2026-07-19 · 進階技巧 · 約 10 分鐘

v2rayN 允許區域網路連線:與電視、手機和遊戲主機共用代理

開啟「允許來自區域網路的連線」後,同一 Wi‑Fi 下的電視盒、平板與遊戲主機都能使用電腦代理。本文說明監聽位址、連接埠、防火牆放行及其他裝置設定代理的方法。

本文速覽

本文適合已在 Windows 電腦上正常使用 v2rayN,並希望將連線分享給同一區域網路裝置的使用者。完成後可確認監聽位址與連接埠、建立限定範圍的防火牆規則,並在電視、手機、平板或遊戲主機設定 HTTP 或 SOCKS 代理;同時也會說明哪些應用程式不會使用系統代理。

區域網路共用代理的運作流程

v2rayN 預設主要服務本機應用程式。本機 SOCKS 連接埠常見為 10808,HTTP 連接埠常見為 10809,但實際數值應以目前版本的「設定」→「參數設定」頁面為準。未允許區域網路連線時,監聽位址通常只接受本機請求,其他裝置即使知道電腦位址與連接埠也無法連入。

開啟「允許來自區域網路的連線」後,v2rayN 會讓入站連接埠監聽區域網路介面。電視或手機將 Windows 電腦的 IPv4 位址填入代理伺服器後,請求會先送到電腦,再進入 v2rayN 的路由規則,最後依直連、代理或封鎖規則選擇出站。節點協定可以是 VLESS 或 VMess,區域網路裝置不需要了解節點參數。

終端發出請求電腦接收v2rayN 入站路由分流節點出站

這裡共用的是應用程式代理,不是將電腦變成完整路由器。支援 HTTP 代理的電視系統、瀏覽器與下載元件通常可以直接使用;支援 SOCKS5 的應用程式可以填入 SOCKS 連接埠。部分遊戲流量、語音流量和基於 UDP 的連線不會讀取裝置的 HTTP 代理設定,因此不能把「代理伺服器已儲存」等同於「所有流量都已接管」。

結論:先確認裝置是否支援代理

網頁、應用程式商店下載和多數基於 HTTP 的更新請求最適合這種共用方式;如果目標應用程式完全忽略系統代理,只修改 Wi‑Fi 代理欄位不會生效,應優先在 Android 裝置上直接設定 v2rayNG 或 v2flyNG。

在 v2rayN 中開啟區域網路監聽

開始前先確認電腦本身連線正常:選取的節點可以連到目標網站,路由模式符合預期,而且 v2rayN 沒有反覆重新啟動核心。區域網路共用只是增加一個請求入口,無法修復過期訂閱、錯誤的 TLS 參數或不可用節點。

不同 v2rayN 7.x 小版本的選單文字可能略有不同,常見操作路徑是「設定」→「參數設定」→「基本設定」。找到「允許來自區域網路的連線」並啟用,然後核對本機 SOCKS 與 HTTP 連接埠。儲存後重新啟動一次 v2rayN 或目前的核心,讓監聽設定完整載入。

  1. 開啟 v2rayN,確認目前節點連線正常,並記下正在使用的路由模式。
  2. 進入「設定」→「參數設定」→「基本設定」,開啟「允許來自區域網路的連線」。
  3. 記錄 SOCKS 連接埠與 HTTP 連接埠。常見預設值分別是 1080810809;若曾修改連接埠,必須使用介面顯示的實際數值。
  4. 儲存設定並重新啟動核心,再檢查連接埠是否處於監聽狀態。
  5. 暫時不要啟用額外的連接埠轉發工具,先用最短路徑完成首次測試。

HTTP 代理入口

伺服器
電腦區域網路 IPv4
常見連接埠
10809
適用裝置
電視、手機、遊戲主機
驗證
通常留空

裝置系統只提供「代理主機名稱」和「代理連接埠」時,優先嘗試 HTTP 入口。

SOCKS5 代理入口

伺服器
電腦區域網路 IPv4
常見連接埠
10808
協定
SOCKS5
DNS
依應用程式能力處理

只有明確支援 SOCKS5 的應用程式才填寫此連接埠,不能把 SOCKS 連接埠填入 HTTP 代理欄位。

確認電腦 IP、監聽狀態與防火牆

區域網路裝置需要連線到電腦的內部 IPv4 位址,而不是節點伺服器位址,也不是網頁查到的公用 IP 位址。在 Windows 終端機執行 ipconfig,找到目前連線中的無線區域網路介面卡或乙太網路介面卡,記錄類似 192.168.1.20192.168.50.810.0.0.15 的 IPv4 位址。

還要確認兩台裝置位於同一區域網路。電腦為 192.168.1.20、電視為 192.168.1.36,且子網路遮罩均為 255.255.255.0 時,通常可以直接互通。若電視連線到訪客 Wi‑Fi、路由器啟用了無線用戶端隔離,或電腦連到另一台次級路由器,即使兩者都顯示 Wi‑Fi 已連線,也可能無法存取電腦連接埠。

10808
常見 SOCKS 連接埠
10809
常見 HTTP 連接埠
0.0.0.0
全介面監聽位址
2 條
建議 TCP 入站規則

可以在 PowerShell 中查看連接埠監聽狀況。若結果的本機位址是 127.0.0.1,表示連接埠仍只接受本機請求;若顯示 0.0.0.0、電腦的區域網路位址或對應的 IPv6 萬用監聽位址,則已涵蓋區域網路介面。指令沒有結果時,先重新啟動 v2rayN 核心,再次核對連接埠。

ipconfig
Get-NetTCPConnection -LocalPort 10808,10809 -State Listen
Test-NetConnection -ComputerName 127.0.0.1 -Port 10809

Windows 防火牆建議只對「私人網路」與「本機子網路」放行,不要直接關閉防火牆。進入「Windows 安全性」→「防火牆與網路保護」→「進階設定」→「輸入規則」→「新增規則」,選擇「連接埠」,協定選 TCP,分別填入實際使用的 HTTP 與 SOCKS 連接埠。作用範圍可限制為本機子網路,設定檔只勾選私人網路。

  1. 將家庭或可信任 Wi‑Fi 的網路設定檔設為「私人網路」。
  2. 建立 TCP 10809 入站規則,用於 HTTP 代理測試。
  3. 確實有 SOCKS5 用戶端時,再建立 TCP 10808 入站規則。
  4. 在規則的「範圍」中,將遠端位址限制為「本機子網路」。
  5. 首次連線成功後保留規則,不要以長期關閉防火牆取代開放連接埠。

電視、手機與遊戲主機如何設定代理

所有終端都應填入電腦的區域網路 IPv4 位址。例如電腦位址為 192.168.1.20,v2rayN 的 HTTP 連接埠為 10809,代理伺服器就是 192.168.1.20,代理連接埠就是 10809。不要填入 127.0.0.1,因為該位址在電視上代表電視本身,在手機上則代表手機本身。

Android 手機或平板通常可以長按目前的 Wi‑Fi,進入網路詳細資料或修改網路,在「代理」中選擇「手動」,接著填入代理主機名稱與連接埠。不同系統版本的入口名稱略有差異,但欄位含義相同。儲存後先用瀏覽器開啟一般網頁,再測試目標應用程式,方便判斷是網路未連通,還是應用程式沒有讀取系統代理。

裝置類型 建議入口 填寫範例 主要限制
電視或電視盒 Wi‑Fi 進階設定中的 HTTP 代理 192.168.1.20:10809 部分影片應用程式會繞過系統代理
Android 手機與平板 目前 Wi‑Fi 的手動代理 192.168.1.20:10809 使用行動網路時不會沿用此設定
遊戲主機 網路連線中的代理伺服器 192.168.1.20:10809 即時遊戲的 UDP 通常不會經過 HTTP 代理
支援 SOCKS5 的應用程式 應用程式內的代理設定 192.168.1.20:10808 必須明確選擇 SOCKS5 協定類型

電視端通常在「網路」→「目前 Wi‑Fi」→「進階設定」中選擇手動代理。遊戲主機的網路設定若提供「代理伺服器」選項,通常接受 HTTP 代理,可用於帳戶登入、網頁元件和部分下載請求;這不等於網路加速器,也不能保證線上對戰流量會進入 v2rayN。

同一 Wi‑Fi 下的終端

主機位址
192.168.1.20
HTTP 連接埠
10809
使用者名稱
留空
密碼
留空

位址僅為範例,必須替換成電腦透過 ipconfig 查到的目前 IPv4。

應用程式內 SOCKS5

協定
SOCKS5
主機位址
192.168.1.20
連接埠
10808
遠端 DNS
依應用程式選項啟用

應用程式只提供 HTTP 或 HTTPS 代理選項時,應改用 v2rayN 的 HTTP 連接埠。

連線失敗時依固定順序排查

最有效的排查方式是從區域網路底層逐步檢查到代理上層。先判斷裝置能否連到電腦,再檢查連接埠,最後才查看節點與路由。直接反覆切換節點可能暫時改變現象,卻無法找出防火牆、位址變更或無線隔離問題。

  1. 確認電腦沒有進入睡眠。電腦睡眠、關機或中斷 Wi‑Fi 後,其他裝置自然無法連線代理。共用期間應保持 v2rayN 與網路介面卡運作。
  2. 重新核對 IPv4。路由器透過 DHCP 分配位址,電腦重新連線網路後可能從 192.168.1.20 變成 192.168.1.27,終端儲存的舊位址會立即失效。
  3. 檢查連接埠協定。系統代理欄位填入 10809,支援 SOCKS5 的應用程式填入 10808。兩者填反時,常見情況是連接埠可以連線,但網頁無法正常載入。
  4. 確認監聽範圍。使用 Get-NetTCPConnection 查看連接埠;僅監聽 127.0.0.1 時,重新開啟區域網路連線選項並重新啟動核心。
  5. 檢查防火牆範圍。入站規則必須符合目前的網路設定檔、TCP 協定和實際連接埠。電腦網路被識別為「公用網路」時,只勾選「私人網路」的規則不會套用。
  6. 排除無線隔離。關閉訪客網路,確認路由器沒有啟用 AP 隔離或用戶端隔離,並讓電腦與終端連線到同一台主要路由器。
  7. 最後檢查節點與路由。若電腦本身也無法開啟目標網站,再更新訂閱、切換可用節點,並核對 VLESS、VMess、TLS 與傳輸參數。

也可以暫時將終端代理改到另一台已知可存取的區域網路服務,或從另一台 Windows 裝置執行 Test-NetConnection -ComputerName 192.168.1.20 -Port 10809。若 TCP 測試失敗,問題位於監聽、防火牆或網路隔離;若 TCP 成功但網頁失敗,重點檢查連接埠類型、v2rayN 記錄、DNS 與路由規則。

結論:TCP 不通時不要先換節點

終端無法連到電腦的 10809 連接埠時,請求尚未進入 v2rayN,節點品質不會影響結果。先處理電腦位址、監聽範圍、防火牆和 Wi‑Fi 隔離,連接埠連通後再分析代理出站。

路由、DNS 與共用範圍的實用設定

來自區域網路裝置的請求進入 v2rayN 後,仍會套用目前的路由設定。如果使用「繞過區域網路和中國大陸位址」一類規則,本地網站可能直連,符合代理規則的網域才會經過節點。這是正常的分流結果。排查期間可選用一套已驗證的基本路由設定,避免同時修改入站連接埠、DNS 和複雜的自訂規則。

HTTP 代理通常由用戶端先解析目標網域,具體行為取決於系統與應用程式;SOCKS5 應用程式則可能提供「透過代理解析 DNS」選項。若網頁可透過 IP 存取,但透過網域名稱失敗,應檢查終端 DNS、應用程式的遠端 DNS 選項以及 v2rayN 目前的 DNS 設定,不要只盯著節點延遲。

Windows 的「系統代理」開關主要影響電腦本機是否將支援系統代理的程式交給 v2rayN。區域網路終端已手動填入電腦位址與連接埠後,不依賴電腦的系統代理開關,但依賴 v2rayN 核心持續執行及入站連接埠保持監聽。為減少變數,不必為了區域網路 HTTP 共用額外啟用 TUN 模式。

如果只需要讓一台 Android 裝置長期使用,直接在裝置上安裝 v2rayNG 或 v2flyNG 通常更穩定,電腦關機後也不會中斷。區域網路共用更適合暫時無法安裝用戶端、但提供系統代理入口的電視、電視盒與遊戲主機,也適合短時間統一測試同一節點與路由規則。

查看用戶端安裝套件