本文适合已经导入节点、但对“设置系统代理”和“全局、绕过大陆、直连”关系不清楚的 v2rayN 用户。操作重点是先确认应用是否进入本地代理端口,再判断路由规则选中了 proxy 还是 direct 出站;读完可独立处理网页能开但命令行不通、切换全局仍无流量、游戏延迟没有变化等问题。
系统代理与路由模式是两个处理层级
先启动 v2rayN,选择一个可用服务器,再通过托盘菜单执行“系统代理”→“自动配置系统代理”。这一步修改的是 Windows 当前用户的代理设置。支持读取系统代理的浏览器和桌面程序会把 HTTP 或 HTTPS 请求交给 v2rayN 的本地监听端口,而不是直接连接目标地址。
随后再选择路由规则。路由发生在流量已经进入 Xray 内核之后。内核读取目标域名、目标 IP、目标端口与网络类型,按从上到下的规则匹配出站标签。匹配结果通常是代理出站 proxy、直连出站 direct,或者拦截出站 block。系统代理没有开启时,切换路由模式不会自动接管所有应用。
端口号以“设置”→“参数设置”→“基础设置”中显示的值为准。旧配置常见 SOCKS 端口 10808 与 HTTP 端口 10809,部分新版配置会使用一个混合监听端口。不要只照抄示例端口;本地程序填写的端口必须与 v2rayN 当前监听值一致。
- 第一层:浏览器读取系统代理,命令行工具使用显式代理参数,其他程序可能直接联网。
- 第二层:进入本地端口的连接由内核路由规则判断,随后送往代理、直连或拦截出站。
- 结果判断:切换路由后日志完全没有新连接,优先检查流量入口;日志出现连接但落到错误出站,再检查规则。
全局、绕过大陆与直连模式的实际流向
全局模式适合排查分流错误。选择后,进入内核且没有被更高优先级规则覆盖的连接会送到代理出站。它减少了 GeoIP、GeoSite 分类与自定义规则造成的变量,因此可用于判断节点本身是否可用。全局模式不是长期使用的固定答案,本地服务、局域网设备和国内下载站也可能被送到远端节点。
绕过大陆模式属于规则分流。常见逻辑是局域网地址直连、大陆 IP 与大陆域名分类直连,其余连接走代理。域名规则依赖 GeoSite 分类,IP 规则依赖 GeoIP 数据;DNS 解析结果和规则顺序也会影响最终命中。名称相同的预设规则在不同 v2rayN 版本中可能包含不同条目,应以“路由设置”里展开后的规则为准。
直连模式把进入内核的常规连接送到 direct 出站。它常用于暂停代理但保留本地监听,或者验证目标站点能否由当前网络直接访问。若目标只能通过代理访问,直连模式下失败属于预期结果。直接退出 v2rayN 前还要清除系统代理,否则应用可能继续请求已经关闭的本地端口。
全局模式
进入内核的常规连接优先送往代理出站。用于缩小故障范围,也适合短时间处理未被分流数据库识别的域名。
适合:节点连通测试、临时排除规则问题
绕过大陆模式
推荐局域网与大陆目标直连,其余目标走代理。日常浏览时可减少不必要的远端转发,并保留大部分本地网络访问。
适合:浏览器日常使用、国内外站点混合访问
直连模式
连接仍可进入 v2rayN,但内核把常规请求交给本地网络直接发出。适合验证直连能力或暂时停用代理出站。
适合:本地网络测试、代理节点维护期间
结论:切换全局后仍失败,先看日志有没有请求
日志没有目标域名或目标 IP,问题位于应用到本地端口之间;日志显示请求落到 proxy 后超时,才继续检查节点、协议、传输层和远端服务。
浏览器、命令行与游戏的选择方法
浏览器通常会读取 Windows 系统代理。日常使用先选择绕过大陆路由,再启用“自动配置系统代理”。打开国内站点与外部站点各一次,在 v2rayN 实时日志中观察出站标签:国内目标应命中 direct,其他目标按规则命中 proxy。若所有请求都走 proxy,检查自定义规则是否放在大陆分类之前。
命令行程序不能统一按浏览器方式处理。有些工具读取系统代理,有些只读取环境变量,还有些必须通过参数指定代理。测试时不要仅凭网页结果判断命令行链路。应使用当前配置中的 HTTP 或 SOCKS 端口执行一次显式请求,再与不带代理参数的结果对照。
curl --proxy http://127.0.0.1:10809 https://example.com/
curl --proxy socks5h://127.0.0.1:10808 https://example.com/
第二条命令中的 socks5h 表示域名交给 SOCKS 代理端解析,可减少本地解析结果与代理侧路由不一致的问题。如果参数设置显示的是其他端口,应同步替换命令。测试完成后查看日志中的目标地址、入站标签与出站标签,不要只根据命令耗时判断是否经过代理。
游戏和实时通信程序经常直接使用 UDP,也可能完全忽略系统 HTTP 代理。此时切换 v2rayN 的全局路由,延迟可能没有任何变化,因为数据从未进入内核。先检查游戏是否提供 SOCKS 设置;没有相应入口时,需要评估 v2rayN 的 TUN 功能。启用 TUN 前应保存现有配置,并确认管理员权限、DNS 与局域网访问规则。
| 使用场景 | 流量入口 | 建议路由 | 检查重点 |
|---|---|---|---|
| 浏览器日常访问 | Windows 系统代理 | 绕过大陆 | 国内目标是否命中 direct |
| 命令行下载 | HTTP/SOCKS 参数或环境变量 | 先全局测试,再恢复分流 | 端口与代理类型是否匹配 |
| 局域网管理页面 | 浏览器系统代理 | 绕过大陆或添加直连规则 | 私有地址段是否优先直连 |
| 游戏与 UDP 程序 | 程序代理设置或 TUN | 按目标地址单独分流 | 流量是否真正进入内核 |
结论:按应用的流量入口选方案
浏览器先用系统代理与绕过大陆;命令行明确填写 127.0.0.1 和监听端口;游戏先确认 UDP 接管方式,再讨论全局或分流。路由模式不能替代入口配置。
按日志完成一次可复现的切换测试
测试前先固定变量。选择同一个服务器,不要在测路由时同时更新订阅、切换协议或修改 DNS。打开 v2rayN 日志窗口,将日志级别设为 info。测试目标至少准备三类:一个局域网地址、一个国内域名、一个需要代理访问的域名。每次只改一个开关并记录结果。
- 记录端口:进入“设置”→“参数设置”→“基础设置”,记下 SOCKS、HTTP 或混合监听端口。确认端口没有被其他程序占用。
- 确认节点:选中服务器并设置为活动服务器。先在全局路由下执行一次显式代理请求,确认 proxy 出站能够建立连接。
- 开启系统代理:从托盘菜单选择“系统代理”→“自动配置系统代理”,重新打开浏览器页面,观察日志是否出现对应域名。
- 切换绕过大陆:访问三类测试目标,记录 direct 与 proxy 的命中情况。局域网地址应优先直连,不应送到远端节点。
- 切换直连:保持系统代理开启,再访问相同目标。若日志显示 direct,说明入口正常,差异来自路由出站选择。
- 恢复日常配置:选择绕过大陆或自己的路由配置。退出客户端前如不再使用代理,应先执行“系统代理”→“清除系统代理”。
判断日志时重点看时间、目标地址与出站标签。出现连接拒绝通常指向本地端口错误或监听未启动;出现超时但已经命中 proxy,需要继续检查服务器可用性、传输配置与目标网络;命中 direct 后解析到异常地址,则应检查 DNS 设置,而不是反复切换全局模式。
路由看似失效时的常见原因
最常见情况是系统代理残留。v2rayN 已退出,但 Windows 仍指向 127.0.0.1 的旧端口,浏览器会表现为所有页面都无法连接。重新启动 v2rayN 并清除系统代理,或者在 Windows 代理设置中确认手动代理已关闭。不要通过反复切换服务器掩盖本地端口未监听的问题。
第二类情况是 DNS 与规则匹配不一致。域名可能先被解析为 IP,随后只命中 IP 规则;也可能由域名分类直接决定出站。检查“设置”→“DNS 设置”以及当前路由规则中的 domainStrategy。修改后保存配置并重启内核,再用新建连接测试,已有长连接不会自动按新规则重建。
第三类情况是规则数据过旧。绕过大陆依赖的 GeoIP 与 GeoSite 分类需要与当前内核配置兼容。若近期域名归属发生变化,某些国内服务可能误走代理。可先添加精确域名直连规则验证,再更新分类数据;不要一开始就写覆盖全部域名的大范围规则。
已经选了全局,为什么命令行还是直连?
先在命令中显式填写 http://127.0.0.1:10809 或当前 SOCKS 端口。命令行工具若没有读取系统代理,连接不会进入 v2rayN,全局路由自然无法处理。
打开系统代理后,局域网设备页面进不去了?
检查路由中是否有 10.0.0.0/8、172.16.0.0/12、192.168.0.0/16 等私有地址直连规则,并将这些规则放在兜底代理规则之前。
绕过大陆模式下,国内网站为什么走了代理?
在日志中确认实际目标域名和解析 IP,再检查 GeoSite、GeoIP 数据及规则顺序。可临时添加完整域名到 direct 出站,保存后重启内核验证。
关闭 v2rayN 后网页全部提示连接失败?
重新启动客户端,从托盘菜单执行“系统代理”→“清除系统代理”。随后确认 Windows 代理设置不再指向已经停止监听的 127.0.0.1 端口。
游戏切到全局模式,延迟为什么没变化?
先看实时日志是否出现游戏目标与 UDP 连接。没有记录说明游戏未使用系统代理,应检查游戏内代理入口或 TUN 接管,而不是继续修改路由名称。
选择模式时可采用固定判断:日常浏览优先绕过大陆;排查节点和分流规则时临时切到全局;暂停代理出站或验证本地网络时使用直连。每次判断都以日志中的入站与出站为依据。只看托盘图标或菜单勾选状态,无法确认某个具体连接的真实流向。