Android VPN 分流的核心,不是把所有流量都送進同一條線路,而是先決定哪些 App 需要代理、哪些 App 應該維持直連。這種設定適合需要使用特定地區服務、測試海外網站,或希望避免本地銀行、支付與智慧家庭 App 經過代理的情境。設定前應先分清楚「指定 App 走 VPN」與「指定 App 不走 VPN」是兩種相反邏輯,否則清單看起來正確,實際接管範圍仍可能與預期相反。

Android 的分流通常由系統 VPN 介面與用戶端共同完成。用戶端建立 VPNService 通道後,依照套用模式、App 清單、DNS 處理方式與路由規則決定流量去向。官方 Android 客戶端往往提供較直觀的應用程式分流;支援訂閱匯入的相容用戶端,則可能以「按 App 代理」「繞過清單」「包含清單」或規則模式呈現。不同介面的名稱不完全一致,但判斷方法相同:明確知道清單代表「要代理」還是「要排除」。

先說結論:

如果只有少數 App 需要代理,優先使用「僅代理選定 App」的包含模式;如果大部分應用程式都要使用同一通道,才考慮「代理全部、排除選定 App」的排除模式。設定完成後,必須分別驗證已選 App、未選 App 與 DNS 結果,不能只看 VPN 圖示。

Android VPN 分流是什麼

全域模式會嘗試接管裝置上的大部分網路流量,包含瀏覽器、影音、遊戲、更新服務與背景同步。它的優點是規則簡單,遇到某個 App 的網域很多、連線位址經常變動時,較不需要逐條維護;缺點是本地服務、內網裝置和支付類應用程式也可能被帶入代理通道。某些 App 對出口地區、DNS 回應或連線環境較敏感,全域模式反而容易增加排查難度。

App 分流則把選擇範圍縮小到應用程式。包含模式只讓清單內的 App 使用 VPN,其他 App 直接使用目前的行動網路或 Wi-Fi;排除模式則先代理大多數流量,再讓清單內 App 直連。兩者都不是絕對的安全隔離:同一個 App 可能透過外部瀏覽器開啟頁面,也可能使用獨立的下載器、WebView、推播服務或帳號驗證元件。若只選主程式,相關連線不一定全部跟著走。

90+

可選國家

200+

線路數

不限

同時在線裝置

5

常見支援平台

Android 系統的 VPN 授權一次通常由一個 VPNService 取得。若同時啟動兩個代理用戶端,後啟動者可能取代前一個通道,也可能造成路由、DNS 或通知狀態混亂。因此,設定 App 分流前,請先關閉其他 VPN、加速器、企業網路工具和安全軟體內建的 VPN 功能。不要把「VPN 已連線」誤解成「目前這個用戶端的分流規則已正確套用」。

選擇用戶端並匯入訂閱

若你使用的是 YsVPN 官方 Android 客戶端,建議先從面板取得官方提供的下載入口,再依畫面匯入訂閱並選擇線路。官方客戶端的優點是平台適配與操作路徑較集中,遇到 Android 權限提示時也比較容易對照。你也可以使用相容的第三方客戶端,但必須確認它支援訂閱中的協定與傳輸參數。訂閱不是單一節點文字,而是一個可更新的設定來源;匯入後看到線路清單,才代表來源已被用戶端解析。

常見訂閱內容可能包含 ShadowsocksVMessTrojanVLESSHysteria2WireGuard 等不同形式。前幾者多屬代理協定體系,WireGuard 則是 VPN 協定;Hysteria2 通常依賴 UDP 傳輸與相應核心。Android 用戶端不一定支援所有格式,即使成功貼上訂閱,也可能只顯示其中一部分線路。這時應先查閱用戶端的核心支援,再決定是否更換用戶端,不要隨意使用來源不明的轉換服務。

安全提示:訂閱連結包含帳戶存取資訊,不要貼到羣組、公開網站或陌生轉換工具。匯入失敗時,重新複製完整連結、檢查目前網路與裝置時間,並確認沒有被聊天軟體截斷;排查截圖時請遮住完整 URL、權杖與伺服器參數。
  • ✅ 先確認 Android 用戶端與訂閱協定相容,再進行分流設定。
  • ✅ 匯入後確認線路名稱、羣組或設定檔確實出現在用戶端內。
  • ✅ 只保留一個 VPN 用戶端處於連線狀態,避免 VPNService 互相取代。
  • ❌ 不要把訂閱連結當成普通分享網址,直接傳給他人或上傳到公開服務。

在 Android 設定指定 App 代理

以下流程適用於多數提供 App 分流選項的 Android VPN 或代理用戶端。實際按鈕可能叫作「應用程式代理」「分應用程式 VPN」「App bypass」「允許清單」或「排除應用程式」,請以目前版本的說明為準。開始前先連線一條穩定線路,並記下目前的模式,方便設定錯誤時還原。

  1. 開啟用戶端的分流頁面:進入設定、路由、應用程式或 VPN 模式相關區域,尋找全域、規則、包含清單與排除清單等選項。
  2. 先選擇清單邏輯:如果只有瀏覽器、影音或某個工作 App 需要代理,選擇「僅代理選定 App」或類似的包含模式;如果只有少數本地 App 不應使用代理,才選擇排除模式。
  3. 加入應用程式:在已安裝 App 清單中勾選目標程式。留意同一服務可能有主程式、精簡版、遊戲本體、啟動器與瀏覽器元件,不要只依圖示猜測。
  4. 儲存並重新連線:套用設定後停止 VPN,再重新啟動連線。部分用戶端會立即重建通道,部分用戶端則需要手動按下套用或重新連線。
  5. 清除舊連線狀態:目標 App 若已經開啟,可能仍保留舊的 DNS、登入或長連線狀態。完全關閉後重新開啟,才能觀察新規則的結果。

包含模式與排除模式不要混用理解。例如你在包含模式中勾選某個 App,勾選項目通常表示「讓它進入 VPN」;切換到排除模式後,同一個勾選項目可能變成「讓它避開 VPN」。儲存前請再次閱讀畫面上的說明文字,尤其是「選定應用程式使用 VPN」與「選定應用程式繞過 VPN」這類容易看反的描述。

容易影響分流的系統設定

Android 的省電策略可能限制 VPN 用戶端在背景執行,導致畫面上看似已連線,切換到其他 App 後通道卻中斷。請在系統電池設定中,避免對用戶端套用過度嚴格的背景限制。若裝置使用私人 DNS、企業 Wi-Fi、家長監控或安全防護 App,也要留意它們是否另外接管 DNS 或網路連線。這些功能未必與 VPN 分流衝突,但會讓「App 已選取卻無法連線」的原因變得不明顯。

部分 Android 版本提供「永遠開啟 VPN」或「未使用 VPN 時封鎖連線」的系統選項。前者可以在裝置重啟或網路切換後自動維持通道,後者則會在 VPN 中斷時阻止流量外出。若你採用包含模式,封鎖選項可能讓未選取的 App 也無法直連;若你需要銀行、支付或本地裝置保持正常連線,更應先理解系統選項與用戶端清單的優先順序,再決定是否開啟。

確認指定 App 是否真的生效

驗證分流不能只看狀態列的 VPN 圖示,因為圖示只表示某個 VPNService 已建立,不代表每個 App 都使用同一出口。最簡單的方式是準備一個需要代理的 App 和一個應保持直連的 App,分別在切換規則前後測試。對前者,可觀察網站顯示的出口地區、服務可否正常開啟與用戶端連線記錄;對後者,則確認本地服務、家庭網路裝置或公司資源沒有被錯誤送往遠端線路。

測試時要避免只使用 App 的快取結果。先完全關閉 App,再重新開啟需要網路的頁面;若是影音、商店或社交服務,也要等待帳號、圖片、影片與 API 請求都完成。某些服務會沿用既有工作階段,顯示的內容不一定立即反映出口變化。必要時可暫時清除該 App 的網路快取,但不要在沒有備份帳戶資料的情況下直接清除整個 App 資料。

檢查對象 預期結果 異常時先看哪裡
已加入包含清單的 App 流量進入 VPN,出口與用戶端線路相符 清單模式、重新連線、用戶端記錄
未加入包含清單的 App 維持原本網路,不受代理出口影響 是否誤開全域模式或封鎖直連
排除清單內的 App 繞過 VPN,使用行動網路或 Wi-Fi 直連 排除規則是否真的套用
DNS 查詢 依用戶端與系統設定走對應解析路徑 私人 DNS、瀏覽器安全 DNS 與分流模式

如果目標 App 可以開啟,但內容地區仍不正確,不要立即判定分流失效。服務可能依帳戶地區、GPS、SIM 卡、裝置語言、付款地區或既有 Cookie 做判斷。相反地,如果用戶端記錄完全沒有目標 App 的連線,而 App 又無法載入,則更像是 App 沒有被加入、模式選反,或 Android 的 VPN 權限沒有維持。

驗證重點:

至少同時檢查一個應代理 App 與一個應直連 App,再比對出口、DNS、用戶端記錄和實際功能。只有四者方向一致,才算分流規則真正生效。

常見問題與快速還原方法

最常見的錯誤是把包含模式當成排除模式使用。若設定後所有 App 都能連線,但原本想代理的 App 沒有改變出口,先回到分流頁面確認模式名稱;若只有被勾選的 App 無法連線,則檢查該 App 是否依賴未被勾選的瀏覽器、推播或登入元件。對遊戲而言,啟動器、遊戲本體與語音服務可能是不同程序,需逐一確認,而不是隻加入其中一個。

若切換 Wi-Fi 與行動網路後規則表現不同,可能是 DNS、IPv6、網路防火牆或 UDP 支援存在差異。部分協定依賴 UDP,行動網路或公共 Wi-Fi 可能限制相關傳輸;此時可以先換另一條相容線路測試,再判斷是否為分流設定問題。不要在同一時間同時更改節點、協定、DNS 和 App 清單,否則很難知道是哪個變更造成結果不同。

  • ✅ 先停止 VPN,再把模式改回全域或系統預設,確認基本連線是否恢復。
  • ✅ 清空測試用的 App 清單後重新加入,避免舊規則與新模式互相影響。
  • ✅ 檢查 Android 的 VPN 授權、電池限制與「未使用 VPN 時封鎖連線」選項。
  • ✅ 若只有單一 App 異常,先測試該 App 的瀏覽器登入、推播與背景資料權限。
  • ❌ 不要同時啟動兩個 VPN 或代理工具,也不要用陌生設定檔覆蓋原有訂閱。

需要完全還原時,先在用戶端關閉分流,切回全域或規則模式,刪除自訂的 App 清單,再停止並重新啟動 VPN。若 Android 系統仍顯示 VPN 圖示,可進入系統網路設定檢查目前使用中的 VPN,手動斷開不需要的連線。完成後分別測試瀏覽器、本地服務與原本的目標 App;只有確認基本網路恢復,才重新建立較小的包含清單。

排查原則:先還原到簡單模式,再一次只調整一個條件。把問題拆成「能否連線」「出口是否正確」「DNS 是否符合預期」「指定 App 是否命中」四個層次,通常比反覆切換節點更快找到原因。

日常使用的分流建議

對大多數 Android 使用者而言,最容易維護的是小型包含清單:只加入確實需要代理的 App,其餘保持直連。這樣可以減少本地服務受影響的機會,也能降低背景同步消耗代理流量的可能性。若你經常使用多個海外服務,則可改用排除清單,但要定期檢查新安裝的 App 是否被全域接管,尤其是支付、公司內網、智慧家庭與裝置管理工具。

分流規則也應配合使用情境調整。家中 Wi-Fi、公共 Wi-Fi 和行動網路的 DNS 與封鎖策略可能不同;工作時需要直連公司資源,娛樂時可能只想讓影音 App 使用代理。不要把一套規則永久視為最佳設定。每次更新 Android、用戶端或訂閱後,都應重新確認模式名稱、App 清單與權限狀態,因為介面選項和核心行為可能隨版本改變。

最後,選擇線路時應先看目標服務所在的地區,再考慮協定與傳輸條件。Shadowsocks、VMess、Trojan、Hysteria2、WireGuard 等方案的支援狀況取決於用戶端與訂閱內容,不能只看名稱判斷速度或穩定性。Android 分流的價值在於精確控制流量範圍;只要模式選對、清單清楚、驗證完整,就能讓指定 App 使用需要的連線方式,同時保留其他服務的直連彈性。

一句話總結:

先選對包含或排除模式,再加入 App、重新連線並分別驗證代理與直連結果;遇到異常時回到簡單模式逐項還原,不要一次修改所有網路參數。