局域网代理共享适合处理这样一类设备:设备本身支持手动填写 HTTP 或 SOCKS 代理,却不方便直接运行 v2rayN、v2rayNG 或 v2flyNG。开启共享后,Windows 电脑或安卓设备承担代理入口,电视、游戏机和测试设备只需连接同一台路由器,再把代理服务器填写为共享端设备的局域网地址。
本文速览
本文面向已经能在 v2rayN 或 v2rayNG 正常连接节点的用户,说明监听地址、端口、防火墙和目标设备代理参数的完整配置方法,并给出连接失败时的逐层排查顺序。

局域网代理共享的连接路径

普通本机代理通常只监听环回地址,例如 127.0.0.1:10808。这个地址只在运行客户端的设备内部有效,局域网中的其他设备无法访问。开启“允许来自局域网的连接”后,客户端会把对应入站监听扩展到局域网网卡,常见表现是监听 0.0.0.0,外部设备随后可通过电脑或安卓设备的实际局域网地址连接。
目标设备请求 路由器转发 共享端监听 路由规则匹配 代理节点出站
共享端不会把订阅、节点列表或路由界面同步给目标设备。目标设备只看到一个普通代理服务器,节点选择、DNS 策略、路由分流和连接日志仍由共享端客户端控制。因此,更换活动服务器后,电视或游戏机通常不必重新填写代理地址,只要共享端的局域网地址和监听端口没有变化即可。
HTTP 代理与 SOCKS 代理不能混填。电视和游戏机的网络设置通常只提供“代理服务器主机名”和“代理端口”,这类入口多数按 HTTP 代理处理;浏览器、开发工具或支持高级网络参数的设备,才可能明确提供 SOCKS5 类型。填写前应先在客户端界面确认当前开放的是混合端口、HTTP 端口还是 SOCKS 端口。

在 v2rayN 中开启局域网连接

以 Windows 上的 v2rayN 为共享端时,先打开客户端,进入「设置」→「参数设置」→「基础设置」,启用「允许来自局域网的连接」。不同版本的字段排列可能略有调整,但应同时核对本地监听端口和局域网访问开关。完成修改后保存设置;如果界面提示重启核心,应执行一次核心重启,让监听地址重新载入。

v2rayN 共享端

菜单路径
设置 → 参数设置
常用端口
10808
监听范围
局域网网卡
网络位置
专用网络
以当前客户端端口栏显示值为准,不要凭旧配置推断。

目标设备

服务器
共享电脑 IPv4
端口
与入站一致
代理类型
HTTP 或 SOCKS5
网关
保持路由器地址
只修改代理字段,不要把默认网关改成共享电脑地址。
  1. Win + R,输入 cmd 后运行 ipconfig
  2. 找到当前正在使用的无线网卡或以太网卡,记录“IPv4 地址”,例如 192.168.1.36
  3. 在 v2rayN 中确认活动节点已启动,并记录入站端口。常见初始值为 10808,实际值可能因旧配置或端口冲突而变化。
  4. 在 Windows 防火墙中允许 v2rayN 或当前核心通过“专用网络”。若使用按端口建立的入站规则,只开放所需的 TCP 端口。
  5. 在另一台设备上测试 192.168.1.36:10808,确认连接后再进行长期配置。
Windows IPv4 示例 共享端地址:192.168.1.36 代理端口:10808 目标设备地址:192.168.1.82 默认网关:192.168.1.1 子网掩码:255.255.255.0
若 v2rayN 使用分开的 HTTP 与 SOCKS 入站,应选择目标设备实际支持的类型及对应端口。部分新版本可使用混合入站,让同一个端口识别 HTTP 与 SOCKS 请求;但旧版本或经过迁移的配置不一定如此。最可靠的判断依据是「参数设置」中的端口字段和核心启动日志,而不是网络教程里的固定数字。

在 v2rayNG 中提供临时共享入口

安卓设备也可以作为临时共享端。先让运行 v2rayNG 的设备与目标设备连接同一个无线网络,再进入 v2rayNG 的「设置」,开启「允许来自局域网的连接」,核对本地代理端口后重新启动连接。v2rayNG 使用 Xray 内核;若使用 v2flyNG,则由 v2fly 内核处理连接,但局域网共享仍遵循监听地址、端口和网络可达性这三项条件。
10808
常见本地代理端口
192.168.x.x
常见局域网地址段
1 个
目标设备所需代理入口
TCP
手动代理主要连接方式
共享端地址应从当前无线网络详情中读取。例如,安卓设备地址为 192.168.50.27,v2rayNG 显示本地端口为 10808,那么目标设备的代理服务器应填写 192.168.50.27,端口填写 10808。不要填写路由器地址 192.168.50.1,也不要填写目标设备自己的地址。
移动设备进入休眠、切换无线网络、启用省电限制或从路由器重新获取地址后,共享可能中断。用于短时间测试时可以直接重新读取地址;用于电视长期连接时,更适合在路由器的 DHCP 设置中为共享端绑定固定租约,使其始终获得同一个局域网 IPv4 地址。
检查项 正确值示例 常见错误
代理服务器 192.168.50.27 填写 127.0.0.1
代理端口 10808 填写订阅服务端口
默认网关 192.168.50.1 改成共享端地址
网络范围 同一路由器局域网 连接访客网络或隔离网络

结论:长期共享先固定地址

端口通常不会频繁变化,最容易导致第二天突然失效的是 DHCP 地址更新。先在路由器中绑定共享端地址,比反复修改电视代理参数更稳定。

电视和游戏机的代理参数怎么填

进入目标设备的网络设置,保留原有 IP 获取方式、子网掩码、默认网关和 DNS,只把代理从“无”或“关闭”改为“手动”。代理主机填写共享端 IPv4 地址,代理端口填写客户端当前监听端口。部分设备保存后会立即执行联网测试,此时应同时观察 v2rayN 或 v2rayNG 的连接日志。
字段 电视或游戏机填写内容 说明
IP 地址 自动获取或原有静态地址 不需要改成共享端地址
默认网关 路由器地址 例如 192.168.1.1
代理服务器 共享端局域网 IPv4 例如 192.168.1.36
代理端口 客户端入站端口 例如 10808
认证 关闭 仅适用于未配置用户名密码的本地入站
保存后先访问一个能明确返回结果的网页或应用服务。若共享端日志出现来自目标设备地址的新连接,说明局域网路径和端口已经打通;此时仍无法加载内容,应继续检查节点可用性、域名解析和路由规则。若日志完全没有变化,问题通常位于地址填写、防火墙、无线隔离或监听范围。
  • 电视只提供 HTTP 代理时,必须确认共享端存在 HTTP 或混合入站,单独的 SOCKS5 端口可能无法通过联网测试。
  • 游戏机的测速结果不等同于节点实际吞吐量,系统测试服务器、代理兼容性和单连接限制都会影响显示数值。
  • 局域网共享只接管支持代理的应用流量;不读取系统代理设置的应用,仍可能直接连接。
  • 目标设备显示“网络已连接”只代表能够访问路由器,不代表已经成功连接共享端口。

连接失败时按四层顺序排查

排查时不要同时修改节点、端口、DNS 和路由规则。先确认二层网络可达,再确认 TCP 端口可达,随后检查代理协议,最后处理节点与分流。每次只改变一个条件,才能根据日志判断问题所在。

目标设备填好地址后一直提示连接失败?

先核对两台设备是否连接同一路由器,并检查是否误连“访客网络”。访客网络通常启用客户端隔离,即使地址位于同一网段也不能互相访问。

共享端能上网,电视却没有任何日志?

确认代理服务器填写的是共享端 IPv4,而不是 127.0.0.1 或默认网关。随后检查 Windows 防火墙专用网络规则,以及“允许来自局域网的连接”是否在核心重启后生效。

日志有连接,但网页仍然打不开?

检查目标设备使用的代理类型是否与入站一致。若设备只支持 HTTP,改用客户端显示的 HTTP 或混合端口;再检查路由日志中该请求是否被错误送往直连出站。

重启路由器后原来的设置失效?

重新读取共享端 IPv4 地址。若地址从 192.168.1.36 变为 192.168.1.58,应更新目标设备代理服务器,或在路由器 DHCP 页面绑定固定租约。

能打开网页但视频加载缓慢?

先在共享端测试同一节点,再关闭不必要的后台下载。无线共享会经过目标设备到路由器、路由器到共享端两段传输,优先让共享端使用网线或 5 GHz 无线网络。
  1. 网络层:确认地址属于同一子网,关闭访客网络隔离,避免共享端在测试期间切换无线网络。
  2. 端口层:确认端口未被其他程序占用,防火墙已允许专用网络入站,核心日志没有“address already in use”类端口占用信息。
  3. 代理层:让 HTTP 设置连接 HTTP 或混合入站,让明确支持 SOCKS5 的工具连接 SOCKS 入站。
  4. 出站层:检查活动节点、订阅状态、DNS 解析和 routing 规则,确认目标域名没有被送入不合适的直连或阻断出站。
如需验证端口是否真的监听,可在 Windows 终端运行 netstat -ano | findstr 10808。结果中若只出现 127.0.0.1:10808,说明当前仍仅接受本机连接;若出现 0.0.0.0:10808 或共享端局域网地址,则表示该端口已面向对应网卡监听。端口不同的用户应把命令中的数字替换为实际值。

局域网共享的安全边界与长期使用

监听范围从本机扩展到局域网后,同一网络内能够到达该端口的设备也可能尝试使用代理。因此,共享应限定在可信家庭网络或受控测试网络中,不应在酒店、商场、校园访客区等成员不确定的网络里长期开放。测试结束后,可以关闭局域网连接开关并重启核心,使入站恢复为本机范围。

结论:只向可信网段开放所需端口

防火墙规则可把远程地址限制为当前子网,例如 192.168.1.0/24,并只开放实际使用的 TCP 端口;这比允许所有网络位置访问更符合家庭共享场景。
路由器若支持设备隔离、访问控制或独立网络,可以把电视和共享端放在允许互访的家庭网段,同时让陌生设备留在访客网络。Windows 防火墙应优先选择“专用网络”,避免把同一规则扩展到公共网络。若更改了路由器网段,还要同步更新防火墙远程地址范围。
  • 只开放目标设备实际需要的端口,不要把无关管理端口一并暴露到局域网。
  • 为共享端设置 DHCP 固定租约,减少地址变化导致的维护成本。
  • 定期查看连接日志,确认来源地址与家中设备分配记录一致。
  • 离开可信网络前关闭共享开关,尤其是使用移动设备作为临时入口时。
  • 节点切换、VMess 或 VLESS 参数更新由共享端完成,目标设备只保留稳定的局域网代理入口。
局域网共享解决的是“目标设备如何把请求送到现有客户端”,并不替代客户端本身的订阅管理、核心运行和路由分流。稳定配置通常包含四个固定条件:共享端地址不变、监听端口明确、防火墙范围受控、目标设备代理类型匹配。按这四项保存记录,后续更换节点或更新订阅时不必重新配置每台设备。