安卓 VPN 分流的核心,不是把所有流量都塞进同一条线路,而是按照应用或网络请求的用途决定“哪些走 VPN、哪些保持直连”。例如,可以让浏览器、海外办公工具或指定通信应用经过代理,同时让银行、支付、家庭局域网和本地视频应用继续使用普通网络。这样既能减少不必要的流量绕行,也能降低本地服务因出口变化而触发验证或连接异常的概率。
不过,安卓系统中的“分流”并不等同于浏览器里的简单代理设置。VPN 客户端通常通过 Android 的 VPNService 接口接管系统流量,再根据应用包名、域名、IP 或规则集进行转发。不同客户端对“允许列表”“排除列表”“绕过 VPN 的应用”等选项的命名可能不同,部分官方客户端只支持按应用分流,Clash、sing-box 等兼容客户端则可能同时支持规则、域名、IP 及进程维度的处理。配置前先确认客户端的分流能力,能避免照着其他平台教程操作却找不到对应选项。
先理解安卓分流的两种模式
安卓分流最常见的是按应用处理。客户端会读取设备中已安装的应用列表,用户可以选择某些应用通过 VPN,或者选择某些应用绕过 VPN。前一种通常叫“仅允许选定应用使用 VPN”“包含应用”或“代理应用”;后一种可能叫“排除应用”“绕过应用”或“不通过 VPN 的应用”。两者的结果相反,设置时不能只看按钮名称,要结合页面上的说明和当前勾选状态确认。
按应用分流适合希望快速完成配置的场景,因为不需要逐条维护域名规则。它的限制也很明显:同一个应用可能同时访问多个地区的服务,应用内部的请求还可能由 WebView、系统组件或独立进程完成,单纯按应用选择未必能覆盖全部请求。某些应用还会把登录、推送、媒体和支付请求交给不同的系统服务处理,因此出现“主页面正常、推送异常”时,不一定是线路本身故障。
另一种是按规则分流。客户端先判断请求的域名、IP、地理区域、网络类型或匹配到的规则,再决定走代理、直连或拒绝。规则分流更灵活,适合同时管理多个应用和网站,但也更容易受到 DNS 解析、规则顺序、远程规则更新以及 IPv6 的影响。规则从上到下通常依次匹配,越具体的规则越应放在更宽泛的规则之前,否则前面的通配规则可能提前接管请求。
| 模式 | 适合场景 | 优点 | 需要留意 |
|---|---|---|---|
| 选定应用走 VPN | 只希望少数应用使用代理 | 范围明确,设置速度快 | 新安装的应用通常不会自动加入列表 |
| 选定应用直连 | 大多数应用保持本地网络,少数应用使用 VPN | 日常使用更省事,默认覆盖范围较广 | 容易漏掉不应改变出口的应用 |
| 按域名或 IP 规则 | 同一应用内需要区分不同服务 | 控制精细,可处理复杂访问需求 | 规则顺序、DNS 与 IPv6 配置会影响结果 |
| 全局代理 | 临时排查或需要所有应用统一出口 | 逻辑简单,便于判断基础连接是否正常 | 本地服务、支付和内网应用可能受到影响 |
先检查客户端是否支持指定应用代理
在安卓手机上打开 VPN 客户端的设置页面,重点查找“分流”“应用代理”“应用路由”“按应用连接”“允许列表”或“排除应用”等入口。官方客户端一般会把功能放在连接设置、网络设置或高级设置中;第三方客户端则可能把它放在配置文件、代理模式或路由设置里。如果客户端只提供系统代理地址,而没有 VPNService 模式,就可能无法稳定实现真正的按应用分流。
使用订阅链接导入配置时,订阅通常负责提供节点、协议和基础策略,应用分流仍然需要在本地客户端中设置。Shadowsocks、VMess、Trojan、Hysteria2 和 WireGuard 的连接能力由客户端内核决定,协议名称本身不会自动生成适合安卓的应用规则。导入后如果看到节点但找不到应用列表,应先确认当前使用的客户端模式,而不是反复更新订阅。
还要检查以下系统权限和运行条件:
- ✅ 客户端已经获得 Android VPN 连接授权,并且当前没有另一个 VPN 应用占用系统 VPN 通道。
- ✅ 应用分流页面能显示已安装应用,且目标应用没有被系统禁用或限制后台运行。
- ✅ 客户端的 DNS、IPv6、局域网访问和断线保护选项与实际需求一致。
- ✅ 电池优化没有强制结束 VPN 客户端,否则锁屏后可能出现规则失效或连接中断。
- ❌ 不要同时启动两个具备 VPNService 权限的代理客户端,避免后启动的客户端接管通道。
- ❌ 不要把“系统代理已开启”直接当作“所有应用都已按规则分流”。
安卓不同厂商的系统设置名称可能不同。电池管理、后台自启动、流量节省和应用休眠都可能影响 VPN 客户端的持续运行。若分流在亮屏时正常、锁屏后失效,应先查看后台限制,而不是立即更换节点。对于需要持续接收通知的应用,还要确认系统没有冻结其后台进程。
动手设置:让指定应用走 VPN 或保持直连
下面以大多数安卓客户端都能对应的操作逻辑说明。不同应用的按钮名称可能略有区别,但判断方法基本一致。开始前先记下当前连接模式,必要时截图保存原设置,便于配置错误时恢复。
- 打开客户端,先断开当前 VPN 连接,进入“分流”或“应用路由”页面。
- 确认当前模式是“选定应用走 VPN”还是“选定应用绕过 VPN”。不要只根据勾选数量判断模式。
- 在应用列表中找到目标应用。优先选择真正发起请求的主应用,不要随意勾选所有系统组件。
- 保存配置并重新建立 VPN 连接。部分客户端只有重新连接后才会重新创建路由表。
- 分别测试目标应用、保持直连的应用以及局域网设备,确认三类流量都符合预期。
- 如果结果不正确,先恢复到全局模式测试基础线路,再回到应用分流排查。
假设目标是让某个浏览器和办公应用走 VPN,而银行应用、智能家居应用和本地文件服务保持直连。如果客户端使用“选定应用走 VPN”模式,就只勾选浏览器和办公应用;如果使用“选定应用绕过 VPN”模式,则应勾选银行、智能家居和本地文件服务。配置后不要把两个列表都填满,否则很难判断到底是哪一层策略生效。
有些客户端提供“允许局域网访问”或“绕过局域网地址”选项。开启后,打印机、路由器管理页面和家庭 NAS 可能继续通过本地网络访问;关闭后,局域网地址可能被代理规则接管,导致设备发现失败。若工作场景需要访问公司内网,应先确认内网地址范围和客户端的路由规则,不要为了修复一个网页问题而全局关闭局域网访问。
分流配置完成后,建议先测试一个不会涉及敏感操作的普通网页,再打开目标应用进行登录状态、页面加载、图片资源和后台刷新检查。不要只看客户端显示“已连接”,因为这只能说明 VPN 通道建立,不代表每个应用都按列表转发。部分应用还会使用 QUIC、IPv6 或独立 DNS 请求,表现可能与普通网页不同。
用出口、DNS 和应用行为验证是否生效
验证分流要分开检查“经过 VPN 的应用”和“应该直连的应用”。经过 VPN 的应用可以通过 IP 检测页面查看出口地区,再关闭 VPN 或切换到直连应用进行对照。直连应用的出口应保持本地网络的正常状态;如果两类应用显示相同出口,可能是客户端仍处于全局模式,也可能是该应用没有使用系统 VPN 通道。
DNS 是经常被忽略的一环。应用请求域名时,可能先通过系统 DNS、客户端内置 DNS 或远端 DNS 完成解析。若应用虽然直连,但 DNS 仍经由 VPN 解析,可能出现区域判断、连接速度或隐私预期与设想不同的情况。反过来,如果目标应用走 VPN 而 DNS 走本地网络,也可能遇到解析结果不一致。不要为了追求某种 DNS 结果而随意填写陌生地址,应优先使用客户端提供的明确选项,并观察切换前后的实际表现。
验证时可以按照下面的顺序记录结果:
- ✅ 先断开 VPN,记录普通网络下目标应用和直连应用的基础表现。
- ✅ 开启 VPN 后,分别检查目标应用的出口、网页加载和登录状态。
- ✅ 确认被排除的应用仍能访问本地服务,而不是被错误地送入代理线路。
- ✅ 锁屏后重新打开应用,检查后台运行、电池策略和连接恢复是否正常。
- ✅ 切换移动网络与 Wi-Fi 后重新连接,确认规则没有只在单一网络下生效。
- ❌ 不要把浏览器缓存、旧连接或应用内缓存的地区信息当作实时出口结果。
如果只有一个应用异常,先检查它是否出现在正确的列表中,再清理该应用的网络连接或重新启动应用。若多个应用同时异常,应优先检查客户端模式、VPN 权限、DNS 和节点连接。若客户端显示连接成功但所有应用都无法联网,则可能是协议、线路或网络对 UDP 的限制;此时可以换一条线路或协议交叉验证,但不要同时修改多个选项,否则无法定位原因。
常见问题、规则调整与恢复默认
新安装应用后,应用分流列表通常不会自动更新。使用“选定应用走 VPN”模式时,新应用默认可能继续直连;使用“选定应用绕过 VPN”模式时,新应用则可能自动经过 VPN。每次安装需要联网的重要应用,都应重新检查列表。系统更新、客户端更新或重新导入订阅后,也要留意本地规则是否被覆盖。
如果应用内部分功能正常、部分功能失败,可以暂时把该应用切换到全局 VPN 模式进行对照。全局模式能正常使用,说明节点和协议大概率可用,问题更可能出在应用规则、域名匹配或 DNS;全局模式也失败,则应转向检查线路、账户状态、客户端内核和当前网络。若只有视频、语音或实时功能异常,还要考虑 UDP、IPv6 和系统后台限制。
想恢复默认设置时,建议按“退出连接—关闭自定义分流—清除应用列表—恢复默认 DNS 与局域网选项—重新连接”的顺序操作。不要直接卸载客户端,因为有些应用会把配置保存在系统备份或远程订阅中,重新安装后问题可能再次出现。若配置来自订阅,先确认是否存在“本地规则优先”或“更新时覆盖本地设置”的选项;否则下一次更新可能把手工添加的分流规则清掉。
如果你还没有安装客户端,可以先查看新手指引,了解官方客户端与兼容客户端的基本导入流程。QaVPN 支持 Windows、macOS、iOS、Android 和 Linux,Android 用户可以根据客户端提供的应用路由能力选择适合自己的配置方式。