VPN 新手最常問的十個問題,通常不只是「如何連線」。裝置能否共享、流量如何扣除、線路為何忽快忽慢,以及用戶端與協定如何搭配,都會影響實際體驗。先釐清這些概念,再選擇方案與線路,比反覆更換用戶端更有效。
本文依照「了解服務—完成設定—判斷速度—長期使用—排查故障」的順序解答,內容涵蓋訂閱連結、Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC、IEPL 專線、DNS 洩漏與分流規則,適合首次接觸訂閱式網路服務,或已成功連線但仍不了解運作方式的讀者。
基本概念:服務究竟改變了什麼
問題一:VPN 究竟能做什麼,不能做什麼?
建立連線後,裝置的部分或全部網路請求會先進入加密通道,再透過所選節點存取目標網站。目標網站通常看到的是節點的出口 IP,而非裝置原本的公網出口。這種路徑變化可用於跨境存取、保護公共網路上的資料傳輸,以及讓特定應用程式使用不同地區的網路出口。
但成功連線不代表所有網站都一定能使用。目標服務可能檢查帳號資料、出口 IP 信譽、瀏覽器環境、定位權限或過往登入地區;本地網路也可能有丟包、UDP 受限與 DNS 異常。VPN 負責傳輸路徑,不會替目標平台修改帳號狀態,也無法完全消除物理距離造成的延遲。
問題二:訂閱、節點、協定與用戶端有什麼關係?
訂閱服務提供節點設定,訂閱連結則是用戶端取得這些設定的入口。用戶端讀取訂閱後,會顯示節點名稱、伺服器位址、連接埠、協定及必要的驗證資訊。節點決定從哪裡接入與出去,協定決定資料如何封裝傳輸,用戶端則負責建立連線、更新訂閱與執行分流規則。
訂閱連結不是一般網頁位址,也不應公開分享,因為其中通常包含用於識別訂閱的憑證。複製時請保留完整內容,不要手動刪除參數;匯入失敗時,應先回到使用者面板重新複製,再確認用戶端是否支援該訂閱格式。只將伺服器位址貼入用戶端,通常不足以完成設定。
用戶端與協定:應該如何選擇
問題三:Shadowsocks、VMess、Trojan、VLESS、Hysteria2 與 TUIC 該怎麼選?
這些協定沒有脫離網路環境的固定排名。Shadowsocks 設定相對直接,生態成熟;VMess 與 VLESS 常見於支援路由及多種傳輸層組合的用戶端;Trojan 通常以 TLS 連線為基礎;Hysteria2 與 TUIC 更重視基於 UDP 或 QUIC 的傳輸能力,在高延遲或有一定丟包的線路上可能呈現不同表現。
| 協定 | 主要特色 | 選擇時應重點檢查 |
|---|---|---|
| Shadowsocks | 普遍採用,設定結構較直接 | 用戶端加密方式相容性與訂閱更新 |
| VMess / VLESS | 可搭配多種傳輸方式與路由功能 | 傳輸層、TLS 及用戶端核心版本是否相符 |
| Trojan | 通常以 TLS 連線承載資料 | 憑證網域、系統時間與 TLS 交握狀態 |
| Hysteria2 / TUIC | 基於 UDP 或 QUIC,重視複雜線路下的表現 | 目前網路是否允許穩定的 UDP 通訊 |
如果用戶端已透過訂閱自動產生節點,請優先使用服務端提供的完整設定,不要只根據協定名稱手動修改參數。若某個網路的 UDP 不穩定,Hysteria2 或 TUIC 可能頻繁重新連線;換到支援較好的網路後,結果也可能相反。協定選擇應以相容性與實際穩定性為準,而不是只看理論峰值。
問題四:不同平台的用戶端有什麼差異?
Windows 與 macOS 用戶端通常可在系統代理與 TUN 模式之間切換。系統代理主要接管遵循系統代理設定的應用程式,部分遊戲、命令列程式或自帶網路堆疊的軟體可能繞過;TUN 模式會建立虛擬網路介面,涵蓋範圍較廣,但也更容易與防火牆、虛擬機器、企業安全軟體或其他網路工具發生衝突。
Android 通常透過系統 VPN 介面接管流量,也可按應用程式決定是否使用代理;iOS 與 iPadOS 受系統延伸機制限制,背景行為與規則功能取決於用戶端實作;電視盒通常較適合簡化操作,但匯入訂閱、查看日誌與編輯規則的能力可能有限。遇到「瀏覽器可用、其他應用程式不可用」時,應先檢查接管模式,而不是立刻更換節點。
裝置與流量:共享時如何計算
問題五:可以同時使用幾台裝置?
能否同時連線取決於方案的裝置規則,而不是用戶端的安裝次數。有些服務限制同時連線數,有些限制已綁定裝置,也有些允許不限裝置數。87VPN 的方案支援不限裝置數,因此電腦、手機、平板與電視盒可使用同一個訂閱;實際共享時仍請妥善保管訂閱連結與帳戶憑證。
不限裝置數不代表所有裝置共用同一條實體頻寬後,仍能各自維持相同速度。家庭網路的上傳、下載、路由器效能與無線訊號都可能成為共同瓶頸。如果多台裝置同時下載、備份或播放高位元率內容,應分別暫停高流量工作後再測試,判斷問題來自本地頻寬競爭還是遠端線路。
- ✅ 每台裝置都從使用者面板取得用戶端,不使用來源不明的安裝套件。
- ✅ 透過訂閱連結匯入設定,並在用戶端內執行訂閱更新。
- ✅ 家庭共享時妥善保存使用者名稱、密碼與訂閱連結,避免公開轉傳。
- ✅ 某台裝置發生異常時單獨測試,不要先刪除其他裝置的正常設定。
- ❌ 不要把「安裝成功」視為「所有應用程式都已被接管」。
問題六:流量如何計算?關閉網頁後還會消耗嗎?
訂閱流量通常與經過節點傳輸的資料量有關,下載與上傳是否合併計算,應以方案說明及面板統計口徑為準。影片快取、系統更新、雲端硬碟同步、照片備份、遊戲更新與應用程式背景重新整理都可能產生流量,不能只根據主動開啟網頁的時間估算。
關閉瀏覽器分頁後,其他應用程式仍可能維持連線;用戶端處於已連線狀態時,符合代理規則的背景請求也會繼續透過節點。若想確認流量來源,可先暫停同步與自動更新,再觀察系統的應用程式網路統計。87VPN 的流量方案不會過期,適合使用頻率不固定的情境;月租方案則更適合需求持續且容易預估的情境。
速度與線路:如何判斷慢在哪裡
問題七:會不會限速?為什麼測速很快,網頁卻仍然很慢?
速度由多段線路共同決定:裝置到路由器、本地電信業者到入口、入口到出口、出口到目標網站,以及目標網站本身的回應速度。測速通常選擇容量較好的伺服器,以持續傳輸為主;網頁載入還包含 DNS 查詢、建立連線、TLS 交握與大量小檔案請求,因此測速結果與實際體感不一定一致。
是否有方案層面的速率限制,應查看方案頁面與使用者面板,不能只憑一次測速下結論。晚間變慢也可能來自本地網路壅塞、無線干擾、跨境線路波動或目標網站限流。更可靠的做法是在同一台裝置、同一個本地網路與同一個目標下,每次只更換一個變數進行比較。
- 先中斷用戶端連線,確認本地網路本身能穩定存取常用網站。
- 連線至距離較近的節點,測試一般網頁與目標服務是否都能開啟。
- 保持節點不變,分別嘗試系統代理與 TUN 模式,檢查接管差異。
- 若目前網路的 UDP 表現異常,改用非 UDP 方案再次驗證。
- 查看用戶端日誌,區分 DNS 失敗、連線逾時、TLS 錯誤與驗證失敗。
問題八:IEPL 專線、中轉與直連有什麼差異?
直連是裝置透過公網直接連接遠端節點,路徑簡單,但跨網與跨境品質較依賴電信業者路由。中轉會先連接較近的入口,再由服務端安排後續傳輸,作用是避開部分不理想的公網路徑。IEPL 專線通常指國際乙太網路專線類連線,用於承載入口與出口之間的特定線路,但使用者到入口、出口到目標網站的兩端仍可能經過一般網路。
因此,「專線」不應理解為從裝置到網站全程都處於獨立線路,也不代表任何時段、任何地區都一定擁有最低延遲。存取亞洲目標時,較近的出口通常更適合互動操作;使用歐美服務時,應優先查看出口與目標之間的網路關係。地理距離只能作為參考,實際路由與丟包更關鍵。
連線策略:需要一直保持連線嗎
問題九:VPN 需要一直保持連線嗎?
是否長時間開啟取決於使用情境。在公共網路、持續存取國際服務或需要固定出口時,保持連線可減少反覆切換;只在特定應用程式中使用時,分流通常更節省流量,也能避免本地網站、印表機、網路銀行或區域網路裝置被誤送往遠端節點。
分流規則可以依網域、IP、應用程式程序或規則集合決定直連與代理,不同用戶端支援的範圍各異。規則模式適合日常使用,全域模式適合臨時排查:如果全域模式可用而規則模式不可用,問題通常出在規則比對;如果兩種模式都不可用,則應繼續檢查節點、協定、DNS 與本地網路。
裝置休眠喚醒、切換無線網路或行動網路變更後,用戶端介面可能仍顯示已連線,但底層工作階段已失效。此時請先中斷再重新連線,並測試出口 IP 是否變化。長期使用也應定期更新訂閱與用戶端核心,因為服務端設定、憑證及協定實作可能隨維護而變更。
隱私與排查:開始使用前還要確認什麼
問題十:什麼是 DNS 洩漏?註冊與故障排查需要準備什麼?
DNS 負責將網域名稱轉換為可連線的位址。所謂 DNS 洩漏,是指原本應由通道或指定解析器處理的查詢,仍經由本地網路的預設 DNS 發出。這可能暴露查詢目的地,也可能造成網域解析結果與節點出口地區不一致,表現為網站跳轉到錯誤區域、連線逾時或規則比對異常。
啟用用戶端的遠端 DNS、加密 DNS 或 TUN 接管,不代表設定一定正確,還要檢查系統中是否存在其他網路工具、瀏覽器內建解析、企業網路政策或殘留虛擬網卡。測試時應同時查看出口 IP 與 DNS 解析路徑;只看到 IP 已變化,不能證明所有網域查詢都經過預期通道。
87VPN 註冊無需電子郵件地址,使用使用者名稱與密碼即可。完成後進入使用者面板選擇方案、取得用戶端並複製訂閱連結。首次連線時不要同時修改協定、DNS、分流與系統代理,多項變更疊加會讓故障來源難以判斷。方案提供 30 天無理由退款,可先以實際裝置與常用網路驗證相容性。
- ✅ 確認裝置系統與用戶端版本相符,並從面板進入下載頁面。
- ✅ 完整複製訂閱連結,匯入後執行更新並等待節點清單產生。
- ✅ 先使用預設設定連線,再驗證出口 IP、網頁存取與 DNS 路徑。
- ✅ 發生問題時記錄節點、協定、接管模式與日誌中的錯誤類型。
- ❌ 不要同時安裝多個持續接管網路的用戶端進行對照測試。
- ❌ 不要公開傳送訂閱連結、完整日誌中的憑證或帳戶密碼。
如果日誌顯示驗證失敗,應先更新訂閱並確認方案狀態;如果顯示連線逾時,可更換線路或協定;如果只有某個網站異常,應檢查目標服務、分流規則與 DNS;如果所有節點都失敗,則應回到本地網路、防火牆與系統時間逐項排查。提交支援請求時,提供系統類型、用戶端名稱、錯誤現象與已完成的測試,比只描述「連不上」更容易定位。
對新手而言,最重要的不是記住所有協定參數,而是建立清晰的排查順序:先看本地網路,再看用戶端接管,接著檢查節點與協定,最後確認目標服務。只要每次只改變一個條件,多數連線、速度與分流問題都能準確分類。