Android VPN 分流的核心,是把手機上的 App 分成不同路徑:需要特定出口或加密通道的 App 走 VPN,銀行、地區服務、公司內網或本地影音等 App 則保留一般網路。這不是單純的「開啟或關閉 VPN」,而是由 Android 用戶端根據 App 名稱、套件識別或模式設定,決定每一個連線要不要進入通道。
正確設定後,可以減少不必要的流量繞行,也能降低本地服務因出口地區改變而出現驗證異常的機會。不過,分流效果取決於用戶端是否支援按 App 選擇、VPN 模式如何定義,以及 Android 系統對 VPN 權限、電池最佳化與背景活動的處理。不同版本的官方用戶端、sing-box 衍生用戶端或其他 Android 相容工具,畫面名稱可能不同,但判斷邏輯大致一致。
Android VPN 分流的原理與適用情境
Android 的 VPN 用戶端通常透過系統 VPN 服務接管網路請求,再依照規則轉送。對使用者而言,這個過程不一定等同於所有流量都經過遠端節點。用戶端可能建立全域通道,也可能啟用按 App 分流、規則分流或繞過清單。分流規則若判定某個 App 應使用 VPN,該 App 的 DNS、TCP、UDP 或其他支援的連線會依用戶端能力進行處理;若判定為直連,則由本地網路直接連線。
常見的使用情境包括:只讓瀏覽器、串流 App 或 AI 工具使用 VPN;讓地圖、銀行、支付、公司通訊與智慧家居 App 保持直連;測試某個 App 的地區功能,同時不影響其他背景服務;或在行動數據有限時,避免所有系統流量都繞行遠端線路。需要注意的是,分流是路徑管理,不是帳戶權限繞過工具。App 本身的地區限制、登入狀態、服務條款與帳戶政策仍然有效。
3
主要分流模式
5
支援平台
不限
同時在線設備
100+
國家覆蓋
實際上,常見模式可以整理為三類。第一是全域模式,所有符合 VPN 服務範圍的流量都透過通道,最容易理解,但對本地 App 的影響也最大。第二是「僅選取 App」模式,只有指定 App 使用 VPN,適合希望精準控制的使用者。第三是「排除 App」模式,預設大部分流量使用 VPN,再把少數本地 App 放入排除清單,適合需要大範圍使用通道的人。
| 模式 | 預設路徑 | 適合情境 | 主要風險 |
|---|---|---|---|
| 全域 VPN | 大部分流量進入 VPN | 希望快速套用統一路徑 | 本地服務可能受出口地區影響 |
| 僅選取 App | 未選取 App 直連 | 只讓少數 App 使用通道 | 漏選必要 App 時,連線仍會直連 |
| 排除 App | 未排除 App 使用 VPN | 大部分 App 都需要同一路徑 | 背景服務可能意外經過通道 |
先選對 Android 用戶端與設定來源
Android 上的用戶端大致分為官方客戶端與相容核心客戶端兩種。官方客戶端通常會把登入、訂閱更新、節點選擇與連線開關整合在一起,適合不想手動處理協定參數的使用者。相容客戶端則可能支援更細緻的規則、DNS、路由與代理設定,但不同工具對訂閱格式、協定與分流功能的支援程度不一樣。
訂閱連結是設定分發入口,不是 Android 系統本身的 VPN 權限,也不是單一節點的名稱。用戶端取得訂閱後,會解析其中的線路與參數,再依照所支援的格式建立設定。常見協定包括 Shadowsocks、VMess、Trojan、Hysteria2 與 WireGuard;不同用戶端未必支援全部協定,即使能成功貼上連結,也不表示其中每一條線路都能被正確辨識。
使用 RBVPN 時,建議先從使用者面板取得訂閱或官方 Android 用戶端入口,再依照用戶端畫面匯入。從面板登入不需要提供郵箱地址,使用者名稱與密碼即可註冊;完成設定後,可以在 Android 裝置上選擇線路並查看可用的分流選項。若需要參考基本匯入流程,可查看使用教程,但分流開關與 App 清單仍應以當前 Android 用戶端版本為準。
- ✅ 優先使用官方來源取得用戶端與訂閱入口。
- ✅ 匯入前確認用戶端支援訂閱內實際使用的協定。
- ✅ 將訂閱連結視為帳戶敏感資訊,不貼到公開轉換網站。
- ✅ 先完成單一線路連線,再開始調整 App 分流。
- ❌ 不要同時開啟兩個 VPN 用戶端,避免系統只保留其中一個 VPN 服務。
- ❌ 不要把「系統代理」與「Android VPN」當成完全相同的功能。
若使用 Clash 類 Android 相容客戶端或 sing-box 核心工具,分流可能被放在「規則」「路由」「應用程式代理」或「按 App 代理」等頁面。Shadowrocket 主要是 iOS 用戶端,不能直接當成 Android 設定範例。Android 使用者應以實際安裝的工具為準,不要照搬其他平台的截圖或操作順序。
手動設定指定 App 分流:完整操作步驟
以下流程適用於多數提供按 App 分流功能的 Android 用戶端。不同品牌手機可能會更改選單名稱,但核心步驟仍是「確認連線、選擇模式、指定 App、儲存規則、重新連線、逐一測試」。建議第一次設定時只加入一個或少數幾個 App,確認結果後再逐步擴充清單。
第一步:完成基本連線
開啟用戶端並匯入有效設定,先選擇一條可用線路。不要在尚未確認通道可以正常建立時,直接排查分流問題,否則無法判斷是節點、協定、權限還是 App 規則造成錯誤。Android 第一次建立 VPN 時,系統通常會顯示允許連線的確認視窗,必須在瞭解權限用途後覈准,否則用戶端即使顯示已啟動,也可能沒有真正接管流量。
第二步:開啟按 App 分流
在用戶端的設定、路由或分流頁面,尋找「按 App 代理」「應用程式分流」「僅代理選取 App」或相近名稱。先查看目前模式,不要只看清單內容。若畫面顯示「包含模式」,代表清單內 App 才會走 VPN;若顯示「排除模式」,代表清單內 App 不走 VPN,其餘符合範圍的流量可能仍會經過通道。
第三步:加入目標 App
在 App 清單中勾選需要使用 VPN 的應用程式,例如瀏覽器、影音工具、遠端工作工具或特定測試 App。若同一服務包含主程式、登入元件、下載元件與獨立播放器,不能假設勾選其中一個就會涵蓋全部。部分 App 還會呼叫外部瀏覽器、系統 WebView 或 Google Play 服務,因此遇到登入頁打不開時,應檢查實際發起連線的元件,而不是盲目更換線路。
第四步:儲存並重新建立 VPN
完成選擇後按下儲存、套用或確認,接著先停止 VPN,再重新連線。某些用戶端會在變更規則後自動重建通道,某些則只在下一次連線時套用。重新連線能避免舊的路由狀態、DNS 快取或 App 既有連線繼續沿用,讓測試結果更接近新設定。
第五步:分別測試 VPN 與直連 App
先關閉目標 App,再重新開啟並測試登入、頁面載入、圖片、影片或檔案等實際功能。接著測試一個未加入清單的本地 App,觀察它是否仍能正常使用。不要只依賴用戶端的「已連線」狀態,因為那隻能表示 VPN 服務建立,不一定代表每個 App 都遵循你預期的路由。
DNS、背景連線與 Android 系統限制
App 分流不只涉及畫面上看到的流量,也可能涉及 DNS 查詢。若用戶端把 DNS 交給 VPN 通道處理,選取的 App 與未選取的 App可能使用不同解析路徑;若 DNS 設定與路由規則不一致,可能出現網域解析成功但實際連線走錯路徑的情況。遇到某個 App 顯示服務不可用時,可以先確認用戶端的 DNS 模式是否與分流模式相容,不要只反覆切換節點。
Android 的電池最佳化也可能中止背景 VPN 服務。當手機進入省電狀態、清理背景程式,或使用者從最近使用清單滑掉用戶端後,分流規則可能暫停,直到重新開啟用戶端。對需要背景同步、通知或長時間下載的 App,應在系統設定中檢查電池使用限制,但不要為所有程式無差別開放背景活動,否則會增加耗電與流量消耗。
「始終開啟 VPN」與「封鎖未使用 VPN 的連線」是 Android 系統層級選項,與用戶端的 App 分流清單不是同一件事。前者可以在 VPN 斷線時自動嘗試維持服務,後者則可能封鎖未經 VPN 的流量。若你設定了部分 App 直連,又啟用了全域封鎖,直連 App 可能因此無法上網。修改這些選項前,應先記錄原本狀態,方便故障時恢復。
分流失效時的排查方法
如果指定 App 沒有按照預期連線,第一個檢查點是模式方向:清單究竟是「要走 VPN」還是「不要走 VPN」。第二個檢查點是是否真的儲存並重連。第三個檢查點是 App 是否有多個程序、外部登入頁或背景服務。若只有某個功能失效,可能是該功能使用了不同的網域、UDP 連線或系統元件;若所有 App 都失效,則應回到基本線路與 VPN 權限檢查。
也要留意 Android 的工作設定檔、雙開 App、訪客模式與多使用者功能。某些用戶端只列出目前使用者環境內的 App,工作設定檔中的同名應用程式可能需要另外加入。App 更新後套件識別通常會保留,但刪除重裝、切換工作設定檔或使用分身功能後,規則可能指向舊項目,需要重新勾選。
若手機同時安裝廣告攔截器、防毒工具、企業管理工具或其他需要 VPN 權限的應用程式,Android 通常不能讓多個程式同時建立相同類型的系統 VPN。排查時先暫停其他 VPN 類工具,確認通知列顯示的 VPN 名稱與目前使用的用戶端一致。完成測試後,再逐一恢復其他工具,找出是否存在權限衝突。
- ✅ 確認目前是「僅選取」還是「排除選取」模式。
- ✅ 修改清單後停止並重新連線,再測試 App。
- ✅ 檢查 App 是否使用外部瀏覽器、WebView 或背景程序。
- ✅ 查看 Android 是否限制用戶端的背景活動。
- ✅ 檢查 DNS、UDP 支援與系統「封鎖未使用 VPN」選項。
- ❌ 不要用一個 App 的結果推斷所有 App 都遵循相同路由。
日常使用的分流規則整理建議
分流清單不宜一開始就加入大量 App。比較穩妥的方式是按用途分組:需要特定出口的 App 放入 VPN 清單;需要本地網路、內網或支付驗證的 App 放入直連或排除清單;不確定用途的 App 先保持預設,再透過實際功能逐一確認。每次只調整一組規則,並在備註中記錄變更原因,日後更換手機或用戶端時會更容易重建設定。
線路選擇也應配合分流目標。若只是讓單一 App 使用通道,先選擇與服務地區需求相符、且用戶端能正常辨識的線路即可;若涉及長時間串流、檔案傳輸或遠端工作,則應觀察連線穩定性與協定相容性。Shadowsocks、VMess、Trojan、Hysteria2 與 WireGuard 的封裝方式和傳輸特性不同,不能只因名稱熟悉就判斷哪一個一定適合所有網路環境。
設定完成後,建議在 Wi-Fi 與行動數據環境各測試一次,並在螢幕關閉、切換網路與重新啟動手機後再次確認。這些情境可能觸發 Android 的背景限制、網路切換或 VPN 重連。若某個 App 對連線路徑非常敏感,還應在用戶端更新、訂閱更新或更換線路後重新檢查分流清單。