進階技巧 預計閱讀 12 分鐘

允許來自區域網路的連線:讓電視與遊戲主機共用電腦代理

開啟「允許區域網路連線」只是第一步。本文涵蓋 v2rayN 與 v2rayNG 的區域網路共享設定、防火牆放行、其他裝置的代理填寫方式,以及常見的連線失敗原因。

先了解區域網路共享代理的連線流程

區域網路共享代理不是把訂閱複製到電視或遊戲主機,也不是讓路由器自動接管流量。實際流程很直接:電腦上的 v2rayN 連線至遠端伺服器,同時在本機開放 HTTP 或 SOCKS 監聽連接埠;同一區域網路內的其他裝置將電腦的區域網路位址填為代理伺服器位址,再把請求送到該連接埠。

例如,電腦在家庭網路中的位址是 192.168.1.20,v2rayN 顯示 HTTP 代理連接埠為 10809。電視的代理伺服器填寫 192.168.1.20,連接埠填寫 10809。連接埠僅為示例,實際設定必須以客戶端目前顯示的值為準。

這條連線至少經過四層:裝置代理設定、無線或有線區域網路、電腦防火牆,以及 v2rayN 的監聽連接埠。任一層拒絕連線,電視端通常只會顯示「無法連線網路」或「代理伺服器沒有回應」。因此不要反覆更換節點碰運氣,應先確認連線是否抵達電腦,再檢查代理是否能繼續存取外部網路。

還要區分「代理連線成功」和「所有應用程式流量都經過代理」。裝置系統提供的 HTTP 代理主要處理支援該設定的 TCP 請求。部分應用程式會忽略系統代理,連線遊戲也可能使用 UDP 或自訂連線方式。此時網頁測試可以成功,但某個應用程式仍可能直接連線或無法建立工作階段。區域網路共享適合臨時下載、帳號登入、瀏覽網頁和支援系統代理的應用程式,不等同於完整的路由器級透明轉送。

v2rayN 開放區域網路監聽

先讓 v2rayN 在電腦本機正常運作。更新訂閱、選擇可用伺服器並啟動代理後,用電腦瀏覽器完成一次存取測試。如果電腦本身尚未連通,開放區域網路連接埠也不會改善結果。

確認開關與連接埠

  1. 開啟 v2rayN 設定,找到本機監聽或基本設定區域。
  2. 啟用「允許來自區域網路的連線」或意義相同的選項。不同版本的文字與選單位置可能略有差異。
  3. 記下目前的 HTTP、SOCKS 或混合代理連接埠。電視和遊戲主機通常優先使用 HTTP 連接埠。
  4. 儲存設定。如果客戶端提示需要重新啟動核心,請依提示操作;否則也可以手動停止後重新啟動一次代理。
  5. 保持 v2rayN 執行,避免電腦進入睡眠、網路中斷或切換至其他區域網路。

僅允許本機連線時,監聽位址通常是回送位址 127.0.0.1。啟用區域網路存取後,監聽範圍應擴展至區域網路介面,常見情況是 0.0.0.0 或電腦的實際內網位址。0.0.0.0 表示程式在本機多個網路介面上接收連線,不是其他裝置應填寫的代理位址。其他裝置仍需填寫電腦實際取得的 192.168.x.x10.x.x.x 或相應的內網位址。

查找電腦的區域網路位址

在 Windows 終端機執行:

ipconfig

找到目前使用中的無線網路卡或乙太網路卡,讀取其中的 IPv4 位址。不要選擇已中斷連線的網路卡、虛擬網路卡、回送位址或遠端伺服器位址。

在 macOS 或 Linux 上,可以從系統網路設定查看目前連線的位址,也可以在終端機執行:

ip addr

一台電腦可能同時連接網路線、無線網路和虛擬網路。應選擇與電視或遊戲主機位於同一網段的介面。例如電視位址是 192.168.1.46、閘道是 192.168.1.1,電腦通常也應使用 192.168.1.x 這一側的位址。

只向家庭網路放行代理連接埠

客戶端開始監聽後,作業系統防火牆仍可能攔截其他裝置。首次開啟區域網路存取時,如果系統跳出網路存取提示,應只授權可信任的家庭或私人網路。連接咖啡店、飯店等公共網路時,不應繼續向同一網路開放代理連接埠。

Windows 檢查方法

先確認目前網路設定檔是「私人網路」。然後在防火牆的允許應用程式清單中檢查 v2rayN 及其核心程序,或建立一條輸入規則,只允許目前代理使用的 TCP 連接埠。建議將規則範圍限制在本機子網路,不要允許所有來源。

可以在電腦本機檢查連接埠是否已在監聽。以下指令中的連接埠仍需替換成 v2rayN 目前顯示的值:

netstat -ano | findstr :10809

如果結果只顯示 127.0.0.1:10809,表示程式仍只接受本機連線。若顯示 0.0.0.0:10809[::]:10809 或電腦的區域網路位址,才具備讓其他裝置存取的基本條件。

macOS 與 Linux 檢查方法

macOS 啟用應用程式防火牆時,應允許 v2rayN 接收入站連線。Linux 則需依使用中的防火牆工具放行對應 TCP 連接埠,並將來源限制在家庭區域網路網段。可以使用以下指令查看監聽狀態:

ss -lnt

不要因為測試失敗就長期關閉整個防火牆。更穩妥的做法是建立範圍明確的連接埠規則:協定選擇 TCP,連接埠只填入客戶端正在使用的連接埠,來源只允許本機子網路。排查完成後再刪除臨時測試規則。

在電視和遊戲主機上填寫手動代理

確認電腦與目標裝置連接到同一台家庭路由器。一台使用主要 Wi-Fi、另一台使用訪客 Wi-Fi 時,即使名稱相似,也可能遭路由器隔離。接著進入裝置的網路設定,找到「代理」、「手動代理」或「HTTP 代理」選項。

  1. 代理模式選擇手動,不要選擇自動設定指令碼。
  2. 伺服器或主機名稱填寫電腦的區域網路 IPv4 位址,例如 192.168.1.20
  3. 連接埠填寫 v2rayN 的 HTTP 或混合代理連接埠,例如 10809
  4. 如果頁面詢問使用者名稱和密碼,而 v2rayN 沒有設定代理驗證,請留白。
  5. 儲存後執行裝置內建的網路測試,再開啟支援系統代理的應用程式進行驗證。

伺服器欄位不能填寫 127.0.0.1。在電視上,127.0.0.1 指向電視本身;在遊戲主機上,則指向遊戲主機本身。也不要填寫路由器閘道位址,除非代理服務確實執行在路由器上。在目前情境中,代理程式執行於電腦,因此必須填寫電腦位址。

DNS 的處理方式取決於裝置和應用程式。HTTP 代理請求通常可以將目標主機名稱交由代理端處理,但裝置本身的網路檢測、時間同步和部分應用程式請求仍可能直接查詢本機 DNS。如果出現代理測試通過、應用程式網域名稱卻解析異常的情況,應分別檢查裝置 DNS 與 v2rayN 的 DNS 設定,不要把所有問題歸因於節點。

遊戲主機中的「代理伺服器」也不代表所有遊戲資料都會經過代理。商店頁面、下載連線和登入頁面較可能遵循 HTTP 代理設定,而連線遊戲常使用額外協定和 UDP。若目標是改善整台裝置的所有流量,單純填寫 HTTP 代理通常不足,需由具備相應能力的網路閘道統一處理;這已超出一般客戶端連接埠共享的範圍。

使用 v2rayNG 暫時提供區域網路代理

沒有方便長時間開啟的電腦時,Android 裝置上的 v2rayNG 也可以在特定網路環境中提供本機代理連接埠。v2rayNG 使用 Xray 核心,可在設定中啟用允許區域網路連線,並查看本機 SOCKS 或 HTTP 相關連接埠。具體名稱會隨版本調整,仍應以設定頁目前顯示為準。

設定思路與 v2rayN 相同:先在 v2rayNG 內確認所選伺服器可用,再啟用區域網路存取,記下 Android 裝置在目前 Wi-Fi 中取得的位址和代理連接埠,最後將這些資訊填入電視或其他裝置。

這裡有一個容易混淆的界線:Android 裝置開啟 VPN 模式,不代表連接其熱點的裝置會自動繼承 VPN 連線。熱點轉送、系統 VPN 與應用程式監聽連接埠是三套機制。可靠的測試方式仍是讓兩台裝置位於允許彼此存取的區域網路中,並在目標裝置上手動填寫 v2rayNG 提供的代理位址和連接埠。

還要留意系統的背景限制。螢幕熄滅、省電模式啟動、Wi-Fi 切換或系統回收背景程序,都可能讓共享突然中斷。臨時使用時可保持裝置供電,並允許 v2rayNG 持續在背景執行。若需要長時間穩定共享,固定連接網路、供電和位址的桌上型裝置通常更容易管理。

v2flyNG 使用 v2fly 核心,適合需要該核心系列的 Android 設定。它與 v2rayNG 的核心選擇不同,但區域網路共享仍遵循相同原則:程式必須監聽區域網路介面,系統防火牆或網路隔離不能攔截,目標裝置也必須支援對應的代理類型。

無法連線時依四層順序檢查

第一層:位址是否仍然有效

家庭路由器通常會透過 DHCP 自動分配位址。電腦重新啟動、重新連線 Wi-Fi 或租約更新後,原本的 192.168.1.20 可能變成其他位址。目標裝置仍儲存舊位址時,就會顯示突然無法連線。重新查看電腦位址,確認網段一致;長期使用可在路由器中為電腦設定 DHCP 位址保留。

第二層:裝置之間能否互相存取

訪客網路、無線用戶端隔離和部分熱點模式會阻止同一網路中的裝置互相存取。此時雙方都能存取路由器和外部網路,卻無法連線到彼此的連接埠。將兩台裝置移至主要網路,關閉目前無線網路的用戶端隔離,或改用同一路由器下允許互相存取的有線連線。

第三層:連接埠是否確實在監聽

重新確認「允許來自區域網路的連線」已儲存、核心正在執行,且連接埠沒有被其他程式佔用。若修改過連接埠,防火牆規則和目標裝置也要同步更新。電腦進入睡眠後監聽會消失,喚醒時客戶端也不一定會自動恢復連線。

有另一台 Windows 電腦時,可以使用以下指令測試目標連接埠:

Test-NetConnection 192.168.1.20 -Port 10809

若 TCP 測試失敗,問題通常位於區域網路、監聽位址或防火牆,尚未涉及訂閱和路由規則。若 TCP 測試成功但網頁無法存取,再檢查所選伺服器、協定設定、DNS 和 v2rayN 記錄。

第四層:代理類型是否相符

將 SOCKS 連接埠填入僅支援 HTTP 的裝置,是最常見的設定錯誤之一。另一個錯誤是把 v2rayN 的管理介面、API 連接埠或其他本機服務連接埠當成代理連接埠。回到客戶端設定頁,核對連接埠名稱與數字,不要只依照舊教學中的預設值填寫。

網頁可以開啟,某個應用程式卻無法使用

這通常不是連接埠故障。應用程式可能繞過系統代理、使用 UDP、固定 DNS,或只在首次登入時讀取代理設定。可以完全結束應用程式後重新啟動,並比較裝置瀏覽器與應用程式的結果。如果裝置瀏覽器穩定可用,而特定應用程式始終失敗,應將排查重點轉向該應用程式是否支援系統 HTTP 代理,而不是繼續修改 v2rayN 的訂閱參數。

電腦可以使用,其他裝置卻逾時

優先檢查監聽位址和防火牆。電腦本機存取 127.0.0.1 成功,只能證明回送連接埠正常,不能證明區域網路入口可達。確認連接埠繫結在 0.0.0.0 或區域網路位址後,再從另一台裝置測試,才能確認共享鏈路已經接通。

限制共享範圍並維持設定穩定

區域網路代理連接埠會替接入裝置轉送請求,因此只應在可信任的家庭網路中開放。離開家庭網路前關閉「允許來自區域網路的連線」,或讓防火牆規則僅在私人網路設定檔下生效。不要將代理連接埠映射至路由器的公網入口,也不要使用允許任意來源的寬鬆輸入規則。

如果家中裝置較多,可以將共享設定記成一份簡短清單:代理主機位址、HTTP 連接埠、負責執行的客戶端,以及允許接入的網段。修改 v2rayN 連接埠或更換網路後,依清單同步更新裝置。這比依賴某個歷史預設連接埠更可靠。

路由分流仍由提供代理的客戶端決定。目標裝置只知道將請求傳送至電腦,不知道 VMess、VLESS、傳輸層或訂閱分組的細節。v2rayN 會依目前路由規則決定請求直連、代理或阻擋。因此,當區域網路裝置能連線到連接埠,但某類網域的連線方向不符合預期時,應檢查 v2rayN 的路由規則和 DNS,而不是在電視端尋找協定選項。

完成設定後進行三次驗證:客戶端重新啟動後測試一次,電腦重新連線網路後測試一次,目標裝置重新開機後再測試一次。若位址變更導致失敗,就設定 DHCP 位址保留;若睡眠導致失敗,就調整電腦電源策略;若連接埠規則遺失,就重新檢查防火牆的適用範圍。固定這些容易變動的環節,區域網路共享才能從一次性測試變成可重複使用的連線方式。

下載客戶端 Windows · macOS · Android · Linux