v2rayNG 的分应用代理功能,适合希望只让部分 Android 应用通过节点访问网络,同时让其他应用保持本地直连的场景。例如,浏览器和工作工具可以走代理,银行、局域网控制器或不需要代理的应用则继续使用当前网络。它与“全局代理”不同,关键不在于节点是否连接成功,而在于 Android VPN 接口最终把哪些应用的数据包交给 v2rayNG。
需要先说明的是,分应用代理通常依赖 Android 的 VPN 接口工作。v2rayNG 显示已连接,只能说明 VPN 服务和核心已经启动;应用是否真正命中代理,还要结合模式、应用列表、系统授权、路由规则和实际访问结果一起确认。不同 v2rayNG 版本、Android 厂商系统和语言环境的菜单名称可能略有差异,但“VPN 设置”或“分应用代理”通常都在设置页面中。
本文以 v2rayNG 1.10.x 与 Android 14/15 的常见界面为参考,解释“绕过选中应用”和“仅代理选中应用”的区别,逐步说明应用勾选、VPN 权限、节点连接与测试方法,并给出无法生效、应用列表找不到以及恢复默认配置时的处理顺序。
先理解两种分应用模式
v2rayNG 的分应用代理一般包含两种相反的工作逻辑:绕过选中的应用,以及仅代理选中的应用。两者都使用应用列表,但列表中勾选的含义完全不同。设置前如果没有先确认模式,很容易出现“勾选了浏览器却仍然直连”或“只有一个应用能联网”的结果。
按使用目标选择模式
绕过选中应用
- 勾选的应用不进入 v2rayNG
- 未勾选应用按普通代理规则处理
- 适合大多数应用都需要代理
- 局域网工具可放入绕过列表
仅代理选中应用
- 只有勾选的应用进入 v2rayNG
- 未勾选应用保持系统网络直连
- 适合只代理浏览器或单个工具
- 首次测试更容易控制变量
先按“哪些应用需要代理”来选模式,再根据该模式的语义勾选列表,不要把两种列表混用。
- 选择绕过模式:如果只有少数应用不想经过代理,就勾选这些应用。比如勾选局域网管理工具后,它们保持直连,其余应用继续按照 v2rayNG 的路由规则处理。
- 选择仅代理模式:如果只有浏览器、翻译工具或某个测试应用需要代理,就只勾选这些应用。未勾选的应用不会被 v2rayNG 的 VPN 接管。
- 不要与系统代理混淆:Android 上的 v2rayNG 通常通过 VPN 接口接管流量,不是让每个应用手动填写
127.0.0.1:10808。大多数移动应用也不会提供手动 SOCKS 设置入口。
设置前检查 Android 与 v2rayNG 状态
开始配置前,先确认 v2rayNG 本身能够正常连接。分应用代理不会修复失效的订阅、错误的 UUID、过期的 Reality 参数或服务器不可达问题。如果节点在全局接管模式下都无法打开网页,直接排查应用列表通常没有意义。
客户端基础状态
- 应用
- v2rayNG 1.10.x
- 接管方式
- Android VPN
- 节点
- 已选可用节点
- 核心
- Xray 或兼容核心
- 测试地址
- 稳定的 HTTPS 网站
先在不启用分应用限制的情况下确认节点能连接,再改动应用列表。
系统权限重点
- VPN 请求
- 允许
- 电池策略
- 不限制或允许后台
- 后台数据
- 允许使用
- 省电清理
- 排除 v2rayNG
- 其他 VPN
- 暂时关闭
系统杀后台或另一个 VPN 占用接口,都可能让列表配置看似正确但实际没有接管。
打开 v2rayNG 后,先更新订阅并选择一个延迟正常的节点。点击主界面的连接按钮时,Android 通常会弹出“允许 v2rayNG 创建 VPN 连接吗”的系统确认框,选择允许。若此前已经授权但连接仍立即断开,可以进入 Android「设置」→「网络和互联网」→「VPN」查看是否存在其他正在运行的 VPN 服务;同一时间通常只能有一个 VPN 接管接口。
部分品牌系统还会在「设置」→「应用」→「v2rayNG」→「电池」中提供“无限制”“允许后台活动”或类似选项。对于长时间运行的分应用代理,建议把 v2rayNG 从省电清理、自动冻结和后台限制名单中排除。这个设置不会改变哪些应用走代理,但能避免锁屏后 VPN 服务被系统停止。
在 v2rayNG 中配置应用列表
不同版本的菜单文字可能显示为“分应用代理”“按应用代理”或英文的 Per-app VPN。通常可以从 v2rayNG 的「设置」进入「VPN 设置」,找到分应用代理相关选项。先打开功能,再选择模式,最后进入应用列表;如果直接在列表里勾选而没有启用分应用功能,保存后可能不会产生任何效果。
-
确认节点连接
打开 v2rayNG,更新订阅并选择可用节点。先点击连接,在浏览器访问一个稳定的 HTTPS 地址,确认基础链路正常,再断开连接准备设置分应用规则。
-
进入 VPN 设置
依次打开「设置」→「VPN 设置」或名称相近的分应用代理页面,找到“启用分应用代理”“按应用代理”或 Per-app VPN 开关。若页面中没有该选项,先确认使用的是支持该功能的 v2rayNG 版本。
-
选择工作模式
需要让少数应用直连时选择“绕过选中应用”;只让少数应用走代理时选择“仅代理选中应用”。不要先按应用名称勾选,再凭结果猜测模式含义。
-
勾选目标应用
打开应用列表,按包名或显示名称找到目标应用并勾选。例如仅代理浏览器时,在“仅代理”模式中勾选该浏览器;要让局域网设备管理工具直连,则在“绕过”模式中勾选它。
-
重新启动 VPN
保存设置后返回主界面,先断开 v2rayNG,再重新选择节点并连接。部分版本只有在 VPN 服务重新建立后才会读取新的应用列表,直接保持旧连接可能看不到变化。
应用列表中的系统程序需要谨慎处理。Android 系统服务、网络设置、下载管理器和应用商店等条目可能承担多个应用的联网功能,误加入绕过或仅代理列表后,可能导致网页打不开、通知延迟或应用无法更新。首次配置建议只选择一个普通应用进行测试,确认逻辑正确后再逐步增加数量。
只代理浏览器
- 模式
- 仅代理选中应用
- 勾选
- 目标浏览器
- 未勾选应用
- 系统网络直连
- 验证
- 浏览器出口变化
适合只需要访问特定网站、不希望其他应用改变网络路径的情况。
多数应用代理
- 模式
- 绕过选中应用
- 勾选
- 不需要代理的应用
- 未勾选应用
- 进入 v2rayNG
- 验证
- 例外应用保持直连
适合日常主要使用代理,只把局域网、工作或支付类应用排除在外。
验证规则是否真正生效
验证分应用代理不能只看 v2rayNG 的连接按钮。按钮变绿或状态显示“运行中”,只能说明 VPN 服务存在;要确认应用列表生效,至少需要测试一个应走代理的应用和一个应直连的应用。测试时尽量关闭应用后重新打开,因为部分应用会复用旧连接,导致切换规则后短时间内仍显示之前的访问结果。
- 测试仅代理模式:勾选浏览器后,重新连接 v2rayNG,在浏览器访问 IP 查询页面,记录出口地址;再用未勾选的另一个应用访问同类服务,比较两者是否符合预期。
- 测试绕过模式:勾选某个不需要代理的应用,检查它显示的出口是否回到移动网络或无线网络;未勾选的浏览器则应继续使用节点出口。
- 测试局域网:如果应用访问的是路由器、打印机或家庭服务器,确认目标地址属于局域网网段,例如
192.168.1.0/24。应用是否被绕过与路由规则是否允许局域网访问,是两个需要分别检查的条件。 - 测试后台行为:锁屏 2 到 5 分钟后重新打开目标应用,观察 v2rayNG 是否仍显示连接。若每次锁屏后失效,优先处理电池限制和后台权限。
不生效时排查与恢复默认配置
分应用代理最常见的问题是“应用列表已经勾选,但访问结果没有变化”。原因通常有四类:选择了相反模式、VPN 没有重新启动、应用使用了缓存连接,或者 Android 系统把 v2rayNG 的后台服务停止。也有一些应用会自行使用独立的加密连接或固定网络策略,此时不能仅凭一个应用的表现判断整个分应用功能失效。
勾选后只有一个应用能联网,怎么处理?
通常是误选了“仅代理选中应用”。如果希望大多数应用正常联网,应切换到“绕过选中应用”,只勾选不需要代理的例外应用,然后断开并重新连接 VPN。
应用列表里找不到刚安装的软件?
先完全退出 v2rayNG 并重新打开,让客户端重新读取 Android 应用清单。仍找不到时,确认应用已经完成安装,而不是只存在于工作资料或第二用户空间。
规则正确但锁屏后就失效,为什么?
进入「设置」→「应用」→「v2rayNG」→「电池」,选择允许后台运行或不限制;同时关闭系统的自动清理和省电冻结,再重新连接 VPN。
切换模式后网页仍显示旧出口?
断开 v2rayNG,清理浏览器最近任务并重新打开,必要时关闭无线网络后再连接。旧 TCP 或 QUIC 连接可能暂时复用此前的出口。
如果准备恢复默认状态,可以回到「设置」→「VPN 设置」中的分应用代理页面,关闭分应用代理开关,清空已勾选的应用,保存后断开 VPN,再重新连接一次。这样通常会回到不按应用筛选的默认接管方式。若关闭后仍有应用无法联网,可在 Android「设置」→「网络与互联网」→「VPN」中确认 v2rayNG 已断开,并检查是否残留其他 VPN、私人 DNS 或系统代理配置。
对于配置反复异常的情况,不建议立即清除全部应用数据,因为这可能同时删除订阅、节点和自定义设置。可以先记录当前节点、路由模式和本地配置,再只恢复分应用选项。只有在应用列表持续为空、设置保存后立即回滚或客户端数据库出现明显异常时,才考虑备份必要信息后使用 Android 应用信息中的“清除存储空间”重新初始化。
现象: VPN 已连接,但未勾选应用也无法联网
原因与解法:可能误用了“仅代理选中应用”,也可能系统路由或 DNS 设置与预期不一致;先核对模式名称,清空列表后用一个应用重新建立测试。
现象: 分应用设置保存后没有变化
原因与解法:旧 VPN 会话仍在使用之前的应用范围;断开连接、从最近任务关闭目标应用,再重新启动 v2rayNG 并建立 VPN。
现象: 连接几分钟后自动断开
原因与解法:Android 厂商的省电策略或后台限制终止了 v2rayNG;放宽电池限制,允许后台数据,并移出自动清理名单。
完成设置后,建议保留一份简单记录:当前模式、已勾选应用、节点名称、测试时间和测试结果。以后更换手机、更新 v2rayNG 或切换 Android 系统版本时,可以快速判断是客户端界面变化,还是网络与权限问题。分应用代理的核心原则始终不变:先确认模式语义,再配置应用范围,重启 VPN 服务,最后用实际出口和应用可用性进行对照验证。