v2rayN 允许局域网连接设置教程:给手机、电视共享代理

让同一 Wi-Fi 下的手机或电视使用电脑上的 v2rayN,关键是开放本地入站端口、设置 Windows 防火墙,并在接入设备上填写电脑的局域网地址。

本文速览

本文适合已经能在 Windows 电脑上正常使用 v2rayN,希望临时给同一家庭网络中的 Android 手机或电视共享代理的人。完成后,你会知道怎样开启局域网监听、区分 SOCKS 与 HTTP 端口、设置防火墙范围,并能按日志判断连接停在哪一步。

局域网共享代理的工作方式

v2rayN 开启“允许来自局域网的连接”后,电脑会从只接受本机请求,改为接受同一网络内其他设备发来的代理请求。手机或电视不会直接读取电脑里的订阅,而是把网络请求发送到电脑的 HTTP 或 SOCKS 入站端口,再由 v2rayN 当前运行的 Xray 或 v2fly 内核处理。

这项设置不会把整台电脑变成路由器,也不会自动改变其他设备的网络配置。每台接入设备仍要手动填写代理服务器地址与端口。电脑上的 v2rayN 必须保持运行,并且要选中一个可用节点;电脑睡眠、切换 Wi-Fi 或局域网地址变化后,共享连接都可能中断。

设备发出请求连接电脑端口v2rayN 接收路由规则匹配节点代理出站

以常见配置为例,v2rayN 的 SOCKS 端口是 10808,HTTP 端口是 10809。不同版本、旧配置迁移结果或手动修改都可能让端口不同,所以最终应以「设置」→「参数设置」里显示的数值为准,不要只照抄示例。

10808
本文示例 SOCKS 端口
10809
本文示例 HTTP 端口
/24
常见家庭局域网掩码

在 v2rayN 中开启局域网监听

操作前先在电脑上连接一个节点,并确认浏览器能够正常访问目标页面。这样可以把“节点本身不可用”和“局域网连接失败”分开处理。本文按 v2rayN 7.x 的界面说明;较早版本的菜单文字可能略有不同,但需要确认的仍是监听开关、监听地址和入站端口。

  1. 打开参数设置:在 v2rayN 主窗口进入「设置」→「参数设置」。如果程序收在系统托盘中,先双击托盘图标恢复主窗口。
  2. 找到基础设置:查看与本地监听、端口或核心基础配置相关的页面,确认本地 SOCKS 端口和 HTTP 端口。本文后续使用 1080810809 举例。
  3. 开启局域网连接:勾选「允许来自局域网的连接」。这一设置通常会让入站监听从仅本机的 127.0.0.1 扩展到 0.0.0.0,即接受电脑网络接口上的连接。
  4. 保存并重启核心:确认设置后保存。如果状态栏没有重新显示核心已启动,可退出 v2rayN 后重新打开,或重新选择当前节点,让入站监听按新配置建立。
  5. 记录电脑地址:在 Windows 终端运行 ipconfig,找到当前 Wi-Fi 或以太网适配器的 IPv4 地址,例如 192.168.1.20

填写给手机或电视的地址必须是电脑在当前局域网中的 IPv4 地址,不能填写 127.0.0.1。后者始终表示“当前设备自身”:在手机上填写它,实际指向的是手机,而不是运行 v2rayN 的电脑。

Windows IP 配置示例

无线局域网适配器 Wi-Fi:
  IPv4 地址 . . . . . . . . . . : 192.168.1.20
  子网掩码 . . . . . . . . . . : 255.255.255.0
  默认网关 . . . . . . . . . . : 192.168.1.1

设置 Windows 防火墙放行范围

v2rayN 已经监听局域网地址,不代表 Windows 一定允许其他设备连入。首次出现防火墙提示时,只勾选“专用网络”通常就够用。如果之前拒绝过提示,或者当前没有弹窗,需要在「Windows 安全中心」→「防火墙和网络保护」→「高级设置」中检查入站规则。

家庭 Wi-Fi 应在 Windows 中设为专用网络。公共网络配置更适合咖啡店、酒店等不受信任的环境,不建议为了省事给公共网络配置文件开放代理端口。规则最好精确到 v2rayN 使用的程序或端口,并限制远程地址为自己的家庭网段。

规则项目 HTTP 共享示例 SOCKS 共享示例
协议 TCP TCP;确需 SOCKS UDP 时再评估 UDP
本地端口 10809 10808
网络配置文件 专用 专用
远程地址 192.168.1.0/24 192.168.1.0/24
操作 允许连接 允许连接

如果家庭路由器使用 192.168.50.x,远程地址就应写成 192.168.50.0/24,不能照搬 192.168.1.0/24。可用电脑的 IPv4 地址与子网掩码判断网段:掩码为 255.255.255.0 时,前三段通常保持一致。

连接参数核对示例

电脑局域网地址: 192.168.1.20
HTTP 代理端口: 10809
SOCKS5 代理端口: 10808
允许来源网段: 192.168.1.0/24
Windows 网络类型: 专用网络

结论:先缩小放行范围,再测试连接

只给专用网络和当前家庭网段开放所需端口,既能完成共享,也能避免电脑连接其他网络时继续接受不必要的代理请求。

在 Android 手机和电视上填写代理

多数 Android 设备可以在当前 Wi-Fi 的高级设置中配置 HTTP 代理。菜单名称会随系统界面变化,常见路径是「设置」→「网络和互联网」→「互联网」→当前 Wi-Fi→编辑网络→「高级选项」→「代理」→「手动」。代理主机名填写电脑地址,例如 192.168.1.20,端口填写 v2rayN 的 HTTP 端口,例如 10809

电视通常也在当前网络的高级设置中提供手动代理项,填写方式相同。若电视界面只提供“代理服务器”和“代理端口”,通常应使用 HTTP 端口,而不是 SOCKS 端口。保存后断开并重新连接一次 Wi-Fi,可以让应用重新建立连接。

Android Wi-Fi 手动代理

代理类型
手动 HTTP
主机名
192.168.1.20
端口
10809
排除地址
localhost, 127.0.0.1

主机名必须替换成电脑当前的局域网 IPv4 地址。

支持 SOCKS5 的应用

代理类型
SOCKS5
服务器
192.168.1.20
端口
10808
认证
按本地入站设置

只有明确支持 SOCKS5 的应用才使用这一组参数。

Wi-Fi 中的手动 HTTP 代理并不保证覆盖设备上的全部流量。有些应用会遵循系统代理,有些应用使用自己的网络实现,还有一些电视应用只代理网页请求。HTTP 代理主要承载 TCP 请求,依赖 UDP 的功能也不会因为填写了 HTTP 端口而自动转发。

连接失败时按链路逐段检查

排查时不要反复更换节点或同时修改多个设置。先确认手机能否到达电脑端口,再确认 v2rayN 是否收到请求,最后检查节点出站。这样可以快速判断问题发生在 Wi-Fi 隔离、防火墙、本地监听还是远端节点。

手机填写参数后一直提示无法连接?

先确认手机与电脑连接同一个 Wi-Fi,并比较地址前三段。例如手机是 192.168.1.35、电脑是 192.168.1.20,在 /24 网络中通常属于同一网段。若路由器开启了访客网络或 AP 隔离,设备之间仍可能无法互访。

端口已经放行,v2rayN 日志却没有请求?

回到「设置」→「参数设置」确认“允许来自局域网的连接”已经保存,再重启核心。随后核对设备填写的是电脑 IPv4 地址,而不是默认网关地址或 127.0.0.1

浏览器可以打开,电视应用仍然失败?

这通常说明局域网链路和 HTTP 端口可用,但目标应用没有遵循系统代理,或它依赖 HTTP 代理不能处理的流量。查看电视网络设置是否真正保存,并用另一个遵循系统代理的应用交叉验证。

重启路由器后原来的地址失效?

电脑可能通过 DHCP 获得了新地址。重新运行 ipconfig 查看 IPv4 地址,并更新手机和电视中的代理主机名。需要长期使用时,可在路由器中为电脑设置 DHCP 地址保留。

电脑自身不用系统代理,还能继续共享吗?

只要 v2rayN 核心仍在运行、局域网入站仍在监听,远端设备就可以继续连接。电脑的“系统代理”主要决定电脑上遵循该设置的应用是否使用代理,不等同于关闭 v2rayN 入站。

日志中出现来自手机或电视局域网地址的连接记录,说明请求已经到达 v2rayN。若随后出现超时,应检查当前节点、订阅状态和路由规则;如果完全没有对应记录,应继续检查监听地址、防火墙与路由器的设备隔离设置。

  1. 电脑先验证当前节点能够正常使用。
  2. 确认 v2rayN 入站监听允许局域网连接。
  3. 确认手机和电脑处于可互访的同一局域网。
  4. 确认 Windows 防火墙只在专用网络放行正确端口。
  5. 查看 v2rayN 日志中是否出现接入设备的局域网地址。
  6. 最后再判断目标应用是否遵循 HTTP 或 SOCKS5 代理。

共享给其他设备时的安全边界

局域网代理端口相当于给网络内设备提供一条可用出站路径。若本地入站没有额外认证,同一网段中能够访问电脑端口的设备就可能使用它。因此,共享范围应以自己的受控家庭网络为限,不要在公共 Wi-Fi 中保持开放。

不再使用共享时,可以关闭「允许来自局域网的连接」,并删除或停用对应的 Windows 防火墙入站规则。电脑从家庭网络切换到办公网络或公共热点前,也应检查网络配置文件和监听状态,避免沿用家庭环境的开放规则。

结论:共享端口只在需要时开启

家庭内临时使用时开放专用网络、限制来源网段;设备接入完成后记录端口与地址,场景结束就关闭监听和放行规则。

完整链路可以概括为:电脑上的 v2rayN 正常运行,局域网监听已开启,防火墙允许当前家庭网段访问正确端口,手机或电视填写电脑 IPv4 地址。四项都成立后,再根据具体应用是否遵循代理设置判断实际覆盖范围。

下载v2rayN