Android VPN 分流的核心,不是讓所有流量都走同一條連線,而是先決定哪些 App 需要代理、哪些 App 應該維持直連。對日常使用來說,這樣可以避免本地銀行、公司內網、智慧家居或區域限定服務被不必要地送入遠端線路,也能讓真正需要特定地區出口的 App 使用合適節點。問題在於 Android 的分流設定通常由 VPNService、客戶端規則、DNS 行為與系統網路管理共同決定,看到狀態列出現 VPN 圖示,並不代表每個 App 都已按照預期工作。

不同 Android 客戶端對分流的稱呼可能不同,例如「應用程式代理」、「略過應用程式」、「僅代理所選 App」、「包含清單」或「排除清單」。這些名稱不能只看字面理解,必須先確認清單的邏輯方向。本文會從選擇模式、加入 App、確認規則生效,到 DNS、系統 VPN 選項與連線失敗的排查,整理一套適合實際操作的流程。使用 05VPN 官方 Android 客戶端時,可先從服務面板取得客戶端與訂閱設定,再依照下列方法檢查分流結果。

Android 分流到底控制什麼

Android 客戶端建立 VPN 連線後,通常會透過系統 VPNService 接收應用程式的網路請求,再依照清單決定流量要送往代理通道,還是交回本地網路。這裡的「App 分流」主要是按應用程式識別,而不是單純按照網域名稱判斷。某個 App 可能同時連接多個網域,也可能使用第三方登入、推播、圖片服務與內容分發網路,因此只看主畫面網址,往往無法完整推斷它的實際流量。

最常見的兩種模式,是「僅代理所選 App」和「繞過所選 App」。前者表示只有被勾選的應用程式進入 VPN 通道,其餘 App 維持直連;後者則相反,被勾選的 App 不使用 VPN,其餘流量進入通道。兩種模式都沒有絕對優劣,差別在於你需要維護代理清單,還是維護直連例外清單。

模式 流量方向 適合情境 需要留意
全域代理 大部分進入 VPNService 的 App 都使用代理 先確認節點與訂閱本身是否正常 本地服務、銀行 App 或區域服務可能需要例外
僅代理所選 App 只有清單內的 App 使用代理 只有少量 App 需要特定出口 新安裝的 App 不會自動加入
繞過所選 App 清單內的 App 直連,其餘使用代理 大部分流量需要代理,只有少量直連例外 必須確認略過後的 DNS 是否也走本地路徑

如果你的需求是讓某個影音、工作或測試 App 使用指定地區線路,而其他 App 保持原本網路,通常可以先選「僅代理所選 App」。如果大部分應用程式都需要代理,只有支付、公司內網或本地設備需要直連,則「繞過所選 App」可能較方便。不過,清單越接近全域範圍,越要留意系統服務、推播、應用程式更新與 DNS 的例外行為。

90+

國家與地區

200+

可選線路

不限

同時在線裝置

一句話結論:先確認清單是「代理所選」還是「略過所選」,再開始勾選 App;方向理解錯誤,後面的測試都沒有意義。

如何選擇指定 App 直連或代理

設定前先把 App 按用途分組,而不是看到清單就全部勾選。需要特定地區出口的應用程式,例如串流、海外工作服務或某些測試工具,可以加入代理清單;與本地帳戶、支付、公司網路或家庭設備相關的 App,則可考慮維持直連。這不是固定答案,因為某些服務的登入伺服器、內容伺服器與 API 伺服器可能位於不同地區,最終仍要以實際測試為準。

如果客戶端提供「按應用程式代理」與「按應用程式略過」兩個選項,請先閱讀畫面上的說明,並記下目前模式。部分客戶端在切換模式後會保留舊清單,部分客戶端則會將清單視為另一套設定。若沒有先記錄,發生問題時很容易把空清單、反向清單和全域模式混在一起。

還要注意 Android 的工作設定檔、雙開 App 與複製應用程式。相同名稱的 App 可能實際上是不同套件,客戶端清單中可能分別出現兩個項目。若只勾選其中一個,另一個仍可能採用不同路徑。使用工作帳戶或雙開功能時,應分別開啟測試,不要以個人版本的結果推論工作版本。

Android App 分流實際設定步驟

完成訂閱匯入後,先不要急著加入大量規則。建議從一條已能正常連線的線路開始,先用全域模式確認客戶端、訂閱、協定與遠端線路沒有基本故障,再進行 App 分流。Shadowsocks、VMess、Trojan、VLESS、Hysteria2 與 WireGuard 的客戶端支援方式可能不同;如果匯入後只有部分節點可用,先確認客戶端核心是否支援相應協定,不要直接把問題歸因於分流規則。

  1. 從 05VPN 服務面板取得 Android 官方客戶端或相容的訂閱設定。需要匯入其他客戶端時,先確認其支援的格式與協定。
  2. 完成匯入後選擇一條線路,允許 Android 建立 VPN 連線,確認客戶端顯示已連線。
  3. 先以全域模式開啟目標 App,確認它能完成登入、載入內容或建立實際工作連線。
  4. 進入客戶端的分流、應用程式代理或例外設定,選擇「僅代理所選 App」或「繞過所選 App」。
  5. 從已安裝的 App 清單中加入目標項目,儲存設定後停止 VPN,再重新連線。
  6. 分別開啟代理 App 與直連 App,測試新頁面、重新登入、圖片載入與背景推播等實際功能。
  7. 確認結果後,再逐一加入其他例外,不要一次修改多個模式、DNS 與線路選項。

重新連線很重要。部分客戶端會在儲存規則後立即套用,但部分實作需要重建 VPNService 才會更新應用程式範圍。若畫面顯示規則已保存,實際結果卻沒有改變,可以先停止連線,等待系統 VPN 標記消失,再重新啟動客戶端。測試時應使用未快取的內容,因為 App 顯示上一次載入的畫面,不能證明這次請求真的走了指定路徑。

操作提示:首次設定最好只加入一個代理 App 和一個直連 App。兩者都確認正常後,再逐步擴充清單,這樣最容易找出是哪一個應用程式或規則造成衝突。

如何確認分流規則已經生效

「已連線」只代表本地 VPN 介面或代理程序正在運作,不能證明每個 App 都走對路徑。確認分流時,至少要測試代理 App、直連 App 與一個需要 DNS 解析的頁面。代理 App 可以查看其服務所辨識的地區或登入狀態;直連 App 則應確認本地服務沒有因遠端出口、驗證風控或區域判斷而出現異常。

測試過程中,先完全關閉目標 App,再從最近使用清單移除,重新開啟它。這可以減少舊連線與快取影響。若 App 有內建瀏覽器、檔案下載、圖片服務或語音功能,應分別觸發,因為它們可能使用不同的網路請求。對工作 App 而言,登入成功不代表 API、檔案同步與通知通道也正常。

DNS 是最容易被忽略的部分。即使某個 App 的資料流量被設定為直連,網域解析仍可能由 VPN 客戶端提供;反過來,App 的資料走代理,但 DNS 卻走本地網路,也可能造成地區判斷不一致或解析結果不符合預期。若客戶端提供「遠端 DNS」、「本地 DNS」、「按規則解析」或防止 DNS 外洩等選項,應先了解它們與 App 分流的關係,再固定一種配置測試。

若客戶端有規則命中記錄,應查看 App 的連線是否被標記為代理、直連或拒絕。沒有記錄功能時,可以透過切換分流模式來做對照:先讓目標 App 走全域代理,再設定為直連,最後比較登入或內容載入是否有明顯差異。這種對照不能取代完整的網路分析,但能先判斷問題是否與 App 分流有關。

規則衝突與無法上網的排查方法

分流設定後 App 無法上網,常見原因不一定是節點失效。可能是清單方向選反、App 沒有真正加入、系統仍保留其他 VPN 設定、DNS 解析失敗、客戶端未重新建立 VPNService,或 Android 的省電策略暫停了背景程序。排查時要一次只改一項設定,並在每次修改後重新連線與測試。

先排除清單方向錯誤

如果原本想讓某個 App 直連,結果它仍顯示遠端地區,可能是你使用了「僅代理所選 App」並把它加入清單;如果原本想讓它走代理,結果卻回到本地網路,則可能誤用了「繞過所選 App」。清空清單、暫時切換全域模式,再重新建立單一例外,是最快的對照方式。

再檢查 DNS 與系統 VPN 選項

Android 系統設定中的「始終開啟 VPN」和「封鎖未經 VPN 的連線」會影響分流結果。啟用封鎖功能後,某些客戶端的直連例外可能被系統視為未經 VPN 的流量而阻止;不同手機製造商的實作也可能不完全相同。若加入直連例外後 App 完全無法連線,可以暫時關閉封鎖未經 VPN 的選項,重新建立連線,再判斷是否為系統策略衝突。

如果只有部分網域無法開啟,應優先檢查 DNS,而不是馬上更換節點。可以先將客戶端 DNS 設定恢復為預設值,再測試代理與直連模式;若恢復後正常,代表自訂 DNS、分流 DNS 或本地網路對解析的處理可能存在衝突。企業 Wi-Fi、公共網路與行動網路也可能使用不同的 DNS 政策,因此最好在常用網路環境中完成驗證。

最後檢查背景限制與網路切換

Android 的省電管理可能暫停客戶端程序,尤其是鎖定螢幕後長時間沒有前景操作時。請在系統應用程式設定中尋找電池使用量、背景活動、自動啟動或不受限制等選項,允許客戶端維持必要的背景服務。若切換無線網路與行動網路後規則失效,先關閉再重新啟用 VPN,觀察客戶端是否能重新建立連線;只有 UDP 類協定異常時,也要考慮目前接入網路對 UDP 的支援。

排查順序:先確認分流模式,再確認 App 清單,接著檢查 VPN 系統選項與 DNS,最後處理省電、網路切換和協定相容性。

不建議同時使用系統內建 VPN、其他代理工具與 Android 客戶端。多個工具可能競爭 VPNService、修改 DNS 或建立互相指向的代理端口,導致 App 間歇性無法上網。排查前應關閉其他網路工具,清除不再使用的 VPN 設定,保留一個客戶端進行對照。完成測試後,再逐項恢復必要工具。

讓 Android 分流長期維持穩定

分流規則不是設定一次就永久不變。App 更新後可能改變網路請求方式,系統更新也可能調整 VPN 權限、背景管理或 DNS 行為。每次大型更新後,至少重新開啟代理 App、直連 App 與需要登入的服務,確認規則仍然符合預期。若新增 App,應立即判斷它應該屬於代理清單還是直連清單,不要等到出現錯誤才處理。

建議保留一份簡單的個人設定紀錄,記下目前使用的模式、直連例外、DNS 選項與常用線路名稱。這不需要保存訂閱連結或密碼,只要記錄設定邏輯即可。當客戶端更新、手機換機或重新匯入訂閱時,可以快速恢復配置,也能避免因為憑印象勾選而造成規則相反。

05VPN 支援 Windows、macOS、iOS、Android 與 Linux,並提供 90+ 個國家和地區、200+ 條線路;同時在線裝置數不限。Android 使用者若需要在官方客戶端與相容客戶端之間切換,應以實際支援的訂閱格式、協定與 App 分流能力為準。連線後仍要在自己的網路環境中測試,不應把節點數量或協定名稱直接當成分流效果的保證。

總結來說,Android VPN 分流最實用的做法,是先用全域模式確認基本連線,再選擇清楚的清單邏輯,從少量 App 開始逐步加入,最後檢查 DNS、背景活動與網路切換。當指定 App 能按照預期使用代理,而本地 App 又能保持直連,分流才算真正完成。

免費使用