v2rayNG 的分应用代理功能,适合希望让不同 App 走不同网络路径的安卓用户。例如,可以让浏览器和即时通信工具通过代理,而银行、支付、局域网管理工具或视频 App 保持直连;也可以反过来,只让某几个指定应用进入代理,其余应用继续使用手机原本的网络。它与“全局代理”不同,核心不在于节点本身,而在于安卓 VPN 接口如何把应用流量交给 v2rayNG。
在开始设置前,需要先确认 v2rayNG 已经能够使用当前节点建立连接。分应用代理只能筛选流量,不能修复失效的订阅、错误的 UUID、不可达的服务器地址或启动失败的 Xray 内核。如果整机代理本来就无法访问网页,应先关闭分应用规则,确认普通代理模式可用,再进行应用选择。
本文以 v2rayNG 的安卓 VPN 分应用功能为主线,说明入口位置、两种筛选模式、系统 VPN 授权、DNS 与局域网例外的影响,并给出一套从添加节点到验证规则的实际操作步骤,帮助你处理“选了 App 但规则不生效”“开启后某些应用无法联网”等常见问题。
先理解分应用代理到底筛选什么
v2rayNG 在安卓设备上通常通过 VPN 服务接管应用产生的网络流量。应用发起 TCP 或 UDP 请求后,安卓系统根据 VPN 配置判断该请求属于哪个应用 UID,再决定是否把它送入 v2rayNG 的 TUN 或 VPN 通道。进入通道的流量由 Xray 内核继续处理,按照节点、DNS 和路由规则选择直连或代理出站;没有进入通道的应用,则继续使用系统默认网络。
因此,分应用代理和 Xray 路由分流是两层不同的机制。分应用代理先决定“哪些应用的流量进入 v2rayNG”,Xray 路由再决定“进入后使用哪个出站”。如果某个 App 没有被 VPN 接管,即使路由规则中写了它的域名,也不会产生预期效果。反过来,如果 App 已经进入 VPN,但路由规则把目标域名设置为直连,它也不会因为被选中就必然通过远端节点。
安卓系统还会给 VPN 连接分配一个本地接口和 DNS 处理路径。部分应用使用标准域名解析,部分应用可能直接连接 IP,另一些应用则使用 QUIC、UDP 或自定义网络栈。分应用代理可以控制应用是否进入通道,但不能保证每个 App 都以完全相同的方式遵守系统 VPN。遇到特殊应用时,应同时观察 v2rayNG 的运行日志、连接统计和系统网络状态。
结论:先缩小应用范围,再扩大代理范围
分应用代理最容易出错的地方不是勾选动作,而是一次把几十个应用加入规则后无法判断影响来源。先只选择浏览器做验证,确认连接、日志和直连应用都正常,再逐步增加应用,排查成本最低。
在 v2rayNG 中找到分应用代理入口
不同 v2rayNG 版本、安卓系统版本和汉化文本可能会改变菜单名称,但入口通常位于应用设置或当前 VPN 配置相关页面。常见路径是打开 v2rayNG,进入侧边菜单的“设置”,寻找“分应用代理”“按应用代理”或英文类似 Per-app Proxy 的选项。有些版本会把它放在“VPN 设置”“路由设置”或启动 VPN 前的配置面板中。
进入页面后,通常可以看到一个总开关、筛选模式和应用列表。总开关决定是否启用应用筛选;模式决定列表中的勾选含义;应用列表负责选择包名对应的 App。不要只看列表中的勾选状态就认为规则已生效,必须在保存后重新启动 VPN,并接受安卓第一次显示的 VPN 连接请求。
确认节点可用
先在 v2rayNG 主界面选择一个可用配置,点击连接,确认状态显示已连接,并用浏览器完成一次普通访问。
打开应用代理
进入侧边菜单“设置”,查找“分应用代理”或“按应用代理”。若当前版本把选项放在 VPN 配置页,则打开正在使用的配置后再进入对应设置。
选择筛选模式
选择“仅代理所选应用”或“绕过所选应用”。首次测试建议选择前者,避免所有未检查的 App 一起改变网络路径。
勾选目标应用
在列表中选择一个浏览器或测试用 App,确认应用名称与实际安装包对应,不要仅凭相似图标判断。
重启 VPN 验证
保存设置后断开 v2rayNG,再重新连接并允许安卓 VPN 请求。打开目标 App 测试,再打开未勾选的应用对比结果。
应用列表有时会按安装顺序、应用名称或包名排列。搜索框输入显示名称通常更快,但系统组件、工作资料夹应用和被隐藏的应用可能不会以普通名称出现。如果一个 App 同时存在个人空间与工作空间副本,它们可能拥有不同的 UID,需要分别检查。卸载并重新安装应用后,系统分配的 UID 或 VPN 应用列表状态也可能发生变化,原有选择不一定继续有效。
“仅代理”和“绕过”两种模式怎么选
“仅代理所选应用”适合只想保护或测试少数应用的场景。例如只让一个浏览器、一个终端工具或一个特定客户端通过节点,其他应用继续直连。这个模式的优点是影响范围明确,开启后即使规则配置有误,也不太会让整部手机的通知、更新和本地服务同时中断。
“绕过所选应用”适合大多数应用都需要代理,只有少数应用必须直连的场景。常见直连对象包括局域网设备管理、家庭 NAS、打印工具、运营商服务、需要本地网络定位的应用,以及对代理出口地址敏感的业务。选择此模式时,列表中的应用只是排除对象,未勾选的 App 都可能进入代理,必须预留更多测试时间。
只有列表中勾选的 App 进入 v2rayNG,其他应用使用系统直连。适合首次配置、单个 App 测试和按需代理。
适合:少量应用代理、逐步验证
默认让应用进入 VPN,只把列表中的 App 排除。适合代理覆盖面较大、只有少数应用需要本地网络的设备。
适合:多数应用代理、少数应用直连
不使用应用筛选,所有符合系统 VPN 路径的应用都交给 v2rayNG。它便于判断节点本身是否正常,但不等于分应用代理。
适合:基础连通性测试
可以按下面的思路做选择:
- 只有浏览器或某一个工具需要代理:选择“仅代理所选应用”。
- 大部分应用需要代理,银行、局域网和本地服务不需要:选择“绕过所选应用”。
- 还没有确认节点是否正常:暂时关闭应用筛选,先使用全量 VPN 测试。
- 需要同时满足应用范围和域名分流:先配置应用筛选,再在 Xray 路由中处理直连、代理与阻断。
小范围代理
- 模式
- 仅代理所选应用
- 列表
- 浏览器、指定工具
- 验证
- 逐个打开并查看日志
影响面小,适合第一次设置和故障定位。
大范围代理
- 模式
- 绕过所选应用
- 列表
- 银行、局域网工具
- 验证
- 检查通知与本地服务
规则覆盖面大,建议先记录必须直连的应用。
开启后如何确认规则真的生效
重新连接 VPN 后,不要只根据 v2rayNG 顶部的“已连接”判断分应用代理成功。这个状态通常只表示 VPN 服务和核心已经启动,并不表示每个被选中的应用都完成了有效代理请求。应当准备一个目标应用和一个未被选择的对照应用,分别执行相同类型的网络操作,再结合访问结果和日志判断。
第一项检查是目标应用是否能正常打开需要代理的页面或服务。第二项检查是未选择应用是否仍保持预期的直连行为。第三项检查是关闭 v2rayNG 后两类应用的表现是否发生相应变化。如果目标 App 开启前后完全没有差异,可能是它没有使用系统 VPN、应用筛选保存失败、连接没有真正重启,或者它访问的目标本来就可以直连。
| 现象 | 说明 | 优先检查 |
|---|---|---|
| 目标 App 可用,其他 App 直连 | 仅代理模式基本生效 | 继续检查 DNS、UDP 和后台行为 |
| 所有 App 都走代理 | 可能仍是全量 VPN 或模式选反 | 确认筛选开关、模式与 VPN 重启状态 |
| 目标 App 无法联网 | 应用已进入通道但核心或协议不通 | 查看核心日志、节点参数和路由 |
| 目标 App 完全不受影响 | 流量可能未经过 v2rayNG | 检查安卓 VPN 授权、电池限制和应用兼容性 |
如果 v2rayNG 提供连接统计或实时日志,可以在打开目标 App 的同时观察是否出现新的 DNS、TCP 或 UDP 请求。日志中出现请求,只能说明流量抵达核心;还要看最终使用的是代理出站还是直连出站。对于分流配置,目标应用进入 v2rayNG 后仍可能被 geoip:private、geosite:cn 或其他路由规则送往直连,这不是分应用功能失效,而是两层规则共同作用的结果。
DNS 是另一个容易误判的部分。某些应用在连接前先解析域名,若 DNS 请求没有随应用进入 VPN,可能出现域名解析失败、解析到不适合当前网络的地址,或域名规则无法按预期匹配。遇到“网页能开但部分域名失败”的情况,应检查 v2rayNG 的 DNS 模式、安卓的私人 DNS 设置,以及当前核心是否支持对应的 UDP 或 TCP 流量。
分应用代理常见故障与处理顺序
开启后无法联网时,建议先恢复到最小配置:关闭分应用代理,使用同一个节点启动全量 VPN,确认普通网页是否能够打开。若全量 VPN 也失败,问题属于节点、内核、DNS 或基础网络,不应继续修改应用列表。若全量 VPN 正常,再启用“仅代理所选应用”,只保留一个测试应用,便于确认故障出现在筛选设置还是应用自身。
报错:VPN permission denied
原因与解法:安卓没有授予 v2rayNG 建立 VPN 的权限,或系统中已有其他 VPN 占用该接口——关闭其他 VPN 应用后,在 v2rayNG 中重新连接并接受系统授权。
报错:failed to start service
原因与解法:核心启动失败、配置格式错误或本地端口冲突——先关闭自定义配置,使用已确认可用的节点重新启动,再查看错误日志中的第一条配置错误。
报错:connection timed out
原因与解法:目标服务器、端口或传输握手在限定时间内没有完成——先取消分应用筛选测试节点,再核对地址、端口、TLS、SNI、传输路径和当前网络。
报错:应用已勾选但没有流量
原因与解法:应用可能使用了独立网络栈、没有真正重启 VPN,或请求被系统缓存——断开并重连 VPN,关闭应用后台进程后重新打开,并用另一个标准浏览器作对照。
检查电池管理与后台限制
安卓厂商的电池优化可能在屏幕关闭、切换网络或应用进入后台后停止 v2rayNG 服务。表现通常是刚连接时正常,几分钟后目标 App 无法访问,或者通知栏中的 VPN 标志消失。进入系统“设置”→“应用”→“v2rayNG”→“电池”,将后台使用限制调整为允许或不优化;同时确认系统没有清理常驻通知、后台进程和 VPN 服务。
如果设备使用了工作资料夹、双开应用或应用分身,列表中的同名应用不一定是同一个实例。应分别打开对应实例并测试。部分厂商还提供“禁止后台联网”“联网控制”或“省流量模式”,这些设置可能在 v2rayNG 之外阻止应用连接,需要一并检查。
处理局域网、UDP 与特殊连接
局域网设备通常使用 192.168.x.x、10.x.x.x 或 172.16.x.x 至 172.31.x.x 地址。若“绕过所选应用”模式让管理工具进入代理,而 Xray 路由没有对私有地址设置直连,应用可能无法访问路由器、摄像头或 NAS。此时应在核心路由中保留私有地址直连规则,而不是单纯反复切换应用勾选状态。
部分实时通信、游戏和语音功能依赖 UDP。节点、传输方式和当前核心若不支持对应 UDP 路径,可能出现文字正常、语音失败,或网页正常、实时连接失败。可以先用只产生 TCP 请求的浏览器验证应用筛选,再单独测试 UDP 业务。不要因为浏览器能打开页面,就断定所有应用协议都已经可用。
为什么勾选一个 App 后,其他应用也无法联网?
先确认选择的是“仅代理所选应用”,而不是“绕过所选应用”。然后断开并重连 VPN,检查安卓是否仍有其他 VPN 服务、始终开启 VPN 或阻止未进入通道流量的设置。若全量 VPN 本身也失败,应先排查节点和核心。
分应用代理设置保存了,重启后却恢复原样?
检查是否真正点击了保存或应用按钮,并确认当前连接使用的是同一份配置。应用更新、卸载重装、工作资料夹切换和部分系统清理操作,都可能让应用列表或授权状态重新初始化。
目标 App 能联网,但看起来没有走代理怎么办?
目标 App 进入 VPN 不代表一定使用代理出站。查看核心路由日志,确认请求没有命中直连规则;再用出口地址检测或节点日志作对照。若域名规则没有命中,检查 DNS 接管与 domainStrategy 配置。
只代理一个 App 时,为什么它的通知不稳定?
通知服务可能由独立进程、系统服务或厂商推送组件完成,不一定与主 App 使用相同的网络身份。分别测试前台和后台状态,并检查电池优化;必要时把相关服务从筛选范围中移除或改用更宽的代理模式。
一套更稳的长期配置方法
完成首次验证后,建议把应用分为三类:明确需要代理的应用、明确需要直连的应用,以及暂时不确定的应用。仅代理模式下,只把第一类加入列表;绕过模式下,只把第二类加入列表;第三类不要急着加入任何规则。每次新增或移除一个应用后,都重新连接 VPN 并测试一次,避免出现无法回溯的组合变化。
节点配置和应用筛选应当分开维护。订阅更新主要改变服务器地址、端口、协议和传输参数,分应用代理则属于本机使用策略。不要为了修复应用无法联网而随意修改订阅节点的安全层,也不要把某个 App 的问题直接归因于 VLESS、VMess 或 Xray 版本。先用同一节点进行全量 VPN 测试,再用单应用模式复现,能够更准确地划分故障范围。
稳定运行后,保留一份文字记录:v2rayNG 版本、安卓版本、当前核心类型、筛选模式、已选应用、是否启用 TUN、DNS 模式以及测试时间。若系统升级或应用更新后出现异常,可以按记录逐项还原。对于本地网络访问,始终保留私有地址直连策略;对于需要 UDP 的应用,单独进行语音、实时连接或游戏测试;对于后台运行的应用,则检查电池优化和常驻 VPN 状态。