v2rayNG Android 使用要點:VpnService 授權、省電白名單與分應用程式代理設定

整理 v2rayNG 在 Android 上的三項關鍵設定:首次連線的 VpnService 授權、將應用程式加入省電白名單避免背景斷線,以及使用分應用程式代理控制哪些 App 走節點。

將 VMess、VLESS 或訂閱節點匯入 v2rayNG 後,點亮連線按鈕只代表核心已啟動。Android 是否允許建立 VpnService、背景排程是否暫停應用程式,以及分應用程式規則是否選對模式,都會直接影響實際流量。常見的「顯示已連線但應用程式沒有走節點」、「鎖定螢幕十幾分鐘後斷線」、「只有部分應用程式無法開啟」,通常不是訂閱失效,而是這三層設定沒有對齊。

本文以 v2rayNG 1.10.x 的常見介面為基準。不同 Android 系統可能將電池管理入口改名為「背景耗電管理」、「應用程式啟動管理」或「電池最佳化」,但處理目標相同:允許 v2rayNG 持續執行,並確認狀態列出現系統 VPN 標誌。選單名稱略有差異時,可以在系統設定頂端搜尋「電池最佳化」或「背景活動」。

本文速覽

適合已匯入節點、準備穩定使用 v2rayNG 的 Android 使用者。先完成 VpnService 授權,再將 v2rayNG 排除在電池最佳化之外,最後依「所有應用程式、僅選取的應用程式、繞過選取的應用程式」三種範圍設定分應用程式代理;文末也提供背景斷線、DNS 異常與訂閱更新失敗的逐項排查方法。

首次連線:確認 VpnService 授權確實生效

v2rayNG 透過 Android 的 VpnService 建立虛擬網路介面,再將符合規則的連線交由 Xray 核心處理。首次點按主畫面右下角的連線按鈕時,系統會顯示連線請求,內容通常是「允許此應用程式設定 VPN 連線」。這是系統權限,不是伺服器帳號驗證。未確認授權時,節點清單可以正常顯示,延遲測試也可能回傳結果,但其他應用程式的流量不會進入虛擬介面。

授權成功後,應同時觀察三個訊號:v2rayNG 主畫面的連線按鈕進入執行狀態、通知區域出現持續執行通知,以及狀態列顯示系統 VPN 標誌。若只看到按鈕變化,卻沒有後兩項,請回到系統設定檢查是否存在舊的 VPN 設定衝突。Android 通常只允許一個基於 VpnService 的連線同時接管流量,另一個正在執行的網路工具可能使新連線立即退出。

  1. 選取節點

    在主畫面點選一個已匯入的 VMess 或 VLESS 節點,讓左側選取標記顯示為目前狀態。訂閱中有多個節點時,先選擇延遲穩定的項目,不要只根據名稱判斷線路品質。

  2. 發起連線

    點按右下角的圓形連線按鈕。首次執行時會跳出系統 VpnService 請求,選擇「確定」或「允許」,不要切回桌面跳過彈出視窗。

  3. 檢查狀態

    下拉通知列,確認 v2rayNG 的持續通知與系統 VPN 標誌同時存在。若連線在 1 至 2 秒內自動停止,請進入側邊選單的「日誌」查看第一筆錯誤。

  4. 測試流量

    先關閉再開啟目標應用程式,造訪一個平時穩定的頁面。不要只用節點延遲作為連網結論,因為延遲測試與應用程式的實際請求並不是同一條完整鏈路。

背景持續斷線:省電白名單與執行限制

Android 的省電策略會在螢幕關閉後限制背景程序、網路喚醒與排程工作。一般應用程式被暫停後,下次開啟仍能重新載入;代理用戶端一旦遭到暫停,虛擬介面可能繼續顯示一段時間,但核心程序已無法穩定轉送資料,於是出現通知仍在、網頁卻逾時的假連線。部分系統會在鎖定螢幕 10 至 30 分鐘後觸發限制,也有系統在剩餘電量低於 20% 時自動切換至更嚴格的省電等級。

設定時不要只開啟「允許通知」。通知權限決定狀態是否可見,電池最佳化才決定背景程序能否持續運作。標準 Android 路徑通常是「設定」→「應用程式」→「v2rayNG」→「應用程式電池用量」→「不受限制」;另一個入口是「設定」→「電池」→「電池最佳化」→「所有應用程式」→「v2rayNG」→「不最佳化」。如果系統同時提供「允許背景活動」與「自動啟動」,兩項都應開啟。

建議方案:維持核心運作,同時控制耗電範圍

系統電池設定
  • 將應用程式電池用量設為「不受限制」
  • 允許背景活動與自動啟動
  • 保留 v2rayNG 持續通知
  • 不要使用系統的一鍵休眠清理
v2rayNG 內部設定
  • 只保留一個目前使用中的節點
  • 依需求啟用分應用程式代理
  • 不要頻繁執行連續延遲測試
  • 更新訂閱後重新選取節點

背景權限負責連線穩定,分應用程式範圍負責減少不必要的轉送;兩者搭配比反覆重新連線更有效。

以鎖定螢幕測試驗證設定

  • 連線至節點後開啟一個需要持續連網的應用程式,確認前景請求正常。
  • 鎖定螢幕等待 15 分鐘,期間不要從最近使用的應用程式清單滑掉 v2rayNG。
  • 解鎖後立即重新整理頁面,記錄首次回應是否超過 5 秒。
  • 再鎖定螢幕 30 分鐘進行複測;如果只有長時間鎖定螢幕後失敗,優先檢查電池最佳化,而不是更換節點。
  • 若連線在行動網路與 Wi-Fi 切換時中斷,等待 3 至 5 秒讓預設網路重新建立,再觀察是否自動恢復。

可重現一次的測試比「偶爾斷線」更容易定位。例如前景連續使用 20 分鐘正常、鎖定螢幕 30 分鐘後首次請求逾時,而重新開啟 v2rayNG 後立即恢復,這組現象明確指向背景限制。相反地,如果前景也持續遺失封包,或每個節點都在同一時間失敗,就應繼續檢查本地網路、DNS 與訂閱節點狀態。

分應用程式代理:不要選錯三種流量範圍

分應用程式代理用來決定哪些 Android 應用程式進入 v2rayNG 的虛擬介面。它與 Xray 路由分流不是同一層:分應用程式代理先依應用程式範圍篩選,進入核心後,網域與位址仍可依據路由規則選擇代理、直連或阻擋。應用程式未納入 VpnService 時,後續的網域規則不會再對它生效。

常見入口為 v2rayNG 側邊選單「設定」→「分應用程式代理」。開啟總開關後會出現應用程式清單與「繞過模式」。關閉繞過模式時,只有勾選的應用程式會進入代理;開啟繞過模式時,勾選的應用程式直連,其餘應用程式進入代理。修改清單後,建議中斷並重新連線一次,讓 VpnService 依新範圍重建。

所有應用程式進入

關閉分應用程式代理,讓系統中可接管的應用程式流量統一進入 v2rayNG,再由核心路由規則決定代理或直連。設定最簡單,但本地服務類應用程式也會經過規則判斷。

適合:剛開始排查、需要統一接管流量

僅選取的應用程式

推薦

開啟分應用程式代理、關閉繞過模式,只勾選確實需要走節點的瀏覽器或網路應用程式。流量邊界清楚,也便於逐一驗證異常應用程式。

適合:日常使用、需要精準控制範圍

繞過選取的應用程式

開啟分應用程式代理與繞過模式,被勾選的應用程式直接使用本地網路,其餘應用程式交由 v2rayNG 處理。新增應用程式會預設進入代理範圍,使用前要留意變化。

適合:只有少量應用程式必須維持本地直連

設定後的驗證順序

  1. 先只勾選一個瀏覽器,關閉繞過模式,再重新連線。
  2. 在該瀏覽器中發起請求,確認能正常載入。
  3. 開啟未勾選的另一個應用程式,確認它仍使用一般網路。
  4. 再逐一加入目標應用程式,每次只變更一個變數。
  5. 如果某個應用程式仍未生效,請檢查它是否透過獨立程序或系統元件發起網路請求。

節點、訂閱與核心:分清設定層次

v2rayNG 使用 Xray 核心處理 VMess、VLESS 等設定。訂閱負責批次提供節點,用戶端負責儲存選取項目、啟動 VpnService 與顯示日誌,核心則負責協定交握、路由與傳輸。訂閱更新成功不代表目前節點會自動變更;如果原節點遭刪除或參數已更新,應在更新完成後重新點選節點,並重新連線。

不要根據協定名稱推斷所有參數。VLESS 可能搭配 TCP、WebSocket、gRPC 等傳輸,也可能包含 TLS 或 REALITY 相關欄位;VMess 節點同樣需要伺服器位址、連接埠、使用者識別、傳輸方式與安全參數彼此匹配。手動修改任何欄位都可能導致交握失敗,請優先使用服務端提供的完整訂閱設定。

v2rayNG

推薦

Android 端圖形用戶端,搭配 Xray 核心,適合使用 VMess、VLESS 以及需要 Xray 功能的訂閱設定。

適合:Android 日常連線與分應用程式代理

v2flyNG

Android 端用戶端,採用 V2Fly 核心,適合明確要求 V2Fly 行為與相容範圍的設定。不能直接套用僅由 Xray 支援的參數。

適合:明確使用 V2Fly 核心的節點設定

v2rayN

Windows 桌面用戶端,可與 Android 端使用相同的訂閱來源,但本機連接埠、系統代理與路由設定分別儲存在各自裝置上。

適合:Windows 桌面端設定與日誌排查

常用本機參數如何理解

項目 常見值 用途 排查重點
本機 SOCKS 連接埠 10808 供明確支援 SOCKS 的本機程式連線 連接埠被佔用時核心可能啟動失敗
本機 HTTP 連接埠 10809 供支援 HTTP 代理的本機程式使用 不要與遠端伺服器連接埠混為一談
連線測試逾時 約 5 秒 快速篩除明顯無法連線的節點 逾時不等於訂閱整體失效
鎖定螢幕複測 15 分鐘、30 分鐘 判斷省電策略是否暫停背景工作 記錄恢復所需時間與通知狀態

10808 和 10809 是常見的本機監聽值,不是每個版本都必須相同,也不需要為了「更快」而隨意修改。VpnService 模式下,一般 Android 應用程式會依靠虛擬介面接管流量,不會要求使用者逐一填寫這兩個連接埠。只有在日誌明確提示連接埠遭佔用,或某個本機程式需要手動代理時,才有必要檢查。

連線異常:依授權、背景、範圍、DNS 順序排查

排查時先確認問題發生在哪一層。VpnService 尚未建立時,所有應用程式都不會進入核心;背景受到限制時,通常是剛連線正常、鎖定螢幕後失敗;分應用程式範圍選反時,只有特定應用程式異常;DNS 或路由問題則常表現為部分網域無法開啟,直接輸入位址會得到不同結果。依此順序檢查,可以避免一開始就刪除訂閱或反覆切換節點。

點選連線後立即又停止?

先檢查系統是否跳出 VpnService 授權,再進入 v2rayNG「日誌」查看啟動階段資訊。若出現本機連接埠遭佔用,停止同類連線後重試;若系統已有「永遠開啟的 VPN」,請確認綁定的應用程式沒有衝突。

鎖定螢幕一段時間就斷線?

進入系統「設定」→「應用程式」→「v2rayNG」→「應用程式電池用量」,設為「不受限制」,同時允許背景活動與自動啟動。連線後分別鎖定螢幕 15 分鐘與 30 分鐘進行複測。

只有一個應用程式不走節點?

開啟「設定」→「分應用程式代理」,檢查該應用程式是否已勾選,並確認「繞過模式」是否反轉了含義。儲存後中斷再重新連線,接著完全結束目標應用程式並重新開啟。

訂閱更新總是逾時?

先使用目前可用的節點建立連線,再執行訂閱更新;同時確認訂閱網址沒有多餘空格。更新成功後重新選取節點,不要因為舊節點仍被選取,就誤以為清單沒有變化。

顯示已連線但網域無法開啟?

先更換穩定的網路進行測試,再查看日誌是否出現 DNS 查詢逾時。暫時關閉自訂路由規則進行對照;若恢復正常,請逐條檢查網域規則、位址規則與最終出口是否相互對應。

一份可執行的檢查清單

  • 狀態列有系統 VPN 標誌,通知列有 v2rayNG 持續執行通知。
  • 目前節點已明確選取,訂閱更新後也已重新連線。
  • 系統電池策略設為「不受限制」,背景活動與自動啟動均已允許。
  • 分應用程式代理的「繞過模式」與勾選清單的含義一致。
  • 先關閉自訂路由進行對照,再恢復必要的代理與直連規則。
  • Wi-Fi 與行動網路各測試一次,區分本地網路問題與節點問題。
  • 記錄錯誤發生時間,再查看同一時間附近的核心日誌,不要只看最後一行。

穩定設定的關鍵不是開啟所有開關,而是讓每一層職責清楚:系統允許 VpnService 建立並持續執行,分應用程式代理精準圈定流量範圍,Xray 路由再處理網域與位址,訂閱只負責提供完整的節點參數。完成一次分層驗證後,日後遇到斷線或局部異常,通常可以在幾分鐘內判斷問題位於系統權限、本地策略或遠端節點。

下載用戶端Windows · macOS · Android · Linux