首页 › V2Ray / Xray 配置
V2Ray / Xray:连上了没流量,按四层从下往上查
这类客户端的报错很少直说哪里错了——它只告诉你「已连接」,然后什么都打不开。原因通常不在服务器,而在四个层次里的某一层;按顺序查比反复改配置快得多。
页面更新:2026-09-09
先分清三个名字,它们不是一回事
新手最先卡住的往往不是配置,是名词。
- V2Ray 是较早的开源代理内核,也是一整套协议的统称;
- Xray 是从它分叉出来的另一个内核,兼容大部分配置,但自己新增了一些协议与传输方式;
- 客户端(各平台上那些图形界面)是壳,里面装的是上面某一个内核。
为什么这个区分要紧:一份配置能不能用,取决于壳里装的内核支不支持它用到的协议,而不取决于界面长什么样。抄来的配置连不上,第一件事是确认内核版本,而不是重抄一遍。
「已连接但没流量」的四个层次
这句提示的意思其实很窄:本机到服务器的那一跳建立起来了。它不保证后面任何一步。按从下往上的顺序查,多数问题在前两层:
- 第一层,本机:客户端的系统代理或虚拟网卡有没有真的接管流量。浏览器能开、其它软件不行,就是这一层——它只改了浏览器的代理设置。
- 第二层,握手:连接建立了,但凭证或传输参数不匹配,服务端静默丢弃。特征是没有明确报错,只是一直转圈。
- 第三层,分流规则:流量被规则判给了直连。表现为国外站点打不开而国内一切正常——看起来像没连上,其实是连上了但没走。
- 第四层,服务端:真的坏了或被封。这一层最少见,也最容易被第一个怀疑。
顺序很重要:从第四层开始查,你会花很长时间去换服务器,而问题在第一层。
时间不同步会让握手直接失败
这一条单独拿出来,因为它的症状和「凭证错了」一模一样,但原因完全不同。
⚠️ 这里的机制要说准:**VMess** 会校验一个带时间窗的时间戳、Shadowsocks-2022 也有约 30 秒的容差,而 **VLESS 本身没有时间戳字段、不做时间校验**——去掉 VMess 的时钟依赖本来就是 VLESS 的设计目标之一,而本页 citable 讲的正是 VLESS。真正让时钟偏差打断现代组合(VLESS + TLS / REALITY)的是**证书有效期校验**:设备时间落在证书的 notBefore 之前或 notAfter 之后,TLS 握手会直接失败。如果你的设备时钟和服务器差得太多,握手会被判为无效并直接拒绝,客户端那边看到的往往只是连接失败,不会说是时间问题。
所以在反复检查凭证之前,先看一眼系统时间是否设成了自动同步。手动改过时区、刚重装过系统、或者主板电池没电的老机器,都可能落在这一条上。
三个最容易抄错的字段
配置抄错的地方高度集中,基本就这三处:
- 传输方式与它的参数必须成套。传输方式一旦改了,它下面那些参数(路径、伪装域名一类)也得跟着改。只改一半,两端就对不上了。
- TLS 相关的开关要两端一致。一端开了加密传输另一端没开,连接会建立然后立刻断,或者干脆没有任何数据。
- 凭证里的空格和换行。从聊天软件或网页复制凭证时,最常见的是尾部多一个空格、或者被自动换行切断。看起来完全正确,实际不匹配。
一个省时间的习惯:改配置时一次只改一个字段。同时改两处,连上了你也不知道是哪一处起了作用,下次还要重来。
什么时候该停下来别再配了
手动配置的价值在于你能完全控制每一层。代价是这四层里的任何一层出问题,都由你自己定位——而且没有人会通知你服务端换了参数。
如果你发现自己的时间大部分花在「今天为什么又不通」上,而不是花在原本要做的事上,那这套方案对你就不划算了。手动配置适合想理解每一层的人;只想要一个能用的出口的人,一体化客户端更省事,因为它把这四层都收在同一个责任方里。
这不是技术水平的问题,是你愿意把时间花在哪的问题。两种选择都成立,但混着来最累:既不肯学,又不肯放弃控制权。
如果你读到这里觉得不划算
这一页从头到尾在讲手动配置的四层排查,末章也说了它适合谁。如果你的结论是「不适合我」,那就看一眼另一条路——本手册只推荐一个自己清楚底细的工具:「远航极速」,做它的和写这份手册的是同一批人。
- 它是一体化客户端,本页那四层收在同一个责任方里,你不需要自己填任何服务器参数;
- 永久免费套餐起步,可以先验证线路稳不稳,再决定要不要花钱;
- 零日志设计,不记录你访问了哪些网站;
- 连接时自动挑延迟较低的线路,掉线后改走备用线路;
- 安卓端支持智能分流,国内流量直连、出境流量走通道——也就是本页第三层那件事,由它自己判断;桌面端没有这一项,Windows 版是整机全量转发;
- 原生客户端是安卓和 Windows 两个,其余平台我们没有自己的客户端;
- 有中文客服和工单,这一点手动配置给不了你。
两条路都成立。这一页想说的只是:别既不肯学,又不肯放弃控制权。
据 Xray 项目自身的文档说明,VLESS 协议本身不提供加密,其传输层的安全性依赖外层的 TLS 或 REALITY。这解释了一个新手常犯的错误:只填对了协议与凭证、却没有正确配置外层传输,连接可以建立起来,随后立刻中断或没有任何数据通过。(来源:Xray-core 官方文档(XTLS 项目)· VLESS 协议说明)
常见问题
V2Ray 和 Xray 有什么区别,配置能互用吗?
Xray 是从 V2Ray 分叉出来的另一个内核,兼容大部分配置,但也新增了一些自己的协议和传输方式。用到新增特性的配置放回旧内核就不认。抄来的配置连不上时,先确认客户端里装的是哪个内核、版本多少。
客户端显示已连接,但网页打不开,先查什么?
先查本机这一层:客户端有没有真的接管系统流量。如果浏览器能开而其它软件不行,说明它只改了浏览器的代理设置。这一层排除之后再看握手、分流规则,最后才怀疑服务端。
为什么国内网站正常,国外的全打不开?
这通常不是没连上,而是分流规则把这些流量判给了直连。检查规则里域名和地址的匹配顺序——规则是自上而下匹配的,一条过于宽泛的规则写在前面,会把后面的都吃掉。
系统时间会影响连接吗?
会,而且症状和凭证错误几乎一样。多数协议握手时校验时间戳来防重放,设备时钟与服务器差太多会被直接拒绝,客户端往往只报连接失败。反复核对凭证之前,先确认系统时间设成了自动同步。
凭证明明是复制粘贴的,为什么还说不匹配?
最常见的是尾部多了一个空格,或者从聊天软件、网页复制时被自动换行切断。这两种情况肉眼看不出来。重新复制一次,粘贴后把光标移到末尾确认没有多余字符。
改配置时可以一次多改几处吗?
不建议。一次只改一个字段:万一连上了,你才知道是哪一处起了作用。同时改两处,成功了也等于没学到东西,下次还要从头试。
手动配置和一体化客户端,我该选哪个?
看你愿意把时间花在哪。手动配置让你控制每一层,代价是这四层出任何问题都由你定位,而且没人通知你服务端改了参数。只想要一个能用的出口,一体化客户端把这些都收在同一个责任方里,更省事。
继续阅读:电脑 / Windows 教程 · 连接后验证 · 机场与订阅链接