在 Android 上使用 v2rayNG 時,不一定要讓所有應用程式都經過代理。若只想讓瀏覽器、特定通訊工具或測試用 App 走節點,而讓銀行、區域服務、智慧家庭控制程式維持直連,就可以使用應用程式分流功能。這種設定不是修改 VMess、VLESS 或訂閱節點本身,而是由 v2rayNG 在 VPN 接管流量後,按照應用程式清單決定哪些封包送往代理出站。
v2rayNG 的不同版本、Android 廠商介面和翻譯可能使選項名稱略有差異,常見名稱包括「應用程式代理」、「分應用 VPN」、「允許應用程式」或「繞過應用程式」。真正需要確認的不是文字完全一致,而是目前採用「只代理選取的 App」還是「除了選取的 App 之外全部代理」。模式方向選反時,往往會出現設定看似成功、實際卻完全相反的結果。
本文以 v2rayNG 1.10.x 與 Android 14/15 的常見介面為基準,說明應用程式分流的工作方式、選項位置、三種模式的取捨、指定 App 的完整設定流程、連線驗證方法,以及分流失效或無法恢復時的排查步驟。完成後,你可以只讓選定 App 使用代理,不必把整台 Android 裝置的所有流量一起轉送。
應用程式代理的運作方式
v2rayNG 在 Android 上通常透過系統 VPN 介面接管流量。當 VPN 服務啟動後,系統會把符合條件的封包交給 v2rayNG,再由 Xray 或相容核心依照節點和路由設定處理。應用程式分流則是在這個接管階段加入「套件名稱」條件,讓系統或用戶端判斷某個 App 是否納入 VPN。被納入的 App 才會進入 v2rayNG 的代理鏈路,未被納入的 App 則使用一般行動網路或 Wi-Fi 路由。
這項功能與「全域模式」、「規則模式」不是同一個層次。全域模式通常表示已納入 VPN 的流量都優先使用代理;規則模式則可能依據網域、IP 位址或路由規則選擇代理和直連。應用程式分流先決定某個 App 是否進入 VPN,之後仍可能受到路由規則影響。因此,將 App 加入代理清單後,如果該 App 的目的網域又被規則設定為直連,最終仍不一定使用代理節點。
- 只代理選取的 App:清單內的程式進入 VPN,適合只有少數 App 需要代理的情境。
- 繞過選取的 App:大部分流量進入 VPN,清單內的程式維持直連,適合只有少數程式不能使用代理的情境。
- 全部應用程式:不依應用清單區分,所有一般 App 都可能進入 VPN,適合先確認節點或排查分流問題。
三種模式怎麼選
最常見的錯誤是把「選取的應用程式」理解成「要代理的應用程式」,但實際介面設定的是排除清單。選擇模式時,可以先根據需要代理的 App 數量判斷:需要代理的程式只有一至五個,通常選擇「只代理選取的 App」比較容易維護;如果大部分 App 都需要代理、只有少數程式必須直連,則可選「繞過選取的 App」。剛開始排查時,則建議暫時使用全部應用程式,先證明節點和 VPN 本身可用。
推薦方案:先全域確認,再切換應用分流
首次設定
- 先連線全部應用程式
- 確認瀏覽器出口位址改變
- 檢查指定 App 是否能載入
日常使用
- 改成只代理選取 App
- 保留必要的系統直連
- 定期重新測試清單
先用較寬的接管範圍排除節點故障,再縮小到指定 App,可以避免把核心問題誤判為分流問題。
「只代理選取的 App」適合需要控制流量成本、降低電量消耗或避免區域服務被錯誤判定位置的使用者。例如只有某個瀏覽器需要代理,其他購物、支付、投放到電視的控制程式都維持直連。這種模式的缺點是新安裝的 App 不會自動加入清單,若該 App 需要代理,必須再次進入設定頁手動勾選。
「繞過選取的 App」比較適合大部分應用程式都要經過代理,但某些本地服務需要直接連線的情境,例如區域網路控制工具、公司內部 App 或依賴本地位址的裝置管理程式。不過 Android 系統元件、Google 相關服務或廠商自帶服務的流量行為可能因裝置而異,遇到通知延遲、同步失敗或電池消耗增加時,應逐一調整,而不是一次排除大量系統套件。
在 v2rayNG 設定指定 App
開始前,先確認 v2rayNG 已經匯入可用節點,並在不使用應用程式分流的情況下完成一次連線測試。若節點本身無法連線,直接調整 App 清單只會增加變數。也建議關閉 Android 內其他 VPN、防火牆或流量管理工具,因為大多數 Android 裝置同一時間只能由一個 VPN 服務完整接管流量。
-
選擇可用節點
開啟 v2rayNG,在主畫面選取已測試可用的 VMess、VLESS 或其他訂閱節點。先點選連線,確認狀態列顯示 VPN 已啟動,並用瀏覽器完成一次普通網頁測試。
-
進入設定頁
點選左上角選單或主畫面的設定入口,進入「設定」。在不同版本中,應用程式相關選項可能位於「分應用 VPN」、「應用程式代理」或「VPN 設定」區域。
-
選擇分流方向
找到「應用程式代理模式」或相近選項,先確認目前是「只代理選取的應用程式」還是「繞過選取的應用程式」。不要在尚未理解方向前直接勾選清單。
-
勾選目標 App
開啟「應用程式清單」或「選取應用程式」,在已安裝的 App 中勾選需要使用代理的程式。若清單提供搜尋功能,請以 App 顯示名稱和套件項目共同確認,避免選錯同名程式。
-
重新啟動 VPN
儲存設定後回到主畫面,先中斷 v2rayNG,再重新連線。Android 可能保留舊的 VPN 路由狀態,重新建立 VPN 介面可以讓新的應用程式清單確實套用。
只代理選取的 App
- 清單內 App
- 進入 v2rayNG VPN
- 清單外 App
- 一般網路直連
- 適用情境
- 少數程式需要代理
- 維護方式
- 新 App 需手動加入
最適合控制代理範圍,也最容易確認究竟是哪個 App 產生代理流量。
繞過選取的 App
- 清單內 App
- 維持一般網路直連
- 清單外 App
- 進入 v2rayNG VPN
- 適用情境
- 大部分程式需要代理
- 注意事項
- 系統服務可能受影響
適合以代理為主、直連為例外的環境,但需要較仔細地觀察通知和本地服務。
部分 v2rayNG 版本會把「允許來自區域網路的連線」、「繞過私有位址」或 IPv6 等選項放在相鄰位置。這些選項不是應用程式清單本身,不要因為名稱相近而一併更改。初次設定時,先只修改分流模式和 App 清單,保留其他 VPN、DNS 與路由選項,之後才容易定位問題來源。
用兩組測試確認分流是否生效
設定完成後,不要只看 v2rayNG 顯示「已連線」。這個狀態通常只能證明 VPN 服務和節點已建立,不能證明指定 App 一定使用代理,也不能證明清單外 App 一定直連。最少要準備一個已加入清單的測試 App,以及一個未加入清單的測試 App,分別觀察出口位址、載入結果和 v2rayNG 的流量計數。
- 代理 App 測試:開啟已勾選的瀏覽器,存取出口位址檢測頁面,記錄顯示的公網 IP、地區和頁面載入時間。
- 直連 App 測試:開啟未勾選的瀏覽器或其他網路工具,重新檢查出口位址;在不同網路環境下,兩者可能顯示不同位址。
- 流量計數測試:連線後只操作指定 App 約 30 秒,再回到 v2rayNG 查看上行、下行流量是否增加。沒有流量增加時,要先確認 App 是否真的發起了網路請求。
- 重啟後測試:中斷 VPN、重新連線並重開 App,確認設定不是只在第一次啟動時暫時生效。
判斷重點:以對照結果確認,不看單一狀態
最可靠的驗證不是「VPN 圖示出現」,而是同一時間、同一網路下,清單內與清單外 App 的出口結果符合預期;若兩者完全相同,先檢查模式方向和 App 是否真的被勾選。
如果代理 App 可以開啟網頁,但某些功能仍然失敗,可能是該 App 使用了獨立的程序、固定 DNS、QUIC/UDP 或內嵌服務連線。應用程式分流只能控制是否納入 VPN,不能保證第三方 App 的所有子連線都遵守相同規則。可以先在 v2rayNG 內切換到全部應用程式模式作對照;若全部模式仍失敗,再查節點協定、DNS、UDP 能力和遠端服務,而不是繼續修改清單。
勾選 App 後,為什麼出口位址沒有改變?
先確認目前是「只代理選取的 App」模式,而不是「繞過選取的 App」模式;接著中斷 VPN、重新連線,再從 App 內重新發起網路請求。
清單裡找不到剛安裝的 App 怎麼辦?
完全關閉並重新開啟 v2rayNG,再進入應用程式清單;若仍找不到,檢查 App 是否由工作設定檔或第二使用者空間安裝,因為系統可能將它視為另一個套件環境。
指定 App 能連線,但通知和同步失效怎麼辦?
先暫時切換到全部應用程式模式測試。如果問題消失,表示相關同步服務可能使用另一個套件或系統程序,再逐步調整清單與路由,不要一次加入所有系統 App。
Android 顯示 VPN 已連線,但網頁全部打不開?
先中斷其他 VPN 或防火牆工具,確認節點在一般模式下可用,再檢查 v2rayNG 的 DNS、路由模式和核心日誌。應用程式分流本身不會修正失效的節點參數。
設定失效時的復原順序
當修改應用程式清單後出現所有 App 都無法連線、指定 App 無法啟動或 Android 不斷顯示 VPN 連線通知,建議先恢復到最簡單的狀態。不要同時更換節點、核心、DNS 和路由,否則很難知道是哪一項修改造成問題。復原的目標是先讓 v2rayNG 回到「全部應用程式、已知可用節點、未修改其他進階選項」的基準。
- 在 v2rayNG 主畫面中中斷 VPN,等待 Android 頂端的 VPN 圖示消失。
- 進入「設定」→「應用程式代理」或相近頁面,將模式暫時改為「全部應用程式」。
- 清除或取消目前的應用程式清單,避免舊有的排除規則繼續套用。
- 檢查 Android「設定」→「網路與網際網路」→「VPN」,確認沒有另一個 VPN 設為永遠開啟或封鎖未使用 VPN 的連線。
- 重新連線同一個已知可用節點,先用瀏覽器測試,再逐一恢復應用程式分流。
若重啟後分流仍然失效,請記錄 Android 版本、v2rayNG 版本、使用的核心、分流模式、目標 App 名稱,以及切換前後的測試結果。特別要記下「代理 App 能否連線」、「未選取 App 是否直連」、「全部模式是否正常」這三項。這些資訊比單純描述「代理不能用」更能區分清單方向錯誤、VPN 權限問題、路由規則衝突和節點本身故障。