Android VPN 分流的核心,不是把所有流量都送往同一條線路,而是先決定哪些 App 需要代理、哪些 App 應該維持直接連線。對日常使用來說,瀏覽器、串流工具、海外服務與特定工作 App 可能需要不同的路徑;銀行、公司內部工具、地方政府服務或依賴本地網路的 App,則可能在代理狀態下出現驗證失敗、定位異常或連線速度變慢。透過指定 App 分流,可以在一個 Android 裝置上同時保留兩種連線方式,減少每次切換全域模式的麻煩。
不過,「分流」在不同 Android 用戶端中的名稱與實作方式並不完全相同。有些官方客戶端提供「排除 App」或「僅允許選定 App」;部分相容於 Clash 或 sing-box 核心的 Android 工具,則把應用程式分流放在 VPN 設定、TUN 設定或路由規則內。設定前先確認目前使用的是哪一種模式,並理解「讓選定 App 走 VPN」與「讓選定 App 不走 VPN」是兩個相反的選項,否則很容易把規則套反。
Android VPN 分流到底在控制什麼
Android 的 VPN 用戶端通常透過系統提供的 VPN 介面建立一個本機通道。當通道啟用後,應用程式的網路請求會先由系統交給 VPN 服務,再依照用戶端的設定決定要送往代理節點,或繞過代理直接連線。因此,應用程式分流主要控制的是「某個 App 的流量是否進入 VPN 通道」,不等同於單純修改瀏覽器代理,也不只是切換某個國家或城市的節點。
常見設定大致分成兩種。第一種是「包含模式」,也就是隻有你選中的 App 會進入 VPN,其餘 App 維持直接連線。第二種是「排除模式」,也就是大部分 App 都進入 VPN,只有你選中的 App 被排除在外。不同用戶端可能使用「代理選定應用程式」、「繞過選定應用程式」、「不代理以下 App」或「Bypass selected apps」等名稱。看到選項時,不要只憑文字直覺判斷,應先確認畫面中的說明與勾選結果。
2 種
常見 App 分流模式
5 類
支援平台範圍
90+
全球國家覆蓋
200+
可用線路
包含模式與排除模式的差異
- 包含模式:只有指定的 App 透過 VPN,適合只想讓一兩個工具使用代理,同時希望其他應用程式完全維持本地連線的情境。
- 排除模式:大部分 App 使用 VPN,指定的 App 直接連線,適合平常採用全域代理,只想排除銀行、公司工具或本地服務的情境。
- 全域模式:通常表示已被 VPN 接管的流量都使用同一套路由規則,但不一定代表每個 App 都會被接管。某些 App 不支援系統代理,仍可能需要 TUN 或完整 VPN 模式。
哪些 App 適合走 VPN,哪些適合直連
指定 App 之前,先按功能整理需求,不要一開始就把整個應用程式清單全部勾選。需要代理的 App 通常具有明確的海外服務依賴,例如需要存取特定地區內容、使用海外雲端服務、登入境外帳戶,或依賴長時間網路連線的工作工具。這類 App 適合放入包含清單,讓規則範圍保持清楚。
銀行、支付、企業內部系統與地方服務則要更加謹慎。它們可能檢查 IP 所在地、裝置完整性、DNS 結果、憑證環境或風險登入狀態。即使代理本身可以建立連線,服務端也可能要求本地網路或額外驗證。若這些 App 只在 VPN 啟用時失敗,先嘗試把它們加入排除清單,而不是反覆更換節點。
- ✅ 將真正需要特定路徑的瀏覽器或工作 App 放入包含清單
- ✅ 將銀行、支付、本地生活與公司內部工具列入排除清單測試
- ✅ 先使用一個熟悉的 App 驗證,再逐步增加其他 App
- ❌ 不要把名稱相近的測試版、正式版與 WebView 元件混為同一個 App
- ❌ 不要同時啟用兩個會建立 VPN 介面的 Android 用戶端
注意同一服務可能包含多個 App
一個服務不一定只有一個程序。主程式可能負責介面,登入、推播、檔案同步或影片播放則由其他程序處理。Android 的分流清單通常依照已安裝的 App 顯示套件名稱,並不會自動理解「這些 App 屬於同一家公司」。因此,主程式能開啟,不代表背景同步也走同一路徑;若功能不完整,應檢查用戶端連線記錄與相關 App 是否都被納入。
不要把 Android 系統元件隨意加入清單
Android System、Google Play 服務、WebView、下載管理員與系統設定等元件可能被多個 App 共用。排除或代理這些元件後,可能影響通知、應用程式更新、登入頁面或憑證驗證。除非你清楚知道某個故障與特定系統元件有關,否則應先維持預設狀態,從一般使用者 App 開始調整。
Android 指定 App 分流的實際設定流程
以下流程適用於具備應用程式分流功能的 Android 官方客戶端,以及部分支援 Android VPN 或 TUN 模式的相容用戶端。實際按鈕名稱會因版本、核心與手機品牌而改變,但判斷順序大致相同:先取得設定,再選擇接管模式,接著加入 App,最後重新建立 VPN 連線。
第一步:確認訂閱與用戶端相容
- 從 MeeVPN 使用者面板取得適合 Android 用戶端的訂閱連結,不要把面板網址或下載頁網址當成訂閱。
- 在 Android 官方客戶端,或相容於目前訂閱格式的用戶端中,使用「從 URL 匯入」、「新增訂閱」或意思相近的功能。
- 匯入後執行更新,確認節點清單與代理設定已完整載入。
- 選擇一條可用線路,但先不要急著開啟長時間連線,先完成分流模式設定。
第二步:找到應用程式分流入口
常見入口位於「VPN 設定」、「路由」、「分流」、「應用程式代理」、「TUN 設定」或目前設定檔的進階選項內。若使用的是官方客戶端,可能直接在連線頁提供「繞過應用程式」;若使用的是 Clash 或 sing-box 相容工具,則可能必須先啟用 Android VPN 或 TUN,再進入 App 清單。Shadowrocket 主要是 iOS 用戶端,不應將其 iOS 操作介面直接套用到 Android。
第三步:選擇包含或排除模式
如果目標是隻讓某個海外工作 App 走 VPN,選擇包含模式,然後只勾選該 App。如果目標是平常所有流量都走 VPN,但銀行與本地工具直連,選擇排除模式,加入需要繞過 VPN 的 App。設定完成後,最好先截圖或記錄目前模式,日後排查時可以確認是否被其他設定檔覆蓋。
第四步:儲存設定並重新連線
- 儲存或套用分流設定,返回連線頁。
- 先停止目前的 VPN,再重新啟動一次,讓 Android 重新建立應用程式路由。
- 若系統跳出 VPN 連線授權,確認要求來自你正在使用的用戶端。
- 保持目前節點與模式不變,依序測試已選 App、未選 App 與本地服務。
- 確認結果後,再考慮加入其他 App 或調整規則,避免一次變更太多項目。
部分 Android 手機會在背景限制、電池最佳化或自動清理程序後停止 VPN 服務。若你發現重新開機後分流消失、螢幕關閉後連線中斷,應到系統的電池與背景執行設定中,允許該用戶端維持必要服務。這不代表要放寬所有權限,而是隻針對目前確實需要常駐的 VPN 用戶端進行調整。
設定完成後,如何確認分流真的生效
Android 狀態列顯示 VPN 圖示,只能證明某個 VPN 服務已建立,不代表每個 App 都按照預期路由。更可靠的測試方式是固定節點與模式,分別觀察三類結果:指定 App 是否能正常使用、被排除的 App 是否恢復本地功能,以及未列入清單的 App 是否符合目前的預設策略。
先測試指定 App 的主要功能
不要只開啟 App 首頁。若是瀏覽器,應測試登入、頁面載入、圖片與檔案下載;若是工作工具,應測試登入、同步、長時間停留與重新開啟;若是串流 App,則應觀察內容清單、播放、暫停後恢復與切換網路後的狀態。多個功能都正常,才比較能確認該 App 的主要連線確實通過預期路徑。
再測試排除 App 與本地服務
被排除的銀行或本地工具,應檢查登入驗證、推播、付款頁面與定位等功能。若排除後仍然顯示代理出口,可能是規則尚未套用、App 仍保留舊連線,或該 App 透過其他背景元件建立連線。這時可完全結束 App,再重新開啟;必要時停止並重新啟動 VPN,避免用舊工作階段判斷新規則。
檢查 DNS、IPv6 與應用程式自身代理
應用程式分流只決定流量是否進入 VPN,不一定會修正 App 自己保存的代理設定。若某個 App 內部仍設定了舊的 HTTP 或 SOCKS 代理,可能出現與其他 App 不同的結果。對於支援 IPv6 的網路環境,也要留意 IPv6 流量是否使用了與 IPv4 不同的路徑。當測試結果看似矛盾時,應查看用戶端記錄、系統 VPN 狀態與 App 內部設定,而不是隻依賴網站顯示的出口資訊。
| 測試對象 | 應觀察的結果 | 異常時先檢查 |
|---|---|---|
| 已加入包含清單的 App | 主要服務與長連線功能正常 | 包含模式、節點與訂閱更新 |
| 已加入排除清單的 App | 本地登入、驗證與服務功能恢復 | 排除模式、舊連線與背景程序 |
| 未列入清單的 App | 符合預設的全域或規則路由 | 預設策略、TUN 狀態與規則優先順序 |
| 網路切換後的 App | Wi-Fi 與行動數據切換後能重新連線 | 省電限制、VPN 重連與 DNS 狀態 |
常見失敗原因與穩定使用建議
如果指定 App 沒有按照預期走代理,最常見的原因是模式選反、設定檔沒有真正套用、App 清單針對的是錯誤版本,或目前用戶端只接管系統代理而沒有啟用 Android VPN 或 TUN。可以先回到最簡單的測試:只保留一個指定 App,選定一條線路,停止並重啟 VPN,再重新測試。結果清楚後,再逐步恢復其他規則。
如果 App 可以連線但某些功能失敗,可能是該服務使用多個網域、背景程序或不同傳輸協定。主畫面與登入頁正常,不代表同步、推播、影片播放或檔案下載也使用相同路徑。此時不要只增加更多 App 到清單,應查看連線記錄中實際出現的網域與程序,判斷問題是規則遺漏,還是服務本身不接受目前出口。
如果 VPN 連線一段時間後消失,則要檢查 Android 的電池最佳化、背景資料限制、自動清理、工作設定檔與其他 VPN 應用程式。部分手機品牌會在螢幕關閉後結束背景服務,也可能在切換 Wi-Fi 和行動數據時暫停通道。允許必要的背景執行、關閉會互相衝突的 VPN 服務,並在網路切換後重新測試,通常比單純更換節點更有效。
- ✅ 修改規則後停止再啟動 VPN,確認新設定已被系統採用
- ✅ 優先測試一個 App,確認結果後再擴大清單
- ✅ 保留原始設定或匯出副本,方便錯誤時回復
- ✅ 訂閱更新後重新檢查自訂規則是否仍然存在
- ❌ 不要讓多個用戶端同時要求 Android 建立 VPN 連線
- ❌ 不要把單次開啟成功當成長時間穩定的證明
在用戶端選擇方面,MeeVPN 支援 Windows、macOS、iOS、Android 與 Linux;Android 使用者可以先依裝置需求選擇官方客戶端,再確認是否需要 Clash 或 sing-box 相容工具的進階規則。不同協定如 Shadowsocks、VMess、Trojan、Hysteria2 與 WireGuard 的支援情況,會受用戶端核心與訂閱格式影響。匯入前應以用戶端實際支援為準,不要只看訂閱名稱。