v2rayNG 如何設定 VLESS REALITY?安卓參數填寫教學
Public Key、Short ID、SNI、指紋只要填錯一項,節點就會「已新增卻連不上」。跟著畫面順序逐項核對,新手也能一次配置成功。
先理解 VLESS REALITY 需要哪些資料
VLESS REALITY 節點看起來參數很多,但每一個欄位都有固定用途。第一次設定時,最重要的不是急著把所有文字貼進去,而是先確認你手上的資料確實是一組完整的 VLESS REALITY 配置。通常服務商會提供一條 vless:// 分享連結、二維碼,或一份包含伺服器地址、連接埠、UUID、流控、SNI、Public Key、Short ID 和指紋的參數清單。
一組常見的 VLESS REALITY 配置,至少會包含以下資訊:伺服器地址,也就是網域或 IP;連接埠,通常是服務商指定的數字;UUID,用來識別使用者;傳輸協定,一般為 TCP;安全性選項為 REALITY;流控可能是 xtls-rprx-vision;此外還有 SNI、Public Key、Short ID,以及瀏覽器指紋。這些欄位必須互相配套,不能只參考另一個節點的部分參數。
也要先分清楚「伺服器地址」和「SNI」不是同一件事。伺服器地址是 v2rayNG 實際連線的目標,SNI 則是 TLS 握手時帶出的伺服器名稱。兩者有時相同,有時不同,應以服務商提供的設定為準。隨意把 IP、節點名稱或其他網域填入 SNI,可能導致握手失敗。
設定前的準備與版本檢查
開始前,先從可信來源安裝最新版 v2rayNG,並確認手機是 Android 裝置。若手機裡同時安裝了多個代理或 VPN 應用,第一次測試時最好暫時關閉其他工具,避免 VPN 權限、系統代理或本地連接埠互相衝突。Android 系統同一時間通常只能讓一個應用建立主要 VPN 連線,這是很多「明明配置正確卻連不上」問題的來源。
接著準備完整節點資料。若你拿到的是分享連結,先不要自行修改其中的問號、等號、井號或百分比編碼。VLESS 連結中的參數可能經過 URL 編碼,例如 Public Key 或節點名稱包含特殊字元,手動刪改後可能造成匯入結果不完整。若資料來自文字訊息,還要留意複製時是否混入空格、換行或全形標點。
手機的日期、時間與時區也應設為自動同步。REALITY 建立在 TLS 握手流程上,系統時間偏差過大時,憑證時間判斷和安全連線驗證都可能出現異常。這一步很簡單,卻值得在排錯前先確認,因為錯誤時間會讓許多看似不同的問題同時發生。
優先用分享連結或二維碼匯入
如果服務商提供的是完整 vless:// 連結,建議優先使用 v2rayNG 的分享連結匯入功能。開啟 v2rayNG 後,在設定檔列表頁找到新增設定檔的入口,選擇從剪貼簿匯入,或使用掃描二維碼的方式新增。成功後,列表中通常會出現一個新的節點名稱。先點開節點查看詳細欄位,不要匯入後立刻連線,這樣可以先確認關鍵參數有沒有被正確解析。
檢查時,伺服器地址與連接埠應符合服務商資料;協定應顯示為 VLESS;傳輸方式通常是 TCP;安全性應為 REALITY。流控若服務商要求 Vision,應確認是否顯示為 xtls-rprx-vision。在 REALITY 相關欄位中,SNI、Public Key、Short ID 和指紋尤其重要。只要其中一項被截斷、留白,或被匯入工具轉換錯誤,連線就可能在握手階段中斷。
節點名稱可以自行修改成容易辨識的文字,例如加入地區或用途,但不要把名稱誤當成伺服器地址。名稱只方便你在列表中辨認,不會決定實際連線位置。若匯入後節點名稱顯示亂碼,通常不影響連線;若關鍵欄位為空,才需要回到原始連結或請服務商重新提供資料。
手動建立節點:每個欄位怎麼填
沒有分享連結時,可以在 v2rayNG 中手動新增 VLESS 設定檔。不同版本的按鈕名稱可能略有差異,但欄位邏輯大致一致。先建立 VLESS 類型設定檔,再依照服務商提供的資料逐項填入。不要看到空白欄位就自行猜測,特別是 UUID、Public Key 和 Short ID,這些內容通常不是靠常識可以推導出來的。
- 地址:填入服務商提供的伺服器網域或 IP。不要加入
https://、路徑或多餘斜線。 - 連接埠:填入指定的數字連接埠。連接埠錯誤時,通常會表現為逾時或無法建立連線。
- UUID:完整貼上使用者識別碼,確認前後沒有空格,也不要把節點名稱或備註一起貼入。
- 流控:若資料要求 Vision,選擇或填入
xtls-rprx-vision;若服務商沒有要求,不要自行套用。 - 傳輸方式:常見為 TCP。WebSocket、HTTP/2 或其他方式不能與 TCP 配置混用。
- 安全性:選擇 REALITY,而不是把 REALITY 節點當成一般 TLS 節點處理。
- SNI:填入服務商指定的伺服器名稱,也可能在介面中稱為 Server Name。不要直接用節點備註代替。
- Public Key:完整貼上 Reality 公開金鑰,大小寫和字元順序都不能改變。
- Short ID:填入服務商提供的短識別碼。若對方提供多個值,應依照指定節點選用相應的一個。
- 指紋:一般可選 Chrome,但仍應以服務商說明為準。指紋是握手特徵,不是 Android 手機型號。
填寫完成後,建議從上到下重新對照一次原始資料。最常見的錯誤包括把 Public Key 貼到 UUID 欄位、把 SNI 填成伺服器 IP、把 Short ID 當成連接埠,或在 UUID 前後留下不可見空格。手動輸入時不要同時修改多個欄位;如果連不上,保留一份原始配置,後續才容易逐項比較。
完成設定後的連線與驗證步驟
節點建立完成後,先在 v2rayNG 列表中選取它,再按下連線按鈕。Android 第一次建立 VPN 時,系統通常會跳出 VPN 連線要求,確認應用名稱無誤後選擇允許。若之前曾拒絕權限,可能需要到 Android 的 VPN 或連線設定中重新確認授權狀態。
連線成功不能只看按鈕顏色。先觀察 v2rayNG 的日誌或狀態資訊,確認沒有持續出現連線失敗、握手錯誤或 DNS 錯誤。接著用瀏覽器開啟幾個一般網頁,再測試原本需要代理才能存取的服務。若只有某個應用程式無法連線,不要立刻判定節點失效,因為 v2rayNG 可能啟用了分應用代理,該應用也可能有自己的網路限制。
測試時一次只使用一個節點和一個 VPN 工具。先不要同時開啟私人 DNS、其他代理應用或系統級防火牆功能。當基本瀏覽已經正常,再按需求調整分應用代理、繞過區域網路和 DNS 選項。每次只改一個設定,並重新測試,這樣才能知道是哪個選項造成差異。
VLESS REALITY 連不上時的排查順序
如果 v2rayNG 顯示已啟動但網頁無法開啟,先確認是否真的選中了剛建立的節點,以及 Android VPN 權限是否已授予。有時列表裡有多個相似名稱,使用者修改了其中一個,卻連線到另一個舊設定檔。先刪除重複節點或重新命名,能減少這類誤判。
若錯誤訊息接近連接逾時或無法連線,優先檢查地址、連接埠與目前網路。可以改用手機行動網路或另一個 Wi-Fi 測試;若換網路後仍然完全相同,再回頭核對伺服器資料。連接埠被封鎖、伺服器停止服務或節點已過期,都可能產生類似表現,不能只靠重新安裝 v2rayNG 解決。
若錯誤集中在 TLS、REALITY 或握手階段,優先核對 SNI、Public Key、Short ID、指紋和流控。這些欄位必須來自同一組伺服器配置,不能把甲節點的 SNI 配上乙節點的 Public Key。SNI 的大小寫、Public Key 的完整長度、Short ID 是否少了一兩個字元,都值得逐字比較。若是從聊天軟體複製,建議請服務商重新發送原始分享連結或二維碼。
若日誌顯示 DNS 解析失敗,可以先確認手機是否能正常解析一般網域,再檢查 v2rayNG 的 DNS 或分流選項。不要在尚未確認節點握手成功前,一次改動大量 DNS 設定。先解決伺服器連線,再處理名稱解析與應用分流,排錯會更有方向。
- 無法建立連線:核對地址、連接埠、網路和伺服器狀態。
- REALITY 握手失敗:核對 SNI、Public Key、Short ID、指紋與流控。
- 顯示已連線但無法開網頁:檢查 VPN 權限、分應用代理、DNS 和其他 VPN 工具。
- 只有部分應用無法使用:確認該應用是否被排除在代理之外,或是否使用獨立網路設定。
- 匯入後欄位不完整:重新取得原始分享連結或二維碼,不要依照猜測手動補值。
日常使用與配置管理建議
VLESS REALITY 配置中的 UUID、Private Key 對應資料、Public Key 和分享連結都應妥善保管,不要公開貼到論壇、群組或截圖中。即使某些參數被稱為公開資訊,完整節點連結仍可能包含個人識別資料、到期資訊或服務商專用設定。分享故障截圖時,至少遮住 UUID、完整連結和其他可識別內容。
如果服務商更新了節點參數,不要只修改你認為「看起來不一樣」的欄位。最穩妥的做法是保留舊節點作為備份,重新匯入新的分享連結,再確認新配置的所有欄位。測試成功後再刪除舊設定。這樣即使新配置仍有問題,也不會立刻失去原本可用的連線方式。
最後可以把判斷流程固定下來:先確認 v2rayNG 版本與 Android VPN 權限,再確認節點類型是 VLESS REALITY,接著逐項核對伺服器與安全參數,最後才處理 DNS、分應用和其他進階選項。VLESS REALITY 並不是靠不停切換開關就能修好的配置;只要欄位來自同一組資料、格式沒有被破壞,並按照順序驗證,第一次設定也能穩定完成。