的節點協定,因此在用戶端中通常位於傳輸安全設定,而不是協定類型清單。

協定與加密
TLS

TLS 是通用的傳輸層安全協定,用於加密連線並驗證伺服器身分。V2Ray 用戶端中的 TLS 設定通常包括伺服器名稱、允許的應用層協定與憑證驗證策略。伺服器名稱填寫錯誤時,即使位址與連接埠正確,連線仍可能在安全交握階段失敗。

協定與加密
傳輸方式

傳輸方式是承載協定資料的連線形式,常見選項包括 TCP、WebSocket、gRPC 與 HTTPUpgrade。它位於 VMess、VLESS 等協定之下,但會直接影響路徑、主機名稱與服務名稱等附加欄位。用戶端選擇的傳輸方式必須與伺服器監聽設定相同。

核心與生態

Project V、V2Fly 與 Xray

圖形化用戶端負責匯入、編輯與呼叫設定,核心負責監聽本機連接埠、建立連線、執行 DNS 與路由規則。兩者的版本與功能範圍並不完全相同。

核心與生態
Project V

Project V 是圍繞網路代理協定、設定結構與執行核心形成的開放原始碼技術生態。日常所說的 V2Ray,可能指設定體系、核心程式或整個相關生態。閱讀文件時應結合上下文判斷具體含義,避免將用戶端名稱與核心名稱混為一談。

核心與生態
V2Fly

V2Fly 是延續 Project V 技術體系的社群維護專案,其核心實作通常稱為 v2fly-core。v2flyNG 採用這條核心路線處理 Android 上的連線與路由。設定能力取決於核心支援範圍,不能只根據用戶端介面外觀判斷。

核心與生態
Xray

Xray 是與 V2Ray 設定體系高度相容的核心實作,並擴充了 VLESS、REALITY 等功能。v2rayN 與 v2rayNG 的常見設定會呼叫 Xray 核心執行。用戶端更新與核心更新是兩個概念,版本顯示位置也可能分開。

核心與生態
入站(Inbound)

入站是核心接收流量的入口,對應設定檔中的 inbounds。本機 SOCKS、HTTP 代理連接埠與 TUN 介面都可以作為入站。入站決定哪些流量能夠進入核心,但不會直接決定這些流量最後從哪個出口送出。

核心與生態
出站(Outbound)

出站是核心處理並送出流量的出口,對應設定檔中的 outbounds。常見類型包括代理、直連與阻擋。路由模組會依規則選擇出站,因此節點已連線並不代表所有流量都會自動交由該節點處理。

用戶端功能

流量接管、DNS 與連線測試

用戶端中的開關主要控制流量如何進入核心,以及網域如何解析。系統代理與 TUN 的涵蓋範圍不同,延遲測試也需要搭配測試方式理解。

用戶端功能
系統代理

系統代理是將作業系統代理位址指向用戶端的本機監聽連接埠。瀏覽器與讀取系統代理設定的應用程式會將流量交由用戶端處理。部分應用程式使用獨立網路堆疊或忽略系統設定,此時僅啟用系統代理可能無法涵蓋其流量。

用戶端功能
TUN 模式

TUN 模式透過虛擬網路介面接收系統流量,可涵蓋不讀取系統代理設定的應用程式。通常需要系統授予網路介面相關權限,並搭配 DNS 與路由設定。遇到區域網路存取異常時,應檢查略過區域網路規則與虛擬介面路由。

用戶端功能
FakeDNS

FakeDNS 會向應用程式回傳映射位址,同時在核心中保留網域與映射位址之間的關係。後續連線進入核心時,可以還原原始網域並繼續依網域規則分流。它主要用於改善 TUN 情境中的網域識別,不等同於一般公共 DNS 服務。

用戶端功能
DNS 洩漏

DNS 洩漏是指原本應由指定 DNS 路徑處理的查詢,卻被系統解析器或其他網路介面直接送出。結果可能表現為解析位置與預期不一致,或網域規則無法正確參與分流。排查時需要同時檢查用戶端 DNS、系統 DNS、瀏覽器安全 DNS 與 TUN 接管範圍。

用戶端功能
實際連線延遲

實際連線延遲通常透過實際建立協定連線或存取測試目標,判斷節點是否可用並記錄完成所需時間。它比只測試伺服器連接埠更接近實際連線路徑,但仍會受到測試目標、網路狀態與協定交握步驟影響。單次結果不適合單獨用來判斷長期穩定性。

訂閱與節點

節點來源、更新與測試結果

訂閱是一份可更新的節點清單,分享連結通常只描述單一節點。匯入成功、訂閱更新成功與節點連線成功,是三個需要分別確認的狀態。

訂閱與節點
訂閱

訂閱是由伺服器提供的節點清單網址,用戶端可以讀取其中的多筆設定。訂閱網址本身通常不是可直接連線的節點,需要先執行更新或匯入。用戶端儲存訂閱後,可依設定週期重新取得清單,但本機自訂備註與分組的處理方式取決於用戶端實作。

訂閱與節點
節點

節點是一組完整的伺服器連線參數,通常包含位址、連接埠、協定、身分資訊、安全層與傳輸方式。用戶端清單中的每個項目通常對應一個節點設定。節點名稱只是方便識別的備註,不能取代對實際參數與可用狀態的檢查。

訂閱與節點
訂閱更新

訂閱更新是用戶端重新存取訂閱網址並同步節點清單的操作。更新後可能出現新增節點、參數調整、名稱變更或移除舊項目。若清單沒有變化,應先檢查訂閱網址是否完整、網路請求是否成功,以及用戶端是否更新了正確的訂閱分組。

訂閱與節點
延遲

延遲表示從發起測試到取得回應所經過的時間,單位通常為毫秒。不同用戶端可能採用連接埠連線、協定交握或目標請求等不同測試方式,因此結果不能直接互相比較。延遲較低只代表當次測試耗時較短,不代表頻寬、持續穩定性或所有目標的存取表現。

路由與分流

比對條件、規則資料與執行順序

路由模組不負責建立節點設定,而是判斷每筆流量應使用哪個出站。規則條件、DNS 結果與排列順序會共同影響最後的比對結果。

路由與分流
路由規則

路由規則根據網域、IP、連接埠、協定或程序等條件,判斷流量應交由哪個出站。每條規則通常由比對條件與目標出站兩部分組成。規則只處理已進入核心的流量,因此系統代理或 TUN 是否正確接管仍是前置條件。

路由與分流
分流

分流是將不同目標或應用程式的流量分配給代理、直連、阻擋等出站的設定方式。常見依據包括網域類別、IP 地區、連接埠與程序名稱。合理的分流設定應先涵蓋明確目標,再保留清楚的最終預設規則。

路由與分流
GeoIP

GeoIP 是依 IP 位址所屬地區或類別整理的規則資料,用於比對已解析出的目標 IP。它適合處理只有 IP 條件的連線,也可作為網域規則後的補充。資料檔案需要隨核心或用戶端更新,否則新分配的位址區段可能無法依預期分類。

路由與分流
GeoSite

GeoSite 是依用途或類別整理的網域規則資料,供路由模組依目標網域進行分組比對。它儲存的是網域集合,而非 IP 位址資料庫。若核心只能看見解析後的 IP,沒有原始網域,部分 GeoSite 規則可能無法參與比對。

路由與分流
規則優先順序

多數 V2Ray 路由設定會依規則清單由上至下檢查,最先符合的規則會決定流量使用的出站。涵蓋範圍較大的規則放得太前面,可能遮蔽後方的精確規則。調整順序時,應先放入程序、完整網域等明確條件,再處理較寬泛的類別與預設比對。