這份 VPN 新手術語速查,先回答一個實際問題:用戶端中的訂閱、節點、協定和分流各自負責什麼?訂閱提供設定,節點是可選的連線入口,協定決定用戶端如何與入口通訊,分流則決定哪些連線經由這條路徑傳送。把這幾項分開理解,匯入設定和排查問題就不會混為一談。
訂閱是設定入口,不代表線路已連通
訂閱通常是服務提供者提供的一組連結。用戶端讀取後,才會顯示可用節點及相關設定;把連結貼進用戶端,不代表網路已連通。多數用戶端還需要更新訂閱、選擇節點,再手動啟用連線。不同軟體可能將這個入口稱為「新增訂閱」、「匯入設定」或「從 URL 匯入」,名稱不同,目的相同。
訂閱連結可能包含存取設定所需的資訊,請妥善保管,視同帳戶憑證:從服務頁面複製後,貼到選用的用戶端,不要張貼在公開貼文或截圖中。更新訂閱是重新讀取設定,不一定會自動切換目前使用的節點。若更新後清單仍未變動,請先確認匯入的是連結,而非一次性的設定文字,再檢查用戶端是否有獨立的「更新」操作。
- 從服務頁面取得訂閱連結,並在支援的用戶端中選擇「從 URL 匯入」。
- 更新訂閱,確認節點清單已顯示,再選擇符合需求的節點。
- 啟用連線後,開啟需要存取的網站;若結果不符預期,再檢查模式和出口。
登入後可透過 VPNTF 的取得用戶端入口查看可用用戶端。初次設定時,先完成匯入並連通,再調整分流規則;一次修改多項設定,會讓問題更難排查。
節點、地區與線路類型各代表什麼
節點是用戶端清單中可供選擇的連線入口。清單上的國家或城市通常可協助判斷出口地區,但「顯示某個地區」不代表目標網站一定會提供該地區的內容;網站也可能參考帳戶地區、定位權限等資訊。若要確認目前的網路出口,可在連線後開啟IP 位址檢測,比較中斷與連線時的結果。
線路類型說明流量如何抵達出口,並不是另一種協定名稱。「直連」通常表示用戶端直接連上目標入口;「中轉」則是在抵達出口前經過中間入口;IEPL 專線指的是一類跨境傳輸資源。這些描述的是路徑,並未直接說明用戶端使用 Shadowsocks 或 Trojan 等哪種協定。同一地區也可能有不同路徑,因此別只看地區標籤就判斷尖峰時段的連線表現。
| 介面術語 | 代表的問題 | 選擇時先看什麼 |
|---|---|---|
| 訂閱 | 從哪裡取得設定,以及如何更新 | 連結是否成功匯入並更新 |
| 節點 | 目前連線要選哪個入口 | 出口地區是否符合存取需求 |
| 線路類型 | 流量透過什麼路徑抵達出口 | 直連、中轉或專線的實際用途 |
| 協定 | 用戶端如何與入口通訊 | 用戶端是否支援相應設定 |
| 分流模式 | 哪些連線會使用選定的線路 | 目標網站是否使用預期路徑 |
選擇節點時,先依目標服務所需的地區篩選,再實際開啟常用頁面測試。如果網頁能開啟,但影片播放或登入失敗,先別認定線路中斷:目標平台的地區限制、帳戶狀態和存取規則也可能影響結果。可透過線路清單查看可選地區;實際情況仍以你的存取結果為準。
協定決定通訊方式,不代表所有使用體驗
Shadowsocks、VMess、Trojan、VLESS、Hysteria2 和 TUIC 都可能出現在用戶端或訂閱說明中,但不能光看名稱就斷定某條線路一定比較快。Shadowsocks 是一種代理協定;VMess 與 VLESS 採用不同的訊息與驗證設計,其中 VLESS 本身不負責加密傳輸,需配合所選的傳輸方式與安全設定理解。Trojan 常搭配 TLS 使用;Hysteria2、TUIC 則採用以 QUIC 為基礎的通訊方案。能否正常使用,也取決於用戶端版本、伺服器設定及目前的網路環境。
新手通常不必自行猜測連接埠、金鑰或傳輸參數。匯入訂閱後,先確認用戶端是否正確辨識節點;若出現「不支援此協定」或解析失敗,再核對用戶端文件及服務提供者的設定說明。把一種協定的參數填入另一種協定的表單,通常無法連線。若用戶端提供「自動選擇」,也要確認它選的是節點還是分流模式,兩者是不同的設定。
協定負責建立通訊,線路路徑影響連線經過的位置,而目標服務也有自己的存取條件。這些因素可能同時影響結果。因此遇到問題時,依序檢查「設定能否匯入—節點能否連通—目標連線經過哪條路徑」,會比反覆更換協定名稱有效。
分流、全域與規則模式該怎麼選
分流會依網域、位址或應用程式等條件決定流量去向。常見介面將模式分為規則模式與全域模式:規則模式依照現有規則,決定哪些連線使用線路、哪些直接連線;全域模式通常會讓用戶端接管範圍內的連線優先使用選定線路。此處的「全域」仍受系統代理權限、用戶端功能及應用程式本身的網路實作影響,不代表裝置上的每個封包都會自動經過同一路徑。
日常使用可先啟用規則模式,開啟目標網站並確認出口。若網頁存取異常,但節點本身可以連通,可暫時切換至全域模式比較:全域模式可用、規則模式無法使用,通常表示值得檢查規則比對或 DNS 解析路徑。比較完後,再選擇適合日常使用的模式,不必一直保留排查時的設定。
- ✅ 先確認用戶端顯示「已連線」,再測試目標網站。
- ✅ 在規則模式下,確認目標網域是否符合預期規則;必要時暫時切換至全域模式比較。
- ✅ 切換模式後重新載入頁面,避免將舊連線的結果誤認為新規則的結果。
- ❌ 不要把「節點已連通」直接當成「所有應用程式都已使用該節點」。
有些桌面用戶端同時提供「系統代理」和「TUN」等接管方式。前者主要仰賴應用程式遵循系統代理設定;後者透過虛擬網路介面處理更多類型的流量,但實際涵蓋範圍仍取決於系統權限及用戶端實作。若發現應用程式沒有依規則連線,除了檢查節點,也要確認目前啟用的是哪種接管方式。
DNS 與出口檢查:連線後也要確認連線路徑
DNS 會將網域名稱解析為可連線的位址。「DNS 洩漏」通常是指原本預期由線路處理的 DNS 查詢,實際上卻透過其他網路路徑送出。這可能導致地區判定不準,也可能讓規則模式下的網站無法開啟。請注意,IP 檢測頁面顯示的網頁出口,與 DNS 解析路徑是不同的檢查項目;網頁出口符合預期,並不能單獨證明 DNS 查詢也走了預期路徑。
排查時,先確認用戶端的 DNS 選項如何配合分流模式,再比較中斷連線、規則模式和全域模式下的存取結果。若只有某個應用程式異常,請檢查它是否使用獨立 DNS 或略過系統代理。變更設定後重新連線並再次測試,避免瀏覽器快取的解析結果影響判斷。不要隨意複製來源不明的規則檔或 DNS 設定;先確認它會將哪些網域導向哪條路徑。
Windows、macOS、Android 與 iOS 的用戶端入口和系統權限不盡相同。名稱同樣是「連線」的按鈕,在某個平台上可能會啟用系統代理,在另一個平台則需要授權網路設定。若參考其他平台的截圖卻找不到選項,請優先查看目前平台用戶端的連線狀態、模式說明及權限提示,而非照搬設定名稱。
快速檢查結論:依存取結果逐層排查
初次使用時,依序理解訂閱、節點、協定和分流即可:訂閱將設定匯入用戶端;節點決定使用哪個入口;協定必須受到用戶端支援;分流則決定目標連線是否經過選定線路。完成連線後,再確認出口地區與實際存取結果。遇到異常時,每次只變更一項設定,才容易找出影響存取的環節。
若還在挑選方案,可先依日常流量需求和使用情境比較,別把協定名稱當成價格或效能保證。VPNTF 月訂閱方案有 ¥9.9 / 60GB、¥18 / 250GB、¥28 / 500GB;另有永久不過期的流量包。完整方案請參閱方案價格頁。註冊只需使用者名稱和密碼,不需電子郵件地址;如需了解退款安排,可參閱頁面所列的 7 天無理由退款說明。