这份清单适合遇到 v2rayNG 测速显示超时、启动后反复断开、同一订阅忽然全部不可用的安卓用户。排查顺序固定为:确认故障现象、校准系统与网络、刷新订阅、核对传输参数、检查 TLS 或 REALITY、排除 DNS 与 VPN 冲突。每完成一个环节就重新做一次真实连接测试,可以更快锁定问题层级。
环节一:先分清测速超时、连接超时与握手失败
v2rayNG 里的“超时”并不只代表服务器离线。列表中的延迟测试、真实连接测试和启动后的核心日志,检查的是不同环节。延迟数字为空,可能是测试目标无法访问;点击启动后立刻停止,通常更接近配置加载或握手错误;启动状态保持正常但网页打不开,则应继续检查路由、DNS 和本机 VPN 环境。
本文以 v2rayNG 1.10.x 的常见界面为参照。不同小版本的按钮位置可能略有变化,但排查动作相同:先选中单个节点,执行一次真实连接测试,再打开侧栏中的“日志”查看最后 20 至 40 行。不要一开始就批量改 UUID、端口和传输设置,否则原始错误会被覆盖。
报错:context deadline exceeded
原因与解法:连接在规定时间内没有完成,常见于服务器端口不可达、移动网络丢包或握手数据未返回。先切换 Wi-Fi 与移动网络交叉测试,再核对地址和端口。
报错:dial tcp: i/o timeout
原因与解法:到目标 IP 和 TCP 端口的连接超时。若同一节点在两种网络下都失败,优先确认服务器地址是否已变更、端口是否仍开放。
报错:failed to find an available destination
原因与解法:目标域名未解析出可用地址,或 DNS 返回结果不符合当前网络。检查节点域名拼写,切换 DNS 设置后重启连接。
先记录三个结果
- 单个节点的真实连接测试结果,而不是只看列表里的延迟数字。
- 启动失败时日志中的第一条错误,后续重复错误通常只是连锁结果。
- 故障范围是一个节点、同一订阅全部节点,还是设备中的所有配置。
如果只有一个节点失败,而同订阅其他节点正常,问题通常集中在该节点的地址、端口或传输参数。若全部节点同时在同一时间失效,更应先检查系统时间、订阅状态、当前网络和应用权限,而不是逐个编辑节点。
环节二:校准系统时间,再做基础网络对照
TLS 证书验证和 REALITY 握手都依赖设备时间。日期偏差一天、时区错误或系统时间慢数分钟,都可能让证书被判定为尚未生效或已经过期。安卓设备应开启网络提供的自动时间和自动时区,校准后彻底停止 v2rayNG,再重新启动核心。
基础网络对照同样重要。先断开 v2rayNG,确认普通网络可以打开常用网站;再分别使用当前 Wi-Fi 与移动网络测试同一个节点。若移动网络可连、Wi-Fi 超时,重点检查路由器 DNS、访客网络限制和上游网络;若 Wi-Fi 可连、移动网络失败,则可能与当前接入点、IPv6 路径或网络质量有关。
-
校准时间
进入系统“设置”→“系统”→“日期和时间”,开启“自动设置时间”和“自动设置时区”。不同安卓版本的“系统”入口名称可能略有差异。
-
停止连接
回到 v2rayNG,点击底部连接按钮停止服务,再从最近任务中关闭应用,等待约 5 秒后重新打开。
-
测试直连
保持代理关闭,分别用浏览器访问两个稳定站点,确认普通 DNS 和基础网络可用。
-
交叉换网
对同一节点分别使用 Wi-Fi 和移动网络测试,每种网络连续测试 3 次,记录是否稳定复现超时。
-
保留日志
重新启动连接,进入侧栏“日志”,保存最早出现的错误类型和发生时间,避免只截取最后一行。
还应暂时关闭系统的省电限制。进入系统“设置”→“应用”→“v2rayNG”→“电池”,允许应用在连接期间正常运行。部分设备在锁屏后会限制后台 VPN 服务,表现为刚连接可用、几十秒后断开,这与服务器测速超时并不是同一种故障。
环节三:确认订阅有效,并刷新本地节点数据
订阅链接只是配置分发入口,节点是否可用仍取决于订阅状态和服务端配置。订阅到期、流量额度耗尽、分组权限变化,可能让旧节点继续留在列表里,但实际连接全部超时。仅看到节点名称并不能证明本地配置仍是最新状态。
先在 v2rayNG 中进入侧栏“订阅分组”,确认订阅地址完整且对应分组已启用,然后执行“更新订阅”。更新后观察节点数量、名称和端口是否变化。如果更新本身超时,可以先断开代理,用当前直连网络更新;若已有一个可用节点,也可以在订阅设置中启用通过代理更新后再试。
刷新订阅时检查这些细节
- 订阅地址前后没有空格、换行或被聊天软件截断的字符。
- 更新后选择的是新配置,而不是同名的旧节点副本。
- 订阅中 VMess、VLESS 节点的 UUID 保持完整,不能手工删减字符。
- 现代 VMess AEAD 配置通常使用
alterId 0,不要沿用来源不明的旧参数。 - VLESS 的加密字段通常为
none,传输安全由 TLS 或 REALITY 等配置承担。
若更新订阅后节点数量变成零,先不要反复导入。检查订阅返回内容是否有效,以及分组筛选规则是否隐藏了节点。如果更新成功但所有旧节点仍未变化,可删除该订阅分组后重新添加一次;操作前应记录自定义路由规则,避免把本地修改一并清除。
环节四:逐项核对地址、端口与传输层参数
系统时间和订阅都正常后,再进入节点编辑页检查连接参数。最基础的三项是服务器地址、端口和用户标识。域名中多一个空格、端口从 443 写成 8443、UUID 少一位,都会让连接失败。域名不应附带 https:// 前缀,也不应把 WebSocket 路径写进地址栏。
接下来检查网络类型。TCP、WebSocket、gRPC 不是可互换选项,客户端必须与服务端保持一致。WebSocket 需要核对路径和 Host;gRPC 需要核对 serviceName;使用 TCP 与 REALITY 的 VLESS 节点还可能要求正确的 flow。路径和服务名通常区分大小写,/ray 与 /Ray 应视为两个不同值。
报错:failed to dial WebSocket > bad handshake
原因与解法:TCP 已连通,但 WebSocket 升级握手被拒绝。核对节点编辑页中的路径、Host、TLS 开关和端口,确保与订阅原始值一致。
报错:connection reset by peer
原因与解法:远端或中间网络主动重置连接。若每次都在握手后立即出现,重点检查传输类型、服务端端口和安全层是否匹配。
报错:invalid user
原因与解法:用户标识未被服务端接受。重新更新订阅,核对 UUID,避免继续使用过期或手工复制不完整的配置。
常见传输参数核对表
- TCP:确认端口、TLS 或 REALITY 状态,以及 VLESS flow 是否为配置指定值。
- WebSocket:确认 Path 以正确的斜杠开头,Host 与订阅一致,不能把 SNI 和 Host 随意互换。
- gRPC:确认服务名称完整,安全层开关与服务端一致,端口通常但不必然是
443。 - VMess:核对 UUID、安全设置和传输类型,不要仅凭节点名称判断参数。
- VLESS:核对 UUID、flow、传输安全和服务器名称,尤其注意 REALITY 配套字段。
编辑后只测试当前节点,不要立即批量测速。一次只改一个字段,保存并连接 10 至 15 秒,再观察日志是否从 TCP 超时推进到 TLS 或传输握手阶段。错误阶段发生变化,说明前一项修改确实生效;如果错误完全相同,应撤回无依据的改动。
环节五:检查 TLS、SNI 与 REALITY 配套字段
TLS 类问题的特点是 TCP 端口可能已经接通,但安全握手无法完成。普通 TLS 节点需要正确的服务器名称,也就是常见设置中的 SNI。SNI 通常是证书覆盖的域名,不一定与节点连接地址完全相同。若订阅已经提供该字段,应原样保留,不要用 IP 地址替换。
证书验证失败时,优先处理系统时间、域名和配置来源,不应把“允许不安全连接”当成长期修复。关闭验证只能掩盖域名或证书配置错误,也无法解决端口、路径和 REALITY 参数不匹配的问题。
报错:x509: certificate has expired or is not yet valid
原因与解法:设备时间不正确,或服务端证书确实不在有效期内。先启用自动时间;时间准确仍报错时,需要更新节点配置或等待服务端处理。
报错:x509: certificate is valid for another name
原因与解法:SNI 与证书覆盖域名不一致。恢复订阅提供的服务器名称,确认没有把节点地址直接复制到 SNI。
报错:REALITY: processed invalid connection
原因与解法:REALITY 握手字段不匹配。重新核对公钥、short ID、serverName、指纹和 flow,建议通过更新订阅恢复整组参数。
REALITY 节点重点核对
- 协议是否为 VLESS,网络类型是否与配置说明一致。
- 公钥是否完整,复制时没有首尾空格或换行。
- short ID 是否为订阅下发的值,不能随意补零或删减。
- serverName 是否匹配配置,指纹常见值如
chrome应按原配置填写。 - 使用 Vision 时,flow 通常需要设置为
xtls-rprx-vision,具体以节点配置为准。
同一个订阅中,普通 TLS 节点可用而 REALITY 节点全部失败,通常也指向 REALITY 字段、核心兼容性或订阅数据。此时可先确认 v2rayNG 使用 Xray 内核,并通过安装包页面取得当前维护版本,再重新导入订阅测试。
环节六:排除 DNS、路由规则与本机 VPN 冲突
前五个环节都正常,但连接后网页仍打不开,应检查请求有没有顺利经过 DNS、路由匹配和代理出站。域名节点依赖 DNS 解析;自定义路由可能把测试域名错误地送入直连或阻断;系统中同时运行其他 VPN 服务,则可能导致 v2rayNG 无法创建 VPN 接口或连接启动后立即被替换。
先恢复到简单环境:停止其他 VPN 服务,关闭自动切换网络,暂时停用自定义路由规则,只保留一个确认参数正确的节点。进入 v2rayNG“设置”,记录当前 DNS 选项后切换到默认配置,停止并重新启动连接。若恢复默认后可用,再逐项加回路由规则和 DNS 设置。
节点显示已连接,为什么所有网页都打不开?
先打开日志确认没有持续重连,再停用自定义路由并恢复默认 DNS。若本地 SOCKS 监听已启用,还要确认端口没有被其他应用占用;常见端口为 10808,实际值以设置页为准。
换成 IP 地址能连,使用域名就超时怎么办?
这通常指向 DNS 解析。关闭连接后刷新网络,恢复 v2rayNG 默认 DNS,再测试节点域名。不要长期用解析结果替换域名,因为 TLS 的 SNI 和证书验证仍可能依赖原域名。
Wi-Fi 下超时,移动网络却能正常连接?
重启路由器,关闭访客网络限制,检查路由器是否使用异常 DNS。还可以把设备重新接入 Wi-Fi 后连续测试 3 次,确认故障是否只出现在该网络。
锁屏几十秒后连接自动断开怎么办?
进入系统“设置”→“应用”→“v2rayNG”→“电池”,取消严格后台限制,并允许 VPN 服务持续运行。之后锁屏 2 分钟再测试连接稳定性。
订阅中的节点全部超时,手动节点也失败?
优先检查设备时间、当前网络和 VPN 冲突。重启设备后只启动 v2rayNG,使用一个参数明确的节点测试;若仍失败,保留日志中的第一条错误再继续定位。
最终复测顺序
- 保持自动时间和自动时区开启。
- 停止其他 VPN 服务,只保留 v2rayNG。
- 更新一次订阅,选中一个新节点。
- 恢复默认 DNS 与路由设置。
- 先做真实连接测试,再启动 VPN 服务。
- 分别打开一个域名站点和一个常用应用,持续观察 2 分钟。
按这个顺序复测后,仍然只有某一个节点超时,基本可以把范围收敛到该节点或服务端。若同一订阅全部失败但其他订阅可用,应处理订阅状态或整组配置;若所有配置在当前设备失败、换网络仍无变化,则应检查应用版本、系统 VPN 权限和日志中的核心启动错误。
排错的关键不是尝试更多随机组合,而是让每次测试只验证一个变量。时间、网络、订阅、传输、安全层、DNS 与本机环境依次检查,可以明确连接停在哪一层,也能避免把一个简单的端口变化误判成客户端故障。