先理解这个问题:连接只能在一台电脑上生效

很多团队已经有一台 Windows 主机,通过 SoftEther / PacketiX / 公司 VPN 客户端连上了需要的网络。但这台电脑上的连接只在这台电脑上生效——这是客户端的工作方式决定的:它创建的虚拟网卡只属于当前这台机器。

多台电脑、虚拟机和浏览器工位要用同一条网络,常见做法是:

  • 每台设备都装同一个客户端、各自登录 —— 每台都要授权、都要维护,成本翻倍
  • 把账号借给别人用 —— 账号安全、并发限制、IP 污染都是问题
  • 继续各自想办法 —— 环境不一致,业务风控看的就是这个

NetConfiger 做什么:把这条网络继承下来,分发给局域网

NetConfiger 运行在已经连好网络的那台 Windows 主机上,它做两件事:

  1. 继承:把主机上已连接的网络(SoftEther / PacketiX / 公司 VPN / 任何虚拟网卡型连接)作为出口
  2. 分发:在本机开放 HTTP / SOCKS5 代理端口,让局域网内其他设备通过这个端口使用同一条网络

本质:你的软件就是一个代理

NetConfiger 在主机上开一个代理端口(HTTP 默认 8080 / SOCKS5 默认 1080)。下游设备把代理指向这台主机的局域网 IP 和端口,流量就从主机的网络出口出去。

关键点:下游设备不需要安装 VPN 客户端、不需要账号、不需要任何网络配置。

实际操作(三步)

第一步:主机准备

  1. 在 Windows 主机上照常打开你的客户端(SoftEther / PacketiX / 公司 VPN),连上目标网络
  2. 确认连接成功:打开「网络连接」,能看到客户端创建的虚拟网卡处于已连接状态
  3. 记录这台主机的局域网 IP(如 192.168.1.100)—— 下游设备要填的就是这个

第二步:启动 NetConfiger

  1. 以管理员身份运行 NetConfiger
  2. 打开「网络分发」页,勾选协议:HTTP 和 / 或 SOCKS5
  3. 监听地址选主机局域网 IP(或全部接口),端口保持默认
  4. 点击「启动服务」—— 主机已把网络开放给局域网
  5. 如提示,确认 Windows 防火墙放行该端口(软件会自动配置)

第三步:下游设备接入

  1. 其他电脑 / 虚拟机 / 浏览器工位,打开系统代理设置
  2. 填:地址 = 主机局域网 IP(如 192.168.1.100),端口 = 8080(HTTP)或 1080(SOCKS5)
  3. 保存后打开浏览器,访问 IP 归属查询网站
  4. 确认显示的 IP 与主机出口一致 —— 一致即接入成功

验证清单

  • 浏览器查 IP 与主机出口一致
  • DNS 解析与主机一致(防止 DNS 泄漏)
  • IPv6 已关闭(防止 IPv6 直连绕过代理)
  • AdsPower / BitBrowser 环境内也走同一出口
  • 多台设备同时接入,IP 保持一致

为什么比"每台设备各连一次"好

对比每台设备各连NetConfiger 分发
客户端安装每台都要装只要主机装
账号每台都要授权/登录只需主机一个连接
环境一致性每台配置可能不同所有设备同一出口
新增设备重新装一遍填个代理地址即可
排查问题每台独立排查只需检查主机

常见问题

问:下游设备需要安装 NetConfiger 吗?

不需要。NetConfiger 只装在主机上,下游设备把代理指向主机即可。

问:支持哪些网络?

只要是在 Windows 上创建了虚拟网卡的连接都支持:SoftEther、PacketiX、OpenVPN、WireGuard、L2TP/IPsec、公司 AnyConnect / GlobalProtect 等。

问:主机必须一直开机吗?

是的。主机是网络出口,关机后下游设备就无法访问。建议主机保持在线。

使用边界:请确保你是在自己购买或组织授权的网络连接上进行分发,仅限组织内部设备复用。

核心要点

  • DNS 可能不跟随浏览器代理
  • WebRTC 和 IPv6 可能暴露不同的本地网络路径
  • 建议把一致性检查作为部署前流程