這篇 Windows 用戶端完整教學適合第一次設定訂閱服務的使用者。最終目標不只是讓軟體面板顯示「已連線」,而是確認訂閱已正確匯入、線路能夠連線、瀏覽器與常用程式確實依預期使用代理,並讓用戶端在下次啟動 Windows 後恢復可用狀態。
不同用戶端的按鈕名稱可能略有差異,例如「設定」「訂閱」「代理群組」「系統代理」和「服務模式」,但底層流程大致相同:用戶端先讀取訂閱中的節點與規則,再由使用者選擇線路和代理模式,最後接管系統代理或透過 TUN 模式處理更廣泛的網路流量。了解這條流程後,即使介面更新,也能判斷下一步該在哪裡尋找。
安裝用戶端前先確認來源與核心
用戶端只是讀取設定並建立連線的工具,訂閱服務與用戶端並不是同一個概念。請從 70VPN 的用戶端下載入口取得適用於 Windows 的版本,並在登入後取得訂閱。不要從不明轉載頁面尋找所謂修改版,也不要把其他平台的安裝套件直接拿到 Windows 上使用。
下載完成後,先確認取得的是安裝程式還是壓縮檔。安裝程式通常會建立開始功能表捷徑,並提供較完整的解除安裝流程;可攜版解壓縮後即可執行,但設定檔通常會儲存在程式目錄或使用者資料目錄。若使用可攜版,請勿直接在壓縮檔內啟動,也不要放在權限受限或會定期清理的暫存目錄中。
部分 Windows 用戶端使用 Mihomo、sing-box 或其他網路核心。介面能顯示某種協定,不代表目前的核心一定能連線至該協定。若訂閱中存在節點,但啟動時顯示「不支援」,應先檢查用戶端說明與核心版本,而不是反覆更換線路。常見協定的注意事項如下。
| 協定 | 用戶端重點 | 常見設定表現 | 排查方向 |
|---|---|---|---|
| Shadowsocks | 需要支援對應的加密方式 | 設定欄位相對精簡 | 檢查加密方式、密碼與連接埠是否完整讀取 |
| VMess | 注意傳輸層與 TLS 設定 | 可能包含 WebSocket 等傳輸參數 | 檢查主機名稱、路徑與傳輸方式是否相符 |
| Trojan | 依賴正確的 TLS 交握 | 通常包含伺服器名稱資訊 | 先檢查系統時間、網域解析與憑證相關錯誤 |
| VLESS | 不同傳輸組合需要核心支援 | 可搭配 TLS 與多種傳輸方式 | 確認用戶端沒有忽略重要的傳輸參數 |
| Hysteria2 | 依賴用戶端核心明確支援 | 以 UDP 為基礎,網路環境影響較明顯 | 檢查本地網路是否限制 UDP,並核對 TLS 資訊 |
| TUIC | 需要使用相容的較新核心 | 同樣依賴 UDP 傳輸 | 比較其他協定能否連線,以區分設定問題與網路限制 |
- ✅ 從服務面板提供的用戶端下載入口取得 Windows 版本。
- ✅ 關閉正在接管系統代理或虛擬網卡的其他同類工具。
- ✅ 將可攜版完整解壓縮至固定目錄後再執行。
- ✅ 首次啟動時,允許可信任的用戶端通過 Windows 防火牆。
- ❌ 不要將訂閱連結貼到搜尋引擎、公開聊天室或截圖中。
將訂閱連結正確匯入用戶端
登入服務面板後找到訂閱入口,複製適用於目前用戶端的訂閱連結。訂閱連結不是一般介紹頁,通常可讓用戶端讀取節點、代理群組與規則資訊,應按照帳戶憑證妥善保管。複製後直接返回用戶端,不要在瀏覽器網址列開啟,也不要為了「檢查內容」而傳送給他人。
常見的匯入路徑是開啟「設定」或「訂閱」頁面,選擇「從 URL 匯入」「建立遠端設定」或類似選項,將連結貼到網址欄位,為設定填寫容易辨識的名稱,然後執行下載或更新。匯入成功後,設定清單會出現對應項目,代理頁面也應能看到地區或用途分組。
如果用戶端提供「自動更新訂閱」,可以啟用合適的定期更新。訂閱更新只負責取得服務端目前的設定,不代表會自動替使用者選擇最佳線路。更新後若代理群組有所變更,應重新查看目前選取的節點,避免舊名稱失效後套用到無法使用的項目。
- 登入面板並複製適用於 Windows 用戶端的訂閱連結。
- 在用戶端開啟設定或訂閱管理頁面。
- 選擇從 URL 匯入遠端設定,完整貼上連結。
- 儲存後執行一次更新,等待設定解析完成。
- 進入代理或節點頁面,確認已出現線路分組。
若提示下載失敗,可先完全退出用戶端,再到 Windows 的代理設定中確認沒有殘留的手動代理。用戶端異常退出後,系統可能仍指向原本的本地連接埠,但該連接埠已沒有程式監聽,因此瀏覽器與訂閱更新都會失敗。關閉殘留代理後重新啟動用戶端,再執行更新即可判斷是否屬於本地代理狀態問題。
依用途選擇線路與代理模式
線路清單出現後,不必只看地區名稱。先考慮目標服務所在的地區與使用目的,再搭配線路類型選擇。直連線路是從本地直接連線至遠端伺服器,路徑簡單,但較容易受到本地電信商跨境出口波動影響。中轉線路會先進入中轉節點,再轉往目標地區,通常用於改善路徑,但實際體驗仍取決於入口與出口品質。
IEPL 專線與一般公網直連、中轉的主要差異在於承載路徑。專線通常用於對穩定性要求較高的跨境傳輸,不應將「專線」簡單理解為任何時候都一定最快。網頁瀏覽、檔案傳輸、影片播放與即時互動對網路的關注點不同:瀏覽更重視連線建立是否順暢,持續傳輸更在意頻寬與抖動,即時互動則最怕延遲突然變化。
初次設定時,可以先選擇地理位置較近、用途相符的線路,確認基本連線正常後,再比較其他地區。若某個目標網站對地區有要求,應選擇對應地區,而不是只追求用戶端顯示的最低延遲。用戶端的延遲測試通常只反映探測請求,不代表目標服務的完整存取路徑,也不能直接等同於下載速度。
如何選擇系統代理與 TUN 模式
系統代理適合先進行基礎驗證。它會修改 Windows 的代理設定,瀏覽器與遵循系統代理的程式通常可以使用,但部分遊戲、命令列工具或自行實作網路堆疊的軟體可能繞過系統代理。此時若出現「瀏覽器能開啟,某個程式無法連線」,不一定是線路故障。
TUN 模式透過虛擬網路介面接管更廣泛的流量,適合不讀取系統代理的軟體,也更方便統一套用分流規則。它通常需要管理員權限,並可能與其他虛擬網卡、企業網路用戶端或安全軟體產生路由衝突。首次使用時建議先用系統代理驗證訂閱與線路,再依實際需求啟用 TUN,避免一次引入過多變數。
如何選擇全域代理與規則分流
全域代理會將更多流量交給目前線路,方便判斷某個應用程式是否能透過代理運作,但不適合做為所有情境下的長期預設方案。規則分流會依據網域、IP、程序或規則集決定直連與代理,本地服務可維持直連,需要國際線路的請求再進入代理。規則模式更貼近日常使用,但規則過時或比對順序錯誤時,可能導致目標網站走錯線路。
排查原則是一次只變更一個條件:先固定線路測試連線,再切換代理模式;先確認系統代理可用,再嘗試 TUN;先驗證全域模式,再判斷是否由分流規則導致存取異常。
驗證代理是否生效並檢查 DNS
用戶端顯示綠色狀態或「已連線」,只代表本地核心已啟動,不表示所有程式都在使用所選線路。驗證應分層進行:先查看用戶端日誌是否持續報錯,再確認 Windows 系統代理狀態,然後造訪本站的 IP 查詢頁面,比較連線前後的出口資訊是否如預期變更。
接著分別測試瀏覽器與常用應用程式。如果瀏覽器正常但其他程式失敗,優先判斷該程式是否忽略系統代理;如果所有程式都失敗,檢查目前設定、線路與本地連接埠;如果只有某個網站異常,則更可能與地區選擇、分流規則、DNS 解析或目標服務本身的限制有關。
DNS 洩漏是指業務流量透過代理傳送,但網域查詢仍由本地網路直接處理。這會暴露查詢目的地,也可能讓網域解析至不適合目前出口地區的位址。處理重點不是隨意更換公共 DNS,而是檢查用戶端的 DNS 模式、規則比對與 TUN 設定是否形成完整流程。
啟用用戶端提供的加密 DNS、遠端 DNS 或代理 DNS 時,應確認設定文件對規則模式的要求。有些用戶端會將中國大陸網域交給本地解析,把需要代理的網域交給遠端解析;有些則透過虛擬位址對應搭配規則判斷。不同機制不能任意拼接,尤其不要同時讓多個網路工具修改 DNS 與虛擬網卡。
- ✅ 用戶端日誌沒有持續重複的逾時、交握或驗證錯誤。
- ✅ Windows 代理狀態與用戶端開關保持一致。
- ✅ IP 查詢結果與所選線路地區及預期出口相符。
- ✅ 瀏覽器與實際需要使用的桌面程式都完成測試。
- ✅ 在規則模式下,本地服務與國際網站分別依預期路徑連線。
- ❌ 不要以用戶端顯示「已連線」作為唯一驗證依據。
設定開機自動啟動與自動連線
確認目前設定穩定後,再處理開機自動啟動。用戶端設定中通常會將「開機啟動」「啟動後最小化」「啟動系統代理」「恢復上次設定」分成不同開關。只開啟開機啟動,通常只是讓程式隨 Windows 執行,並不代表代理會自動啟用;只開啟系統代理,也可能因程式未成功啟動而留下無法使用的狀態。
較穩妥的順序是先儲存目前的訂閱與代理群組選擇,開啟用戶端本身的開機啟動,再依需求開啟啟動後恢復系統代理。若平時使用 TUN 模式,還要確認用戶端能否在啟動時取得所需權限。某些環境要在登入後才允許使用者程式完整啟動,因此剛進入桌面時短暫沒有代理屬於啟動順序問題,不應透過反覆點擊多個開關來處理。
設定完成後,應執行一次實際重新啟動測試。進入桌面後等待用戶端完成載入,開啟介面確認訂閱設定、目前線路與代理模式是否恢復,再進行 IP 查詢。不要只因在工作管理員中看到程序就判斷設定成功,因為程序存在、核心啟動、系統代理啟用與線路可連線是不同狀態。
如果用戶端設定中的開機啟動沒有生效,可以開啟 Windows 的啟動應用程式管理,確認對應項目未被停用。可攜版移動目錄後,原有啟動項目可能仍指向舊路徑;此時應先關閉用戶端內的開機啟動,退出程式,再從新目錄開啟程式並重新啟用,而不是保留多個失效入口。
- 儲存目前的訂閱設定,並確認已選取可用線路。
- 在用戶端設定中開啟隨 Windows 啟動。
- 依需求開啟啟動後恢復系統代理或 TUN 模式。
- 退出並重新開啟用戶端,確認設定能夠保留。
- 重新啟動 Windows,驗證程式、代理狀態與線路連線是否恢復。
常見故障排除:從本地狀態開始
用戶端已啟動,但所有網頁都無法開啟
先關閉用戶端中的系統代理,再檢查 Windows 是否仍保留手動代理位址。如果關閉後網路恢復,表示問題位於本地代理連接埠、核心程序或目前線路。重新啟動用戶端並查看日誌,不要在網路已中斷時反覆更新訂閱,因為更新請求也可能被失效代理攔截。
訂閱可以更新,但所有節點都連線失敗
訂閱更新成功只代表設定網址可以存取。節點全部失敗時,先檢查系統時間與時區,再確認用戶端核心支援訂閱中的協定。如果 Shadowsocks、Trojan 等不同協定都失敗,應檢查本地防火牆、企業網路限制與其他虛擬網卡;如果只有 Hysteria2 或 TUIC 失敗,則可重點判斷目前網路對 UDP 的支援情況。
瀏覽器正常,但遊戲或桌面軟體未生效
這通常與應用程式是否讀取系統代理有關。先查看用戶端是否提供程序規則;若應用程式完全繞過系統代理,可在確認基本連線正常後嘗試 TUN 模式。啟用前退出其他虛擬網路軟體,啟用後檢查路由與 DNS 是否由同一個用戶端管理。
規則模式失敗,全域模式正常
這表示線路本身大致可以運作,排查重點應轉向規則。查看目標網域命中的是直連、代理還是拒絕規則,確認代理群組沒有指向失效節點,並更新遠端規則集。若用戶端支援連線日誌,可透過目標網域對應的比對結果判斷是哪一條規則優先命中。
關閉用戶端後無法恢復一般網路
先在 Windows 代理設定中關閉殘留的手動代理,再檢查用戶端是否異常退出。使用 TUN 時,還應正常關閉 TUN 開關並退出用戶端,讓虛擬路由完成清理。不要隨意刪除系統網卡,因為這可能影響正常網路介面卡與其他軟體。