這篇 VPN 新手完整指南,適合第一次接觸訂閱服務、節點目錄與代理客戶端的讀者。完整流程不只是「安裝後按下連線」:你需要先確認存取目標與使用頻率,再選擇計費方式、取得訂閱並匯入相容客戶端,最後檢查出口位址、DNS、分流規則與目標應用。將各個環節分開理解,遇到連線失敗或效果不如預期時,才知道該從哪裡開始檢查。

VPN 服務只能改變裝置與目標服務之間的部分路徑。最終存取結果還會受到本地網路、目標平台規則、帳戶地區、應用程式快取與線路時段影響,因此一次連線成功,不代表所有網站與應用程式都會得到相同結果。

先分清服務、訂閱、節點與客戶端

新手最容易混淆的地方,是把服務、訂閱連結、節點與客戶端視為同一件事。實際上,它們各自負責不同工作:服務商維護可用地區目錄與帳戶計費;訂閱是客戶端讀取設定的入口;節點是設定中可選擇的連線端點;客戶端則負責解析設定、建立連線,並依規則轉送流量。

訂閱連結通常不是安裝檔,也不是需要長時間在瀏覽器開啟的網頁。相容客戶端匯入連結後,會讀取其中的節點名稱、伺服器參數、協定與驗證資訊。服務商更新目錄時,客戶端需要重新整理訂閱才能取得變更。由於連結可能包含存取訂閱所需的憑證,不應將它發布到公開頁面、截圖或共用文件中。

  • ✅ 服務:提供計費、地區目錄、節點設定與帳戶管理。
  • ✅ 訂閱:將服務端維護的設定交給相容客戶端讀取與更新。
  • ✅ 節點:代表一次連線所使用的入口、出口及相關參數。
  • ✅ 客戶端:負責建立連線、切換節點、執行分流並顯示錯誤訊息。
  • ❌ 不要把訂閱連結當成公開下載網址,也不要隨意轉發給他人。

還要區分「客戶端已顯示連線」與「目標流量確實經過預期線路」。客戶端建立工作階段,只能表示本機程式與節點完成了某種連線;如果系統代理未生效、應用程式繞過代理,或分流規則命中錯誤,目標應用仍可能使用原本的網路出口。因此後續驗證不能只看連線按鈕的狀態。

入門判斷:先把匯入訂閱視為「取得設定」,把按下連線視為「啟動轉送」,再透過出口位址與目標應用確認結果。三個環節缺一不可。

依使用頻率選擇月訂閱或流量包

VPNLV 提供月訂閱與流量包,兩者是不同的計費方式。月訂閱適合使用頻率穩定、希望每個計費週期取得固定流量的情況,流量會依開通日每月重設。流量包適合使用時間不連續、希望依實際用量慢慢使用的情況,用完為止,永久不過期。

不要只比較方案名稱或總流量,也要配合自己的使用模式。持續進行視訊會議、同步大型檔案或長時間觀看高畫質影片,通常比文字瀏覽消耗更多流量;偶爾查詢資料、處理電子郵件或短時間使用線上工具,流量包可能更符合不固定的使用節奏。應用程式顯示的檔案大小也不一定等於最終網路用量,因為頁面資源、重試、更新與背景同步同樣會產生流量。

VPNLV 月訂閱與流量包
計費方式 價格 流量 使用規則
月訂閱 ¥9.9 60GB 依開通日每月重設
月訂閱 ¥18 250GB 依開通日每月重設
月訂閱 ¥28 500GB 依開通日每月重設
流量包 ¥158 300GB 用完為止,永久不過期
流量包 ¥358 1000GB 用完為止,永久不過期
流量包 ¥658 3000GB 用完為止,永久不過期

如果月訂閱中途升級,差額會按剩餘天數折算。操作前應在面板確認目前方案、剩餘狀態與升級結果,不要自行用總價推算折算方式。初次選擇時,與其追求看起來最大的流量,不如先判斷使用是否持續、是否集中在特定時段,以及是否經常需要傳輸大型檔案。

了解直連、中轉與 IEPL 的差異

節點名稱中的地區,只代表預期的出口方向,無法完整描述裝置到出口之間的路徑。常見線路結構包括直連、中轉,以及標示為 IEPL 的線路。它們不是簡單的等級排序,實際表現取決於本地電信商、入口品質、跨境路由、出口負載與使用時段。

直連線路

直連表示裝置直接連接遠端節點,不經過服務商額外設定的中轉入口。其結構較簡單、額外處理環節較少,但跨境路徑更依賴本地網路到遠端機房的公網路由。同一條直連線路在某個網路環境下表現順暢,換到另一家寬頻或不同地區後,可能出現完全不同的延遲與封包遺失。

中轉線路

中轉會先連接較近或路由更合適的入口,再由入口轉往目標出口。這樣可以避開部分不理想的公網路徑,但中轉本身也會增加轉送環節。判斷中轉是否更適合,應在相同裝置、相同本地網路與相近時段比較目標應用,而不是只看節點名稱。

IEPL 線路

IEPL 通常用來描述國際乙太網路專線類連線,但不同服務對線路標籤的使用方式未必完全一致。看到 IEPL 標示時,應將它理解為需要進一步驗證的線路說明,而不是直接等同於端到端全程專用、固定延遲或任何應用程式都能存取。入口之前與出口之後仍可能經過一般網路,最終結果仍需實測。

不要根據「專線」、「高速」或地區名稱直接推斷串流影音可用性。平台可能根據出口位址、帳戶地區、付款資料、裝置定位與快取資訊作出判斷,地區目錄不等於播放保證。

協定選擇與訂閱匯入

訂閱中可能包含 Shadowsocks、VMess、Trojan、VLESS、Hysteria2 或 TUIC 等協定設定。協定決定客戶端與節點如何封裝、驗證及傳輸資料,但協定名稱本身無法單獨決定速度。服務端設定、客戶端實作、本地網路對 UDP 的處理方式,以及線路路徑都會影響結果。

  • Shadowsocks:常見的加密代理協定,設定通常包含伺服器、連接埠、加密方式與驗證資訊。
  • VMess 與 VLESS:常見於相關代理生態系,客戶端必須正確讀取傳輸方式、TLS、主機名稱與路徑等參數;只複製伺服器位址通常無法建立完整連線。
  • Trojan:常與 TLS 設定搭配使用,憑證驗證或伺服器名稱設定錯誤時,可能直接連線失敗。採用 TLS 不代表目標應用程式規則會被繞過,也不等同於匿名性保證。
  • Hysteria2 與 TUIC:通常以 QUIC 與 UDP 傳輸。在 UDP 受限、品質波動或頻繁切換網路的環境中,表現可能與基於 TCP 的方案不同。

新手不需要先記住每個參數。更穩妥的做法是使用服務支援的客戶端,透過完整訂閱匯入設定,讓客戶端讀取協定所需欄位。登入後才能取得訂閱,實際下載權限由面板判定;不要從不明頁面尋找所謂通用設定或安裝檔。

  1. 進入面板,確認方案狀態並找到訂閱入口。
  2. 依裝置平台取得相容客戶端,完成系統要求的安裝或授權。
  3. 複製訂閱連結,使用客戶端的「從剪貼簿匯入」或「新增訂閱」功能。
  4. 重新整理訂閱,確認是否出現預期的地區目錄與協定設定。
  5. 先選擇與目標地區相符的節點,再啟動連線。
  6. 不要立即大量修改進階參數,先使用預設設定完成基礎驗證。

如果匯入後目錄為空,應先檢查連結是否完整、訂閱是否仍有效、客戶端是否支援其中的協定,以及系統時間是否準確。部分 TLS 連線依賴正確時間完成憑證驗證。若客戶端能顯示節點但全部連線失敗,應查看錯誤記錄,區分網域名稱解析失敗、連線逾時、憑證驗證錯誤與驗證失敗,而不是反覆刪除重裝。

各平台客戶端為何表現不同

同一份訂閱在 Windows、Android、iOS、macOS 與 Linux 上可能呈現不同選項。差異通常來自系統網路介面、權限模型、背景策略與客戶端實作,而不是訂閱內容自行發生變化。

Windows 與 macOS

桌面客戶端通常提供系統代理與虛擬網路介面兩種工作方式。系統代理主要影響遵循作業系統代理設定的程式;某些遊戲、命令列工具或使用獨立網路堆疊的應用程式可能會繞過它。虛擬網路介面模式能接管更廣泛的流量,但通常需要額外權限,也更容易與防火牆、企業安全軟體或其他網路工具產生規則衝突。

在 macOS 上,還需要留意系統網路延伸功能的權限。客戶端顯示已連線但應用程式沒有流量時,應檢查系統是否允許相應延伸功能執行,以及是否同時啟用了其他會修改網路路徑的工具。Windows 則可檢查系統代理是否殘留舊位址、虛擬網卡路由是否建立,以及防火牆是否攔截客戶端。

Android 與 iOS

行動作業系統通常透過系統 VPN 介面接管流量,並在狀態區域顯示連線標示。省電策略、背景限制與網路切換,可能讓連線在螢幕關閉後被回收。Android 客戶端可能提供依應用程式分流,iOS 的具體能力則取決於客戶端採用的系統介面。即使介面名稱相似,不同平台也不應假設具備完全相同的規則功能。

Linux

Linux 客戶端可能以圖形介面、命令列程序或系統服務執行。除了設定本身,也要留意執行使用者權限、DNS 管理方式、路由表與防火牆規則。僅在終端機啟動本機代理連接埠,不會自動讓所有桌面應用程式使用它;應用程式需要明確設定代理,或由虛擬網路介面與路由規則統一接管。

平台選擇結論:先確認客戶端是否支援訂閱中的協定,再確認它能否涵蓋目標應用的流量。介面功能多不代表更適合,能看懂連線狀態、記錄與分流結果更重要。

分流規則與 DNS 洩漏檢查

分流決定哪些請求經過節點,哪些請求保留本地直連。常見判斷依據包括網域、IP 位址、應用程式程序與規則集合。全域轉送便於排除分流遺漏,但可能讓本地服務也經過遠端出口;規則分流更靈活,卻需要留意規則是否更新、網域是否被正確辨識,以及應用程式是否直接連接 IP。

DNS 是將網域轉換為網路位址的過程。所謂 DNS 洩漏,通常是指目標流量預期經過代理線路,但網域查詢仍交由本地網路的解析器處理,因而造成路徑不一致或隱私暴露。另一種常見情況是瀏覽器啟用了自己的加密 DNS,繞過客戶端設定,因此系統檢測結果與瀏覽器結果不同。

  • ✅ 先使用全域模式驗證基礎連線,再切回規則分流以找出遺漏。
  • ✅ 檢查客戶端的 DNS 選項是否與虛擬網路介面模式相配。
  • ✅ 比較系統工具、瀏覽器與目標應用取得的存取結果。
  • ✅ 修改規則後清除應用程式快取並重新建立連線。
  • ❌ 不要只憑狀態列圖示判斷所有流量都已經過節點。
  • ❌ 不要同時執行多個接管系統代理或路由的客戶端。

如果出口位址已經改變,但 DNS 檢測仍顯示本地解析器,可以依序檢查客戶端 DNS 模式、瀏覽器安全 DNS、系統網路設定與分流規則。若只有某個應用程式失敗,更可能是該應用沒有遵循系統代理、使用獨立 DNS、保留了舊連線,或目標平台根據帳戶與地區條件作出限制。

從出口位址到目標應用完成連線驗證

驗證應從簡單且可重複的項目開始。不要一連線就只測試最複雜的應用程式,否則很難分辨問題來自本地網路、節點、DNS、分流還是平台規則。建議先記錄未連線時的基礎狀態,再連接目標節點並逐層比較。

  1. 建立本機基準:中斷客戶端連線,確認一般網頁可以開啟,並記錄本地網路是否正在遺失封包、頻繁斷線或切換連線方式。
  2. 檢查出口位址:連接節點後查看公開出口資訊,確認國家或地區是否與所選節點方向一致。若位址未改變,優先檢查系統代理與路由接管。
  3. 檢查 DNS:確認查詢路徑是否符合客戶端設定,並排除瀏覽器獨立 DNS 對結果的影響。
  4. 檢查基礎存取:先開啟一般國際網站,確認網域解析、TLS 連線與網頁資源載入正常。
  5. 檢查目標應用:重新啟動應用程式,清除必要快取,再測試登入、頁面載入、媒體播放或檔案傳輸。
  6. 比較相同時段:切換線路時保持裝置、本地網路、目標應用與測試操作一致,避免將環境變化誤判為節點差異。

速度比較也不應只看一次測速結果。延遲反映請求往返所需的時間,抖動反映延遲是否穩定,封包遺失會造成重傳、卡頓或工作階段中斷,吞吐量則更接近持續傳輸能力。網頁瀏覽較容易受到延遲與 DNS 影響,大型檔案傳輸更重視持續吞吐量,語音、直播與遠端操作則對抖動與封包遺失更敏感。

如果測速頁面表現正常,但目標應用仍無法使用,應轉向應用層檢查:帳戶地區是否符合平台要求、應用程式是否保留舊出口、瀏覽器擴充功能是否覆蓋系統代理,以及分流規則是否將相關網域送往不同路徑。相反地,如果所有網站都無法存取,應先處理客戶端、協定、DNS 或節點連線,不必急著修改目標應用帳戶。

一次有效的驗證應能回答三個問題:出口是否改變、DNS 與分流是否按預期運作,以及目標應用在目前環境下是否得到所需結果。將結論與測試條件一併記錄,之後切換網路或節點時,才有可比較的依據。

連線後仍有問題時如何排查

排查的核心是一次只改變一個條件。如果同時更換客戶端、協定、節點與 DNS,即使問題消失,也無法知道真正原因。先保留目前的訂閱與客戶端,從最容易確認的環節開始。

  • 訂閱無法更新:重新複製完整連結,檢查方案狀態與客戶端是否支援該訂閱格式,不要手動修改連結內容。
  • 節點全部逾時:確認本地網路可用,查看客戶端記錄,並嘗試切換另一種連線網路,以判斷是否為目前網路路徑問題。
  • 只有部分節點失敗:重新整理訂閱後再試,記錄失敗地區與協定,不要把單一節點問題擴大成整個客戶端故障。
  • 瀏覽器可用但應用程式無法使用:檢查應用程式是否繞過系統代理,或將客戶端切換至能接管該應用的模式。
  • 連線後本地網站異常:檢查分流規則是否將本地服務送往遠端出口,必要時恢復預設規則再驗證。
  • 切換網路後失效:中斷並重新建立連線,讓客戶端重新產生路由與 DNS 狀態。

向支援人員描述問題時,應提供裝置平台、客戶端名稱、所選地區、協定類型、錯誤訊息、問題發生的網路環境,以及出口與 DNS 檢查結果。訂閱連結與驗證資訊不應出現在公開截圖中。清楚說明「所有節點失敗」還是「只有目標應用失敗」,通常比只說「連不上」更容易定位。

完成以上流程後,新手就能將選購、匯入與驗證拆成可處理的步驟:依使用頻率選擇月訂閱或流量包,透過面板取得訂閱,使用相容客戶端匯入,理解線路與協定差異,再用出口、DNS、分流與目標應用逐層確認。日後遇到速度波動或存取異常,也可以沿著同一流程重新檢查,而不是反覆重裝。