v2rayN 允許區域網路連線設定教學:讓手機、電視共用代理伺服器

讓同一個 Wi-Fi 下的手機或電視使用電腦上的 v2rayN,關鍵在於開放本機入站連接埠、設定 Windows 防火牆,並在連線裝置上填寫電腦的區域網路位址。

本文速覽

本文適合已能在 Windows 電腦上正常使用 v2rayN,並希望暫時與同一家庭網路中的 Android 手機或電視共用代理伺服器的使用者。完成後,你會了解如何開啟區域網路監聽、區分 SOCKS 與 HTTP 連接埠、設定防火牆範圍,並依據日誌判斷連線卡在哪個步驟。

區域網路共用代理伺服器的運作方式

v2rayN 開啟「允許來自區域網路的連線」後,電腦會從只接受本機請求,改為接受同一網路內其他裝置傳來的代理請求。手機或電視不會直接讀取電腦中的訂閱,而是將網路請求送至電腦的 HTTP 或 SOCKS 入站連接埠,再由 v2rayN 目前執行的 Xray 或 v2fly 核心處理。

這項設定不會把整台電腦變成路由器,也不會自動變更其他裝置的網路設定。每台連線裝置仍須手動填寫代理伺服器位址與連接埠。電腦上的 v2rayN 必須持續執行,且要選取可用節點;電腦進入睡眠、切換 Wi-Fi 或區域網路位址變更後,共用連線都可能中斷。

裝置發出請求連線至電腦連接埠v2rayN 接收比對路由規則節點代理出站

以常見設定為例,v2rayN 的 SOCKS 連接埠是 10808,HTTP 連接埠是 10809。不同版本、舊設定匯入結果或手動修改,都可能導致連接埠不同,因此最後應以「設定」→「參數設定」中顯示的數值為準,不要只照抄範例。

10808
本文範例 SOCKS 連接埠
10809
本文範例 HTTP 連接埠
/24
常見家庭區域網路遮罩

在 v2rayN 開啟區域網路監聽

操作前先在電腦上連線至一個節點,並確認瀏覽器能正常開啟目標頁面。這樣可以分開處理「節點本身無法使用」與「區域網路連線失敗」兩種問題。本文依 v2rayN 7.x 介面說明;較早版本的選單文字可能略有不同,但仍需確認監聽開關、監聽位址與入站連接埠。

  1. 開啟參數設定:在 v2rayN 主視窗進入「設定」→「參數設定」。如果程式收在系統匣中,請先雙擊系統匣圖示還原主視窗。
  2. 找到基本設定:查看與本機監聽、連接埠或核心基本設定相關的頁面,確認本機 SOCKS 連接埠與 HTTP 連接埠。本文後續以 1080810809 為例。
  3. 開啟區域網路連線:勾選「允許來自區域網路的連線」。這項設定通常會讓入站監聽從僅限本機的 127.0.0.1 擴展至 0.0.0.0,也就是接受電腦網路介面上的連線。
  4. 儲存並重新啟動核心:確認設定後儲存。如果狀態列沒有重新顯示核心已啟動,可先離開 v2rayN 再重新開啟,或重新選取目前節點,讓入站監聽依新設定建立。
  5. 記錄電腦位址:在 Windows 終端機執行 ipconfig,找到目前 Wi-Fi 或乙太網路介面的 IPv4 位址,例如 192.168.1.20

提供給手機或電視的位址必須是電腦目前在區域網路中的 IPv4 位址,不能填寫 127.0.0.1。後者一律代表「目前裝置本身」:在手機上填寫時,實際指向的是手機,而不是執行 v2rayN 的電腦。

Windows IP 設定範例

無線區域網路介面卡 Wi-Fi:
  IPv4 位址 . . . . . . . . . . : 192.168.1.20
  子網路遮罩 . . . . . . . . . . : 255.255.255.0
  預設閘道 . . . . . . . . . . : 192.168.1.1

設定 Windows 防火牆的放行範圍

v2rayN 已經監聽區域網路位址,不代表 Windows 一定允許其他裝置連入。首次出現防火牆提示時,通常只勾選「私人網路」就已足夠。如果之前拒絕過提示,或目前沒有跳出視窗,請前往「Windows 安全性」→「防火牆與網路保護」→「進階設定」檢查入站規則。

家庭 Wi-Fi 應在 Windows 中設為私人網路。公用網路設定檔較適合咖啡店、飯店等不受信任的環境,不建議為了省事而對公用網路開放代理連接埠。規則最好精確限制至 v2rayN 使用的程式或連接埠,並將遠端位址限制為自己的家庭網段。

規則項目 HTTP 共用範例 SOCKS 共用範例
通訊協定 TCP TCP;確有 SOCKS UDP 需求時再評估 UDP
本機連接埠 10809 10808
網路設定檔 私人 私人
遠端位址 192.168.1.0/24 192.168.1.0/24
動作 允許連線 允許連線

如果家庭路由器使用 192.168.50.x,遠端位址就應填寫 192.168.50.0/24,不能直接照抄 192.168.1.0/24。可用電腦的 IPv4 位址與子網路遮罩判斷網段:遮罩為 255.255.255.0 時,前三段通常會保持一致。

連線參數核對範例

電腦區域網路位址: 192.168.1.20
HTTP 代理連接埠: 10809
SOCKS5 代理連接埠: 10808
允許來源網段: 192.168.1.0/24
Windows 網路類型: 私人網路

結論:先縮小放行範圍,再測試連線

只對私人網路與目前的家庭網段開放所需連接埠,既能完成共用,也能避免電腦連線至其他網路時繼續接受不必要的代理請求。

在 Android 手機與電視上填寫代理設定

多數 Android 裝置可以在目前 Wi-Fi 的進階設定中設定 HTTP 代理伺服器。選單名稱會隨系統介面而異,常見路徑是「設定」→「網路和網際網路」→「網際網路」→目前 Wi-Fi→編輯網路→「進階選項」→「代理伺服器」→「手動」。代理主機名稱填寫電腦位址,例如 192.168.1.20,連接埠填寫 v2rayN 的 HTTP 連接埠,例如 10809

電視通常也會在目前網路的進階設定中提供手動代理項目,填寫方式相同。如果電視介面只提供「代理伺服器」與「代理連接埠」,通常應使用 HTTP 連接埠,而不是 SOCKS 連接埠。儲存後中斷並重新連線一次 Wi-Fi,可讓應用程式重新建立連線。

Android Wi-Fi 手動代理伺服器

代理類型
手動 HTTP
主機名稱
192.168.1.20
連接埠
10809
排除位址
localhost, 127.0.0.1

主機名稱必須替換為電腦目前的區域網路 IPv4 位址。

支援 SOCKS5 的應用程式

代理類型
SOCKS5
伺服器
192.168.1.20
連接埠
10808
驗證
依本機入站設定

只有明確支援 SOCKS5 的應用程式才使用這組參數。

Wi-Fi 中的手動 HTTP 代理伺服器不保證涵蓋裝置上的所有流量。有些應用程式會遵循系統代理設定,有些使用自有的網路實作,另一些電視應用程式則只會代理網頁請求。HTTP 代理主要承載 TCP 請求,依賴 UDP 的功能也不會因為填寫 HTTP 連接埠而自動轉送。

連線失敗時依鏈路逐段檢查

排查時不要反覆更換節點,也不要同時修改多項設定。先確認手機能否連到電腦連接埠,再確認 v2rayN 是否收到請求,最後檢查節點出站。如此可快速判斷問題出在 Wi-Fi 隔離、防火牆、本機監聽,還是遠端節點。

手機填寫參數後一直顯示無法連線?

先確認手機與電腦連線至同一個 Wi-Fi,並比較位址的前三段。例如手機是 192.168.1.35、電腦是 192.168.1.20,在 /24 網路中通常屬於同一網段。如果路由器啟用了訪客網路或 AP 隔離,裝置之間仍可能無法互相連線。

連接埠已放行,但 v2rayN 日誌中沒有請求?

返回「設定」→「參數設定」,確認「允許來自區域網路的連線」已儲存,然後重新啟動核心。接著確認裝置填寫的是電腦 IPv4 位址,而不是預設閘道位址或 127.0.0.1

瀏覽器可以開啟,電視應用程式仍然失敗?

這通常表示區域網路鏈路與 HTTP 連接埠可用,但目標應用程式沒有遵循系統代理,或依賴 HTTP 代理無法處理的流量。查看電視網路設定是否確實儲存,並使用另一個遵循系統代理的應用程式交叉驗證。

重新啟動路由器後,原本的位址失效?

電腦可能透過 DHCP 取得了新位址。重新執行 ipconfig 查看 IPv4 位址,並更新手機與電視中的代理主機名稱。若需長期使用,可在路由器中為電腦設定 DHCP 位址保留。

電腦本身不使用系統代理,還能繼續共用嗎?

只要 v2rayN 核心仍在執行,且區域網路入站仍在監聽,遠端裝置就能繼續連線。電腦的「系統代理」主要決定電腦上遵循該設定的應用程式是否使用代理,並不等同於關閉 v2rayN 入站。

日誌中出現來自手機或電視區域網路位址的連線紀錄,表示請求已抵達 v2rayN。若接著出現逾時,應檢查目前節點、訂閱狀態與路由規則;如果完全沒有對應紀錄,則應繼續檢查監聽位址、防火牆,以及路由器的裝置隔離設定。

  1. 先在電腦上驗證目前節點能正常使用。
  2. 確認 v2rayN 入站監聽已允許區域網路連線。
  3. 確認手機與電腦位於可互相連線的同一個區域網路。
  4. 確認 Windows 防火牆只在私人網路中放行正確連接埠。
  5. 查看 v2rayN 日誌中是否出現連線裝置的區域網路位址。
  6. 最後再判斷目標應用程式是否遵循 HTTP 或 SOCKS5 代理設定。

與其他裝置共用時的安全界線

區域網路代理連接埠等同於為網路內裝置提供一條可用的出站路徑。如果本機入站沒有額外驗證,同一網段中能存取電腦連接埠的裝置就可能使用它。因此,共用範圍應限於自己控管的家庭網路,不要在公用 Wi-Fi 中維持開放狀態。

不再需要共用時,可以關閉「允許來自區域網路的連線」,並刪除或停用對應的 Windows 防火牆入站規則。電腦從家庭網路切換至辦公室網路或公用熱點前,也應檢查網路設定檔與監聽狀態,避免沿用家庭環境中的開放規則。

結論:只在需要時開啟共用連接埠

家庭內臨時使用時,開放私人網路並限制來源網段;裝置完成連線後記錄連接埠與位址,使用情境結束便關閉監聽與放行規則。

完整鏈路可概括為:電腦上的 v2rayN 正常執行、區域網路監聽已開啟、防火牆允許目前家庭網段存取正確連接埠,且手機或電視填寫電腦 IPv4 位址。四項都成立後,再依具體應用程式是否遵循代理設定,判斷實際涵蓋範圍。

下載v2rayN