本文適合已能在 Windows 電腦上正常使用 v2rayN,並希望暫時與同一家庭網路中的 Android 手機或電視共用代理伺服器的使用者。完成後,你會了解如何開啟區域網路監聽、區分 SOCKS 與 HTTP 連接埠、設定防火牆範圍,並依據日誌判斷連線卡在哪個步驟。
區域網路共用代理伺服器的運作方式
v2rayN 開啟「允許來自區域網路的連線」後,電腦會從只接受本機請求,改為接受同一網路內其他裝置傳來的代理請求。手機或電視不會直接讀取電腦中的訂閱,而是將網路請求送至電腦的 HTTP 或 SOCKS 入站連接埠,再由 v2rayN 目前執行的 Xray 或 v2fly 核心處理。
這項設定不會把整台電腦變成路由器,也不會自動變更其他裝置的網路設定。每台連線裝置仍須手動填寫代理伺服器位址與連接埠。電腦上的 v2rayN 必須持續執行,且要選取可用節點;電腦進入睡眠、切換 Wi-Fi 或區域網路位址變更後,共用連線都可能中斷。
以常見設定為例,v2rayN 的 SOCKS 連接埠是 10808,HTTP 連接埠是 10809。不同版本、舊設定匯入結果或手動修改,都可能導致連接埠不同,因此最後應以「設定」→「參數設定」中顯示的數值為準,不要只照抄範例。
在 v2rayN 開啟區域網路監聽
操作前先在電腦上連線至一個節點,並確認瀏覽器能正常開啟目標頁面。這樣可以分開處理「節點本身無法使用」與「區域網路連線失敗」兩種問題。本文依 v2rayN 7.x 介面說明;較早版本的選單文字可能略有不同,但仍需確認監聽開關、監聽位址與入站連接埠。
- 開啟參數設定:在 v2rayN 主視窗進入「設定」→「參數設定」。如果程式收在系統匣中,請先雙擊系統匣圖示還原主視窗。
- 找到基本設定:查看與本機監聽、連接埠或核心基本設定相關的頁面,確認本機 SOCKS 連接埠與 HTTP 連接埠。本文後續以
10808與10809為例。 - 開啟區域網路連線:勾選「允許來自區域網路的連線」。這項設定通常會讓入站監聽從僅限本機的
127.0.0.1擴展至0.0.0.0,也就是接受電腦網路介面上的連線。 - 儲存並重新啟動核心:確認設定後儲存。如果狀態列沒有重新顯示核心已啟動,可先離開 v2rayN 再重新開啟,或重新選取目前節點,讓入站監聽依新設定建立。
- 記錄電腦位址:在 Windows 終端機執行
ipconfig,找到目前 Wi-Fi 或乙太網路介面的 IPv4 位址,例如192.168.1.20。
提供給手機或電視的位址必須是電腦目前在區域網路中的 IPv4 位址,不能填寫 127.0.0.1。後者一律代表「目前裝置本身」:在手機上填寫時,實際指向的是手機,而不是執行 v2rayN 的電腦。
Windows IP 設定範例
無線區域網路介面卡 Wi-Fi:
IPv4 位址 . . . . . . . . . . : 192.168.1.20
子網路遮罩 . . . . . . . . . . : 255.255.255.0
預設閘道 . . . . . . . . . . : 192.168.1.1
設定 Windows 防火牆的放行範圍
v2rayN 已經監聽區域網路位址,不代表 Windows 一定允許其他裝置連入。首次出現防火牆提示時,通常只勾選「私人網路」就已足夠。如果之前拒絕過提示,或目前沒有跳出視窗,請前往「Windows 安全性」→「防火牆與網路保護」→「進階設定」檢查入站規則。
家庭 Wi-Fi 應在 Windows 中設為私人網路。公用網路設定檔較適合咖啡店、飯店等不受信任的環境,不建議為了省事而對公用網路開放代理連接埠。規則最好精確限制至 v2rayN 使用的程式或連接埠,並將遠端位址限制為自己的家庭網段。
| 規則項目 | HTTP 共用範例 | SOCKS 共用範例 |
|---|---|---|
| 通訊協定 | TCP | TCP;確有 SOCKS UDP 需求時再評估 UDP |
| 本機連接埠 | 10809 |
10808 |
| 網路設定檔 | 私人 | 私人 |
| 遠端位址 | 192.168.1.0/24 |
192.168.1.0/24 |
| 動作 | 允許連線 | 允許連線 |
如果家庭路由器使用 192.168.50.x,遠端位址就應填寫 192.168.50.0/24,不能直接照抄 192.168.1.0/24。可用電腦的 IPv4 位址與子網路遮罩判斷網段:遮罩為 255.255.255.0 時,前三段通常會保持一致。
連線參數核對範例
電腦區域網路位址: 192.168.1.20
HTTP 代理連接埠: 10809
SOCKS5 代理連接埠: 10808
允許來源網段: 192.168.1.0/24
Windows 網路類型: 私人網路
結論:先縮小放行範圍,再測試連線
只對私人網路與目前的家庭網段開放所需連接埠,既能完成共用,也能避免電腦連線至其他網路時繼續接受不必要的代理請求。
在 Android 手機與電視上填寫代理設定
多數 Android 裝置可以在目前 Wi-Fi 的進階設定中設定 HTTP 代理伺服器。選單名稱會隨系統介面而異,常見路徑是「設定」→「網路和網際網路」→「網際網路」→目前 Wi-Fi→編輯網路→「進階選項」→「代理伺服器」→「手動」。代理主機名稱填寫電腦位址,例如 192.168.1.20,連接埠填寫 v2rayN 的 HTTP 連接埠,例如 10809。
電視通常也會在目前網路的進階設定中提供手動代理項目,填寫方式相同。如果電視介面只提供「代理伺服器」與「代理連接埠」,通常應使用 HTTP 連接埠,而不是 SOCKS 連接埠。儲存後中斷並重新連線一次 Wi-Fi,可讓應用程式重新建立連線。
Android Wi-Fi 手動代理伺服器
- 代理類型
- 手動 HTTP
- 主機名稱
- 192.168.1.20
- 連接埠
- 10809
- 排除位址
- localhost, 127.0.0.1
主機名稱必須替換為電腦目前的區域網路 IPv4 位址。
支援 SOCKS5 的應用程式
- 代理類型
- SOCKS5
- 伺服器
- 192.168.1.20
- 連接埠
- 10808
- 驗證
- 依本機入站設定
只有明確支援 SOCKS5 的應用程式才使用這組參數。
Wi-Fi 中的手動 HTTP 代理伺服器不保證涵蓋裝置上的所有流量。有些應用程式會遵循系統代理設定,有些使用自有的網路實作,另一些電視應用程式則只會代理網頁請求。HTTP 代理主要承載 TCP 請求,依賴 UDP 的功能也不會因為填寫 HTTP 連接埠而自動轉送。
- 先用裝置上的瀏覽器開啟一般網頁,確認基本的 HTTP 與 HTTPS 請求能否通過。
- 接著測試實際要使用的應用程式,不要只根據 Wi-Fi 圖示判斷代理已經生效。
- 如果 Android 裝置需要獨立且持續處理更多應用程式流量,可以在裝置上使用 v2rayNG,直接匯入來自合規來源的訂閱,而不要依賴電腦共用。
- 電視沒有 SOCKS5 設定項目時,不要將
10808填入 HTTP 代理連接埠;應查閱 v2rayN 的 HTTP 連接埠。
連線失敗時依鏈路逐段檢查
排查時不要反覆更換節點,也不要同時修改多項設定。先確認手機能否連到電腦連接埠,再確認 v2rayN 是否收到請求,最後檢查節點出站。如此可快速判斷問題出在 Wi-Fi 隔離、防火牆、本機監聽,還是遠端節點。
手機填寫參數後一直顯示無法連線?
先確認手機與電腦連線至同一個 Wi-Fi,並比較位址的前三段。例如手機是 192.168.1.35、電腦是 192.168.1.20,在 /24 網路中通常屬於同一網段。如果路由器啟用了訪客網路或 AP 隔離,裝置之間仍可能無法互相連線。
連接埠已放行,但 v2rayN 日誌中沒有請求?
返回「設定」→「參數設定」,確認「允許來自區域網路的連線」已儲存,然後重新啟動核心。接著確認裝置填寫的是電腦 IPv4 位址,而不是預設閘道位址或 127.0.0.1。
瀏覽器可以開啟,電視應用程式仍然失敗?
這通常表示區域網路鏈路與 HTTP 連接埠可用,但目標應用程式沒有遵循系統代理,或依賴 HTTP 代理無法處理的流量。查看電視網路設定是否確實儲存,並使用另一個遵循系統代理的應用程式交叉驗證。
重新啟動路由器後,原本的位址失效?
電腦可能透過 DHCP 取得了新位址。重新執行 ipconfig 查看 IPv4 位址,並更新手機與電視中的代理主機名稱。若需長期使用,可在路由器中為電腦設定 DHCP 位址保留。
電腦本身不使用系統代理,還能繼續共用嗎?
只要 v2rayN 核心仍在執行,且區域網路入站仍在監聽,遠端裝置就能繼續連線。電腦的「系統代理」主要決定電腦上遵循該設定的應用程式是否使用代理,並不等同於關閉 v2rayN 入站。
日誌中出現來自手機或電視區域網路位址的連線紀錄,表示請求已抵達 v2rayN。若接著出現逾時,應檢查目前節點、訂閱狀態與路由規則;如果完全沒有對應紀錄,則應繼續檢查監聽位址、防火牆,以及路由器的裝置隔離設定。
- 先在電腦上驗證目前節點能正常使用。
- 確認 v2rayN 入站監聽已允許區域網路連線。
- 確認手機與電腦位於可互相連線的同一個區域網路。
- 確認 Windows 防火牆只在私人網路中放行正確連接埠。
- 查看 v2rayN 日誌中是否出現連線裝置的區域網路位址。
- 最後再判斷目標應用程式是否遵循 HTTP 或 SOCKS5 代理設定。
與其他裝置共用時的安全界線
區域網路代理連接埠等同於為網路內裝置提供一條可用的出站路徑。如果本機入站沒有額外驗證,同一網段中能存取電腦連接埠的裝置就可能使用它。因此,共用範圍應限於自己控管的家庭網路,不要在公用 Wi-Fi 中維持開放狀態。
不再需要共用時,可以關閉「允許來自區域網路的連線」,並刪除或停用對應的 Windows 防火牆入站規則。電腦從家庭網路切換至辦公室網路或公用熱點前,也應檢查網路設定檔與監聽狀態,避免沿用家庭環境中的開放規則。
結論:只在需要時開啟共用連接埠
家庭內臨時使用時,開放私人網路並限制來源網段;裝置完成連線後記錄連接埠與位址,使用情境結束便關閉監聽與放行規則。
- 不要在路由器中將
10808或10809轉送至外部網路。 - 不要將家庭代理位址與連接埠提供給不在同一個受控網路中的裝置。
- 為電腦設定穩定的 DHCP 保留位址,避免位址變更造成誤判。
- 定期查看 v2rayN 日誌,留意不熟悉的區域網路來源位址。
- 共用結束後恢復僅限本機監聽,並關閉對應的防火牆規則。
完整鏈路可概括為:電腦上的 v2rayN 正常執行、區域網路監聽已開啟、防火牆允許目前家庭網段存取正確連接埠,且手機或電視填寫電腦 IPv4 位址。四項都成立後,再依具體應用程式是否遵循代理設定,判斷實際涵蓋範圍。