Skip to content

V2Ray 节点配置完整教程:手动添加 VMess、VLESS 与 Trojan 节点 ​

核心结论(直接答案):
手动添加 V2Ray 节点是理解底层协议机制并摆脱第三方订阅转换依赖的必备技能。无论是 VMess、VLESS 还是 Trojan,手动添加的核心均为准确填入 5 大基准参数:① 服务器物理地址(域名或 IP)与连接端口;② 用户唯一凭证(VMess/VLESS 对应 UUID,Trojan 对应密码 Password);③ 传输协议类型(TCP、WebSocket、gRPC);④ 底层安全传输机制(None、TLS 1.3、Reality);⑤ 伪装域名(SNI)与路径(Path)。填妥后执行“真实连接延迟测试”即可连通。


一、三大主流协议参数结构全景对照 ​

在手动配置前,首先弄清不同协议在客户端界面中的关键参数对应关系:

参数项VMess 节点VLESS 节点 (推荐)Trojan 节点核心作用与说明
地址 (Address)IP 或解析域名IP 或解析域名必须为证书绑定的真实域名节点境外服务器的入口物理地址
端口 (Port)常用 443 / 80 / 自定义443 (主流标准)443 (标准 HTTPS 端口)服务器端入站监听的端口号
用户 ID / 密码用户 UUID (36位字符)用户 UUID (36位字符)密码文本 (Password)客户端身份鉴权唯一凭据
额外 ID (AlterId)默认为 0 (历史废弃字段)无此字段无此字段旧版 VMess 特有,现已统一填 0
流控 (Flow)无xtls-rprx-vision (可选)无VLESS 特有的防探测与吞吐加速流控
加密方式auto 或 aes-128-gcmnone (无自加密)无 (底层交由 TLS 加密)协议本身的数据包加密开销机制
传输协议 (Network)ws (WebSocket) / tcptcp / grpctcp / grpc / ws伪装传输层载体
底层传输安全tls 或 nonetls 或 realitytls流量加密与特征伪装的核心开关

二、手动添加 VLESS 节点实操指南(以 v2rayN 为例) ​

VLESS 是当前性能最佳、抗探测能力最强的主流协议,尤其结合 Reality 伪装时表现极佳。

mermaid
flowchart LR
    Step1["1. 客户端点击添加 [VLESS 服务器]"] --> Step2["2. 输入地址、443 端口与 UUID"]
    Step2 --> Step3["3. 传输协议设为 tcp, 安全设为 reality"]
    Step3 --> Step4["4. 输入 SNI 目标与公钥,保存测速"]

操作步骤: ​

  1. 打开 v2rayN 客户端 主界面;
  2. 点击顶部菜单栏 【服务器】 → 选择 【添加 [VLESS] 服务器】;
  3. 基础连接信息录入:
    • 别名:输入容易辨识的名字(如 香港-VLESS-Reality);
    • 地址 (Address):填入服务器 IP(如 104.28.16.88)或主机域名;
    • 端口 (Port):填入 443;
    • 用户 ID (Id):填入服务商分配的 36 位 UUID(如 e4b6d8f2-9a3c-4e87-b125-7890abcdef12);
    • 流控 (Flow):若支持 Vision 加速,下拉选择 xtls-rprx-vision;
    • 加密 (Encryption):填入 none(VLESS 协议规范要求);
  4. 传输与伪装层配置:
    • 传输协议 (Network):选择 tcp;
    • 底层传输安全 (Security):下拉选择 reality;
    • SNI (Server Name):填入合法借道的权威域名(如 www.apple.com 或 www.microsoft.com);
    • Fingerprint (指纹):下拉选择 chrome(模拟真实浏览器 TLS 握手特征);
    • PublicKey (公钥):填入对应的 43 位服务端公钥;
    • ShortId (简短 ID):填入 8~16 位十六进制字符;
  5. 点击 【确定】 保存;
  6. 选中该节点按下快捷键 Ctrl + R 测试真实延迟,返回毫秒延迟数值代表配置成功。

三、手动添加 VMess 节点实操指南 ​

如果使用的是配合 CDN 救砖的传统 VMess + WebSocket 节点:

  1. 打开 v2rayN,点击 【服务器】 → 【添加 [VMess] 服务器】;
  2. 填入常规参数:
    • 地址:填入 CDN 优选 IP 或主机名;
    • 端口:通常为 443;
    • 用户 ID:填入 UUID;
    • 额外 ID (AlterId):务必填 0(现代 Xray 内核已废弃 >0 的设置,填错会导致连接失败);
    • 加密方式:选择 auto;
  3. 传输层伪装设置:
    • 传输协议:切换为 ws (WebSocket);
    • 路径 (Path):填入服务商分配的伪装路径(如 /v2ray-path);
    • 伪装域名 (Host):填入真实的后端域名;
    • 底层传输安全:勾选 tls,SNI 填入后端域名;
  4. 点击保存并测试连通性。

四、手动添加 Trojan 节点实操指南 ​

Trojan 协议直接模拟原生 HTTPS 流量:

  1. 点击 【服务器】 → 【添加 [Trojan] 服务器】;
  2. 地址:必须填入绑定了合法 SSL 证书的真实域名(如 trojan.example.com,填裸 IP 会因证书校验失败而阻断);
  3. 端口:填 443;
  4. 密码 (Password):填入服务商提供的密码明文字符串;
  5. 底层传输安全:保持为 tls,SNI 自动与地址域名一致;
  6. 点击确定即可投入使用。

五、一手配置文件代码对比 (Client Outbound) ​

若您习惯直接编辑客户端的 config.json 纯文本,以下为标准的 VLESS-Reality 出站代码块结构:

json
{
  "protocol": "vless",
  "settings": {
    "vnext": [
      {
        "address": "104.28.16.88",
        "port": 443,
        "users": [
          {
            "id": "e4b6d8f2-9a3c-4e87-b125-7890abcdef12",
            "encryption": "none",
            "flow": "xtls-rprx-vision"
          }
        ]
      }
    ]
  },
  "streamSettings": {
    "network": "tcp",
    "security": "reality",
    "realitySettings": {
      "fingerprint": "chrome",
      "serverName": "www.apple.com",
      "publicKey": "Z1x...public_key...=",
      "shortId": "0123456789abcdef"
    }
  },
  "tag": "proxy"
}

六、手动配置高频踩坑清单与应急排查 ​

常见报错与现象根源排查解决方法
VMess 报错:AlterID 不匹配AlterId 填写的数值非 0手动将客户端 AlterId 改为 0
Trojan 报错:certificate has expired / invalid服务器域名的 SSL 证书过期,或客户端本地填错了 SNI检查域名证书有效期,在客户端校对 SNI 必须与域名完全匹配
VLESS 延迟测速返回 -1Reality 公钥 (PublicKey) 漏复制了尾部的 = 符号重新校对 43 位公钥,确保 Base64 尾部填充字符无缺失
连接成功但无法打开网页系统代理未与该节点建立绑定托盘右键确认已开启“自动配置系统代理”,路由设为“绕过大陆”

七、相关问题与进阶推荐 ​