V2Ray 系统代理怎么选:全局与绕过大陆模式区别
说明系统代理、全局模式与绕过大陆模式各自控制的流量范围,并按日常浏览、调试和临时排查场景给出选择方法。
先区分系统代理与路由模式
在 v2rayN 中,“设置系统代理”和“选择全局或绕过大陆路由”属于两个不同层次。前者决定应用程序是否把连接交给本地代理端口,后者决定流量进入 V2Ray 或 Xray 内核之后应当从哪个出站出口发送。把两者混为一谈,常会出现模式已经切换,但浏览器访问结果没有变化的情况。
系统代理可以理解为操作系统提供给应用读取的一组代理地址与端口。浏览器、下载工具和部分桌面软件会遵循该设置,把 HTTP 或 HTTPS 请求交给 v2rayN 监听的本地端口。内核收到连接后,再依据域名、IP、端口、网络类型和协议等条件匹配路由规则,最终选择代理出站、直连出站或阻断出站。
因此,判断配置时应沿着完整链路检查:应用是否遵循系统代理、流量是否到达本地监听端口、路由规则匹配了哪个出站、所选节点能否建立连接。全局模式并不会强制所有本机程序读取系统代理;同样,打开系统代理也不等于所有请求都会经过远端节点,因为路由仍可能把部分连接分配到直连出口。
系统代理实际控制什么
v2rayN 启动内核后,会在本机建立 HTTP、SOCKS 等监听入口,具体端口以客户端当前设置为准。启用“设置系统代理”后,客户端会把操作系统的代理配置指向这些本地入口。遵循系统设置的应用随后会把请求发送到本机,而不是直接连接目标地址。
系统代理的覆盖范围取决于应用行为。常见浏览器通常会读取系统设置,一些命令行程序、独立更新器、游戏和自带网络栈的软件则可能忽略它。某个应用未进入代理链路时,仅修改全局或绕过大陆路由不会产生效果,因为内核根本没有收到这部分流量。此时应先查看该应用是否支持手动填写 HTTP 或 SOCKS 代理,或者是否需要使用能够接管更广流量范围的 TUN 模式。
“清除系统代理”通常用于停止让其他应用继续连接本地端口。退出客户端前先恢复系统代理,可以避免操作系统仍保留旧地址,导致浏览器在内核停止后显示代理服务器拒绝连接。若客户端异常退出后普通网页也无法打开,应优先检查系统代理是否残留,而不是立即删除节点或重建订阅。
系统代理适合的范围
- 主要控制浏览器和遵循操作系统代理设置的桌面应用。
- 需要随时启用、暂停,并希望变更范围清晰可见的日常使用场景。
- 排查单个站点连接问题时,快速比较直连与经节点访问的结果。
- 不需要接管全部网络接口,也不希望改变未遵循系统代理的软件。
系统代理不能直接解决的问题
- 应用完全忽略操作系统代理设置,流量没有进入本地端口。
- 节点参数、传输层、安全设置或服务器状态错误。
- 域名已经进入内核,但被路由规则分配到意外的出站出口。
- 本机 DNS、浏览器缓存或其他代理工具造成的解析与端口冲突。
全局模式的流量范围与用途
全局模式通常表示:凡是已经进入内核、并且没有被更高优先级特殊规则处理的流量,都交给代理出站。这里的“全局”是路由层面的全局,不代表操作系统中每一个进程都自动受到控制。未读取系统代理、未手动指定代理且未被 TUN 接管的连接,仍可能直接从本机网络发出。
全局模式的优势是判断路径简单。进行节点可用性测试、排除分流规则误判、比较不同节点访问结果时,可以暂时减少域名与 IP 分类规则的干扰。如果绕过大陆模式下某个网站无法访问,而切换全局后恢复,说明节点基础连接大概率可用,后续应重点检查域名分类、DNS 解析结果和规则优先级。
它也有明显边界。已经进入客户端的本地服务、局域网设备地址、回环地址以及某些必须直连的目标,仍可能需要保留直连规则。若简单地让所有地址都走远端节点,访问路由器管理页、打印设备或公司内网服务时可能出现异常。实际配置中,全局代理往往仍应对私有地址和必要的本地目标设置例外。
全局模式适合短时间诊断,也适合确实希望大部分已接入流量统一通过节点的场景。但它不是速度优化开关。网页打开速度由节点负载、线路路径、目标站点响应、传输配置、DNS 和本机状态共同决定。切换全局只改变出口选择,不能自动改善节点或线路本身。
绕过大陆模式如何决定直连与代理
绕过大陆模式的核心目标,是让符合大陆域名或大陆 IP 分类的连接使用直连出口,其余符合条件的连接使用代理出口。它适合日常浏览:本地常用服务保持直连,需要经节点访问的目标再交给代理。相比把所有接入流量统一送往远端,该方式通常能减少不必要的绕行,也便于访问依赖本地网络环境的服务。
域名规则和 IP 规则解决的是两个阶段的问题。应用发起连接时,如果内核能够取得目标域名,就可以先按域名列表判断;当规则需要依据目标 IP 时,内核可能结合解析结果继续匹配 IP 分类。路由中的 domainStrategy 会影响何时解析域名以及如何使用解析结果。具体生成值应以当前内核配置为准,不应仅凭模式名称推断所有细节。
绕过大陆并不等于结果永远准确。一个域名可能使用分布式解析和不同地区的服务地址,也可能同时包含多个子域名;规则数据需要覆盖目标域名或解析出的 IP 才能命中。若 DNS 返回结果异常、域名在规则集中尚未分类,或者自定义规则优先级高于预设规则,最终出口就可能与预期不同。
还要注意规则通常按照顺序匹配。自定义直连、代理或阻断规则放置在不同位置,会改变预设模式的结果。例如,把某个域名明确设为代理并置于大陆域名规则之前,即使其解析地址属于大陆 IP 范围,也可能先命中代理规则。反过来,优先级更高的直连规则也会覆盖后续代理判断。
适合绕过大陆模式的情况
- 日常访问目标较混合,希望本地服务直连、其他目标按规则分流。
- 需要保留局域网、办公内网或本地设备的正常访问路径。
- 希望减少本可直连流量的线路绕行,同时保留统一的客户端入口。
- 已经确认 DNS 与规则数据正常,并愿意对少数误判域名增加自定义规则。
模式名称不能代替结果验证
选择绕过大陆后,应分别测试一个预期直连的目标和一个预期代理的目标。测试时不仅要看页面能否打开,还应查看 v2rayN 日志中的路由或出站信息。只用网页显示结果判断,容易受到缓存、已有连接复用和浏览器自身解析机制影响。修改规则后重新建立连接,必要时重启对应内核,才能获得更可靠的对比结果。
按使用场景选择代理与路由
日常浏览:系统代理加绕过大陆
如果主要使用浏览器和遵循系统代理的桌面软件,常见组合是启用系统代理,并选择绕过大陆路由。这样,应用先把流量交给 v2rayN,内核再依据规则决定直连或代理。此组合的控制边界清晰,不会因为“全局”字样而误以为所有进程都已接管。
首次设置后,先选择一个可用节点,再启用系统代理,然后分别验证直连目标和代理目标。若只有某个域名结果异常,优先添加精确域名规则,不要立刻把整个模式改为全局。精确规则更容易维护,也能避免扩大受影响范围。
节点测试:系统代理加全局路由
测试新节点时,可以暂时启用全局路由,让已进入客户端的测试流量统一通过该节点。此时更容易判断握手、传输和远端出口是否可用。若全局模式仍无法建立连接,应查看客户端日志,检查服务器地址、端口、用户标识、传输方式、安全参数和系统时间,而不是继续调整绕过规则。
节点连通后,再恢复绕过大陆模式进行分流验证。先验证基础连接,再验证规则,可以把“节点不可用”和“路由未命中”拆成两个问题,减少一次修改多个配置项造成的干扰。
单个软件调试:先确认接入方式
某个软件无法通过代理访问时,第一步不是切换全局模式,而是确认它是否读取系统代理。可以检查软件的网络设置,手动填写 v2rayN 提供的本地 HTTP 或 SOCKS 地址。若手动设置后恢复,说明问题位于应用接入层;若日志能看到连接但出口不符合预期,再检查路由。
需要接管更多不遵循系统代理的应用时,可以评估 TUN 模式。TUN 会从网络接口层面处理更广范围的流量,涉及管理员权限、路由表、DNS 和虚拟网卡,因此排查方式与普通系统代理不同。刚开始使用时,建议先掌握系统代理链路,再按实际需求启用 TUN,避免同时引入多个变量。
临时排查:一次只改变一个条件
- 保持当前节点不变,把路由从绕过大陆切换为全局。
- 重新打开目标页面或结束旧连接,观察问题是否消失。
- 若恢复,检查目标域名、解析 IP 和自定义规则的匹配结果。
- 若仍失败,保持全局模式并更换已确认可用的节点进行比较。
- 完成定位后恢复原模式,只保留能够解释问题的必要修改。
代理未生效与连接异常排查
开启系统代理后浏览器没有变化
先检查操作系统代理地址是否已经指向 v2rayN 的本地监听端口,再确认端口未被其他程序占用。随后查看客户端日志是否出现对应连接。如果日志完全没有记录,通常说明浏览器没有读取系统设置、使用了独立代理配置,或者请求沿用了切换前建立的连接。关闭相关页面并重新建立连接后再测试。
绕过大陆模式下目标被错误直连
记录完整域名,不要只根据主域名推断。网页可能从多个子域加载接口、脚本或媒体资源,其中某个子域可能命中不同规则。查看日志确认实际请求域名与出站标签,再增加精确的代理规则。若日志只显示 IP,需要继续检查 DNS 处理方式以及路由是否保留了域名信息。
切换全局后仍然无法访问
这通常说明问题不只是大陆分流规则。依次检查节点是否处于启用状态、内核是否成功启动、本地监听端口是否建立、节点参数是否完整、系统时间是否准确,以及当前网络是否能连接服务器地址。若日志明确显示连接超时,应比较其他节点或网络环境;若显示配置解析失败,应先修正配置字段。
关闭客户端后所有网页都打不开
检查系统代理是否仍指向已经停止的本地端口。恢复为不使用代理或通过 v2rayN 清除系统代理,再重新测试普通直连。这个现象属于本地入口已经关闭但操作系统仍在转发请求,与全局或绕过大陆路由无关。
路由规则与配置细节
V2Ray 与 Xray 内核的路由配置通常包含域名策略、规则列表和出站标签。规则通过 outboundTag 指向已经定义的出站项。下面的片段只用于说明结构关系:私有地址先直连,指定域名走代理;实际标签名称必须与客户端生成的出站配置一致。
{
"routing": {
"domainStrategy": "AsIs",
"rules": [
{
"type": "field",
"ip": [
"geoip:private"
],
"outboundTag": "direct"
},
{
"type": "field",
"domain": [
"domain:example.net"
],
"outboundTag": "proxy"
}
]
}
}
AsIs 表示路由阶段优先按传入的域名形式进行匹配,不主动为了 IP 规则解析所有域名。其他策略可能在特定条件下解析域名并继续匹配 IP 规则。策略选择会影响大陆 IP 分类能否参与判断,也会影响 DNS 请求路径。使用 v2rayN 的预设路由时,应先理解预设生成的配置,再决定是否手动调整。
在客户端界面添加规则比直接编辑运行中的生成文件更稳妥,因为客户端重新启动内核、切换配置或更新订阅时,生成文件可能被重新创建。自定义规则应尽量使用明确范围:单个域名用精确域名,整组子域按后缀匹配,IP 服务再使用对应网段。规则越宽,越容易让无关流量进入同一出口。
订阅负责提供节点连接参数,并不必然决定本机采用哪套路由。更新订阅通常会刷新节点列表,但系统代理状态、自定义路由和本地 DNS 设置仍由客户端配置控制。遇到分流异常时,反复更新订阅未必有效;应先确认是节点内容变化,还是本地规则命中问题。
桌面端 v2rayN 可以配合 V2Ray 或 Xray 内核处理节点和路由。Android 上,v2rayNG 使用 Xray 内核,v2flyNG 使用 v2fly 内核。不同客户端的菜单名称和默认规则可能不同,但判断方法一致:先确认流量如何进入客户端,再确认路由匹配,最后确认出站连接。不要仅根据界面中的模式名称推断全部配置结果。
选择结论
日常浏览通常从“启用系统代理加绕过大陆模式”开始,它能让遵循系统设置的应用进入客户端,并按域名与 IP 规则区分直连和代理。测试节点或排除规则误判时,可以临时切换全局模式,但要记住它只影响已经进入内核的流量。某个应用不遵循系统代理时,应处理应用自身代理设置或评估 TUN,而不是反复切换路由。
最可靠的选择依据不是模式名称,而是实际链路:应用是否接入、本地端口是否收到连接、规则命中了哪个出口、节点是否完成连接。按照这四层逐步检查,才能把系统代理、全局模式与绕过大陆模式各自负责的问题分开处理。