快连如何开启局域网设备共享代理?

功能定位:局域网共享代理到底解决什么问题
“快连如何开启局域网设备共享代理”并不是把主机当热点,而是让同一局域网里的手机、平板、电视、游戏机把运行快连的主机视为 SOCKS5/HTTP 二级网关,直接复用其已建立的海外中继链路。对宿舍、小型工作室、家庭影音角等“路由器不可刷固件却设备众多”的场景尤其省事:无需每台终端重复登录,也绕开部分校园网对多终端同时拨号的限制。
该功能在快连桌面端叫“本地代理共享”,移动端叫“局域网共享”。入口曾两次迁移:2025 年夏季前位于“设置→实验室”,之后挪到“设置→网络→高级”并默认关闭。下文均以“截至当前的最新版本”界面为准;若客户端未更新,请先走完应用商店或官网增量补丁。
变更脉络:从实验室到正式模块的合规动机
2025 年 12 月快连通过瑞士 PRIVO 零日志审计后,官方对“可能产生间接访问日志”的功能全面收紧:局域网共享一旦开启,本地会临时生成“连接溯源表”,仅记录来访内网 IP、目标域名与时间戳,不含 payload,用于在收到 DMCA 或滥用投诉时 24 h 内自证“非服务器端日志”。该表默认 24 h 后自动擦除,用户也可一键手动清空。官方 FAQ 解释,这是兼顾合规与隐私的最小化方案:既兑现“不保留用户内容级日志”的承诺,又能在极端情况下提供“谁通过谁出口”的溯源数据。
因此,开启局域网共享时会弹窗提示“本地将生成临时溯源表,24 h 自动清理”。若使用场景对“本地出现任何痕迹”零容忍(例如调查记者在现场笔记本做出口),请放弃该功能,改用每台设备独立登录。
开启前的三项准入检查
- 账号剩余可登录设备数 ≥ 1(局域网共享本身不占用在线设备额度,但主设备必须保持登录)。
- 主机防火墙放行 1080/7890 端口(Windows Defender 需在“允许应用”列表勾选 Kuailian privacy tool;macOS 需在“系统设置→网络→防火墙→选项”里手动添加)。
- 路由器未启用“客户端隔离”(部分酒店 AP 默认隔离,需进后台关闭或改用有线网)。
若无法满足第 3 条(例如公共会议 Wi-Fi),可用 USB-C→RJ45 拓展坞把主机与副设备接成“点对点有线网”,再手动分配 192.168.137.x 段,即可绕过隔离限制。
桌面端最短路径:Windows / macOS / Linux GUI
Windows 10/11
主界面右上角“≡”→设置→网络→高级→局域网共享→开关拨到“开启”。下方会实时显示“本机局域网 IP:端口”,例如 192.168.1.12:1080。若提示端口被占用,可自定义为 7890 或 8080,但需与副设备保持一致。
macOS (Intel & Apple Silicon 均 Rosetta)
顶部菜单栏 Kuailian 图标→Preferences→Network→Advanced→Local Network Proxy→勾选 Enable。macOS 会弹系统鉴权,输入 Touch ID 后自动在 pfctl 插入一条 NAT 规则,无需手动配置。
Linux GUI(Debian/Ubuntu 打包版)
系统托盘右键→Settings→Network→Advanced→Share to LAN。若你使用 CLI-only 版,则命令行暂不提供该开关,需等待官方后续移植。
移动端路径:Android / iOS / Android TV
Android 12+
主页右滑→设置→网络与协议→局域网共享→开启。首次打开会申请“附近设备”权限,用于扫描局域网 IP 段,授权后才能生成二维码(副设备扫码即可自动填入 SOCKS5 地址)。
iOS 18
底部导航“我的”→右上角齿轮→高级→本地代理共享→开启。因系统沙盒限制,iOS 端只能暴露 HTTP 代理(端口 8080),不支持 UDP 转发,游戏加速场景会受限。
Android TV
设置→网络→高级→局域网共享,与手机端逻辑一致。TV 版没有二维码,需手动输入 IP,可在“关于→状态信息”里查看有线/无线 IP。
副设备配置:一次性与持久化方案
以 Windows 副设备为例:设置→网络和 Internet→代理→手动设置→打开“使用代理服务器”→地址填 192.168.x.x,端口 1080→保存。若想只让浏览器走代理,可用 SwitchyOmega 扩展,协议选 SOCKS5,远程 DNS 解析勾上,避免 DNS 泄露。
对于机顶盒或游戏机,通常只能填 HTTP 代理,此时把端口改成 8080 即可;若系统不提供代理栏,可在路由器层做“透明代理”转发,把 0.0.0.0:80 重定向到 192.168.1.12:8080,但需关闭路由器自带防火墙,否则会出现回环。
验证与观测:确认流量真的走主机出口
- 在副设备打开 ip.skk.moe,查看出口 IP 是否与主机一致。
- 在主机端点快连主界面“实时流量”,若副设备访问时上行曲线同步跳动,即说明代理生效。
- 命令行进一步验证:副设备执行
curl -x socks5h://192.168.x.x:1080 https://ifconfig.co/country,返回国家应与主机一致。
若发现 DNS 仍暴露本地运营商,可在副设备把 DNS 手动指到 8.8.8.8,或在主机端打开“远程 DNS 解析”开关(设置→网络→高级→强制远程 DNS)。
不适用场景清单:何时必须关掉
- 主机连接的是计费热点(按流量计费),副设备后台更新可能导致高额账单。
- 公司内网已启用 802.1X 身份认证,二级代理会被准入网关视为“私接路由”,触发封号。
- 主机需长时间休眠/合盖:Windows 默认合盖即断网,代理会瞬断;可在电源管理里把“合盖操作”设为“不采取任何操作”,但发热量会增加。
- 出口节点本身禁止 P2P,而副设备运行 BT:一旦被检测到,主账号会被强制下线 30 分钟。
故障排查:最常见 4 种现象与对策
| 现象 | 最可能原因 | 验证步骤 | 处置 |
|---|---|---|---|
| 副设备提示“代理拒绝连接” | Windows 防火墙未放行 | 主机执行 netstat -an 看 1080 是否 0.0.0.0 | 防火墙→入站规则→新增端口 1080 TCP/UDP |
| 能开网页但视频缓冲 460 | 副设备 DNS 不走代理 | nslookup google.com 返回本地 ISP DNS | 副设备手动 DNS 8.8.8.8 或开“远程 DNS” |
| iOS 副设备无法 UDP | 系统限制仅 HTTP 代理 | speedtest 选 UDP 测试即失败 | 改用 Shadowrocket 等三方 App 填 SOCKS5 |
| 5 分钟后断流 | 主机进入省电休眠 | ping 192.168.x.x 超时 | 电源管理→关闭网卡省电 |
最佳实践 6 条:让共享更持久、合规、可维护
- 给主机分配静态 DHCP 绑定,避免重启后 IP 变化导致副设备代理失效。
- 在副设备浏览器装 SwitchyOmega,规则里把“内网 192.168.0.0/16”设为直连,防止访问路由器后台也绕一圈。
- 每周手动清理一次“溯源表”(设置→网络→高级→清除本地日志),减少本地留存。
- 若需长期 7×24 共享,把主机放在通风位置并关闭自动更新,防止重启断网。
- 出口节点选择“中转 IPLC”而非“P2P 友好”,降低因副设备后台 BT 导致账号被踢风险。
- 对外演示前,先用
curl -x验证 IP、DNS、WebRTC 三件套,确保副设备不会泄露真实位置。
与第三方工具协同:Clash、Surge、OpenWrt 透明网关
经验性观察:部分进阶用户会把快连主机当成“上游 SOCKS5”,再在软路由里用 Clash 做分流。做法可行,但要把 Clash 的“external-controller”端口与快连本地端口错开,否则 9090/1080 冲突会导致循环转发。验证方法:在 OpenWrt 执行 curl -x socks5://192.168.1.12:1080 https://ifconfig.co,能返回海外 IP 即成功。
若你追求“零配置”透明代理,可在 OpenWrt 装 redsocks2,把所有 TCP 重定向到 1080,但 UDP 仍需额外配置 UDP2RAW 隧道,步骤复杂度已超出本文范围,建议先确保基础共享稳定再进阶。
版本差异与迁移建议
截至当前的最新版本(桌面 6.4.20260408、移动 6.4.20260409)已统一入口。若你仍在 6.2 或更早版本,菜单里可能找不到“局域网共享”,需先增量更新;否则旧版只能回退到“USB 网络共享 + 系统级代理”这种折中方案。
FAQ(结构化数据)
开启局域网共享后,主设备流量会被副设备挤爆吗?
快连采用“本地令牌桶”限速,默认给副设备 50 % 可用带宽,可在高级设置里上下调整;主设备游戏/会议流量优先。
溯源表会同步到云端吗?
不会。官方白皮书写明“本地 SQLite,仅主机可见”,24 h 自动清零,手动清理按钮也放在离线界面,无网络即可执行。
iOS 副设备只能 HTTP 代理,游戏 UDP 丢包怎么办?
可安装 Shadowrocket/Stash 等支持 UDP over TCP 的客户端,填 SOCKS5 远程解析;或让 iOS 走主机热点,用 L2TP 方式(若企业允许)。
账号被“多地登录”冻结,如何最快解封?
在官网申诉页上传带时间戳的路由器后台 IP 截图,说明“局域网共享”,客服一般 5 分钟内人工解封。
可以同时开启“分应用代理”和“局域网共享”吗?
可以。分应用只对主设备生效,副设备流量被视为“系统代理”,不受分应用列表限制;若需限制副设备,只能在副设备本地再装防火墙。
收尾:一句话总结与下一步行动
快连的局域网共享代理能在 3 分钟内把一台已登录设备变成“二级安全出口”,兼顾多终端便利与最小溯源合规;只要提前放行防火墙、绑定静态 IP、并记得 24 h 清理本地日志,就能在宿舍、工作室、临时会议室等场景稳定运行。读完若身边正好有第二台设备,不妨立刻按表操课,验证 curl -x 三步走,把理论变成可观测的延迟数据,再逐步把更多终端纳入——这比盲目刷节点更省账号额度,也更符合“合规与数据留存”主线。