區域網路代理分享適合以下類型的裝置:裝置本身支援手動填寫 HTTP 或 SOCKS 代理,卻不方便直接執行 v2rayN、v2rayNG 或 v2flyNG。開啟分享後,Windows 電腦或 Android 裝置會作為代理入口,電視、遊戲主機與測試裝置只要連線至同一台路由器,再將代理伺服器填寫為分享端裝置的區域網路位址即可。

本文速覽

本文適合已能在 v2rayN 或 v2rayNG 正常連線節點的使用者,說明監聽位址、連接埠、防火牆與目標裝置代理參數的完整設定方式,並提供連線失敗時的分層排查順序。

區域網路代理分享的連線路徑

一般本機代理通常只監聽迴路位址,例如 127.0.0.1:10808。這個位址只在執行用戶端的裝置內有效,區域網路中的其他裝置無法存取。開啟「允許來自區域網路的連線」後,用戶端會將對應的入站監聽延伸至區域網路網卡,常見情況是監聽 0.0.0.0,外部裝置之後即可透過電腦或 Android 裝置實際使用的區域網路位址連線。

目標裝置請求 路由器轉送 分享端監聽 路由規則比對 代理節點出站

分享端不會將訂閱、節點清單或路由介面同步至目標裝置。目標裝置只會看到一台一般代理伺服器,節點選擇、DNS 策略、路由分流與連線記錄仍由分享端用戶端控制。因此,更換使用中的伺服器後,電視或遊戲主機通常不必重新填寫代理位址,只要分享端的區域網路位址與監聽連接埠沒有變更即可。

HTTP 代理與 SOCKS 代理不能混用。電視與遊戲主機的網路設定通常只提供「代理伺服器主機名稱」與「代理連接埠」,這類入口多半按 HTTP 代理處理;瀏覽器、開發工具或支援進階網路參數的裝置,才可能明確提供 SOCKS5 類型。填寫前應先在用戶端介面確認目前開放的是混合連接埠、HTTP 連接埠還是 SOCKS 連接埠。

在 v2rayN 中開啟區域網路連線

以 Windows 上的 v2rayN 作為分享端時,先開啟用戶端,進入「設定」→「參數設定」→「基本設定」,啟用「允許來自區域網路的連線」。不同版本的欄位排列可能略有調整,但應同時核對本機監聽連接埠與區域網路存取開關。完成修改後儲存設定;如果介面提示重新啟動核心,應執行一次核心重啟,讓監聽位址重新載入。

v2rayN 分享端

選單路徑
設定 → 參數設定
常用連接埠
10808
監聽範圍
區域網路網卡
網路位置
私人網路

以目前用戶端連接埠欄顯示的值為準,不要根據舊設定推測。

目標裝置

伺服器
分享端電腦 IPv4
連接埠
與入站相同
代理類型
HTTP 或 SOCKS5
閘道
保留路由器位址

只修改代理欄位,不要將預設閘道改成分享端電腦位址。

  1. 按下 Win + R,輸入 cmd 後執行 ipconfig
  2. 找到目前使用中的無線網卡或乙太網路卡,記下「IPv4 位址」,例如 192.168.1.36
  3. 在 v2rayN 中確認使用中的節點已啟動,並記下入站連接埠。常見初始值為 10808,實際值可能因舊設定或連接埠衝突而變更。
  4. 在 Windows 防火牆中允許 v2rayN 或目前使用的核心通過「私人網路」。若使用依連接埠建立的入站規則,只開放所需的 TCP 連接埠。
  5. 在另一台裝置上測試 192.168.1.36:10808,確認連線後再進行長期設定。
Windows IPv4 範例
分享端位址:192.168.1.36
代理連接埠:10808
目標裝置位址:192.168.1.82
預設閘道:192.168.1.1
子網路遮罩:255.255.255.0

若 v2rayN 使用分開的 HTTP 與 SOCKS 入站,應選擇目標裝置實際支援的類型及對應連接埠。部分新版本可使用混合入站,讓同一個連接埠識別 HTTP 與 SOCKS 請求;但舊版本或經過遷移的設定不一定如此。最可靠的判斷依據是「參數設定」中的連接埠欄位與核心啟動記錄,而不是網路教學中的固定數字。

在 v2rayNG 中提供臨時分享入口

Android 裝置也可以作為臨時分享端。先讓執行 v2rayNG 的裝置與目標裝置連線至同一個無線網路,再進入 v2rayNG 的「設定」,開啟「允許來自區域網路的連線」,核對本機代理連接埠後重新啟動連線。v2rayNG 使用 Xray 核心;若使用 v2flyNG,則由 v2fly 核心處理連線,但區域網路分享仍取決於監聽位址、連接埠與網路可達性這三項條件。

10808
常見本機代理連接埠
192.168.x.x
常見區域網路位址範圍
1 個
目標裝置所需的代理入口
TCP
手動代理主要連線方式

分享端位址應從目前的無線網路詳細資訊中讀取。例如,Android 裝置位址為 192.168.50.27,v2rayNG 顯示本機連接埠為 10808,那麼目標裝置的代理伺服器應填寫 192.168.50.27,連接埠填寫 10808。不要填寫路由器位址 192.168.50.1,也不要填寫目標裝置自己的位址。

行動裝置進入休眠、切換無線網路、啟用省電限制或從路由器重新取得位址後,分享可能中斷。用於短時間測試時,可以直接重新讀取位址;用於電視長期連線時,較適合在路由器的 DHCP 設定中為分享端綁定固定租約,讓它始終取得同一個區域網路 IPv4 位址。

檢查項目 正確值範例 常見錯誤
代理伺服器 192.168.50.27 填寫 127.0.0.1
代理連接埠 10808 填寫訂閱服務連接埠
預設閘道 192.168.50.1 改成分享端位址
網路範圍 同一路由器的區域網路 連線至訪客網路或隔離網路

結論:長期分享應先固定位址

連接埠通常不會頻繁變更,最容易導致隔天突然失效的是 DHCP 位址更新。先在路由器中綁定分享端位址,比反覆修改電視代理參數更穩定。

電視與遊戲主機的代理參數怎麼填

進入目標裝置的網路設定,保留原有的 IP 取得方式、子網路遮罩、預設閘道與 DNS,只將代理從「無」或「關閉」改為「手動」。代理主機填寫分享端 IPv4 位址,代理連接埠填寫用戶端目前的監聽連接埠。部分裝置儲存後會立即執行網路測試,此時應同時觀察 v2rayN 或 v2rayNG 的連線記錄。

欄位 電視或遊戲主機填寫內容 說明
IP 位址 自動取得或原有靜態位址 不需要改成分享端位址
預設閘道 路由器位址 例如 192.168.1.1
代理伺服器 分享端區域網路 IPv4 例如 192.168.1.36
代理連接埠 用戶端入站連接埠 例如 10808
驗證 關閉 僅適用於未設定使用者名稱與密碼的本機入站

儲存後先存取一個能明確回傳結果的網頁或應用程式服務。若分享端記錄出現來自目標裝置位址的新連線,表示區域網路路徑與連接埠已經打通;此時仍無法載入內容,應繼續檢查節點可用性、網域名稱解析與路由規則。若記錄完全沒有變化,問題通常出在位址填寫、防火牆、無線隔離或監聽範圍。

  • 電視只提供 HTTP 代理時,必須確認分享端存在 HTTP 或混合入站,單獨的 SOCKS5 連接埠可能無法通過網路測試。
  • 遊戲主機的測速結果不等同於節點實際吞吐量,系統測試伺服器、代理相容性與單一連線限制都會影響顯示數值。
  • 區域網路分享只會接管支援代理的應用程式流量;不讀取系統代理設定的應用程式,仍可能直接連線。
  • 目標裝置顯示「網路已連線」只代表能夠存取路由器,不代表已成功連線至分享端連接埠。

連線失敗時依四層順序排查

排查時不要同時修改節點、連接埠、DNS 與路由規則。先確認第二層網路可達,再確認 TCP 連接埠可達,接著檢查代理協定,最後處理節點與分流。每次只變更一項條件,才能根據記錄判斷問題所在。

目標裝置填好位址後一直顯示連線失敗?

先核對兩台裝置是否連線至同一路由器,並檢查是否誤連「訪客網路」。訪客網路通常啟用用戶端隔離,即使位址位於同一網段也無法互相存取。

分享端能上網,電視卻完全沒有記錄?

確認代理伺服器填寫的是分享端 IPv4,而不是 127.0.0.1 或預設閘道。接著檢查 Windows 防火牆私人網路規則,以及「允許來自區域網路的連線」是否在核心重啟後生效。

記錄有連線,但網頁仍然打不開?

檢查目標裝置使用的代理類型是否與入站一致。若裝置只支援 HTTP,改用用戶端顯示的 HTTP 或混合連接埠;再檢查路由記錄中該請求是否被錯誤送往直連出站。

重新啟動路由器後原本的設定失效?

重新讀取分享端 IPv4 位址。若位址從 192.168.1.36 變為 192.168.1.58,應更新目標裝置的代理伺服器,或在路由器 DHCP 頁面綁定固定租約。

能開啟網頁但影片載入緩慢?

先在分享端測試同一個節點,再關閉不必要的背景下載。無線分享會經過目標裝置到路由器、路由器到分享端兩段傳輸,優先讓分享端使用網路線或 5 GHz 無線網路。

  1. 網路層:確認位址屬於同一子網路,關閉訪客網路隔離,避免分享端在測試期間切換無線網路。
  2. 連接埠層:確認連接埠未被其他程式佔用,防火牆已允許私人網路入站,核心記錄沒有「address already in use」類型的連接埠佔用資訊。
  3. 代理層:讓 HTTP 設定連線至 HTTP 或混合入站,讓明確支援 SOCKS5 的工具連線至 SOCKS 入站。
  4. 出站層:檢查使用中的節點、訂閱狀態、DNS 解析與 routing 規則,確認目標網域沒有被送入不合適的直連或封鎖出站。

如需確認連接埠是否確實在監聽,可在 Windows 終端機執行 netstat -ano | findstr 10808。結果中若只出現 127.0.0.1:10808,表示目前仍只接受本機連線;若出現 0.0.0.0:10808 或分享端區域網路位址,則表示該連接埠已面向對應網卡監聽。連接埠不同的使用者,應將命令中的數字替換為實際值。

區域網路分享的安全界線與長期使用

監聽範圍從本機擴展至區域網路後,同一網路內能夠連通該連接埠的裝置也可能嘗試使用代理。因此,分享應限定在可信任的家庭網路或受控測試網路中,不應在飯店、商場、校園訪客區等成員不明的網路中長期開放。測試結束後,可以關閉區域網路連線開關並重啟核心,讓入站恢復為本機範圍。

結論:只向可信任網段開放所需連接埠

防火牆規則可將遠端位址限制為目前的子網路,例如 192.168.1.0/24,並只開放實際使用的 TCP 連接埠;這比允許所有網路位置存取更符合家庭分享情境。

若路由器支援裝置隔離、存取控制或獨立網路,可以將電視與分享端放在允許互相存取的家庭網段,同時讓陌生裝置留在訪客網路。Windows 防火牆應優先選擇「私人網路」,避免將同一規則擴展至公用網路。若變更了路由器網段,也要同步更新防火牆遠端位址範圍。

  • 只開放目標裝置實際需要的連接埠,不要將無關的管理連接埠一併暴露在區域網路中。
  • 為分享端設定 DHCP 固定租約,降低位址變更造成的維護成本。
  • 定期查看連線記錄,確認來源位址與家中裝置的分配記錄一致。
  • 離開可信任網路前關閉分享開關,尤其是在使用行動裝置作為臨時入口時。
  • 節點切換、VMess 或 VLESS 參數更新由分享端完成,目標裝置只需保留穩定的區域網路代理入口。

區域網路分享解決的是「目標裝置如何將請求送至現有用戶端」,並不取代用戶端本身的訂閱管理、核心執行與路由分流。穩定設定通常包含四個固定條件:分享端位址不變、監聽連接埠明確、防火牆範圍受控、目標裝置代理類型相符。依這四項條件保存記錄,日後更換節點或更新訂閱時,不必重新設定每台裝置。