代理服务:给不同端口分配不同出口
把 WAN、L2TP/PPTP、单个节点或节点组转换为代理端口,供本地或远程客户端使用并验证实际出口。
- 难度
- 进阶
- 阅读时间
- 11 分钟
- 核对版本
- V7.2.3
- 更新日期
- 2026/08/13
代理服务可以把路由器变成一个多端口代理入口。每个端口都可以单独选择出口 WAN、L2TP/PPTP 线路、单个节点或节点组。客户端只需要连接不同端口,就能使用不同的出口,不必为每台客户端设备分别创建透明代理分流规则。
本文适合已经完成第一次成功分流,并且需要把不同业务、设备或浏览器配置到不同出口的用户。
这项功能通常怎么用
代理服务的核心是把路由器上的出口线路转换成可以直接填写的 HTTP 或 SOCKS5 代理端口。常见使用方式有两种:
| 使用方式 | 连接路径 | 适合场景 |
|---|---|---|
| 本地使用 | 指纹浏览器或其他客户端 → 路由器代理端口 → 本地 WAN、L2TP/PPTP 或节点/节点组 | 在同一局域网内,让不同浏览器或业务使用不同出口 |
| 对外共享 | 远程客户端 → 路由公网地址、动态域名或内网穿透入口 → 路由器代理端口 → 选定出口 | 把某条本地宽带、VPN 线路或代理节点提供给远程设备使用 |
代理服务只负责监听端口、认证和选择出口。公网地址、动态域名、端口放行以及内网穿透入口,需要另外在爱快、上游网络设备或隧道服务中配置;它们不会因为新增一条代理服务记录而自动完成。
完成后你会看到什么
- 代理服务入口已经开启,并能进入代理服务页面。
- 每个端口都有唯一名称、唯一监听端口和明确的出口目标。
- 客户端可以使用 HTTP 或 SOCKS5 连接路由器的代理端口。
- 不同端口通过公网 IP 查询结果显示不同出口。
- 不需要的端口可以单独停用,不会影响其他端口。
开始前确认
- “节点管理”中已经有可用节点或节点组;如果要使用 WAN 或 L2TP/PPTP,请先确认对应线路已经在爱快或飞鱼分流中建立。
- 路由器的主服务处于“服务运行中”。服务停止时,代理端口不会提供正常的转发能力。
- 准备一台可以修改代理设置的局域网客户端,并准备一个公网 IP 查询网站用于验证。
- 如果准备对外共享,先确认路由器有可用公网地址,或已经准备好动态域名、端口转发或内网穿透隧道;这些不属于代理服务记录本身的配置。
1. 开启代理服务入口
进入“高级设置 → 高级能力”,找到“代理服务”卡片。
- 显示“已关闭”时,点击“开启代理服务”。关闭入口只会隐藏菜单,不会删除已有记录。
- 如果页面已经显示“代理服务”菜单,直接进入即可;如果入口被隐藏,回到“高级设置 → 高级能力”重新开启。
2. 新增第一条代理服务
进入“代理服务”,表格底部会有一行可直接填写的新记录。建议先只创建一条测试端口,验证通过后再批量增加。
填写名称
名称用于在列表中识别用途,例如:
办公电脑-香港
浏览器-本地WAN
下载任务-节点组名称必填,并且不能与已有记录重复。名称只是管理标识,不会改变客户端连接方式。
选择出口接口
在“出口接口”下拉框中按用途选择,不要随意手动输入接口名:
| 选项 | 端口流量的去向 | 适合场景 |
|---|---|---|
| 本地 WAN | 从选中的爱快 WAN 接口发出,列表会显示当前接口 IP(如果已检测到) | 让不同端口使用不同宽带线路 |
| L2TP/PPTP | 从已建立的对应 VPN 线路发出 | 让某个端口固定使用 VPN 线路 |
| 出口节点 → 单个节点 | 直接使用“节点管理”中的指定节点 | 需要固定代理节点 |
| 出口节点 → 节点组 | 使用节点组的调度和故障切换 | 需要自动选路或备用节点 |
选择节点或节点组时,代理服务保存的是对现有对象的引用。后续删除或改名节点前,先检查哪些代理服务正在使用它。
填写监听端口
端口是客户端连接路由器时使用的入口端口,每条记录必须唯一。端口范围是 1-65535,以下系统端口不能使用:
7890、7892、7893、1053、9999建议从 20000 以上选择,例如 20001。如果提示端口已占用,请换一个没有被其他代理服务或系统程序使用的端口。
设置用户名和密码
用户名和密码可以留空,但只有用户名和密码都填写时,代理端口才会启用认证。普通使用建议两项都填写,并在客户端中原样输入。
例如:
用户名:home-hk
密码:一组只用于此端口的密码不要在多个端口复用同一组高权限账号,也不要把密码写进公开的配置文件或截图中。

填写完成后,点击这一行的“添加”。看到“添加成功”后,记录会回到列表中,状态默认是“已启用”。
3. 启用端口并让配置生效
列表中的每条已启用记录会生成一个独立的混合代理监听器:
- 同一个端口是混合代理入口,同时支持 HTTP 和 SOCKS5,客户端按自身支持的代理类型连接。
- 监听地址是
0.0.0.0,客户端应填写路由器在该客户端所在网络中的 IP 地址。 - 该端口的流量会优先按入口端口路由到本行选择的出口,不会再按普通透明代理规则重新选择出口。
- 保存、启用、停用或删除后会自动热重载,不需要重启整个路由器。
如果列表中显示“已停用”,该记录不会生成监听端口,也不会生成对应入口路由。先点击“启用”,再开始客户端测试。

4. 在客户端连接代理端口
以路由器局域网地址 192.168.50.1、端口 20001 为例,客户端代理参数如下:
| 参数 | 填写内容 |
|---|---|
| 代理服务器 / 地址 | 路由器在客户端所在网络中的 IP,例如 192.168.50.1 |
| 端口 | 代理服务记录中的端口,例如 20001 |
| 类型 | 在客户端中选择 HTTP 或 SOCKS5 |
| 用户名 | 代理服务中填写的用户名;未设置认证时留空 |
| 密码 | 代理服务中填写的密码;未设置认证时留空 |
不要把“出口节点的服务器地址”填到客户端的代理服务器栏。客户端连接的是路由器,出口节点或 WAN 只在飞鱼分流内部使用。
用命令行做一次最小测试
如果客户端有 curl,可以先用一个不会影响业务的公网 IP 查询地址测试。HTTP 代理示例:
curl -x http://home-hk:你的密码@192.168.50.1:20001 https://ifconfig.me/ip如果记录没有设置认证,去掉用户名和密码部分:
curl -x http://192.168.50.1:20001 https://ifconfig.me/ip命令行只用于验证连接和出口,实际使用时仍应在浏览器、下载工具或业务客户端中填写同一组代理参数。
5. 对外共享代理端口
如果要让远程客户端使用代理端口,先完成本地客户端验证,再选择一种远程入口方式。三种方式的共同点是:远程入口最后必须转发到路由器的代理服务端口。
方式一:路由器有公网地址
如果爱快 WAN 直接获得公网 IPv4 地址,远程客户端可以使用该公网地址和代理端口连接。先在爱快的访问控制或防火墙中确认:
- 只允许需要使用代理的来源 IP 或来源网段访问该端口。
- 只放行实际使用的 TCP 端口,不要为了测试开放整个端口范围。
- 端口对应的代理服务记录已启用,且用户名和密码都已填写。
远程客户端填写的服务器地址改为路由器公网地址,端口、代理类型和认证信息仍然使用代理服务记录中的值。
方式二:公网地址经常变化,使用动态域名
动态域名只是把当前公网地址映射为一个固定域名,不会替代端口放行、认证或端口转发。配置完成后:
- 确认动态域名已经解析到当前公网地址。
- 确认爱快或上游设备允许对应的入口端口到达路由器,并已设置需要的来源限制。
- 在远程客户端中使用动态域名作为服务器地址,并从不在家中的网络测试一次。
如果域名能解析但连接被拒绝,优先检查端口放行和上游 NAT;如果能连接但公网 IP 不符合预期,再检查代理服务的出口目标。
方式三:通过内网穿透隧道共享
内网穿透隧道需要把隧道的远程入口转发到路由器的代理服务端口。隧道服务的域名、远程端口、传输协议和加密方式由隧道工具决定,飞鱼分流不会读取或管理这些参数。
- 在隧道工具中填写路由器可达的代理服务地址和端口,例如
192.168.50.1:20001。 - 远程客户端使用隧道分配的域名或地址和远程端口,不要直接填写路由器的内网地址。
- 隧道连通后,仍然需要用代理服务记录中的 HTTP/SOCKS5 类型、用户名和密码连接。
代理服务记录本身没有额外的 TLS 加密层。跨公网共享时,优先使用提供加密传输的隧道或其他安全网络;不要把未认证的普通代理端口直接暴露在公网。
对外共享前的最小安全检查
- 用户名和密码都已填写,并且只用于这一条代理服务。
- 端口不是系统保留端口,也没有与其他代理服务重复。
- 已在爱快、上游设备或隧道入口限制来源范围。
- 先从一个受控的远程网络测试,再交给其他使用者;测试完成后关闭不再需要的端口。
- 共享的是哪条出口线路要记录清楚。远程客户端只看到代理端口,不会看到路由器内部的节点名称或 WAN 名称。
6. 用两个端口验证不同出口
准备两条代理服务记录,例如:
| 记录 | 端口 | 出口 |
|---|---|---|
| 本地宽带 | 20001 | wan1_ad |
| 香港节点 | 20002 | 节点 HK-01 |
按以下顺序验证:
- 确认两条记录都是“已启用”,并确认顶部状态显示“服务运行中”。
- 在同一台客户端上连接
20001,访问公网 IP 查询网站并记录结果。 - 只把端口切换为
20002,重新建立连接,再记录结果。 - 如果两次公网 IP 不同,说明两个端口已经使用了不同出口;如果相同,继续检查出口目标和节点状态。
- 暂停其中一条记录,重新连接该端口,确认端口停止提供服务;另一条端口应继续可用。
更换端口、停用记录或保存认证信息后,关闭并重新打开客户端连接。已有长连接可能仍然保留旧的代理会话。
7. 批量生成或导入端口
端口数量较多时,点击“导入”打开“批量导入代理服务”。
一键生成
在“选择出口线路”中选择本地 WAN 前缀、节点类型或节点组,再选择“每线路拖 X 端口”,点击“一键生成”。生成内容只是填入文本框,仍然需要点击弹窗底部的“导入”才会保存。
- 自动从
20000附近开始选择端口,并跳过已经使用的端口和系统保留端口。 - 自动生成的用户名是
u加端口号,密码是随机值;导入前请检查文本框内容。 - 多次点击“一键生成”会追加内容,不会自动清空已有文本。
手动导入格式
普通用户建议使用五字段格式,每行一条:
名称,出口目标,端口,用户名,密码
办公电脑-香港,Node:HK-01,20002,home-hk,你的密码
下载任务-宽带,wan1_ad,20003,download,另一组密码当前后端按英文逗号拆分导入内容。出口目标使用界面中实际显示的值:本地 WAN 或 L2TP/PPTP 使用接口名,节点使用 Node:节点名,节点组使用 Group:组名。导入后界面会显示实际格式化后的出口名称。
导入前:
- 不确定是否需要替换时,不要勾选“清空已有代理服务数据”;勾选后会先删除现有记录。
- 如果勾选“自动生成名称”,先检查起始编号,避免生成难以识别的名称。
- 导入完成后查看“成功”和“跳过”的数量,并回到列表检查端口、出口和状态。
- 格式错误、端口不合法或端口已占用的行会被跳过;跳过的行不会自动重试。

常见问题
看不到“代理服务”菜单
先到“高级设置 → 高级能力”查看代理服务卡片:
- 卡片显示“已关闭”时,点击“开启代理服务”;这不会删除已有记录。
端口保存失败或客户端提示连接被拒绝
按顺序检查:
- 端口是否为
1-65535,且不是7890、7892、7893、1053、9999。 - 端口是否已经被其他代理服务记录占用;每个端口只能对应一条记录。
- 记录状态是否为“已启用”,顶部服务是否为“服务运行中”。
- 客户端填写的是否是路由器在本地网络中的 IP,而不是节点服务器地址。
- 爱快防火墙、VLAN 访问控制或上游防火墙是否允许客户端访问该端口。
客户端提示认证失败
检查记录中的用户名和密码是否都填写,并在客户端中重新输入。只有两项都非空时,SoloIP 才会为该端口生成认证;只填写其中一项不会形成半套认证配置。修改后保存记录,并重新建立客户端连接。
连接成功,但公网 IP 没有按选择的出口变化
先确认测试的是正确端口,再检查:
- 本地 WAN 是否当前在线,并确认出口 IP 列是否已经更新。
- 单个节点是否通过节点检测,节点名称是否仍然存在。
- 节点组是否有可用节点,节点组调度是否被停用。
- 修改后是否关闭并重新建立了客户端连接。
如果端口选择的是节点或节点组,表格中的“出口 IP”显示为“节点”或“节点组”,不是节点服务器的公网 IP;最终结果要以客户端实际访问公网 IP 查询网站的结果为准。
停用代理服务后,其他端口也不能用了
确认没有误选多条记录执行批量“停用”,并检查每条记录的状态。代理服务记录可以单独启停;只有主服务停止或配置整体加载失败时,才会同时影响所有端口。
从 WAN 也能访问代理端口
这是因为代理服务监听在 0.0.0.0,并不代表它已经被 SoloIP 自动限制为局域网。请在爱快或上游防火墙中按来源网段限制端口,或关闭不需要的记录;同时为需要保留的端口设置独立的用户名和密码。完成限制后,从允许的局域网客户端和不允许的远程网络分别测试一次。
下一步
- 需要为大量设备维护透明代理分流时,参阅批量管理节点和分流规则。
- 需要让不同业务使用节点组、固定节点或中转路径时,参阅节点组、出口线路与中转节点。
- 需要核对某个端口的最终公网出口时,参阅如何验证当前出口是否正确。
- 如果端口连接成功但业务仍无法联网,参阅无法分流或无法联网怎么办。
