VPN怎么用,核心并不是找到一个“连接”按钮就结束了。新手真正容易卡住的地方,通常是选哪个客户端、怎样导入订阅、线路与协议有什么区别,以及连接后该如何确认流量、分流和 DNS 状态。下面按照从准备账户到日常排查的顺序,把这些问题逐项说明。
开始使用前:账户、设备与客户端
一、能不能在多台设备上一起用?
可以。45VPN 不限制设备台数,因此桌面电脑、平板和其他个人设备可以使用同一订阅。需要区分的是,“不限设备”不等于每台设备都有独立流量:同一账户下的连接通常共同使用当前套餐可用流量,后台下载、系统更新和云端同步也会计入网络传输。
如果多台设备同时连接,建议为每台设备设置容易识别的配置名称,并避免把订阅链接发送给他人。订阅链接往往带有用于识别账户的访问凭据,一旦公开,其他人可能导入并消耗同一账户的流量。怀疑链接泄露时,应在服务面板更新凭据,再重新导入客户端。
注册时无需邮箱地址,使用用户名与密码即可完成账户准备。用户名、密码和订阅链接承担不同作用:前两者用于进入面板,订阅链接用于把线路配置交给客户端,不应把订阅链接当作普通网页链接公开保存。
二、不同平台应该安装什么客户端?
客户端不是线路本身,而是读取配置、建立隧道并执行分流规则的工具。选择时首先看它是否支持订阅中提供的协议,其次看是否具备系统代理、虚拟网卡模式、规则分流和 DNS 设置。不要只根据界面相似就判断兼容性,同一个订阅在不支持对应协议的客户端中可能无法导入或无法连接。
Windows 与 macOS 通常可以在系统代理和虚拟网卡模式之间选择。系统代理主要接管遵循操作系统代理设置的应用;虚拟网卡模式覆盖范围更广,但可能需要更高的系统权限,并且更容易与其他网络工具发生路由冲突。Android 客户端一般通过系统提供的 VPN 接口转发流量;iOS 与 iPadOS 客户端则依赖系统网络扩展能力,具体支持哪些协议取决于所选应用。
- ✅ 从可信来源获取与操作系统匹配的客户端安装包。
- ✅ 确认客户端明确支持订阅所包含的协议与订阅格式。
- ✅ 首次配置时保留默认 DNS 与路由设置,连接成功后再逐项调整。
- ❌ 不要同时运行多个会修改系统代理或虚拟网卡路由的网络工具。
- ❌ 不要把订阅链接粘贴到公开测速页、论坛或共享文档。
订阅导入与线路更新
三、订阅链接怎么导入客户端?
订阅链接可以理解为一份可更新的线路清单。登录用户面板后复制订阅地址,在客户端中找到“添加订阅”“从 URL 导入”或含义相近的入口,粘贴链接并执行更新。导入完成后,客户端会显示可用地区、线路名称与协议类型,再从列表中选择线路连接。
不同客户端的菜单名称会有差异,但处理流程基本一致:
- 进入用户面板并复制当前订阅链接。
- 在客户端添加远程订阅,而不是手工新建一个空白节点。
- 执行订阅更新,等待线路列表完整载入。
- 选择距离较近的线路进行首次连接测试。
- 打开常用网站,确认网页、图片与长连接都能正常加载。
- 以后发现线路列表变化时,先更新订阅再重新选择线路。
订阅导入
→ 更新线路列表
→ 选择邻近入口
→ 建立连接
→ 检查出口与 DNS
→ 再配置分流规则
四、直连、中转和 IEPL 专线有什么区别?
这些名称描述的是数据从本地入口到远端出口所经过的路径。直连线路由设备直接连接远端服务器,路径简单,但跨网与国际出口波动会直接反映在体验上。中转线路先接入较近的入口,再通过服务商安排的链路到达出口,通常更便于绕开不理想的公网路由。IEPL 专线强调跨境段采用专用承载方式,与普通公网直连的路径组织不同。
线路类型不能脱离实际网络环境单独排名。距离近不一定代表完整路径更短,名称中带“专线”也不意味着所有目标网站都获得相同表现。入口网络、运营商互联、出口地区、目标网站机房和当前拥塞都会影响结果。更可靠的方法是在同一设备、同一网络和同一目标任务下比较。
| 线路类型 | 路径特点 | 适合先测试的场景 | 需要留意 |
|---|---|---|---|
| 直连 | 设备直接连接远端出口 | 本地国际出口稳定、目标地区较近 | 公网路由变化会直接影响连接 |
| 中转 | 先到邻近入口,再转向远端出口 | 直连路径绕行或跨网表现不稳 | 入口质量与中转路径都需测试 |
| IEPL 专线 | 跨境段采用专用承载路径 | 长会话、远程协作与持续传输 | 最终体验仍受本地接入和目标服务影响 |
协议选择与连接模式
五、Shadowsocks、VMess、Trojan、VLESS、Hysteria2 和 TUIC 怎么选?
这些协议负责定义客户端与服务器之间怎样建立连接、验证身份和传输数据。它们不是简单的“速度档位”,实际表现取决于客户端实现、服务器配置、传输层以及当前网络是否适合相应通信方式。
Shadowsocks 是常见的加密代理协议,配置相对直接,客户端支持范围较广。VMess 常见于 V2Ray 生态,包含身份验证与多种传输组合。Trojan 通常基于 TLS 建立连接,部署时需要正确处理证书、域名与服务端配置。VLESS 本身不负责内容加密,通常结合 TLS 或其他安全传输方式使用,因此不能只看协议名称判断完整安全属性。
Hysteria2 与 TUIC 都建立在 QUIC 和 UDP 能力之上,设计重点包括在丢包或波动环境中维持传输效率。它们是否适合当前网络,要看本地网络对 UDP 的支持;如果所在网络限制 UDP,可能出现握手失败、连接不稳定或完全无法使用,此时应改测基于 TCP 的可用配置。
- ✅ 客户端与服务端都支持某协议,才具备建立连接的前提。
- ✅ 普通网页可用但实时传输不稳时,可比较不同传输层配置。
- ✅ UDP 环境良好时,可以测试 Hysteria2 或 TUIC 的实际表现。
- ❌ 不要把某个协议名称直接等同于匿名程度或线路质量。
- ❌ 不要在连接正常时频繁改动底层参数,以免引入新的兼容问题。
六、全局模式、规则模式和直连模式分别是什么?
全局模式让客户端接管范围内的流量统一走所选线路,适合排查“是不是分流规则导致访问失败”。它的代价是本地网站、软件更新与其他不需要国际线路的请求也可能经过远端出口,从而增加流量消耗和绕行。
规则模式根据域名、IP 地址或规则集判断走代理还是直连,更适合日常长期使用。规则是否准确很重要:同一个服务可能同时调用登录域名、静态资源域名、接口域名和内容分发网络,仅代理主域名可能出现页面打开但图片、登录或播放失败。直连模式则绕过代理,通常用于临时停用转发或验证本地网络本身是否正常。
刚开始使用时,可以先用全局模式确认线路可连接,再切换规则模式。如果切换后某个服务异常,应查看客户端连接日志,确认相关域名被分到了哪条路径,而不是盲目反复更换协议。
流量计算与日常连接
七、流量是怎么计算的?
套餐流量通常按经过服务线路的上传与下载数据计算。打开网页、观看视频、下载文件会产生下载流量;上传附件、云端备份、视频会议和发送大文件会产生上传流量。部分客户端显示的是设备侧统计,服务面板显示的是账户侧统计,两者可能因统计位置、连接开销和更新时间不同而存在差异,应以面板中的套餐记录作为账户使用参考。
全局模式容易让后台任务也经过线路,例如操作系统更新、云盘同步和应用商店下载。若希望减少不必要的流量消耗,可使用规则分流,让本地服务和可信的常用国内资源直连。流量包不过期,适合使用频率不固定的场景;选择前仍应根据自己的传输任务判断套餐类型。
八、VPN 要不要一直开着?
是否持续连接取决于任务。需要稳定出口的长会话、远程协作、跨境访问和公共网络使用场景,可以保持连接,避免任务中途改变路径。只在偶尔访问国际网站时,也可以按需开启,任务结束后断开,从而减少后台流量经过远端线路。
如果客户端支持“断线保护”或类似功能,需要先理解它的行为:线路意外断开时,该功能会阻止流量直接回到本地网络,直到连接恢复或用户手动停用。它适合不希望会话在断线后改变出口的任务,但配置不当时也可能表现为“断开后完全无法上网”。遇到这种情况,应先查看客户端连接状态和断线保护开关,而不是立即重装应用。
切换线路、登录状态与 DNS 排查
九、换线路会不会导致网站掉登录?
切换线路会改变对外出口地址,但不一定立即清除网站保存在浏览器中的登录凭据。因此,有些网站切换后仍保持登录,有些网站则会要求重新验证,具体取决于目标服务如何评估会话、出口地区和网络变化。
正在进行支付、上传、远程桌面或持续对话时,不建议中途换线,因为已有连接通常会被中断并重新建立。若必须切换,先保存当前工作,再选择同一地区的其他线路。频繁跨地区切换更容易让目标服务观察到会话环境突然变化,因此固定任务最好使用相对稳定的地区与线路。
如果换线后页面一直显示旧地区,原因可能是浏览器缓存、网站账户地区、定位权限或 DNS 缓存,并不一定是线路未切换。可以先断开旧连接、确认新线路已建立,再重新打开目标页面;仍有问题时,再分别检查浏览器和系统网络状态。
十、连上了却打不开网页,怎样检查 DNS 泄漏和分流问题?
“客户端显示已连接”只说明客户端与服务器之间建立了通道,不代表域名解析、系统路由和应用代理都已正确工作。排查时应从本地网络开始,逐层确认线路、DNS、分流和应用设置。
DNS 负责把域名解析成网络地址。所谓 DNS 泄漏,通常指业务流量经过代理线路,但域名查询仍发送给不希望使用的本地解析器。它可能暴露正在查询的域名,也可能因为本地解析结果与出口地区不一致,导致网站被分配到不合适的服务节点。处理方式不是随意填写一个公共 DNS 地址,而是让 DNS 策略与客户端的代理模式、虚拟网卡和分流规则保持一致。
- 断开客户端,确认本地网络本身能够正常访问常用网站。
- 重新连接并更新订阅,排除线路配置已经变更的情况。
- 切换到全局模式测试;如果全局可用而规则模式不可用,重点检查分流规则。
- 查看客户端日志,确认失败发生在域名解析、连接握手还是目标服务响应阶段。
- 检查系统中是否同时存在其他代理、虚拟网卡或自定义 DNS 配置。
- 确认浏览器没有单独启用与系统策略冲突的代理或加密 DNS 设置。
- 更换同地区线路复测,以区分单条线路异常与本地配置问题。
排障时每次只改变一个变量:先线路,再协议,再 DNS,最后才是分流规则。这样才能知道是哪项修改真正解决了问题。
新手使用检查清单
完成首次设置后,可以用下面的清单做一次收尾检查。它既能减少订阅泄露,也能避免线路正常却被本地设置干扰。
- ✅ 账户密码与订阅链接分别保存,订阅链接不对外分享。
- ✅ 客户端来自可信来源,并支持当前订阅提供的协议。
- ✅ 首次连接先使用默认配置,再逐项开启虚拟网卡、分流或自定义 DNS。
- ✅ 日常任务尽量固定出口地区,重要传输过程中不切换线路。
- ✅ 定期更新订阅列表,线路异常时先检查配置是否已刷新。
- ✅ 连接后确认出口、DNS 与分流结果符合当前任务需要。
- ❌ 不把“已连接”当作全部检查完成,网页、长连接和 DNS 都需要验证。
45VPN 提供 110+ 国家与地区、210+ 线路,不限设备台数,并采用匿名无日志策略。选择时不必追求复杂参数,先让客户端、协议和线路形成一套可重复验证的配置,再根据实际任务调整即可。若在套餐适用范围内发现使用需求不匹配,可参考 14 天无理由退款说明处理。