這篇 VPN 新手完整指南會帶你走完一條完整流程:建立帳戶、選擇方案、確認付款狀態、取得訂閱連結、匯入用戶端、選擇線路,最後檢查連線是否真正生效。第一次使用時,最容易混淆的不是某個按鈕,而是帳戶、訂閱、用戶端與線路之間的關係。分清這幾個項目後,後續排查會簡單許多。
帳戶用於登入使用者面板;方案決定帳戶目前可使用的服務;訂閱連結負責將線路設定交給用戶端;用戶端則在裝置上讀取設定並建立連線。線路是訂閱中的具體入口,不等於訂閱本身。更換裝置通常需要重新匯入訂閱;更換線路則只需在已匯入的清單中重新選擇。
下單前先確認使用流程
不要先安裝一批來源不明的用戶端,再回頭尋找可匯入的設定。較穩妥的順序是先進入本站方案頁,確認所需方案,再透過使用者面板完成帳戶與訂單流程。付款完成後,再從面板提供的下載入口與訂閱入口繼續設定。
- 開啟方案頁面,閱讀流量、週期與適用方式,不要只比較價格文字。
- 進入使用者面板,按照頁面要求建立帳戶,並妥善保存登入憑證。
- 選擇對應方案,完成頁面列出的付款步驟。
- 返回訂單或總覽區域,確認方案狀態已更新,再繼續取得訂閱。
付款頁面完成跳轉,不一定代表用戶端已取得設定。判斷依據應是使用者面板中的訂單與服務狀態,而不是瀏覽器最後停留的頁面。若付款結果尚未同步,不要連續重複提交同一筆訂單。先重新整理面板並檢查訂單紀錄;仍有異常時,保留訂單識別碼與付款結果頁面,透過工單入口查詢。
- ✅ 可以正常登入使用者面板,並看到目前的訂單或方案狀態。
- ✅ 面板中出現取得訂閱的入口,而不只是付款入口。
- ✅ 下載入口與裝置平台相符,安裝套件來自本站面板。
- ❌ 付款狀態尚未確認時,反覆建立相同訂單。
- ❌ 將登入密碼、訂閱連結或完整設定截圖發到公開區域。
訂閱連結與協定分別是什麼
訂閱連結是一種設定分發方式。用戶端存取該連結後,會取得一組節點名稱、伺服器位址、連接埠、傳輸參數與驗證資訊。它不是一般網頁,也不需要在瀏覽器中長時間開啟。用戶端中的「從 URL 匯入」、「新增訂閱」或「訂閱管理」通常指向同類操作,只是不同平台的名稱略有差異。
協定則決定用戶端與伺服器如何建立工作階段。常見名稱包括 Shadowsocks、VMess、Trojan、VLESS、Hysteria2 和 TUIC。它們不是用戶端品牌,也不能只憑名稱判斷實際速度。協定是否可用,取決於用戶端是否支援對應格式,以及訂閱下發的傳輸、加密或 TLS 參數能否完整讀取。
| 名稱 | 基本定位 | 匯入時要注意的事項 |
|---|---|---|
| Shadowsocks | 加密代理協定,設定通常包含伺服器、連接埠、密碼與加密方法。 | 舊版用戶端可能不支援訂閱中指定的較新加密方法。 |
| VMess | 常見於 V2Ray 生態系,驗證與傳輸參數需要相互配套。 | 不能只複製伺服器位址;網路、傳輸與 TLS 參數也必須一致。 |
| Trojan | 通常透過 TLS 承載,設定涉及網域、驗證資訊與憑證檢查。 | 系統時間錯誤或缺少網域參數,可能導致交握失敗。 |
| VLESS | 輕量驗證協定,實際安全性與傳輸能力取決於配套傳輸層。 | 用戶端必須識別訂閱中的傳輸方式與相關安全參數。 |
| Hysteria2 | 面向 UDP 的傳輸方案,主要處理網路波動與封包遺失環境。 | 本地網路若限制 UDP,可能出現逾時或無法交握。 |
| TUIC | 基於 QUIC 思路的代理協定,對用戶端版本與參數配對有要求。 | 匯入失敗時,先檢查用戶端是否真正支援該協定。 |
新手通常不需要手動填寫上述參數。優先使用完整訂閱匯入,可以降低遺漏傳輸層選項的機率。只有在訂閱無法識別、客服明確要求核對設定,或需要診斷單一節點時,才有必要查看具體協定欄位。
在不同平台安裝並匯入用戶端
先透過使用者面板的取得用戶端入口選擇平台。桌面系統與行動系統對網路權限的處理方式不同,但匯入邏輯基本一致:安裝用戶端、授予必要權限、新增訂閱、更新清單、選擇線路、啟動連線。
Windows 與 macOS
桌面用戶端通常提供系統代理與虛擬網卡模式。系統代理主要接管遵循系統代理設定的應用程式;虛擬網卡模式則能處理更多不讀取系統代理的程式,但需要安裝網路元件或取得管理員權限。第一次設定時,不要同時啟動多個代理用戶端,否則系統代理連接埠、路由表或虛擬網卡可能互相覆蓋。
macOS 首次啟用網路延伸功能時,系統會要求確認權限。Windows 安裝虛擬網卡元件時,也可能出現系統確認視窗。應先完成權限授權,再回到用戶端點選連線;若直接忽略系統提示,用戶端介面可能顯示正在啟動,但實際路由並未建立。
iOS 與 Android
行動平台首次連線時會顯示系統級 VPN 設定請求。這是作業系統建立網路通道所需的權限,不代表訂閱已成功匯入。正確順序仍是先在用戶端新增訂閱並更新線路,選取節點後再核准系統連線請求。
iOS 用戶端通常依賴系統 Network Extension 管理連線;Android 用戶端則透過系統 VPN 服務接管流量。若系統啟用嚴格省電、背景限制或自動休眠,長時間切換到背景後可能中斷。遇到這種情況時,應檢查作業系統對目前用戶端的背景執行設定,而不是反覆更換訂閱位址。
- 在面板複製訂閱連結,確認複製內容前後沒有多餘空格。
- 開啟用戶端的訂閱管理,選擇從 URL 新增訂閱。
- 為訂閱填寫容易辨識的名稱,再執行更新。
- 在線路清單中選擇一個節點,設為目前使用的線路。
- 啟動連線並核准作業系統顯示的網路權限。
更新成功時,用戶端應顯示線路清單,而不是只保存一行訂閱文字。若訂閱已新增但清單為空,先手動執行「更新訂閱」。若提示格式錯誤,請檢查是否複製完整位址、是否誤將網頁位址當成訂閱位址,以及用戶端版本是否支援訂閱包含的協定。
直連、中轉與 IEPL 線路怎麼選
線路名稱中的「直連」、「中轉」與「IEPL」描述的是不同網路路徑。直連表示裝置直接存取遠端入口,路徑簡單,但表現較容易受到本地電信業者跨境路由影響。中轉線路會先連線至較近的入口,再由中轉網路送往出口地區,通常用於改善跨網與跨境路徑的穩定性。
IEPL 是國際乙太網路專線類的連線方式,常用於承載入口與出口之間的專用傳輸段。它描述的是中間承載網路,不等於應用層代理協定,也不代表整條存取路徑都脫離公共網際網路。用戶端到入口、出口到目標網站仍各有自己的網路區段,最終體驗也會受到本地接入、出口負載與目標網站回應影響。
| 線路類型 | 路徑特點 | 適合優先嘗試的情境 | 常見限制 |
|---|---|---|---|
| 直連 | 本地裝置直接連線至遠端入口。 | 本地到目標地區的路由穩定,適合日常網頁瀏覽。 | 跨網繞行或晚間壅塞時,波動可能更明顯。 |
| 中轉 | 先連線至較近的入口,再轉往出口節點。 | 直連封包遺失,或跨電信業者路徑不穩定時。 | 鏈路環節較多,入口狀態也會影響連線。 |
| IEPL | 入口與出口之間使用專線類承載。 | 重視持續連線與路徑穩定性的工作。 | 專線只描述承載區段,不能取代終端權限與正確設定。 |
初次選線不必追逐名稱最長或距離最遠的節點。先依用途選擇出口地區,再比較同一地區不同線路的實際回應。網頁開啟緩慢但連線不中斷,可能是目標網站或出口路徑的問題;用戶端頻繁重新連線,則更像本地網路、入口鏈路或協定相容性問題。一次只變更一個變數,才能判斷是哪一層造成影響。
確認連線真正生效
用戶端顯示「已連線」只代表本地程式認為工作階段已建立,不能單獨證明所有應用程式都使用這條路徑。驗證應涵蓋出口位址、DNS 解析與實際應用程式存取。可以先開啟本站的我的 IP頁面,記錄連線前後的出口資訊是否改變,再檢查目標應用程式是否能正常載入。
檢查出口位址
若連線後出口資訊沒有變化,桌面端先檢查目前使用的是系統代理還是虛擬網卡模式。瀏覽器通常遵循系統代理,但部分遊戲、命令列工具與獨立網路程式可能繞過系統代理。行動端則檢查系統狀態列是否出現 VPN 狀態,以及用戶端是否仍在背景保持連線。
檢查 DNS 洩漏
DNS 洩漏是指業務流量經由代理轉送,但網域查詢仍由本地網路直接完成。這可能暴露本地解析來源,也可能讓區域解析結果與出口地區不一致。處理時應查看用戶端的 DNS 設定、分流模式與虛擬網卡設定,確認代理網域是否使用遠端解析。
只看到本地 DNS 位址不能直接下結論,因為部分用戶端會在裝置上建立本地 DNS 監聽,再將查詢轉送至遠端。判斷重點是查詢最終由哪條路徑處理,而不是用戶端介面顯示的監聽位址。修改 DNS 後,應中斷並重新連線,讓舊快取與舊工作階段退出。
檢查分流規則
分流規則決定哪些網域或 IP 走代理,哪些維持直連。全域模式便於排查,因為流量路徑較一致;規則模式更適合日常使用,但錯誤或過期規則可能讓目標網站意外直連。遇到某個網站無法開啟時,可以暫時切換至全域模式驗證。若全域模式可用而規則模式不可用,問題通常位於規則比對或 DNS 分流,而不是帳戶與訂閱。
- ✅ 連線前後的出口資訊符合所選線路的預期變化。
- ✅ 瀏覽器與目標應用程式都能建立存取,而不只是用戶端顯示已連線。
- ✅ 規則模式異常時,使用全域模式完成對照檢查。
- ✅ 修改線路、DNS 或模式後,先中斷舊連線,再重新建立連線。
- ❌ 同時執行多個會修改系統代理或路由的用戶端。
常見問題的排查順序
排錯時應從帳戶層逐步檢查到網路層,不要一開始就重灌系統或反覆修改協定。帳戶、訂閱、用戶端、線路與應用程式是連續但獨立的層級。上一層尚未確認正常,下一層的現象就缺乏判斷依據。
訂閱無法更新
先回到使用者面板確認方案狀態與訂閱入口仍然有效,再重新複製完整連結。接著檢查用戶端是否將該位址儲存為「訂閱」而不是「單節點」。若舊訂閱過去曾成功更新,但現在失敗,可以刪除本地訂閱紀錄後重新新增;刪除前先確認面板中仍可重新取得連結。
所有線路都逾時
所有線路同時逾時時,優先檢查本地網路、系統時間、用戶端權限與防火牆攔截。Trojan 等依賴 TLS 的設定可能受到錯誤系統時間影響;Hysteria2、TUIC 等依賴 UDP 的方案則可能受到目前網路限制。可以切換至訂閱中使用不同協定的線路進行對照,但不要同時修改 DNS、分流與虛擬網卡模式,否則無法判斷哪項變更真正有效。
瀏覽器可以使用,其他應用程式不行
這通常與代理接管範圍有關。瀏覽器讀取了系統代理,而目標應用程式可能直接建立連線。桌面端可檢查用戶端是否支援虛擬網卡模式,以及對應網路元件是否已啟用。切換模式前應退出其他同類用戶端,避免路由與連接埠衝突。
連線後部分網站仍無法開啟
先切換同一地區的另一條線路,排除單一出口路徑問題;再以全域模式與規則模式進行對照。若只有規則模式失敗,請檢查網域規則與 DNS 策略。若所有線路都只對同一個網站失敗,還要考慮目標網站本身的狀態、帳戶地區設定或瀏覽器快取,不能直接認定訂閱已失效。