V2Ray 節點逾時無法連線依序排查網路、訂閱與設定

提供固定的排查順序:先檢查本機網路與時間同步,再確認訂閱是否過期、節點位址與連接埠,最後核對協定參數與傳輸設定,避免盲目更換節點浪費時間。

本文速覽

本文適合遇到節點延遲顯示逾時、啟動後無法開啟網頁、訂閱更新失敗,或日誌持續出現 timeout 的使用者。排查從本機網路開始,依序涵蓋系統時間、DNS、訂閱狀態、伺服器位址與連接埠、VMess 或 VLESS 參數、傳輸層設定及本機代理連接埠,將「無法連線」縮小為可驗證的具體環節。

先確認逾時發生在哪一層

「節點逾時」不是單一故障。延遲測試失敗,可能只是測試目標無法回應;核心日誌出現逾時,通常表示網域解析、TCP 建立連線或 TLS 交握未能在規定時間內完成;節點顯示已連線但網頁無法開啟,則更可能是系統代理、路由規則或本機 DNS 未正確接管流量。先區分現象,後續檢查才不會互相干擾。

排查時只保留一個待測節點,並暫時關閉會同時修改系統代理或網路過濾規則的其他程式。不要連續切換十幾個節點,因為每次切換都會改變日誌、DNS 快取與連線狀態。固定一個節點完成一輪測試,才能判斷問題是節點設定錯誤,還是所有節點都受到本機網路影響。

5 分鐘
建議允許的系統時間誤差上限
80 / 443
常見 Web 傳輸連接埠
10808
v2rayN 常見本機代理連接埠
3 層
依序檢查網路、節點與用戶端
  1. 延遲測試逾時:先開啟核心日誌,再嘗試實際瀏覽網頁,不要只憑測試結果刪除節點。
  2. 啟動後立即報錯:優先檢查節點欄位、連接埠格式、核心類型與本機連接埠佔用情況。
  3. 等待數秒後逾時:重點檢查 DNS、伺服器連接埠可達性、TLS 與傳輸設定。
  4. 顯示已連線但沒有流量:檢查系統代理、VPN 接管狀態、路由規則與 DNS 分流。

第一步:檢查本機網路、時間與 DNS

先退出用戶端的代理模式,確認目前網路能正常存取常用網站。如果直連網路本身不穩定,V2Ray、Xray 或 V2Fly 核心建立出站連線時同樣會逾時。桌面端可以分別測試有線網路、無線網路或行動熱點;Android 可在無線網路與行動網路之間切換一次。若只有某一個網路失敗,問題通常位於路由器、DNS 或該網路的連接埠策略,而不是訂閱本身。

系統時間也必須準確。VMess 的驗證資訊與時間相關,TLS 憑證驗證同樣依賴正確的日期與時區。時間誤差達到數分鐘時,可能出現驗證失敗、交握異常或表面上像一般連線逾時的情況。Windows、macOS、Android 與 Linux 都應開啟自動設定日期、時間與時區;完成同步後,再完全退出用戶端並重新啟動核心。

  1. 驗證直連

    先中斷用戶端連線並關閉系統代理,用瀏覽器開啟兩個常用網站。若頁面也頻繁停在載入狀態,先處理本機網路,不要繼續修改節點。

  2. 同步時間

    在系統日期與時間設定中開啟自動同步,確認日期、時區與目前分鐘數正確。同步完成後重新啟動 v2rayN、v2rayNG 或 v2flyNG。

  3. 解析網域

    桌面端開啟終端機執行網域查詢,確認節點網域能回傳 IP 位址。若持續逾時,先更換系統 DNS,再清除 DNS 快取。

  4. 測試連接埠

    Windows 使用 PowerShell 的 Test-NetConnection 檢查伺服器連接埠;macOS 與 Linux 可使用 nc 進行 TCP 建立連線測試。只有連接埠可達,核心才有機會繼續完成協定交握。

  5. 更換網路

    使用另一個可信任的網路重新測試同一個節點。如果新網路能夠連線,保留用戶端設定,改為檢查原網路的路由器、DNS 與防火牆規則。

nslookup server.example
Test-NetConnection server.example -Port 443
nc -vz server.example 443

命令中的網域與連接埠應替換為節點的實際值。網域查詢成功只代表 DNS 有結果,不代表連接埠一定開放;TCP 測試成功也只代表能建立基礎連線,不代表 UUID、TLS、WebSocket 路徑等應用層參數正確。兩項都成功後仍然逾時,才進入協定設定檢查。

錯誤:failed to find an available destination

原因與解法:出站伺服器位址無法解析,或沒有可用目標。核對網域拼寫,切換系統 DNS、清除快取後重新啟動核心。

錯誤:dial tcp: lookup server.example: i/o timeout

原因與解法:DNS 查詢未在限定時間內回傳。先測試直連網路,再檢查本機 DNS、路由器上游 DNS 與用戶端 DNS 設定。

錯誤:context deadline exceeded

原因與解法:連線或交握超過等待時間。確認系統時間準確,並分別驗證目標網域解析與連接埠可達性。

第二步:核對訂閱、節點位址與連接埠

本機網路正常後,再判斷訂閱是否仍然有效。訂閱更新成功不等於其中每個節點都可用,只代表用戶端取得並解析了訂閱內容;反過來,訂閱更新失敗也不一定表示既有節點立即失效,可能只是訂閱伺服器暫時無法連線。排查時要把「取得節點清單」與「連線至特定節點」分成兩件事。

先在訂閱群組中執行一次更新,觀察節點數量、名稱與更新時間是否變化。如果更新後節點突然歸零,不要儲存空結果覆蓋原有清單;檢查訂閱位址是否複製完整、有效期限是否結束,以及連結中的查詢參數是否在複製時被截斷。訂閱位址屬於敏感設定,不應貼到公開日誌或公開頁面。

檢查項目 正常情況 異常時的處理方式
訂閱更新時間 更新完成後顯示目前時間 重新複製完整訂閱位址,確認網路與訂閱有效期限
伺服器位址 網域拼寫完整,未包含協定前綴或空格 與訂閱原始記錄逐字元核對,不要自行改寫網域
伺服器連接埠 範圍為 1 至 65535,且與伺服器端一致 刪除多餘空格,確認沒有將本機連接埠填入伺服器連接埠
節點協定 VMess 或 VLESS 類型與原始設定一致 不要只修改協定名稱,重新匯入完整節點參數
TLS 標記 啟用狀態、伺服器名稱與節點說明一致 核對 SNI、傳輸層安全設定與目標網域

連接埠最容易填錯。伺服器連接埠是遠端監聽的連接埠,例如 443;本機代理連接埠則由用戶端在目前裝置上監聽,例如 v2rayN 常見的 10808。兩者用途完全不同。將 10808 填入節點伺服器連接埠,往往會導致持續逾時或 connection refused。

錯誤:dial tcp server.example:443: i/o timeout

原因與解法:用戶端未能在等待時間內連線至遠端 443 連接埠。使用連接埠測試命令複查,並切換網路以排除本機出口限制。

錯誤:connect: connection refused

原因與解法:遠端主機明確拒絕連線,常見原因是連接埠錯誤或服務未監聽。重新從訂閱匯入,不要猜測並輪流更換連接埠。

第三步:逐項核對 VMess、VLESS 與傳輸參數

節點位址與連接埠可達後,逾時通常發生在協定交握或傳輸層。VMess 與 VLESS 都要求用戶端欄位與伺服器端設定嚴格一致,但兩者的驗證方式與可用欄位不同。協定類型不能透過修改名稱互相轉換;如果訂閱提供 VLESS,就應保留 VLESS,並依原始設定核對使用者識別碼、加密選項、流控與傳輸參數。

檢查參數時,優先重新匯入訂閱,而不是憑印象手動補齊。手動設定最常遺漏的是 TLS 伺服器名稱、WebSocket 路徑、HTTP Host、gRPC serviceName、Reality 公鑰與 shortId。任何一個欄位不匹配,都可能在 TCP 已連線後停在交握階段。

  1. 確認協定

    開啟節點編輯頁,確認類型是 VMess 還是 VLESS。不要只修改協定下拉選單;類型不符時,應刪除該副本並從完整訂閱重新匯入。

  2. 核對使用者識別碼

    逐字元核對 UUID,注意開頭、結尾與連字號。複製時不要帶入空格或換行;VMess 也應保留訂閱提供的其他參數。

  3. 匹配傳輸層

    確認 TCP、WebSocket、gRPC 等傳輸方式與原始設定一致。WebSocket 應重點檢查路徑與 Host,gRPC 則重點檢查 serviceName。

  4. 檢查安全層

    確認 TLS 或 Reality 的啟用狀態。TLS 應重點核對伺服器名稱,Reality 還需核對公鑰、shortId 與指紋選項。

  5. 還原路由

    暫時使用用戶端預設路由規則重新測試。若預設規則可用而自訂規則失敗,再檢查網域規則、IP 規則與出站標籤引用。

錯誤:invalid user

原因與解法:伺服器端未識別目前的使用者資訊。重新匯入節點,並核對 UUID、協定類型與帳號有效期限,避免手動修改驗證欄位。

錯誤:remote error: tls: handshake failure

原因與解法:TLS 交握參數不匹配。核對系統時間、伺服器名稱、目標網域與節點要求的安全設定。

錯誤:websocket: bad handshake

原因與解法:WebSocket 請求未被遠端依預期接受。檢查路徑、Host、TLS 狀態與伺服器連接埠是否與訂閱完全一致。

錯誤:failed to dial to serviceName

原因與解法:gRPC 服務名稱或目標設定不匹配。依訂閱原文核對 serviceName,並確認沒有混用 WebSocket 路徑欄位。

路由分流也會造成類似節點故障的現象。例如,自訂規則將目標網域送往不存在的出站標籤,或 DNS 查詢走直連而目標連線走代理,都可能導致部分網站一直等待。最有效的驗證方式是暫時恢復預設路由,測試同一個網站;預設規則成功後,再分組恢復網域、IP 與規則集。

第四步:檢查用戶端核心、日誌與本機代理

設定欄位都正確時,繼續檢查用戶端執行層。v2rayN 主要用於 Windows 桌面環境,常見版本介面中可從「設定」→「參數設定」查看本機連接埠與 Core 類型;v2rayNG 使用 Xray 核心,v2flyNG 使用 V2Fly 核心。匯入節點後,應讓用戶端依協定選擇相容核心,不要在不了解差異時強制切換 Core 類型。

以 v2rayN 7.x 常見設定為例,本機 mixed 或 SOCKS 監聽連接埠可能使用 10808,HTTP 連接埠則可能依設定分配為相鄰連接埠。具體值以「設定」→「參數設定」中的目前顯示為準。瀏覽器或系統代理若仍指向舊連接埠,即使核心已成功連線,網頁也不會經過目前的用戶端。

7.x
本文涉及的 v2rayN 常見介面世代
127.0.0.1
本機代理常見監聽位址
10808
需要重點核對的常見本機連接埠
Windows:
netstat -ano | findstr 10808

macOS / Linux:
lsof -i :10808

日誌等級維持在能看見連線錯誤的程度即可。重點讀取第一條錯誤,而不是最後一條重複的逾時訊息。第一條通常包含目標網域、連接埠與失敗階段,後續多條錯誤可能只是瀏覽器資源請求產生的連鎖結果。完成一次測試後清除日誌,再開啟單一網頁,會更容易判斷資訊。

錯誤:bind: address already in use

原因與解法:本機監聽連接埠已被其他程序佔用。查詢 10808 等目前連接埠的佔用程序,關閉衝突程式或修改用戶端監聽連接埠。

錯誤:proxy connection ended unexpectedly

原因與解法:本機代理連線被提前關閉。確認核心仍在執行、系統代理連接埠一致,並查看前一條日誌以定位真正原因。

錯誤:no route for domain

原因與解法:自訂路由沒有為目標匹配可用的出站。恢復預設路由重新測試,再檢查規則對應的出站標籤。

常見問題與固定處理順序

如果前面的檢查項目較多,可以將處理順序濃縮成一句話:先直連,再檢查時間與 DNS,接著檢查訂閱與連接埠,之後核對協定與傳輸參數,最後查看本機代理與路由。每一步都應留下明確結論,例如「網域能解析但 443 連接埠無法連線」,而不是籠統記錄「仍然不行」。

測速逾時,但網頁能開啟,需要處理嗎?

先以實際連線結果為準。部分延遲測試目標可能無法連線,或測試方式與實際流量不同。開啟執行日誌並造訪兩個網站;若連線穩定且沒有持續錯誤,不必只因測速逾時就重建設定。

訂閱更新一直提示逾時,該怎麼辦?

先確認訂閱位址複製完整且仍然有效。若已有節點可以連線,可在訂閱設定中選擇透過代理更新後重試;若所有節點都無法使用,則先透過直連網路驗證訂閱位址能否存取。

切換到行動網路就能連線,代表什麼?

這通常表示節點設定基本可用,問題集中在原網路的 DNS、路由器、防火牆或連接埠策略。保留目前節點,回到原網路分別測試網域解析與伺服器連接埠。

節點顯示已連線,瀏覽器仍然無法開啟網頁?

檢查系統代理是否已開啟,並確認代理位址為 127.0.0.1、連接埠與用戶端參數設定一致。接著恢復預設路由,排除自訂分流規則將流量送往錯誤出站。

多個節點突然同時逾時,應先修改哪一項?

不要逐一編輯節點。先檢查直連網路、系統時間與 DNS,再更新一次訂閱並重新啟動核心。多個節點同時失敗時,本機環境或訂閱狀態比單一節點參數更值得優先檢查。

完成排查後,應保留最終有效的設定,並撤銷測試期間暫時新增的重複節點、舊代理連接埠與過寬的路由規則。之後再次發生逾時時,可直接比較網路、時間、訂閱更新時間與第一條日誌錯誤,通常能用更少步驟找到變化點。

前往下載中心 選擇適合目前平台的用戶端