Android 应用
rVPN Android 应用使用 Android 内置的 VPN 服务建立全隧道 VPN 连接。所有设备流量都通过加密隧道路由,无需手动配置代理。
- Android 15.0 或更高版本(API 35+)
- 一台已部署的 rVPN 服务器
- 你的服务器地址,以及来自其他设备的
.rvpn配置文件导出或来自服务器管理员的预共享密钥包
Google Play(推荐)
Section titled “Google Play(推荐)”直接 APK
Section titled “直接 APK”curl -LO https://assets.rvpn.org/1.2.6/rvpn-android.apk然后在设备上打开该 APK 进行安装。
添加你的第一个配置文件
Section titled “添加你的第一个配置文件”应用围绕配置文件组织——每个配置文件包含服务器地址、身份密钥、预共享密钥包以及分流规则。你最多可拥有 10 个配置文件,并从主屏幕在它们之间切换。
打开应用。在主屏幕上,点击配置文件卡片(“No active profile”),或前往设置选项卡 → 管理配置文件。
你有两个选择:
导入现有配置文件
Section titled “导入现有配置文件”如果有人向你分享了 .rvpn 文件,点击导入图标。选择文件。配置文件会以已填入所有密钥的形式进入你的列表。
从头创建配置文件
Section titled “从头创建配置文件”点击 + 按钮。在配置文件编辑器中填写:
- Name — 任意名称(例如 “Home HK”)
- Colour — 用于快速识别配置文件的色块
- Server Address —
wss://your-server.com/api/v1/ws/tun - Identity Key — 点击 Generate Identity 为该配置文件创建新的 X3DH 身份
- Prekey Bundle — 点击 Import Prekey… 并选择服务器管理员提供的 JSON 文件
Identity Key 和 Prekey Bundle 行在填入后会显示绿色对勾。点击 Save。
回到主屏幕,点击大的 Connect 按钮。首次连接时 Android 会提示你允许 rVPN 建立 VPN 连接——请批准。应用会:
- 通过 TLS 1.3 WebSocket 连接到你的服务器
- 建立前向保密加密(X3DH + Double Ratchet)
- 从服务器接收隧道 IP 地址
- 将所有流量路由通过 Android VPN 接口
连接后,主屏幕会显示分配到的 IP、会话运行时长以及实时的发送/接收字节数。再次点击按钮即可断开。
切换配置文件
Section titled “切换配置文件”在主屏幕上,点击活动配置文件卡片以打开配置文件管理。点击另一个配置文件将其激活。如果隧道已启用,应用会断开、切换并使用新配置文件重新连接。
只将国际流量路由通过 VPN,本地流量直连。
打开活动配置文件的编辑器(设置 → 管理配置文件 → 点击你的配置文件)。在 Traffic 下:
- Split Tunnel — 打开
- Bypass Countries — 选择一个或多个国家,其 CIDR 范围将绕过隧道(内置下拉包含 CN、US、GB、DE、FR、JP、KR、SG、HK、AU、CA、IN、BR、RU)
- Bypass Domains — 额外的直连域名
- Tunnel Domains — 即便启用分流也强制通过隧道的域名
保存。下次连接将使用新规则。
默认情况下,DNS 通过隧道解析。如需使用自定义上游解析器,请编辑配置文件 → Network → DNS Servers 并输入以逗号分隔的列表(例如 1.1.1.1, 8.8.8.8)。
服务器身份 (TOFU)
Section titled “服务器身份 (TOFU)”首次使用即信任默认在每个配置文件中启用。应用会在首次成功连接时接受并固定服务器的身份。固定值以规范的 ik:1:<base32> 形式写入,并存放在配置文件本身。
若服务器日后使用了不同的密钥,应用会弹出 Server identity changed 对话框,同时显示已固定和当次收到的两个固定值,并提供三个选项:取消、删除配置文件 或 信任新身份。若运营方通过带签名的轮换仪式更换密钥,应用会静默更新固定值 —— 不会弹出对话框。
如需更严格的验证,可在首次连接前,将运营方提供的固定值(ik:1: 形式)粘贴到配置文件的 Server Fingerprint 字段中。
完整模型 —— 固定值格式、轮换仪式、威胁模型 —— 请参考 服务器身份固定。
”Failed to start VPN”
Section titled “”Failed to start VPN””- 确认服务器地址正确且以
wss://开头 - 确认 Identity Key 行显示绿色对勾
- 确认 Prekey Bundle 行显示绿色对勾
- 确保设备上没有其他 VPN 处于活动状态
- 确认服务器 443 端口可达
”No IP assigned”
Section titled “”No IP assigned””服务器的 IP 池已耗尽。请联系服务器管理员在 rvpn.toml 中扩大 DHCP 范围。
- 确认配置文件编辑器中已启用分流
- 确认绕过国家代码(例如
CN,而非China) - 切换飞行模式以刷新路由表
- 尝试不同的 DNS 服务器
- 检查服务器负载
- 确认分流未把太多流量走直连
如需更多故障排查帮助,请参见 故障排查指南。