本文適合已在 Windows 電腦上正常使用 v2rayN,並希望將連線分享給同一區域網路裝置的使用者。完成後可確認監聽位址與連接埠、建立限定範圍的防火牆規則,並在電視、手機、平板或遊戲主機設定 HTTP 或 SOCKS 代理;同時也會說明哪些應用程式不會使用系統代理。
區域網路共用代理的運作流程
v2rayN 預設主要服務本機應用程式。本機 SOCKS 連接埠常見為 10808,HTTP 連接埠常見為 10809,但實際數值應以目前版本的「設定」→「參數設定」頁面為準。未允許區域網路連線時,監聽位址通常只接受本機請求,其他裝置即使知道電腦位址與連接埠也無法連入。
開啟「允許來自區域網路的連線」後,v2rayN 會讓入站連接埠監聽區域網路介面。電視或手機將 Windows 電腦的 IPv4 位址填入代理伺服器後,請求會先送到電腦,再進入 v2rayN 的路由規則,最後依直連、代理或封鎖規則選擇出站。節點協定可以是 VLESS 或 VMess,區域網路裝置不需要了解節點參數。
這裡共用的是應用程式代理,不是將電腦變成完整路由器。支援 HTTP 代理的電視系統、瀏覽器與下載元件通常可以直接使用;支援 SOCKS5 的應用程式可以填入 SOCKS 連接埠。部分遊戲流量、語音流量和基於 UDP 的連線不會讀取裝置的 HTTP 代理設定,因此不能把「代理伺服器已儲存」等同於「所有流量都已接管」。
結論:先確認裝置是否支援代理
網頁、應用程式商店下載和多數基於 HTTP 的更新請求最適合這種共用方式;如果目標應用程式完全忽略系統代理,只修改 Wi‑Fi 代理欄位不會生效,應優先在 Android 裝置上直接設定 v2rayNG 或 v2flyNG。
在 v2rayN 中開啟區域網路監聽
開始前先確認電腦本身連線正常:選取的節點可以連到目標網站,路由模式符合預期,而且 v2rayN 沒有反覆重新啟動核心。區域網路共用只是增加一個請求入口,無法修復過期訂閱、錯誤的 TLS 參數或不可用節點。
不同 v2rayN 7.x 小版本的選單文字可能略有不同,常見操作路徑是「設定」→「參數設定」→「基本設定」。找到「允許來自區域網路的連線」並啟用,然後核對本機 SOCKS 與 HTTP 連接埠。儲存後重新啟動一次 v2rayN 或目前的核心,讓監聽設定完整載入。
- 開啟 v2rayN,確認目前節點連線正常,並記下正在使用的路由模式。
- 進入「設定」→「參數設定」→「基本設定」,開啟「允許來自區域網路的連線」。
- 記錄 SOCKS 連接埠與 HTTP 連接埠。常見預設值分別是
10808和10809;若曾修改連接埠,必須使用介面顯示的實際數值。 - 儲存設定並重新啟動核心,再檢查連接埠是否處於監聽狀態。
- 暫時不要啟用額外的連接埠轉發工具,先用最短路徑完成首次測試。
HTTP 代理入口
- 伺服器
- 電腦區域網路 IPv4
- 常見連接埠
- 10809
- 適用裝置
- 電視、手機、遊戲主機
- 驗證
- 通常留空
裝置系統只提供「代理主機名稱」和「代理連接埠」時,優先嘗試 HTTP 入口。
SOCKS5 代理入口
- 伺服器
- 電腦區域網路 IPv4
- 常見連接埠
- 10808
- 協定
- SOCKS5
- DNS
- 依應用程式能力處理
只有明確支援 SOCKS5 的應用程式才填寫此連接埠,不能把 SOCKS 連接埠填入 HTTP 代理欄位。
確認電腦 IP、監聽狀態與防火牆
區域網路裝置需要連線到電腦的內部 IPv4 位址,而不是節點伺服器位址,也不是網頁查到的公用 IP 位址。在 Windows 終端機執行 ipconfig,找到目前連線中的無線區域網路介面卡或乙太網路介面卡,記錄類似 192.168.1.20、192.168.50.8 或 10.0.0.15 的 IPv4 位址。
還要確認兩台裝置位於同一區域網路。電腦為 192.168.1.20、電視為 192.168.1.36,且子網路遮罩均為 255.255.255.0 時,通常可以直接互通。若電視連線到訪客 Wi‑Fi、路由器啟用了無線用戶端隔離,或電腦連到另一台次級路由器,即使兩者都顯示 Wi‑Fi 已連線,也可能無法存取電腦連接埠。
可以在 PowerShell 中查看連接埠監聽狀況。若結果的本機位址是 127.0.0.1,表示連接埠仍只接受本機請求;若顯示 0.0.0.0、電腦的區域網路位址或對應的 IPv6 萬用監聽位址,則已涵蓋區域網路介面。指令沒有結果時,先重新啟動 v2rayN 核心,再次核對連接埠。
ipconfig
Get-NetTCPConnection -LocalPort 10808,10809 -State Listen
Test-NetConnection -ComputerName 127.0.0.1 -Port 10809
Windows 防火牆建議只對「私人網路」與「本機子網路」放行,不要直接關閉防火牆。進入「Windows 安全性」→「防火牆與網路保護」→「進階設定」→「輸入規則」→「新增規則」,選擇「連接埠」,協定選 TCP,分別填入實際使用的 HTTP 與 SOCKS 連接埠。作用範圍可限制為本機子網路,設定檔只勾選私人網路。
- 將家庭或可信任 Wi‑Fi 的網路設定檔設為「私人網路」。
- 建立 TCP
10809入站規則,用於 HTTP 代理測試。 - 確實有 SOCKS5 用戶端時,再建立 TCP
10808入站規則。 - 在規則的「範圍」中,將遠端位址限制為「本機子網路」。
- 首次連線成功後保留規則,不要以長期關閉防火牆取代開放連接埠。
電視、手機與遊戲主機如何設定代理
所有終端都應填入電腦的區域網路 IPv4 位址。例如電腦位址為 192.168.1.20,v2rayN 的 HTTP 連接埠為 10809,代理伺服器就是 192.168.1.20,代理連接埠就是 10809。不要填入 127.0.0.1,因為該位址在電視上代表電視本身,在手機上則代表手機本身。
Android 手機或平板通常可以長按目前的 Wi‑Fi,進入網路詳細資料或修改網路,在「代理」中選擇「手動」,接著填入代理主機名稱與連接埠。不同系統版本的入口名稱略有差異,但欄位含義相同。儲存後先用瀏覽器開啟一般網頁,再測試目標應用程式,方便判斷是網路未連通,還是應用程式沒有讀取系統代理。
| 裝置類型 | 建議入口 | 填寫範例 | 主要限制 |
|---|---|---|---|
| 電視或電視盒 | Wi‑Fi 進階設定中的 HTTP 代理 | 192.168.1.20:10809 |
部分影片應用程式會繞過系統代理 |
| Android 手機與平板 | 目前 Wi‑Fi 的手動代理 | 192.168.1.20:10809 |
使用行動網路時不會沿用此設定 |
| 遊戲主機 | 網路連線中的代理伺服器 | 192.168.1.20:10809 |
即時遊戲的 UDP 通常不會經過 HTTP 代理 |
| 支援 SOCKS5 的應用程式 | 應用程式內的代理設定 | 192.168.1.20:10808 |
必須明確選擇 SOCKS5 協定類型 |
電視端通常在「網路」→「目前 Wi‑Fi」→「進階設定」中選擇手動代理。遊戲主機的網路設定若提供「代理伺服器」選項,通常接受 HTTP 代理,可用於帳戶登入、網頁元件和部分下載請求;這不等於網路加速器,也不能保證線上對戰流量會進入 v2rayN。
同一 Wi‑Fi 下的終端
- 主機位址
- 192.168.1.20
- HTTP 連接埠
- 10809
- 使用者名稱
- 留空
- 密碼
- 留空
位址僅為範例,必須替換成電腦透過 ipconfig 查到的目前 IPv4。
應用程式內 SOCKS5
- 協定
- SOCKS5
- 主機位址
- 192.168.1.20
- 連接埠
- 10808
- 遠端 DNS
- 依應用程式選項啟用
應用程式只提供 HTTP 或 HTTPS 代理選項時,應改用 v2rayN 的 HTTP 連接埠。
連線失敗時依固定順序排查
最有效的排查方式是從區域網路底層逐步檢查到代理上層。先判斷裝置能否連到電腦,再檢查連接埠,最後才查看節點與路由。直接反覆切換節點可能暫時改變現象,卻無法找出防火牆、位址變更或無線隔離問題。
- 確認電腦沒有進入睡眠。電腦睡眠、關機或中斷 Wi‑Fi 後,其他裝置自然無法連線代理。共用期間應保持 v2rayN 與網路介面卡運作。
- 重新核對 IPv4。路由器透過 DHCP 分配位址,電腦重新連線網路後可能從
192.168.1.20變成192.168.1.27,終端儲存的舊位址會立即失效。 - 檢查連接埠協定。系統代理欄位填入
10809,支援 SOCKS5 的應用程式填入10808。兩者填反時,常見情況是連接埠可以連線,但網頁無法正常載入。 - 確認監聽範圍。使用
Get-NetTCPConnection查看連接埠;僅監聽127.0.0.1時,重新開啟區域網路連線選項並重新啟動核心。 - 檢查防火牆範圍。入站規則必須符合目前的網路設定檔、TCP 協定和實際連接埠。電腦網路被識別為「公用網路」時,只勾選「私人網路」的規則不會套用。
- 排除無線隔離。關閉訪客網路,確認路由器沒有啟用 AP 隔離或用戶端隔離,並讓電腦與終端連線到同一台主要路由器。
- 最後檢查節點與路由。若電腦本身也無法開啟目標網站,再更新訂閱、切換可用節點,並核對 VLESS、VMess、TLS 與傳輸參數。
也可以暫時將終端代理改到另一台已知可存取的區域網路服務,或從另一台 Windows 裝置執行 Test-NetConnection -ComputerName 192.168.1.20 -Port 10809。若 TCP 測試失敗,問題位於監聽、防火牆或網路隔離;若 TCP 成功但網頁失敗,重點檢查連接埠類型、v2rayN 記錄、DNS 與路由規則。
結論:TCP 不通時不要先換節點
終端無法連到電腦的 10809 連接埠時,請求尚未進入 v2rayN,節點品質不會影響結果。先處理電腦位址、監聽範圍、防火牆和 Wi‑Fi 隔離,連接埠連通後再分析代理出站。
路由、DNS 與共用範圍的實用設定
來自區域網路裝置的請求進入 v2rayN 後,仍會套用目前的路由設定。如果使用「繞過區域網路和中國大陸位址」一類規則,本地網站可能直連,符合代理規則的網域才會經過節點。這是正常的分流結果。排查期間可選用一套已驗證的基本路由設定,避免同時修改入站連接埠、DNS 和複雜的自訂規則。
HTTP 代理通常由用戶端先解析目標網域,具體行為取決於系統與應用程式;SOCKS5 應用程式則可能提供「透過代理解析 DNS」選項。若網頁可透過 IP 存取,但透過網域名稱失敗,應檢查終端 DNS、應用程式的遠端 DNS 選項以及 v2rayN 目前的 DNS 設定,不要只盯著節點延遲。
Windows 的「系統代理」開關主要影響電腦本機是否將支援系統代理的程式交給 v2rayN。區域網路終端已手動填入電腦位址與連接埠後,不依賴電腦的系統代理開關,但依賴 v2rayN 核心持續執行及入站連接埠保持監聽。為減少變數,不必為了區域網路 HTTP 共用額外啟用 TUN 模式。
- 在路由器中為電腦設定 DHCP 位址保留,避免每次重新連線後 IPv4 改變。
- 只在家庭或可信任的辦公網路啟用區域網路監聽,離開該網路後即可關閉此選項。
- 將防火牆規則限制在本機子網路,不要對公用網路開放代理連接埠。
- 共用裝置較多時,留意電腦 CPU、記憶體和上行頻寬,影片下載會佔用同一條節點連線。
- 修改節點、路由或 DNS 後重新啟動核心,再分別用瀏覽器和目標應用程式進行驗證。
- 不需要共用時,刪除終端上的手動代理設定,否則電腦離線後終端會顯示 Wi‑Fi 已連線,但網頁無法開啟。
如果只需要讓一台 Android 裝置長期使用,直接在裝置上安裝 v2rayNG 或 v2flyNG 通常更穩定,電腦關機後也不會中斷。區域網路共用更適合暫時無法安裝用戶端、但提供系統代理入口的電視、電視盒與遊戲主機,也適合短時間統一測試同一節點與路由規則。