本文適合已下載 v2rayN,卻受到 macOS 安全性提示、架構不相容或網路權限阻擋的使用者。處理順序是先確認安裝檔與晶片架構,再到「隱私權與安全性」明確允許 App,最後分別檢查系統代理、TUN、區域網路與防火牆權限。
先判斷無法開啟發生在哪個階段
「無法開啟」可能發生在三個不同階段。第一類是按兩下後立即出現「無法驗證開發者」或「無法確認是否包含惡意軟體」,這是 Gatekeeper 對首次執行 App 的檢查。第二類是提示 App 已損壞或將移至垃圾桶,通常與下載不完整、解壓縮方式、隔離屬性或程式架構有關。第三類是主介面能開啟,但啟用系統代理或 TUN 後無法上網,此時應檢查代理連接埠、核心記錄與系統權限,不要繼續重複安裝。
先確認裝置晶片。開啟螢幕左上角的 Apple 選單,進入「關於這台 Mac」,查看「晶片」或「處理器」。Apple 晶片裝置優先選擇 arm64 建置版本,Intel 裝置選擇 x64 建置版本。架構選錯時,常見情況是圖示短暫跳動後退出,或終端機顯示無法執行對應架構。
在「隱私權與安全性」中允許
推薦適用於「無法驗證開發者」提示。先嘗試按右鍵開啟,再到系統設定確認這次執行。
適用情況:App 首次啟動,檔案可正常解壓縮
重新下載並解壓縮
適用於安裝檔不完整、解壓縮後資料夾缺少核心檔案,或 App 每次都被移至垃圾桶。
適用情況:檔案大小異常,程式資料夾內容不完整
排查網路權限
適用於介面已開啟,但系統代理、TUN 或區域網路存取未生效。
適用情況:記錄已啟動,但網頁仍無法連線
未驗證開發者的標準允許步驟
macOS 會為從瀏覽器下載的 App 加上隔離標記。首次按兩下 v2rayN 時,系統可能只提供「取消」按鈕。此時不要連續按兩下,也不必更改整台裝置的安全性策略。只要針對目前的 App 明確允許一次即可。
-
移至應用程式
完成解壓縮後,將 v2rayN.app 拖曳至「應用程式」資料夾。不要直接從壓縮檔預覽視窗、下載快取資料夾或唯讀映像檔中執行。
-
按右鍵開啟
在 Finder 的「應用程式」中找到 v2rayN,按住 Control 鍵並點按圖示,選擇「開啟」。這次的提示視窗通常會多出可確認的「開啟」按鈕。
-
進入隱私權設定
如果仍遭到阻擋,開啟「系統設定」→「隱私權與安全性」,向下捲動至「安全性」區域,找到剛才遭阻止的 v2rayN 記錄。
-
點選「仍要開啟」
點選「仍要開啟」,輸入管理者密碼或完成裝置驗證。系統會再次顯示確認視窗,確認 App 名稱後選擇「開啟」。
-
設定核心
進入主介面後開啟「設定」→「參數設定」→「Core 類型」。日常使用 VLESS、VMess 或 Trojan 節點時,可以選擇 Xray,然後儲存設定。
允許記錄通常只適用於目前的 App 版本與所在位置。更新 v2rayN 後,如果 App 封裝內容發生變更,系統可能再次詢問。將程式固定放在「應用程式」資料夾,可避免因路徑變更而反覆觸發檢查。
出現損壞或移至垃圾桶提示時的檢查方式
「App 已損壞」不一定代表程式本身故障。常見原因包括壓縮檔下載不完整、第三方解壓縮工具改變 App 封裝權限、arm64 與 x64 架構選錯,以及隔離屬性未由系統介面正確處理。先刪除目前副本,重新取得對應架構的完整壓縮檔,再使用 Finder 內建的解壓縮功能展開。
重新解壓縮後,先將 App 拖曳至「應用程式」,再按右鍵開啟。如果「隱私權與安全性」頁面沒有出現「仍要開啟」,且已確認檔案來源與架構,可以在終端機檢查 App 是否仍帶有隔離屬性。
xattr -l "/Applications/v2rayN.app"
xattr -dr com.apple.quarantine "/Applications/v2rayN.app"
第一行只會讀取延伸屬性。如果結果包含 com.apple.quarantine,第二行會移除 v2rayN.app 及其內部檔案的隔離屬性。執行後再次按右鍵開啟。路徑中的雙引號必須保留;如果 App 名稱或位置不同,請將路徑替換為 Finder 顯示的實際位置。
啟動檔案基準
- 安裝位置
- /Applications/v2rayN.app
- Apple 晶片
- arm64
- Intel 晶片
- x64
- 首次開啟
- 按住 Control 點按 → 開啟
先確認架構與固定路徑,再處理隔離屬性。
核心啟動基準
- Core 類型
- Xray
- 本機位址
- 127.0.0.1
- 常見混合連接埠
- 10808
- 記錄層級
- warning 或 info
連接埠可由使用者修改,排查時請以參數設定中的目前值為準。
系統代理與 TUN 權限並不相同
系統代理與 TUN 的接管範圍不同。系統代理會將 HTTP、HTTPS 等代理項目寫入目前的網路服務,支援系統代理的 App 再連線至 v2rayN 的本機監聽連接埠。TUN 則會建立虛擬網路介面,能處理更多不讀取系統代理設定的流量,因此通常需要更高權限。
依接管範圍選擇執行方式
系統代理
- 先啟動 Xray 核心
- 本機監聽常用 127.0.0.1:10808
- 適合瀏覽器與會讀取系統代理的桌面 App
- 關閉 v2rayN 前先還原系統代理
TUN 模式
- 建立虛擬網路介面
- 首次啟用可能需要管理者驗證
- 系統可能詢問 VPN 設定或網路過濾權限
- 與其他 VPN 設定同時執行時可能產生路由衝突
首次設定建議先確認系統代理可用,再單獨啟用 TUN,方便判斷問題出在節點、核心還是系統權限。
只使用系統代理時,通常不需要核准網路延伸功能。如果網頁無法開啟,先查看 v2rayN 記錄是否顯示核心已監聽本機連接埠,再檢查「系統設定」→「網路」→目前網路服務→「詳細資訊」→「代理伺服器」。HTTP 或 HTTPS 代理位址應指向 127.0.0.1,連接埠應與 v2rayN 目前設定一致。
啟用 TUN 時,如果 macOS 跳出新增 VPN 設定、修改網路設定或允許背景項目的提示,請核對名稱後核准。接著進入「系統設定」→「網路」→「VPN 與過濾器」,確認對應設定未被手動停用。如果系統在「隱私權與安全性」底部顯示遭阻止的系統軟體,也要先完成允許操作,再重新啟動 v2rayN。
- 系統代理正常、TUN 失敗:優先檢查管理者驗證、虛擬介面與 VPN 設定。
- 兩種模式都失敗:優先檢查節點有效性、Core 類型、連接埠占用與核心記錄。
- 只有區域網路裝置無法連線:檢查「區域網路」權限與路由規則,不要直接修改訂閱。
- 關閉程式後仍無法直接連線:進入網路代理設定,清除殘留的 127.0.0.1 代理項目。
逐項處理網路權限提示
macOS 可能分別詢問區域網路、傳入連線、VPN 設定與背景執行權限。這些項目控制的對象不同。允許區域網路主要影響存取路由器、NAS 或區域網路服務;防火牆的傳入連線控制其他裝置能否主動連線至本機;VPN 設定則與 TUN 接管有關。
-
檢查區域網路
開啟「系統設定」→「隱私權與安全性」→「區域網路」。需要存取區域網路節點或服務時,確認 v2rayN 對應的開關已開啟。
-
檢查防火牆
進入「系統設定」→「網路」→「防火牆」→「選項」。只有在需要接收區域網路連線時才允許 v2rayN 傳入連線;本機使用 127.0.0.1 通常不依賴外部傳入連線。
-
檢查 VPN 設定
進入「系統設定」→「網路」→「VPN 與過濾器」,確認 TUN 相關設定存在且已啟用。測試時先停用其他同時接管預設路由的設定。
-
核對監聽連接埠
在 v2rayN 的參數設定中查看本機連接埠。如果使用 10808,瀏覽器或系統代理也必須填寫 10808,不能沿用其他用戶端曾使用的連接埠。
-
重新啟動核心
儲存權限與連接埠設定後,先停止目前的核心,再重新啟動。仍無變化時,退出 v2rayN 並重新開啟,讓系統重新載入網路設定。
如果需要確認連接埠是否已在監聽,可以開啟終端機執行下方指令。出現 v2rayN 或核心程序對應的監聽記錄,表示本機入口已建立;沒有輸出則應回到核心記錄,尋找啟動失敗的原因。
lsof -nP -iTCP:10808 -sTCP:LISTEN
連接埠被其他程序占用時,記錄通常會出現 bind、address already in use 或 listen failed。可以結束占用該連接埠的舊程序,也可以在「設定」→「參數設定」中改用未占用的連接埠,例如 10818。修改後必須同步更新系統代理設定。
可以開啟但無法上網的排查順序
主介面可以開啟,只能證明圖形程式通過系統檢查,不代表核心、節點與代理設定都已生效。排查時請依「核心啟動—本機連接埠—節點連線—系統接管—路由規則」的順序進行,避免一次修改多個變數。
點選系統代理後,網頁仍然直接連線?
先在記錄中確認核心已啟動,再進入「系統設定」→「網路」→目前網路→「詳細資訊」→「代理伺服器」,核對位址是否為 127.0.0.1、連接埠是否與 v2rayN 參數設定一致。
啟用 TUN 後立即斷網?
先關閉 TUN 並還原系統代理進行測試。接著檢查「VPN 與過濾器」中的設定狀態,暫時停用其他接管預設路由的項目,並查看記錄是否有權限或建立虛擬介面失敗的提示。
記錄提示 10808 連接埠被占用?
執行 lsof -nP -iTCP:10808 -sTCP:LISTEN 找出占用程序。結束殘留核心,或將本機連接埠改為 10818,再同步修改系統代理連接埠。
訂閱更新成功,但所有節點都逾時?
確認「設定」→「參數設定」→「Core 類型」與節點協定相容,然後選取單一節點執行真連線測試。如果只有部分節點失敗,應優先更換節點,不要重設系統權限。
退出後一般網頁也無法開啟?
重新開啟 v2rayN,執行還原系統代理後再退出。也可以前往目前網路服務的「代理伺服器」頁面,關閉仍指向 127.0.0.1:10808 的 HTTP、HTTPS 或 SOCKS 代理項目。
路由規則也可能造成「部分網站無法開啟」。規則會由上到下比對,命中後使用指定的出站。如果自訂規則將目標網域送入無效出站,即使所有系統權限正常也無法存取。可以暫時切換至較簡單的全域測試模式確認節點,再恢復規則分流,逐條檢查網域、IP 與程序規則。