Windows 局域网共享 VPN 代理,适合家中或办公室中需要让多台设备使用同一条代理线路的场景。与其在手机、平板和其他电脑上分别安装客户端、导入订阅并重复选择节点,不如让一台 Windows 电脑负责连接 VPN,再把代理服务开放给同一局域网内的设备使用。
不过,“VPN 共享”和“代理共享”并不是完全相同的做法。开启 Windows 移动热点,只是建立了一个局域网;如果代理客户端没有允许局域网访问,其他设备即使连上热点,也不会自动经过 VPN。正确流程通常是:先在 Windows 上建立稳定的 VPN 或代理连接,再开启客户端的局域网监听,最后让手机、平板或其他电脑填写 Windows 主机的局域网地址与代理端口。
90+
可选国家
200+
线路数量
5
支持平台
不限
同时在线设备
先分清 VPN 共享与代理共享
Windows 上常见的共享方式有两类。第一类是路由级共享:Windows 直接把 VPN 虚拟网卡的流量转发给其他设备,客户端只需要连接到局域网,不必单独填写代理地址。这种方式更接近“整机网络共享”,但配置往往依赖 VPN 客户端、虚拟网卡、Internet 连接共享和系统路由,排查难度较高。
第二类是应用层代理共享:Windows 上运行 Clash Verge、sing-box 或其他兼容客户端,客户端通过订阅链接导入配置并连接线路,同时开放 HTTP、SOCKS 或其他支持的代理入口。手机和其他电脑只需填写 Windows 的局域网地址与监听端口,就可以把支持代理的应用流量交给 Windows 转发。
| 方式 | 其他设备如何连接 | 优点 | 需要注意 |
|---|---|---|---|
| 路由级共享 | 连接 Windows 热点或同一局域网后直接上网 | 终端设备通常不需要单独填写代理 | 依赖虚拟网卡、系统路由和共享设置,故障定位较复杂 |
| HTTP 代理 | 填写 Windows 地址和 HTTP 监听端口 | 浏览器、系统代理和许多应用容易配置 | 并非所有应用都会读取系统代理设置 |
| SOCKS 代理 | 填写 Windows 地址和 SOCKS 监听端口 | 适合支持 SOCKS 的工具和开发环境 | 部分移动应用不提供手动 SOCKS 设置 |
| 规则客户端共享 | 终端使用系统代理或第三方代理工具 | 可以集中处理分流、节点切换和 DNS 策略 | 必须确认局域网访问开关和监听地址正确 |
如果目标只是让浏览器、平板和部分常用应用共用线路,应用层代理通常更容易理解,也更方便逐项验证。如果希望电视、游戏设备或不支持代理设置的设备也能使用,则应考虑路由级共享,或者在终端设备上使用能够接管系统流量的兼容客户端。
共享前准备 Windows 主机
作为共享主机的 Windows 电脑需要同时完成三项工作:保持 VPN 或代理线路连接、持续运行代理客户端,以及与手机或其他设备处于同一局域网。电脑可以通过无线网络连接路由器,也可以使用网线连接;终端设备则连接同一个路由器,或者连接 Windows 创建的移动热点。
首先安装官方 Windows 客户端,或选择兼容订阅链接的 Clash Verge、sing-box 等客户端。若使用订阅链接,应从服务商账户或官方渠道复制地址,导入后检查节点列表和配置更新时间。订阅链接属于敏感配置,不要粘贴到公开群组,也不要把包含订阅地址的截图发给他人。使用 WireGuard、Shadowsocks、VMess、Trojan 或 Hysteria2 等协议时,应以客户端实际支持和服务商提供的配置为准,不要把一种协议的参数直接套到另一种协议上。
连接线路后,先只在 Windows 本机测试。打开浏览器访问常用网站,检查客户端状态、出口位置和 DNS 是否符合预期。不要一开始就同时配置多台终端,否则当连接失败时,很难判断问题来自 VPN、代理监听、无线网络还是终端设置。
如果使用 Windows 移动热点,可以在系统网络设置中开启热点,并确认共享的网络来源是当前实际连接互联网的适配器。若电脑同时连接无线网、网线、虚拟网卡和其他网络设备,系统可能选择错误的共享来源。路由器场景则要确认无线客户端之间没有启用“无线隔离”“访客网络隔离”或类似功能,否则手机虽然能访问互联网,却无法访问 Windows 主机。
- ✅ Windows 本机已经能够稳定连接 VPN 或代理线路。
- ✅ 终端设备与 Windows 位于同一家庭网络、办公网络或移动热点。
- ✅ 已确认使用的是官方客户端或可信的兼容客户端。
- ❌ 不要在同一台 Windows 上同时启动多个会接管系统流量的代理客户端。
- ❌ 不要把代理监听开放到公共网络或不受信任的无线网络。
在代理客户端中开启局域网访问
不同客户端的名称可能略有不同,但核心设置通常包括“允许局域网连接”“Allow LAN”“局域网访问”或“监听地址”。默认情况下,许多代理客户端只监听 Windows 本机地址,这样做较安全,却会拒绝手机和其他电脑的连接。需要共享时,应在客户端设置中启用局域网访问,并选择允许局域网接口访问的监听方式。
启用后,客户端通常会显示 HTTP、SOCKS 或混合代理的监听端口。这里的端口必须以客户端界面显示的实际值为准,不能照搬其他教程中的固定数字。若同时存在多个代理入口,建议先选一种终端容易支持的类型,保持配置简单,验证成功后再增加其他入口。
部分规则客户端还需要指定监听地址。监听本机地址只允许 Windows 自己使用;监听局域网接口或所有接口,才可能接受同一网络内其他设备的请求。后者的暴露范围更大,因此必须配合 Windows 防火墙规则,只允许当前局域网访问,并在不再共享时关闭局域网监听。
如果客户端支持“系统代理”和“局域网代理”两个独立开关,不要误以为打开系统代理就等于打开共享。系统代理只改变 Windows 本机应用的代理设置;允许局域网连接才决定其他设备能否连进来。保存设置后,重新查看客户端状态,确认代理仍然能够连接节点,且监听入口没有被配置文件刷新覆盖。
让手机、平板和其他电脑连接
终端设备需要填写三项关键信息:Windows 主机在局域网中的地址、代理类型以及客户端显示的监听端口。Windows 主机地址不能填写公网地址、VPN 出口地址或路由器管理地址,而应填写 Windows 在当前家庭网络或移动热点中的局域网地址。可以通过 Windows 网络设置查看当前适配器详情,也可以从路由器的已连接设备列表确认。
在 Android、iOS、macOS 或另一台 Windows 电脑上,进入当前 Wi-Fi 的代理设置,选择手动代理,填写 Windows 主机地址和对应端口。若系统只提供 HTTP 代理选项,就使用客户端显示的 HTTP 入口;若应用支持 SOCKS,则可以按照该应用的格式填写 SOCKS 地址。不同系统对代理的继承方式不同,开启 Wi-Fi 代理后,浏览器通常会读取设置,但部分应用可能完全忽略系统代理。
对于不支持手动代理的应用,可以在终端安装 Clash Verge 的同类移动客户端、sing-box 或其他兼容工具,再导入独立订阅。也可以让终端继续连接 Windows 的代理入口,但需要确认移动端工具支持把上游代理作为服务器使用。不要把 Windows 的订阅链接误当作局域网代理地址,两者用途不同:订阅链接用于获取配置,局域网地址和端口用于传输实际流量。
验证时应先打开一个普通网页,再检查出口信息和 DNS 结果。随后关闭 Windows 上的代理客户端或暂停线路,重新测试终端;如果终端立即无法访问或出口恢复为本地网络,说明终端确实经过 Windows 代理。测试完成后,再逐个验证视频、即时通信、开发工具或其他实际应用,不要仅凭一个网页判断全部流量都已共享。
防火墙、隔离与端口错误排查
最常见的问题是 Windows 防火墙拒绝了入站连接。客户端已经开启局域网访问,但手机始终提示超时,通常需要检查当前网络配置文件、应用程序防火墙权限和对应监听端口的入站规则。家庭网络、专用网络和公用网络的权限不同,不建议为了省事直接关闭全部防火墙。更安全的做法是只允许当前局域网访问代理程序或对应端口,并在切换到公共网络后撤销共享。
第二类问题是网络隔离。手机与 Windows 看似连接了同一个路由器,实际上可能分别位于访客网络、主网络或不同的无线频段隔离区域。路由器的客户端隔离功能也可能阻止设备互相访问。可以先让另一台设备尝试访问 Windows 的局域网服务;如果所有局域网服务都无法访问,优先检查路由器隔离,而不是反复修改代理客户端。
第三类问题是地址或端口填错。常见错误包括把路由器地址写成 Windows 地址、使用 VPN 虚拟网卡地址、遗漏端口、把 HTTP 入口填到 SOCKS 类型中,或订阅更新后端口发生变化。排查时回到 Windows 客户端设置,重新读取当前监听信息,再在终端保存新的代理配置。不要同时修改多个字段,否则无法知道哪一项修复了问题。
第四类问题是代理客户端本身没有真正连接线路。局域网设备可能能够连接到 Windows 的监听端口,却无法打开目标网站。这说明“终端到 Windows”的局部链路可能正常,但“Windows 到 VPN 出口”的上游链路异常。此时先在 Windows 本机确认节点状态、协议参数、规则模式和 DNS 设置,再处理终端问题。
| 现象 | 优先检查 | 处理方向 |
|---|---|---|
| 终端完全无法连接代理 | 局域网访问开关、监听地址、防火墙 | 确认客户端允许局域网连接,并放行当前局域网入站访问 |
| 终端能连但网页打不开 | Windows 上游线路、协议和规则 | 先在 Windows 本机验证 VPN 或代理,再检查终端代理类型 |
| 网页可以打开但部分应用无网络 | 应用是否读取系统代理、DNS 和分流规则 | 为该应用单独设置代理,或改用能够接管流量的兼容客户端 |
| 刚配置成功,之后突然失效 | 订阅更新、Windows 网络切换、主机地址变化 | 重新确认监听端口、局域网地址和当前网络配置文件 |
安全使用与日常维护
局域网代理共享的便利,建立在 Windows 主机持续在线和代理端口可被局域网访问的基础上。因此不要把监听地址暴露到公网,也不要在不熟悉的公共 Wi-Fi 中开启共享。家庭成员或同事都能连接同一网络时,最好确认代理客户端是否支持访问控制;如果不支持,就应在使用结束后关闭局域网监听,或切换回只监听本机的模式。
共享主机的睡眠、休眠、网络切换和 Windows 更新都可能中断终端连接。长期使用时,可以把主机电源策略、无线适配器节能选项和网络优先级整理清楚,但不应为了保持代理在线而关闭所有系统安全更新。更换路由器、切换 Wi-Fi 或开启移动热点后,Windows 的局域网地址可能变化,终端需要同步更新代理地址。
建议把配置分成“主机检查”和“终端检查”两部分:主机检查 VPN 是否连接、客户端是否运行、局域网访问是否开启;终端检查地址、类型和端口是否一致。遇到故障时一次只改变一个设置,并记录修改前后的现象。这样的排查方式比反复更换节点、重装客户端更容易找到真正原因。
- ✅ 只在受信任的局域网内开启代理共享。
- ✅ 订阅链接只从官方账户或可信来源获取,并定期检查配置是否被更新。
- ✅ 更换网络后重新确认 Windows 主机的局域网地址。
- ✅ 关闭共享前,让终端恢复为自动代理或关闭手动代理设置。
- ❌ 不要把局域网监听端口映射到公网,也不要公开分享地址与端口。