V2Ray 可插拔代理中间件 · 自托管基础设施
可插拔代理中间件
入站 → 路由 → 出站
本地 SOCKS/HTTP 接管流量,按规则分流到 VMess/VLESS/Trojan 等出口,支持 TLS/WS 伪装成普通 HTTPS —— 是开发者/运维自托管的基础设施,不是“一键翻墙工具”。
V2Ray 是一个可插拔的代理中间件,将“入站 → 路由 → 出站”抽象为可组合模块。本地 SOCKS/HTTP 接管流量,按规则分流到 VMess/VLESS/Trojan 等出口,支持 TLS/WS 伪装成普通 HTTPS。它是开发者与运维人员自托管的基础通信设施,而非简易代理工具。
🧩 6 大核心功能
多协议内核
VMess(原生加密+抗重放)、VLESS(轻量无状态+XTLS)、Trojan、Shadowsocks、SOCKS/HTTP,一个内核全跑。
多入站多出站
同时开本地 SOCKS+HTTP+dokodemo,多个境外节点做 fallback/负载均衡,不像 SS 只能单协议。
智能路由
按域名/IP/GeoIP/端口分流(国内直连、国外代理、广告拦截),内置 GeoSite/GeoIP。
可插拔传输层
TCP/mKCP/QUIC/WebSocket/gRPC + TLS 伪装成正常网站流量,抗 DPI 检测。
多路复用+Mux+DNS
单连接并发、DoH/DoT 自定义、UDP 转发,弱网也更稳。
跨平台+生态
Win/Mac/Linux 原生,Android=v2rayNG、Win=v2rayN、可嵌 Clash/Mihomo。
📂 分类导航
快速开始
5 分钟部署 V2Ray 核心,配置本地 SOCKS 代理与基础分流规则。
配置指南
入站、出站、路由、DNS 模块详解,灵活组装代理中间件。
传输配置
TCP、mKCP、QUIC、WebSocket、gRPC 等传输方式调优与 TLS 伪装。
开发文档
编译、API、协议扩展,面向开发者的深度定制指南。
安全加固
XTLS+Reality、证书管理、流量混淆策略,提升隐蔽性与安全性。
监控统计
连接观测、流量统计、性能指标,实时掌握代理中间件状态。
实验特性
FakeDNS、BrowserForwarder、Mux.Cool 等前沿功能尝鲜。
社区问答
高频问题与实用解答,汇聚社区智慧,快速解决疑难。
❓ 常见问题
- SS 是单协议代理,V2Ray 是“代理操作系统”,可组合多协议。
- V2Ray 支持多入站多出站,SS 仅单入站单出站。
- V2Ray 内置智能路由、流量混淆、多路复用等高级特性。
- SS 抗干扰能力弱于 V2Ray 的 TLS/WS 伪装。
- V2Ray 适用于自托管基础设施,SS 偏向简单翻墙。
- 两者可共存,V2Ray 可同时提供 SS 协议支持。
- V2Ray 社区活跃,协议持续迭代。
- VMess 原生加密+抗重放,兼容性广。
- VLESS 轻量无状态,依赖 TLS,性能更高。
- VLESS+XTLS 可极致伪装,抗封锁更强。
- VMess 适合老旧网络或无需 TLS 的场景。
- VLESS 推荐用于现代 TLS 环境。
- 两者均支持 Mux 多路复用。
- 可同时启用,按路由规则选择出口。
- 在 config.json 中定义 routing 对象。
- 设置 domainStrategy 为 "IPIfNonMatch"。
- 添加 rules,使用 geosite:cn 标记国内域名。
- 使用 geoip:cn 标记国内 IP。
- 指定 direct 出站标签用于国内流量。
- proxy 出站标签用于国外流量。
- 规则按顺序匹配,重启生效。
- 日志默认输出到 stdout 或文件。
- systemd 下使用 journalctl -u v2ray -f。
- Windows 查看 v2ray.log 文件。
- 通过 log.level 调整级别 (debug/info/warning/error)。
- 开启 access 日志记录连接详情。
- 分析 error 日志定位配置问题。
- 定期轮转日志避免磁盘占满。
- Clash 支持 V2Ray 作为 proxy 组类型。
- 配置 Clash 的 proxy 组使用 vmess/vless 协议。
- Mihomo 内置 V2Ray 核心支持。
- 可混合使用 V2Ray 的 SOCKS/HTTP 入口。
- 利用 V2Ray 路由增强 Clash 分流能力。
- 两者可同时运行,端口分离。
- 社区已有成熟整合方案。