快连如何开启局域网设备共享代理?

2026年4月18日作者: 快连官方团队局域网共享
快连如何开启局域网共享代理, 局域网共享代理设置步骤, 局域网共享代理无法连接怎么办, 快连局域网代理与本地代理区别, 多设备共享代理安全设置, 局域网代理配置教程, 共享代理端口设置, 快连局域网共享代理支持哪些系统

功能定位:局域网共享代理到底解决什么问题

“快连如何开启局域网设备共享代理”并不是把主机当热点,而是让同一局域网里的手机、平板、电视、游戏机把运行快连的主机视为 SOCKS5/HTTP 二级网关,直接复用其已建立的海外中继链路。对宿舍、小型工作室、家庭影音角等“路由器不可刷固件却设备众多”的场景尤其省事:无需每台终端重复登录,也绕开部分校园网对多终端同时拨号的限制。

该功能在快连桌面端叫“本地代理共享”,移动端叫“局域网共享”。入口曾两次迁移:2025 年夏季前位于“设置→实验室”,之后挪到“设置→网络→高级”并默认关闭。下文均以“截至当前的最新版本”界面为准;若客户端未更新,请先走完应用商店或官网增量补丁。

功能定位:局域网共享代理到底解决什么问题
功能定位:局域网共享代理到底解决什么问题

变更脉络:从实验室到正式模块的合规动机

2025 年 12 月快连通过瑞士 PRIVO 零日志审计后,官方对“可能产生间接访问日志”的功能全面收紧:局域网共享一旦开启,本地会临时生成“连接溯源表”,仅记录来访内网 IP、目标域名与时间戳,不含 payload,用于在收到 DMCA 或滥用投诉时 24 h 内自证“非服务器端日志”。该表默认 24 h 后自动擦除,用户也可一键手动清空。官方 FAQ 解释,这是兼顾合规与隐私的最小化方案:既兑现“不保留用户内容级日志”的承诺,又能在极端情况下提供“谁通过谁出口”的溯源数据。

因此,开启局域网共享时会弹窗提示“本地将生成临时溯源表,24 h 自动清理”。若使用场景对“本地出现任何痕迹”零容忍(例如调查记者在现场笔记本做出口),请放弃该功能,改用每台设备独立登录。

开启前的三项准入检查

  1. 账号剩余可登录设备数 ≥ 1(局域网共享本身不占用在线设备额度,但主设备必须保持登录)。
  2. 主机防火墙放行 1080/7890 端口(Windows Defender 需在“允许应用”列表勾选 Kuailian privacy tool;macOS 需在“系统设置→网络→防火墙→选项”里手动添加)。
  3. 路由器未启用“客户端隔离”(部分酒店 AP 默认隔离,需进后台关闭或改用有线网)。

若无法满足第 3 条(例如公共会议 Wi-Fi),可用 USB-C→RJ45 拓展坞把主机与副设备接成“点对点有线网”,再手动分配 192.168.137.x 段,即可绕过隔离限制。

桌面端最短路径:Windows / macOS / Linux GUI

Windows 10/11

主界面右上角“≡”→设置→网络→高级→局域网共享→开关拨到“开启”。下方会实时显示“本机局域网 IP:端口”,例如 192.168.1.12:1080。若提示端口被占用,可自定义为 7890 或 8080,但需与副设备保持一致。

macOS (Intel & Apple Silicon 均 Rosetta)

顶部菜单栏 Kuailian 图标→Preferences→Network→Advanced→Local Network Proxy→勾选 Enable。macOS 会弹系统鉴权,输入 Touch ID 后自动在 pfctl 插入一条 NAT 规则,无需手动配置。

Linux GUI(Debian/Ubuntu 打包版)

系统托盘右键→Settings→Network→Advanced→Share to LAN。若你使用 CLI-only 版,则命令行暂不提供该开关,需等待官方后续移植。

移动端路径:Android / iOS / Android TV

Android 12+

主页右滑→设置→网络与协议→局域网共享→开启。首次打开会申请“附近设备”权限,用于扫描局域网 IP 段,授权后才能生成二维码(副设备扫码即可自动填入 SOCKS5 地址)。

iOS 18

底部导航“我的”→右上角齿轮→高级→本地代理共享→开启。因系统沙盒限制,iOS 端只能暴露 HTTP 代理(端口 8080),不支持 UDP 转发,游戏加速场景会受限。

Android TV

设置→网络→高级→局域网共享,与手机端逻辑一致。TV 版没有二维码,需手动输入 IP,可在“关于→状态信息”里查看有线/无线 IP。

副设备配置:一次性与持久化方案

以 Windows 副设备为例:设置→网络和 Internet→代理→手动设置→打开“使用代理服务器”→地址填 192.168.x.x,端口 1080→保存。若想只让浏览器走代理,可用 SwitchyOmega 扩展,协议选 SOCKS5,远程 DNS 解析勾上,避免 DNS 泄露。

对于机顶盒或游戏机,通常只能填 HTTP 代理,此时把端口改成 8080 即可;若系统不提供代理栏,可在路由器层做“透明代理”转发,把 0.0.0.0:80 重定向到 192.168.1.12:8080,但需关闭路由器自带防火墙,否则会出现回环。

验证与观测:确认流量真的走主机出口

  1. 在副设备打开 ip.skk.moe,查看出口 IP 是否与主机一致。
  2. 在主机端点快连主界面“实时流量”,若副设备访问时上行曲线同步跳动,即说明代理生效。
  3. 命令行进一步验证:副设备执行 curl -x socks5h://192.168.x.x:1080 https://ifconfig.co/country,返回国家应与主机一致。

若发现 DNS 仍暴露本地运营商,可在副设备把 DNS 手动指到 8.8.8.8,或在主机端打开“远程 DNS 解析”开关(设置→网络→高级→强制远程 DNS)。

验证与观测:确认流量真的走主机出口
验证与观测:确认流量真的走主机出口

不适用场景清单:何时必须关掉

  • 主机连接的是计费热点(按流量计费),副设备后台更新可能导致高额账单。
  • 公司内网已启用 802.1X 身份认证,二级代理会被准入网关视为“私接路由”,触发封号。
  • 主机需长时间休眠/合盖:Windows 默认合盖即断网,代理会瞬断;可在电源管理里把“合盖操作”设为“不采取任何操作”,但发热量会增加。
  • 出口节点本身禁止 P2P,而副设备运行 BT:一旦被检测到,主账号会被强制下线 30 分钟。

故障排查:最常见 4 种现象与对策

现象最可能原因验证步骤处置
副设备提示“代理拒绝连接”Windows 防火墙未放行主机执行 netstat -an 看 1080 是否 0.0.0.0防火墙→入站规则→新增端口 1080 TCP/UDP
能开网页但视频缓冲 460副设备 DNS 不走代理nslookup google.com 返回本地 ISP DNS副设备手动 DNS 8.8.8.8 或开“远程 DNS”
iOS 副设备无法 UDP系统限制仅 HTTP 代理speedtest 选 UDP 测试即失败改用 Shadowrocket 等三方 App 填 SOCKS5
5 分钟后断流主机进入省电休眠ping 192.168.x.x 超时电源管理→关闭网卡省电

最佳实践 6 条:让共享更持久、合规、可维护

  1. 给主机分配静态 DHCP 绑定,避免重启后 IP 变化导致副设备代理失效。
  2. 在副设备浏览器装 SwitchyOmega,规则里把“内网 192.168.0.0/16”设为直连,防止访问路由器后台也绕一圈。
  3. 每周手动清理一次“溯源表”(设置→网络→高级→清除本地日志),减少本地留存。
  4. 若需长期 7×24 共享,把主机放在通风位置并关闭自动更新,防止重启断网。
  5. 出口节点选择“中转 IPLC”而非“P2P 友好”,降低因副设备后台 BT 导致账号被踢风险。
  6. 对外演示前,先用 curl -x 验证 IP、DNS、WebRTC 三件套,确保副设备不会泄露真实位置。

与第三方工具协同:Clash、Surge、OpenWrt 透明网关

经验性观察:部分进阶用户会把快连主机当成“上游 SOCKS5”,再在软路由里用 Clash 做分流。做法可行,但要把 Clash 的“external-controller”端口与快连本地端口错开,否则 9090/1080 冲突会导致循环转发。验证方法:在 OpenWrt 执行 curl -x socks5://192.168.1.12:1080 https://ifconfig.co,能返回海外 IP 即成功。

若你追求“零配置”透明代理,可在 OpenWrt 装 redsocks2,把所有 TCP 重定向到 1080,但 UDP 仍需额外配置 UDP2RAW 隧道,步骤复杂度已超出本文范围,建议先确保基础共享稳定再进阶。

版本差异与迁移建议

截至当前的最新版本(桌面 6.4.20260408、移动 6.4.20260409)已统一入口。若你仍在 6.2 或更早版本,菜单里可能找不到“局域网共享”,需先增量更新;否则旧版只能回退到“USB 网络共享 + 系统级代理”这种折中方案。

FAQ(结构化数据)

开启局域网共享后,主设备流量会被副设备挤爆吗?

快连采用“本地令牌桶”限速,默认给副设备 50 % 可用带宽,可在高级设置里上下调整;主设备游戏/会议流量优先。

溯源表会同步到云端吗?

不会。官方白皮书写明“本地 SQLite,仅主机可见”,24 h 自动清零,手动清理按钮也放在离线界面,无网络即可执行。

iOS 副设备只能 HTTP 代理,游戏 UDP 丢包怎么办?

可安装 Shadowrocket/Stash 等支持 UDP over TCP 的客户端,填 SOCKS5 远程解析;或让 iOS 走主机热点,用 L2TP 方式(若企业允许)。

账号被“多地登录”冻结,如何最快解封?

在官网申诉页上传带时间戳的路由器后台 IP 截图,说明“局域网共享”,客服一般 5 分钟内人工解封。

可以同时开启“分应用代理”和“局域网共享”吗?

可以。分应用只对主设备生效,副设备流量被视为“系统代理”,不受分应用列表限制;若需限制副设备,只能在副设备本地再装防火墙。

收尾:一句话总结与下一步行动

快连的局域网共享代理能在 3 分钟内把一台已登录设备变成“二级安全出口”,兼顾多终端便利与最小溯源合规;只要提前放行防火墙、绑定静态 IP、并记得 24 h 清理本地日志,就能在宿舍、工作室、临时会议室等场景稳定运行。读完若身边正好有第二台设备,不妨立刻按表操课,验证 curl -x 三步走,把理论变成可观测的延迟数据,再逐步把更多终端纳入——这比盲目刷节点更省账号额度,也更符合“合规与数据留存”主线。

共享代理局域网配置多设备连接安全