區域網路代理分享的重點,不是複製訂閱或節點,而是讓執行 v2rayN 的 Windows 電腦充當代理入口。其他裝置將請求傳送到這台電腦的區域網路位址,再由 v2rayN 目前啟用的 Xray 或 v2ray 核心處理連線、協定封裝與路由分流。如此只需在電腦上維護訂閱與節點,接入裝置不必重複匯入 VMess、VLESS 等設定。
本文適合已能在 Windows 電腦上正常使用 v2rayN,並希望讓同一路由器下的 Android 裝置、電視盒子或另一台電腦暫時共用代理的使用者。操作重點是開啟區域網路監聽、確認電腦位址與 HTTP 連接埠、放行 Windows 防火牆,並在接入裝置填入正確的主機與連接埠。
先了解區域網路分享的連線路徑
一般情況下,v2rayN 的本機代理只接受本機請求,監聽位址通常是迴圈位址。迴圈位址只能由目前這台電腦存取,即使其他裝置知道連接埠號,也無法建立連線。啟用「允許來自區域網路的連線」後,監聽範圍會延伸至區域網路網卡,其他裝置才能使用電腦的內網位址存取該連接埠。
以電腦位址 192.168.1.23 為例,Android 裝置傳送至 192.168.1.23:10809 的 HTTP 代理請求會先抵達 v2rayN,再交由目前的核心與使用中的節點處理。節點使用 VMess、VLESS 或其他支援的協定,不會改變接入端的填寫方式;接入裝置只需理解 HTTP 或 SOCKS 這類本機代理介面。
在 v2rayN 中開啟區域網路監聽
開始前,先確認電腦本身已能透過目標節點存取網路。區域網路分享只負責將現有代理入口開放給同網段裝置,無法修復失效的訂閱、節點逾時或核心啟動失敗。建議先在 v2rayN 主介面選取節點,執行一次真實連線延遲測試,再確認底部狀態是否顯示核心正在執行。
-
開啟參數設定
在 v2rayN 主介面依序進入「設定」→「參數設定」,找到基本設定或本機監聽相關區域。不同 v7 小版本的分組位置可能略有調整,但開關名稱仍是「允許來自區域網路的連線」或含義相同的區域網路監聽選項。
-
啟用區域網路連線
勾選「允許來自區域網路的連線」,記下頁面顯示的本機 SOCKS 連接埠與 HTTP 連接埠。本文後續使用
10808和10809示範,實際填寫時應替換為目前的設定。 -
確認核心類型
進入「設定」→「參數設定」→「Core 類型」,確認目前節點交由能正常啟動的 Xray 或 v2ray 核心處理。VLESS 節點通常依訂閱提供的參數選擇相容核心,VMess 節點也應保持訂閱欄位完整。
-
儲存並重新啟動核心
儲存參數後重新啟動核心,避免舊的監聽狀態持續佔用連接埠。若介面提供重新啟動服務或核心的操作,執行後等待狀態恢復,再進行下一步連接埠檢查。
-
查詢電腦位址
按下
Win + R,輸入cmd後執行ipconfig。在目前使用的網卡下找到 IPv4 位址,例如192.168.1.23;不要填入預設閘道、外部位址或127.0.0.1。
設定完成後,可以在 PowerShell 中檢查連接埠監聽狀態。如果 HTTP 連接埠只顯示在 127.0.0.1,表示區域網路監聽尚未生效;如果本機位址顯示為 0.0.0.0、電腦的區域網路位址或萬用監聽形式,則該連接埠具備接受其他裝置連線的條件。
Get-NetTCPConnection -State Listen -LocalPort 10808,10809 |
Format-Table LocalAddress,LocalPort,State
其他裝置應填寫哪種代理類型
接入端應優先選擇自身系統設定可直接支援的代理類型。Android 無線網路的手動代理設定通常提供主機名稱與連接埠欄位,適合填寫 HTTP 代理。部分應用程式允許獨立設定 SOCKS5,此時才使用 SOCKS 連接埠。不要將 VMess 或 VLESS 節點連接埠直接填入無線網路代理頁面,因為它們屬於遠端節點協定,不是 v2rayN 對區域網路開放的本機入口。
HTTP 代理
推薦填寫電腦的 IPv4 位址與 v2rayN 的 HTTP 連接埠。系統網路設定普遍提供這兩個欄位,瀏覽器和遵循系統代理的應用程式可以直接使用。
適用:Android 無線網路、電視盒子、臨時瀏覽網頁
SOCKS5 代理
填寫相同的電腦 IPv4 位址,但將連接埠改為 SOCKS 連接埠。只有明確支援 SOCKS5 的應用程式才能使用,不能填入僅接受 HTTP 代理的連接埠欄位。
適用:支援 SOCKS5 的桌面程式或獨立網路工具
單獨安裝用戶端
在裝置上使用對應平台的用戶端並匯入訂閱,由裝置自行連線至節點,不依賴 Windows 電腦持續執行。
適用:長期使用、需要獨立路由分流與自動更新訂閱
Android 無線網路填寫範例
開啟目前無線網路的詳細設定,將代理方式改為手動。代理主機名稱填寫 Windows 電腦位址,例如 192.168.1.23;代理連接埠填寫 v2rayN 的 HTTP 連接埠,例如 10809。儲存後先開啟一般網頁確認連線,再測試目標網站。如果裝置要求填寫「不使用代理的網址」,可以留白,或依實際需求加入路由器管理位址。
Windows、macOS 與 Linux 接入範例
另一台電腦可以在系統網路代理中填寫相同的主機與 HTTP 連接埠,也可以只在支援代理設定的特定應用程式內填寫。系統層級代理的影響範圍較大,但不是所有程式都會遵循系統代理;應用程式內代理範圍較明確,適合排查階段使用。macOS 與 Linux 的選單名稱不同,判斷標準始終是找到 HTTP 代理伺服器、主機位址與連接埠這三個欄位。
HTTP 接入參數
- 伺服器
- 192.168.1.23
- 連接埠
- 10809
- 類型
- HTTP
- 驗證
- 依 v2rayN 目前設定
適合系統無線網路的手動代理入口,主機位址必須替換為電腦目前的 IPv4 位址。
SOCKS5 接入參數
- 伺服器
- 192.168.1.23
- 連接埠
- 10808
- 類型
- SOCKS5
- DNS
- 取決於應用程式支援能力
僅適用於明確支援 SOCKS5 的程式;連接埠類型填錯時,連線通常會立即失敗或持續重設。
連不上時依四層順序排查
排查區域網路代理時,不要一開始就反覆更換節點。更有效的順序是先驗證網路層,再檢查監聽層、防火牆層,最後檢查代理核心與節點層。如此可以區分「裝置根本無法連到電腦」與「電腦能收到請求但節點無法使用」。
- 同網段檢查:電腦為
192.168.1.23時,接入裝置的常見位址應類似192.168.1.46,並使用相同的子網路遮罩。如果一台裝置連線至訪客網路,另一台連線至主要網路,即使兩者都由同一路由器提供無線訊號,也可能遭到隔離。 - 位址檢查:確認填寫的是電腦目前網卡的 IPv4 位址。電腦從無線網路切換至有線網路、重新連線路由器或租約更新後,位址可能從
192.168.1.23變成192.168.1.31。 - 連接埠檢查:HTTP 設定必須對應 HTTP 連接埠,SOCKS5 設定必須對應 SOCKS 連接埠。連接埠號正確但類型錯誤,同樣無法建立有效的代理工作階段。
- 核心檢查:查看 v2rayN 記錄是否出現連接埠佔用、核心退出、節點交握逾時或路由拒絕。如果電腦本機也無法透過目前節點存取,應先處理訂閱、節點或核心問題。
裝置能連上無線網路,但設定代理後完全無法開啟網頁?
先移除代理設定,確認無線網路本身正常,再重新填寫電腦 IPv4 位址與 HTTP 連接埠。接著在電腦執行 Get-NetTCPConnection -State Listen -LocalPort 10809,確認連接埠正在監聽,且不是只繫結至 127.0.0.1。
電腦本機能使用,其他裝置卻顯示連線被拒絕?
重新確認「設定」→「參數設定」中的區域網路連線開關,儲存後重新啟動核心。如果監聽已生效,檢查 Windows 防火牆是否允許 v2rayN 或目前核心程式透過私人網路,避免直接放行所有網路設定檔。
有些應用程式能連網,有些仍然直接連線?
這通常是因為不同應用程式對系統 HTTP 代理的支援程度不同。先用瀏覽器驗證代理入口;若需要完整的裝置層級轉送,應在該裝置安裝對應平台的用戶端並匯入訂閱,而不是依賴無線網路的 HTTP 代理欄位。
重新啟動電腦後代理主機突然失效?
重新執行 ipconfig 查看 IPv4 位址。如果位址變更,請同步修改接入裝置的設定。長期分享可在路由器的位址租約設定中,為這台電腦保留固定的區域網路位址,例如持續分配 192.168.1.23。
連線成功,但速度明顯低於電腦本機?
先讓兩台裝置連線至相同頻段並靠近存取點,再關閉電腦休眠與網卡節能功能後重新測試。如果區域網路額外延遲從約 1 至 2 毫秒升至 20 毫秒以上,通常應先處理無線網路壅塞,而不是調整 VMess 或 VLESS 參數。
Windows 防火牆與路由器隔離設定
連接埠已在監聽,卻仍無法從其他裝置連線時,Windows 防火牆是最常見的下一個檢查點。應確認目前網路被識別為私人網路,並允許 v2rayN 及其正在呼叫的核心程式在私人網路中通訊。如果首次啟動時曾拒絕網路存取,可以在防火牆的允許應用程式清單中重新確認。
不建議為了省事而關閉整個防火牆。更穩妥的做法是建立範圍明確的輸入規則:協定使用 TCP,本機連接埠填寫實際的 HTTP 或 SOCKS 連接埠,遠端位址限制為目前的私人網段。例如家庭網路為 192.168.1.0/24 時,只允許這個網段存取,可避免其他網路設定檔意外取得相同入口。
- 網路設定檔優先選擇「私人」,不要將區域網路代理規則擴展至不受控的公共網路。
- 只開放實際使用的連接埠;如果接入裝置只需要 HTTP 代理,可僅放行範例連接埠
10809。 - 將遠端位址限制為家庭或辦公室內網段,例如
192.168.1.0/24,不要設定為任意遠端位址。 - 電腦離開可信任網路前,關閉「允許來自區域網路的連線」,並重新啟動核心確認監聽範圍已恢復。
分享時的路由分流與使用限制
區域網路裝置的請求進入 v2rayN 後,仍會經過目前核心的路由規則。如果 v2rayN 使用規則分流,區域網路裝置存取本地域名、私人位址或符合直連規則的目標時,可能由電腦直接連線;符合代理規則的請求才會轉送至目前節點。因此,「已填寫代理」不代表所有流量都會經過遠端節點。
HTTP 代理只會處理應用程式主動交給它的 HTTP 或 HTTPS 請求。裝置上的區域網路探索、部分遊戲連線、系統元件,以及不遵循系統代理的應用程式,可能仍會直接連線。如果目標是讓 Android 裝置長期獨立運作、更新訂閱並套用完整路由策略,更適合在裝置上使用 v2rayNG 或 v2flyNG:前者使用 Xray 核心,後者使用 v2fly 核心,並依訂閱欄位處理 VMess、VLESS 與路由設定。
| 使用情境 | 建議方式 | 主要條件 |
|---|---|---|
| 暫時讓電視盒子瀏覽網頁或登入服務 | 區域網路 HTTP 代理 | 電腦持續執行,應用程式遵循系統代理 |
| 另一台電腦短時間共用目前節點 | HTTP 或 SOCKS5 代理 | 兩台電腦位於可互相存取的同一網段 |
| Android 裝置長期獨立使用 | 安裝用戶端並匯入訂閱 | 裝置自行更新節點並執行路由分流 |
| 多台裝置穩定使用固定入口 | 分享區域網路代理並保留電腦位址 | 固定 IPv4、限制防火牆網段、關閉休眠 |
還要留意電腦的執行狀態。電腦休眠、v2rayN 結束執行、核心停止、網路切換或節點中斷時,所有接入裝置都會同時失去代理入口。如果接入端偶爾斷線,先檢查 Windows 電源計畫是否讓電腦或無線網卡進入節能狀態,再查看 v2rayN 記錄中的中斷時間是否一致。
完成設定後,建議保留一套最小驗證流程:確認電腦本機節點可用,確認接入裝置能存取電腦代理連接埠,再分別測試直連目標與代理目標。發生問題時依「位址、連接埠、監聽、防火牆、核心、節點」的順序逐層檢查,通常比刪除訂閱或反覆重新安裝用戶端更快找出原因。