客户端下载 · 订阅配置 · 多设备使用指南
GW 树洞

GW / TREE HOLLOW / GW 树洞

家庭代理允许局域网访问前:监听地址、认证与防火墙怎么核对

在自有家庭网络中检查 allow-lan、绑定地址和来源限制,区分网络代理端口与管理控制器。

GW 树洞中文资料编辑 · 更新 2026-10-04 · 3 分钟阅读

先决定是否真的需要共享

手机、电视或其他设备只有明确需要经电脑代理时,才考虑开放局域网入站。个人电脑仅自用,通常无需开启 allow-lan。共享还要核对服务的设备限制和使用条款,本站不提供 GW 树洞当前共享政策。

分清入口用途

HTTP、SOCKS 和 mixed 端口承载代理流量;external-controller 是管理 API。把管理 API 暴露给局域网会扩大控制范围,不能将它当作共享代理的必要条件。仅共享网络访问,不意味着必须共享面板。

核对监听与来源范围

在 mihomo 中,allow-lan 与 bind-address 决定入站的局域网可达性;支持的来源白名单和用户认证还需要分别配置。绑定所有地址会覆盖多块网卡,含可能不可信的网络。客户端 GUI 的开关效果要以最终配置与实际监听为准。

项目 需要确认
监听地址 回环、本地网卡还是所有地址
来源范围 只有预期家庭设备吗
用户认证 是否实际启用并能拒绝错误凭据
防火墙 是否限于需要的网络与端口
控制器 是否保持本机管理

不要在路由器设置端口转发来“解决手机连不上”,那可能把服务入口开放到互联网。也不要关闭整机防火墙。

用允许和拒绝两种测试验收

先从被允许的设备进行普通请求,再确认不符合来源或认证条件的请求被拒绝。只测试你管理的设备,记录结果,不扫描邻居网络。若客户端版本不支持需要的限制,保持入口关闭,选择有明确支持的方式。

离开家庭网络前关闭共享,检查新 Wi-Fi 下是否仍在所有地址监听。后续见家庭接管路径。

原始资料

mihomo 全局配置包含局域网访问、认证、来源范围和外部控制器说明。本文没有检测实际家庭网络的端口暴露。