VMess
vmess
VMess 是 Project V 生态中的客户端与服务器通信协议,节点通常包含用户标识、服务器地址、端口和加密相关设置。客户端还会把 VMess 与 TCP、WebSocket 等传输方式组合,因此只确认协议名称不足以完成配置。导入失败时,应继续核对传输类型、路径、服务器名称与端口。
按配置任务理解常用名词。先确认协议和内核,再检查订阅、路由、DNS 与代理模式,避免把名称相近但作用不同的设置混在一起。
协议负责约定客户端与服务器如何交换信息,传输方式和安全层则决定连接承载方式。导入节点时,这些参数必须作为一组核对。
vmess
VMess 是 Project V 生态中的客户端与服务器通信协议,节点通常包含用户标识、服务器地址、端口和加密相关设置。客户端还会把 VMess 与 TCP、WebSocket 等传输方式组合,因此只确认协议名称不足以完成配置。导入失败时,应继续核对传输类型、路径、服务器名称与端口。
vless
VLESS 是结构较精简的通信协议,身份信息、加密通道与底层传输通常由不同配置项分别描述。它常与 TLS、REALITY、TCP、WebSocket 或 gRPC 组合使用。客户端中的流控、服务器名称、公钥和短标识并非通用必填项,应以节点实际组合为准。
trojan
Trojan 使用密码完成客户端身份验证,并通常配合 TLS 建立连接。配置时需要同时核对密码、服务器名称、端口和证书验证相关选项。协议名称相同不代表配置可以互换,传输层参数仍须与服务端保持一致。
security: reality
REALITY 是 Xray 内核支持的一种传输安全方案,常与 VLESS 组合。客户端配置通常涉及公钥、短标识、服务器名称和指纹等字段,这些值共同参与连接建立。若当前内核版本或客户端不识别相关字段,应先检查内核类型与配置格式,而不是随意删除参数。
network: ws
WebSocket 基于 HTTP 升级机制建立双向连接,在客户端中常缩写为 WS。节点除了指定 WS 传输,还可能要求填写路径和 Host。路径中的斜杠、大小写与附加参数都可能影响连接结果,手动录入时应逐项照抄。
network: grpc
gRPC 是基于 HTTP/2 的远程过程调用框架,也可作为 VLESS 等协议的底层传输方式。客户端配置常见字段包括服务名称与多路复用相关选项。它和 WebSocket 使用不同的连接模型,不能只替换传输名称而保留全部旧参数。
security: tls
TLS 为连接提供加密与服务端身份验证,客户端中的服务器名称通常参与证书验证。节点地址是 IP 时,也可能需要单独填写与证书匹配的域名。遇到证书名称不匹配或握手失败,应先核对系统时间、服务器名称和节点提供的安全层设置。
图形客户端负责操作界面和配置管理,内核负责协议处理、DNS、路由与实际连接。理解两者分工后,才能判断某个协议由客户端版本还是内核能力决定。
ecosystem
Project V 是围绕网络代理协议、内核与配套工具形成的开源技术生态。日常所说的 V2Ray 有时指早期项目,有时也泛指相关内核和客户端,需要结合上下文判断。查看配置说明时,应区分生态名称、具体内核与图形客户端三个层级。
v2fly-core
V2Fly 是由社区持续维护的 Project V 内核家族,负责解析配置并执行协议、DNS 与路由逻辑。它有自己的功能范围和配置演进节奏。选择 v2flyNG 等客户端时,应确认订阅中的协议与当前 V2Fly 内核能力相匹配。
xray-core
Xray 是从 Project V 生态发展出的内核分支,支持 VLESS、REALITY 等协议与传输能力。v2rayN 和 v2rayNG 常使用 Xray 处理实际连接。不同内核的配置字段并非始终等价,切换内核前需要检查协议支持和路由语法。
desktop client
v2rayN 是用于 Windows、macOS 与 Linux 的桌面图形客户端,可管理订阅、服务器、系统代理、路由和多个内核。客户端界面负责把用户设置整理成内核可读取的配置。排查问题时,应分别查看 v2rayN 的操作状态与所选内核的运行日志。
Android client
v2rayNG 是面向 Android 的图形客户端,通常使用 Xray 内核处理节点连接和路由。启用后,客户端通过系统提供的 VPN 服务接管需要处理的流量。订阅导入、节点选择和分应用规则由界面管理,具体协议能力仍取决于内核。
Android client
v2flyNG 是面向 Android 且采用 V2Fly 内核家族的图形客户端。它适合明确需要 V2Fly 内核兼容性的配置场景。与 v2rayNG 之间切换时,不应只比较界面,还要核对订阅协议、路由字段与内核支持范围。
订阅负责批量交付配置,节点是实际可选的单条连接记录。更新、筛选和测试属于不同操作,不应把列表存在等同于节点可连接。
subscription
订阅是由服务端提供并可由客户端定期更新的节点配置集合,通常通过订阅地址导入。添加地址只完成了来源登记,客户端还需要执行更新才能取得服务器列表。更新失败时,应检查地址是否完整、网络是否可访问以及订阅分组是否启用了过滤条件。
server profile
节点是客户端中的一条服务器连接配置,包含地址、端口、协议、身份信息和传输参数。节点名称主要用于识别,不决定实际连接能力。同名节点可能来自不同订阅,修改前应先确认所属分组和完整参数。
subscription group
订阅分组用于把不同来源或用途的节点分开管理,每个分组可以独立更新、启用和筛选。多个订阅同时使用时,分组能减少同名节点造成的混淆。删除分组通常会连带移除该来源生成的节点,操作前应确认是否保留手动配置。
filter
服务器过滤按照节点名称中的关键词、正则表达式或其他条件整理列表。包含条件用于保留匹配项,排除条件用于隐藏不需要的项。订阅更新后列表为空时,应先暂时关闭过滤,确认原始订阅是否已返回节点。
latency
延迟表示数据从客户端发出到收到响应所经历的时间,但测试目标和方法会改变数值含义。TCP 握手、ICMP 响应和完整代理请求测量的并不是同一阶段。选择节点时还应结合连接成功率、目标服务响应和持续使用表现。
real delay
真连接延迟通过实际建立代理连接并请求测试目标来检查可用性与响应时间。相比只探测服务器端口,它覆盖了协议握手、传输安全层和代理请求等更多环节。测试失败并不直接说明服务器离线,还要查看 DNS、路由和内核日志。
路由模块不负责建立订阅,而是在请求进入内核后决定使用哪个出口。规则通常自上而下匹配,顺序、条件范围和默认出口都会影响最终结果。
routing.rules
路由规则根据域名、IP、端口、网络类型、协议或入站标签决定流量使用哪个出站。多条规则同时存在时,内核通常按配置顺序处理并采用先匹配的结果。新增规则前应先确认它不会被更靠前、范围更大的规则覆盖。
traffic routing
分流是让不同目标或不同类型的网络请求分别走代理、直连或阻断出站的配置方法。常见条件包括域名分类、目标 IP、端口和应用产生的入站标签。分流效果取决于请求是否进入内核,以及域名解析结果是否可供规则判断。
geoip:cn
GeoIP 是按 IP 地址所属地区或网络类别整理的规则数据,路由模块可用它批量匹配目标 IP。它依赖本地规则文件的内容与更新时间,因此不能把分类结果理解为实时地理定位。域名请求只有在获得目标 IP 后,才可能继续参与相应的 IP 规则判断。
geosite:cn
GeoSite 是按站点类别整理的域名规则集合,可在路由配置中一次引用一组域名。它匹配的是域名而不是服务器 IP,适合在解析前完成分类。规则名称由数据文件定义,输入不存在的分类名时,内核可能在加载配置阶段直接报错。
outbounds
出站是内核处理完请求后采用的流量出口,常见类型包括代理、直连与阻断。路由规则通常通过标签引用某个出站,因此标签名称必须与配置中的出站定义一致。默认出站则负责处理没有命中其他规则的请求。
freedom / direct
直连表示请求由设备当前网络直接访问目标,不经过所选代理节点。不同客户端或内核可能把它显示为 direct、freedom 或“直连”。直连请求仍会受到系统 DNS、网络路由和本机防火墙设置影响。
这一组术语决定流量如何进入客户端、域名如何解析,以及发生错误时从哪里读取线索。先确认接管方式,再检查 DNS 和路由,最后按连接阶段阅读日志。
system proxy
系统代理由客户端修改操作系统代理设置,使遵循该设置的应用把请求发送到本地代理端口。它不会自动接管所有进程,某些应用使用独立网络设置或直接建立连接。退出客户端前恢复系统代理,可避免本地监听停止后应用仍指向失效端口。
tun
TUN 模式通过虚拟网络接口接管系统网络流量,可覆盖不读取系统代理设置的应用。它需要处理路由表、DNS 和虚拟网卡,因此与系统代理相比涉及更多系统层配置。启用失败时,应检查权限、虚拟网卡状态以及是否存在重复接管流量的程序。
fakedns
FakeDNS 向应用返回映射地址,同时由内核保留该地址与原始域名的对应关系。请求进入内核后,可以恢复域名并继续执行域名路由规则。它常与 TUN 模式配合,地址池范围和 DNS 流程必须统一规划,避免与现有局域网网段冲突。
dns.servers
DNS 是把域名解析为 IP 地址的基础网络服务,客户端可为不同域名指定解析服务器与查询策略。解析发生在系统、应用或代理内核中的哪一层,会影响域名路由是否生效。调整 DNS 时应记录原设置,并分别测试域名解析与节点连接。
DNS path
DNS 泄漏指 DNS 查询没有按预期路径或规则处理,解析请求被发送到另一解析通道。常见原因包括应用自带解析功能、系统代理未接管 DNS、TUN 规则不完整或备用解析器提前响应。排查时应明确每类域名应由谁解析,再逐层检查系统、客户端与内核配置。
allow LAN
局域网共享允许同一局域网内其他设备连接客户端开放的本地代理端口。启用后需要同时检查监听地址、端口、防火墙和设备之间的网络可达性。只在受控网络中开放,并为不同设备明确配置正确的主机地址与代理类型。
log
运行日志记录内核启动、配置加载、DNS 查询、路由匹配、连接建立和错误信息。阅读时先找首次出现的错误,再结合时间顺序判断它发生在解析、握手还是目标连接阶段。提高日志级别会增加细节,但排查结束后可恢复常用级别以减少冗余输出。