串流媒體 約 10 分鐘

Android VPN 分流怎麼設?指定 App 直連與代理一次完成

想讓銀行、公司或本地 App 維持直連,又讓其他應用程式使用 VPN?本教學整理 Android VPN 的分流設定、App 排除、規則檢查與還原步驟,協助你建立更符合日常需求的連線方式。

Android VPN 分流的核心,不是讓所有流量一律通過同一條通道,而是先決定哪些應用程式需要代理、哪些應用程式應該維持直連。銀行、公司內部工具、區域網路服務或依賴本地網路的 App,通常不適合在不明確的規則下全部交給 VPN;瀏覽器、影音、海外服務或指定工作 App,則可以按照需求交由 VPN 處理。只要先理解「分流模式」與「App 清單」的關係,Android 上的設定就不必反覆試錯。

不同客戶端對分流的名稱可能不同,例如「按應用程式代理」、「排除 App」、「僅代理選定 App」、「允許清單」、「繞過清單」或「分流規則」。它們的共同點都是透過 Android 的 VPN 介面判斷應用程式流量是否進入虛擬通道。本文以服務商官方 Android 客戶端和相容的通用客戶端為例,說明如何匯入訂閱、選擇分流方式、排除指定 App、檢查 DNS 與出口,以及在設定錯誤時安全還原。

先理解分流方向 「代理選定 App」通常代表只有清單內的應用程式使用 VPN;「排除選定 App」則通常代表大部分流量使用 VPN,清單內的應用程式維持直連。實際名稱以客戶端說明和目前介面為準,啟用後一定要用實際 App 測試。

先了解 Android VPN 分流的工作方式

Android VPN 客戶端啟用後,會建立本機 VPN 介面,再依照客戶端產生的路由與應用程式規則處理流量。這不等於所有 App 都一定使用相同的遠端線路,也不等於所有網路要求都能被客戶端攔截。某些 App 使用自己的網路堆疊、內嵌瀏覽器、QUIC 或額外的連線服務,可能與一般瀏覽器的行為不同;部分工作設定檔或企業管理環境,也可能限制 VPN 的使用方式。

分流設定主要有兩種思路。第一種是「只讓選定 App 走代理」,適合平時希望維持本地網路,只有少數應用程式需要 VPN 的情境。第二種是「讓大部分 App 走代理,再排除少數 App」,適合希望整部裝置預設使用 VPN,只把銀行、公司工具或區域網路相關 App 留在直連的情境。兩種方式沒有絕對優劣,差別在於清單維護成本和漏設規則後的影響。

90+

國家覆蓋

200+

可選線路

不限

同時在線裝置

以日常使用來說,可以把 App 分成三類。第一類是需要指定出口地區或穩定代理的應用程式,例如瀏覽器、影音工具和部分雲端服務;第二類是希望維持本地連線的應用程式,例如銀行、支付、公司內部工具與本地生活服務;第三類是需要存取家中路由器、印表機或區域網路主機的工具。第三類不一定只靠「排除 App」就能解決,還要確認客戶端是否允許區域網路存取,以及 VPN 是否啟用了封鎖繞過流量的選項。

分流與節點選擇是兩個不同層次。分流決定哪一個 App 的流量進入 VPN;節點或訂閱線路則決定進入 VPN 後使用哪個遠端出口。即使選對了 App,如果節點地區不符合需求、訂閱尚未更新,或客戶端未正確解析協定,仍然可能無法完成連線。因此排查時要先確認 App 是否被正確分流,再檢查線路、協定與出口位置。

準備客戶端、訂閱與 Android 權限

開始前,先從客戶端下載入口取得官方 Android 客戶端,或使用與訂閱格式相容的第三方客戶端。專用客戶端通常已整合訂閱更新、節點顯示和分流選項,適合希望少處理底層參數的使用者;通用客戶端則可能提供更細的路由、DNS、按 App 分流與記錄設定,但必須確認它支援訂閱內實際使用的協定。

訂閱連結應被視為敏感憑證。使用「新增訂閱」、「從剪貼簿匯入」或「遠端設定」功能直接貼入,不要先貼到搜尋引擎、線上解析工具或公開聊天室。匯入後執行更新,確認線路清單出現可選項目,並檢查更新狀態是否成功。只看到一個訂閱名稱,不足以證明設定已被正確解析;若線路為空、協定欄位缺失或更新訊息顯示錯誤,應先處理訂閱相容性,再進行分流設定。

Android 第一次啟用 VPN 時,系統會顯示 VPN 連線要求。授權後,狀態列通常會出現 VPN 圖示,但這只表示本機 VPN 服務已建立,不代表每個 App 都已依照預期使用遠端線路。裝置上若同時啟用了防火牆、廣告封鎖器、企業 VPN 或其他會使用 Android VPN 介面的工具,可能發生互相取代或無法啟用的情況。排查時先關閉其他 VPN 類工具,避免多個服務同時競爭系統介面。

如果客戶端支援「一律開啟 VPN」或「封鎖未透過 VPN 的連線」,建議完成基本分流測試後再考慮是否啟用。封鎖繞過流量能避免部分流量意外直連,但也可能讓被排除的 App、區域網路位址或登入入口無法使用。這類選項不是分流本身,應與 App 清單分開理解。

動手設定:指定 App 代理與 App 排除

以下流程適用於大多數具備按 App 分流功能的 Android 客戶端,實際按鈕名稱可能因版本而不同。建議每完成一個階段就測試一次,不要在沒有記錄原始設定的情況下大幅修改。

  1. 開啟客戶端並更新訂閱,選擇一條與用途相符的線路,先以全域或規則模式建立基本連線。
  2. 進入「設定」、「路由」、「分流」或「按應用程式代理」頁面,確認目前模式是「僅選定 App」還是「排除選定 App」。
  3. 若只有少數 App 需要代理,選擇「僅代理選定 App」,加入瀏覽器、影音或指定工作工具。
  4. 若希望大部分流量都使用 VPN,選擇「排除選定 App」,加入銀行、支付、公司內部和需要本地連線的應用程式。
  5. 儲存設定並重新啟用 VPN;部分客戶端只有在重新建立通道後,新的 App 清單才會生效。
  6. 先測試一個應該走 VPN 的 App,再測試一個應該直連的 App,最後檢查區域網路或公司服務是否仍可存取。

設定清單時,應以應用程式本身為單位,而不是隻看圖示名稱。同一個服務可能同時包含主程式、下載器、登入元件或獨立的串流播放器;只加入其中一個套件,未必能涵蓋完整功能。某些客戶端會顯示套件名稱,名稱可能與桌面圖示不同,加入前應先開啟應用程式資訊頁核對,避免選錯相似 App。

如果介面提供「允許清單」和「繞過清單」兩種選項,先閱讀其說明再操作。允許清單通常是隻有清單內的 App 使用 VPN,清單外維持直連;繞過清單則通常是清單內不使用 VPN,其他流量進入 VPN。切換模式後,原來的清單可能仍然保留,因此不要以為切換後清單會自動清空。完成設定後,重新查看清單內容與目前模式,確認兩者方向一致。

操作結論: 少數 App 需要代理時使用「僅代理選定 App」較容易控制;大部分 App 都需要代理時才使用「排除選定 App」。先選模式,再建立清單,不要把兩種邏輯混在一起。

檢查出口、DNS 與分流是否真的生效

分流設定完成後,不能只看客戶端顯示「已連線」。應分別測試走 VPN 與直連的 App。可以先開啟需要代理的瀏覽器,使用本站的IP 檢測確認公開出口是否符合所選線路;接著關閉 VPN 或使用設定為直連的 App 對照結果。若兩者顯示相同出口,可能是 App 沒有套用規則、客戶端處於全域直連、系統仍保留舊連線,或該 App 並未使用可被客戶端處理的網路路徑。

DNS 是另一個容易被忽略的部分。即使瀏覽器的出口已切換,DNS 查詢仍可能由本地網路處理,造成區域判斷不一致,或讓某些網域解析到不適合目前線路的位址。若客戶端提供 DNS 模式,應先使用其推薦設定,再比較代理 App 與直連 App 的結果。不要在沒有理解作用範圍的情況下,同時修改 Android 私人 DNS、客戶端 DNS 和瀏覽器的安全 DNS,否則很難判斷是哪一層產生衝突。

分流驗證應包含多種情境。先在 Wi-Fi 下測試,再切換至行動網路;先讓螢幕保持亮起,再鎖定後重新開啟;先完全關閉 App,再從通知列或最近使用清單重新啟動。若只有鎖屏後失效,優先檢查電池最佳化和背景活動;若只有某個 App 失效,檢查它是否使用獨立的套件、QUIC、內嵌服務或企業設定檔;若全部 App 都失效,則回到訂閱、權限、線路與其他 VPN 服務排查。

現象 優先檢查項目 處理方向
指定代理的 App 顯示本地出口 分流模式、App 是否加入清單、VPN 是否重新啟用 確認清單方向並重新建立通道
排除的銀行或公司 App 無法登入 是否仍被 VPN 接管、DNS、封鎖繞過選項 確認直連規則與必要的區域網路權限
只有鎖定螢幕後中斷 電池最佳化、背景資料、自動啟動 將客戶端設為允許背景執行後再測試
Wi-Fi 可用、行動網路不可用 接入網路限制、UDP 傳輸、目前線路 切換相容線路或傳輸方式並保留錯誤記錄

常見失效原因與安全還原方法

最常見的問題是把「排除 App」誤當成「指定 App 代理」。例如使用者想讓瀏覽器走 VPN,卻選用了排除模式並把瀏覽器加入清單,結果瀏覽器反而直連。遇到這種情況,先截圖或記下原本模式,再清除自訂清單,暫時恢復全域模式確認線路可用,最後重新選擇正確的分流方向。

第二種問題是 App 本身的連線並不只由主程式完成。登入、推播、影片播放或檔案下載可能由其他套件負責,導致主程式已加入清單,但某個功能仍走直連或無法連線。可以在客戶端記錄中觀察要求是否出現,再逐一確認相關套件;不要一次加入整部裝置的所有 App,否則會失去分流的可控性。

第三種問題來自 Android 的省電策略。部分裝置會在背景限制客戶端活動,尤其是螢幕關閉、切換網路或長時間沒有互動時。此時應檢查電池使用是否設為不受限制、背景資料是否允許,以及系統是否有自動清理程序。調整後重新建立 VPN,並在實際使用情境中驗證,而不是隻在設定頁查看開關狀態。

若需要完全還原,可以依照以下順序處理:先關閉 VPN,將分流模式改回全域或客戶端預設值;再刪除自訂 App 清單與自訂路由;接著重新啟用 VPN,確認全域連線正常;最後視需要重新加入少量 App。不要一開始就清除整個客戶端資料,因為這可能同時刪除訂閱、線路與診斷記錄,讓後續排查更加困難。

如果還原預設後仍然無法連線,依序檢查訂閱更新、客戶端版本、VPN 權限、其他 VPN 服務、Android 私人 DNS、電池限制與目前線路。Shadowsocks、VMess、Trojan、VLESS、Hysteria2 和 TUIC 的連線條件不同,某種協定在受限網路中失敗,不代表整個帳戶或所有線路都異常。保留發生時間、使用網路類型、錯誤階段和已遮蔽的記錄,會比只描述「不能用」更容易定位。

最終判斷: Android 分流應按照「先確認全域連線、再設定 App 模式、最後驗證出口與直連服務」的順序完成。當規則方向、DNS、電池管理和網路切換都獨立檢查後,指定 App 代理與本地 App 直連才能穩定共存。
首月免費