Trojan 节点配置教程:客户端怎么填、哪里容易错
Trojan 节点在客户端里只需填地址、端口、密码,外加一套必须和服务端对上的 TLS 设置。出问题多半不在密码,而在服务器名称、证书校验或系统时间。按字段逐项对照,比换客户端更有效。
Trojan 节点的字段不多,却是新手最常卡住的一类:密码对了连不上,地址对了握手失败,换了客户端还是一样。多数时候问题出在 TLS 那一组设置上。这篇 Trojan 教程只讲客户端一侧,带你把每个字段的作用弄清楚,再按顺序排查。服务端怎么搭、证书怎么申请,不在本文范围内。
先认清 Trojan 节点的组成:五个字段够了
按 Trojan 项目与 Xray 文档的描述,节点的核心信息可以归结为下面几项:
| 字段 | 作用 | 常见错误 |
|---|---|---|
| 地址 | 要连接的服务器域名或 IP | 带了空格或多余前缀 |
| 端口 | 服务器监听的端口 | 与地址写在了同一栏 |
| 密码 | 身份认证 | 复制时漏掉字符 |
| TLS 开关 | 是否使用 TLS 外壳 | 误关闭,Trojan 依赖它 |
| 服务器名称(SNI) | 握手时声明的域名 | 与证书域名不一致 |
Trojan 为什么必须配 TLS,协议本身怎么运作,放在 Trojan 协议 里讲;这里只记住一条操作原则:公网上使用的节点,TLS 相关设置不要随手关。
Trojan 教程里的链接怎么读:不用工具也能看出字段
分享链接的写法大致是 trojan:// 开头,后面依次是密码、@、服务器地址与端口,再往后是以问号起头的一串参数,末尾可能有节点名。参数里常见的有服务器名称、传输方式、是否允许不安全等。不同客户端导出的参数名可能略有不同,以你的客户端为准。
读链接的好处是能够快速发现问题:
- 地址部分和你以为的是否一致。
- 有没有带传输方式参数:有的话,客户端里的传输选项也要同步。
- 参数里有没有“跳过证书校验”之类的字样,有的话心里要有数,见下文。
逐段拆解的方法见 节点链接怎么读,也可以用本机的 节点解析工具 自动拆开。链接里带着密码,不要发给别人,也不要贴到在线转换站。
trojan客户端设置:在界面里逐项填
不同客户端的布局不一样,但顺序大同小异。按下面的清单走一遍:
- 新增节点,类型选 Trojan。
- 填地址、端口、密码,逐项核对不要带空格。
- 确认 TLS 处于开启状态。
- 填服务器名称,没有特别说明时通常与地址中的域名一致;地址是 IP 时,必须填节点提供方给的服务器名称。
- 传输方式:节点信息没写,就保持默认;写了就照填。
- 保存,选中这个节点,启动。
如果你是通过订阅拿到节点,通常不需要手动填,订阅更新后节点会自动出现,见 机场订阅是什么。在 v2rayN 里怎么操作,见 v2rayN 使用教程。
trojan节点怎么用:从选中到验证的最短路径
Trojan 节点怎么用,其实和别的协议没有区别:选中、启动、验证。验证三步:
- 状态:客户端显示已连接,没有报错弹窗。
- 出口:用 IP 与 DNS 检测 看出口地址有没有变化。
- 应用:打开你真正要用的网站或应用。
只有第一步通过说明不了问题,所以别急着下结论。三步都过了再去调路由、分流之类的进阶设置。
证书与服务器名称:Trojan 最常见的翻车点
由于 Trojan 依赖 TLS,证书校验失败是最典型的报错来源。分几种情况看:
| 现象 | 可能原因 | 先做什么 |
|---|---|---|
| 握手失败、提示证书无效 | 服务器名称与证书域名对不上 | 核对节点信息里的服务器名称 |
| 提示证书未生效或已过期 | 本机系统时间偏差大 | 校准系统时间,见 证书与时间问题 |
| 换网络后才出问题 | 网络环境对 TLS 连接有干扰 | 换一条网络对比,不要先改字段 |
| 只有这一个节点失败 | 节点本身证书有问题 | 联系节点提供方 |
遇到证书报错,有人会建议勾选“允许不安全”。这等于放弃了对服务器身份的校验,也会让你暴露在中间人风险下。部分客户端的新版本已经移除了这类选项,所以别指望它能救场,应该找出真正的原因。术语可以看词典里的 TLS 和 SNI。
连不上时,按这个顺序查
- 密码、地址、端口:从服务提供方原样复制一遍。
- 系统时间:偏差几分钟就可能导致证书校验失败。
- TLS 开关与服务器名称:对照节点信息逐项核对。
- 客户端与内核:确认它支持 Trojan,查 协议支持矩阵。
- 网络:换一个网络(比如手机热点)对比。
- 节点本身:换同一订阅里的另一个节点试试。
走完仍然不行,再看 梯子连不上怎么办。如果你同时在对比协议,读 VLESS 与 Trojan 的区别,选择的依据是你的客户端和节点实际提供什么,而不是名气。
传输方式与端口:别让两端各说各话
Trojan 在常见内核里既可以直接跑在 TLS 上,也可以再叠一层传输方式(如 WebSocket 或 gRPC),具体支持范围以 Xray、sing-box、Mihomo 各自文档为准。对使用者来说,原则只有一条:节点信息写了传输方式,客户端就要选同一种,并把路径、服务名称这类附加字段一起照填;没写,就保持默认,不要凭印象“优化”。
端口也别想当然。有人以为 Trojan 一定用某个固定端口,实际端口由服务提供方决定,节点里写什么就填什么。客户端本机监听的端口则是另一回事,与节点端口互不相干,别把两者混在一起改。
订阅更新后节点失效:先别怀疑自己填错
通过订阅拿到的节点,字段是服务提供方统一下发的。某天突然连不上,先做这几件事:
- 手动执行一次订阅更新,让客户端拿到最新字段。
- 对比更新前后的节点信息,有没有端口、服务器名称的变化。
- 确认你没有在本地改过节点的字段,改过的字段会在下次更新时被覆盖,或和新字段冲突。
如果更新后依然失败,把症状整理清楚再去问服务提供方:哪个节点、什么时间、客户端报什么错,比一句“连不上”有用得多。
下一步:把已经能用的节点备份好
连通之后做两件事:记下节点来自哪个订阅、哪天添加的,方便将来排错;把订阅链接妥善保管,不外传。之后想了解其他协议的配置,可以去 协议专栏 或 教程栏目 找对应文章。这篇 Trojan 教程的核心就一句:对照字段,别去动证书校验。
这篇没有覆盖的
- 本文只讲客户端侧的字段与排查,不涉及服务端搭建和证书申请。
- 不同客户端的界面名称不一致,这里用功能描述,具体按钮请对照你手里的版本。
- 没有任何速度、延迟或稳定性数据,节点好不好用只能由你在自己的网络里判断。
本文引用的官方来源
- Trojan 项目文档(trojan-gfw.github.io)
- Trojan 协议说明(trojan-gfw.github.io)
- Xray 文档:Trojan(xtls.github.io)
- sing-box 文档:Trojan(sing-box.sagernet.org)
- Mihomo 文档:Trojan(wiki.metacubex.one)
以上链接均为官方页面,梯子岛在 2026-10-10 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。
Trojan 教程常见问题
Trojan 节点一定要填密码吗?
要。Trojan 用密码做身份认证,客户端里的密码必须与服务提供方给你的一模一样,大小写和特殊字符都不能错。粘贴时注意前后不要带空格,也不要把链接里被编码过的字符当成原文去手改。
Trojan 里的 SNI 和地址有什么区别?
地址是客户端要连接到的服务器,SNI 是握手时告诉对方想访问哪个域名。两者通常一致,但不总是一致,比如地址是 IP 时就必须另外给出正确的服务器名称。以节点信息里写的为准,别自作主张替换。
证书报错能直接勾选允许不安全吗?
不建议。跳过证书校验会让你失去防止中间人的保护,而且部分客户端的新版本已经取消了这类选项。证书类报错先查系统时间和服务器名称,再回头问节点提供方,参考证书与时间问题的排查页。
Trojan 链接导入后密码显示不对怎么办?
链接里的密码可能做过转义,客户端导入时会还原,一般无需手改。如果导入后连接失败,先用本机的解析工具把链接拆开,对比解出来的密码与服务提供方给的是否一致,再决定是链接被截断还是复制出错。
哪些客户端能直接用 Trojan?
从内核文档看,Xray、sing-box 和 Mihomo 都写有 Trojan 的配置说明。具体到图形客户端,要看它用的内核和界面是否开放,以协议支持矩阵和客户端档案为准,不要只凭名字判断。
接着读
- 协议 · Trojan 协议是什么?Trojan 节点的原理与客户端支持
- 教程 · 节点链接怎么读?vmess://、vless://、trojan://、ss:// 的字段含义
- 术语 · TLS是什么意思
- 术语 · SNI是什么意思
- 排查 · 证书错误与系统时间不对怎么办?
- 对比 · VLESS 与 Trojan 的区别:设计思路与客户端支持