Android VPN 分流的用途,是讓指定 App 經過 VPN 線路,或讓某些 App 保持直連,不必把手機裡所有流量都交給同一種路徑。適合分流的情境包括:只讓瀏覽器或影音 App 使用代理、讓銀行或本地服務維持原本網路,以及避免不需要代理的 App 受到路線切換影響。實際設定位置會依 Android 版本、VPN 用戶端和其支援功能而不同;請以目前用戶端畫面中的「應用程式分流」、「分應用代理」或類似名稱為準。
先了解 Android 分流的兩種方向
Android 的 VPN 用戶端通常透過系統 VPN 介面建立連線,再依照用戶端提供的功能選擇要納入或排除的 App。常見設定有兩種方向:一種是「只代理選取的 App」,清單中的 App 經過 VPN,未選取的 App 則依手機原本的網路連線;另一種是「排除選取的 App」,多數流量經過 VPN,但清單中的 App 直連。不同用戶端的選項名稱與預設方向可能相反,儲存前務必確認畫面說明,避免把要代理的 App 設成排除項目。
分應用程式與依網域規則分流不是同一功能。前者依 App 套件識別流量,後者依網域、IP 位址或規則集判斷路徑;有些用戶端也會把兩者組合在一起。Android 系統通常一次只能由一個 VPN 服務管理系統 VPN 連線,因此不要同時啟動兩個需要建立 Android VPN 連線的代理工具。若手機使用工作設定檔、雙開 App 或廠商提供的應用程式複製功能,也要留意同一服務可能被系統視為不同 App 項目。
分流清單只決定哪些 App 的網路流量交由 VPN 用戶端處理,不會自動保證 App 內所有內容都能使用。App 可能另有登入地區、帳號權限、DNS 或自身網路設定等因素;用戶端的「已連線」狀態也只表示 VPN 連線已建立,不代表每個 App 都符合預期路徑。建議先確認基本連線,再加入少量 App 測試。
準備用戶端與訂閱設定
先確認手機已安裝服務支援的 Android 用戶端,並已匯入可用的訂閱或設定檔。訂閱通常是提供給相容用戶端讀取節點與連線參數的入口,不等於 Android 系統設定中的 VPN 伺服器位址。若尚未完成安裝或匯入,可先查看新手指引;需要取得用戶端時,請從服務面板的下載入口確認目前提供的資訊。不同用戶端支援的訂閱格式與協定可能不同,不能只因為兩個 App 都能建立 VPN 連線,就假設它們可以直接使用相同設定。
例如 sing-box 類 Android 用戶端,以及部分支援相容設定格式的第三方用戶端,可能提供依 App 分流的選項;功能名稱、清單內容與匯入流程則依軟體版本而異。Clash Verge 是桌面端用戶端,不適用於 Android 手機;Shadowrocket 則是 iOS 用戶端,也不能拿來代替 Android 的設定流程。若服務提供官方 Android 用戶端,優先依該用戶端的說明操作;若使用第三方相容用戶端,請先確認其支援的設定格式、分流功能與更新方式。
訂閱連結可能包含可用於取得設定的資訊,請勿貼在公開討論區、社羣貼文或未遮蔽的截圖中。排查問題時,通常只需要提供手機型號、Android 版本、用戶端名稱、分流模式與錯誤提示;分享畫面前應遮住訂閱網址、帳號及其他識別資訊。不要匯入來源不明的設定檔,也不要為了測試而同時安裝或啟用多個會接管系統流量的 VPN App。
動手設定:選擇要代理或直連的 App
完成連線設定後,先中斷目前 VPN,再進入用戶端的設定頁或分流頁。部分用戶端必須在未連線時才能修改 App 清單;另一些用戶端則允許連線中調整,但可能要重新連線才會套用。依序確認目前的分流方向、選取 App、儲存設定,再連線測試。手機設定頁中的「VPN」通常只負責管理系統連線、常駐或封鎖選項,不一定提供 App 清單;若找不到分流功能,請先查看用戶端自己的設定,而不是反覆修改 Android 系統選項。
- 在用戶端開啟「應用程式分流」、「分應用代理」或名稱相近的設定。
- 確認模式是僅代理選取的 App,或是排除選取的 App,並閱讀介面上的方向說明。
- 從清單中選擇需要經過 VPN 的 App;若選的是排除模式,則改選需要直連的 App。
- 儲存設定,確認沒有誤選工作設定檔或同名的複製 App。
- 選擇線路並連線,再分別開啟清單中的 App 與未選取的 App 測試。
如果使用「僅代理選取的 App」,清單保持精簡通常更容易判斷結果:只加入確定需要代理的 App,其他 App 就依原本網路連線。若選擇「排除選取的 App」,則要確認其餘 App 是否都應使用 VPN;有些用戶端在清單空白時仍會代理全部流量,有些則可能採取不同預設行為,不能假設空白清單一定代表直連或全域代理。
Android 的多使用者、工作設定檔及應用程式複製功能可能讓清單出現相同名稱的項目。挑選時可查看圖示、所屬設定檔或套件資訊,並以實際要開啟的那個 App 為準。若新增 App 後分流沒有變化,先儲存並重新連線;必要時完全關閉 App 再重新開啟,讓新的連線路徑套用到後續網路請求。
此外,Android 的「永遠開啟 VPN」及「封鎖未使用 VPN 的連線」屬於系統層級選項。封鎖選項可能讓原本設定為直連的 App 無法連線,或在 VPN 尚未建立時阻擋網路;啟用前要先確認用戶端支援的工作方式,以及自己是否需要允許部分 App 直連。若設定後突然無法使用行動網路或 Wi-Fi,可先檢查這些系統選項,再判斷是否為線路問題。
確認分流是否按預期生效
測試時不要只看 VPN 圖示或用戶端的連線狀態。先選一個已加入代理清單的 App,以及一個預期直連的 App,分別執行相同類型的網路操作,例如重新整理頁面或載入可公開存取的服務。檢查代理 App 是否能正常連線,再確認直連 App 是否仍能使用原本的網路。測試前先關閉其他代理工具,並保持網路環境不變,否則很難分辨結果來自分流設定、另一個 VPN,還是 Wi-Fi 與行動網路切換。
若要比較對外 IP 位址,可在代理 App 內使用可信任的 IP 查詢頁面,再從預期直連的 App 或瀏覽器檢查結果。某些查詢頁面可能受瀏覽器快取、內建安全 DNS 或 App 內部網頁元件影響,顯示位置也可能依資料庫而有差異。因此,將查詢結果與用戶端狀態、實際 App 的連線行為一併判斷,不要單憑地區文字作結論。若用戶端提供流量紀錄或連線日誌,可用來確認 App 是否有產生經過代理的請求,但避免把包含帳號或連線資訊的完整紀錄公開分享。
可依序完成以下檢查,並在每次變更後重新測試:
- ✅ 確認只有預期的 VPN 用戶端正在建立 Android VPN 連線。
- ✅ 核對分流方向與清單內容,確認要代理的 App 沒有被排除。
- ✅ 分別測試一個代理 App 和一個預期直連的 App。
- ✅ 檢查「永遠開啟 VPN」及封鎖未經 VPN 連線等系統設定。
- ✅ 測試時維持相同 Wi-Fi 或行動網路,避免多項變因同時改變。
如果某個 App 無法連線,但其他 App 正常,先把問題限定在該 App:確認它是否被加入正確清單、是否有工作設定檔副本,以及用戶端是否支援該 App 的分流方式。若所有 App 都無法連線,則先檢查訂閱是否成功更新、所選線路是否可用、手機是否仍允許 VPN 權限,以及系統是否啟用了封鎖未經 VPN 流量。逐項檢查比一次重設所有網路設定更容易找到原因,也能避免丟失原本可用的設定。
無法連線時的排查順序
分流後最常見的情況,是設定方向和預期相反。例如用戶端採用「排除清單」模式,卻把需要代理的 App 加入清單,結果該 App 會改走直連。回到分流頁確認模式名稱與說明,再暫時只保留一個測試 App,重新連線後觀察結果。不要同時改動 DNS、線路、分流規則與 Android 省電設定;一次調整一項,並記下調整前後的現象,較容易定位問題。
若 App 清單中找不到目標程式,先確認它是否已安裝在目前的使用者或工作設定檔下。部分預載 App、複製 App 或系統服務可能不會以一般應用程式的方式出現在清單中;用戶端也可能不支援某些系統元件的個別分流。此時可以查閱用戶端說明,或先用另一個一般 App 驗證分流功能本身,不要透過修改不熟悉的系統設定來強行加入項目。
如果只有背景通知、同步或下載中斷,檢查 Android 的電池管理與背景執行限制。系統為節省電力可能暫停用戶端或目標 App 的背景活動,造成螢幕關閉後連線表現不同。依手機品牌的設定說明檢查用戶端是否允許必要的背景運作;不要一次對所有 App 關閉省電限制,只調整確實需要穩定背景連線的項目。若重新啟動手機後設定失效,確認用戶端是否需要重新連線,以及系統是否保留了先前的 VPN 授權。
也要留意 DNS 與 App 自身設定。有些 App 使用內建 DNS 或獨立的網路連線方式,可能與系統一般流量呈現不同結果;有些服務則會因帳號、所在地或服務端狀態拒絕連線。若瀏覽器可用而單一 App 不可用,先查看該 App 的錯誤提示與網路權限,再核對分流清單;若多個 App 同時異常,再檢查 VPN 連線、訂閱更新、線路與目前網路。確認設定仍無法排除問題時,可記錄用戶端名稱、分流模式、Android 網路類型及錯誤訊息,向服務支援詢問,並隱去訂閱連結和帳戶憑證。