Hiddify 配置代理教程(Android / iOS / Windows / macOS / Linux)
发布:2026 年 8 月 26 日 · 阅读约 7 分钟
一句话总结:导入一份 sing-box 配置,里面一条 "type": "socks" 出站指向 gw.roamproxy.com:41080,后台的 username、password 作为独立字段填入,"final": "Roam"。不要用 http 出站——它会把非 HTTP 流量和 DNS 留在代理之外,查询页却显示 IP 已换。大陆网络给 Roam 出站加一行 "detour": "Upstream"。验证时除了 ip.sb,再开两三个真实网站。
开始前需要准备什么
整篇教程只用到同样四个值。到 Roam 后台拿到之后别关那个标签页。
| 字段 | 值 |
|---|---|
| 服务器 | gw.roamproxy.com |
| 端口 | 41080 |
| 用户名 | 后台生成 |
| 密码 | 后台生成 |
网络受限的用户先看这段。Roam 是出口 IP 这一层:它改变的是目标网站看到的地址,不是一条从受限网络里出去的隧道。你的设备如果本身连不上 gw.roamproxy.com:41080,单独一个 Roam 配置会失败,而且失败的样子和「产品坏了」一模一样。这种网络下你需要第 5 步的 detour 链式配置,让 Roam 经由你已经能用的节点发出去。
第 1 步 — 安装 Hiddify
Hiddify 是基于 sing-box 的免费开源客户端,有 Android、Windows、macOS、Linux 和 iOS 版。从 GitHub 上 hiddify/hiddify-app 项目的 Releases 页面、Google Play 或 App Store 安装。下面的步骤在所有平台上一样,因为 Hiddify 读的是同一份 sing-box 配置;你的版本里按钮的措辞可能略有差异。
第 2 步 — 写配置
Hiddify 没有专门给 SOCKS 服务器的表单,但它能把任何 sing-box 配置导入成一个配置文件。这是给 Roam 用的完整最小配置——把两个凭据换成你自己的,其余照抄:
{
"outbounds": [
{
"type": "socks",
"tag": "Roam",
"server": "gw.roamproxy.com",
"server_port": 41080,
"version": "5",
"username": "username",
"password": "password"
},
{ "type": "direct", "tag": "direct" }
],
"route": {
"final": "Roam"
}
}
关于这个文件有三点要知道:
"type": "socks"是关键。sing-box 也有http出站,Roam 两种都接受,但 HTTP 出站只承载 HTTP 和 HTTPS——DNS 和其他协议都会从你原来的网络漏出去。症状是查 IP 页面显示新地址、其他应用却超时。用socks。- 凭据是独立的 JSON 字段,密码里有
@、#、:都不用转义,原样粘在引号里。 "final": "Roam"意味着全部流量走 Roam。验证阶段就要这样。Hiddify 会自动在这份配置外面套上自己的入站、DNS 和绕过规则,你不用写。
第 3 步 — 导入并连接
- 把上面整段 JSON(填好凭据)复制下来。
- 打开 Hiddify → +(新建配置)→ 手动添加 / 从剪贴板粘贴。起个名字比如
Roam,保存。 - 确认主界面当前选中的是这条新配置。
- 点大的连接按钮。Android 和 iOS 第一次会请求 VPN 权限,允许。桌面端 Hiddify 的代理模式会设置系统代理,浏览器会跟着走;如果还需要命令行工具或不认系统代理的应用,在设置里切到 VPN(TUN)模式。
按钮变成已连接只说明本地服务起来了,还不能证明 Roam 网关接受了你的凭据。第 4 步才是验证。
第 4 步 — 验证(要验对)
打开 https://ip.sb,确认显示的是 Roam 的出口 IP、地区符合预期。Hiddify 的代理页也能对每条出站做 URL 测试:Roam 旁边出现毫秒数说明网关回应了;超时说明没有。
只看 ip.sb 是不够的。再打开两三个你平时真的在用的网站或应用。ip.sb 显示了新 IP 但其他都卡住,就是配置错了——几乎都是第 2 步的 http/socks 问题——直接看 连上了但用不了。
可选:在 Hiddify 之外验证凭据
在客户端之外测一次,能分清问题出在凭据还是出在配置。注意写法:-x 接代理地址,-U 单独传凭据。
curl -v -x socks5h://gw.roamproxy.com:41080 -U 'username:password' https://ip.sb
curl 能返回 Roam 的 IP 而 Hiddify 不行,说明凭据没问题,问题在配置里。curl 也失败,就回后台重新复制用户名和密码。
第 5 步 — 挂在出境线路后面(链式代理)
第 4 步已经通了就跳过。它只在你的网络无法直连网关时才需要,大陆网络下基本都要做。sing-box 原生支持让一条出站经由另一条发出:detour。路径变成:你的设备 → 你的出境节点 → Roam 网关 → 目标网站。目标网站看到的仍是 Roam 的出口 IP。
把你已经能用的节点的出站(什么类型都行,从你现有的配置里抄过来)加进同一个 outbounds 列表,然后给 Roam 出站加一行:
"outbounds": [
{
"type": "socks",
"tag": "Roam",
"server": "gw.roamproxy.com",
"server_port": 41080,
"version": "5",
"username": "username",
"password": "password",
"detour": "Upstream"
},
{
"type": "…你已有节点的类型…",
"tag": "Upstream",
"server": "…",
"server_port": 0
},
{ "type": "direct", "tag": "direct" }
]
"final": "Roam" 保持不变——流量去 Roam,而 Roam 到网关的连接经由 Upstream 拨出。链式失败时把两跳分开测:临时把 "final" 改成 "Upstream",重连,确认能上网;再改回 Roam。第一跳坏了和第二跳坏了看起来完全一样。Clash 里同样的功能叫 dialer-proxy,Xray 叫 proxySettings;见 Clash 配置教程 和 v2rayNG 配置教程。
日常使用
验证通过之后,用 Hiddify 的分应用代理(Android)或绕过选项把大流量挡在计费代理之外。住宅流量按 GB 计费,视频、系统更新、应用商店下载都不应该走 Roam。连接之前已经建立了连接的应用会一直用旧连接直到重连,不放心就把它彻底关掉再开。
套餐与一次会话的成本
轮换住宅按流量计费 $2/GB,没有月最低消费。如果你需要一个跨会话不变的地址(比如带登录态、换 IP 就触发风控的场景),静态住宅 IP 是 $4/IP/月。新账号首次充值(最低 $2)即送 300MB 试用流量,跑完这篇教程、确认出口 IP 在目标站点上的表现完全够用。
常见问题
Hiddify 显示已连接,但什么都打不开
已连接只说明本地服务起来了。要么主界面选中的还是另一条配置,要么网关拒绝了凭据。到代理页跑一次 URL 测试:出现毫秒数说明网关回应了,回头检查 socks/http 的选择;超时说明没回应,回后台重新复制用户名密码,如果你的网络受限,去做第 5 步。
能不能用链接而不是 JSON 添加 Roam?
Hiddify 的链接导入是围绕常见分享链接格式(vless://、vmess://、ss://、trojan:// 等)设计的。带用户名密码的纯 SOCKS5 服务器,最稳的方式就是第 2 步的 sing-box JSON——很短,而且避开了密码里特殊字符在链接形式下的 URL 编码问题。
后台显示在跑流量,但网页打不开
有计费说明认证已通过、网关在承载数据,凭据没问题。问题出在承载的内容上:出站类型或 DNS。确认出站是 socks 类型而不是 http。已经是 socks 还是不行,看 连上了但用不了。
Hiddify、NekoBox、v2rayNG 该用哪个配 Roam?
三个接受的都是同一个 SOCKS5 服务器,手上有哪个用哪个。从零开始的话:Hiddify 全平台包括 iOS 都有、同一份配置到处能导;NekoBox 界面里直接有链式配置类型;v2rayNG 链式要手改自定义配置。另外两个见 NekoBox 配置教程 和 v2rayNG 配置教程。
Roam 在这套配置里负责的是出口身份这一层:轮换住宅 $2/GB,静态住宅 $4/IP/月,没有月最低消费。注册账号,首次充值即送 300MB 试用流量,跑完这篇教程、确认出口 IP 在目标站点上的表现完全够用。