先看懂局域网共享链路
局域网共享代理不是把订阅复制到电视或游戏机,也不是让路由器自动接管流量。实际链路很直接:电脑上的 v2rayN 连接远端服务器,同时在本机开放一个 HTTP 或 SOCKS 监听端口;同一局域网内的其他设备把电脑的局域网地址填成代理服务器地址,再把请求送到这个端口。
例如,电脑在家庭网络里的地址是 192.168.1.20,v2rayN 显示 HTTP 代理端口为 10809。电视的代理服务器就填写 192.168.1.20,端口填写 10809。端口只是示例,实际配置必须以客户端当前显示的值为准。
这条链路至少经过四层:设备代理设置、无线或有线局域网、电脑防火墙、v2rayN 的监听端口。任意一层拒绝连接,电视端看到的结果通常都只是“无法联网”或“代理服务器无响应”。因此不要反复更换节点碰运气,先确认连接是否抵达电脑,再检查代理能否继续访问外部网络。
还要区分“代理连接成功”和“所有应用流量都经过代理”。设备系统提供的 HTTP 代理主要处理支持该设置的 TCP 请求。部分应用会忽略系统代理,实时游戏也可能使用 UDP 或自定义连接方式。这时网页测试可以成功,但某个应用仍然直连或无法建立会话。局域网共享适合临时下载、账号登录、网页访问和支持系统代理的应用,不等同于完整的路由器级透明转发。
在 v2rayN 开放局域网监听
先让 v2rayN 在电脑本机正常工作。更新订阅,选择一个可用服务器,启动代理后,用电脑浏览器完成一次访问测试。如果电脑自身尚未连通,开放局域网端口不会改善结果。
确认开关与端口
- 打开 v2rayN 设置,找到本地监听或基础设置区域。
- 启用“允许来自局域网的连接”或含义相同的选项。不同版本的文字和菜单位置可能略有变化。
- 记录当前 HTTP、SOCKS 或混合代理端口。电视和游戏机通常优先使用 HTTP 端口。
- 保存设置。如果客户端提示重启内核,按提示执行;否则也可手动停止并重新启动一次代理。
- 保持 v2rayN 运行,避免电脑睡眠、断开网络或切换到其他局域网。
只允许本机连接时,监听地址通常是回环地址 127.0.0.1。启用局域网访问后,监听范围应扩展到局域网接口,常见表现是 0.0.0.0 或电脑的具体内网地址。0.0.0.0 表示程序在本机多个网络接口上接收连接,它不是其他设备应填写的代理地址。其他设备仍需填写电脑实际获得的 192.168.x.x、10.x.x.x 或相应内网地址。
查找电脑的局域网地址
在 Windows 终端运行:
ipconfig
找到当前正在使用的无线网卡或以太网卡,读取其中的 IPv4 地址。不要选择断开的网卡、虚拟网卡、回环地址或远端服务器地址。
在 macOS 或 Linux 上,可以从系统网络设置查看当前连接的地址,也可在终端运行:
ip addr
一台电脑可能同时连接网线、无线网络和虚拟网络。应选择与电视或游戏机处在同一网段的接口。例如电视地址是 192.168.1.46,网关是 192.168.1.1,电脑通常也应使用 192.168.1.x 这一侧的地址。
只向家庭网络放行代理端口
客户端开始监听后,操作系统防火墙仍可能拦截其他设备。首次开启局域网访问时,如果系统弹出网络访问提示,应只对可信的家庭或专用网络授权。连接咖啡店、酒店等公共网络时,不应继续向同一网络开放代理端口。
Windows 检查方法
先确认当前网络配置文件是“专用网络”。然后在防火墙的允许应用列表中检查 v2rayN 及其核心进程,或者创建一条入站规则,仅允许当前代理使用的 TCP 端口。规则范围建议限制在本地子网,不要把所有来源都加入允许范围。
可在电脑本机检查端口是否已经监听。以下命令里的端口仍需替换成 v2rayN 当前显示的值:
netstat -ano | findstr :10809
如果结果只显示 127.0.0.1:10809,说明程序仍只接受本机连接。若显示 0.0.0.0:10809、[::]:10809 或电脑的局域网地址,才具备被其他设备访问的基础条件。
macOS 与 Linux 检查方法
macOS 启用应用防火墙时,应允许 v2rayN 接收入站连接。Linux 则需要根据正在使用的防火墙工具放行对应 TCP 端口,并把来源限制到家庭局域网网段。可以使用下面的命令查看监听状态:
ss -lnt
不要因为测试失败就长期关闭整个防火墙。更稳妥的做法是建立范围明确的端口规则:协议选 TCP,端口只填客户端正在使用的端口,来源只允许本地子网。排查完成后再删除临时测试规则。
在电视和游戏机上填写手动代理
确保电脑与目标设备连接到同一个家庭路由器。一个走主 Wi-Fi、另一个走访客 Wi-Fi 时,即使名称相似,也可能被路由器隔离。随后进入设备的网络设置,找到“代理”“手动代理”或“HTTP 代理”选项。
- 代理模式选择手动,不要选择自动配置脚本。
- 服务器或主机名填写电脑的局域网 IPv4 地址,例如
192.168.1.20。 - 端口填写 v2rayN 的 HTTP 或混合代理端口,例如
10809。 - 如果页面询问用户名和密码,而 v2rayN 没有设置代理认证,则保持为空。
- 保存后运行设备自带的网络测试,再打开一个支持系统代理的应用验证。
服务器栏不能填写 127.0.0.1。在电视上,127.0.0.1 指向电视自身;在游戏机上,它指向游戏机自身。也不要填写路由器网关地址,除非代理服务确实运行在路由器上。当前场景中,代理程序运行在电脑上,所以必须填写电脑地址。
DNS 的处理取决于设备和应用。HTTP 代理请求通常可以把目标主机名交给代理端处理,但设备自身的网络检测、时间同步和部分应用请求仍可能直接查询本地 DNS。如果出现代理测试通过、应用域名却解析异常的情况,应分别检查设备 DNS 与 v2rayN 的 DNS 配置,不要把所有问题归因于节点。
游戏机里的“代理服务器”也不代表全部游戏数据都会走代理。商店页面、下载连接和登录页面更可能遵循 HTTP 代理设置,而联机游戏常使用额外协议和 UDP。若目标是改善整台设备的所有流量,单纯填写 HTTP 代理通常不够,需要由具备相应能力的网络网关统一处理;这已经超出普通客户端端口共享的范围。
用 v2rayNG 临时提供局域网代理
没有方便常开的电脑时,Android 设备上的 v2rayNG 也可以在特定网络环境中提供本地代理端口。v2rayNG 使用 Xray 内核,设置中可启用允许局域网连接,并查看本地 SOCKS 或 HTTP 相关端口。具体名称会随版本调整,仍应以设置页当前显示为准。
配置思路与 v2rayN 相同:先在 v2rayNG 内确认所选服务器可用,再启用局域网访问,记录 Android 设备在当前 Wi-Fi 中取得的地址和代理端口,最后把这些信息填入电视或其他设备。
这里有一个容易混淆的边界:Android 设备开启 VPN 模式,不表示连接其热点的设备会自动继承 VPN 链路。热点转发、系统 VPN 与应用监听端口是三套机制。可靠的测试方式仍是让两台设备位于允许互访的局域网中,并在目标设备上手动填写 v2rayNG 提供的代理地址和端口。
还要留意系统的后台限制。屏幕熄灭、省电模式启动、Wi-Fi 切换或系统回收后台进程,都可能让共享突然中断。临时使用时可保持设备供电,并允许 v2rayNG 持续在后台运行。若需要长时间稳定共享,固定接入网络、供电和地址的桌面设备通常更容易管理。
v2flyNG 使用 v2fly 内核,适合需要该内核家族的 Android 配置。它与 v2rayNG 的内核选择不同,但局域网共享仍遵循同一原则:程序必须监听局域网接口,系统防火墙或网络隔离不能拦截,目标设备也必须支持对应的代理类型。
连不上时按四层顺序检查
第一层:地址是否仍然有效
家庭路由器通常通过 DHCP 自动分配地址。电脑重启、重新连接 Wi-Fi 或租约更新后,原来的 192.168.1.20 可能变成其他地址。目标设备仍保存旧地址时,会表现为突然无法连接。重新查看电脑地址,确认网段一致;长期使用可在路由器中为电脑设置 DHCP 地址保留。
第二层:设备之间能否互访
访客网络、无线客户端隔离和部分热点模式会阻止同一网络中的设备互相访问。此时双方都能访问路由器和外部网络,却不能连接彼此端口。把两台设备移到主网络,关闭当前无线网络的客户端隔离,或改用同一路由器下允许互访的有线连接。
第三层:端口是否真的在监听
重新确认“允许来自局域网的连接”已保存,核心正在运行,端口没有被其他程序占用。若修改过端口,防火墙规则和目标设备也要同步更新。电脑休眠后监听会消失,唤醒时客户端也未必自动恢复连接。
有另一台 Windows 电脑时,可用下面的命令测试目标端口:
Test-NetConnection 192.168.1.20 -Port 10809
若 TCP 测试失败,问题通常位于局域网、监听地址或防火墙,还没到订阅和路由规则这一层。若 TCP 测试成功但网页无法访问,再检查所选服务器、协议配置、DNS 和 v2rayN 日志。
第四层:代理类型是否匹配
把 SOCKS 端口填入仅支持 HTTP 的设备,是最常见的配置错误之一。另一个错误是把 v2rayN 的管理接口、API 端口或其他本地服务端口当成代理端口。回到客户端设置页,核对端口名称与数字,不要仅凭旧教程中的默认值填写。
网页能开,某个应用不能用
这通常不是端口故障。应用可能绕过系统代理、使用 UDP、固定 DNS,或者只在首次登录时读取代理设置。可以完全退出应用后重新启动,并对比设备浏览器与应用的结果。如果设备浏览器稳定可用,而特定应用始终失败,应把排查重点转向该应用是否支持系统 HTTP 代理,而不是继续改动 v2rayN 的订阅参数。
电脑能用,其他设备超时
优先检查监听地址和防火墙。电脑本机访问 127.0.0.1 成功,只能证明回环端口工作,不能证明局域网入口可达。看到端口绑定在 0.0.0.0 或局域网地址后,再从另一台设备测试,才能确认共享链路已经接通。
限制共享范围并保持配置稳定
局域网代理端口会替接入设备转发请求,因此只应在可信家庭网络中开放。离开家庭网络前关闭“允许来自局域网的连接”,或者让防火墙规则仅在专用网络配置文件下生效。不要把代理端口映射到路由器公网入口,也不要使用覆盖任意来源的宽泛入站规则。
如果家庭中设备较多,可以把共享配置记成一张很短的清单:代理主机地址、HTTP 端口、负责运行的客户端、允许接入的网段。修改 v2rayN 端口或更换网络后,按清单同步更新设备。这样比依赖某个历史默认端口更可靠。
路由分流仍由提供代理的客户端决定。目标设备只知道把请求发给电脑,并不知道 VMess、VLESS、传输层或订阅分组的细节。v2rayN 根据当前路由规则决定请求直连、代理或阻断。因此,当局域网设备能连接端口但某类域名走向不符合预期时,应检查 v2rayN 的路由规则和 DNS,而不是在电视端寻找协议选项。
完成配置后做三次验证:重启客户端后测试一次,电脑重新连接网络后测试一次,目标设备重新开机后再测试一次。若地址变化导致失败,就设置 DHCP 地址保留;若休眠导致失败,就调整电脑电源策略;若端口规则丢失,就重新检查防火墙作用范围。把这些容易变化的环节固定下来,局域网共享才能从一次性测试变成可重复使用的连接方式。