V2Ray 系統代理怎麼選:全域與繞過中國大陸模式比較
說明系統代理、全域模式與繞過中國大陸模式的流量範圍,並依日常瀏覽、除錯與臨時排查情境提供選擇建議。
先區分系統代理與路由模式
在 v2rayN 中,「設定系統代理」和「選擇全域或繞過中國大陸路由」屬於兩個不同層次。前者決定應用程式是否將連線交給本機代理連接埠,後者決定流量進入 V2Ray 或 Xray 核心後,應從哪個輸出出口傳送。混淆兩者,常會出現模式已切換,但瀏覽器存取結果沒有變化的情況。
系統代理可以理解為作業系統提供給應用程式讀取的一組代理位址與連接埠。瀏覽器、下載工具和部分桌面軟體會遵循這項設定,將 HTTP 或 HTTPS 請求交給 v2rayN 監聽的本機連接埠。核心收到連線後,再依據網域、IP、連接埠、網路類型與協定等條件比對路由規則,最後選擇代理輸出、直連輸出或阻擋輸出。
因此,檢查設定時應沿著完整鏈路逐項確認:應用程式是否遵循系統代理、流量是否抵達本機監聽連接埠、路由規則命中了哪個輸出,以及所選節點能否建立連線。全域模式不會強制本機所有程式讀取系統代理;同樣地,開啟系統代理也不代表所有請求都會經過遠端節點,因為路由仍可能將部分連線分配至直連出口。
系統代理實際控制什麼
v2rayN 啟動核心後,會在本機建立 HTTP、SOCKS 等監聽入口,實際連接埠以用戶端目前的設定為準。啟用「設定系統代理」後,用戶端會將作業系統的代理設定指向這些本機入口。遵循系統設定的應用程式接著會把請求送至本機,而不是直接連線至目標位址。
系統代理的涵蓋範圍取決於應用程式的行為。常見瀏覽器通常會讀取系統設定,但部分命令列程式、獨立更新程式、遊戲和採用自有網路堆疊的軟體可能會忽略它。某個應用程式未進入代理鏈路時,只修改全域或繞過中國大陸路由不會產生效果,因為核心根本沒有收到這部分流量。此時應先確認該應用程式是否支援手動填寫 HTTP 或 SOCKS 代理,或是否需要使用能接管更廣泛流量的 TUN 模式。
「清除系統代理」通常用於停止其他應用程式繼續連線至本機連接埠。退出用戶端前先還原系統代理,可以避免作業系統仍保留舊位址,導致瀏覽器在核心停止後顯示代理伺服器拒絕連線。若用戶端異常退出後一般網頁也無法開啟,應優先檢查系統代理是否殘留,而不是立即刪除節點或重建訂閱。
系統代理適用範圍
- 主要控制瀏覽器和遵循作業系統代理設定的桌面應用程式。
- 需要隨時啟用、暫停,並希望變更範圍清楚可見的日常使用情境。
- 排查單一網站連線問題時,快速比較直連與經節點存取的結果。
- 不需要接管所有網路介面,也不希望改變未遵循系統代理的軟體。
系統代理無法直接解決的問題
- 應用程式完全忽略作業系統代理設定,流量沒有進入本機連接埠。
- 節點參數、傳輸層、安全設定或伺服器狀態錯誤。
- 網域已進入核心,但被路由規則分配至非預期的輸出出口。
- 本機 DNS、瀏覽器快取或其他代理工具造成解析與連接埠衝突。
全域模式的流量範圍與用途
全域模式通常表示:凡是已進入核心,且沒有被更高優先級特殊規則處理的流量,都交由代理輸出。這裡的「全域」是路由層面的全域,不代表作業系統中的每個處理程序都會自動受到控制。未讀取系統代理、未手動指定代理,且未被 TUN 接管的連線,仍可能直接從本機網路送出。
全域模式的優點是判斷路徑簡單。進行節點可用性測試、排除分流規則誤判、比較不同節點的存取結果時,可以暫時減少網域與 IP 分類規則的干擾。如果在繞過中國大陸模式下某個網站無法存取,切換全域後恢復,表示節點的基礎連線大致可用,後續應重點檢查網域分類、DNS 解析結果與規則優先級。
它也有明顯限制。已進入用戶端的本機服務、區域網路裝置位址、迴圈位址,以及某些必須直連的目標,仍可能需要保留直連規則。若簡單地讓所有位址都經由遠端節點,存取路由器管理頁面、列印裝置或公司內網服務時可能發生異常。實際設定中,全域代理通常仍應為私有位址和必要的本機目標設定例外。
全域模式適合短時間診斷,也適合確實希望大部分已接入流量統一經由節點的情境。但它不是速度最佳化開關。網頁開啟速度取決於節點負載、線路路徑、目標網站回應、傳輸設定、DNS 與本機狀態。切換全域只會改變出口選擇,無法自動改善節點或線路本身。
繞過中國大陸模式如何決定直連與代理
繞過中國大陸模式的核心目標,是讓符合中國大陸網域或中國大陸 IP 分類的連線使用直連出口,其餘符合條件的連線則使用代理出口。它適合日常瀏覽:本地常用服務維持直連,需要經節點存取的目標再交給代理。相較於將所有接入流量統一送往遠端,這種方式通常能減少不必要的繞行,也方便存取依賴本地網路環境的服務。
網域規則與 IP 規則處理的是兩個不同階段的問題。應用程式發起連線時,如果核心能取得目標網域,就可以先依網域清單判斷;當規則需要依據目標 IP 時,核心可能結合解析結果繼續比對 IP 分類。路由中的 domainStrategy 會影響何時解析網域,以及如何使用解析結果。實際產生的值應以目前核心設定為準,不應只憑模式名稱推斷所有細節。
繞過中國大陸不代表結果永遠準確。同一網域可能使用分散式解析和不同地區的服務位址,也可能同時包含多個子網域;規則資料必須涵蓋目標網域或解析出的 IP 才能命中。若 DNS 回傳結果異常、網域尚未在規則集中分類,或自訂規則優先級高於預設規則,最終出口就可能與預期不同。
還要注意規則通常會依序比對。自訂直連、代理或阻擋規則放在不同位置,會改變預設模式的結果。例如,將某個網域明確設為代理並放在中國大陸網域規則之前,即使其解析位址屬於中國大陸 IP 範圍,也可能先命中代理規則。反過來,優先級更高的直連規則也會覆蓋後續的代理判斷。
適合使用繞過中國大陸模式的情況
- 日常存取的目標較為混合,希望本地服務直連、其他目標依規則分流。
- 需要保留區域網路、辦公室內網或本地裝置的正常存取路徑。
- 希望減少原本可直連流量的線路繞行,同時保留統一的用戶端入口。
- 已確認 DNS 與規則資料正常,並願意針對少數誤判網域新增自訂規則。
模式名稱不能取代結果驗證
選擇繞過中國大陸後,應分別測試一個預期直連的目標和一個預期代理的目標。測試時不只要看頁面能否開啟,也應查看 v2rayN 記錄中的路由或輸出資訊。只根據網頁顯示結果判斷,容易受到快取、既有連線重用和瀏覽器自身解析機制影響。修改規則後重新建立連線,必要時重新啟動對應核心,才能取得更可靠的比較結果。
依使用情境選擇代理與路由
日常瀏覽:系統代理加繞過中國大陸
如果主要使用瀏覽器和遵循系統代理的桌面軟體,常見組合是啟用系統代理,並選擇繞過中國大陸路由。如此一來,應用程式先將流量交給 v2rayN,核心再依據規則決定直連或代理。這個組合的控制邊界清楚,不會因為「全域」字樣而誤以為所有處理程序都已被接管。
首次設定後,先選擇一個可用節點,再啟用系統代理,然後分別驗證直連目標與代理目標。若只有某個網域結果異常,優先新增精確網域規則,不要立即將整個模式改為全域。精確規則更容易維護,也能避免擴大受影響範圍。
節點測試:系統代理加全域路由
測試新節點時,可以暫時啟用全域路由,讓已進入用戶端的測試流量統一經由該節點。此時更容易判斷握手、傳輸和遠端出口是否可用。若全域模式仍無法建立連線,應查看用戶端記錄,檢查伺服器位址、連接埠、使用者識別、傳輸方式、安全參數和系統時間,而不是繼續調整繞過規則。
節點連線成功後,再恢復繞過中國大陸模式進行分流驗證。先驗證基礎連線,再驗證規則,可以將「節點無法使用」和「路由未命中」拆成兩個問題,減少一次修改多個設定項目造成的干擾。
單一軟體除錯:先確認接入方式
某個軟體無法透過代理存取時,第一步不是切換全域模式,而是確認它是否讀取系統代理。可以檢查軟體的網路設定,手動填寫 v2rayN 提供的本機 HTTP 或 SOCKS 位址。若手動設定後恢復,表示問題位於應用程式接入層;若記錄能看到連線但出口不符合預期,再檢查路由。
需要接管更多不遵循系統代理的應用程式時,可以評估 TUN 模式。TUN 會從網路介面層處理更廣泛的流量,涉及管理員權限、路由表、DNS 與虛擬網卡,因此排查方式與一般系統代理不同。剛開始使用時,建議先掌握系統代理鏈路,再依實際需求啟用 TUN,避免同時引入多個變數。
臨時排查:一次只變更一個條件
- 維持目前節點不變,將路由從繞過中國大陸切換為全域。
- 重新開啟目標頁面或結束舊連線,觀察問題是否消失。
- 若恢復,檢查目標網域、解析 IP 與自訂規則的比對結果。
- 若仍然失敗,維持全域模式並更換已確認可用的節點進行比較。
- 完成定位後恢復原本模式,只保留能夠解釋問題的必要修改。
代理未生效與連線異常排查
開啟系統代理後瀏覽器沒有變化
先檢查作業系統代理位址是否已指向 v2rayN 的本機監聽連接埠,再確認連接埠未被其他程式佔用。接著查看用戶端記錄是否出現對應連線。如果完全沒有記錄,通常表示瀏覽器沒有讀取系統設定、使用了獨立代理設定,或請求沿用了切換前建立的連線。關閉相關頁面並重新建立連線後再測試。
繞過中國大陸模式下目標被錯誤直連
記錄完整網域,不要只根據主網域推斷。網頁可能從多個子網域載入介面、指令碼或媒體資源,其中某個子網域可能命中不同規則。查看記錄確認實際請求網域與輸出標籤,再新增精確的代理規則。若記錄只顯示 IP,需繼續檢查 DNS 處理方式,以及路由是否保留網域資訊。
切換全域後仍然無法存取
這通常表示問題不只是中國大陸分流規則。依序檢查節點是否處於啟用狀態、核心是否成功啟動、本機監聽連接埠是否建立、節點參數是否完整、系統時間是否準確,以及目前網路是否能連線至伺服器位址。若記錄明確顯示連線逾時,應比較其他節點或網路環境;若顯示設定解析失敗,應先修正設定欄位。
關閉用戶端後所有網頁都無法開啟
檢查系統代理是否仍指向已停止的本機連接埠。還原為不使用代理,或透過 v2rayN 清除系統代理,再重新測試一般直連。這種情況屬於本機入口已關閉,但作業系統仍在轉送請求,與全域或繞過中國大陸路由無關。
路由規則與設定細節
V2Ray 與 Xray 核心的路由設定通常包含網域策略、規則清單和輸出標籤。規則透過 outboundTag 指向已定義的輸出項目。以下片段僅用於說明結構關係:私有位址先直連,指定網域走代理;實際標籤名稱必須與用戶端產生的輸出設定一致。
{
"routing": {
"domainStrategy": "AsIs",
"rules": [
{
"type": "field",
"ip": [
"geoip:private"
],
"outboundTag": "direct"
},
{
"type": "field",
"domain": [
"domain:example.net"
],
"outboundTag": "proxy"
}
]
}
}
AsIs 表示路由階段優先依傳入的網域形式進行比對,不會主動為了 IP 規則解析所有網域。其他策略可能在特定條件下解析網域,並繼續比對 IP 規則。策略選擇會影響中國大陸 IP 分類能否參與判斷,也會影響 DNS 請求路徑。使用 v2rayN 的預設路由時,應先理解預設產生的設定,再決定是否手動調整。
在用戶端介面新增規則,比直接編輯執行中的產生檔更穩妥,因為用戶端重新啟動核心、切換設定或更新訂閱時,產生檔可能會被重新建立。自訂規則應盡量使用明確範圍:單一網域使用精確網域,整組子網域按後綴比對,IP 服務則使用對應網段。規則越寬,越容易讓無關流量進入同一出口。
訂閱負責提供節點連線參數,不一定會決定本機採用哪套路由。更新訂閱通常會重新整理節點清單,但系統代理狀態、自訂路由和本機 DNS 設定仍由用戶端設定控制。遇到分流異常時,反覆更新訂閱未必有效;應先確認是節點內容變更,還是本地規則命中問題。
桌面版 v2rayN 可以搭配 V2Ray 或 Xray 核心處理節點和路由。在 Android 上,v2rayNG 使用 Xray 核心,v2flyNG 使用 v2fly 核心。不同用戶端的選單名稱和預設規則可能不同,但判斷方法一致:先確認流量如何進入用戶端,再確認路由比對,最後確認輸出連線。不要只根據介面中的模式名稱推斷全部設定結果。
選擇結論
日常瀏覽通常從「啟用系統代理加繞過中國大陸模式」開始,這能讓遵循系統設定的應用程式進入用戶端,並依網域與 IP 規則區分直連和代理。測試節點或排除規則誤判時,可以暫時切換全域模式,但要記住它只影響已進入核心的流量。某個應用程式不遵循系統代理時,應處理應用程式自身的代理設定或評估 TUN,而不是反覆切換路由。
最可靠的選擇依據不是模式名稱,而是實際鏈路:應用程式是否接入、本機連接埠是否收到連線、規則命中了哪個出口,以及節點是否完成連線。依照這四個層次逐步檢查,才能分開處理系統代理、全域模式與繞過中國大陸模式各自負責的問題。