Android VPN 分流的核心,不是把連線速度變快,而是決定哪些 App 使用 VPN 通道、哪些 App 維持一般網路。設定正確後,可以讓指定 App 透過代理存取目標服務,同時讓本地銀行、支付、智慧家庭或公司內網 App 維持直連,減少不必要的流量繞行與相容性問題。
不同 Android 用戶端對「分流」的名稱可能不一樣,常見選項包括「分應用程式代理」、「按 App 分流」、「允許清單」、「排除清單」或「繞過 VPN」。它們的實際邏輯可能相反:允許清單通常代表只有選定的 App 走 VPN;排除清單則代表大部分 App 走 VPN,只有指定項目直連。因此,不能只看選項名稱,必須確認畫面上對「選取的 App」究竟採用代理還是繞過。
Android VPN 分流是什麼?先分清代理與直連
一般全域 VPN 模式會把裝置上的大部分網路封包交給 VPN 通道處理,再由所選節點作為出口存取網路。分流模式則會在裝置端建立一套判斷規則:封包來自指定 App 時,送進 VPN;封包來自其他 App 時,保留原本的行動網路或 Wi-Fi 路徑。這種判斷通常依 Android 的應用程式識別資訊完成,而不是依網域名稱或畫面上的 App 名稱完成。
例如,你可以讓某個瀏覽器或影音 App 使用 VPN,讓銀行 App、地圖 App 與公司通訊軟體維持直連。這樣做有幾個實際好處:第一,減少不需要代理的流量;第二,降低本地服務因出口地區變更而要求重新驗證的機會;第三,當 VPN 節點出現波動時,不會讓整部手機的所有網路功能同時受到影響。
但 App 分流也有一個容易忽略的地方:選定的是「應用程式」,不是單一頁面。若某個 App 同時包含登入、影片、廣告、圖片 CDN 與第三方支付流程,這些請求通常會一起遵循該 App 的網路路徑。想只讓 App 裡的某個網站走 VPN,通常需要用戶端支援網域規則、路由規則或更細緻的模式,而不是單純勾選 App。
2
主要路徑:VPN/直連
1
Android 系統 VPN 通道
3
測試重點:連線/出口/功能
90+
HBVPN 覆蓋國家
Android 通常同一時間只能由一個應用程式建立主要系統 VPN 連線。這表示你不應同時開啟兩個 VPN 用戶端,也不應在系統 VPN、Clash 類用戶端與其他代理工具之間反覆切換而不清理舊連線。當多個工具爭用 VPN 權限時,常見結果包括分流規則沒有生效、狀態列顯示已連線但 App 無法存取,或所有流量被錯誤地送往其中一個工具。
先選對分流模式:指定 App 代理或指定 App 直連
大多數 Android VPN 用戶端會提供兩種基本思路。第一種是「只有選取的 App 使用 VPN」,也可理解為 VPN 允許清單。適合只有少數 App 需要特定出口的情境,例如指定瀏覽器、影音服務或 AI 工具。第二種是「所有 App 使用 VPN,但排除選取的 App」,也可理解為直連排除清單。適合你希望大部分流量都經過 VPN,只把銀行、支付、內網或本地服務排除在外的情境。
| 模式 | 預設路徑 | 適合情境 | 主要注意事項 |
|---|---|---|---|
| 指定 App 代理 | 未選取 App 直連 | 只有少數 App 需要 VPN | 新增 App 後要重新檢查清單 |
| 指定 App 直連 | 大部分 App 走 VPN | 希望整機使用 VPN,排除本地服務 | 可能讓未注意到的 App 也使用 VPN |
| 全域模式 | 大部分流量走 VPN | 需要先確認節點與帳戶功能 | 較容易影響銀行、支付與區域服務 |
| 規則模式 | 依網域、IP 或規則判斷 | 需要更細緻的流量控制 | 規則錯誤時較難排查 |
初次設定建議從「指定 App 代理」開始,因為影響範圍較小。先選一個確定需要 VPN 的 App,成功後再逐步增加其他 App。不要一開始就勾選大量應用程式,否則出現問題時,很難判斷是某個 App 不相容、某個規則方向相反,還是節點本身無法連線。
如果你的用戶端採用規則組、代理組或節點組,還要分清楚「App 是否進入 VPN」與「進入 VPN 後使用哪條線路」是兩件事。前者由分流清單決定,後者可能由手動選擇、故障轉移、負載均衡或規則羣組決定。以 Clash Verge、sing-box 或其他相容用戶端為例,匯入設定後未必會自動產生符合你需求的 App 分流規則;Android 系統權限與用戶端自身規則需要同時成立。
- ✅ 先確認選項是「選取的 App 走 VPN」還是「選取的 App 繞過 VPN」。
- ✅ 初次只加入一個測試 App,確認結果後再擴大範圍。
- ✅ 把銀行、支付、公司內網等敏感或本地服務列入觀察清單。
- ✅ 確認用戶端沒有同時啟用全域模式與另一套分流規則。
- ❌ 不要把「已顯示 VPN 圖示」當作指定 App 代理成功的證明。
實際操作:完成指定 App 代理設定
以下流程適用於具備 Android 應用程式分流功能的官方用戶端或相容用戶端。不同版本的按鈕名稱可能略有差異,但判斷順序基本一致。若尚未安裝用戶端,可先從 HBVPN 的使用指南確認對應平台與匯入方式。
- 開啟 Android VPN 用戶端,先匯入相容的訂閱或設定,選擇一條可正常連線的節點。訂閱連結只負責提供設定,並不會自動替你決定 App 分流方式。
- 進入「設定」、「VPN 設定」、「應用程式分流」或意思相近的頁面。若看不到相關項目,先確認目前使用的模式不是簡化模式,或該用戶端是否支援 Android App 分流。
- 選擇「只有選取的 App 使用 VPN」一類的模式,或者將模式切換到允許清單。閱讀頁面上的說明,確認未選取的 App 會維持直連。
- 在應用程式清單中勾選一個測試 App。若清單包含同一服務的多個版本,例如正式版、測試版或工作資料夾版本,應逐一確認套件項目,不要只依顯示名稱判斷。
- 儲存設定並建立 VPN 連線。Android 第一次啟用系統 VPN 時,通常會顯示連線權限提示;確認使用的是你正在設定的用戶端。
- 先測試被選取的 App,再測試一個未被選取的 App。記錄兩者看到的出口地區、登入狀態與主要功能結果,避免只測試其中一邊。
- 若結果符合預期,再逐一加入其他需要代理的 App。每次變更後重新連線,能讓問題範圍保持清楚。
如果使用的是 Shadowrocket,需先確認目前 Android 裝置與所安裝版本是否真正提供 App 分流功能;Shadowrocket 主要以 Apple 平台使用情境較常見,不能因為某個設定格式能被匯入,就推定所有平台的分流介面與能力完全相同。對 Android 而言,應以目前用戶端實際顯示的系統 VPN 與應用程式清單為準。
對 Clash 類或 sing-box 類用戶端,還需要留意 TUN 模式、系統代理模式與應用程式路由的差異。系統代理模式不一定能攔截所有 App 的流量;TUN 模式通常能提供更完整的系統層處理,但會涉及更廣泛的 VPN 權限與路由設定。若同時啟用了 DNS 規則、域名分流與 App 分流,應先用最簡單的配置驗證,再逐層增加規則。
怎麼確認指定 App 真的走 VPN
分流測試需要分成三層。第一層是連線測試:確認用戶端狀態為已連線,沒有反覆重連、握手失敗或節點不可用。第二層是出口測試:在指定 App 內開啟可辨識目前網路出口的服務,觀察地區或 IP 顯示是否與預期一致。第三層是功能測試:實際登入、載入內容、發送請求或使用主要功能,因為有些 App 會在出口變更後重新驗證。
接著測試未選取的 App。若它確實維持直連,應看到與 VPN 出口不同的網路環境;若兩邊結果完全相同,可能是測試服務使用快取、App 使用自有解析方式,或你的分流模式其實是全域模式。不要只依一個網站或一個畫面下結論,最好用不同類型的 App 交叉確認。
| 測試對象 | 應觀察的內容 | 結果異常時的方向 |
|---|---|---|
| 已選取 App | 出口地區、連線狀態、主要功能 | 檢查節點、代理模式與 App 是否選對 |
| 未選取 App | 是否仍可正常直連、區域服務是否正常 | 檢查規則方向與全域開關 |
| 瀏覽器 | 網頁載入、DNS 結果與登入流程 | 清除快取並重新建立 VPN 連線 |
| 背景服務 | 推播、同步與通知是否正常 | 檢查省電限制與後台網路權限 |
Android 的省電策略也可能造成誤判。系統可能限制 VPN 用戶端在背景執行,或暫停被分流 App 的背景活動。若前景使用正常,鎖定螢幕後卻停止同步,應檢查電池最佳化、背景資料、行動數據權限與 Wi-Fi 睡眠設定。這類問題不一定是分流規則錯誤。
常見失敗原因與還原方法
最常見的問題是規則方向設反。例如你以為勾選的 App 會走 VPN,實際畫面卻表示勾選項目是「繞過 VPN」。遇到這種情況,不要立刻更換節點,先回到分流頁面確認模式說明,再用一個 App 做最小化測試。
第二個原因是多個 VPN 或代理工具互相衝突。請先關閉 Clash、sing-box、其他官方 VPN 或 Android 內建的舊 VPN 設定,只保留一個用戶端建立連線。若狀態列仍顯示 VPN 圖示,可以進入 Android 的網路設定檢查目前實際使用的 VPN 名稱,必要時先斷線、強制停止用戶端,再重新開啟。
第三個原因是 App 使用了多個套件或工作資料夾。Android 可能把個人區與工作區視為不同應用程式,即使畫面名稱相同,分流清單也可能需要分別勾選。App 更新、重新安裝或切換版本後,套件識別也可能改變,這時應重新檢查清單。
第四個原因是 DNS 與內容快取。分流成功不代表所有 DNS 請求都會使用相同路徑;某些用戶端會提供獨立 DNS 模式,某些 App 則可能使用加密 DNS 或自有解析服務。修改設定後,完全關閉並重新開啟目標 App,必要時清除 App 快取,再重新測試。
如果需要安全還原,建議按照以下順序操作:先在用戶端內關閉 VPN;將分流模式恢復為全域或預設模式;清空 App 允許清單與排除清單;關閉 TUN、系統代理或自訂 DNS 等進階功能;最後重新啟動用戶端與目標 App。還原後先確認一般網路恢復,再逐一重新加入規則。
- ✅ 先截取或記錄原本設定,方便出錯時比對。
- ✅ 出現問題時一次只改一個選項,避免多項變更互相掩蓋。
- ✅ 重新安裝 App 後檢查工作資料夾與個人資料夾是否都已設定。
- ✅ 發現背景同步異常時,同時檢查省電與背景資料限制。
- ❌ 不要在無法確認規則方向時大量勾選 App。
- ❌ 不要用兩個 VPN 用戶端同時建立系統 VPN。
隱私、流量與日常維護要注意什麼
App 分流可以縮小 VPN 覆蓋範圍,但不代表未進入 VPN 的流量就具備額外隱私保護。直連流量仍會依照目前網路供應商、Wi-Fi 環境與 App 自身的加密方式傳輸。若你在公共 Wi-Fi 使用未加密的服務,不能因為另一個 App 正在使用 VPN,就認為整部手機的連線都受到相同保護。
同樣地,VPN 也不能取代 App 權限管理。請檢查目標 App 是否真的需要位置、通訊錄、檔案或背景活動權限,並保持 Android 與用戶端版本更新。若訂閱中包含多種協定,例如 Shadowsocks、VMess、Trojan、Hysteria2 或 WireGuard,協定只是通訊方式,不能單獨代表分流效果或線路品質;實際結果仍取決於用戶端支援、節點路徑與當前網路環境。
HBVPN 支援 Windows、macOS、iOS、Android 與 Linux,並提供 90+ 國家、200+ 線路。若你在手機完成 App 分流後,也想在電腦上使用相同帳戶,應依各平台的官方用戶端或相容用戶端重新設定。Android 的 App 分流規則通常不會自動同步到其他裝置,不能假設手機上的選取清單會在桌面端原樣生效。
日常使用時,可以在新增大型 App、更新 Android、切換 Wi-Fi 與行動網路,或更換節點後重新測試。若只是某一個 App 無法載入,先暫時把它移出分流清單並用全域模式測試,有助於區分 App 規則問題與節點連線問題。測試完成後再恢復最小必要的代理範圍。