Connection Guide · 首次连接
首次连接检查表安装、登录、模式和出口验证
不要只看“网页能打开”或“客户端显示已连接”。把首次连接拆成六个环节,停在第一个未通过的环节排查,才能知道问题发生在哪里。
首次连接的六个独立环节
取得正确安装包
按平台、芯片或 ABI 选择官网当前包。安装成功只证明包能启动。
登录本人账号
确认登录成功;不要把密码、验证码或账号截图交给他人。
确认有效配置出现
官方 App 登录后自动取得配置,不要求手动公开或粘贴订阅链接。
让目标流量进入客户端
Android 使用系统 VPN;桌面端按需求选择系统代理或虚拟网卡。
决定进入后的流量怎么走
智能分流与全局模式属于出站层,不会自动扩大入口范围。
验证一条可归因请求
核对本次目标、应用类别和链路,不依赖背景流量或累计数字猜测。
本次真实验证到哪里
Android:2026-08-22,负责人在“小米莱卡版”、Android 16、arm64-v8a 真机上,从官网安装当日生产版,完成登录、配置自动出现、VPN 授权、模式选择和一次出口匹配。设备端版本字符串未单独保存,测试时官网 manifest 为 1.4.13+20000(之后已升级,现行包以首页下载区为准);具体模式以及授权弹窗是否本次首次出现没有另记。
macOS:测试时的 1.4.13+20000 安装在既有登录态与既有授权下,确认配置可用、系统代理关闭、虚拟网卡开启、全局模式,以及无显式代理的小型 HTTPS 请求成功;同版本既有逐连接记录出现测试目标与当次链路。本次未出现授权弹窗,因此不写成干净重装、首次登录或首次授权。现行版本以首页下载区为准。
以上只公开脱敏文字,不展示账号、订单、订阅 URL、二维码、节点、家庭或节点地址、设备标识、原始日志或截图。
Android 首次连接检查表
- 1安装当前官网包
按设备实际 ABI 选择 APK。近年的 ARM 设备常见
arm64-v8a,但不要据此假定所有设备相同。若系统要求允许当前浏览器或文件管理器安装未知应用,只对本次可信来源决定。 - 2登录并等待自动配置
使用本人账号登录,确认有效订阅与配置列表出现。列表为空时停在这里排查,不要公开订阅链接。
- 3确认系统 VPN 授权
首次连接可能出现 VPN 请求,由设备所有者核对目标 App 后决定。若没有弹窗,只能记录“本次未出现,可能已有授权”。
- 4记录出站模式
选择智能分流或全局模式并记下本次选择。全局模式不代表系统之外的所有请求都必然经过同一节点。
- 5执行一次出口对照
连接前后用同一浏览器检查出口,只保存“是否匹配当次预期出口”和时间,不保存完整地址。
桌面端检查表:以 macOS 为例
- 1按芯片选择 DMG
确认 Apple silicon 或 Intel,从官网下载对应包,并按公开 manifest 核对版本、大小和 SHA-256。
- 2按提示类型决定下一步
首次打开若出现安全提示,按当前 macOS 安全提示指南分支处理;不要把所有提示统一成
xattr步骤。 - 3区分登录与既有状态
确认有效配置出现。覆盖安装可能保留登录态;若没有重新登录,就如实记录“既有登录态”。
- 4记录流量入口
系统代理覆盖读取系统代理设置的应用;虚拟网卡从系统网络层覆盖更多流量。要验证 TUN,应关闭系统代理、开启虚拟网卡,并清除测试终端里的显式代理变量。
- 5记录出站并验证目标请求
记下智能分流或全局模式,从无显式代理的终端发起一次小型 HTTPS 请求,再在连接页核对目标、进程类别与链路。累计流量不适合单独证明这条请求。
平台差异速查
| 环节 | Android | macOS 桌面端 | 不能据此推出 |
|---|---|---|---|
| 安装 | 按 ABI 选择 APK | 按 Apple silicon / Intel 选择 DMG | 所有设备都兼容 |
| 登录与配置 | 登录后自动取得配置 | 登录后自动取得配置 | 配置出现即长期可用 |
| 流量入口 | 系统 VPN 通道 | 系统代理和 / 或虚拟网卡 | 一个开关覆盖所有应用 |
| 系统授权 | 首次 VPN 请求可能出现 | TUN 首次开启可能要求授权 | 本次没弹窗等于从未需要授权 |
| 出站模式 | 智能分流或全局模式 | 智能分流或全局模式 | 全局模式自动扩大入口范围 |
| 单次验证 | 同一浏览器前后出口对照 | 无显式代理终端与逐连接记录 | 一次结果证明无泄漏或稳定性 |
失败时按顺序停在哪一层
- 安装失败:核对系统、架构、包型、官网来源、哈希和系统提示。
- 登录失败:保存脱敏错误原文;任何人都不需要你的密码或验证码。
- 配置未出现:确认订阅有效并重新登录或刷新,不公开订阅 URL。
- 入口未建立:检查 Android VPN 授权,或桌面系统代理、虚拟网卡和管理员授权。
- 出口不符合预期:先确认本次出站模式与选择,不先假定节点故障。
- 只有部分应用异常:参考系统代理与 TUN 的差异和跨应用排查方法。
- 需要证明目标请求:使用单次 TUN 验证方法,不要只看累计流量。
七个常见误判
- 安装包返回 HTTP 200,不代表某台设备一定能安装、启动或授权;
- 登录成功,不代表有效配置已经出现;
- 客户端显示已连接,不代表所有流量都已接管;
- 开启全局模式,不代表可以跳过系统代理或 TUN 检查;
- 仪表盘流量增加,不能单独归因到刚才那条小请求;
- 一个平台的截图不能代表另一个平台;
- 一次出口匹配,不代表无 DNS 泄漏或长期稳定。
下一步
从对应平台安装教程开始
按平台完成六个环节。若失败,停在第一个未通过的环节,并只保存脱敏结果。
查看对应平台安装教程