Trojan 节点配置教程:客户端怎么填、哪里容易错

先说结论

Trojan 节点在客户端里只需填地址、端口、密码,外加一套必须和服务端对上的 TLS 设置。出问题多半不在密码,而在服务器名称、证书校验或系统时间。按字段逐项对照,比换客户端更有效。

Trojan 节点的字段不多,却是新手最常卡住的一类:密码对了连不上,地址对了握手失败,换了客户端还是一样。多数时候问题出在 TLS 那一组设置上。这篇 Trojan 教程只讲客户端一侧,带你把每个字段的作用弄清楚,再按顺序排查。服务端怎么搭、证书怎么申请,不在本文范围内。

先认清 Trojan 节点的组成:五个字段够了

按 Trojan 项目与 Xray 文档的描述,节点的核心信息可以归结为下面几项:

字段 作用 常见错误
地址 要连接的服务器域名或 IP 带了空格或多余前缀
端口 服务器监听的端口 与地址写在了同一栏
密码 身份认证 复制时漏掉字符
TLS 开关 是否使用 TLS 外壳 误关闭,Trojan 依赖它
服务器名称(SNI) 握手时声明的域名 与证书域名不一致

Trojan 为什么必须配 TLS,协议本身怎么运作,放在 Trojan 协议 里讲;这里只记住一条操作原则:公网上使用的节点,TLS 相关设置不要随手关。

Trojan 教程里的链接怎么读:不用工具也能看出字段

分享链接的写法大致是 trojan:// 开头,后面依次是密码、@、服务器地址与端口,再往后是以问号起头的一串参数,末尾可能有节点名。参数里常见的有服务器名称、传输方式、是否允许不安全等。不同客户端导出的参数名可能略有不同,以你的客户端为准。

读链接的好处是能够快速发现问题:

  1. 地址部分和你以为的是否一致。
  2. 有没有带传输方式参数:有的话,客户端里的传输选项也要同步。
  3. 参数里有没有“跳过证书校验”之类的字样,有的话心里要有数,见下文。

逐段拆解的方法见 节点链接怎么读,也可以用本机的 节点解析工具 自动拆开。链接里带着密码,不要发给别人,也不要贴到在线转换站。

trojan客户端设置:在界面里逐项填

不同客户端的布局不一样,但顺序大同小异。按下面的清单走一遍:

  1. 新增节点,类型选 Trojan。
  2. 填地址、端口、密码,逐项核对不要带空格。
  3. 确认 TLS 处于开启状态。
  4. 填服务器名称,没有特别说明时通常与地址中的域名一致;地址是 IP 时,必须填节点提供方给的服务器名称。
  5. 传输方式:节点信息没写,就保持默认;写了就照填。
  6. 保存,选中这个节点,启动。

如果你是通过订阅拿到节点,通常不需要手动填,订阅更新后节点会自动出现,见 机场订阅是什么。在 v2rayN 里怎么操作,见 v2rayN 使用教程。

trojan节点怎么用:从选中到验证的最短路径

Trojan 节点怎么用,其实和别的协议没有区别:选中、启动、验证。验证三步:

  • 状态:客户端显示已连接,没有报错弹窗。
  • 出口:用 IP 与 DNS 检测 看出口地址有没有变化。
  • 应用:打开你真正要用的网站或应用。

只有第一步通过说明不了问题,所以别急着下结论。三步都过了再去调路由、分流之类的进阶设置。

证书与服务器名称:Trojan 最常见的翻车点

由于 Trojan 依赖 TLS,证书校验失败是最典型的报错来源。分几种情况看:

现象 可能原因 先做什么
握手失败、提示证书无效 服务器名称与证书域名对不上 核对节点信息里的服务器名称
提示证书未生效或已过期 本机系统时间偏差大 校准系统时间,见 证书与时间问题
换网络后才出问题 网络环境对 TLS 连接有干扰 换一条网络对比,不要先改字段
只有这一个节点失败 节点本身证书有问题 联系节点提供方

遇到证书报错,有人会建议勾选“允许不安全”。这等于放弃了对服务器身份的校验,也会让你暴露在中间人风险下。部分客户端的新版本已经移除了这类选项,所以别指望它能救场,应该找出真正的原因。术语可以看词典里的 TLS 和 SNI。

连不上时,按这个顺序查

  1. 密码、地址、端口:从服务提供方原样复制一遍。
  2. 系统时间:偏差几分钟就可能导致证书校验失败。
  3. TLS 开关与服务器名称:对照节点信息逐项核对。
  4. 客户端与内核:确认它支持 Trojan,查 协议支持矩阵。
  5. 网络:换一个网络(比如手机热点)对比。
  6. 节点本身:换同一订阅里的另一个节点试试。

走完仍然不行,再看 梯子连不上怎么办。如果你同时在对比协议,读 VLESS 与 Trojan 的区别,选择的依据是你的客户端和节点实际提供什么,而不是名气。

传输方式与端口:别让两端各说各话

Trojan 在常见内核里既可以直接跑在 TLS 上,也可以再叠一层传输方式(如 WebSocket 或 gRPC),具体支持范围以 Xray、sing-box、Mihomo 各自文档为准。对使用者来说,原则只有一条:节点信息写了传输方式,客户端就要选同一种,并把路径、服务名称这类附加字段一起照填;没写,就保持默认,不要凭印象“优化”。

端口也别想当然。有人以为 Trojan 一定用某个固定端口,实际端口由服务提供方决定,节点里写什么就填什么。客户端本机监听的端口则是另一回事,与节点端口互不相干,别把两者混在一起改。

订阅更新后节点失效:先别怀疑自己填错

通过订阅拿到的节点,字段是服务提供方统一下发的。某天突然连不上,先做这几件事:

  • 手动执行一次订阅更新,让客户端拿到最新字段。
  • 对比更新前后的节点信息,有没有端口、服务器名称的变化。
  • 确认你没有在本地改过节点的字段,改过的字段会在下次更新时被覆盖,或和新字段冲突。

如果更新后依然失败,把症状整理清楚再去问服务提供方:哪个节点、什么时间、客户端报什么错,比一句“连不上”有用得多。

下一步:把已经能用的节点备份好

连通之后做两件事:记下节点来自哪个订阅、哪天添加的,方便将来排错;把订阅链接妥善保管,不外传。之后想了解其他协议的配置,可以去 协议专栏 或 教程栏目 找对应文章。这篇 Trojan 教程的核心就一句:对照字段,别去动证书校验。

这篇没有覆盖的

  • 本文只讲客户端侧的字段与排查,不涉及服务端搭建和证书申请。
  • 不同客户端的界面名称不一致,这里用功能描述,具体按钮请对照你手里的版本。
  • 没有任何速度、延迟或稳定性数据,节点好不好用只能由你在自己的网络里判断。

本文引用的官方来源

  1. Trojan 项目文档(trojan-gfw.github.io)
  2. Trojan 协议说明(trojan-gfw.github.io)
  3. Xray 文档:Trojan(xtls.github.io)
  4. sing-box 文档:Trojan(sing-box.sagernet.org)
  5. Mihomo 文档:Trojan(wiki.metacubex.one)

以上链接均为官方页面,梯子岛在 2026-10-10 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。

Trojan 教程常见问题

Trojan 节点一定要填密码吗?

要。Trojan 用密码做身份认证,客户端里的密码必须与服务提供方给你的一模一样,大小写和特殊字符都不能错。粘贴时注意前后不要带空格,也不要把链接里被编码过的字符当成原文去手改。

Trojan 里的 SNI 和地址有什么区别?

地址是客户端要连接到的服务器,SNI 是握手时告诉对方想访问哪个域名。两者通常一致,但不总是一致,比如地址是 IP 时就必须另外给出正确的服务器名称。以节点信息里写的为准,别自作主张替换。

证书报错能直接勾选允许不安全吗?

不建议。跳过证书校验会让你失去防止中间人的保护,而且部分客户端的新版本已经取消了这类选项。证书类报错先查系统时间和服务器名称,再回头问节点提供方,参考证书与时间问题的排查页。

Trojan 链接导入后密码显示不对怎么办?

链接里的密码可能做过转义,客户端导入时会还原,一般无需手改。如果导入后连接失败,先用本机的解析工具把链接拆开,对比解出来的密码与服务提供方给的是否一致,再决定是链接被截断还是复制出错。

哪些客户端能直接用 Trojan?

从内核文档看,Xray、sing-box 和 Mihomo 都写有 Trojan 的配置说明。具体到图形客户端,要看它用的内核和界面是否开放,以协议支持矩阵和客户端档案为准,不要只凭名字判断。

接着读

文中出现的术语

相关专题

接下来去哪儿?

找官方入口去网址导航,想核对仓库和版本看GitHub 项目导航;需要现成的机场,机场目录收了 28 家的价格与线路资料,性价比机场、便宜机场、VPN 机场分别有专项页。