這份 VPN 新手完整指南,處理的是下單後最容易混亂的一段流程:帳戶已建立、方案也已選擇,但訂閱連結、用戶端、節點與系統代理之間的關係,頁面不會自動替使用者說明。正確順序應是先確認訂單狀態,再取得訂閱,接著選擇相容的用戶端,完成匯入、連線與驗證。只要每一步都能看到對應結果,就不必靠反覆重裝碰運氣。

先建立基本觀念:購買的是服務使用權限,訂閱連結是設定入口,用戶端是執行連線的軟體,節點則是具體的出口。它們彼此相關,卻不是同一件事。付款成功不代表裝置已經連上網路;複製訂閱也不代表已完成匯入;用戶端顯示「已連線」,仍需檢查出口位址、DNS 與分流是否符合預期。

註冊與付款後,先核對帳戶狀態

完成註冊後,第一項檢查不是下載軟體,而是確認帳戶頁面能正常開啟。正常情況下,面板會顯示帳戶狀態、已選擇的服務或訂單紀錄,並提供後續設定入口。若頁面仍停留在付款處理中,不要連續重複提交;先重新整理訂單狀態,再核對付款頁面與面板中的結果是否一致。

不同付款管道的回傳速度與頁面形式可能不同。判斷是否完成,應以使用者面板中的有效狀態為主,而不是只看付款頁面的一次提示。若付款頁面顯示完成,但面板沒有對應服務,請保留訂單資訊並透過工單說明情況,比重新建立多筆訂單更容易核對。

  1. 重新進入使用者面板,確認登入流程正常。
  2. 查看訂單或方案狀態,區分待處理、已生效與已結束。
  3. 找到訂閱、用戶端或使用說明入口,但先不要把連結貼到瀏覽器網址列反覆開啟。
  4. 確認裝置的系統時間正確。時間偏差可能影響憑證驗證與部分協定交握。
  5. 記錄目前的網路環境,之後排查問題時需要區分家用網路、辦公室網路與行動網路的差異。

本階段的完成標誌:能穩定登入使用者面板、訂單狀態明確,並能找到訂閱或用戶端入口。若這三項尚未成立,請先處理帳戶與訂單,不要進入用戶端設定。

理解訂閱連結、節點與協定的關係

訂閱連結通常不是一般網頁,而是一段供用戶端讀取的設定網址。用戶端存取該網址後,會取得節點名稱、伺服器位址、連接埠、協定參數與分組資訊。複製訂閱時,應從開頭到結尾完整選取,避免帶入換行、句號或通訊軟體加上的額外字元。

節點是可選擇的連線設定,協定則規定用戶端如何與伺服器通訊。常見協定包括 Shadowsocks、VMess、Trojan、VLESS、Hysteria2 與 TUIC。用戶端支援某種訂閱格式,不代表支援訂閱中的所有協定。例如,某個用戶端可能成功讀取節點名稱,卻因缺少對應的協定核心而無法連線。遇到這種情況,問題不在訂閱是否存在,而在用戶端能力是否相容。

物件 負責什麼 正常時會看到什麼 常見誤區
使用者面板 管理帳戶、訂單與設定入口 服務狀態與訂閱入口可存取 把面板登入狀態當成裝置連線狀態
訂閱連結 向用戶端提供節點設定 匯入後出現節點或策略群組 直接在瀏覽器中開啟後,以為內容異常
用戶端 解析設定並建立連線 可以更新訂閱、選擇節點並啟動連線 下載軟體卻沒有匯入設定
節點 指定連線路線與出口 選取後可以進行連線測試 長期固定使用故障節點,不嘗試同組其他路線
協定 定義傳輸與交握方式 用戶端核心能正確識別並執行 只看軟體名稱,不核對協定相容性

訂閱匯入成功後,還要找到「更新訂閱」或意思相近的操作。服務端調整節點時,用戶端本機的舊清單不會自行變更。更新操作會重新取得設定,但通常不會自動替使用者選擇最合適的節點。匯入、更新與連線是三個獨立操作,應分別確認結果。

依平台選擇並匯入用戶端

Windows 與 macOS 用戶端通常會提供系統代理、虛擬網卡模式或規則模式。系統代理主要影響遵循系統代理設定的應用程式;虛擬網卡模式可以接管更多網路流量,但需要系統權限,也可能與其他網路工具衝突。新手第一次設定時,先關閉同類代理軟體,避免多個程式同時修改系統網路設定。

在 iOS 與 iPadOS 上,用戶端首次啟動連線時會要求加入 VPN 設定。系統彈出視窗由作業系統提供,允許後才能建立通道。Android 用戶端也會要求建立 VPN 連線,部分系統還會限制背景執行與省電策略。Linux 環境則更依賴發行版、桌面環境與用戶端形式;圖形用戶端、命令列核心與系統服務的設定位置並不完全相同。

  • ✅ 從使用者面板或正式說明入口取得相容的用戶端。
  • ✅ 完整複製訂閱連結,不要在前後加入空格或說明文字。
  • ✅ 在用戶端中使用「從 URL 匯入」或意思相近的入口。
  • ✅ 匯入後主動執行訂閱更新,確認節點清單可以重新整理。
  • ✅ 允許作業系統建立所需的 VPN 設定或網路延伸功能。
  • ✅ 首次測試時關閉其他會修改代理、DNS 或路由的工具。
  • ❌ 不要逐行手動拆分訂閱內容,除非正在進行明確的進階設定。
  • ❌ 連線失敗後,不要立刻刪除帳戶或重複付款。

匯入後沒有任何節點

先檢查用戶端是否提示訂閱格式錯誤、網路請求失敗或憑證錯誤。格式錯誤常見於連結複製不完整;網路請求失敗可能是目前網路無法存取訂閱網址;憑證錯誤則應同時檢查系統時間與用戶端版本。若匯入入口要求的是設定檔,而取得的是 URL,就需要改用 URL 訂閱入口,不能混用兩者。

有節點,但點選後無法連線

先切換同一份訂閱中的其他節點,判斷是單一節點問題,還是整個用戶端都無法建立連線。接著核對用戶端是否支援節點所使用的協定。若所有節點都立即失敗,可切換目前連線的網路進行對照;若只有特定網路失敗,應重點檢查該網路的防火牆、DNS 或 UDP 可用性。Hysteria2 與 TUIC 依賴 UDP 特性,網路對 UDP 的限制會直接影響連線表現。

連線後應用程式仍走原本的網路

這通常與執行模式有關。瀏覽器可能遵循系統代理,但命令列工具、遊戲平台或獨立更新程式未必遵循。若需要讓這些程式也經過用戶端,應查看用戶端提供的虛擬網卡模式、應用程式代理設定或環境變數設定。不要只憑用戶端介面的連線圖示,就判斷所有應用程式都已接管。

第一條路線怎麼選:直連、中轉與 IEPL

路線名稱反映的是傳輸路徑,不直接等同於實際體驗。直連通常表示裝置直接存取遠端伺服器,路徑簡單,但品質更容易受到本地電信業者與國際出口波動影響。中轉路線會先連線到較近的入口,再透過中轉鏈路抵達出口,目的是改善部分路徑的穩定性,但多一段轉送也代表需要同時維護入口與出口。

IEPL 專線通常指國際乙太網路專線類的連線方案。在代理服務的路線描述中,常用來區分一般公網跨境路徑與具備專線承載特徵的中轉路徑。對使用者而言,重點不是標籤本身,而是該路線在目前網路、目前時間與目標應用程式中的實際表現。路線名稱相同,也不能據此推導固定延遲或固定頻寬。

第一次選擇時,應按任務而不是距離排序。一般網頁與文字通訊更重視穩定建立連線;影片更重視持續傳輸量與出口地區;AI 程式設計工具、遠端終端機與線上協作更依賴長連線穩定性;遊戲還會受到 UDP、路由抖動與伺服器區域影響。節點名稱中的地區通常表示出口位置,不代表資料全程按照地理上的最短路徑傳輸。

路線類型 路徑特徵 適合先觀察的指標 排查方向
直連 本地網路直接連到遠端出口 交握是否穩定、晚間是否波動 更換出口或連線網路進行對照
中轉 先到入口,再轉送到出口 長連線、持續傳輸與入口可達性 區分入口故障與出口故障
IEPL 專線 具備專線承載特徵的跨境路徑 目標應用程式中的連續可用表現 核對路線群組、用戶端模式與出口地區

選線結論:先選擇能穩定完成目前任務的路線,再比較速度。不要只依賴節點名稱、旗幟或一次延遲顯示,也不必長期固定在同一個出口。

連線後,驗證出口、DNS 與分流

用戶端顯示已連線,只能表示軟體認為通道已建立。下一步應開啟網路檢測頁面,觀察公網出口是否發生變化。若出口沒有變化,可能是目前應用程式未遵循系統代理、分流規則將檢測網站設為直連,或虛擬網卡模式未正確啟動。此時應先判斷流量是否進入用戶端,而不是反覆更換節點。

DNS 用於將網域名稱解析為網路位址。DNS 洩漏通常指應用程式流量經過代理或通道,但網域查詢仍交由原本網路的解析器處理。這可能暴露存取網域的解析請求,也可能因本地解析結果與出口地區不一致而造成存取異常。處理時應查看用戶端的 DNS 模式、遠端解析選項與規則順序,而不是隨意疊加多個公共 DNS。

分流規則決定哪些請求走代理、哪些直連,以及哪些被阻擋。常見的匹配依據包括網域、位址範圍、應用程式與規則集。規則模式適合讓本地服務維持直連,同時讓指定的國際網站經過代理;全域模式更適合短時間診斷,因為它能減少規則判斷帶來的變數,但長期使用可能讓不需要代理的本地流量繞行。

  1. 連線前查看目前的公網出口,建立對照。
  2. 連線到目標節點,再次檢查出口地區是否符合節點描述。
  3. 開啟常用網頁,確認網域解析與頁面資源都能正常載入。
  4. 測試實際要使用的應用程式,而不是只測試瀏覽器。
  5. 切回規則模式後重新測試本地網站與目標網站,確認分流方向正確。
  6. 中斷用戶端連線,確認系統代理與網路存取可以恢復。

常見故障按層排查,不要從重裝開始

網路問題最容易被誤判,因為帳戶、訂閱、用戶端、節點、系統設定與連線網路,都可能呈現「無法開啟」。有效排錯應由上而下逐層縮小範圍。重裝會清除記錄與原有設定,反而更難判斷問題發生在哪一層。

帳戶層:面板或服務狀態不明確

先確認可以登入面板、服務狀態有效,且訂閱入口仍可存取。若面板本身提示服務尚未生效,用戶端端的修改無法解決問題。提交工單時說明訂單狀態與頁面提示,不要附上完整訂閱連結或帳戶密碼。

訂閱層:更新失敗或節點清單過舊

在用戶端中手動更新訂閱,記錄明確的錯誤文字。若更新失敗但舊節點仍在,不代表舊設定一定能繼續使用。可以重新複製訂閱網址並建立一份新訂閱進行對照,但應避免建立大量重複設定,否則之後難以判斷用戶端目前使用的是哪一份。

用戶端層:核心、權限或模式不相容

檢查用戶端版本、協定支援與系統權限。虛擬網卡模式啟動失敗時,系統記錄通常比節點測速更有價值。若系統代理模式可用,而虛擬網卡模式不可用,應重點檢查網路延伸功能、驅動程式權限,以及其他安全軟體的網路過濾功能。

節點層:單一路線無法使用

使用同一個用戶端、同一個網路切換其他節點。如果只有某個節點失敗,保留故障節點名稱與發生時間,透過工單回報即可。不要因此刪除整份訂閱,也不要把節點位址單獨複製到不相容的用戶端中。

網路層:不同連線環境表現不同

在條件允許時,使用另一個可信任的網路進行對照。如果家用網路可以連線而辦公室網路失敗,可能涉及區域網路策略;如果某個網路下 TCP 類協定可用,而依賴 UDP 的協定不穩定,就應優先檢查 UDP 路徑。對照測試的目標是定位變數,不是證明某個網路永久可用。

  • ✅ 保留用戶端顯示的原始錯誤文字。
  • ✅ 說明使用的平台、用戶端與協定類型。
  • ✅ 記錄故障發生時選擇的節點名稱。
  • ✅ 說明問題影響所有應用程式,還是只有某個應用程式。
  • ✅ 對照其他節點與其他連線網路的結果。
  • ❌ 不要公開帳戶密碼、完整訂閱網址或私人金鑰。
  • ❌ 不要同時修改 DNS、分流、協定與系統代理後再測試。

第一天結束前,完成維護與復原檢查

設定成功後,建議保留一套簡單且可復原的狀態。用戶端中只保留目前需要的訂閱,為規則與自訂設定使用清楚的名稱,並確認訂閱可以手動更新。若修改過系統代理、DNS 或終端機環境變數,也要知道如何恢復預設設定。

不同平台對背景執行的處理方式不同。行動作業系統可能在省電狀態下暫停用戶端,桌面作業系統則可能在休眠、切換網路或喚醒後保留舊連線狀態。遇到切換網路後無法存取時,先中斷連線並重新連線,再更新訂閱;不必把解除安裝軟體當成第一步。

最後進行一次完整閉環:退出用戶端後確認原本網路正常,再啟動用戶端、更新訂閱、選擇節點、連線並驗證出口。接著開啟真正需要使用的應用程式,觀察長連線、檔案傳輸或影片播放是否符合任務需求。只有瀏覽器能開啟檢測頁,而目標應用程式仍不可用,表示還需要處理應用程式代理或分流規則。

第一天的合格結果:帳戶狀態可查、訂閱可以更新、用戶端能夠匯入並連線,出口與 DNS 行為可驗證,分流符合用途,中斷連線後原本網路能夠恢復。完成這些檢查後,之後更換節點或裝置就有清楚的基準。