Android VPN 分流的核心,不是把所有流量都丟進同一條隧道,而是先決定「哪些 App 使用 VPN、哪些 App 維持直接連線」。例如,影音、瀏覽器、AI 工具或工作 App 可以走指定節點;銀行、支付、智慧家居與公司區域網路則保留本地連線。這樣做能減少不必要的路由變化,也方便在同一支手機上兼顧不同用途。
不過,Android 的分流介面會因系統版本、品牌與 VPN 客戶端而不同。部分官方客戶端直接提供「按 App 分流」選項,部分相容客戶端則使用「包含清單」「排除清單」或自訂規則完成同樣的工作。本文會先解釋分流模式,再整理 Android 上的設定流程、測試方法與失敗時的復原步驟。
Android VPN 分流是什麼
一般 VPN 連線可以理解成一個虛擬網路介面。當系統啟用全域模式時,大多數 App 的連線都會先進入 VPN,再由遠端節點轉送;分流模式則是在本機先判斷流量來源,只有符合規則的 App 或網域進入 VPN,其餘連線直接使用目前的 Wi-Fi 或行動網路。
最常見的分流方法有兩種:
- 包含清單模式:只有你選中的 App 走 VPN,其餘 App 維持直連。這是最容易理解的模式,適合只想讓瀏覽器、影音或工作工具使用指定連線的情境。
- 排除清單模式:大部分 App 都走 VPN,只有你勾選的銀行、支付、區域網路或智慧家居 App 走直連。這種模式適合需要大量流量經過 VPN,但又有少數本地服務不能改變出口的情境。
兩者沒有絕對的優劣,重點是先列出自己的使用需求。若你不確定某個 App 是否需要本地連線,建議先用包含清單模式,逐一加入需要的 App;如果一開始就使用排除清單,容易在不知情的情況下讓所有未列出的 App 經過 VPN。
2
主要模式:包含清單與排除清單
3
基本流程:選模式、選 App、做測試
先確認客戶端與協議支援
Android 系統本身可以建立 VPN 連線,但是否能按 App 分流,通常取決於你使用的客戶端。官方 Android 客戶端可能把功能放在「VPN 設定」「應用程式分流」「App 例外」或「路由模式」裡;相容客戶端則可能使用「Per-app VPN」「Application rules」「Proxy groups」等英文名稱。不同版本的按鈕名稱不一定相同,但判斷邏輯基本一致。
如果你使用訂閱連結匯入,先確認客戶端能正確讀取訂閱內容,再處理分流規則。常見的相容方式包括 Shadowsocks、VMess、Trojan、Hysteria2、WireGuard 等,但實際可用協議取決於客戶端與訂閱內容。不要因為某個協議名稱出現在設定頁,就假設所有節點都能使用該協議。
- ✅ 先確認 Android 客戶端支援按 App 分流,而不是隻有全域代理
- ✅ 匯入訂閱後先測試單一節點,再開始增加分流規則
- ✅ 遇到連不上時,先切換另一個協議或節點,不要立刻重設整支手機
- ❌ 不要同時開啟兩個 VPN 客戶端,Android 通常只能讓一個 VPN 服務接管系統流量
- ❌ 不要把「代理模式」與「按 App 分流」當成同一項功能,前者未必能控制每個 App
線路選擇也應配合用途。影音或一般瀏覽可以先按目標地區選擇節點;視訊會議、遠端辦公與即時互動則更重視穩定性,可以優先查看 IEPL 專線或公網中轉等線路類型。39VPN 目前提供 100+ 國家、180+ 線路,實際使用時仍應以所在地區、當下網路環境與 App 需求逐一測試。
Android 按 App 分流設定流程
下面是一套不依賴特定品牌介面的通用流程。你可以參考官方文件或查看教程,再對照目前客戶端的實際選單名稱操作。
第一步:匯入訂閱並建立基本連線
- 開啟 Android 客戶端,使用訂閱連結匯入節點資料。若服務提供一鍵匯入,也可以直接選擇對應的 Android 客戶端。
- 先不要急著設定分流,選擇一個距離較近或用途相符的節點,建立一次全域連線。
- 開啟瀏覽器造訪一般網站,確認客戶端能正常連線。若全域模式本身就無法使用,分流規則也不會正常。
- 記下目前客戶端內的模式名稱,例如全域、規則、直連或按 App 分流。稍後復原時,需要回到這個位置。
第二步:選擇包含或排除的 App
在客戶端設定裡尋找「分流」「應用程式代理」「App 例外」或相近名稱。若畫面提供模式切換,先選擇包含清單或排除清單,再勾選 App。剛開始建議只選少量、用途明確的程式,例如一個瀏覽器、一個影音 App 或一個工作工具,方便確認規則是否生效。
包含清單的例子是隻讓瀏覽器與影音 App 走 VPN,而銀行、支付、地圖、智慧家居與公司內網工具不加入清單。排除清單則相反:大部分流量經過 VPN,只把銀行、支付、印表機控制或需要存取區域網路的 App 排除。
第三步:檢查 DNS 與區域網路選項
有些客戶端會把 DNS 選項獨立列出,例如遠端 DNS、分流 DNS、本地 DNS 或防 DNS 洩漏。若所有名稱解析都送往遠端,某些只在本地網路可用的裝置名稱可能無法解析;若 DNS 完全留在本地,又可能出現網域解析結果與 VPN 出口地區不一致的情況。
區域網路也要特別留意。家中的路由器管理頁、NAS、網路印表機與智慧家居設備通常使用本地位址。若客戶端提供「允許區域網路」「繞過區域網路」或「LAN bypass」選項,可按自己的需求開啟;若公司內網需要特定 DNS 或閘道,則應按照公司管理員提供的規則設定,不要自行猜測。
第四步:儲存規則並重新連線
- 儲存分流規則,完全關閉再重新開啟 VPN 連線。
- 先測試一個被指定走 VPN 的 App,再測試一個被排除的 App。
- 若客戶端有「連線後套用規則」或「啟動時自動連線」,確認它們沒有覆蓋剛才的分流設定。
- 測試完成後,才逐步加入其他 App。每次只增加一組用途相近的程式,出問題時比較容易定位。
怎麼確認指定 App 真的走對連線
只看到客戶端顯示「已連線」,不能證明每個 App 都按照預期分流。測試時最好同時觀察出口位置、功能是否正常,以及本地服務能否繼續使用。
- 測試指定 App:開啟被加入包含清單的瀏覽器或影音 App,查看它顯示的網路地區或出口資訊是否符合節點位置。
- 測試排除 App:開啟銀行、支付或區域網路工具,確認登入流程、本地裝置搜尋與服務功能沒有被 VPN 影響。不要為了測試而在不熟悉的頁面輸入敏感資料。
- 測試切換:關閉 VPN,再重新開啟,觀察指定 App 是否隨著 VPN 狀態改變。若關閉後 App 完全沒有差異,可能是規則沒有套用,也可能是 App 本身使用了不同的連線方式。
- 測試背景連線:部分 App 會在背景維持連線。前景測試正常,不代表推播、同步與背景更新也完全符合規則,可以在使用一段時間後再觀察。
- 測試 IPv6 與 DNS:如果某個網域顯示的地區與預期不同,或只有部分服務無法開啟,檢查客戶端是否對 IPv6、DNS 或特定網域採用另一套路由。
| 測試對象 | 預期結果 | 異常時先檢查 |
|---|---|---|
| 指定走 VPN 的 App | 能使用 VPN 節點提供的連線 | 是否加入包含清單、規則是否已重新套用 |
| 排除走直連的 App | 仍可使用本地網路或區域服務 | 是否誤開全域模式、是否啟用阻止直連 |
| 區域網路裝置 | 可搜尋路由器、NAS 或印表機 | LAN 選項、本地 DNS 與網段規則 |
| 影音或瀏覽器 | 頁面與內容能正常載入 | 節點地區、協議、DNS 與 App 快取 |
連不上或規則失效時怎麼復原
Android 分流失敗,常見原因不一定是節點故障,也可能是系統省電策略、客戶端規則優先順序、另一個 VPN 服務或 App 自己的網路設定造成。排查時應該一次只改一項,避免多個變更同時發生。
- 所有 App 都無法連線:先切回全域模式,重新連線並測試。如果全域模式也失敗,再更換節點或協議。Hysteria2、TUIC 等偏向 UDP 的協議在部分網路環境下可能受到限制,這時可以改用 Shadowsocks 或 Trojan 等其他可用協議。
- 只有某一個 App 無法使用:先把該 App 從分流清單移除,或暫時讓它全域走 VPN,觀察是否與本地直連、DNS 或 App 內建代理有關。
- 銀行或支付 App 顯示網路異常:確認它是否被錯誤加入 VPN 清單,並檢查客戶端是否開啟了阻止直連。部分 App 也會因出口地區變化而要求重新驗證。
- 區域網路找不到裝置:確認手機與裝置仍在同一個 Wi-Fi,再檢查是否啟用允許區域網路。若分流客戶端接管了本地 DNS,裝置名稱可能無法解析,但直接輸入本地位址仍可能正常。
- 待機後規則失效:查看 Android 的電池最佳化與背景活動限制。若系統在待機時停止客戶端,VPN 連線與分流規則都可能暫停。
如果需要快速回到乾淨狀態,可以按以下順序復原:先關閉 VPN,再將模式改回直連或預設模式;接著刪除最近加入的 App 規則,只保留一個測試 App;最後重新啟動客戶端並確認 Android 系統的 VPN 設定沒有啟用「封鎖未使用 VPN 的連線」。這個選項在不同版本裡名稱可能不同,開啟後會讓未經 VPN 的流量全部被阻擋,容易被誤認為分流故障。
實用的 Android 分流規則思路
分流規則不需要一次做到很複雜。可以按照「工作」「娛樂」「本地服務」三類整理,日後更換節點或手機時也比較容易重建。
- ✅ 工作工具與視訊會議先使用同一組規則,方便在開會前快速切換
- ✅ 影音與瀏覽器可以獨立測試,避免影音 App 的出口變化影響其他服務
- ✅ 銀行、支付、地圖與智慧家居先維持直連,再按實際需要調整
- ✅ 只在確定用途後加入 App,並保留一份目前規則的文字記錄
- ❌ 不要把所有 App 都加入清單後再猜哪個程式造成連線問題
- ❌ 不要同時修改協議、節點、DNS 與分流模式,否則無法判斷真正原因
如果你經常需要在手機與電腦之間切換,可以把「指定 App 走 VPN、重要本地服務直連」作為預設思路,再依平台重新建立規則。Windows、macOS、Linux 與 Android 的分流機制不完全相同,不能直接把桌面端的程序規則照搬到 Android;Android 通常以 App 套件或應用程式清單為單位,部分客戶端也會另外支援網域規則。
常見問題
Android 系統一定支援按 App 分流嗎?
不一定。Android 可以建立 VPN 連線,但按 App 分流通常由 VPN 客戶端實作,是否提供以及選項名稱會因客戶端、系統版本與裝置品牌而異。如果設定頁只有全域連線、沒有 App 清單或例外選項,就需要更換支援分流的相容客戶端。
包含清單與排除清單應該選哪一個?
如果只有少數 App 需要 VPN,優先選包含清單;如果大部分 App 都需要 VPN,只希望銀行、支付或區域網路直連,再考慮排除清單。剛開始設定時,包含清單通常比較容易控制風險,也比較容易找到問題。
分流後銀行 App 仍然無法使用,怎麼辦?
先確認銀行 App 沒有被加入 VPN 清單,並檢查是否啟用了阻止直連、全域模式或始終使用 VPN。若仍然異常,可暫時關閉 VPN 做對照測試;同時留意 App 是否因網路出口、DNS 或裝置安全策略變化而要求重新驗證。
設定錯了會不會影響其他裝置?
Android 上的 App 分流規則通常只作用於目前這支裝置與目前客戶端,不會直接改變其他手機或電腦的設定。不過,如果你使用同一個帳戶或訂閱同步規則,仍應查看客戶端是否提供跨裝置同步功能,並在修改後重新測試各平台。