VMess 与 VLESS 的区别:普通用户需要知道的四点
用四个对照点讲清 VMess 与 VLESS 在身份验证、传输层依赖、加密方式与客户端兼容性上的差别,并说明日常使用中什么时候需要在意。
阅读全文 →配置主题
订阅、路由、内核、系统代理是日常使用中调整最多的四块设置。每个主题给出一段可直接对照的配置写法,以及它解决什么问题、出错时先看哪里;完整的字段清单与示例集中在配置大全页。
{
"remarks": "主订阅",
"url": "https://example.com/sub?token=xxxx",
"autoUpdateInterval": 360, // 单位:分钟
"enabled": true
}
订阅是节点信息与客户端之间的中转层:一条订阅地址指向服务端维护的配置集合,客户端按设定间隔重新拉取,节点增减不需要手动改配置。v2rayN 在订阅分组里为每条订阅单独设置自动更新间隔,常用值是 6 小时到 24 小时,间隔太短会频繁请求,太长则节点变更滞后。更新失败时先确认订阅地址是否完整,再检查本地时间与网络状态,最后看日志页给出的返回信息。安卓端在订阅分组页下拉即可手动刷新。
订阅字段与更新机制细节 →{
"domainStrategy": "IPIfNonMatch",
"rules": [
{ "type": "field", "outboundTag": "direct", "domain": ["geosite:cn"] },
{ "type": "field", "outboundTag": "proxy", "domain": ["geosite:geolocation-!cn"] },
{ "type": "field", "outboundTag": "direct", "ip": ["geoip:private"] }
]
}
路由决定哪些流量走代理、哪些直连。上面这段写法把国内站点与局域网地址交给 direct 出站,其余域名交给 proxy 出站,domainStrategy 控制域名解析的时机。日常调整最多的是 geosite 与 geoip 两个规则集:前者按站点分类,后者按 IP 段分类,两者都由内核内置的规则文件提供。规则写错的典型表现是本地服务打不开或部分站点明显变慢,排查时先打开日志页看命中规则的那一行,再回到规则集逐条对照。
routing 全字段与规则优先级 →{
"outbounds": [{
"tag": "proxy",
"protocol": "vless",
"settings": { "vnext": [{
"address": "example.com",
"port": 443,
"users": [{ "id": "b831381d-6324-4d53-ad4f-8cda48b30811", "flow": "xtls-rprx-vision" }]
}]},
"streamSettings": { "network": "tcp", "security": "reality" }
}]
}
出站协议与传输方式决定客户端与服务端如何握手。VMess 与 VLESS 是两种常见的出站协议:前者自带身份验证字段,后者把认证交给传输层、结构更轻。传输层可以选 tcp、ws、grpc 等,安全层可以选 tls 或 REALITY,三层组合写在同一条出站配置里。v2rayN 与 v2rayNG 默认使用 Xray 内核,也提供 V2Fly 内核版本;导入配置后如果提示字段不识别,通常是内核与协议不匹配,换用支持该协议的内核即可。
协议字段与内核对应关系 →{
"inbounds": [{
"tag": "socks",
"listen": "127.0.0.1",
"port": 10808,
"protocol": "socks",
"settings": { "udp": true }
}]
}
系统代理模式让客户端在本地监听一个端口,再由系统或浏览器把流量交给这个端口。上面是本地入站的典型写法:只监听回环地址,不对局域网与外网开放。v2rayN 的系统代理开关会自动写入系统代理设置,关掉开关即可恢复;TUN 模式接管全部流量,不依赖应用自身的代理配置。安卓端由 VpnService 建立虚拟网卡,行为接近 TUN 模式,可以在设置里按应用决定哪些走代理、哪些直连。
inbounds 与本地监听端口 →Windows · macOS · Android · Linux
桌面端统一使用 v2rayN,安卓端在 v2rayNG 与 v2flyNG 之间二选一。每个平台的安装包入口、系统要求与安装步骤都在下载页按平台分组列出,点击下面的平台卡片可以直接跳到对应分组。
v2rayN 提供桌面版与经典 WPF 版两个入口。桌面版是新一代跨平台界面,经典 WPF 版功能稳定、更新节奏平缓,两者共用同一份配置文件格式。
前往下载 → macOSv2rayN 提供 Apple Silicon 与 Intel 两种芯片的安装包。M 系列芯片选 arm64,早期 Intel 机型选 x64,首次启动需要在系统设置里允许打开。
前往下载 → Android安卓端首推 v2rayNG,使用 Xray 内核;需要 V2Fly 内核时选 v2flyNG。两者都提供 arm64 与通用版两个安装包,2015 年之后的主流机型选 arm64。
前往下载 → Linuxv2rayN 提供 deb 与 rpm 两种包格式,覆盖 x64 与 arm64 架构。Debian、Ubuntu 系选 deb,Fedora、openSUSE 系选 rpm,安装完成后从应用菜单启动。
前往下载 →三步走
完整步骤在教程页按平台展开,这里是精简版。三步之间没有跳步空间:订阅导入成功之后才有节点可选,节点连上之后才谈得上分流设置。
按系统在下载页选择对应安装包。桌面端与安卓端各装一个即可,不需要同时安装多个客户端,配置文件在两个平台之间可以通用。
复制服务端提供的订阅地址,在客户端的订阅分组里新建一条并粘贴,保存后手动更新一次,节点列表随即出现在服务器页。
桌面端先打开系统代理或 TUN 模式,再选中一个节点连接;安卓端在连接前确认 VpnService 权限已经授予,连接后通知栏会出现常驻提示。
Project V · V2Fly · Xray
三款客户端都不是独立项目,而是 Project V 生态里的图形界面层。理解客户端、内核与配置文件三者的分工,遇到字段不识别或连接异常时更容易定位问题。
Project V 是一套以 V2Ray 为核心的代理工具集合,最初由社区开发者发起,后来拆分为 V2Fly 与 Xray 两个主要内核分支。内核负责协议实现、加密与传输,不提供图形界面;普通用户直接接触到的 v2rayN、v2rayNG、v2flyNG 都建立在内核之上,把配置文件、订阅管理与系统集成包装成可点击的界面。这种分层带来的直接好处是同一份配置文件可以在不同客户端之间迁移,换客户端不必重新配置节点,排查问题时也能把界面与内核分开判断。
V2Fly 与 Xray 是当前两条活跃的内核线。V2Fly 延续 Project V 的原始实现,协议支持范围偏保守;Xray 在 V2Fly 的基础上扩展了 VLESS、XTLS 与 REALITY 等较新的协议与传输特性,更新节奏更快。v2rayN 与 v2rayNG 默认使用 Xray 内核,同时为需要旧协议兼容的场景保留 V2Fly 内核版本,v2flyNG 就是安卓端对应 V2Fly 内核的客户端。两个内核共用同一种 JSON 配置结构,字段名称基本一致,少数新协议字段只在 Xray 下可用,导入配置时如果提示字段不识别,先确认当前使用的内核。
三款客户端都以开源许可发布,源代码公开可查,社区可以自行编译与分发。开源带来的直接结果是配置格式、字段含义与协议实现都有公开的讨论记录,遇到不认识的字段可以对照内核文档确认。客户端本身不包含节点信息,也不依赖任何中心服务器:节点由用户自己的服务端或订阅提供,客户端只负责按配置文件发起连接,订阅地址与节点信息都保存在本机。
更新机制分两层。客户端版本跟随界面功能与内核版本迭代,订阅内容则由服务端维护、客户端按间隔拉取,两者互不影响。日常使用中不需要频繁更换客户端,更常见的情况是配置字段随内核版本演进:升级之后如果出现字段不识别,先对照配置大全里对应章节的写法核对。本站的参考内容按当前主流版本的配置结构整理,字段示例只保留通用写法,具体取值以服务端下发的配置为准。
近期文章
订阅更新、节点选择、协议差别这些常被问到的问题,整理成独立文章,每篇只讲一个主题,配对应的配置写法。
用四个对照点讲清 VMess 与 VLESS 在身份验证、传输层依赖、加密方式与客户端兼容性上的差别,并说明日常使用中什么时候需要在意。
阅读全文 →对比 base64 订阅、原生 JSON 配置与 vmess、vless 分享链接三种格式的差别,说明什么场景该用哪一种,以及转换过程中最容易丢字段的地方。
阅读全文 →讲清 v2rayNG 的三处系统级设置:VpnService 权限与常驻通知、把 v2rayNG 加入省电白名单避免后台被清理、以及按应用选择走代理还是直连。
阅读全文 →常见问题
一句话给结论,详细解释在术语表与配置大全页,教程页有对应的操作步骤。
路由规则里的 geosite 与 geoip 是什么?
两个按域名和 IP 段划分的规则集,geosite 按站点分类,geoip 按地区 IP 段分类,分流规则靠它们匹配流量,由内核内置的规则文件提供。
术语表 →