這篇 VPN 新手完整指南要解決的是一個很具體的問題:完成下單後,如何正確連接帳戶、用戶端、訂閱與線路。多數第一次使用時遇到的困難,並非線路本身無法使用,而是下載了不相容的用戶端、複製了錯誤內容、沒有更新訂閱,或連線後未確認流量是否真的經過所選線路。
完整流程可以整理成一條清楚的鏈路:確認訂單狀態、建立或登入帳戶、選擇對應平台的用戶端、匯入訂閱、更新線路清單、選擇線路並連線,最後檢查出口位址、網域解析與分流結果。每一步都有可觀察的結果。只要逐項確認,就不必反覆移除用戶端或任意修改系統網路設定。
下單後先確認帳戶與訂閱狀態
第一步不是立刻尋找線路,而是確認帳戶中已顯示可用服務。VPNHG 註冊不需要電子郵件地址,使用使用者名稱與密碼即可建立帳戶。請先保存使用者名稱與密碼,再進入使用者面板查看方案狀態、用戶端下載入口與訂閱資訊。若剛完成付款但頁面仍停留在原狀態,可以先重新整理面板或重新登入帳戶,不要連續重複下單。
訂閱資訊可能以複製按鈕、訂閱網址或用戶端匯入入口呈現。它不是一般網站連結,而是一份供用戶端讀取的設定索引。用戶端存取該網址後,會取得節點名稱、伺服器位址、連接埠、協定與傳輸參數。日後線路調整時,通常也是透過「更新訂閱」取得新設定,而不是逐條手動修改。
- ✅ 使用者面板可以正常進入,並顯示已生效的方案。
- ✅ 頁面中能找到與目前系統對應的用戶端下載入口。
- ✅ 能看到複製訂閱或匯入用戶端的入口。
- ✅ 使用者名稱、密碼與訂閱資訊已保存在可信賴的密碼管理工具中。
- ❌ 不要把訂閱連結當作一般分享連結傳送給其他人。
- ❌ 不要因線路清單暫時為空就重複下單。
如果面板可以進入,但找不到任何訂閱入口,應先檢查方案是否已生效,以及目前登入的使用者名稱是否正確。同時在多個瀏覽器視窗登入不同帳戶時,很容易在錯誤帳戶中尋找訂單。登出後重新登入一次,通常比清除整個系統網路設定更有效。
依系統選擇用戶端,不要混用設定格式
用戶端的作用是讀取訂閱、建立連線、設定系統代理伺服器或虛擬網路介面,並根據規則決定哪些流量經過線路。不同用戶端支援的協定範圍不完全相同。即使兩個用戶端都能貼上訂閱網址,也不代表它們能解析訂閱中的所有線路。
Windows 與 macOS 用戶端通常同時提供系統代理伺服器模式與虛擬網卡模式。前者主要接管遵循系統代理設定的應用程式,後者可以涵蓋更多不讀取系統代理的程式。Android 用戶端一般透過系統提供的 VPN 介面接管流量;iOS 與 iPadOS 用戶端則需要取得系統的網路設定權限。Linux 上既可能使用圖形用戶端,也可能透過設定檔與命令列核心執行,第一次使用者較適合選擇具備訂閱管理與記錄介面的版本。
| 平台 | 首次安裝重點 | 連線後應看到的狀態 | 常見卡點 |
|---|---|---|---|
| Windows | 確認安裝來源與系統架構,允許用戶端建立網路設定 | 系統匣圖示、連線狀態與目前線路名稱同步變化 | 只開啟用戶端,卻未啟用系統代理伺服器或虛擬網卡模式 |
| macOS | 完成應用程式授權,並允許加入網路延伸功能 | 系統狀態列出現連線狀態,用戶端顯示目前線路 | 網路延伸功能未獲核准,應用程式顯示已連線但流量未被接管 |
| Android | 安裝相符的用戶端,首次連線時允許建立系統連線 | 系統狀態列顯示連線標誌,用戶端有即時流量 | 省電策略限制背景執行,切換應用程式後連線被回收 |
| iOS 與 iPadOS | 允許加入網路設定,確認匯入內容來自使用者面板 | 系統設定與用戶端均顯示已連線 | 拒絕網路設定權限,或匯入了用戶端不支援的格式 |
| Linux | 確認核心、圖形介面與設定格式彼此相容 | 記錄顯示設定載入完成,目標應用程式能夠建立連線 | 只啟動核心,卻未設定系統代理伺服器、路由或 DNS |
安裝完成後先啟動用戶端,不要急著修改進階設定。預設設定通常已包含適合首次連線的基本選項。若系統要求加入網路設定或網路延伸功能,應核對應用程式名稱與下載來源後再允許。拒絕這項權限會導致虛擬網卡模式無法建立,但反覆重新安裝應用程式並不能取代系統授權。
匯入訂閱並看懂線路清單
進入用戶端的訂閱管理、設定管理或設定檔頁面,選擇「從剪貼簿匯入」或「新增訂閱」,貼上從使用者面板複製的完整網址。名稱可以填寫容易辨識的服務名稱。儲存後執行一次更新,等待用戶端完成解析。正常結果是主介面出現線路清單,而不是只看到一個訂閱網址。
- 在使用者面板複製訂閱資訊,避免手動選取時漏掉開頭或結尾。
- 開啟用戶端的訂閱管理頁面,選擇新增訂閱,而不是新增單一節點。
- 貼上網址並儲存,接著執行更新訂閱或重新整理設定。
- 返回線路頁面,確認線路名稱、地區與協定已經出現。
- 關閉訂閱編輯頁面,再選擇一條線路進行首次連線。
如果更新後清單仍為空,先檢查網址中是否混入空格、換行或中文標點符號。也要確認用戶端支援訂閱回傳的格式。有些用戶端只接受特定協定的單節點連結,無法將通用訂閱轉換成線路清單;另一些用戶端需要先安裝相容核心,介面本身並不負責解析所有協定。
這些協定名稱分別代表什麼
Shadowsocks、VMess、Trojan、VLESS、Hysteria2 和 TUIC 都可能出現在訂閱線路中,但它們不是同一種傳統 VPN 協定的不同按鈕。Shadowsocks 是加密代理協定,設定相對直接;VMess 屬於 V2Ray 體系,包含身分驗證並可搭配不同傳輸方式;VLESS 減少協定本身的額外處理,安全傳輸通常依賴外層 TLS 等機制;Trojan 則透過 TLS 建立加密傳輸。
Hysteria2 與 TUIC 主要基於 QUIC 和 UDP 傳輸,並使用壅塞控制改善高延遲或存在封包遺失時的傳輸表現。它們是否更快取決於本地網路、電信業者對 UDP 的處理、伺服器負載與目標網站,不應只根據協定名稱判斷。某些辦公室網路會限制 UDP,此時基於 TCP 或 TLS 的線路可能更容易建立連線。
新手不需要逐項修改協定參數。訂閱已提供與伺服器端相符的設定,任意更換加密方式、傳輸層、安全選項或伺服器名稱,反而會讓用戶端與伺服器無法協商。首次測試應保留訂閱原值,只切換完整線路。
首次選線先看路徑,再看地區名稱
線路名稱中的地區代表出口位置,但出口位置無法完整描述資料經過的路徑。直連、中轉與 IEPL 專線的差異,主要在於使用者到出口伺服器之前如何傳輸。直連由本地網路直接存取出口伺服器,路徑簡單,但品質更依賴公網路由;中轉會先連線到較近的入口,再透過最佳化鏈路抵達出口,可減少部分不穩定公網路徑的影響;IEPL 專線通常將跨區域傳輸放在專用承載鏈路上,再從目標地區出口存取網際網路。
專線不代表任何時間、所有目標網站都一定最快。最終體驗仍受本地接入、入口品質、目標服務回應與用戶端協定影響。第一次連線時,優先選擇地理位置較近、用途相符且用戶端能穩定建立連線的線路。確認基本鏈路正常後,再比較遠距離地區或不同協定。
用戶端顯示的延遲通常來自探測請求,只能說明測試時用戶端到伺服器探測端點的往返情況。它不能直接代表下載速度,也不能證明某個影音網站或應用程式一定可用。部分伺服器會限制探測回應,因此「逾時」也不一定等同於業務連線失敗。更可靠的方法是實際連線後開啟目標網頁,並觀察連線記錄與流量變化。
- ✅ 首次測試選擇用途明確、距離較近的線路。
- ✅ 每次只切換一項變數,例如只更換線路,不同時修改協定設定。
- ✅ 線路連線成功後,再測試網頁、應用程式與下載行為。
- ✅ 遇到 UDP 受限時,嘗試訂閱中採用其他傳輸方式的完整線路。
- ❌ 不要把延遲探測結果直接當成實際頻寬。
- ❌ 不要在尚未更新訂閱的舊清單中長期反覆嘗試失效設定。
連線成功後驗證出口、DNS 與分流
用戶端出現「已連線」只代表本地核心認為通道或代理已建立,還需要確認應用程式流量是否真的被接管。最直接的方法是先記錄連線前的出口地區,再連線至線路並重新開啟檢測頁面。如果出口資訊發生變化,表示瀏覽器流量已經經過所選線路。如果沒有變化,應檢查系統代理伺服器、虛擬網卡模式,以及瀏覽器是否使用獨立代理設定。
接著檢查 DNS。網域解析負責將網站名稱轉換成網路位址。DNS 洩漏通常是指業務流量經過所選線路,但解析請求仍傳送至本地網路指定的解析服務,導致存取網域的資訊暴露於另一條路徑。處理重點不是隨意填寫公共 DNS 位址,而是確認用戶端的 DNS 模式、虛擬網卡接管與分流規則彼此一致。
瀏覽器也可能啟用自身的加密 DNS,繞過系統解析路徑。這不一定表示連線故障,但會讓檢測結果與用戶端設定不一致。排查時可以暫時關閉瀏覽器獨立解析功能,先驗證用戶端的 DNS 接管;確認正常後,再依實際需要決定是否恢復。
分流規則為什麼會讓不同網站顯示不同出口
分流規則會依據網域、網路位址、應用程式或規則集,決定流量走代理、直連或拒絕。在規則模式下,本地服務可能維持直連,國際網站則經過所選線路,因此不同檢測頁面得到不同結果並不矛盾。全域模式傾向讓更多流量經過目前線路,適合排查「規則是否匹配」的問題,但日常使用不一定需要一直開啟。
第一次驗證建議先在規則模式下測試目標網站。如果目標網站未經過線路,可暫時改用全域模式重新測試。全域模式正常而規則模式異常,問題通常在規則匹配或規則集更新;兩種模式都異常,則繼續檢查系統代理伺服器、虛擬網卡、協定連線與本地網路限制。
連線狀態:用戶端顯示已連線
出口檢查:地區與所選線路一致
DNS 檢查:解析路徑符合用戶端設定
分流檢查:目標網站依預期經過線路
應用程式檢查:分別測試瀏覽器與獨立應用程式
首次使用最常見的問題如何排查
訂閱更新失敗
先確認一般網頁能否透過目前本地網路開啟。如果基本網路無法使用,用戶端自然無法讀取訂閱。基本網路正常時,重新從使用者面板複製訂閱,檢查是否貼完整,並確認用戶端中選擇的是「訂閱」而不是「單一節點」。仍然失敗時查看用戶端記錄,區分網域解析失敗、連線逾時、憑證驗證失敗與格式解析失敗。
顯示已連線,但網頁無法開啟
先中斷連線,確認本地網路本身可用;再重新連線並切換另一條完整線路。若只有瀏覽器無法使用,檢查瀏覽器獨立代理與加密 DNS。若所有應用程式都無法使用,檢查虛擬網卡、系統代理伺服器與 DNS 設定。不要同時修改多項設定,否則無法判斷究竟是哪一項恢復了連線。
瀏覽器可用,其他應用程式無法使用
這通常表示瀏覽器讀取了系統代理伺服器,但目標應用程式沒有讀取,或者目標應用程式直接建立了自己的網路連線。可切換到用戶端支援的虛擬網卡模式,讓系統路由接管更多應用程式流量。切換後若系統提示授權,應完成網路延伸功能或虛擬介面授權,再重新啟動目標應用程式。
切換線路後仍顯示舊出口
舊連線可能仍被瀏覽器重複使用,DNS 結果也可能留在快取中。切換線路後關閉原有分頁或完全退出目標應用程式,再重新開啟測試。若用戶端支援清除連線或重新啟動核心,可以執行一次。不需要為了清理連線快取而移除整個用戶端。
行動裝置退到背景後中斷連線
行動作業系統可能限制用戶端的背景活動。應允許用戶端維持必要的背景網路能力,並檢查系統的省電策略。頻繁清理背景應用程式也會終止連線。系統升級後若網路設定權限被重設,可在系統設定中確認對應設定仍然存在。
某條線路能連線,但目標服務無法使用
線路連線與目標服務可用性是兩個不同層面。前者表示用戶端到伺服器的鏈路已建立,後者還會受到出口位址、目標網站策略、地區內容授權與服務端狀態影響。應先更換同地區的其他線路,再改用鄰近地區比較,不要直接修改訂閱中的伺服器參數。
| 現象 | 優先檢查 | 下一步 |
|---|---|---|
| 線路清單為空 | 訂閱類型、網址完整性、用戶端相容性 | 重新複製並更新訂閱 |
| 所有線路都無法連線 | 基本網路、系統時間、用戶端權限 | 查看記錄中的第一個明確錯誤 |
| 只有部分線路失敗 | 協定支援、UDP 限制、線路設定是否過期 | 更新訂閱並測試其他完整線路 |
| 連線後沒有流量 | 系統代理伺服器、虛擬網卡、路由與 DNS | 分別測試瀏覽器與獨立應用程式 |
| 規則模式下目標網站直連 | 網域匹配與規則集更新 | 使用全域模式進行對照測試 |
第一天結束前保留一套可重現的設定
連線正常後,不要立刻修改所有進階選項。保留一條已驗證可用的線路、一種明確的接管模式與目前訂閱,作為日後排錯的基準。如果嘗試其他協定或分流規則後出現問題,可以回到這套基準設定,判斷變化來自線路、用戶端還是規則。
訂閱應定期透過用戶端的更新功能重新整理,但不需要頻繁刪除後重新匯入。刪除訂閱可能同時清除群組選擇與本地規則關聯。用戶端提示有新設定時,先更新訂閱,再觀察線路清單是否變化。更換裝置時,從使用者面板重新取得訂閱入口,不要依賴舊截圖或手動抄寫設定。
還應記住目前使用的是系統代理伺服器模式還是虛擬網卡模式,以及是否啟用規則分流。之後出現「瀏覽器能用但應用程式不能用」或「某個網站出口不同」時,這些資訊能直接縮小排查範圍。向支援人員描述問題時,提供系統類型、用戶端名稱、連線模式、線路名稱,以及已移除敏感資訊的錯誤記錄,比只說「連不上」更有效。
- ✅ 保存一條已實際驗證可用的線路作為基準。
- ✅ 記住目前使用的系統代理伺服器、虛擬網卡或規則模式。
- ✅ 透過用戶端更新訂閱,不要手動改寫伺服器參數。
- ✅ 分享記錄前移除訂閱網址、帳戶資訊與驗證內容。
- ✅ 系統或用戶端更新後,重新檢查網路權限與出口結果。
完成這些檢查後,第一天的設定就算穩定落地:帳戶與方案可管理,訂閱能夠更新,用戶端與系統相符,至少一條線路已經過實際驗證,DNS 與分流行為也能說明。之後的最佳化應圍繞具體用途進行,而不是看到新的協定名稱就更換全部設定。