
很多人会遇到这样一个问题:
VPN 已经在一台 Windows 电脑上正常连接,Windows 主机本身可以正常使用网络。
但是办公室里的其他电脑、虚拟机、测试环境,或者团队成员,也需要使用这条已经建立好的网络连接。
这时候最常见的问题就是:
- 能不能把 Windows 上已经连接好的 VPN 共享出去?
- 能不能让其他电脑直接使用这台 Windows 的 VPN?
- 是否必须每台电脑都重新安装 VPN 客户端?
- 一条 VPN 能不能给多台电脑一起使用?
- Windows VPN 虚拟网卡能不能转换成 HTTP 或 SOCKS5?
答案是:可以。
但具体怎么做,要看终端设备、VPN 类型以及你的网络环境。
目前比较常见的方式主要有三种:
- Windows ICS 网络共享
- Windows 热点或第二张网卡共享
- 将 Windows 已有 VPN 出口转换成 HTTP / SOCKS5
下面分别介绍。
场景:VPN 已经在 Windows 上连接好了
先看一个最常见的实际场景。
VPN Client
↓
Windows
↓
VPN Virtual Network InterfaceVPN 客户端已经在 Windows 中正常运行。
此时 Windows 主机本身可以访问目标网络。
问题是:
Windows 可以使用
但:
电脑 B
电脑 C
虚拟机
浏览器环境
测试设备
无法直接使用这个 VPN 出口如果每台设备都重新安装 VPN 客户端,就可能带来新的问题:
- 每台设备都需要重复配置
- VPN 客户端可能有设备数量限制
- 有些 VPN 或专用网络客户端只能运行在 Windows 上
- 多台设备维护起来很麻烦
- 不同 VPN 客户端可能互相冲突
- 虚拟机中不一定方便安装原来的客户端
所以很多时候,更合理的方式是:
让 VPN 只在一台 Windows 主机上运行,然后把已经建立好的网络出口共享给其他设备。
方法一:使用 Windows ICS 共享 VPN
Windows 自带一个功能叫:
Internet Connection Sharing
也就是常说的 ICS 网络共享。
它的基本原理是:
VPN
↓
Windows
↓
ICS
↓
另一张网卡 / 局域网
↓
其他设备也就是说,Windows 先连接 VPN,然后再通过另一张网卡把这个网络共享出去。
ICS 的基本使用思路
通常需要:
- Windows 已经连接 VPN
- 找到 VPN 对应的网络接口
- 打开网络适配器设置
- 进入 VPN 网卡属性
- 打开“共享”
- 指定需要共享到的另一张网卡
- 其他设备通过这张网卡访问网络
如果配置成功,其他设备的流量就可以通过 Windows 主机转发。
Windows ICS 的优点
ICS 最大的优点是:
系统自带,不需要额外安装软件。
对于非常简单的场景,比如:
- 一台 Windows
- 一台其他电脑
- 网络结构简单
- VPN 客户端兼容 ICS
有时候已经够用。
Windows ICS 的问题
但在实际使用中,ICS 也经常出现各种问题。
例如:
- VPN 虚拟网卡无法正常共享
- 开启共享后网络断开
- DNS 无法解析
- VPN 重连后共享失效
- Windows 自动修改局域网 IP
- 多网卡环境路由混乱
- VPN 客户端修改路由后产生冲突
- 多台设备使用时维护困难
- 某些专用 VPN 客户端不兼容 ICS
尤其是在同时存在:
物理网卡
Wi-Fi
VPN 虚拟网卡
TUN 网卡
虚拟机网卡
其他虚拟网络接口这种环境下,Windows 路由会变得比较复杂。
这也是为什么很多用户发现:
VPN 明明在 Windows 本机可以使用,但一开启共享,其他设备反而无法正常访问。
方法二:通过热点或第二张网卡共享 VPN
另外一种常见方法是:
让 Windows 电脑充当一个简单的网络网关。
例如:
VPN
↓
Windows
↓
Wi-Fi Hotspot
↓
手机 / 平板 / 其他电脑或者:
VPN
↓
Windows
↓
第二张以太网卡
↓
交换机
↓
多台设备这种方式本质上仍然是让 Windows 转发 VPN 流量。
Wi-Fi 热点方式
Windows 可以开启移动热点,让其他设备连接。
理论上可以实现:
Windows VPN
↓
Windows Hotspot
↓
其他设备这种方式比较适合:
- 手机
- 平板
- 临时设备
- 少量终端
第二张网卡方式
如果需要给多台电脑使用,也可以准备第二张网卡。
例如:
网卡 1
负责 Windows 正常联网
VPN
在 Windows 中建立
网卡 2
负责向其他设备提供网络然后:
Windows 网卡 2
↓
交换机
↓
PC 1
PC 2
PC 3
PC 4这种方式比 Wi-Fi 热点更适合固定办公环境。
这种方式的问题
它的问题主要在于:
你实际上是在重新设计整个网络结构。
可能需要处理:
- IP 地址
- DHCP
- DNS
- NAT
- 默认网关
- 路由表
- VPN 路由
- 多网卡优先级
对于普通用户来说并不简单。
如果只是想让几台电脑使用 Windows 中已经存在的 VPN 出口,重新搭一套网关有时候反而比较麻烦。
方法三:将 Windows VPN 出口转换成 HTTP / SOCKS5
还有一种更简单的思路。
如果其他电脑、虚拟机或者应用本身支持:
- HTTP Proxy
- SOCKS5 Proxy
那么其实没有必要改变整个网络。
可以直接把:
Windows 中已经存在的 VPN 网络出口
转换成:
HTTP / SOCKS5 服务
然后提供给其他设备使用。
网络结构就会变成:
VPN Client
↓
Windows VPN Interface
↓
Network Sharing Software
↓
HTTP / SOCKS5
↓
其他电脑 / VM / 浏览器环境这样其他设备不需要安装原来的 VPN 客户端。
只需要填写:
Windows 主机 IP
+
HTTP / SOCKS5 端口即可使用。
这种方式最大的区别是什么?
传统的 ICS 或热点方案,是:
把整台 Windows 变成一个网络网关。
而 HTTP / SOCKS5 方式是:
只把指定的 Windows 网络出口提供出来。
例如 Windows 中同时存在:
Ethernet
Wi-Fi
VPN-A
VPN-B
Virtual Adapter
Special Network Interface如果软件支持指定网络接口,就可以选择:
VPN-A那么通过这个代理连接的设备,就走:
VPN-A而不是其他网络接口。
这对于多网络环境特别有用。
NetConfiger 如何共享 Windows VPN 出口
NetConfiger 的设计思路,就是针对这种场景。
它不是提供 VPN 线路。
也不是替用户建立新的 VPN。
而是使用:
Windows 中已经存在、已经可以正常工作的网络出口。
例如:
- Windows 物理网卡
- Windows 虚拟网卡
- VPN 创建的虚拟接口
- 专用网络客户端创建的接口
- 其他 Windows 网络出口
然后把指定出口提供为:
HTTP
或
SOCKS5网络结构如下:
VPN / 专用网络客户端
↓
Windows 网络接口
↓
NetConfiger
↓
HTTP / SOCKS5
↓
电脑 / VM / 其他可达设备使用方式
例如:
Windows 主机地址:
192.168.1.100NetConfiger 开启 SOCKS5:
0.0.0.0:1080那么其他电脑只需要设置:
SOCKS5
192.168.1.100:1080即可通过 Windows 主机所选择的网络出口访问。
HTTP 代理也是同样的方式。
原来的 VPN 不需要改变
这是这种方式比较重要的一点。
原来的 VPN 客户端仍然按照原来的方式工作。
NetConfiger 只是使用已经建立好的 Windows 网络接口。
也就是说:
原 VPN 配置
不需要修改
原 VPN 客户端
不需要替换
原 Windows 网络
不需要重新搭建只是增加:
指定网络接口
↓
HTTP / SOCKS5用于其他设备访问。
哪些设备适合这种方式?
这种方式尤其适合本身支持代理的设备或软件。
其他 Windows 电脑
直接设置系统代理,或者在软件中填写 HTTP / SOCKS5。
虚拟机
例如:
- VMware
- Hyper-V
- VirtualBox
- Proxmox Windows VM
虚拟机不需要再安装原来的 VPN 客户端,只需要连接主机提供的 HTTP / SOCKS5。
浏览器环境
很多浏览器或独立浏览器环境支持:
HTTP Proxy
SOCKS5 Proxy这种情况下可以直接填写 Windows 主机 IP 和端口。
测试环境
如果开发或测试环境需要重复使用某个 Windows 网络出口,也可以直接连接。
多电脑办公环境
例如一台 Windows 电脑已经建立好专用网络:
Windows Host
↓
Existing Network Connection办公室其他电脑:
PC 1
PC 2
PC 3
PC 4可以统一连接这台 Windows 提供的 HTTP / SOCKS5。
一条 VPN 可以给多少台电脑使用?
从技术上来说,HTTP / SOCKS5 可以同时服务多台设备。
但实际可以支持多少设备,主要取决于:
- Windows 主机性能
- 网络带宽
- VPN 本身的速度
- 同时连接数量
- VPN 服务商的使用规则
- 实际业务流量
例如,如果 VPN 本身只有:
20 Mbps即使连接 20 台电脑,总带宽仍然只有大约 20 Mbps。
所以:
网络共享不会增加原来 VPN 的带宽。
它只是让多个设备可以使用同一个已经存在的网络出口。
会不会改变其他设备的整个网络?
使用 HTTP / SOCKS5 时,不一定。
例如某个浏览器设置:
SOCKS5
192.168.1.100
1080那么只有这个浏览器的流量走 NetConfiger。
其他软件仍然可以继续使用原来的网络。
因此可以实现:
浏览器
↓
VPN 出口
其他软件
↓
本地网络而不是强制整台电脑都切换网络。
HTTP 和 SOCKS5 应该怎么选?
如果只是普通网页访问,HTTP 通常已经可以使用。
如果应用支持 SOCKS5,并且需要更通用的 TCP 代理能力,SOCKS5 通常更加灵活。
实际使用时,需要根据客户端软件支持的代理协议选择。
什么情况下不适合 HTTP / SOCKS5?
HTTP / SOCKS5 并不能完全替代系统级网关。
例如某些设备:
- 游戏主机
- 智能电视
- IoT 设备
- 某些手机应用
- 不支持代理设置的软件
无法直接填写 HTTP / SOCKS5。
这种情况下,更适合:
- Windows 网关
- 路由器
- ICS
- NAT
- 其他系统级网络共享方式
所以选择哪种 VPN 共享方案,要看终端设备是否支持代理。
三种 Windows VPN 共享方案对比
| 方式 | 优点 | 缺点 | 适合场景 |
|---|---|---|---|
| Windows ICS | 系统自带 | 网卡、DNS、路由兼容性问题较多 | 简单临时共享 |
| 热点 / 第二张网卡 | 终端无需配置代理 | 网络结构复杂,需要处理网关和 NAT | 手机、电视、整网设备 |
| HTTP / SOCKS5 | 不改变原网络,可指定出口 | 终端需要支持代理 | PC、VM、浏览器、测试环境 |
如果 VPN 只能运行在 Windows 上怎么办?
这是很多用户真正遇到的问题。
有些 VPN、企业网络客户端或者专用网络软件只能安装在 Windows。
它们连接成功以后,会创建虚拟网络接口。
Windows 可以正常使用,但其他电脑无法直接连接这个接口。
这时候可以采用:
Windows 专用网络客户端
↓
Windows 虚拟网络接口
↓
NetConfiger
↓
HTTP / SOCKS5
↓
其他设备这样原来的专用客户端仍然只安装在 Windows 上。
其他设备并不需要安装这个客户端。
多个 VPN 出口怎么办?
如果 Windows 中同时存在多个网络出口:
VPN-A
VPN-B
Ethernet
Wi-Fi
Virtual Adapter最重要的问题就是:
到底哪一个代理服务应该走哪一个出口。
NetConfiger 支持指定 Windows 网络出口,因此可以根据实际网络环境选择对应接口。
例如:
Windows
│
├── VPN-A
│ ↓
│ Proxy A
│
└── VPN-B
↓
Proxy B这样不同代理服务可以对应不同网络出口。
对于多网络、多虚拟网卡环境,会比简单依赖 Windows 默认路由更加明确。
总结
如果你只是临时让另一台设备使用 Windows VPN,可以先尝试 Windows ICS 或热点。
如果你需要让:
- 多台电脑
- 多个虚拟机
- 浏览器环境
- 测试环境
- 团队设备
长期使用 Windows 中已经建立好的某个网络出口,而且这些设备支持 HTTP / SOCKS5,那么直接把指定 Windows 网络接口转换成代理服务,会更加简单。
核心思路就是:
已经可用的 Windows 网络出口
↓
NetConfiger
↓
HTTP / SOCKS5
↓
其他设备不需要重新购买线路。
不需要替换原来的 VPN 客户端。
也不需要每台设备重新建立同样的网络环境。
只需要:
选择出口,开启服务,其他设备填写 Windows 主机 IP 和端口即可。
关于 NetConfiger
NetConfiger 是一个面向 Windows 网络环境的网络出口分发工具。
它可以从 Windows 中选择已经存在的:
- 物理网卡
- 虚拟网卡
- 专用网络接口
并将指定网络出口提供为:
- HTTP
- SOCKS5
适合多电脑、虚拟机、浏览器环境以及其他需要复用 Windows 已有网络出口的场景。
更多信息:
NETCONFIGER.COM
核心要点
- 共享已有 VPN 出口:Windows 上已经连接好的 VPN,可继续提供给其他电脑、虚拟机或团队设备使用。
- 无需改原有网络:直接把指定的 Windows 物理网卡、虚拟网卡或 VPN 接口转换成 HTTP / SOCKS5,其他设备只需填写主机 IP 和端口。
- 适合多设备长期使用:相比 ICS、热点和重新配置每台设备,更适合多电脑、多虚拟机和 Windows 专用网络客户端场景