2026-07-19 · 进阶技巧 · 约 10 分钟

v2rayN 允许来自局域网的连接:给电视、手机和游戏机共享代理

开启「允许来自局域网的连接」后,同一 Wi‑Fi 下的电视盒子、平板与游戏主机都能借用电脑的代理。讲清监听地址、端口、防火墙放行与其他设备填写代理的具体方法。

本文速览

本文适合已经在 Windows 电脑上正常使用 v2rayN,希望把连接共享给同一局域网设备的用户。完成后可确认监听地址与端口、建立限定范围的防火墙规则,并在电视、手机、平板或游戏机中填写 HTTP 或 SOCKS 代理;同时也会判断哪些应用不会跟随系统代理。

局域网共享代理的工作路径

v2rayN 默认主要服务本机应用。本地 SOCKS 端口常见为 10808,HTTP 端口常见为 10809,但具体数值应以当前版本的「设置」→「参数设置」页面为准。未允许局域网连接时,监听地址通常只接受来自本机的请求,其他设备即使知道电脑的地址和端口也无法接入。

打开「允许来自局域网的连接」后,v2rayN 会让入站端口监听局域网接口。电视或手机把 Windows 电脑的 IPv4 地址填为代理服务器后,请求先送到电脑,再进入 v2rayN 的路由规则,最后按照直连、代理或阻断规则选择出站。节点协议可以是 VLESS 或 VMess,局域网设备不需要了解节点参数。

终端发请求电脑接收v2rayN 入站路由分流节点出站

这里共享的是应用代理,不是把电脑变成完整路由器。支持 HTTP 代理的电视系统、浏览器和下载组件通常可以直接使用;支持 SOCKS5 的应用可以填写 SOCKS 端口。某些游戏流量、语音流量和基于 UDP 的连接不会读取设备的 HTTP 代理设置,因此不能把“代理服务器已保存”等同于“所有流量都已接管”。

结论:先确认设备是否支持代理

网页、应用商店下载和多数基于 HTTP 的更新请求最适合这种共享方式;如果目标应用完全忽略系统代理,仅修改 Wi‑Fi 代理字段不会生效,应优先在安卓设备上直接配置 v2rayNG 或 v2flyNG。

在 v2rayN 中开启局域网监听

开始前先确认电脑自身连接正常:选中的节点可以访问目标网站,路由模式符合预期,并且 v2rayN 没有反复重启内核。局域网共享只是增加一个请求入口,无法修复过期订阅、错误的 TLS 参数或不可用节点。

不同 v2rayN 7.x 小版本的菜单文字可能略有调整,常见操作路径是「设置」→「参数设置」→「基础设置」。找到「允许来自局域网的连接」并启用,然后核对本地 SOCKS 与 HTTP 端口。保存后重启一次 v2rayN 或重启当前内核,使监听配置完整加载。

  1. 打开 v2rayN,确认当前节点连接正常,并记下正在使用的路由模式。
  2. 进入「设置」→「参数设置」→「基础设置」,开启「允许来自局域网的连接」。
  3. 记录 SOCKS 端口与 HTTP 端口。常见默认值分别是 1080810809,修改过端口时必须使用界面显示的实际数值。
  4. 保存设置并重启内核,再检查端口是否处于监听状态。
  5. 暂时不要开启额外的端口转发工具,先用最短链路完成首次测试。

HTTP 代理入口

服务器
电脑局域网 IPv4
常见端口
10809
适用设备
电视、手机、游戏机
认证
通常留空

设备系统只提供“代理主机名”和“代理端口”时,优先尝试 HTTP 入口。

SOCKS5 代理入口

服务器
电脑局域网 IPv4
常见端口
10808
协议
SOCKS5
DNS
按应用能力处理

只有明确支持 SOCKS5 的应用才填写此端口,不能把 SOCKS 端口填进 HTTP 代理栏。

确认电脑 IP、监听状态与防火墙

局域网设备需要连接电脑的内网 IPv4 地址,而不是节点服务器地址,也不是网页查询到的公网地址。在 Windows 终端执行 ipconfig,找到当前正在联网的无线局域网适配器或以太网适配器,记录类似 192.168.1.20192.168.50.810.0.0.15 的 IPv4 地址。

还要确认两台设备处于同一局域网。电脑为 192.168.1.20、电视为 192.168.1.36,且子网掩码均为 255.255.255.0 时,通常可以直接互通。若电视连接访客 Wi‑Fi、路由器启用了无线客户端隔离,或者电脑接入了另一台二级路由器,即使都显示 Wi‑Fi 已连接,也可能无法访问电脑端口。

10808
常见 SOCKS 端口
10809
常见 HTTP 端口
0.0.0.0
全接口监听地址
2 条
建议 TCP 入站规则

可以在 PowerShell 中查看端口监听情况。若结果的本地地址是 127.0.0.1,说明端口仍只接受本机请求;若显示 0.0.0.0、电脑的局域网地址或对应的 IPv6 通配监听,则已经覆盖局域网接口。命令没有结果时,先重启 v2rayN 内核并再次核对端口。

ipconfig
Get-NetTCPConnection -LocalPort 10808,10809 -State Listen
Test-NetConnection -ComputerName 127.0.0.1 -Port 10809

Windows 防火墙建议只对“专用网络”与“本地子网”放行,不要直接关闭防火墙。进入「Windows 安全中心」→「防火墙和网络保护」→「高级设置」→「入站规则」→「新建规则」,选择“端口”,协议选 TCP,分别填写实际使用的 HTTP 与 SOCKS 端口。操作范围可限制为本地子网,配置文件只勾选专用网络。

  1. 把家庭或可信 Wi‑Fi 的网络配置文件设为“专用网络”。
  2. 建立 TCP 10809 入站规则,用于 HTTP 代理测试。
  3. 确有 SOCKS5 客户端时,再建立 TCP 10808 入站规则。
  4. 在规则“作用域”中把远程地址限制为“本地子网”。
  5. 首次连接成功后保留规则,不要用长期关闭防火墙代替端口放行。

电视、手机与游戏机怎样填写代理

所有终端都应填写电脑的局域网 IPv4 地址。例如电脑地址为 192.168.1.20,v2rayN 的 HTTP 端口为 10809,那么代理服务器就是 192.168.1.20,代理端口就是 10809。不要填写 127.0.0.1,因为该地址在电视上代表电视本身,在手机上代表手机本身。

安卓手机或平板通常可以长按当前 Wi‑Fi,进入网络详情或修改网络,在「代理」中选择「手动」,随后填写代理主机名与端口。不同系统版本的入口名称略有差异,但字段含义相同。保存后先用浏览器访问一个普通网页,再测试目标应用,便于判断是网络未通还是应用没有读取系统代理。

设备类型 建议入口 填写示例 主要限制
电视或电视盒子 Wi‑Fi 高级设置中的 HTTP 代理 192.168.1.20:10809 部分视频应用绕过系统代理
安卓手机与平板 当前 Wi‑Fi 的手动代理 192.168.1.20:10809 移动网络下不会沿用此设置
游戏机 网络连接中的代理服务器 192.168.1.20:10809 实时游戏 UDP 通常不经过 HTTP 代理
支持 SOCKS5 的应用 应用内部代理设置 192.168.1.20:10808 协议类型必须明确选择 SOCKS5

电视端一般在「网络」→「当前 Wi‑Fi」→「高级设置」中选择手动代理。游戏机的网络设置若提供“代理服务器”选项,通常接受 HTTP 代理,可用于账户登录、网页组件和部分下载请求;它不等于网络加速器,也不能保证在线对战流量进入 v2rayN。

同一 Wi‑Fi 的终端

主机地址
192.168.1.20
HTTP 端口
10809
用户名
留空
密码
留空

地址仅为示例,必须替换成电脑通过 ipconfig 查到的当前 IPv4。

应用内 SOCKS5

协议
SOCKS5
主机地址
192.168.1.20
端口
10808
远程 DNS
按应用选项启用

应用只提供 HTTP 或 HTTPS 代理选项时,应改用 v2rayN 的 HTTP 端口。

连接失败时按固定顺序排查

最有效的排查方式是从局域网底层向代理上层推进。先判断设备能否到达电脑,再检查端口,最后才看节点与路由。直接反复切换节点可能暂时改变现象,却无法发现防火墙、地址变化或无线隔离问题。

  1. 确认电脑没有休眠。电脑休眠、关机或断开 Wi‑Fi 后,其他设备自然无法连接代理。共享期间应保持 v2rayN 与网络适配器运行。
  2. 重新核对 IPv4。路由器通过 DHCP 分配地址,电脑重连网络后可能从 192.168.1.20 变成 192.168.1.27,终端保存的旧地址会立即失效。
  3. 检查端口协议。系统代理栏填写 10809,支持 SOCKS5 的应用填写 10808。把两者互换时,常见表现是端口能连接但网页无法正常加载。
  4. 确认监听范围。使用 Get-NetTCPConnection 查看端口;仅监听 127.0.0.1 时,重新开启局域网连接选项并重启内核。
  5. 检查防火墙作用域。入站规则必须匹配当前网络配置文件、TCP 协议和实际端口。电脑网络被识别为“公用网络”时,只勾选“专用网络”的规则不会命中。
  6. 排除无线隔离。关闭访客网络,确认路由器没有开启 AP 隔离或客户端隔离,并让电脑与终端接入同一主路由。
  7. 最后检查节点和路由。若电脑本机也打不开目标网站,再更新订阅、切换可用节点并核对 VLESS、VMess、TLS 与传输参数。

还可以临时把终端代理改到另一台已知可访问的局域网服务,或从另一台 Windows 设备执行 Test-NetConnection -ComputerName 192.168.1.20 -Port 10809。若 TCP 测试失败,问题位于监听、防火墙或网络隔离;若 TCP 成功但网页失败,重点检查端口类型、v2rayN 日志、DNS 与路由规则。

结论:TCP 不通时不要先换节点

终端连不到电脑的 10809 端口时,请求尚未进入 v2rayN,节点质量不会影响结果。先处理电脑地址、监听范围、防火墙和 Wi‑Fi 隔离,端口连通后再分析代理出站。

路由、DNS 与共享范围的实用设置

来自局域网设备的请求进入 v2rayN 后,仍会执行当前路由配置。如果使用“绕过局域网和大陆地址”一类规则,本地站点可能直连,匹配代理规则的域名才会走节点。这是正常分流结果。排查阶段可选择一套已验证的基础路由配置,避免同时修改入站端口、DNS 和复杂自定义规则。

HTTP 代理通常由客户端先解析目标域名,具体行为取决于系统和应用;SOCKS5 应用则可能提供“通过代理解析 DNS”选项。若网页可以按 IP 访问、按域名却失败,应检查终端 DNS、应用的远程 DNS 选项以及 v2rayN 当前 DNS 配置,不要只盯着节点延迟。

Windows 的“系统代理”开关主要影响电脑本机是否把支持系统代理的程序交给 v2rayN。局域网终端已经手动填写电脑地址与端口后,不依赖电脑的系统代理开关,但依赖 v2rayN 内核持续运行、入站端口保持监听。为减少变量,不必为了局域网 HTTP 共享额外开启 TUN 模式。

如果只需要给一台安卓设备长期使用,直接在设备上安装 v2rayNG 或 v2flyNG 通常更稳定,电脑关机后也不会中断。局域网共享更适合暂时无法安装客户端、但提供系统代理入口的电视、电视盒子和游戏机,也适合短时间统一测试同一节点与路由规则。

查看客户端安装包