進階技巧 預計閱讀 9 分鐘

v2rayNG 分應用代理怎麼設定?Android 指定 App 使用教學

v2rayNG 安裝完成後,不必讓整支手機的流量都經過代理。本篇以 Android 介面為例,說明如何啟用分應用代理,分辨「只代理選取的 App」與「繞過選取的 App」,並示範應用程式清單、VPN 模式、路由規則及連線檢查,適合第一次調整代理範圍的新手。

想讓瀏覽器或指定 App 透過代理連線,同時讓銀行、公司內網或其他應用程式維持原本網路,v2rayNG 的「分應用代理」會比全域代理更適合。它不是為每個 App 建立一份節點設定,而是利用 Android VPN 介面的應用程式清單,決定哪些套件的流量交給 v2rayNG,再由目前啟用的 Xray 或 sing-box 核心處理。

實際操作時,最容易混淆的是兩種模式:「僅代理選取的 App」與「除了選取的 App 以外全部代理」。前者適合只讓瀏覽器、影音或測試工具走代理;後者則適合大部分應用程式都需要代理,只想排除少數對代理敏感的 App。不同 v2rayNG 版本的選項名稱或排列可能略有差異,但判斷邏輯相同:先選模式,再勾選應用程式,最後確認 VPN 已連線且流量確實進入核心。

本文速覽

本文以 Android 上的 v2rayNG 為例,說明分應用代理的兩種模式、設定路徑、選取 App 的方法,以及「已連線但沒有生效」「某個 App 無法登入」「切換後仍走代理」等常見問題。讀完後可以建立一份只代理瀏覽器的最小設定,也能依需要擴充到多個 App。

2 種
分應用代理模式
1 條
目前使用的 VPN 通道
10+
建議 Android 版本
10808
常見本機 SOCKS 連接埠

先理解 v2rayNG 分應用代理的運作方式

v2rayNG 啟動 VPN 模式後,Android 會建立一個由 v2rayNG 管理的虛擬網路介面。應用程式發出的 TCP、UDP 或 DNS 流量,是否進入這個介面,會受到分應用代理清單影響。進入 VPN 的流量再交給核心進行 DNS、路由和代理出站處理;沒有被選中的 App,則可以維持系統原本的網路路徑。

App 發出請求Android VPN 捕獲套用應用清單核心路由判斷代理或直連出站

要注意,分應用代理和 Xray 路由分流是兩個不同層級。分應用代理先依 Android 套件名稱決定流量是否進入 v2rayNG;流量進入核心後,路由規則才會依網域、IP、連接埠或網路類型選擇代理、直連或阻斷。例如,你選取了 Chrome 進入 VPN,但核心路由仍可能將某些網域判定為直連。相反地,如果 Chrome 根本沒有進入 VPN,核心路由就沒有機會處理它的請求。

因此,「已選取 App」不等於「該 App 的每一個請求都一定走遠端代理」。部分應用程式使用自己的 DNS、QUIC、多程序服務或額外的網路安全策略,可能需要另外調整 DNS、UDP 支援或路由規則。首次設定時,建議先使用瀏覽器開啟一個可辨識代理出口的網頁,再逐一加入其他 App,不要一開始就勾選整個清單。

兩種模式怎麼選:僅代理或繞過選取項目

v2rayNG 的分應用代理通常提供「繞過模式」或相近的模式開關。介面文字可能因版本翻譯不同而變成「只代理選取的應用程式」或「繞過選取的應用程式」。設定前不要只看勾選框,必須先確認目前模式,因為同一份 App 清單在兩種模式下代表完全相反的結果。

只有清單中的應用程式進入 v2rayNG,其他 App 維持系統原本網路。初次測試時範圍較小,最容易確認設定是否正確。

適合:只代理瀏覽器、特定影音 App

大部分應用程式都進入 v2rayNG,清單中的 App 被排除在 VPN 通道之外。勾選清單越少,實際代理範圍通常越大。

適合:大範圍代理、排除銀行或內網 App

如果你的目標是「只讓瀏覽器走代理」,建議選擇僅代理模式,再只勾選 Chrome、Firefox 或實際使用的瀏覽器。若目標是「除了銀行 App 和公司內網 App 之外都走代理」,才考慮繞過模式。銀行、支付、企業管理與部分遊戲 App 可能會檢查 VPN、代理或網路環境;即使它們被排除,也不代表服務一定允許代理環境,仍應以服務本身規則為準。

只代理瀏覽器

模式
僅代理選取 App
清單
Chrome/Firefox
核心
Xray 或 sing-box

適合先驗證節點與 VPN 是否正常。

排除特定 App

模式
繞過選取 App
清單
銀行/內網工具
注意
其餘 App 會進入 VPN

切換模式後必須重新連線測試。

在 v2rayNG 中設定指定 App

以下流程以常見的 v2rayNG 介面為基準。不同版本可能將入口放在側邊選單或「設定」頁內;如果找不到完全相同的文字,請尋找包含「分應用代理」「應用程式代理」或「允許/排除應用程式」的區域。開始前,先確認至少有一個節點可以正常使用,否則分應用設定與節點故障會同時發生,難以分辨。

  1. 確認節點可用

    開啟 v2rayNG,從伺服器清單選取節點,先按下連線。若核心日誌持續出現 TLS、UUID 或連線逾時錯誤,先處理節點問題,再進行分應用設定。

  2. 開啟設定頁

    點選左上角選單或主畫面的設定入口,進入「設定」→「分應用代理」。部分版本會直接在側邊欄提供「分應用代理」項目。

  3. 選擇代理模式

    先選「僅代理選取的應用程式」或「繞過選取的應用程式」。只代理瀏覽器時,請選前者,避免誤把整台 Android 裝置的流量交給 VPN。

  4. 勾選目標 App

    在應用程式清單中勾選要處理的 App。清單通常顯示應用程式名稱,不同版本也可能顯示套件名稱;確認勾選的是實際使用的瀏覽器,而不是瀏覽器的更新器或系統 WebView。

  5. 重新建立連線

    返回主畫面,停止目前連線後再次啟動。Android 顯示 VPN 連線圖示後,用目標 App 測試,再用未勾選的 App 做對照。

若設定頁提供「繞過中國大陸地址」或類似路由選項,這是網域與 IP 層級的分流功能,不是分應用代理模式。兩者可以同時使用,但測試時要分開理解:某個 App 進入 VPN 後,可能因 geosite、geoip 或自訂規則而直連。若要確認流量真的經過代理,應使用節點出口檢查頁、核心日誌或可辨識的遠端服務結果,而不能只看 Android 頂端是否出現 VPN 圖示。

設定後如何驗證,以及沒有生效時怎麼排查

測試應包含一個已勾選 App 和一個未勾選 App。先完全停止 v2rayNG,再重新啟動 VPN,避免舊的通道或連線快取造成誤判。已勾選的瀏覽器可開啟出口檢查頁,記錄顯示的公網 IP、DNS 結果與載入時間;未勾選的 App 則檢查是否仍能使用原本的服務。測試期間不要同時切換節點、路由模式和 DNS,否則結果無法對應到單一變更。

報錯: failed to start VPN service

原因與解法:Android VPN 權限未授予,或另一個 VPN 服務正在使用通道——關閉其他 VPN、防火牆工具,再重新授予 v2rayNG VPN 權限。

報錯: app does not connect after proxy

原因與解法:該 App 可能依賴 UDP、QUIC 或額外網域——先確認核心的 UDP 設定與 DNS 日誌,再暫時用瀏覽器測試相同節點。

報錯: no route to host

原因與解法:目前選取的代理出站無法抵達目標——更換可用節點,並檢查路由規則是否把必要的 DNS 或服務網域送到錯誤出站。

結論:先用一個 App 做對照

分應用代理最可靠的驗證方式不是一次勾選十幾個 App,而是先選一個瀏覽器、保留一個未選取的對照 App,再比較出口 IP、連線結果與核心日誌。兩者差異明確後,再逐步擴大清單。

常見問題與穩定使用建議

為什麼勾選 Chrome 後,網頁仍然沒有走代理?

先確認使用的是「僅代理選取的 App」模式,並停止後重新啟動 VPN。接著查看核心日誌;如果請求已進入但被路由到直連,應檢查 geosite、geoip 或自訂路由,而不是重複勾選 Chrome。

可以同時勾選多個 App 嗎?

可以。建議先加入瀏覽器,再加入需要相同代理出口的影音、通訊或測試 App,每增加一個就重新測試。若某個 App 依賴背景服務,還要留意它的相關程序是否沒有被排除。

分應用代理會不會影響未勾選的 App?

在僅代理模式下,未勾選 App 通常維持原本網路;但 Android 的 DNS、VPN 常駐通知、電池最佳化與系統網路策略仍可能產生間接影響。遇到異常時,可暫停 v2rayNG 做一次前後對照。

手機重新啟動後需要重新勾選嗎?

通常清單會保存在 v2rayNG 設定中,不必每次重新選取,但 VPN 服務未必會自動啟動。重啟後請確認 v2rayNG 已啟動、VPN 權限仍有效,並重新連線測試。

穩定使用後,建議保留一份簡單記錄:目前模式、已選取的 App、使用中的節點、核心類型,以及最近一次成功測試時間。更新 v2rayNG、切換 Xray 或 sing-box 核心、修改 DNS 或 Android 系統版本後,先用這份記錄做回歸測試。若只是想代理瀏覽器,不必開啟整機代理,也不要為了處理單一 App 而同時修改多項路由參數。

下載 v2rayN