Android VPN 分流的核心,不是讓所有流量都走同一條連線,而是先決定哪些 App 需要代理、哪些 App 應該維持直連。對日常使用來說,這樣可以避免本地銀行、公司內網、智慧家居或區域限定服務被不必要地送入遠端線路,也能讓真正需要特定地區出口的 App 使用合適節點。問題在於 Android 的分流設定通常由 VPNService、客戶端規則、DNS 行為與系統網路管理共同決定,看到狀態列出現 VPN 圖示,並不代表每個 App 都已按照預期工作。
不同 Android 客戶端對分流的稱呼可能不同,例如「應用程式代理」、「略過應用程式」、「僅代理所選 App」、「包含清單」或「排除清單」。這些名稱不能只看字面理解,必須先確認清單的邏輯方向。本文會從選擇模式、加入 App、確認規則生效,到 DNS、系統 VPN 選項與連線失敗的排查,整理一套適合實際操作的流程。使用 05VPN 官方 Android 客戶端時,可先從服務面板取得客戶端與訂閱設定,再依照下列方法檢查分流結果。
Android 分流到底控制什麼
Android 客戶端建立 VPN 連線後,通常會透過系統 VPNService 接收應用程式的網路請求,再依照清單決定流量要送往代理通道,還是交回本地網路。這裡的「App 分流」主要是按應用程式識別,而不是單純按照網域名稱判斷。某個 App 可能同時連接多個網域,也可能使用第三方登入、推播、圖片服務與內容分發網路,因此只看主畫面網址,往往無法完整推斷它的實際流量。
最常見的兩種模式,是「僅代理所選 App」和「繞過所選 App」。前者表示只有被勾選的應用程式進入 VPN 通道,其餘 App 維持直連;後者則相反,被勾選的 App 不使用 VPN,其餘流量進入通道。兩種模式都沒有絕對優劣,差別在於你需要維護代理清單,還是維護直連例外清單。
| 模式 | 流量方向 | 適合情境 | 需要留意 |
|---|---|---|---|
| 全域代理 | 大部分進入 VPNService 的 App 都使用代理 | 先確認節點與訂閱本身是否正常 | 本地服務、銀行 App 或區域服務可能需要例外 |
| 僅代理所選 App | 只有清單內的 App 使用代理 | 只有少量 App 需要特定出口 | 新安裝的 App 不會自動加入 |
| 繞過所選 App | 清單內的 App 直連,其餘使用代理 | 大部分流量需要代理,只有少量直連例外 | 必須確認略過後的 DNS 是否也走本地路徑 |
如果你的需求是讓某個影音、工作或測試 App 使用指定地區線路,而其他 App 保持原本網路,通常可以先選「僅代理所選 App」。如果大部分應用程式都需要代理,只有支付、公司內網或本地設備需要直連,則「繞過所選 App」可能較方便。不過,清單越接近全域範圍,越要留意系統服務、推播、應用程式更新與 DNS 的例外行為。
90+
國家與地區
200+
可選線路
不限
同時在線裝置
如何選擇指定 App 直連或代理
設定前先把 App 按用途分組,而不是看到清單就全部勾選。需要特定地區出口的應用程式,例如串流、海外工作服務或某些測試工具,可以加入代理清單;與本地帳戶、支付、公司網路或家庭設備相關的 App,則可考慮維持直連。這不是固定答案,因為某些服務的登入伺服器、內容伺服器與 API 伺服器可能位於不同地區,最終仍要以實際測試為準。
- ✅ 先列出真正需要代理的 App,避免一開始把所有程式都加入清單。
- ✅ 本地銀行、支付、公司內網與智慧家居 App 出現異常時,優先測試直連例外。
- ✅ 新安裝的 App 要重新檢查分流模式,清單通常不會自動更新。
- ✅ App 內含瀏覽器、推播或第三方登入時,不能只測試主畫面。
- ❌ 不要同時開啟兩個 VPN 客戶端,否則系統通常只允許其中一個 VPNService 工作。
如果客戶端提供「按應用程式代理」與「按應用程式略過」兩個選項,請先閱讀畫面上的說明,並記下目前模式。部分客戶端在切換模式後會保留舊清單,部分客戶端則會將清單視為另一套設定。若沒有先記錄,發生問題時很容易把空清單、反向清單和全域模式混在一起。
還要注意 Android 的工作設定檔、雙開 App 與複製應用程式。相同名稱的 App 可能實際上是不同套件,客戶端清單中可能分別出現兩個項目。若只勾選其中一個,另一個仍可能採用不同路徑。使用工作帳戶或雙開功能時,應分別開啟測試,不要以個人版本的結果推論工作版本。
Android App 分流實際設定步驟
完成訂閱匯入後,先不要急著加入大量規則。建議從一條已能正常連線的線路開始,先用全域模式確認客戶端、訂閱、協定與遠端線路沒有基本故障,再進行 App 分流。Shadowsocks、VMess、Trojan、VLESS、Hysteria2 與 WireGuard 的客戶端支援方式可能不同;如果匯入後只有部分節點可用,先確認客戶端核心是否支援相應協定,不要直接把問題歸因於分流規則。
- 從 05VPN 服務面板取得 Android 官方客戶端或相容的訂閱設定。需要匯入其他客戶端時,先確認其支援的格式與協定。
- 完成匯入後選擇一條線路,允許 Android 建立 VPN 連線,確認客戶端顯示已連線。
- 先以全域模式開啟目標 App,確認它能完成登入、載入內容或建立實際工作連線。
- 進入客戶端的分流、應用程式代理或例外設定,選擇「僅代理所選 App」或「繞過所選 App」。
- 從已安裝的 App 清單中加入目標項目,儲存設定後停止 VPN,再重新連線。
- 分別開啟代理 App 與直連 App,測試新頁面、重新登入、圖片載入與背景推播等實際功能。
- 確認結果後,再逐一加入其他例外,不要一次修改多個模式、DNS 與線路選項。
重新連線很重要。部分客戶端會在儲存規則後立即套用,但部分實作需要重建 VPNService 才會更新應用程式範圍。若畫面顯示規則已保存,實際結果卻沒有改變,可以先停止連線,等待系統 VPN 標記消失,再重新啟動客戶端。測試時應使用未快取的內容,因為 App 顯示上一次載入的畫面,不能證明這次請求真的走了指定路徑。
如何確認分流規則已經生效
「已連線」只代表本地 VPN 介面或代理程序正在運作,不能證明每個 App 都走對路徑。確認分流時,至少要測試代理 App、直連 App 與一個需要 DNS 解析的頁面。代理 App 可以查看其服務所辨識的地區或登入狀態;直連 App 則應確認本地服務沒有因遠端出口、驗證風控或區域判斷而出現異常。
測試過程中,先完全關閉目標 App,再從最近使用清單移除,重新開啟它。這可以減少舊連線與快取影響。若 App 有內建瀏覽器、檔案下載、圖片服務或語音功能,應分別觸發,因為它們可能使用不同的網路請求。對工作 App 而言,登入成功不代表 API、檔案同步與通知通道也正常。
DNS 是最容易被忽略的部分。即使某個 App 的資料流量被設定為直連,網域解析仍可能由 VPN 客戶端提供;反過來,App 的資料走代理,但 DNS 卻走本地網路,也可能造成地區判斷不一致或解析結果不符合預期。若客戶端提供「遠端 DNS」、「本地 DNS」、「按規則解析」或防止 DNS 外洩等選項,應先了解它們與 App 分流的關係,再固定一種配置測試。
- ✅ 重新啟動 App 後測試,避免把快取畫面當成新連線結果。
- ✅ 分別測試登入、內容載入、圖片、下載與背景通知。
- ✅ 觀察客戶端的連線記錄或規則命中資訊,確認目標 App 是否被識別。
- ✅ 變更 DNS 後重新連線,再比較相同 App 的解析與載入結果。
- ❌ 不要只用一個瀏覽器測試所有 App,瀏覽器可能遵循與其他程式不同的代理設定。
若客戶端有規則命中記錄,應查看 App 的連線是否被標記為代理、直連或拒絕。沒有記錄功能時,可以透過切換分流模式來做對照:先讓目標 App 走全域代理,再設定為直連,最後比較登入或內容載入是否有明顯差異。這種對照不能取代完整的網路分析,但能先判斷問題是否與 App 分流有關。
規則衝突與無法上網的排查方法
分流設定後 App 無法上網,常見原因不一定是節點失效。可能是清單方向選反、App 沒有真正加入、系統仍保留其他 VPN 設定、DNS 解析失敗、客戶端未重新建立 VPNService,或 Android 的省電策略暫停了背景程序。排查時要一次只改一項設定,並在每次修改後重新連線與測試。
先排除清單方向錯誤
如果原本想讓某個 App 直連,結果它仍顯示遠端地區,可能是你使用了「僅代理所選 App」並把它加入清單;如果原本想讓它走代理,結果卻回到本地網路,則可能誤用了「繞過所選 App」。清空清單、暫時切換全域模式,再重新建立單一例外,是最快的對照方式。
再檢查 DNS 與系統 VPN 選項
Android 系統設定中的「始終開啟 VPN」和「封鎖未經 VPN 的連線」會影響分流結果。啟用封鎖功能後,某些客戶端的直連例外可能被系統視為未經 VPN 的流量而阻止;不同手機製造商的實作也可能不完全相同。若加入直連例外後 App 完全無法連線,可以暫時關閉封鎖未經 VPN 的選項,重新建立連線,再判斷是否為系統策略衝突。
如果只有部分網域無法開啟,應優先檢查 DNS,而不是馬上更換節點。可以先將客戶端 DNS 設定恢復為預設值,再測試代理與直連模式;若恢復後正常,代表自訂 DNS、分流 DNS 或本地網路對解析的處理可能存在衝突。企業 Wi-Fi、公共網路與行動網路也可能使用不同的 DNS 政策,因此最好在常用網路環境中完成驗證。
最後檢查背景限制與網路切換
Android 的省電管理可能暫停客戶端程序,尤其是鎖定螢幕後長時間沒有前景操作時。請在系統應用程式設定中尋找電池使用量、背景活動、自動啟動或不受限制等選項,允許客戶端維持必要的背景服務。若切換無線網路與行動網路後規則失效,先關閉再重新啟用 VPN,觀察客戶端是否能重新建立連線;只有 UDP 類協定異常時,也要考慮目前接入網路對 UDP 的支援。
不建議同時使用系統內建 VPN、其他代理工具與 Android 客戶端。多個工具可能競爭 VPNService、修改 DNS 或建立互相指向的代理端口,導致 App 間歇性無法上網。排查前應關閉其他網路工具,清除不再使用的 VPN 設定,保留一個客戶端進行對照。完成測試後,再逐項恢復必要工具。
讓 Android 分流長期維持穩定
分流規則不是設定一次就永久不變。App 更新後可能改變網路請求方式,系統更新也可能調整 VPN 權限、背景管理或 DNS 行為。每次大型更新後,至少重新開啟代理 App、直連 App 與需要登入的服務,確認規則仍然符合預期。若新增 App,應立即判斷它應該屬於代理清單還是直連清單,不要等到出現錯誤才處理。
建議保留一份簡單的個人設定紀錄,記下目前使用的模式、直連例外、DNS 選項與常用線路名稱。這不需要保存訂閱連結或密碼,只要記錄設定邏輯即可。當客戶端更新、手機換機或重新匯入訂閱時,可以快速恢復配置,也能避免因為憑印象勾選而造成規則相反。
05VPN 支援 Windows、macOS、iOS、Android 與 Linux,並提供 90+ 個國家和地區、200+ 條線路;同時在線裝置數不限。Android 使用者若需要在官方客戶端與相容客戶端之間切換,應以實際支援的訂閱格式、協定與 App 分流能力為準。連線後仍要在自己的網路環境中測試,不應把節點數量或協定名稱直接當成分流效果的保證。
總結來說,Android VPN 分流最實用的做法,是先用全域模式確認基本連線,再選擇清楚的清單邏輯,從少量 App 開始逐步加入,最後檢查 DNS、背景活動與網路切換。當指定 App 能按照預期使用代理,而本地 App 又能保持直連,分流才算真正完成。
免費使用