系統代理、全域模式與繞過中國大陸模式的差異:三種代理方式怎麼選

解析系統代理的適用範圍與限制,比較全域代理和依規則分流的流量差異,針對日常瀏覽、海外服務與遊戲加速提供模式選擇建議。

v2rayN 中的「系統代理」、「全域」與「繞過中國大陸」並不是同一層級的三個互斥開關。系統代理決定哪些應用程式會把連線交給本機用戶端;全域與繞過中國大陸則決定連線進入 Xray 或 V2Ray 核心後,應選擇哪個出站。先分清入口接管與核心路由,才能解釋瀏覽器能連線、某個程式卻仍直接連線,切換全域後中國大陸網站變慢,以及遊戲流量未經過節點等常見現象。

本文速覽

本文適合正在使用 v2rayN 7.x、v2rayNG 或 v2flyNG,卻不確定代理模式含義的使用者。閱讀後即可判斷應用程式流量是否已被接管、理解全域與規則分流的差異,並依網頁瀏覽、海外服務與遊戲連線選擇可驗證且能還原的設定。

系統代理、全域與繞過中國大陸分別控制什麼

系統代理屬於作業系統入口層。以 v2rayN 7.13.2 的常見預設設定為例,用戶端會在本機監聽 SOCKS 連接埠 127.0.0.1:10808 與 HTTP 連接埠 127.0.0.1:10809。從系統匣選單選擇「系統代理」→「自動設定系統代理」後,Windows 的代理設定會指向本機 HTTP 入口。瀏覽器、部分辦公軟體及遵循系統網路設定的程式,會將請求交給 v2rayN。

全域模式屬於核心路由層。連線進入本機代理連接埠後,核心通常會將可代理的流量統一送往目前選取的 VMess、VLESS 或其他節點出站。這裡的「全域」不代表系統中每個程序都會自動進入代理;未讀取系統代理設定、直接建立通訊端或使用獨立網路堆疊的程式,仍可能繞過本機監聽連接埠。

繞過中國大陸模式同樣屬於路由層,但會依網域名稱與目標 IP 分類。常見規則會讓 geosite:cngeoip:cn 與區域網路位址走直連,其餘符合項目走代理。實際效果取決於 GeoSite、GeoIP 資料是否及時更新,也取決於網域解析結果、規則順序與最終兜底規則,不應理解為即時辨識每個網站所在地。

僅啟用系統代理

負責將遵循系統設定的應用程式流量送入本機連接埠,實際出口仍由目前的路由規則決定。

適合:先驗證瀏覽器與一般桌面軟體

系統代理加全域路由

進入核心的連線優先使用代理出站,排查節點、訂閱與協定連通性時,變數最少。

適合:短時間診斷、單一節點連通測試

系統代理加繞過中國大陸

推薦

中國大陸資源直連,其他目標依規則使用代理,兼顧存取路徑、延遲與節點流量消耗。

適合:日常瀏覽與長期桌面使用

  • 入口接管:系統代理、手動填寫 HTTP/SOCKS 連接埠、TUN 或透明代理,負責讓流量進入核心。
  • 路由判斷:全域、繞過中國大陸與自訂規則,負責決定進入核心後要直連、代理或阻斷出站。
  • 節點協定:VMess、VLESS 等描述用戶端與伺服器之間的連線方式,並不等同於流量接管模式。

為什麼啟用系統代理後仍有程式直接連線

系統代理不是作業系統層級的全流量重新導向。瀏覽器通常會讀取 Windows 代理設定,但遊戲啟動器、更新程式、命令列工具及部分以 UDP 為基礎的程式可能忽略這項設定。有些應用程式只會在啟動時讀取代理狀態,v2rayN 切換模式後需要完全關閉並重新啟動應用程式;另一些應用程式提供自有代理選項,應在軟體內填寫 127.0.0.1 與對應連接埠。

DNS 也會影響觀察結果。應用程式可能先透過系統 DNS 取得 IP,再將連線送入 SOCKS 或 HTTP 入口;啟用遠端 DNS、FakeDNS 或 TUN 後,解析路徑又會改變。只看到網頁開啟,並不能證明網域解析與資料連線使用相同出口。排查時應查看 v2rayN 即時記錄中的目標位址、入站標籤與出站標籤,而不是只依靠瀏覽器顯示結果。

7.13.2
本文 v2rayN 範例版本
10808
常見本機 SOCKS 連接埠
10809
常見本機 HTTP 連接埠
127.0.0.1
僅限本機存取的監聽位址
流量來源 系統代理能否接管 較合適的入口 驗證位置
一般瀏覽器網頁 通常可以 HTTP 系統代理 v2rayN 即時記錄
手動設定代理的軟體 取決於軟體設定 HTTP 或 SOCKS 軟體網路設定與用戶端記錄
不讀取系統代理的程序 通常不能 TUN 或程式自有代理 連線目標與程序流量
UDP 即時連線 通常不完整 TUN、透明代理或專用網路方案 UDP 工作階段與延遲記錄

結論:先確認流量是否已進入核心

切換全域或繞過中國大陸,只會改變已進入核心的連線。記錄中完全沒有目標連線時,應檢查系統代理、應用程式內代理或 TUN 接管,而不是繼續修改路由規則。

v2rayN 中三種模式的設定與驗證順序

開始調整前,先更新訂閱並選擇一個已驗證可用的節點。訂閱只是伺服器設定清單,不會自動決定系統代理狀態;更換 VMess 或 VLESS 節點後,也不會自動接管所有程式流量。建議一次只變更一個變數,並記錄原本的系統代理與路由模式。

在 v2rayN 7.x 中,可先進入「設定」→「參數設定」→「基礎設定」,確認本機監聽連接埠沒有與其他程式衝突。接著從系統匣選單選擇「系統代理」→「自動設定系統代理」,再開啟路由選單選擇「全域」或「繞過中國大陸」。不同小版本的選單文字可能略有差異,但入口層與路由層仍應分別設定。

  1. 選擇節點後執行一次延遲測試。延遲只能反映探測結果,不能取代實際網頁或下載連線測試。
  2. 啟用系統代理,重新啟動要測試的瀏覽器,造訪一個常用的中國大陸網站和一個需要代理出口的服務。
  3. 開啟 v2rayN 的即時記錄,確認請求從本機 HTTP 或 SOCKS 入站進入,並觀察使用的是 direct 還是 proxy 出站。
  4. 先切換全域模式驗證節點本身。如果全域可用而繞過中國大陸異常,應重點檢查路由順序、GeoSite、GeoIP 與 DNS。
  5. 測試結束後還原原本的模式。若曾手動填寫應用程式代理,也要同步還原,避免形成重複代理鏈。

推薦方案:先用全域診斷,再切換規則分流

診斷階段
  • 將系統代理設為自動設定
  • 路由暫時選擇全域
  • 固定一個可用節點
  • 記錄即時記錄與連線耗時
日常階段
  • 保留系統代理入口
  • 將路由切換為繞過中國大陸
  • 更新 GeoSite 與 GeoIP
  • 為特殊網域單獨新增規則

全域正常但規則模式異常,通常表示節點與訂閱可用,問題範圍可縮小到路由資料、規則順序或 DNS。

日常瀏覽、海外服務與遊戲連線怎麼選

日常網頁與辦公軟體

優先選擇「系統代理加繞過中國大陸」。中國大陸網頁、軟體更新與本地服務通常走直連,海外服務依規則進入代理,節點流量與連線延遲更容易控制。若某個網域被誤判,可以新增一條優先順序更高的網域規則,而不是長期改用全域。

臨時排查海外服務

先使用全域模式縮小問題範圍。假設繞過中國大陸時頁面無法載入,而全域模式立即恢復,應查看該網域是否命中直連規則、DNS 是否回傳與預期不同的位址,以及規則集中是否存在更早的符合項目。確認原因後應修正規則,再恢復分流。

遊戲與即時 UDP

僅啟用系統代理通常不足以接管遊戲流量。需要接管不讀取系統代理的程序時,可評估 v2rayN 的 TUN 模式。TUN 會建立虛擬網路介面並擴大接管範圍,同時也會增加 DNS、路由表、管理員權限與區域網路存取方面的排查項目。

  • 網頁瀏覽:優先使用系統代理加繞過中國大陸,重點驗證網域規則與瀏覽器出口。
  • 海外服務:短時間使用全域進行診斷,確認後再依網域規則精確分流。
  • 即時遊戲:先確認伺服器區域、基礎延遲與丟包,再評估 TUN;代理路徑不會自動改善實體距離造成的延遲。
  • 區域網路裝置:印表機、路由器管理頁面與檔案共享位址應保留直連,常見私有位址區段不應送往遠端節點。

繞過中國大陸模式失準時要檢查哪些規則

規則系統通常會依序比對,命中後便使用指定出站。同一個網域可能符合自訂網域規則,也可能出現在 GeoSite 分類中;解析後的 IP 又可能命中 GeoIP。排查時應從最具體的自訂規則開始,再檢查資料集規則與最終兜底,不要同時批次修改多個規則群組。

網域策略也會改變 IP 規則是否參與判斷。若核心只依網域比對,某些連線不會繼續解析並比對 GeoIP;若啟用需要解析的策略,DNS 回傳結果可能影響出站。設定概念可用下方的簡化結構理解,實際欄位應以目前核心與用戶端產生的設定為準。

{
  "routing": {
    "domainStrategy": "IPIfNonMatch",
    "rules": [
      {
        "type": "field",
        "domain": ["geosite:cn"],
        "outboundTag": "direct"
      },
      {
        "type": "field",
        "ip": ["geoip:private", "geoip:cn"],
        "outboundTag": "direct"
      },
      {
        "type": "field",
        "network": "tcp,udp",
        "outboundTag": "proxy"
      }
    ]
  }
}
全域模式可用,但繞過中國大陸模式無法開啟部分網站,該怎麼辦?
先在即時記錄中確認目標網域命中的出站,再更新 GeoSite 與 GeoIP 資料。若網域被錯誤歸入直連,可新增優先順序更高的代理規則,並檢查 DNS 回傳位址是否命中現有 IP 規則。
啟用系統代理後,命令列下載仍然直接連線,該怎麼辦?
確認該工具是否會讀取系統代理。若需要明確設定,可在工具支援的代理參數中填寫本機 HTTP 位址 http://127.0.0.1:10809,或依其文件使用 SOCKS 入口。修改後透過 v2rayN 記錄確認連線已進入核心。
v2rayNG 與 v2flyNG 的模式邏輯是否相同?
兩者在 Android 系統上都會透過本機虛擬網路介面接管流量,入口機制與桌面系統代理不同,但全域與依規則分流仍用於選擇出站。v2rayNG 通常使用 Xray 核心,v2flyNG 使用 v2fly 核心,實際可用欄位應以用戶端目前核心的支援範圍為準。

三種模式的最終選擇規則

對多數桌面使用者而言,穩定的起點是「自動設定系統代理加繞過中國大陸」。它涵蓋一般瀏覽器與遵循系統設定的軟體,同時保留中國大陸和區域網路流量直連。全域模式更適合短時間診斷,或明確需要所有已接管連線統一經過節點的情境,不宜將其視為解決所有網路問題的固定開關。

當目標程式不讀取系統代理時,應先選擇應用程式內的 HTTP/SOCKS 設定;只有在需要接管更多程序、UDP 或無法單獨設定代理的流量時,再評估 TUN。每次調整後都要用即時記錄驗證入站與出站,避免僅憑網頁是否開啟來判斷設定是否正確。

  1. 瀏覽器與一般桌面軟體:系統代理加繞過中國大陸。
  2. 節點或協定連通性排查:系統代理加全域,確認後還原分流。
  3. 單一應用程式分流錯誤:新增精確的網域或 IP 規則,不要整體切換全域。
  4. 不讀取系統代理或依賴 UDP:檢查應用程式內代理,必要時評估 TUN。
  5. 模式經常失準:更新地理資料,檢查 DNS、規則順序與最終兜底。

結論:模式選擇應依「入口、路由、節點」三層排查

記錄中沒有連線就檢查入口,連線走錯出口就檢查路由,已命中代理但交握失敗才檢查節點、協定與伺服器參數。依層定位比反覆切換全域更快,也更容易還原原本設定。

下載 v2rayN 前往用戶端安裝套件頁面