使用教程 约 8 分钟

Windows 从零开始:装客户端到开机自启完整教程

手把手完成五步:安装客户端、导入订阅、选择线路、验证生效、设为开机自启。每一步写清点哪里、看到什么,第一次使用也能独立完成配置。

这篇 Windows 客户端完整教程面向第一次配置订阅服务的用户。最终目标不是让软件面板显示“已连接”就结束,而是确认订阅已经正确导入、线路能够连接、浏览器和常用程序确实按预期走代理,并让客户端在下次启动系统后恢复到可用状态。

不同客户端的按钮名称可能略有差异,例如“配置”“订阅”“代理组”“系统代理”和“服务模式”,但底层流程基本相同:客户端先读取订阅中的节点与规则,再由用户选择线路和代理模式,最后接管系统代理或通过 TUN 模式处理更广泛的网络流量。理解这条链路后,即使界面更新,也能判断下一步该去哪里找。

安装客户端前先确认来源与核心

客户端只是读取配置和建立连接的工具,订阅服务与客户端并不是同一个概念。应从 70VPN 的客户端下载入口获取适合 Windows 的版本,并在登录后取得订阅。不要从不明转载页面寻找所谓修改版,也不要把其他平台的安装包直接拿到 Windows 上使用。

下载完成后,先判断拿到的是安装程序还是压缩包。安装程序通常会创建开始菜单入口,并提供较完整的卸载流程;便携版解压后即可运行,但配置文件一般保存在程序目录或用户数据目录。若使用便携版,不要直接在压缩包内部启动,也不要放到权限受限、会被定期清理的临时目录中。

部分 Windows 客户端使用 Mihomo、sing-box 或其他网络核心。界面能否显示某种协议,不等于当前核心一定能连接该协议。遇到订阅中存在节点但启动时报“不支持”时,应先检查客户端说明与核心版本,而不是反复更换线路。常见协议的关注点如下。

协议 客户端侧重点 常见配置表现 排查方向
Shadowsocks 需支持对应加密方式 配置字段相对精简 检查加密方式、密码与端口是否被完整读取
VMess 注意传输层和 TLS 配置 可能包含 WebSocket 等传输参数 检查主机名、路径与传输方式是否匹配
Trojan 依赖正确的 TLS 握手 通常包含服务器名称信息 先检查系统时间、域名解析与证书相关报错
VLESS 不同传输组合需要核心支持 可搭配 TLS 与多种传输方式 确认客户端没有忽略关键传输参数
Hysteria2 依赖客户端核心明确支持 基于 UDP,网络环境影响较明显 检查本地网络是否限制 UDP,并核对 TLS 信息
TUIC 需使用兼容的较新核心 同样依赖 UDP 传输 对比其他协议能否连接,区分配置与网络限制
本节结论:先确认客户端来源、运行目录和核心兼容性,再开始导入。若程序本身无法正常写入配置或不支持订阅中的协议,后续更换线路不会解决根因。

订阅链接正确导入客户端

登录服务面板后找到订阅入口,复制适用于当前客户端的订阅链接。订阅链接不是普通介绍页,它通常能够让客户端读取节点、代理组和规则信息,应当按账户凭据对待。复制后直接返回客户端,不要在浏览器地址栏打开,也不要为了“检查内容”而发送给其他人。

常见导入路径是打开“配置”或“订阅”页面,选择“从 URL 导入”“新建远程配置”或相近选项,把链接粘贴到地址栏,为配置填写容易识别的名称,然后执行下载或更新。导入成功后,配置列表会出现对应项目,代理页面也应能看到地区或用途分组。

如果客户端提供“自动更新订阅”,可以开启合理的定期更新。订阅更新只负责拉取服务端当前配置,不等于自动替用户选择最佳线路。更新后若代理组发生变化,应重新查看当前选中的节点,避免旧名称失效后落到不可用项。

  1. 登录面板并复制适用于 Windows 客户端的订阅链接。
  2. 在客户端打开配置或订阅管理页面。
  3. 选择从 URL 导入远程配置,将链接完整粘贴进去。
  4. 保存后执行一次更新,等待配置解析完成。
  5. 进入代理或节点页面,确认已经出现线路分组。

若提示下载失败,可先完全退出客户端,再到 Windows 的代理设置中确认没有遗留的手动代理。客户端异常退出后,系统可能仍指向原来的本地端口,而该端口已经没有程序监听,于是浏览器和订阅更新都会失败。关闭遗留代理后重新启动客户端,再执行更新即可判断是否属于本地代理状态问题。

按用途选择线路与代理模式

线路列表出现后,不必只看地区名称。首先考虑目标服务所在地区与访问用途,再结合线路类型选择。直连线路是本地直接连接远端服务器,路径简单,但更容易受到本地运营商跨境出口波动影响。中转线路会先进入中转节点,再转向目标地区,通常用于改善路径,但实际体验仍取决于入口与出口质量。

IEPL 专线与普通公网直连、中转的主要差别在承载路径。专线通常用于对稳定性要求较高的跨境传输,不应把“专线”简单理解成任何时刻都一定最快。网页浏览、文件传输、视频播放和实时交互对网络的关注点不同:浏览更在意连接建立是否顺畅,持续传输更在意带宽和抖动,实时交互则更怕延迟突然变化。

初次配置时,可以先选择地理位置较近、用途匹配的线路,确认基本连接正常,再比较其他地区。若某个目标网站对地区有要求,应选择对应地区,而不是只追求客户端显示的最低延迟。客户端的延迟测试通常只反映探测请求,不代表目标服务的完整访问路径,也不能直接等同于下载速度。

系统代理与 TUN 模式怎么选

系统代理适合先完成基础验证。它会修改 Windows 的代理设置,浏览器和遵循系统代理的程序通常能够使用,但部分游戏、命令行工具或自行实现网络栈的软件可能绕过系统代理。此时出现“浏览器能打开,某个程序不能连接”,并不一定是线路故障。

TUN 模式通过虚拟网络接口接管更广泛的流量,适合不读取系统代理的软件,也更便于统一执行分流规则。它通常需要管理员权限,并可能与其他虚拟网卡、企业网络客户端或安全软件产生路由冲突。第一次使用时建议先用系统代理验证订阅和线路,再按实际需求启用 TUN,避免一次引入过多变量。

全局代理与规则分流怎么选

全局代理会把更多流量交给当前线路,便于判断某个应用是否能通过代理工作,但不适合作为所有场景下的长期默认方案。规则分流会根据域名、IP、进程或规则集决定直连与代理,本地服务可以保持直连,需要国际线路的请求再进入代理。规则模式更贴近日常使用,但规则过旧或匹配顺序错误时,可能出现目标网站走错线路。

排查原则是一次只改变一个条件:先固定线路测试连接,再切换代理模式;先确认系统代理可用,再尝试 TUN;先验证全局模式,再判断是否是分流规则导致访问异常。
选线结论:首次连接优先选择用途匹配、路径稳定的线路,并从系统代理开始验证。只有特定程序不遵循系统代理时,再考虑 TUN;只有全局模式正常而规则模式异常时,才重点检查分流规则。

验证代理生效并检查 DNS

客户端显示绿色状态或“已连接”,只说明本地核心已经启动,不代表所有程序都在使用所选线路。验证应分层进行:先看客户端日志是否有持续报错,再确认 Windows 系统代理状态,然后访问本站的 IP 查询页面,比较连接前后的出口信息是否发生预期变化。

接着分别测试浏览器与常用应用。如果浏览器正常而其他程序失败,优先判断该程序是否忽略系统代理;如果所有程序都失败,检查当前配置、线路和本地端口;如果只有某个网站异常,则更可能与地区选择、分流规则、DNS 解析或目标服务自身限制有关。

DNS 泄漏指的是业务流量通过代理发送,但域名查询仍由本地网络直接处理。这会暴露查询去向,也可能让域名解析到不适合当前出口地区的地址。处理重点不是随意更换公共 DNS,而是检查客户端的 DNS 模式、规则匹配和 TUN 配置是否形成完整链路。

启用客户端提供的加密 DNS、远程 DNS 或代理 DNS 时,应确认配置文档对规则模式的要求。有些客户端会把国内域名交给本地解析,把需要代理的域名交给远程解析;有些则通过虚拟地址映射配合规则判断。不同机制不能随意拼接,尤其不要同时让多个网络工具修改 DNS 和虚拟网卡。

设置开机自启与自动连接

确认当前配置稳定后,再处理开机自启。客户端设置中通常会把“开机启动”“启动后最小化”“启动系统代理”“恢复上次配置”分成不同开关。只打开开机启动,往往只是让程序随 Windows 运行,并不等于代理会自动启用;只打开系统代理,也可能因为程序没有成功启动而留下不可用状态。

较稳妥的顺序是先保存当前订阅和代理组选择,开启客户端自身的开机启动,再根据需求开启启动后恢复系统代理。若平时使用 TUN 模式,还要确认客户端是否能在启动时取得所需权限。某些环境会在登录后才允许用户程序完整启动,因此刚进入桌面时短暂没有代理属于启动顺序问题,不应通过重复点击多个开关来处理。

设置完成后,应执行一次真实重启测试。进入桌面后等待客户端完成加载,打开界面确认订阅配置、当前线路和代理模式是否恢复,再进行 IP 查询。不要只在任务管理器中看到进程就判断配置成功,因为进程存在、核心启动、系统代理启用和线路可连接是不同状态。

如果客户端设置里的开机启动没有生效,可以打开 Windows 的启动应用管理,确认对应项目未被禁用。便携版移动目录后,原有启动项可能仍指向旧路径,此时应先关闭客户端内的开机启动,退出程序,重新打开新目录中的程序再启用,而不是保留多个失效入口。

  1. 保存当前订阅配置,并确认已经选中可用线路。
  2. 在客户端设置中开启随 Windows 启动。
  3. 按需要开启启动后恢复系统代理或 TUN 模式。
  4. 退出并重新打开客户端,确认设置能够保留。
  5. 重启 Windows,验证程序、代理状态与线路连接是否恢复。

常见故障排查:从本地状态开始

客户端启动了,但所有网页都打不开

先关闭客户端中的系统代理,再检查 Windows 是否仍保留手动代理地址。如果关闭后网络恢复,说明问题位于本地代理端口、核心进程或当前线路。重新启动客户端并查看日志,不要在网络已经中断时反复更新订阅,因为更新请求也可能被失效代理拦住。

订阅能更新,但节点全部连接失败

订阅更新成功只证明配置地址可访问。节点全部失败时,先检查系统时间与时区,再确认客户端核心支持订阅中的协议。如果 Shadowsocks、Trojan 等不同协议都失败,应检查本地防火墙、企业网络限制和其他虚拟网卡;如果只有 Hysteria2 或 TUIC 失败,则可重点判断当前网络对 UDP 的支持情况。

浏览器正常,游戏或桌面软件不生效

这通常与应用是否读取系统代理有关。先查看客户端是否提供进程规则;若应用完全绕过系统代理,可在确认基础连接正常后尝试 TUN 模式。启用前退出其他虚拟网络软件,启用后检查路由和 DNS 是否由同一个客户端管理。

规则模式失败,全局模式正常

这说明线路本身大概率可以工作,排查重点应转向规则。查看目标域名命中了直连、代理还是拒绝规则,确认代理组没有指向失效节点,并更新远程规则集。若客户端支持连接日志,可通过目标域名对应的匹配结果判断是哪条规则优先命中。

关掉客户端后无法恢复普通网络

先在 Windows 代理设置中关闭遗留的手动代理,再检查客户端是否异常退出。使用 TUN 时,还应正常关闭 TUN 开关并退出客户端,让虚拟路由得到清理。不要通过随意删除系统网卡来处理,因为这可能影响正常网络适配器与其他软件。

完整结论:Windows 首次配置可以按安装客户端、导入订阅、选择线路、验证生效、设置开机自启的顺序完成。排查时始终从本地代理状态开始,再检查核心兼容、线路连接、分流规则与 DNS,避免同时修改多个设置。
免费开始