Android VPN 分流的核心,不是把所有流量都丟進同一條隧道,而是先決定「哪些 App 使用 VPN、哪些 App 維持直接連線」。例如,影音、瀏覽器、AI 工具或工作 App 可以走指定節點;銀行、支付、智慧家居與公司區域網路則保留本地連線。這樣做能減少不必要的路由變化,也方便在同一支手機上兼顧不同用途。

不過,Android 的分流介面會因系統版本、品牌與 VPN 客戶端而不同。部分官方客戶端直接提供「按 App 分流」選項,部分相容客戶端則使用「包含清單」「排除清單」或自訂規則完成同樣的工作。本文會先解釋分流模式,再整理 Android 上的設定流程、測試方法與失敗時的復原步驟。

Android VPN 分流是什麼

一般 VPN 連線可以理解成一個虛擬網路介面。當系統啟用全域模式時,大多數 App 的連線都會先進入 VPN,再由遠端節點轉送;分流模式則是在本機先判斷流量來源,只有符合規則的 App 或網域進入 VPN,其餘連線直接使用目前的 Wi-Fi 或行動網路。

最常見的分流方法有兩種:

兩者沒有絕對的優劣,重點是先列出自己的使用需求。若你不確定某個 App 是否需要本地連線,建議先用包含清單模式,逐一加入需要的 App;如果一開始就使用排除清單,容易在不知情的情況下讓所有未列出的 App 經過 VPN。

2

主要模式:包含清單與排除清單

3

基本流程:選模式、選 App、做測試

先確認客戶端與協議支援

Android 系統本身可以建立 VPN 連線,但是否能按 App 分流,通常取決於你使用的客戶端。官方 Android 客戶端可能把功能放在「VPN 設定」「應用程式分流」「App 例外」或「路由模式」裡;相容客戶端則可能使用「Per-app VPN」「Application rules」「Proxy groups」等英文名稱。不同版本的按鈕名稱不一定相同,但判斷邏輯基本一致。

如果你使用訂閱連結匯入,先確認客戶端能正確讀取訂閱內容,再處理分流規則。常見的相容方式包括 Shadowsocks、VMess、Trojan、Hysteria2、WireGuard 等,但實際可用協議取決於客戶端與訂閱內容。不要因為某個協議名稱出現在設定頁,就假設所有節點都能使用該協議。

線路選擇也應配合用途。影音或一般瀏覽可以先按目標地區選擇節點;視訊會議、遠端辦公與即時互動則更重視穩定性,可以優先查看 IEPL 專線或公網中轉等線路類型。39VPN 目前提供 100+ 國家、180+ 線路,實際使用時仍應以所在地區、當下網路環境與 App 需求逐一測試。

Android 按 App 分流設定流程

下面是一套不依賴特定品牌介面的通用流程。你可以參考官方文件或查看教程,再對照目前客戶端的實際選單名稱操作。

第一步:匯入訂閱並建立基本連線

  1. 開啟 Android 客戶端,使用訂閱連結匯入節點資料。若服務提供一鍵匯入,也可以直接選擇對應的 Android 客戶端。
  2. 先不要急著設定分流,選擇一個距離較近或用途相符的節點,建立一次全域連線。
  3. 開啟瀏覽器造訪一般網站,確認客戶端能正常連線。若全域模式本身就無法使用,分流規則也不會正常。
  4. 記下目前客戶端內的模式名稱,例如全域、規則、直連或按 App 分流。稍後復原時,需要回到這個位置。

第二步:選擇包含或排除的 App

在客戶端設定裡尋找「分流」「應用程式代理」「App 例外」或相近名稱。若畫面提供模式切換,先選擇包含清單或排除清單,再勾選 App。剛開始建議只選少量、用途明確的程式,例如一個瀏覽器、一個影音 App 或一個工作工具,方便確認規則是否生效。

包含清單的例子是隻讓瀏覽器與影音 App 走 VPN,而銀行、支付、地圖、智慧家居與公司內網工具不加入清單。排除清單則相反:大部分流量經過 VPN,只把銀行、支付、印表機控制或需要存取區域網路的 App 排除。

第三步:檢查 DNS 與區域網路選項

有些客戶端會把 DNS 選項獨立列出,例如遠端 DNS、分流 DNS、本地 DNS 或防 DNS 洩漏。若所有名稱解析都送往遠端,某些只在本地網路可用的裝置名稱可能無法解析;若 DNS 完全留在本地,又可能出現網域解析結果與 VPN 出口地區不一致的情況。

區域網路也要特別留意。家中的路由器管理頁、NAS、網路印表機與智慧家居設備通常使用本地位址。若客戶端提供「允許區域網路」「繞過區域網路」或「LAN bypass」選項,可按自己的需求開啟;若公司內網需要特定 DNS 或閘道,則應按照公司管理員提供的規則設定,不要自行猜測。

第四步:儲存規則並重新連線

  1. 儲存分流規則,完全關閉再重新開啟 VPN 連線。
  2. 先測試一個被指定走 VPN 的 App,再測試一個被排除的 App。
  3. 若客戶端有「連線後套用規則」或「啟動時自動連線」,確認它們沒有覆蓋剛才的分流設定。
  4. 測試完成後,才逐步加入其他 App。每次只增加一組用途相近的程式,出問題時比較容易定位。
設定順序結論:先讓單一 App 成功連線,再加入第二個 App;不要一開始就建立很大的規則清單,否則很難判斷是哪一條規則造成衝突。

怎麼確認指定 App 真的走對連線

只看到客戶端顯示「已連線」,不能證明每個 App 都按照預期分流。測試時最好同時觀察出口位置、功能是否正常,以及本地服務能否繼續使用。

  1. 測試指定 App:開啟被加入包含清單的瀏覽器或影音 App,查看它顯示的網路地區或出口資訊是否符合節點位置。
  2. 測試排除 App:開啟銀行、支付或區域網路工具,確認登入流程、本地裝置搜尋與服務功能沒有被 VPN 影響。不要為了測試而在不熟悉的頁面輸入敏感資料。
  3. 測試切換:關閉 VPN,再重新開啟,觀察指定 App 是否隨著 VPN 狀態改變。若關閉後 App 完全沒有差異,可能是規則沒有套用,也可能是 App 本身使用了不同的連線方式。
  4. 測試背景連線:部分 App 會在背景維持連線。前景測試正常,不代表推播、同步與背景更新也完全符合規則,可以在使用一段時間後再觀察。
  5. 測試 IPv6 與 DNS:如果某個網域顯示的地區與預期不同,或只有部分服務無法開啟,檢查客戶端是否對 IPv6、DNS 或特定網域採用另一套路由。
測試對象預期結果異常時先檢查
指定走 VPN 的 App能使用 VPN 節點提供的連線是否加入包含清單、規則是否已重新套用
排除走直連的 App仍可使用本地網路或區域服務是否誤開全域模式、是否啟用阻止直連
區域網路裝置可搜尋路由器、NAS 或印表機LAN 選項、本地 DNS 與網段規則
影音或瀏覽器頁面與內容能正常載入節點地區、協議、DNS 與 App 快取

連不上或規則失效時怎麼復原

Android 分流失敗,常見原因不一定是節點故障,也可能是系統省電策略、客戶端規則優先順序、另一個 VPN 服務或 App 自己的網路設定造成。排查時應該一次只改一項,避免多個變更同時發生。

如果需要快速回到乾淨狀態,可以按以下順序復原:先關閉 VPN,再將模式改回直連或預設模式;接著刪除最近加入的 App 規則,只保留一個測試 App;最後重新啟動客戶端並確認 Android 系統的 VPN 設定沒有啟用「封鎖未使用 VPN 的連線」。這個選項在不同版本裡名稱可能不同,開啟後會讓未經 VPN 的流量全部被阻擋,容易被誤認為分流故障。

分流規則不需要一次做到很複雜。可以按照「工作」「娛樂」「本地服務」三類整理,日後更換節點或手機時也比較容易重建。

如果你經常需要在手機與電腦之間切換,可以把「指定 App 走 VPN、重要本地服務直連」作為預設思路,再依平台重新建立規則。Windows、macOS、Linux 與 Android 的分流機制不完全相同,不能直接把桌面端的程序規則照搬到 Android;Android 通常以 App 套件或應用程式清單為單位,部分客戶端也會另外支援網域規則。

最終建議:Android 分流的穩定做法是從少量 App 開始、每次只改一個變數,先確認 VPN、直連、DNS 與區域網路都能正常工作,再逐步擴充規則。

常見問題

Android 系統一定支援按 App 分流嗎?

不一定。Android 可以建立 VPN 連線,但按 App 分流通常由 VPN 客戶端實作,是否提供以及選項名稱會因客戶端、系統版本與裝置品牌而異。如果設定頁只有全域連線、沒有 App 清單或例外選項,就需要更換支援分流的相容客戶端。

包含清單與排除清單應該選哪一個?

如果只有少數 App 需要 VPN,優先選包含清單;如果大部分 App 都需要 VPN,只希望銀行、支付或區域網路直連,再考慮排除清單。剛開始設定時,包含清單通常比較容易控制風險,也比較容易找到問題。

分流後銀行 App 仍然無法使用,怎麼辦?

先確認銀行 App 沒有被加入 VPN 清單,並檢查是否啟用了阻止直連、全域模式或始終使用 VPN。若仍然異常,可暫時關閉 VPN 做對照測試;同時留意 App 是否因網路出口、DNS 或裝置安全策略變化而要求重新驗證。

設定錯了會不會影響其他裝置?

Android 上的 App 分流規則通常只作用於目前這支裝置與目前客戶端,不會直接改變其他手機或電腦的設定。不過,如果你使用同一個帳戶或訂閱同步規則,仍應查看客戶端是否提供跨裝置同步功能,並在修改後重新測試各平台。