场景配置方案
按目标选择方案,不按 JSON 长度选择。网页代码块和下载链接使用同一份文件。清单标明导入类型、替换要求和依赖。
中国大陆与服务直连,GitHub 经过 VPN
使用自定义路由完整示例;不需要文件时使用对应智能路由开关即可。
要求:两个合格已有节点、默认 Geosite 和 GeoIP。顺序为广告 → GitHub 代理 → 合并域名直连 → 合并 IP 直连。GitHub 必须在 Microsoft 之前;域名和 IP 分成两条,否则会把“或”的意图改成“且”。
按自定义路由导入,选择配置和足够节点的分组。检查生成规则,再验证代理、直连和阻断目标。未命中目标走第一节点,不自动在全部节点间均衡。
公司域名和私有网络
先询问实际域名、网段、直接可达的 DNS。下列地址是场景占位资料,不代表用户局域网。
{
"name": "Office DNS and local network",
"outbounds": [
{}
],
"dns": {
"servers": [
{
"tag": "app-dns-direct",
"address": "192.168.50.53"
}
]
},
"routing": {
"domainStrategy": "IPIfNonMatch",
"rules": [
{
"ruleTag": "Office names",
"domain": [
"domain:corp.example.com"
],
"outboundTag": "direct"
},
{
"ruleTag": "Office network",
"ip": [
"192.168.50.0/24"
],
"outboundTag": "direct"
}
]
}
}纯域名规则同时用于直连 DNS,独立 IP 规则覆盖已直接使用地址的连接。其他流量保持默认代理。文件需要一个已有节点。
通常不用改隧道 DNS。Apple 若需让某网段完全绕开隧道,需另外关闭接管全部流量并配置排除网段;排除本身不会修改 DNS。明确用户想要“Xray 内直连”还是“系统绕过 Xray”。
一个服务器,普通路由
取得真实参数后使用节点模板,在服务器中导入,保留智能路由。节点文件不加入 App 生成的 TUN 或 metrics。
使用已有节点,自主配置 DNS
独立 DNS、嗅探和额外本地入站使用高级自定义 JSON,复用 App 当前节点,不复制代理凭据。规则和解析路径完全写在模板中。
自带节点与多接入链式代理
使用 Raw 示例。基础模板包含 DNS 拦截和代理解析路径,多接入模板展示最终出口副本和 balancer。
这些不是可用订阅,必须替换凭据。生成最终配置前确认是否接受直连 fallback 和未命中流量的默认行为。
移动端阻断 QUIC
使用自定义路由的 protocol/localOS 条件,参见完整示例。两个条件为 AND:嗅探到 QUIC,且 Xray 运行在 iOS/Android;不表示某个应用。嗅探不保证识别全部流量,阻断 QUIC 也不保证所有应用自动回退 TCP。
FakeDNS
在智能路由中开启 FakeDNS,或导入自定义示例。App 生成地址池和入站还原配置,同时保留真实的代理/直连 DNS。请阅读缓存和系统路由限制;常规自定义文件不应包含根部 fakedns;高级自定义则自行提供池、DNS 和 sniffing。
仅需 UI 的场景
“只让几个 Android App 使用 VPN”“回家 Wi-Fi 断开 VPN”“选择 Ethernet 网卡”使用隧道指南。为 Xray 之外的平台设置生成路由 JSON 是错误输出。