← 返回網誌

把 v2rayN 代理共享給局域網設備的安全做法

局域網共享适合临時給測試機或不便安裝客戶端的設備使用,但監聽地址、防火牆與可信網路邊界必須同時考虑。

操作步驟

  1. 只在你控制的家庭或測試網路啟用“允許來自局域網的連接”,记錄 v2rayN 監聽的 HTTP/SOCKS 端口。
  2. 在 Windows 防火牆中只允許專用網路和必要端口;不要創建對所有網路、所有程式開放的寬泛規則。
  3. 在另一臺設備上填寫執行 v2rayN 電腦的局域網 IP 和端口,先訪問一個測試站點,再檢查主機記錄。
  4. 使用結束後關閉局域網監聽並刪除不再需要的防火牆規則;給主機保留穩定的局域網地址。

為什麼值得這樣做

綁定到 0.0.0.0 意味著同一網路中的其他設備也可能連接。把監聽、網路類型和防火牆一起限制,才能避免意外開放代理。

完成後如何確認

只有指定網路中的測試設備可以連接;切換到公開 Wi‑Fi 後端口不可訪問;關閉共享後連接立即失敗。

注意事項

共享流量使用的是你的伺服器額度和身份。不要在宿舍、酒店、公司或公開 Wi‑Fi 上開放無認證代理。

官方參考資料

System proxy and routingUI and advanced settings