本文适合已经能在 Windows 电脑上正常使用 v2rayN,希望临时给同一家庭网络中的 Android 手机或电视共享代理的人。完成后,你会知道怎样开启局域网监听、区分 SOCKS 与 HTTP 端口、设置防火墙范围,并能按日志判断连接停在哪一步。
局域网共享代理的工作方式
v2rayN 开启“允许来自局域网的连接”后,电脑会从只接受本机请求,改为接受同一网络内其他设备发来的代理请求。手机或电视不会直接读取电脑里的订阅,而是把网络请求发送到电脑的 HTTP 或 SOCKS 入站端口,再由 v2rayN 当前运行的 Xray 或 v2fly 内核处理。
这项设置不会把整台电脑变成路由器,也不会自动改变其他设备的网络配置。每台接入设备仍要手动填写代理服务器地址与端口。电脑上的 v2rayN 必须保持运行,并且要选中一个可用节点;电脑睡眠、切换 Wi-Fi 或局域网地址变化后,共享连接都可能中断。
以常见配置为例,v2rayN 的 SOCKS 端口是 10808,HTTP 端口是 10809。不同版本、旧配置迁移结果或手动修改都可能让端口不同,所以最终应以「设置」→「参数设置」里显示的数值为准,不要只照抄示例。
在 v2rayN 中开启局域网监听
操作前先在电脑上连接一个节点,并确认浏览器能够正常访问目标页面。这样可以把“节点本身不可用”和“局域网连接失败”分开处理。本文按 v2rayN 7.x 的界面说明;较早版本的菜单文字可能略有不同,但需要确认的仍是监听开关、监听地址和入站端口。
- 打开参数设置:在 v2rayN 主窗口进入「设置」→「参数设置」。如果程序收在系统托盘中,先双击托盘图标恢复主窗口。
- 找到基础设置:查看与本地监听、端口或核心基础配置相关的页面,确认本地 SOCKS 端口和 HTTP 端口。本文后续使用
10808与10809举例。 - 开启局域网连接:勾选「允许来自局域网的连接」。这一设置通常会让入站监听从仅本机的
127.0.0.1扩展到0.0.0.0,即接受电脑网络接口上的连接。 - 保存并重启核心:确认设置后保存。如果状态栏没有重新显示核心已启动,可退出 v2rayN 后重新打开,或重新选择当前节点,让入站监听按新配置建立。
- 记录电脑地址:在 Windows 终端运行
ipconfig,找到当前 Wi-Fi 或以太网适配器的 IPv4 地址,例如192.168.1.20。
填写给手机或电视的地址必须是电脑在当前局域网中的 IPv4 地址,不能填写 127.0.0.1。后者始终表示“当前设备自身”:在手机上填写它,实际指向的是手机,而不是运行 v2rayN 的电脑。
Windows IP 配置示例
无线局域网适配器 Wi-Fi:
IPv4 地址 . . . . . . . . . . : 192.168.1.20
子网掩码 . . . . . . . . . . : 255.255.255.0
默认网关 . . . . . . . . . . : 192.168.1.1
设置 Windows 防火墙放行范围
v2rayN 已经监听局域网地址,不代表 Windows 一定允许其他设备连入。首次出现防火墙提示时,只勾选“专用网络”通常就够用。如果之前拒绝过提示,或者当前没有弹窗,需要在「Windows 安全中心」→「防火墙和网络保护」→「高级设置」中检查入站规则。
家庭 Wi-Fi 应在 Windows 中设为专用网络。公共网络配置更适合咖啡店、酒店等不受信任的环境,不建议为了省事给公共网络配置文件开放代理端口。规则最好精确到 v2rayN 使用的程序或端口,并限制远程地址为自己的家庭网段。
| 规则项目 | HTTP 共享示例 | SOCKS 共享示例 |
|---|---|---|
| 协议 | TCP | TCP;确需 SOCKS UDP 时再评估 UDP |
| 本地端口 | 10809 |
10808 |
| 网络配置文件 | 专用 | 专用 |
| 远程地址 | 192.168.1.0/24 |
192.168.1.0/24 |
| 操作 | 允许连接 | 允许连接 |
如果家庭路由器使用 192.168.50.x,远程地址就应写成 192.168.50.0/24,不能照搬 192.168.1.0/24。可用电脑的 IPv4 地址与子网掩码判断网段:掩码为 255.255.255.0 时,前三段通常保持一致。
连接参数核对示例
电脑局域网地址: 192.168.1.20
HTTP 代理端口: 10809
SOCKS5 代理端口: 10808
允许来源网段: 192.168.1.0/24
Windows 网络类型: 专用网络
结论:先缩小放行范围,再测试连接
只给专用网络和当前家庭网段开放所需端口,既能完成共享,也能避免电脑连接其他网络时继续接受不必要的代理请求。
在 Android 手机和电视上填写代理
多数 Android 设备可以在当前 Wi-Fi 的高级设置中配置 HTTP 代理。菜单名称会随系统界面变化,常见路径是「设置」→「网络和互联网」→「互联网」→当前 Wi-Fi→编辑网络→「高级选项」→「代理」→「手动」。代理主机名填写电脑地址,例如 192.168.1.20,端口填写 v2rayN 的 HTTP 端口,例如 10809。
电视通常也在当前网络的高级设置中提供手动代理项,填写方式相同。若电视界面只提供“代理服务器”和“代理端口”,通常应使用 HTTP 端口,而不是 SOCKS 端口。保存后断开并重新连接一次 Wi-Fi,可以让应用重新建立连接。
Android Wi-Fi 手动代理
- 代理类型
- 手动 HTTP
- 主机名
- 192.168.1.20
- 端口
- 10809
- 排除地址
- localhost, 127.0.0.1
主机名必须替换成电脑当前的局域网 IPv4 地址。
支持 SOCKS5 的应用
- 代理类型
- SOCKS5
- 服务器
- 192.168.1.20
- 端口
- 10808
- 认证
- 按本地入站设置
只有明确支持 SOCKS5 的应用才使用这一组参数。
Wi-Fi 中的手动 HTTP 代理并不保证覆盖设备上的全部流量。有些应用会遵循系统代理,有些应用使用自己的网络实现,还有一些电视应用只代理网页请求。HTTP 代理主要承载 TCP 请求,依赖 UDP 的功能也不会因为填写了 HTTP 端口而自动转发。
- 先用设备浏览器打开一个普通网页,确认基础 HTTP 和 HTTPS 请求能否通过。
- 再测试实际要使用的应用,不要只根据 Wi-Fi 图标判断代理已经生效。
- 如果 Android 设备需要独立、持续地处理更多应用流量,可以在设备上使用 v2rayNG,并直接导入合规来源的订阅,而不是依赖电脑共享。
- 电视没有 SOCKS5 设置项时,不要把
10808填进 HTTP 代理端口;应读取 v2rayN 的 HTTP 端口。
连接失败时按链路逐段检查
排查时不要反复更换节点或同时修改多个设置。先确认手机能否到达电脑端口,再确认 v2rayN 是否收到请求,最后检查节点出站。这样可以快速判断问题发生在 Wi-Fi 隔离、防火墙、本地监听还是远端节点。
手机填写参数后一直提示无法连接?
先确认手机与电脑连接同一个 Wi-Fi,并比较地址前三段。例如手机是 192.168.1.35、电脑是 192.168.1.20,在 /24 网络中通常属于同一网段。若路由器开启了访客网络或 AP 隔离,设备之间仍可能无法互访。
端口已经放行,v2rayN 日志却没有请求?
回到「设置」→「参数设置」确认“允许来自局域网的连接”已经保存,再重启核心。随后核对设备填写的是电脑 IPv4 地址,而不是默认网关地址或 127.0.0.1。
浏览器可以打开,电视应用仍然失败?
这通常说明局域网链路和 HTTP 端口可用,但目标应用没有遵循系统代理,或它依赖 HTTP 代理不能处理的流量。查看电视网络设置是否真正保存,并用另一个遵循系统代理的应用交叉验证。
重启路由器后原来的地址失效?
电脑可能通过 DHCP 获得了新地址。重新运行 ipconfig 查看 IPv4 地址,并更新手机和电视中的代理主机名。需要长期使用时,可在路由器中为电脑设置 DHCP 地址保留。
电脑自身不用系统代理,还能继续共享吗?
只要 v2rayN 核心仍在运行、局域网入站仍在监听,远端设备就可以继续连接。电脑的“系统代理”主要决定电脑上遵循该设置的应用是否使用代理,不等同于关闭 v2rayN 入站。
日志中出现来自手机或电视局域网地址的连接记录,说明请求已经到达 v2rayN。若随后出现超时,应检查当前节点、订阅状态和路由规则;如果完全没有对应记录,应继续检查监听地址、防火墙与路由器的设备隔离设置。
- 电脑先验证当前节点能够正常使用。
- 确认 v2rayN 入站监听允许局域网连接。
- 确认手机和电脑处于可互访的同一局域网。
- 确认 Windows 防火墙只在专用网络放行正确端口。
- 查看 v2rayN 日志中是否出现接入设备的局域网地址。
- 最后再判断目标应用是否遵循 HTTP 或 SOCKS5 代理。
共享给其他设备时的安全边界
局域网代理端口相当于给网络内设备提供一条可用出站路径。若本地入站没有额外认证,同一网段中能够访问电脑端口的设备就可能使用它。因此,共享范围应以自己的受控家庭网络为限,不要在公共 Wi-Fi 中保持开放。
不再使用共享时,可以关闭「允许来自局域网的连接」,并删除或停用对应的 Windows 防火墙入站规则。电脑从家庭网络切换到办公网络或公共热点前,也应检查网络配置文件和监听状态,避免沿用家庭环境的开放规则。
结论:共享端口只在需要时开启
家庭内临时使用时开放专用网络、限制来源网段;设备接入完成后记录端口与地址,场景结束就关闭监听和放行规则。
- 不要在路由器中把
10808或10809转发到外部网络。 - 不要把家庭代理地址与端口发给不在同一受控网络中的设备。
- 给电脑设置稳定的 DHCP 保留地址,避免地址变化造成误判。
- 定期查看 v2rayN 日志,留意不认识的局域网来源地址。
- 共享结束后恢复仅本机监听,并关闭对应防火墙规则。
完整链路可以概括为:电脑上的 v2rayN 正常运行,局域网监听已开启,防火墙允许当前家庭网段访问正确端口,手机或电视填写电脑 IPv4 地址。四项都成立后,再根据具体应用是否遵循代理设置判断实际覆盖范围。