這份 VPN 新手完整指南直接回答四個問題:如何選擇服務、如何購買方案、如何匯入訂閱,以及連線後如何驗證。完整流程不只是「付款後按下連線」這麼簡單。協定、線路、客戶端工作模式與分流規則,會共同決定流量是否經過預期出口。客戶端顯示已連線,只能證明本機程式與某個節點建立工作階段,不能單獨證明瀏覽器、應用程式和 DNS 請求都經由對應線路傳輸。
第一次使用時,較穩妥的順序是先確定存取目標,再查看方案形式與線路類型,接著選擇支援目前平台的客戶端,最後透過出口 IP、DNS 和各應用程式的結果交叉驗證。不要從協定名稱開始盲目選擇,也不要只比較節點數量。實際需求、網路環境與客戶端能力,比單一參數更重要。
先了解服務、協定與客戶端的關係
日常討論中,VPN 常被當作廣義稱呼;實際產品可能採用系統層級通道,也可能透過代理協定轉送流量。兩者在使用者介面上都可能呈現為「選擇節點並連線」,但涵蓋範圍並不相同。系統層級通道通常會接管較多網路流量;系統代理主要影響遵循代理設定的應用程式;應用程式內建代理則只處理該應用程式自己的請求。
一套可用的設定通常包含伺服器節點、連線協定、驗證資訊、訂閱分發與客戶端。伺服器負責接收並轉送流量;協定規定雙方如何交握、加密與傳輸;訂閱連結向客戶端提供節點設定;客戶端負責解析設定、建立連線並執行路由規則。任何一環不相容,都可能導致匯入失敗、能連線卻無法開啟網頁,或只有部分應用程式生效。
常見協定分別解決哪些問題
| 協定 | 基本特徵 | 客戶端要求 | 選擇時注意 |
|---|---|---|---|
| Shadowsocks | 加密代理協定,設定結構相對直接,生態成熟 | 客戶端需要支援對應的加密方式與外掛參數 | 同名協定的具體加密套件必須與伺服器一致 |
| VMess | 常見於 V2Ray 生態,可組合不同傳輸層 | 需要正確解析使用者識別碼、傳輸方式與 TLS 參數 | 協定名稱相同,不代表傳輸參數可以互換 |
| Trojan | 依賴 TLS 建立加密連線,設定通常包含網域與驗證資訊 | 需要支援憑證驗證、SNI 與相應的傳輸設定 | 系統時間、網域與憑證驗證異常都會影響連線 |
| VLESS | 驗證層較輕,可與多種傳輸及安全層組合 | 客戶端版本需支援伺服器採用的組合 | 不能脫離傳輸層、連接埠與安全參數單獨判斷 |
| Hysteria2 | 以 QUIC 與 UDP 為基礎,適用於存在丟包或波動的連線 | 本地網路需要允許相關 UDP 通訊 | 在受限網路中,可能需要準備其他協定作為替代方案 |
| TUIC | 以 QUIC 為基礎的代理協定,強調並行傳輸與連線回應速度 | 客戶端與伺服器版本、驗證參數需要相互匹配 | UDP 受限時,連線表現可能不如基於 TCP 的方案穩定 |
協定不是單獨的速度排名。TCP、UDP、TLS、QUIC、壅塞控制與本地網路限制,都會改變實際結果。新手應優先使用服務商訂閱中已設定好的節點,而不是手動修改連接埠、傳輸層或憑證選項。只有在明確知道伺服器參數時,手動設定才有意義。
依用途選擇訂閱與流量包
購買前先確認使用方式。持續辦公、長期存取學校系統或經常使用雲端工具,較適合按週期提供流量的訂閱。使用時間不固定,只在出差或臨時專案期間啟用,則可以比較不過期流量包。VPNHX 的流量包不會過期,剩餘流量可在之後繼續使用;週期訂閱則應以方案頁顯示的流量額度與計費規則為準。
流量消耗取決於實際傳輸內容。文字網頁、程式碼儲存庫操作與訊息通訊,通常比高畫質影片、雲端硬碟同步及大型檔案下載更省流量。系統更新、照片備份與背景同步也可能經由線路傳輸,因此不能只依前景應用程式估算。若客戶端支援流量統計,可在首次使用後查看實際用量,再決定後續方案。
購買前的檢查項目
- ✅ 確認主要目標地區,並在線路列表中檢查是否有對應的入口或出口。
- ✅ 確認目前平台有可用的客戶端,且能識別訂閱所使用的協定。
- ✅ 區分週期訂閱與不過期流量包,依持續使用或間歇使用的情況選擇。
- ✅ 檢查退款規則、流量規則與線路說明,不要只比較價格。
- ✅ 預留備用線路或備用協定,避免受單一網路環境限制而無法連線。
裝置數量也要配合實際使用方式評估。VPNHX 支援不限台數,但同時在多台裝置傳輸資料,會共同消耗方案流量。家庭電腦、平板與工作裝置可以分別匯入訂閱,不過訂閱網址本身仍應當作憑證管理,不要公開分享,也不要提交至不受信任的線上轉換工具。
註冊流程不需要電子郵件地址,使用使用者名稱與密碼即可建立帳戶。密碼應與其他網站分開設定,並儲存在可信任的密碼管理工具中。由於訂閱連結可能包含存取節點所需的憑證,帳戶密碼與訂閱網址都不應出現在公開截圖、論壇貼文或程式碼儲存庫中。
直連、中轉與 IEPL 專線如何區分
線路類型描述的是資料從本地到出口節點所經過的路徑。直連通常表示客戶端直接連線至目標地區的伺服器,中間不經過服務商設定的額外入口節點。路徑較簡單,但表現更依賴本地電信業者與目標網路之間的互聯品質。尖峰時段壅塞、跨網路由繞行或國際鏈路波動,都可能直接反映在連線體驗上。
中轉線路會先連線至較近或網路條件更合適的入口,再由服務商網路轉送至目標出口。中轉的價值在於調整前段或跨境區段的路由,但不代表每次都比直連更快。入口位置、轉送路徑、出口負載,以及本地到入口的品質,都會影響結果。
IEPL 通常指國際乙太網路專線類型的連線,重點在於特定網路區段使用專用或受控鏈路承載。實際產品可能只在中間某一段採用專線,本地裝置到入口、出口到目標網站仍可能經過公共網路。因此,「IEPL」不能自動推導出端到端專線,也不能取代協定加密、DNS 設定與出口驗證。判斷時應查看服務商對入口、專線區段與出口的具體說明。
| 線路類型 | 典型路徑 | 主要變數 | 適合的檢查方法 |
|---|---|---|---|
| 直連 | 本地網路直接連至目標出口 | 電信業者互聯、跨網路由、遠端出口 | 比較不同時段與不同出口地區 |
| 中轉 | 本地連至入口,再轉送至出口 | 入口品質、中轉路徑、出口狀態 | 分別更換入口與出口,判斷問題所在階段 |
| IEPL 專線區段 | 本地到入口、專線承載區段、出口到目標 | 專線涵蓋範圍及兩端的公共網路 | 核對線路說明,並驗證最終出口與實際應用程式 |
付款後取得並匯入訂閱連結
完成方案選擇後,先回到帳戶面板查看訂閱資訊。常見形式包括一個訂閱網址、客戶端可掃描的設定內容,或單一節點的分享連結。訂閱網址可讓客戶端批次取得節點,並在伺服器更新後重新同步。單一節點分享連結只代表對應設定,不會自動取得完整節點列表。
匯入前先安裝支援相應協定的客戶端。不要只憑圖示或名稱判斷相容性,應查看客戶端的協定支援列表、系統版本要求,以及是否支援訂閱更新。VPNHX 的使用教學提供各平台入口;登入面板後也可以取得對應客戶端。
通用匯入步驟
- 進入帳戶面板,找到目前方案對應的訂閱網址或匯入入口。
- 複製訂閱網址,避免在網址前後帶入空格、換行或說明文字。
- 開啟客戶端的訂閱管理功能,選擇從連結新增,而不是手動建立單一節點。
- 儲存後執行一次訂閱更新,確認客戶端能夠產生節點列表。
- 選擇與目標地區相符的節點,再依平台能力選擇系統代理、通道或 TUN 模式。
- 建立連線後不要立即結束,繼續完成出口 IP、DNS 與分應用程式驗證。
如果訂閱更新失敗,先將問題分成「無法讀取連結」和「節點無法連線」。前者通常表現為列表為空、格式錯誤或更新請求失敗,應檢查網址是否完整、帳戶方案是否可用,以及客戶端是否支援該訂閱格式。後者則會正常顯示節點,但建立工作階段時報錯,需要檢查協定支援、系統時間、本地網路對 TCP 或 UDP 的限制,以及節點本身是否可達。
Windows、macOS、Android 與 iOS 的差異
不同平台的主要差異不只是介面,而是網路權限與流量接管方式。Windows 客戶端常見系統代理與 TUN 兩種模式。系統代理依賴應用程式主動讀取系統設定,某些遊戲、命令列程式或使用自有網路堆疊的軟體可能會繞過;TUN 模式會建立虛擬網路介面,涵蓋範圍通常更廣,但可能需要額外權限,也可能與其他網路過濾軟體衝突。
macOS 同樣有系統代理與網路延伸功能。系統可能要求使用者核准網路延伸或 VPN 設定。若授權尚未完成,客戶端介面可能已載入訂閱,卻無法真正接管流量。切換客戶端後,應檢查舊的網路延伸是否仍在執行,避免多個工具同時修改代理與路由。
Android 應用程式通常透過系統 VPN 介面建立本地通道,並可提供按應用程式分流。某些廠商的系統會限制背景執行,鎖定螢幕後連線可能暫停。需要在系統設定中允許客戶端維持網路活動,同時避免多個使用系統 VPN 介面的應用程式並行執行。
iOS 與 iPadOS 會要求安裝 VPN 設定或核准網路延伸。連線狀態可以在系統設定中再次確認。由於系統對背景網路管理更嚴格,客戶端支援哪些協定、能否更新訂閱,取決於應用程式本身的實作與目前系統版本。匯入前應確認協定相容性,而不是照搬其他平台的設定介面逐項操作。
模式選擇的簡單原則
- ✅ 只需要瀏覽器與遵循系統代理的應用程式時,先使用系統代理模式。
- ✅ 命令列、遊戲或獨立應用程式未經線路傳輸時,再檢查 TUN 或系統通道模式。
- ✅ 只讓指定應用程式經由線路傳輸時,使用客戶端提供的按應用程式分流功能。
- ✅ 需要存取本地印表機或區域網路裝置時,確認區域網路繞過規則。
- ✅ 切換客戶端前先中斷舊連線,避免代理、路由與 DNS 設定互相覆蓋。
分流規則決定哪些請求經過線路
分流不是簡單的開關。客戶端會依照網域、IP 位址、應用程式或規則集,決定流量經由代理、直連或阻擋。全域模式通常會讓更多請求經過目前節點,方便排查,但會增加不必要的流量消耗,也可能讓本地服務繞到遠端。規則模式較適合日常使用,不過規則缺漏或匹配順序錯誤時,可能出現網頁載入不完整、登入跳轉失敗,或主頁面與資源檔案的出口不一致。
網域規則依請求的主機名稱判斷,IP 規則則依目標位址判斷。現代網站常同時使用主網域、驗證網域、API 與 CDN。只加入主網域不一定能涵蓋完整流程。若目標應用程式仍然異常,可以暫時切換至全域模式進行驗證:全域模式正常而規則模式異常,問題很可能出在分流規則;兩種模式都異常,則應繼續檢查節點、協定、DNS 或目標服務限制。
DNS 也必須納入分流考量。客戶端可能使用系統 DNS、遠端 DNS、加密 DNS 或內建解析器。若網域先由本地網路解析,而實際連線再經由遠端出口,可能出現解析結果與出口地區不一致。部分客戶端還能對不同網域採用不同的解析路徑。新手不應一次修改多個進階選項,建議保留訂閱或客戶端預設值,驗證失敗後再逐項調整。
連線後驗證出口 IP、DNS 與應用程式流量
驗證的第一步是記錄連線前的網路狀態。開啟 VPNHX 的IP 查詢頁面,記下目前的出口地區與網路歸屬;建立連線後重新整理頁面,再比較出口是否變更,並確認是否與所選節點地區一致。如果位址沒有變化,可能是瀏覽器未讀取系統代理、TUN 未成功接管,或分流規則將查詢頁面設定為直連。
第二步檢查 DNS。DNS 洩漏通常是指網域查詢仍由不符合預期的本地解析路徑處理,導致解析歸屬與出口路徑不一致。判斷時不要只看某個解析伺服器名稱,還要結合客戶端設定、系統網路設定與目前模式。若關閉客戶端後 DNS 設定仍未恢復,可以重新連線網路,或在系統網路設定中檢查是否殘留手動設定。
第三步進行分應用程式驗證。瀏覽器正常不代表其他應用程式也正常。依序測試需要使用線路的瀏覽器、桌面軟體或行動應用程式,並觀察客戶端連線記錄或流量統計是否出現對應請求。若只有某個應用程式不生效,優先檢查它是否繞過系統代理、是否啟用了自己的代理設定,以及是否被按應用程式分流規則排除。
完整驗收清單
- ✅ 客戶端能夠更新訂閱,節點名稱與地區資訊正常顯示。
- ✅ 建立連線後,出口 IP 與連線前不同,且對應所選地區。
- ✅ DNS 解析路徑符合客戶端設定,沒有繼續使用非預期設定。
- ✅ 瀏覽器與目標應用程式都能產生經由線路傳輸的流量。
- ✅ 切換回規則模式後,目標網站的主頁面、登入與資源檔案都能載入。
- ✅ 中斷連線後,系統代理、路由與 DNS 能恢復正常狀態。
顯示已連線但未生效時如何排查
先確認問題範圍。所有網站都無法存取時,通常應檢查節點連線、預設路由或 DNS;只有目標網站失敗,可能與地區、分流或目標服務本身有關;只有單一應用程式失敗,則優先檢查應用程式代理與 TUN 涵蓋範圍。將問題縮小至連線層、解析層、路由層或應用程式層,比反覆更換節點更有效。
接著查看客戶端記錄。驗證失敗通常與訂閱狀態、節點憑證或系統時間有關;交握失敗可能涉及協定參數、TLS 驗證或傳輸層不匹配;連線逾時可能是節點無法到達、本地網路限制或路徑異常;DNS 錯誤則應檢查解析設定。若記錄中包含訂閱網址、使用者識別資訊或伺服器憑證,提交工單前應先隱藏敏感欄位。
- 中斷連線並更新訂閱,確認不是舊節點設定。
- 更換同一地區的其他線路,區分單一節點問題與本地網路問題。
- 在 TCP 類協定與基於 UDP 的協定之間切換,判斷目前網路是否限制某類傳輸。
- 暫時使用全域模式,排除規則集未匹配的可能。
- 關閉其他會修改代理、路由或 DNS 的工具,再重新連線。
- 分別驗證出口 IP、DNS 與目標應用程式,不要只看客戶端的狀態圖示。
如果行動網路可用而目前區域網路不可用,問題更可能出在本地網路政策或上游路徑;如果在多個網路下都無法連線至同一節點,則應嘗試其他節點並查看線路狀態。若所有節點都無法匯入或驗證,再檢查帳戶方案與訂閱網址,必要時透過帳戶面板提交工單。
新手常見問題
訂閱連結和節點連結有什麼差別?
訂閱連結通常用於批次下發與更新節點,客戶端重新整理後可以同步伺服器端的調整。節點連結只包含單一設定,適合單獨匯入或排查。兩者都可能攜帶驗證資訊,都不應公開。
為什麼選了某個地區,網站仍顯示其他內容?
網站判斷地區時,可能綜合出口 IP、帳戶資料、快取、Cookie、DNS 解析與應用程式設定。先確認出口 IP 是否正確,再清除目標網站的舊工作階段或重新登入。不要只憑頁面語言判斷線路地區。
為什麼瀏覽器可以使用,其他軟體卻不行?
常見原因是瀏覽器遵循系統代理,而其他軟體直接建立連線。可以檢查該軟體自己的代理設定,或在客戶端支援的情況下啟用 TUN、系統通道或按應用程式代理。切換後仍需重新驗證出口。
註冊需要電子郵件地址嗎?
VPNHX 不需要電子郵件地址,使用使用者名稱與密碼即可註冊。請妥善保存帳戶憑證,並避免與其他網站共用密碼。
該選直連、中轉還是 IEPL?
先依目標地區選擇,再配合目前網路進行測試。直連路徑簡單,中轉用於調整入口與跨境路徑,IEPL 表示線路中的特定專線承載方式。最終應以出口驗證與目標應用程式的表現為準,而不是只看線路標籤。