v2rayN多裝置共用教學:家庭網路分流最佳配置

家中電腦、手機與平板想共用同一個代理出口?本指南以v2rayN為主,整理區域網路分享、路由器或旁路由接入、境內外流量分流,以及單一訂閱跨裝置管理的實用做法,打造更順手的日常網路流程。

先理解多裝置共用的網路結構

v2rayN 原本主要是 Windows 桌面端代理客戶端,但只要電腦與其他裝置位於同一個區域網路,就能把 v2rayN 當成家中的代理入口。其他電腦、Android 平板或手機將流量送到 Windows 電腦的區域網路位址,再由 v2rayN 按照路由規則判斷直連或代理。這種方式不需要每台裝置各自匯入節點,適合家中有多台裝置、希望統一管理訂閱與節點的使用情境。

實際架構通常包含四個部分:執行 v2rayN 的 Windows 電腦、家用路由器提供的區域網路、其他需要代理的用戶端裝置,以及 v2rayN 使用的 Xray 或其他核心。Windows 電腦必須保持開機並連線至家用網路,其他裝置才能持續使用代理。如果電腦進入睡眠、切換網路或 v2rayN 核心停止,所有依賴它的裝置都會同時失去代理連線。

本文速覽

本文以 v2rayN 作為家中代理閘道,說明如何開放區域網路、分配固定位址、設定本地直連與海外代理,並整理訂閱同步、Windows 防火牆及多裝置安全限制。照著步驟完成後,可讓不同裝置共用同一份節點來源,又不必把中國大陸及家中服務全部繞到遠端代理。

10808
常見 HTTP 代理埠
10809
常見 SOCKS 代理埠
192.168.x.x
區域網路位址
1 台
集中管理主機

準備 v2rayN 閘道電腦

建議先選一台較少移動、能長時間保持開機的 Windows 電腦作為閘道。它可以透過乙太網路連接家用路由器,以降低無線干擾;如果只能使用 Wi-Fi,則應確認電腦不會因省電策略而頻繁斷線。先在 v2rayN 主介面確認訂閱已更新,選取一個可用節點,並在本機測試瀏覽器能否正常連線,再進行區域網路共用設定。

v2rayN 的選單名稱會因版本及語言略有差異,常見路徑是「設定」→「參數設定」或「設定」→「選項設定」。在「核心設定」、「代理設定」或相近頁面中,確認本機 HTTP 與 SOCKS 埠號。常見值是 HTTP 10808、SOCKS 10809,但實際使用哪個埠,應以目前介面顯示為準。若這些埠已被其他程式占用,請改用未被占用的高位埠,例如 1808018081,並在所有用戶端同步修改。

  1. 固定主機位址

    在家用路由器的 DHCP 設定中,為 Windows 電腦建立位址保留,例如 192.168.1.20。不要只依賴自動分配的位址,否則路由器重新啟動後,其他裝置可能連到錯誤的主機。

  2. 確認本機代理

    在 Windows 電腦上使用 v2rayN 連線,先以 HTTP 127.0.0.1:10808 或 SOCKS 127.0.0.1:10809 測試目前節點,確認核心與訂閱本身沒有問題。

  3. 開放區域網路

    進入 v2rayN 的參數設定,啟用「允許來自區域網路的連線」或名稱相近的選項。儲存後重新載入設定,讓入站監聽從本機回送位址擴展至區域網路介面。

  4. 設定防火牆規則

    在 Windows Defender 防火牆中,只允許家庭網路設定檔的 TCP 1080810809 入站,並限制來源為家庭區域網路網段,不要直接對所有網路介面開放。

  5. 加入其他裝置

    在第二台裝置的代理設定中填入 Windows 的區域網路位址與相同埠號,例如 HTTP 代理 192.168.1.20:10808,再以一個本地網站及一個海外網站分別測試。

「允許來自區域網路的連線」與 Windows 系統代理是兩件事。前者讓其他裝置可以連到 v2rayN 的入站埠,後者只影響 Windows 本機應用程式是否使用代理。即使 Windows 本機已經能開啟遠端網站,其他裝置仍可能因為 v2rayN 沒有監聽區域網路位址、防火牆阻擋,或填入錯誤的主機位址而無法連線。

開放區域網路後的檢查方法

先查看 Windows 的區域網路位址。在命令提示字元執行 ipconfig,找到目前使用中的網路介面與 IPv4 位址,例如 192.168.1.20。其他裝置必須使用這個位址,不是使用 127.0.0.1localhost 或路由器管理位址。若家中同時存在 192.168.1.x192.168.50.x 兩個網段,也要確認裝置彼此確實可以互相存取。

若第二台裝置顯示連線逾時,先暫時關閉該埠的防火牆規則進行短時間測試;確認原因後,應立即恢復防火牆,改成只允許家庭網路來源。若可以連到代理埠卻無法開啟網站,則應查看 v2rayN 核心日誌,確認節點、DNS、路由及 TLS 參數,而不是繼續修改區域網路位址。

建立本地直連與遠端代理分流

多裝置共用最重要的不是「所有流量都送到代理」,而是讓不同目的地使用合適的出站。家中印表機、路由器管理頁、NAS、智慧家電及本地影音服務,應保留直連;中國大陸常用網站通常也可依需求直連;只有需要遠端出口的網站、服務或應用程式才交由代理出站。這樣能減少不必要的延遲、避免本地裝置無法互相發現,也能降低閘道電腦的處理負擔。

推薦方案:一台閘道統一管理,裝置按需求接入

Windows 閘道端
  • v2rayN 維持訂閱與節點
  • 啟用區域網路入站
  • 保留本地網段直連
  • 只開放家庭網路埠號
其他用戶端
  • 填入閘道 IPv4 位址
  • 依裝置支援選 HTTP 或 SOCKS
  • 需要時才開啟系統代理
  • 不保存不必要的節點分享連結

把節點與路由集中在 v2rayN 管理,其他裝置只使用區域網路代理入口,換節點時不必逐台重新設定。

路由規則可從簡單的目的地分流開始。第一層保留區域網路與私有位址直連,例如 geoip:private;第二層依需求加入中國大陸網域及 IP 直連規則,例如 geosite:cngeoip:cn;第三層將其他未命中的流量送往代理出站。規則順序很重要,越具體的直連規則應放在較前面,否則本地 NAS 位址可能先被一條「全部代理」規則攔截。

本地直連出站

目標
geoip:private、區域網路網段
出站
freedom
常見埠
80、443、445、5000

用於路由器、NAS、印表機與家庭內部服務,避免繞行遠端節點。

遠端代理出站

目標
未命中本地規則的外部流量
出站
proxy
測試埠
TCP 443 或訂閱指定埠

實際節點參數由訂閱提供,不要只修改伺服器位址或連接埠。

DNS 也要配合分流。若所有網域都在本地解析,某些遠端網站可能取得不適合目前線路的位址;若所有查詢都經過代理,又可能增加本地網站的等待時間。可以在核心支援的前提下,讓本地網域使用本地解析,外部網域使用遠端 DNS,並將 domainStrategy 設為與現有規則一致。修改 DNS 後應重新載入核心,再分別測試網域解析與實際連線。

流量類型建議出站原因測試方式
路由器管理頁直連管理位址只存在於家中網段開啟 192.168.1.1 等管理位址
NAS 與印表機直連避免區域服務被送往遠端節點測試檔案共享、列印與媒體串流
中國大陸網站通常直連降低延遲並保留本地服務可用性檢查登入、圖片及影片載入
海外網站或服務代理依需求使用遠端出口查看核心日誌及實際頁面回應
未知新應用程式依預設規則先觀察連線目的地再調整逐一確認是否影響本地功能

結論:先固定本地直連,再處理代理例外

家用分流最容易出錯的地方,是一開始就建立過多複雜規則。先確保私有位址、路由器、NAS 與印表機都能直連,再把確實需要遠端出口的目的地加入代理範圍,排錯會比「全部代理後再逐項繞過」更快。

同步訂閱,但不要暴露訂閱連結

使用 v2rayN 作為集中閘道時,訂閱連結只需要保存在 Windows 主機。其他裝置連到 v2rayN 的區域網路代理埠即可,不必把原始訂閱連結複製到每一台裝置。這樣做能降低訂閱被轉發、截取或長期留存在多個應用程式中的風險,也能讓節點更新集中在一個地方完成。

更新訂閱時,先在 v2rayN 的「訂閱分組」中選取正確分組,再執行「更新目前訂閱」或「更新全部訂閱」。更新完成後,確認新節點能在 Windows 本機連線,再讓其他裝置繼續使用。不要在網路使用高峰時同時更新多次;部分服務會因請求過於頻繁而暫時限制訂閱下載。

若家庭成員需要各自選擇不同節點,可以在 v2rayN 內建立清楚的分組或標籤,例如「日常」、「影音」及「備用」。但這些分類只影響閘道端目前選用的出站,並不會自動讓不同裝置使用不同節點。若需要依裝置分流,應透過不同的本機代理埠、獨立路由規則或各裝置自己的客戶端實現,不要誤以為更改節點名稱就能完成裝置隔離。

存取安全與常見故障排查

區域網路代理本質上是一個可轉發流量的服務。若 v2rayN 監聽在所有網路介面,且 Windows 防火牆允許任意來源連入,同一 Wi-Fi 中的其他使用者可能嘗試使用你的代理。最小權限做法是只在可信任的家庭網路中開放,限制來源 IP 範圍,關閉訪客網路對內部裝置的存取,並避免在路由器上設定連接埠轉發。

其他裝置顯示無法連線到代理?

先確認兩台裝置位於同一網段,再用 Windows 的 ipconfig 找到正確 IPv4 位址。接著檢查 v2rayN 是否啟用區域網路連線,以及 Windows 防火牆是否允許目前使用的埠號。

可以連上代理,但本地 NAS 打不開?

檢查路由規則是否包含 geoip:private 或實際使用的私有網段,並確認這條直連規則位於全部代理規則之前。若 NAS 使用網域名稱,也要檢查 DNS 是否解析到區域網路位址。

Windows 主機重新開機後所有裝置失效?

確認 v2rayN 是否已啟動、核心是否已運行,以及主機位址是否因 DHCP 變更。建議使用路由器 DHCP 位址保留,不要依賴每次開機後重新查找位址。

部分應用程式能用,部分應用程式無法使用?

先確認該應用程式支援 HTTP 或 SOCKS 代理,以及是否使用獨立的 UDP、QUIC 或自訂 DNS。若應用程式不讀取系統代理,可改用支援 TUN 的客戶端,但應先確認本地直連與路由規則不受影響。

報錯:failed to dial to 192.168.1.20:10808

原因與解法:其他裝置無法建立 TCP 連線,常見原因是 v2rayN 只監聽 127.0.0.1 或防火牆未放行;重新啟用區域網路連線後,檢查家庭網路設定檔的入站規則。

報錯:connection refused

原因與解法:目標位址可到達,但指定埠沒有服務監聽;確認 v2rayN 核心正在運行,並核對用戶端填寫的是 HTTP 埠還是 SOCKS 埠。

報錯:context deadline exceeded

原因與解法:連線在期限內沒有完成,可能是節點失效、DNS 解析問題或路由設定錯誤;先在閘道電腦本機測試節點,再查看核心日誌中的目標網域與出站名稱。

完成設定後,建議用三組測試確認整體流程。第一組是本地測試:開啟路由器管理頁、NAS 或印表機服務,確定私有網段仍然直連。第二組是遠端測試:在其他裝置上開啟需要代理的網站,觀察是否能正常載入及維持連線。第三組是穩定性測試:讓兩到三台裝置同時瀏覽、播放影音或進行檔案同步,觀察 v2rayN 核心日誌、CPU 使用率、延遲與是否出現頻繁重連。

下載v2rayN