v2rayN 允许局域网连接设置方法:把代理共享给同网段其他设备

打开「允许来自局域网的连接」后,同一路由器下的手机、电视盒子都能借用电脑上的代理。本文讲清开关位置、端口确认、其他设备的代理填写方式与常见连不上的排查思路。
局域网代理共享的核心并不是复制订阅或节点,而是让运行 v2rayN 的 Windows 电脑充当代理入口。其他设备把请求发送到这台电脑的局域网地址,再由 v2rayN 当前启用的 Xray 或 v2ray 内核处理连接、协议封装与路由分流。这样只需在电脑上维护订阅和节点,接入设备无需重复导入 VMess、VLESS 等配置。
本文速览
本文适合已经能在 Windows 电脑上正常使用 v2rayN,希望让同一路由器下的 Android 设备、电视盒子或另一台电脑临时共用代理的用户。操作重点是打开局域网监听、确认电脑地址和 HTTP 端口、放行 Windows 防火墙,并在接入设备上填写正确的主机与端口。

先理解局域网共享的连接路径

正常情况下,v2rayN 的本地代理只接受本机请求,监听地址通常表现为环回地址。环回地址只能由当前电脑访问,即使其他设备知道端口号,也无法建立连接。启用「允许来自局域网的连接」后,监听范围会扩展到局域网网卡,其他设备才可以使用电脑的内网地址访问该端口。
以电脑地址 192.168.1.23 为例,Android 设备发送到 192.168.1.23:10809 的 HTTP 代理请求会先到达 v2rayN,再交给当前内核和活动节点。节点使用 VMess、VLESS 或其他受支持协议,不会改变接入端的填写方式;接入设备只需要理解 HTTP 或 SOCKS 这类本地代理接口。
7.14.3
本文界面参考版本
10808
示例 SOCKS 端口
10809
示例 HTTP 端口
<2 ms
稳定局域网附加延迟参考

在 v2rayN 中打开局域网监听

开始前先确认电脑本身已经能够通过目标节点访问网络。局域网共享只负责把现有代理入口开放给同网段设备,无法修复失效订阅、节点超时或核心启动失败。建议先在 v2rayN 主界面选择节点,执行一次真连接延迟测试,再观察底部状态是否显示核心正在运行。
  1. 打开参数设置

    在 v2rayN 主界面依次进入「设置」→「参数设置」,找到基础设置或本地监听相关区域。不同 v7 小版本的分组位置可能略有调整,但开关名称保持为「允许来自局域网的连接」或含义相同的局域网监听选项。
  2. 启用局域网连接

    勾选「允许来自局域网的连接」,记录页面显示的本地 SOCKS 端口与 HTTP 端口。本文后续使用 1080810809 演示,实际填写时应替换为当前配置。
  3. 核对核心类型

    进入「设置」→「参数设置」→「Core 类型」,确认当前节点交由可正常启动的 Xray 或 v2ray 内核处理。VLESS 节点通常按订阅提供的参数选择兼容内核,VMess 节点也应保持订阅字段完整。
  4. 保存并重启核心

    保存参数后重启核心,避免旧监听状态继续占用端口。若界面提供重启服务或重启核心操作,执行后等待状态恢复,再进行下一步端口检查。
  5. 查询电脑地址

    Win + R,输入 cmd 后运行 ipconfig。在当前使用的网卡下找到 IPv4 地址,例如 192.168.1.23,不要填写默认网关、外网地址或 127.0.0.1
设置完成后,可以在 PowerShell 中检查端口监听状态。若 HTTP 端口只显示在 127.0.0.1,说明局域网监听尚未生效;若本地地址显示为 0.0.0.0、电脑的局域网地址或通配监听形式,则该端口具备接受其他设备连接的条件。
Get-NetTCPConnection -State Listen -LocalPort 10808,10809 |
  Format-Table LocalAddress,LocalPort,State

其他设备应该填写哪个代理类型

接入端应优先选择自身系统设置能够直接支持的代理类型。Android 无线网络的手动代理设置通常提供主机名和端口字段,适合填写 HTTP 代理。部分应用允许独立设置 SOCKS5,此时才使用 SOCKS 端口。不要把 VMess 或 VLESS 节点端口直接填入无线网络代理页面,因为它们属于远端节点协议,并不是 v2rayN 对局域网开放的本地入口。

HTTP 代理

推荐
填写电脑的 IPv4 地址与 v2rayN 的 HTTP 端口。系统网络设置普遍提供这两个字段,浏览器和遵循系统代理的应用可直接使用。
适合:Android 无线网络、电视盒子、临时网页访问

SOCKS5 代理

填写相同的电脑 IPv4 地址,但端口改为 SOCKS 端口。只有明确支持 SOCKS5 的应用才能使用,不能把它填进仅接受 HTTP 代理的端口栏。
适合:支持 SOCKS5 的桌面程序或独立网络工具

单独安装客户端

在设备上使用对应平台客户端并导入订阅,由设备自行连接节点,不依赖 Windows 电脑持续运行。
适合:长期使用、需要独立路由分流和自动更新订阅

Android 无线网络填写示例

打开当前无线网络的详细设置,将代理方式改为手动。代理主机名填写 Windows 电脑地址,例如 192.168.1.23;代理端口填写 v2rayN 的 HTTP 端口,例如 10809。保存后先打开一个普通网页验证连接,再测试目标站点。若设备要求填写“不使用代理的网址”,可以保留为空,或按实际需要加入路由器管理地址。

Windows、macOS 与 Linux 接入示例

另一台电脑可在系统网络代理中填写相同的主机与 HTTP 端口,也可以只在某个支持代理设置的应用内填写。系统级代理影响范围更大,但并非所有程序都会遵循系统代理;应用内代理范围更清晰,适合排查阶段。macOS 与 Linux 的菜单名称不同,判断标准始终是找到 HTTP 代理服务器、主机地址和端口三个字段。

HTTP 接入参数

服务器
192.168.1.23
端口
10809
类型
HTTP
认证
按 v2rayN 当前设置
适合系统无线网络的手动代理入口,主机地址必须替换为电脑当前的 IPv4 地址。

SOCKS5 接入参数

服务器
192.168.1.23
端口
10808
类型
SOCKS5
DNS
由应用能力决定
只用于明确支持 SOCKS5 的程序;端口类型填错时,连接通常会立即失败或持续重置。

连不上时按四层顺序排查

排查局域网代理时,不要一开始就反复更换节点。更有效的顺序是先验证网络层,再检查监听层、防火墙层,最后检查代理核心与节点层。这样可以把“设备根本到不了电脑”和“电脑能收到请求但节点不可用”区分开。
  1. 同网段检查:电脑为 192.168.1.23 时,接入设备常见地址应类似 192.168.1.46,并使用相同子网掩码。若一个设备连接访客网络,另一个连接主网络,即使都由同一路由器提供无线信号,也可能被隔离。
  2. 地址检查:确认填写的是电脑当前网卡的 IPv4 地址。电脑从无线网络切换到有线网络、重连路由器或租约更新后,地址可能从 192.168.1.23 变成 192.168.1.31
  3. 端口检查:HTTP 设置必须对应 HTTP 端口,SOCKS5 设置必须对应 SOCKS 端口。端口号正确但类型错误,同样不能建立有效代理会话。
  4. 核心检查:查看 v2rayN 日志是否出现端口占用、核心退出、节点握手超时或路由拒绝。电脑本机也无法通过当前节点访问时,应先处理订阅、节点或内核问题。

设备能连无线网络,但设置代理后完全打不开网页?

先删除代理设置确认无线网络本身正常,再重新填写电脑 IPv4 地址和 HTTP 端口。随后在电脑执行 Get-NetTCPConnection -State Listen -LocalPort 10809,确认端口正在监听且不是仅绑定到 127.0.0.1

电脑本机能用,其他设备提示连接被拒绝?

重新确认「设置」→「参数设置」中的局域网连接开关,保存后重启核心。若监听已经生效,检查 Windows 防火墙是否允许 v2rayN 或当前核心程序通过专用网络,避免直接放开所有网络配置文件。

有些应用能联网,有些应用仍然直连?

这通常是应用是否遵循系统 HTTP 代理的差异。先用浏览器验证代理入口;需要完整设备级转发时,应在该设备安装对应平台客户端并导入订阅,而不是依赖无线网络的 HTTP 代理字段。

重启电脑后代理主机突然失效?

重新运行 ipconfig 查看 IPv4 地址。若地址发生变化,在接入设备同步修改。长期共享可在路由器的地址租约设置中为这台电脑保留固定局域网地址,例如持续分配 192.168.1.23

连接成功但速度明显低于电脑本机?

先让两个设备连接同一频段并靠近接入点,再关闭电脑休眠和网卡节能进行复测。若局域网附加延迟从约 1 至 2 毫秒升到 20 毫秒以上,通常应先处理无线网络拥塞,而不是调整 VMess 或 VLESS 参数。

Windows 防火墙与路由器隔离设置

端口已经监听却仍无法从其他设备连接时,Windows 防火墙是最常见的下一检查点。应确认当前网络被识别为专用网络,并允许 v2rayN 及其正在调用的核心程序在专用网络中通信。若首次启动时曾拒绝网络访问,可以在防火墙的允许应用列表中重新核对。
不建议为了省事关闭整个防火墙。更稳妥的做法是建立范围明确的入站规则:协议使用 TCP,本地端口填写实际 HTTP 或 SOCKS 端口,远程地址限制为当前私有网段。例如家庭网络为 192.168.1.0/24 时,只允许这个网段访问,可以避免其他网络配置文件意外获得同等入口。
  • 网络配置文件优先选择“专用”,不要把局域网代理规则扩展到不受控制的公共网络。
  • 只开放实际使用的端口;若接入设备只需要 HTTP 代理,可仅放行示例端口 10809
  • 远程地址限制为家庭或办公内网段,例如 192.168.1.0/24,不要设置为任意远程地址。
  • 电脑离开可信网络前关闭「允许来自局域网的连接」,并重启核心确认监听范围已经恢复。

共享时的路由分流与使用边界

局域网设备的请求进入 v2rayN 后,仍会经过当前内核的路由规则。若 v2rayN 使用规则分流,局域网设备访问本地域名、私有地址或命中直连规则的目标,可能由电脑直接连接;命中代理规则的请求才会转发到当前节点。因此,“已经填写代理”不等于所有流量都会走远端节点。
HTTP 代理只处理应用主动交给它的 HTTP 或 HTTPS 请求。设备上的局域网发现、部分游戏连接、系统组件和不遵循系统代理的应用可能继续直连。若目标是让 Android 设备长期独立运行、更新订阅并应用完整路由策略,更合适的方式是在设备上使用 v2rayNG 或 v2flyNG:前者使用 Xray 内核,后者使用 v2fly 内核,并根据订阅字段处理 VMess、VLESS 与路由配置。
使用场景 建议方式 主要条件
临时让电视盒子访问网页或登录服务 局域网 HTTP 代理 电脑持续运行,应用遵循系统代理
另一台电脑短时共用当前节点 HTTP 或 SOCKS5 代理 两台电脑位于可互访的同一网段
Android 设备长期独立使用 安装客户端并导入订阅 设备自行更新节点和执行路由分流
多个设备稳定使用固定入口 局域网共享并保留电脑地址 固定 IPv4、限制防火墙网段、关闭休眠
还要注意电脑的运行状态。电脑休眠、v2rayN 退出、核心停止、网络切换或节点断开时,所有接入设备都会同时失去代理入口。如果接入端表现为偶发断流,先检查 Windows 电源计划是否让电脑或无线网卡进入节能状态,再查看 v2rayN 日志中的断开时间是否一致。
完成配置后,建议保留一套最小验证流程:电脑本机确认节点可用,接入设备确认能访问电脑代理端口,再分别测试直连目标与代理目标。出现问题时按“地址、端口、监听、防火墙、核心、节点”的顺序逐层检查,通常比删除订阅或反复重装客户端更快定位原因。
V2Ray客户端下载