这篇 Windows 客户端完整教程面向第一次配置订阅服务的用户。最终目标不是让软件面板显示“已连接”就结束,而是确认订阅已经正确导入、线路能够连接、浏览器和常用程序确实按预期走代理,并让客户端在下次启动系统后恢复到可用状态。
不同客户端的按钮名称可能略有差异,例如“配置”“订阅”“代理组”“系统代理”和“服务模式”,但底层流程基本相同:客户端先读取订阅中的节点与规则,再由用户选择线路和代理模式,最后接管系统代理或通过 TUN 模式处理更广泛的网络流量。理解这条链路后,即使界面更新,也能判断下一步该去哪里找。
安装客户端前先确认来源与核心
客户端只是读取配置和建立连接的工具,订阅服务与客户端并不是同一个概念。应从 70VPN 的客户端下载入口获取适合 Windows 的版本,并在登录后取得订阅。不要从不明转载页面寻找所谓修改版,也不要把其他平台的安装包直接拿到 Windows 上使用。
下载完成后,先判断拿到的是安装程序还是压缩包。安装程序通常会创建开始菜单入口,并提供较完整的卸载流程;便携版解压后即可运行,但配置文件一般保存在程序目录或用户数据目录。若使用便携版,不要直接在压缩包内部启动,也不要放到权限受限、会被定期清理的临时目录中。
部分 Windows 客户端使用 Mihomo、sing-box 或其他网络核心。界面能否显示某种协议,不等于当前核心一定能连接该协议。遇到订阅中存在节点但启动时报“不支持”时,应先检查客户端说明与核心版本,而不是反复更换线路。常见协议的关注点如下。
| 协议 | 客户端侧重点 | 常见配置表现 | 排查方向 |
|---|---|---|---|
| Shadowsocks | 需支持对应加密方式 | 配置字段相对精简 | 检查加密方式、密码与端口是否被完整读取 |
| VMess | 注意传输层和 TLS 配置 | 可能包含 WebSocket 等传输参数 | 检查主机名、路径与传输方式是否匹配 |
| Trojan | 依赖正确的 TLS 握手 | 通常包含服务器名称信息 | 先检查系统时间、域名解析与证书相关报错 |
| VLESS | 不同传输组合需要核心支持 | 可搭配 TLS 与多种传输方式 | 确认客户端没有忽略关键传输参数 |
| Hysteria2 | 依赖客户端核心明确支持 | 基于 UDP,网络环境影响较明显 | 检查本地网络是否限制 UDP,并核对 TLS 信息 |
| TUIC | 需使用兼容的较新核心 | 同样依赖 UDP 传输 | 对比其他协议能否连接,区分配置与网络限制 |
- ✅ 从服务面板提供的客户端下载入口获取 Windows 版本。
- ✅ 关闭正在接管系统代理或虚拟网卡的其他同类工具。
- ✅ 将便携版完整解压到固定目录后再运行。
- ✅ 首次启动时允许可信客户端通过 Windows 防火墙。
- ❌ 不把订阅链接粘贴到搜索引擎、公开聊天或截图中。
把订阅链接正确导入客户端
登录服务面板后找到订阅入口,复制适用于当前客户端的订阅链接。订阅链接不是普通介绍页,它通常能够让客户端读取节点、代理组和规则信息,应当按账户凭据对待。复制后直接返回客户端,不要在浏览器地址栏打开,也不要为了“检查内容”而发送给其他人。
常见导入路径是打开“配置”或“订阅”页面,选择“从 URL 导入”“新建远程配置”或相近选项,把链接粘贴到地址栏,为配置填写容易识别的名称,然后执行下载或更新。导入成功后,配置列表会出现对应项目,代理页面也应能看到地区或用途分组。
如果客户端提供“自动更新订阅”,可以开启合理的定期更新。订阅更新只负责拉取服务端当前配置,不等于自动替用户选择最佳线路。更新后若代理组发生变化,应重新查看当前选中的节点,避免旧名称失效后落到不可用项。
- 登录面板并复制适用于 Windows 客户端的订阅链接。
- 在客户端打开配置或订阅管理页面。
- 选择从 URL 导入远程配置,将链接完整粘贴进去。
- 保存后执行一次更新,等待配置解析完成。
- 进入代理或节点页面,确认已经出现线路分组。
若提示下载失败,可先完全退出客户端,再到 Windows 的代理设置中确认没有遗留的手动代理。客户端异常退出后,系统可能仍指向原来的本地端口,而该端口已经没有程序监听,于是浏览器和订阅更新都会失败。关闭遗留代理后重新启动客户端,再执行更新即可判断是否属于本地代理状态问题。
按用途选择线路与代理模式
线路列表出现后,不必只看地区名称。首先考虑目标服务所在地区与访问用途,再结合线路类型选择。直连线路是本地直接连接远端服务器,路径简单,但更容易受到本地运营商跨境出口波动影响。中转线路会先进入中转节点,再转向目标地区,通常用于改善路径,但实际体验仍取决于入口与出口质量。
IEPL 专线与普通公网直连、中转的主要差别在承载路径。专线通常用于对稳定性要求较高的跨境传输,不应把“专线”简单理解成任何时刻都一定最快。网页浏览、文件传输、视频播放和实时交互对网络的关注点不同:浏览更在意连接建立是否顺畅,持续传输更在意带宽和抖动,实时交互则更怕延迟突然变化。
初次配置时,可以先选择地理位置较近、用途匹配的线路,确认基本连接正常,再比较其他地区。若某个目标网站对地区有要求,应选择对应地区,而不是只追求客户端显示的最低延迟。客户端的延迟测试通常只反映探测请求,不代表目标服务的完整访问路径,也不能直接等同于下载速度。
系统代理与 TUN 模式怎么选
系统代理适合先完成基础验证。它会修改 Windows 的代理设置,浏览器和遵循系统代理的程序通常能够使用,但部分游戏、命令行工具或自行实现网络栈的软件可能绕过系统代理。此时出现“浏览器能打开,某个程序不能连接”,并不一定是线路故障。
TUN 模式通过虚拟网络接口接管更广泛的流量,适合不读取系统代理的软件,也更便于统一执行分流规则。它通常需要管理员权限,并可能与其他虚拟网卡、企业网络客户端或安全软件产生路由冲突。第一次使用时建议先用系统代理验证订阅和线路,再按实际需求启用 TUN,避免一次引入过多变量。
全局代理与规则分流怎么选
全局代理会把更多流量交给当前线路,便于判断某个应用是否能通过代理工作,但不适合作为所有场景下的长期默认方案。规则分流会根据域名、IP、进程或规则集决定直连与代理,本地服务可以保持直连,需要国际线路的请求再进入代理。规则模式更贴近日常使用,但规则过旧或匹配顺序错误时,可能出现目标网站走错线路。
排查原则是一次只改变一个条件:先固定线路测试连接,再切换代理模式;先确认系统代理可用,再尝试 TUN;先验证全局模式,再判断是否是分流规则导致访问异常。
验证代理生效并检查 DNS
客户端显示绿色状态或“已连接”,只说明本地核心已经启动,不代表所有程序都在使用所选线路。验证应分层进行:先看客户端日志是否有持续报错,再确认 Windows 系统代理状态,然后访问本站的 IP 查询页面,比较连接前后的出口信息是否发生预期变化。
接着分别测试浏览器与常用应用。如果浏览器正常而其他程序失败,优先判断该程序是否忽略系统代理;如果所有程序都失败,检查当前配置、线路和本地端口;如果只有某个网站异常,则更可能与地区选择、分流规则、DNS 解析或目标服务自身限制有关。
DNS 泄漏指的是业务流量通过代理发送,但域名查询仍由本地网络直接处理。这会暴露查询去向,也可能让域名解析到不适合当前出口地区的地址。处理重点不是随意更换公共 DNS,而是检查客户端的 DNS 模式、规则匹配和 TUN 配置是否形成完整链路。
启用客户端提供的加密 DNS、远程 DNS 或代理 DNS 时,应确认配置文档对规则模式的要求。有些客户端会把国内域名交给本地解析,把需要代理的域名交给远程解析;有些则通过虚拟地址映射配合规则判断。不同机制不能随意拼接,尤其不要同时让多个网络工具修改 DNS 和虚拟网卡。
- ✅ 客户端日志没有持续重复的超时、握手或认证错误。
- ✅ Windows 代理状态与客户端开关保持一致。
- ✅ IP 查询结果与所选线路地区及预期出口相符。
- ✅ 浏览器和实际需要使用的桌面程序都完成测试。
- ✅ 规则模式下,本地服务与国际网站分别走预期路径。
- ❌ 不以客户端显示“已连接”作为唯一验证依据。
设置开机自启与自动连接
确认当前配置稳定后,再处理开机自启。客户端设置中通常会把“开机启动”“启动后最小化”“启动系统代理”“恢复上次配置”分成不同开关。只打开开机启动,往往只是让程序随 Windows 运行,并不等于代理会自动启用;只打开系统代理,也可能因为程序没有成功启动而留下不可用状态。
较稳妥的顺序是先保存当前订阅和代理组选择,开启客户端自身的开机启动,再根据需求开启启动后恢复系统代理。若平时使用 TUN 模式,还要确认客户端是否能在启动时取得所需权限。某些环境会在登录后才允许用户程序完整启动,因此刚进入桌面时短暂没有代理属于启动顺序问题,不应通过重复点击多个开关来处理。
设置完成后,应执行一次真实重启测试。进入桌面后等待客户端完成加载,打开界面确认订阅配置、当前线路和代理模式是否恢复,再进行 IP 查询。不要只在任务管理器中看到进程就判断配置成功,因为进程存在、核心启动、系统代理启用和线路可连接是不同状态。
如果客户端设置里的开机启动没有生效,可以打开 Windows 的启动应用管理,确认对应项目未被禁用。便携版移动目录后,原有启动项可能仍指向旧路径,此时应先关闭客户端内的开机启动,退出程序,重新打开新目录中的程序再启用,而不是保留多个失效入口。
- 保存当前订阅配置,并确认已经选中可用线路。
- 在客户端设置中开启随 Windows 启动。
- 按需要开启启动后恢复系统代理或 TUN 模式。
- 退出并重新打开客户端,确认设置能够保留。
- 重启 Windows,验证程序、代理状态与线路连接是否恢复。
常见故障排查:从本地状态开始
客户端启动了,但所有网页都打不开
先关闭客户端中的系统代理,再检查 Windows 是否仍保留手动代理地址。如果关闭后网络恢复,说明问题位于本地代理端口、核心进程或当前线路。重新启动客户端并查看日志,不要在网络已经中断时反复更新订阅,因为更新请求也可能被失效代理拦住。
订阅能更新,但节点全部连接失败
订阅更新成功只证明配置地址可访问。节点全部失败时,先检查系统时间与时区,再确认客户端核心支持订阅中的协议。如果 Shadowsocks、Trojan 等不同协议都失败,应检查本地防火墙、企业网络限制和其他虚拟网卡;如果只有 Hysteria2 或 TUIC 失败,则可重点判断当前网络对 UDP 的支持情况。
浏览器正常,游戏或桌面软件不生效
这通常与应用是否读取系统代理有关。先查看客户端是否提供进程规则;若应用完全绕过系统代理,可在确认基础连接正常后尝试 TUN 模式。启用前退出其他虚拟网络软件,启用后检查路由和 DNS 是否由同一个客户端管理。
规则模式失败,全局模式正常
这说明线路本身大概率可以工作,排查重点应转向规则。查看目标域名命中了直连、代理还是拒绝规则,确认代理组没有指向失效节点,并更新远程规则集。若客户端支持连接日志,可通过目标域名对应的匹配结果判断是哪条规则优先命中。
关掉客户端后无法恢复普通网络
先在 Windows 代理设置中关闭遗留的手动代理,再检查客户端是否异常退出。使用 TUN 时,还应正常关闭 TUN 开关并退出客户端,让虚拟路由得到清理。不要通过随意删除系统网卡来处理,因为这可能影响正常网络适配器与其他软件。