Appearance
V2Ray 节点配置完整教程:手动添加 VMess、VLESS 与 Trojan 节点
核心结论(直接答案):
手动添加 V2Ray 节点是理解底层协议机制并摆脱第三方订阅转换依赖的必备技能。无论是 VMess、VLESS 还是 Trojan,手动添加的核心均为准确填入 5 大基准参数:① 服务器物理地址(域名或 IP)与连接端口;② 用户唯一凭证(VMess/VLESS 对应 UUID,Trojan 对应密码 Password);③ 传输协议类型(TCP、WebSocket、gRPC);④ 底层安全传输机制(None、TLS 1.3、Reality);⑤ 伪装域名(SNI)与路径(Path)。填妥后执行“真实连接延迟测试”即可连通。
一、三大主流协议参数结构全景对照
在手动配置前,首先弄清不同协议在客户端界面中的关键参数对应关系:
| 参数项 | VMess 节点 | VLESS 节点 (推荐) | Trojan 节点 | 核心作用与说明 |
|---|---|---|---|---|
| 地址 (Address) | IP 或解析域名 | IP 或解析域名 | 必须为证书绑定的真实域名 | 节点境外服务器的入口物理地址 |
| 端口 (Port) | 常用 443 / 80 / 自定义 | 443 (主流标准) | 443 (标准 HTTPS 端口) | 服务器端入站监听的端口号 |
| 用户 ID / 密码 | 用户 UUID (36位字符) | 用户 UUID (36位字符) | 密码文本 (Password) | 客户端身份鉴权唯一凭据 |
| 额外 ID (AlterId) | 默认为 0 (历史废弃字段) | 无此字段 | 无此字段 | 旧版 VMess 特有,现已统一填 0 |
| 流控 (Flow) | 无 | xtls-rprx-vision (可选) | 无 | VLESS 特有的防探测与吞吐加速流控 |
| 加密方式 | auto 或 aes-128-gcm | none (无自加密) | 无 (底层交由 TLS 加密) | 协议本身的数据包加密开销机制 |
| 传输协议 (Network) | ws (WebSocket) / tcp | tcp / grpc | tcp / grpc / ws | 伪装传输层载体 |
| 底层传输安全 | tls 或 none | tls 或 reality | tls | 流量加密与特征伪装的核心开关 |
二、手动添加 VLESS 节点实操指南(以 v2rayN 为例)
VLESS 是当前性能最佳、抗探测能力最强的主流协议,尤其结合 Reality 伪装时表现极佳。
mermaid
flowchart LR
Step1["1. 客户端点击添加 [VLESS 服务器]"] --> Step2["2. 输入地址、443 端口与 UUID"]
Step2 --> Step3["3. 传输协议设为 tcp, 安全设为 reality"]
Step3 --> Step4["4. 输入 SNI 目标与公钥,保存测速"]操作步骤:
- 打开 v2rayN 客户端 主界面;
- 点击顶部菜单栏 【服务器】 → 选择 【添加 [VLESS] 服务器】;
- 基础连接信息录入:
- 别名:输入容易辨识的名字(如
香港-VLESS-Reality); - 地址 (Address):填入服务器 IP(如
104.28.16.88)或主机域名; - 端口 (Port):填入
443; - 用户 ID (Id):填入服务商分配的 36 位 UUID(如
e4b6d8f2-9a3c-4e87-b125-7890abcdef12); - 流控 (Flow):若支持 Vision 加速,下拉选择
xtls-rprx-vision; - 加密 (Encryption):填入
none(VLESS 协议规范要求);
- 别名:输入容易辨识的名字(如
- 传输与伪装层配置:
- 传输协议 (Network):选择
tcp; - 底层传输安全 (Security):下拉选择
reality; - SNI (Server Name):填入合法借道的权威域名(如
www.apple.com或www.microsoft.com); - Fingerprint (指纹):下拉选择
chrome(模拟真实浏览器 TLS 握手特征); - PublicKey (公钥):填入对应的 43 位服务端公钥;
- ShortId (简短 ID):填入 8~16 位十六进制字符;
- 传输协议 (Network):选择
- 点击 【确定】 保存;
- 选中该节点按下快捷键
Ctrl + R测试真实延迟,返回毫秒延迟数值代表配置成功。
三、手动添加 VMess 节点实操指南
如果使用的是配合 CDN 救砖的传统 VMess + WebSocket 节点:
- 打开 v2rayN,点击 【服务器】 → 【添加 [VMess] 服务器】;
- 填入常规参数:
- 地址:填入 CDN 优选 IP 或主机名;
- 端口:通常为
443; - 用户 ID:填入 UUID;
- 额外 ID (AlterId):务必填
0(现代 Xray 内核已废弃 >0 的设置,填错会导致连接失败); - 加密方式:选择
auto;
- 传输层伪装设置:
- 传输协议:切换为
ws(WebSocket); - 路径 (Path):填入服务商分配的伪装路径(如
/v2ray-path); - 伪装域名 (Host):填入真实的后端域名;
- 底层传输安全:勾选
tls,SNI 填入后端域名;
- 传输协议:切换为
- 点击保存并测试连通性。
四、手动添加 Trojan 节点实操指南
Trojan 协议直接模拟原生 HTTPS 流量:
- 点击 【服务器】 → 【添加 [Trojan] 服务器】;
- 地址:必须填入绑定了合法 SSL 证书的真实域名(如
trojan.example.com,填裸 IP 会因证书校验失败而阻断); - 端口:填
443; - 密码 (Password):填入服务商提供的密码明文字符串;
- 底层传输安全:保持为
tls,SNI 自动与地址域名一致; - 点击确定即可投入使用。
五、一手配置文件代码对比 (Client Outbound)
若您习惯直接编辑客户端的 config.json 纯文本,以下为标准的 VLESS-Reality 出站代码块结构:
json
{
"protocol": "vless",
"settings": {
"vnext": [
{
"address": "104.28.16.88",
"port": 443,
"users": [
{
"id": "e4b6d8f2-9a3c-4e87-b125-7890abcdef12",
"encryption": "none",
"flow": "xtls-rprx-vision"
}
]
}
]
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"fingerprint": "chrome",
"serverName": "www.apple.com",
"publicKey": "Z1x...public_key...=",
"shortId": "0123456789abcdef"
}
},
"tag": "proxy"
}六、手动配置高频踩坑清单与应急排查
| 常见报错与现象 | 根源排查 | 解决方法 |
|---|---|---|
| VMess 报错:AlterID 不匹配 | AlterId 填写的数值非 0 | 手动将客户端 AlterId 改为 0 |
| Trojan 报错:certificate has expired / invalid | 服务器域名的 SSL 证书过期,或客户端本地填错了 SNI | 检查域名证书有效期,在客户端校对 SNI 必须与域名完全匹配 |
| VLESS 延迟测速返回 -1 | Reality 公钥 (PublicKey) 漏复制了尾部的 = 符号 | 重新校对 43 位公钥,确保 Base64 尾部填充字符无缺失 |
| 连接成功但无法打开网页 | 系统代理未与该节点建立绑定 | 托盘右键确认已开启“自动配置系统代理”,路由设为“绕过大陆” |