VLESS 設定中的 Flow 是甚麼?處理模式與 Vision 的職責說明

VLESS 設定中的 Flow 是甚麼?處理模式與 Vision 的職責說明

Ryan Foster
2026年9月12日· 7 分鐘讀完

VLESS 設定中的 Flow 是甚麼?flow 為用戶或出站選擇一種 XTLS 流控制演算法。空值代表不選擇 XTLS flow,連線採用標準而受支援的代理路徑;xtls-rprx-vision 則在周邊傳輸與安全組合兼容時選擇 Vision。它不是頻寬限制、流量方向、QoS 類別、路由,也不是 REALITY 的同義詞。[1][2]

完整 VPN 指南介紹整條隧道。本文只拆解這個容易混淆的詞,避免把 Xray 設定中的 flow 按路由器介面、防火牆記錄或程式設計術語理解。

關鍵要點

  • flow 是附在 VLESS 客戶端或用戶設定上的演算法選擇。
  • 空值和 xtls-rprx-vision 是兩種有意選擇,不是「自動」與「手動」質素設定。
  • 客戶端、伺服器、版本、傳輸和安全設定必須組成受支援組合。
  • 選擇 Vision 不會自動選擇 TCP、REALITY、路由或全裝置流量入口。
  • 只有可達性和外層安全已到達 VLESS 階段,才應診斷 flow。

VLESS 設定中的 Flow 是甚麼?

Project X 把 VLESS 用戶和出站的 flow 定義為 XTLS 流控制演算法名稱。本文集中比較空值與常用的 xtls-rprx-vision。現行出站文件亦列有 xtls-rprx-vision-udp443,它是不攔截 UDP 443 連接埠的 Vision 變體,因此本文的兩個重點情況並非完整選項表。[1][2]

它是字面設定標記。「Vision」、「XTLS」、應用程式開關和 xtls-rprx-vision 未必是可互換字串。匯入器可把易讀標籤映射至標記,但排障必須檢查具體版本最終產生的有效設定。

圖例:1 是設定的 flow;2 表示在實作兼容規則下選擇;3 為空 flow;4 為 xtls-rprx-vision。分支表示設定選擇,不是封包方向、效能排名或完整協議堆疊。

空 flow 代表甚麼?

空值代表該 VLESS 用戶或出站沒有選擇文件所述 XTLS Vision flow。它不代表沒有網絡流量、TLS、傳輸或安全,這些屬性在其他位置設定;亦不代表軟件會自動搜尋最快模式。

在某一結構中,省略欄位和明確空字串可能正規化為相同結果,但不能假定所有 GUI、訂閱格式和舊版本行為一致。應檢查實作產生的設定與驗證結果。未知欄位可能被拒、忽略或經匯入層轉換。

對於標準且受支援的 VLESS-over-TLS 組合,空值可以是正確選擇。未核對兼容性便為「優化」工作設定加入 Vision,會改變協議行為,也可能令兩端不一致。

xtls-rprx-vision 選擇甚麼?

xtls-rprx-vision 選擇 Project X 所述 Vision flow 演算法。它是 VLESS、傳輸和安全設定特定組合的一部分,並非獨立隧道協議。官方入站文件列出受支援網絡與安全組合,也說明部分細節取決於版本。[1]

Vision 的目的和行為應以安裝版本對應的 Project X 文件為準。複製 URI 出現此標記,不能證明客戶端已實作、伺服器准許該用戶使用,或周邊傳輸與它匹配。

VLESS、REALITY 與 XTLS Vision 分層指南區分代理協議、傳輸安全、可選 flow 和系統路由,所以不能聲稱開啟 Vision 就自動開啟 REALITY,或把應用程式代理變成全裝置 VPN。

哪些設定必須與 flow 配合?

先比較 VLESS 客戶端與伺服器用戶條目。所選 flow 必須獲該身份允許並由兩端支援;其後核對網絡或傳輸模式及傳輸安全。兼容性是一組值,不是一個綠色開關。

設定維度要回答的問題不能證明
VLESS id預期用戶是否獲准?哪個 flow 兼容
VLESS flow選擇空值還是 Vision?REALITY 已啟用
網絡或傳輸代理訊息怎樣承載?用戶已獲准
安全設定哪種保護包裹路徑?全裝置流量已進入
REALITY 欄位密鑰、名稱、短 ID、目標網站是否協調?路由或 DNS 成功
路由或 TUN哪些應用程式流量進出?flow 已協商

Project X 會按版本記錄 Vision 與 raw TCP 等模式的組合。[1] 不要把目前兼容清單當成永久事實。複製範例前應凍結兩端版本,並用相應版本文件驗證完整組合。

伺服器可以先接受 UUID,再因用戶 flow 組合失敗;外層 REALITY 亦可成功,而後續 VLESS 或 flow 失敗。應保留時間和階段記錄,不要用前一項成功代替下一項證據。

flow 不代表甚麼?

網絡工具會用 flow 指五元組、連線單向流、防火牆狀態、QoS 分類、頻寬計量或隨時間變化的應用程式流量。VLESS 欄位不會繼承這些含意。

它不限制速度、不優先影片、不選擇最空閒伺服器、不定義上載下載,也不負責讓某應用程式繞過隧道;它不決定 DNS 在本機還是遠端解析,也不是目的地址、連接埠或 REALITY 目標網站。

它亦不完成用戶認證。[3]VLESS id 或 UUID 負責選擇獲准用戶。VLESS UUID 驗證甚麼解釋這項獨立關卡;修改 flow 不能修復不存在的用戶。

flow 不相符為何失敗?

兩端必須以兼容方式處理同一連線。客戶端套用 Vision 而伺服器預期空 flow,或伺服器用戶設為 Vision 而客戶端採用標準路徑時,解析和處理假設會分開,結果可能是提早中斷、協議錯誤,或到達某階段但不能承載數據。

即使兩端字面標記相同,不受支援的組合仍會失敗,因為版本、網絡類型和安全模式也參與兼容性判斷。有些驗證器會在啟動前拒絕,有些實作則啟動後才在運行時拒絕。

不要把每個效能問題歸因於 flow。連線可傳輸但很慢,可能涉及延遲、封包遺失、擠塞、CPU、MTU、應用程式行為或目的地限速。改動前應確認實際模式和失敗階段。

怎樣診斷 VLESS flow 問題?

凍結客戶端和伺服器版本、有效設定、一次時間及第一項錯誤。先確認地址連接埠可達,再確認所選傳輸安全已處理到 VLESS;若 REALITY 認證更早失敗,修改 flow 只會掩蓋第一個問題。

並排比較伺服器用戶與客戶端出站,把 id、flow、網絡或傳輸、安全和相關 REALITY 設定分行記錄。驗證字面值以及具體版本是否支援該組合。訂閱匯入後要檢查產生設定,因為介面可能省略或正規化欄位。

每次寫一個假設,例如「兩端授權該用戶,但客戶端選擇 Vision,伺服器用戶為空 flow」。只在錯誤一端改成預期文件值,安全重新載入並重複相同有限請求。如果錯誤轉到後續階段,應保留證據並獨立診斷新問題。

VLESS Reality 失敗清單涵蓋從解析到路由的次序。另一伺服器的工作設定只能作比較,不是複製憑證或證明本伺服器組合兼容的依據。

應怎樣推出 flow 改動?

把它當作兼容性改動,而不是外觀設定。列出受影響用戶、客戶端、版本、傳輸和安全設定,確定受支援目標組合及回復設定。先更新小範圍獲准測試組,收集握手和應用程式流量證據。

若客戶端與伺服器不能原子更新,只採用實作明確支援的重疊機制。不要發明重複欄位或依賴未知欄位回退。獨立用戶條目有時可作分階段遷移,但會改變身份和政策清單,應納入計劃。

推出後檢查伺服器實際重新載入、客戶端目前匯入、預期 flow、已認證連線及一個已知目的地。監察錯誤類別,不保存完整設定。計劃時限結束後移除臨時用戶或兼容路徑。

保留與版本關聯的記錄。日後升級可能改變可接受組合或預設,應在升級時重測整組設定,不要永遠相信連線標籤。

甚麼時候託管 VPN App 更簡單?

如果你需要的只是一條可用的加密連線,而不是一份手動維護的 VLESS 設定,AethoVPN 可以作為託管替代方案:用電郵驗證碼建立帳戶,在 Windows、Linux 或 Android 安裝客戶端(Mac 和 iPhone 透過官網設定精靈取得設定,需要 Pro 或 Premium 計劃),然後在 App 內選擇位置,毋須自行協調 flow、傳輸方式和客戶端版本。在你的 VLESS 設定失敗的同一網絡上測試它:託管連線能建立,即表示這部裝置和這個網絡能承載加密工作階段,應先覆查你自己的 flow、傳輸方式和客戶端版本組合。AethoVPN 的文件沒有列出任何協議,亦沒有提到 VLESS 或 XTLS Vision,所以這項對照無法告訴你伺服器預期哪個 flow 值,上文的取值亦都不是產品設定。可開始 3 日免費 Pro 試用來做這項對照;至於你自己的設定,只有在設定擁有者有文件說明時才加入 flow 值。

總結

  • VLESS flow 為用戶或出站選擇 XTLS 流控制演算法。
  • 空值代表不選 Vision;xtls-rprx-vision 在受支援組合中選擇 Vision。
  • 該值必須與兩端版本、傳輸、安全和用戶設定協調。
  • 它不是 QoS、頻寬、路由、流量方向或 REALITY 本身。
  • 應按階段診斷,保留有效設定基線後每次只改一項。

常見問題

空 flow 代表沒有加密嗎?

不是。flow 選擇與傳輸安全獨立;空 flow 仍可配合受支援 TLS 保護設定。

xtls-rprx-vision 是 VPN 協議嗎?

不是。它是受支援 VLESS 組合中的 XTLS flow;全裝置 VPN 還需要額外流量入口和路由。

客戶端與伺服器必須採用相同 flow 嗎?

兩端必須組成互相支援的正確設定,應按具體版本比較客戶端出站與目標伺服器用戶。

Vision 會自動啟用 REALITY 嗎?

不會。REALITY 是獨立傳輸安全設定,有自己的密鑰、伺服器名稱、短 ID 和目標網站欄位。[4]

修改 flow 可以提高速度嗎?

不要把它當通用加速開關。應先確認兼容性並量度瓶頸,改變協議行為可能破壞工作連線。

UUID 正確能補償錯誤 flow 嗎?

不能。UUID 可授權用戶,而 flow 組合仍可不兼容,各層必須分別通過。

為甚麼匯入設定沒有 flow?

來源可能預期空值、格式可能有預設行為,或匯入器不支援。編輯前應檢查獲准來源和最終產生設定。

免責聲明:本文只提供獲准設定的一般技術資訊。請遵從版本對應文件,不要以複製設定繞過網絡或服務政策。

來源:

  1. Project X, "VLESS inbound configuration": https://xtls.github.io/en/config/inbounds/vless.html
  2. Project X, "VLESS outbound configuration": https://xtls.github.io/en/config/outbounds/vless.html
  3. Project X, "VLESS protocol": https://xtls.github.io/en/development/protocols/vless.html
  4. Project X, "REALITY configuration": https://xtls.github.io/en/config/transports/reality.html

Sources checked 2026 年 9 月 12 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

VLESS 設定中的 Flow 是甚麼?處理模式與 Vision 的職責說明 | AethoVPN