Android VPN 分流的核心,不是把所有流量都塞進同一條通道,而是先決定「哪些 App 需要代理、哪些 App 應該維持直連」。這樣做可以避免銀行、支付、區域服務或本地設備連線受到不必要的影響,也能讓真正需要國際線路的瀏覽器、影音與工作工具使用指定出口。不同 Android 用戶端對分流的名稱不完全相同,可能叫做「按應用程式代理」「應用分流」「排除應用程式」或「分割通道」,但背後都是在處理相同的路由選擇。
實際設定前,應先分清楚三個層次:VPN 通道是否已成功建立;Android 是否把流量交給用戶端;分流規則是否將指定 App 送往代理或直連。只要其中一層沒有生效,即使規則看起來正確,App 仍可能無法依照預期運作。本文會以 Android 官方用戶端與相容的訂閱型用戶端為主,說明規則邏輯、操作步驟、常見失效原因,以及如何安全還原原本設定。
3
個排查層次
90+
國家覆蓋
200+
可選線路
不限
同時在線裝置
Android 分流到底在控制什麼
當 Android VPN 用戶端建立系統 VPN 介面後,系統會將符合條件的網路請求交給用戶端處理。用戶端再依照目前的模式判斷請求要經過代理伺服器,還是直接由本地網路連線。這個判斷可以按照 App、網域、IP 位址或規則集完成,具體能力取決於用戶端核心與目前啟用的模式。
最常見的兩種 App 分流邏輯如下:
- 指定 App 走 VPN:只有列入清單的 App 使用代理,其餘 App 維持直連。這適合只想讓瀏覽器、串流影音或某個工作工具使用國際線路的情況。
- 指定 App 直連:大部分流量經過 VPN,只有列入排除清單的 App 不使用代理。這適合需要較完整接管流量,但又必須保留支付、銀行或本地設備連線的情況。
「允許清單」與「排除清單」不能混用。假設你想讓某個瀏覽器使用 VPN,應選擇「只有選定 App 走 VPN」或相近的允許模式;若選成「所有 App 都走 VPN,只有選定 App 例外」,結果就會完全相反。設定完成後,不要只看清單上的勾選狀態,還要在目標 App 內實際檢查出口與功能。
App 分流不等於所有系統流量分流
Android 中有些流量不一定由你平常看到的前景 App 直接發出。系統更新、Google Play 服務、推播元件、帳戶同步、VPN 用戶端自身的 DNS 請求,都可能使用獨立的系統程序。如果只將瀏覽器加入代理清單,瀏覽器內的網頁請求可能經過 VPN,但其他背景服務仍然沿用直連路徑。
另外,部分 App 會透過 WebView、外部瀏覽器或獨立的登入元件完成網路操作。你在清單中加入主 App,不代表被喚起的外部元件一定採用相同設定。遇到登入頁能開、登入後內容載入失敗時,應檢查相關元件是否被排除,以及用戶端是否支援系統層級的接管。
如果目標是隻讓少數 App 使用 VPN,優先選擇明確的「僅代理選定 App」模式,並將測試範圍控制在一至兩個 App。不要一開始就加入大量系統服務,否則一旦出現通知延遲、帳戶同步失敗或本地裝置無法連線,很難判斷是哪條規則造成影響。
全域、規則與按 App 分流怎麼選
Android 相容用戶端常見全域模式、規則模式與按應用程式分流。三者解決的問題不同。全域模式會將大部分可接管的流量送往目前選定的節點,適合短時間確認線路是否能正常工作,但不適合作為所有人的長期預設。規則模式會根據網域、IP、地區資料庫或自訂規則判斷路徑;按 App 分流則直接以應用程式作為主要條件。
- 全域模式:排查單一節點是否可連線時較直觀,但本地服務、支付工具與區域限定 App 可能受到影響。
- 規則模式:適合需要處理多個網域、不同服務與本地例外的使用者,但規則來源、優先順序與 DNS 行為需要更仔細檢查。
- 按 App 分流:最容易理解,適合「只有這幾個 App 要使用 VPN」的情況,但對同一 App 內部呼叫的外部服務不一定能細分。
- 直連模式:可用來確認本地網路是否正常,也適合還原設定後進行對照測試;它不是節點故障的證明,只代表目前沒有使用代理路徑。
如果你使用的是官方 Android 用戶端,通常可以在連線設定或應用程式設定中尋找按 App 分流的選項。若使用 Clash Verge 以外的 Android Clash 相容用戶端、sing-box 或其他支援訂閱的程式,名稱可能改為「Include」「Exclude」「Per-App VPN」或「Application Rules」。匯入訂閱只負責取得節點與部分規則,不一定會替你自動完成 Android 應用程式清單。
協定與分流也要分開理解。Shadowsocks、VMess、Trojan、Hysteria2 與 WireGuard 描述的是用戶端如何和伺服器建立傳輸;分流描述哪些流量使用這條傳輸。即使同一個 App 改用另一個協定,分流清單仍可能保留;反過來,分流正確也不代表目前節點的握手一定成功。
實際設定:讓指定 App 使用 VPN
以下流程適合大部分具備應用程式分流功能的 Android 用戶端。不同品牌手機的選單名稱可能略有差異,但判斷順序相同。設定前,先確認已從官方來源安裝相容用戶端,並透過帳戶面板取得訂閱或登入用戶端。VncVPN 支援 Windows、macOS、iOS、Android 與 Linux;若你尚未完成 Android 用戶端安裝,可先查看使用教程。
- 先匯入設定:開啟用戶端,登入帳戶或匯入訂閱連結,確認線路清單能正常顯示。訂閱連結具有存取設定的作用,不要貼到公開羣組或交給來源不明的轉換網站。
- 先選一條線路:選擇符合使用地區的節點,建立 VPN 連線。第一次測試不要同時修改協定、DNS、路由與 App 清單,避免多個變因互相干擾。
- 開啟應用程式分流:進入設定中的 VPN、分流或應用程式代理頁面,尋找「僅選定 App」或「排除選定 App」的模式。
- 加入目標 App:如果只有瀏覽器或某個工作工具需要代理,選擇允許清單模式,勾選目標 App。若要讓某個銀行或本地服務保持直連,則使用排除清單模式。
- 儲存並重新連線:儲存規則後先中斷 VPN,再重新建立連線。部分用戶端只有在重建 Android VPN 介面後,新的 App 清單才會真正生效。
- 分別驗證:在被選中的 App 內檢查網頁或服務是否正常,再在直連 App 內檢查本地功能。不要只用其中一個瀏覽器的結果推斷所有 App。
測試時可以先使用瀏覽器作為代理 App,再使用一個不在清單內的本地服務作為直連對照。若瀏覽器能開啟目標網站,但直連 App 的本地服務仍然正常,代表基本分流方向符合預期。需要確認公開出口時,可使用站內的 IP 檢測,並在實際使用 VPN 的同一個 App 中完成檢查。
- ✅ 先確認訂閱能更新,再設定應用程式清單
- ✅ 每次只改變一個分流選項,方便定位問題
- ✅ 將支付、銀行與本地設備 App 明確列入直連測試
- ✅ 修改清單後重新建立 Android VPN 連線
- ❌ 不要同時開啟兩個 VPN 用戶端
- ❌ 不要把訂閱連結當成普通網址公開分享
權限與省電設定也會影響結果
Android 首次建立 VPN 時,系統會顯示 VPN 連線許可提示。若使用者拒絕,或系統保留了另一個 VPN 應用程式的連線狀態,用戶端介面可能顯示已啟動,但實際流量未按預期處理。遇到規則完全沒有作用時,先到系統的 VPN 設定查看目前連線的是哪一個應用程式。
部分手機品牌會積極限制背景活動。當用戶端被省電策略暫停後,VPN 可能在螢幕關閉、切換 App 或行動網路重新連線時中斷。可以在系統的電池設定中查看該用戶端是否受到背景限制,但不必一次關閉所有省電功能。只針對實際需要保持連線的用戶端調整,並留意電池消耗與長時間連線穩定性的取捨。
始終連線 VPN、封鎖未經 VPN 的連線等系統選項,也可能改變分流結果。這些功能適合需要避免流量意外直連的情境,但開啟後,原本被設定為直連的 App 可能受到封鎖,或在 VPN 暫時中斷時無法存取網路。若你的目標是讓部分 App 保持直連,應先確認系統與用戶端是否允許這種例外。
分流失效時的檢查順序
分流失效通常不是單一原因。最先要確認的是 App 是否真的在目前的代理清單中,以及你選的是允許清單還是排除清單。清單裡的名稱可能包含正式版、測試版或工作設定檔的不同套件;如果手機安裝了兩個相似 App,勾選其中一個不代表另一個也會套用相同規則。
第二步是確認 VPN 連線本身。若所有 App 都無法連線,先暫停分流,使用同一節點測試全域或基本連線。若全域模式也失敗,問題更可能出在節點握手、協定相容性、訂閱更新或目前網路對 UDP、TLS 等傳輸的限制,而不是 App 清單。
第三步是檢查 DNS 與應用程式自身的代理行為。有些 App 會使用內建 DNS、獨立連線元件或固定服務端點,結果可能與一般瀏覽器不同。若網頁能開啟但 App 登入失敗,應查看用戶端是否提供 DNS 模式、IPv6、UDP 或 TUN 相關設定,再逐項測試。不要在沒有記錄原始設定的情況下同時切換多個選項。
第四步是檢查 Android 系統是否同時啟用了其他網路工具。廣告攔截器、防火牆、企業管理工具與另一個 VPN 用戶端都可能建立自己的 VPN 介面。Android 通常不能讓多個應用程式同時以相同方式接管流量,因此它們可能互相取代、互相阻擋,或令分流結果與用戶端顯示不一致。
如果只有特定服務異常,還要考慮 App 的地區、帳戶與快取狀態。VPN 只能改變網路出口,不能修改帳戶資格、付款地區或服務條款。可以先在 App 內登出並重新登入,清除應用程式快取後再測試;涉及帳戶限制時,應以服務官方說明為準,不要反覆切換節點造成更多不一致的登入紀錄。
如何還原分流與維護規則
如果分流設定造成通知、支付、本地投放設備或其他日常功能異常,最安全的還原方式不是立刻刪除所有資料,而是先將模式切回直連或關閉應用程式分流,然後中斷並重新建立 VPN 連線。這樣可以保留訂閱、節點與原本的規則,方便之後逐項恢復。
需要完全重置時,可依照以下順序處理:
- 記下目前使用的節點、協定與 DNS 設定,保留排查線索。
- 將應用程式分流切回預設模式,或取消所有允許與排除清單。
- 關閉始終連線、封鎖未經 VPN 連線等可能影響直連例外的系統選項。
- 中斷 VPN,從 Android 系統 VPN 設定確認沒有其他用戶端仍在接管。
- 重新啟動目標 App;必要時再重新啟動手機,排除殘留的網路工作階段。
- 恢復時一次只加入一個 App,並為每次變更留下簡單記錄。
長期使用時,建議將規則按用途整理,而不是不斷累積例外。例如把需要國際線路的瀏覽器與工作工具放在代理清單,把銀行、支付、智慧家居與本地串流 App 放在直連清單。Android 更新或 App 改版後,套件名稱與網路行為可能變化,因此當原本正常的規則突然失效,應重新核對 App 是否仍使用同一個套件與連線元件。
如果你需要在多台裝置上使用相同帳戶,VncVPN 支援不限台數同時在線,但每台 Android 裝置的 App 分流仍需各自設定。Windows、macOS、iOS、Android 與 Linux 的用戶端介面和接管方式不同,不能把 Android 的應用程式清單直接當成其他平台的規則。對經常切換裝置的使用者,最好將「代理哪些 App」「哪些服務必須直連」「故障時先關閉哪些選項」整理成自己的小型檢查表。