這份 VPN 新手完整指南不從術語定義開始,而是直接回答實際使用時最容易卡住的問題。多裝置能否共用、流量如何統計、訂閱連結放在哪裡、不同協定有什麼關係,都會影響用戶端能否正常連線,也決定遇到故障時應先檢查哪一項。
先記住一個判斷原則:服務方案、訂閱連結、用戶端和線路不是同一回事。方案決定可用權益,訂閱連結負責將節點設定交給用戶端,用戶端負責建立連線,線路則決定資料經過的路徑。把這幾層分開,許多看似複雜的錯誤就能逐項定位。
能在多部裝置上同時使用嗎?
能否同時連線取決於服務的裝置規則,而不是協定名稱。有些方案限制同時在線裝置數,有些按用戶端數量管理,也有些允許不限裝置數同時在線。VPNWX 的方案規則是不限裝置數同時在線,因此同一帳戶可用於自己的 Windows、macOS、iOS、Android 和 Linux 裝置。
不限裝置數不代表所有裝置都必須共用同一份用戶端設定。桌面端和行動端通常需要分別安裝適用的用戶端,再匯入同一份訂閱。用戶端會讀取訂閱中的節點清單,但各平台儲存連線狀態、系統代理伺服器和分流規則的方式並不完全相同。
如果多部裝置同時無法連線,不要先認定是裝置數量問題。更常見的檢查方向包括訂閱是否失效、流量是否用完、節點是否正在維護,以及本地網路是否阻擋目前的協定。若只有某部裝置異常,優先檢查該裝置的用戶端版本、系統時間和權限設定。
先查看方案的同時在線規則,再分別設定各平台用戶端。多裝置共用訂閱是設定分發方式,不代表各裝置必須使用相同節點或相同分流模式。
流量如何計算,會自動重設嗎?
流量通常是指經過代理線路上傳與下載的資料總量。開啟網頁、觀看影片、同步檔案和下載系統更新都會產生流量。部分用戶端顯示的是本機連線期間的統計值,服務面板顯示的則是帳戶端結算值,兩者的統計起點和涵蓋裝置可能不同,因此不應只憑用戶端角落的數字判斷方案剩餘流量。
流量是否按週期重設,要看方案屬於週期訂閱還是一次性流量包。週期訂閱通常會隨帳單週期更新額度;不過期流量包則會保留未使用部分,直到用完。不要把「訂閱重新整理」誤解成「流量重新整理」:在用戶端點選更新訂閱,只會重新取得節點設定,不會改變帳戶中的計費週期或剩餘流量。
瀏覽器顯示的檔案大小也不能完整代表代理端消耗量。網頁還會載入圖片、指令碼、字型和 API 回應,應用程式可能在背景同步內容,連線握手與協定封裝也會產生少量傳輸。排查流量增加時,應先查看作業系統或用戶端的應用程式網路記錄,再檢查雲端硬碟、影片軟體和系統更新是否在背景執行。
速度變慢就是被限速嗎?
不一定。最終速度由本地連線網路、無線訊號、電信商路徑、節點負載、遠端網站回應和協定開銷共同決定。只有在多個時段、不同節點和多個目標網站都呈現相近的速度上限時,才值得進一步確認方案是否存在頻寬規則。單次下載變慢,無法單獨證明服務端限速。
先比較同一裝置在直連和連線狀態下的表現,再更換相同地區的節點。如果直連也很慢,問題更可能出在本地網路或目標網站。如果只有某個節點較慢,可以改用同區域的其他線路。如果網頁正常但特定應用程式很慢,應檢查分流規則是否讓該應用程式走了錯誤出口,或應用程式是否使用了用戶端未接管的網路方式。
- ✅ 先關閉背景下載、雲端同步和系統更新,再重新測試常用網頁。
- ✅ 保持裝置與路由器連線穩定,分別比較直連和代理連線。
- ✅ 更換相同地區的節點,確認問題是單一節點還是整條存取路徑。
- ✅ 檢查用戶端目前使用的是系統代理、規則模式還是全域模式。
- ❌ 不要只憑一次測速結果判斷節點品質或是否限速。
- ❌ 不要同時更換裝置、網路、協定和目標網站,否則無法定位變因。
需要一直保持連線嗎?
沒有統一答案。是否持續連線應按使用情境決定。需要穩定出口、持續同步,或讓指定應用程式始終使用代理時,可以保持連線。只在存取特定網站時使用,則可以透過規則模式讓符合條件的請求經過節點,其餘請求維持本地直連。
持續連線會讓所有被接管的流量遵循目前規則,因此更需要注意節點切換、休眠喚醒和網路切換後的狀態。筆電從有線網路切換到無線網路、行動裝置從一個網路切換到另一個網路時,用戶端可能需要重新建立通道。狀態列顯示「已連線」只代表通道已建立,不等於所有目標網站都能正常回應。
處理付款、公司內部系統或對登入地區敏感的服務時,不要在同一個工作階段頻繁切換出口。若某項業務本來就適合本地直連,可以將其加入直連規則。規則模式的價值不是讓更多流量經過代理,而是讓不同流量走符合用途的路徑。
訂閱連結是什麼,為什麼要保密?
訂閱連結是用戶端取得節點設定的網址。用戶端請求這個網址後,會收到伺服器名稱、協定、連接埠、驗證參數和其他連線設定,再將內容轉換成可選擇的節點清單。使用者通常不需要逐項手動填寫參數,只要在相容的用戶端中選擇「從連結匯入」或「新增訂閱」,貼上網址並更新即可。
訂閱連結不是一般官方網站連結。它可能包含用於識別帳戶或授權設定的權杖,因此應像密碼一樣妥善保管。公開連結可能讓他人讀取節點設定或消耗帳戶流量。需要在自己的新裝置上使用時,應從服務面板重新複製,不要從公開聊天記錄或截圖中尋找。
- 從帳戶面板複製完整訂閱連結。
- 開啟與訂閱格式相容的用戶端。
- 選擇從 URL、遠端設定或訂閱網址匯入。
- 貼上連結並執行更新,等待節點清單出現。
- 選擇節點建立連線,再檢查實際出口與 DNS 狀態。
更新失敗時,先把訂閱連結放回用戶端的訂閱管理介面檢查,不要直接當作一般網頁長時間開啟。常見原因包括複製時遺漏字元、用戶端不支援該訂閱格式、裝置時間偏差、目前網路無法存取訂閱伺服器,或帳戶狀態發生變化。
協定名稱該怎麼理解?
協定決定用戶端與伺服器如何封裝、驗證和傳輸資料。它不是線路地區,也不是方案名稱。同一地區的節點可以提供不同協定,同一種協定也可以部署在直連、中轉或專線入口上。選擇時首先確認用戶端是否相容,其次查看目前網路對傳輸方式的支援,再考慮穩定性和資源消耗。
| 協定 | 基本定位 | 新手注意事項 |
|---|---|---|
| Shadowsocks | 輕量代理協定,用戶端支援範圍較廣 | 不同實作支援的加密方式可能不同,匯入後應以用戶端的相容性提示為準 |
| VMess | 常見於特定代理生態系的驗證與傳輸方案 | 設定通常還包含傳輸層和 TLS 等參數,不能只核對協定名稱 |
| VLESS | 精簡的驗證與傳輸設計,常與其他傳輸層組合使用 | 用戶端、伺服器端和傳輸參數需要相互匹配,單獨填寫位址通常不夠 |
| Trojan | 使用 TLS 承載的代理方案 | 憑證、網域名稱與用戶端時間異常都可能導致握手失敗 |
| Hysteria2 | 基於 UDP 的傳輸方案,面向複雜網路環境 | 目前網路若限制 UDP,可能出現連線失敗或表現不穩定 |
| TUIC | 基於 QUIC 與 UDP 的代理方案 | 需要用戶端核心支援,網路切換後的表現也取決於具體實作 |
協定名稱本身不能直接推斷速度快慢。例如基於 UDP 的協定在部分網路中可能恢復較快、延遲表現合適,但在限制 UDP 的網路中可能根本無法建立連線。使用訂閱時,優先選擇用戶端明確支援的節點;遇到問題後,再改用傳輸機制不同的協定進行對照。
線路類型如何選擇?
直連、中轉和 IEPL 專線描述的是存取路徑。直連通常由使用者網路直接連接境外節點,路徑簡單,但表現更受跨網路由影響。中轉會先連接較近的入口,再由中轉網路送往出口節點,目的是調整跨網路徑。IEPL 專線強調入口與出口之間使用專用承載,與一般公網直連的路由組織方式不同。
線路類型不能脫離地區和用途單獨判斷。存取一般網頁時,距離較近、路徑穩定的節點通常更容易獲得即時回應;需要固定地區內容時,出口所在地區比入口名稱更重要;傳輸檔案時,還要觀察持續連線是否穩定。節點名稱中的「入口」與最終出口可能不是同一地點,應以網路檢測結果確認。
先按目標地區篩選出口,再比較直連、中轉或 IEPL 專線,最後在自己的網路環境中驗證。線路標籤說明路徑類型,不能取代實際連線檢查。
用戶端匯入後為什麼連不上?
匯入成功但無法連線時,通常要區分「訂閱取得失敗」、「節點握手失敗」和「連線成功但流量未被接管」。訂閱取得失敗時,節點清單不會更新;握手失敗時,用戶端會顯示逾時、憑證或驗證錯誤;流量未被接管時,用戶端可能顯示連線正常,但瀏覽器仍使用原本的網路。
先更新訂閱並更換節點。如果所有節點都失敗,檢查系統時間、用戶端核心、網路權限和協定支援。如果只有某類協定失敗,可以改用另一種傳輸方式,確認目前網路是否限制 UDP 或特定連線。如果用戶端已連線但出口沒有變化,則檢查系統代理是否開啟、瀏覽器是否使用獨立代理,以及分流規則是否將測試網站設為直連。
用戶端的「延遲測試」也不等於連線結果。它可能使用 TCP 探測、HTTP 請求或用戶端自訂方法,只能說明測試請求獲得回應。實際應用程式能否使用,還取決於 DNS、路由規則、目標網站和代理模式。
DNS 洩漏和分流規則怎麼看?
DNS 負責將網域名稱轉換成網路位址。所謂 DNS 洩漏,通常是指應用程式流量經過代理,但網域查詢仍發送給本地網路指定的解析器,導致解析路徑與預期不一致。它不一定會造成網頁無法開啟,卻可能影響隱私界線、地區判斷和分流結果。
用戶端常見的 DNS 處理方式包括使用系統 DNS、透過代理查詢遠端 DNS,或依規則分別解析。哪種方式合適取決於分流設計。若中國大陸網站直連、國際網站經過代理,用戶端需要先判斷網域符合哪條規則;如果解析結果與規則衝突,可能出現連線繞路、地區辨識異常或某些網域無法存取。
檢查時應同時查看出口位址和 DNS 解析器。出口已經變更而解析器仍來自本地網路,不一定代表設定必然錯誤,但需要確認這是否符合目前的用戶端模式。若希望代理網域透過遠端解析,應在用戶端啟用對應的 DNS 方案,並確保規則集與代理模式相互配套。
不同平台分別要注意什麼?
Windows 用戶端通常可以使用系統代理或虛擬網卡模式。系統代理主要接管遵循系統代理設定的應用程式;虛擬網卡模式涵蓋範圍更廣,但需要驅動程式權限,也可能與其他網路工具衝突。遇到瀏覽器能用、其他應用程式不能用時,應先確認目前的接管模式。
macOS 同樣存在系統代理與通道模式的差異。系統更新後若用戶端提示重新授權網路延伸功能,應在系統設定中確認權限。不要同時執行多個會修改系統代理或建立通道的工具,否則路由和 DNS 設定可能互相覆蓋。
iOS 上的用戶端透過系統提供的網路延伸功能建立連線。背景狀態由系統管理,切換網路或裝置休眠後可能觸發重新連線。若訂閱可以更新但節點無法連線,應檢查用戶端是否仍獲得新增 VPN 設定的授權,並確認所選協定受到目前用戶端支援。
Android 用戶端使用系統 VPN 介面接管流量,部分系統還提供按應用程式分流。若只有某個應用程式不經過代理,應檢查該應用程式是否被排除,或是否啟用了繞過設定。省電策略可能限制用戶端在背景執行,表現為鎖定螢幕後連線中斷。
Linux 的差異主要來自發行版、桌面環境和用戶端形式。圖形介面用戶端可能接管桌面代理設定,命令列用戶端則通常需要單獨設定服務、路由或環境變數。終端機中的代理環境變數只會影響讀取這些變數的程式,不能等同於整個系統的流量都進入通道。
| 平台 | 優先檢查 | 常見差異 |
|---|---|---|
| Windows | 系統代理、虛擬網卡權限 | 不同應用程式是否遵循系統代理 |
| macOS | 網路延伸功能授權、系統代理 | 系統更新後可能需要重新確認權限 |
| iOS | VPN 設定授權、協定相容性 | 網路切換與休眠後的重新連線由系統參與管理 |
| Android | 按應用程式分流、背景執行 | 省電策略可能影響連線維持 |
| Linux | 路由、環境變數、服務狀態 | 命令列代理與全系統通道並非同一範圍 |
新手遇到問題應該按什麼順序排查?
先確認帳戶與訂閱,再確認用戶端和協定,最後檢查系統接管與目標網站。順序很重要:如果訂閱已經失效,反覆修改 DNS 沒有意義;如果用戶端不支援節點協定,更換瀏覽器也無法解決握手失敗。
- 開啟服務面板,核對方案狀態、剩餘流量和訂閱入口。
- 在用戶端更新訂閱,確認節點清單能正常重新整理。
- 選擇另一個節點,觀察是單一節點失敗還是全部失敗。
- 確認用戶端是否支援目前協定及相關傳輸參數。
- 確認系統代理、虛擬網卡或應用程式分流是否按預期啟用。
- 檢查出口位址和 DNS 解析路徑,再測試實際目標網站。
- 仍無法定位時,整理用戶端名稱、系統版本、錯誤文字和重現步驟後提交工單。
提交問題時,錯誤文字比「連不上」更有用。可以提供發生時間、使用平台、協定類型、線路地區以及問題是否能穩定重現,但不要附上完整訂閱連結、密碼或驗證權杖。若需要截圖,應先遮住訂閱網址和帳戶憑證。
理解方案、訂閱、用戶端、協定與線路之間的關係後,新手不需要記住所有底層實作。日常使用只需保持用戶端更新、妥善保存訂閱連結、按用途選擇線路,並在網路切換或連線異常時按固定順序檢查。