V2Ray、v2rayN、v2rayNG 什么区别,一句话:V2Ray 是内核,v2rayN 是 Windows 上的图形客户端,v2rayNG 是 Android 上的图形客户端。
名字像,是因为后两个最初就是为了给 V2Ray 内核套一个界面而生的。而今天最让你糊涂的一点是:v2rayN 和 v2rayNG 里跑的内核多数已经是 Xray,V2Ray 的一个分支,Reality 这类新协议就来自它。所以「用 v2rayN」和「用 V2Ray 内核」已经不是一回事。
这篇帮你把三个层次分开:内核是什么、客户端是什么、你在各平台该装哪个,最后讲名字带来的几个常见误会。
| 名字 | 是什么 | 装在哪 |
|---|---|---|
| V2Ray、Xray | 内核 | 客户端内部 |
| v2rayN | Windows 客户端 | 电脑 |
| v2rayNG | Android 客户端 | 手机 |
| VLESS、Trojan | 协议 | 不是软件 |
第一层:内核
内核是真正干活的程序,负责按协议加密、转发流量,没有界面,靠配置文件运行。V2Ray,全称 Project V,是这条路线的起点,定义了 VMess 协议和「入站、出站、路由」这套配置结构。Xray,从 V2Ray 分支出来,兼容它的配置,又加了 VLESS、XTLS、Reality 等新东西,是现在多数客户端默认的内核。sing-box 是另一条路线的内核,配置格式不同,同样被很多客户端使用。你在客户端里看到的「内核版本」,指的就是这一层。
| 三层分别是什么 | 说明 |
|---|---|
| 内核 | 真正干活的程序 |
| 客户端 | 给内核套的界面 |
| 协议 | 数据在路上的形态 |
打个比方:内核是发动机,客户端是车壳,协议是交通规则。你之所以容易混,正是因为这三层的名字长得太像。
第二层:客户端
客户端就是给内核套的那层壳:帮你管订阅、管节点列表、写配置文件、启动内核、显示日志。v2rayN:Windows,历史最久,功能全,支持多个内核切换。v2rayNG:Android,同一位作者,功能对齐。它们的名字来自 V2Ray,但内核可以选 Xray 或 sing-box。其他常见客户端:Windows 和 macOS 上的 Clash Verge、Hiddify,iOS 上的 Shadowrocket、Streisand、V2Box,它们和 v2rayN 是同一层次的东西,只是壳不同、默认内核不同。Clash 系客户端的用法在Clash Verge 使用教程与排错,v2rayN 和 v2rayNG 的完整步骤分别在v2rayN 使用教程和v2rayNG 使用教程。
第三层:协议
协议是两个内核之间说话的规则:VMess 是 V2Ray 原生的,VLESS 是 Xray 的精简版,Reality 是 VLESS 的伪装层,Trojan、Shadowsocks、Hysteria 2 各走各的路。你的客户端支持哪些协议,取决于它带的是哪个内核。这也是「同一个节点在 A 客户端能用,在 B 客户端报不支持」的原因:B 的内核旧或者压根不是那一系。协议之间的差别在Trojan 是什么协议和Hysteria 2 是什么。
各平台该装什么
Windows:v2rayN 最通用,内核可切换;不想折腾选 Hiddify。Android:v2rayNG,或者 Hiddify。iOS:没有 v2rayN 系,用 Shadowrocket、Streisand 或 Hiddify,导入方法在iPhone 导入订阅链接教程。macOS:V2Box、Hiddify 或 Clash Verge。Linux:v2rayN 有 Linux 版,也可以直接跑 Xray 内核加配置文件。路由器:OpenWrt 上的相关插件直接调用内核。不管哪个平台,先看客户端里的内核版本,再决定能不能用新协议。
| 平台 | 常见组合 |
|---|---|
| Windows | 图形客户端 + 内核 |
| macOS | 图形客户端 + 内核 |
| Android | 一体化客户端 |
| iOS | 一体化客户端 |
| 路由器 | 直接跑内核 |
名字带来的四个误会
「v2rayN 就是 V2Ray。」 不是,它是壳,内核可以换。
「V2Ray 过时了。」 V2Ray 内核更新慢了,但它定义的配置结构和 VMess 还在用;日常说的「V2Ray 节点」多数指这套生态,不特指哪个内核。
「v2rayNG 是 v2rayN 的手机版,配置能互通。」 订阅链接互通,客户端内的高级设置不互通,各自设置一遍。
「换个客户端就能解决连不上。」 只有在内核不支持该协议时才成立;IP 被识别或过滤收紧的问题,换壳没用,见为什么最近梯子不稳定。
| 四个误会 | 事实 |
|---|---|
| 「客户端名字不同就是不同协议」 | 不是 |
| 「更新客户端等于更新内核」 | 不是 |
| 「换客户端能解决节点问题」 | 通常不能 |
| 「内核版本无所谓」 | 很有所谓 |
导入节点的通用步骤
- 拿到订阅链接或单个节点链接(vless://、vmess://、trojan:// 等)。
- 在客户端里「从剪贴板导入」或扫二维码。链接的字段用节点链接解析器可以看懂。
- 更新订阅,选一个节点,连接。
- 打开我的 IP 是什么确认地址变了。
- 开启 TUN 或等价的全局模式,DNS 走远程,跑WebRTC 泄露检测。
新手最容易犯的错误在梯子怎么用:新手最常犯的七个错误。
| 这篇是什么、不是什么 | 判断 |
|---|---|
| 对技术现象的说明 | 是 |
| 法律意见 | 不是 |
| 规定会变、各地表述不同 | 是 |
涉及后果的事情,请以当前官方文本为准。
法律层面需要知道的事实
在中国大陆,国际联网须使用国家公用电信网提供的国际出入口信道,个人使用未经批准的渠道属于违反相关规定,实践中的处理以行政处罚为主,公开报道的案例多涉及经营和传播行为。在香港、台湾、新加坡、马来西亚以及海外,使用代理和 VPN 本身不受限制。使用与否由你自己判断并承担责任,本文是技术说明,不构成法律意见。
更新内核和备份配置
内核和客户端分开更新:客户端在设置里通常有「检查内核更新」,更新内核不影响节点列表;更新客户端本身之前,先把订阅链接和自定义规则导出一份,重装后再导回来。内核更新后如果节点报错,多半是配置里用了新内核已经废弃的写法,看日志里的第一条错误就能定位。不要为了「稳定」长期停在旧版本:新协议只在新内核里有,安全修补也只在新版本里有,而且旧内核的流量特征更早被识别。备份的三样东西:订阅链接、自定义规则、客户端设置的截图,放在自己能找到的地方,而不是群聊记录里。
404 VPN 走的是「一个应用管全部」的路线:客户端里就是 VLESS + Reality,不需要自己挑内核和壳,DNS 在隧道内解析,Android 版带 Kill Switch。我们不承诺从中国大陆任何网络都能连上。开始使用请到首页。
节点链接不要整条发出去,包括发给 AI。下面这个提示词已经把要删的部分标出来了。
帮我看懂我的节点配置。
我已经把标识符和地址删掉,形如:
vless://XXX@XXX:443?security=(你的值)
&type=(你的值)&sni=(你的值)
&fp=(你的值)&flow=(你的值)
告诉我每个参数的含义、我处在哪种模式,
以及这种配置一般在什么网络能通、什么网络不能。
不要编造我配置里没有的参数,也不要在回答里
重复任何地址或密钥。