想讓瀏覽器或指定 App 透過代理連線,同時讓銀行、公司內網或其他應用程式維持原本網路,v2rayNG 的「分應用代理」會比全域代理更適合。它不是為每個 App 建立一份節點設定,而是利用 Android VPN 介面的應用程式清單,決定哪些套件的流量交給 v2rayNG,再由目前啟用的 Xray 或 sing-box 核心處理。
實際操作時,最容易混淆的是兩種模式:「僅代理選取的 App」與「除了選取的 App 以外全部代理」。前者適合只讓瀏覽器、影音或測試工具走代理;後者則適合大部分應用程式都需要代理,只想排除少數對代理敏感的 App。不同 v2rayNG 版本的選項名稱或排列可能略有差異,但判斷邏輯相同:先選模式,再勾選應用程式,最後確認 VPN 已連線且流量確實進入核心。
本文以 Android 上的 v2rayNG 為例,說明分應用代理的兩種模式、設定路徑、選取 App 的方法,以及「已連線但沒有生效」「某個 App 無法登入」「切換後仍走代理」等常見問題。讀完後可以建立一份只代理瀏覽器的最小設定,也能依需要擴充到多個 App。
先理解 v2rayNG 分應用代理的運作方式
v2rayNG 啟動 VPN 模式後,Android 會建立一個由 v2rayNG 管理的虛擬網路介面。應用程式發出的 TCP、UDP 或 DNS 流量,是否進入這個介面,會受到分應用代理清單影響。進入 VPN 的流量再交給核心進行 DNS、路由和代理出站處理;沒有被選中的 App,則可以維持系統原本的網路路徑。
要注意,分應用代理和 Xray 路由分流是兩個不同層級。分應用代理先依 Android 套件名稱決定流量是否進入 v2rayNG;流量進入核心後,路由規則才會依網域、IP、連接埠或網路類型選擇代理、直連或阻斷。例如,你選取了 Chrome 進入 VPN,但核心路由仍可能將某些網域判定為直連。相反地,如果 Chrome 根本沒有進入 VPN,核心路由就沒有機會處理它的請求。
因此,「已選取 App」不等於「該 App 的每一個請求都一定走遠端代理」。部分應用程式使用自己的 DNS、QUIC、多程序服務或額外的網路安全策略,可能需要另外調整 DNS、UDP 支援或路由規則。首次設定時,建議先使用瀏覽器開啟一個可辨識代理出口的網頁,再逐一加入其他 App,不要一開始就勾選整個清單。
兩種模式怎麼選:僅代理或繞過選取項目
v2rayNG 的分應用代理通常提供「繞過模式」或相近的模式開關。介面文字可能因版本翻譯不同而變成「只代理選取的應用程式」或「繞過選取的應用程式」。設定前不要只看勾選框,必須先確認目前模式,因為同一份 App 清單在兩種模式下代表完全相反的結果。
只有清單中的應用程式進入 v2rayNG,其他 App 維持系統原本網路。初次測試時範圍較小,最容易確認設定是否正確。
適合:只代理瀏覽器、特定影音 App
大部分應用程式都進入 v2rayNG,清單中的 App 被排除在 VPN 通道之外。勾選清單越少,實際代理範圍通常越大。
適合:大範圍代理、排除銀行或內網 App
如果你的目標是「只讓瀏覽器走代理」,建議選擇僅代理模式,再只勾選 Chrome、Firefox 或實際使用的瀏覽器。若目標是「除了銀行 App 和公司內網 App 之外都走代理」,才考慮繞過模式。銀行、支付、企業管理與部分遊戲 App 可能會檢查 VPN、代理或網路環境;即使它們被排除,也不代表服務一定允許代理環境,仍應以服務本身規則為準。
只代理瀏覽器
- 模式
- 僅代理選取 App
- 清單
- Chrome/Firefox
- 核心
- Xray 或 sing-box
適合先驗證節點與 VPN 是否正常。
排除特定 App
- 模式
- 繞過選取 App
- 清單
- 銀行/內網工具
- 注意
- 其餘 App 會進入 VPN
切換模式後必須重新連線測試。
在 v2rayNG 中設定指定 App
以下流程以常見的 v2rayNG 介面為基準。不同版本可能將入口放在側邊選單或「設定」頁內;如果找不到完全相同的文字,請尋找包含「分應用代理」「應用程式代理」或「允許/排除應用程式」的區域。開始前,先確認至少有一個節點可以正常使用,否則分應用設定與節點故障會同時發生,難以分辨。
確認節點可用
開啟 v2rayNG,從伺服器清單選取節點,先按下連線。若核心日誌持續出現 TLS、UUID 或連線逾時錯誤,先處理節點問題,再進行分應用設定。
開啟設定頁
點選左上角選單或主畫面的設定入口,進入「設定」→「分應用代理」。部分版本會直接在側邊欄提供「分應用代理」項目。
選擇代理模式
先選「僅代理選取的應用程式」或「繞過選取的應用程式」。只代理瀏覽器時,請選前者,避免誤把整台 Android 裝置的流量交給 VPN。
勾選目標 App
在應用程式清單中勾選要處理的 App。清單通常顯示應用程式名稱,不同版本也可能顯示套件名稱;確認勾選的是實際使用的瀏覽器,而不是瀏覽器的更新器或系統 WebView。
重新建立連線
返回主畫面,停止目前連線後再次啟動。Android 顯示 VPN 連線圖示後,用目標 App 測試,再用未勾選的 App 做對照。
若設定頁提供「繞過中國大陸地址」或類似路由選項,這是網域與 IP 層級的分流功能,不是分應用代理模式。兩者可以同時使用,但測試時要分開理解:某個 App 進入 VPN 後,可能因 geosite、geoip 或自訂規則而直連。若要確認流量真的經過代理,應使用節點出口檢查頁、核心日誌或可辨識的遠端服務結果,而不能只看 Android 頂端是否出現 VPN 圖示。
設定後如何驗證,以及沒有生效時怎麼排查
測試應包含一個已勾選 App 和一個未勾選 App。先完全停止 v2rayNG,再重新啟動 VPN,避免舊的通道或連線快取造成誤判。已勾選的瀏覽器可開啟出口檢查頁,記錄顯示的公網 IP、DNS 結果與載入時間;未勾選的 App 則檢查是否仍能使用原本的服務。測試期間不要同時切換節點、路由模式和 DNS,否則結果無法對應到單一變更。
- VPN 圖示沒有出現:確認 Android 已授予 v2rayNG VPN 權限,並檢查是否有其他 VPN、防火牆或安全工具正在佔用 VPN 通道。
- 已勾選 App 仍顯示原本出口:確認模式是僅代理選取,而不是繞過選取;接著停止並重新連線,並檢查核心路由是否將目標網域判定為直連。
- 未勾選 App 也被代理:通常是模式選反,或測試 App 其實由另一個已勾選的程序提供服務。重新檢查清單與模式後再測試。
- App 可以開啟但登入失敗:可能是該 App 依賴 UDP、QUIC、推播或額外網域。確認節點與核心支援所需流量,再查看日誌是否有 DNS 或連線拒絕訊息。
- 切換清單後完全無法上網:先回到全域或不使用分應用模式測試節點。若全域也失敗,問題不在 App 清單,而在節點、核心、DNS 或 Android VPN 權限。
報錯: failed to start VPN service
原因與解法:Android VPN 權限未授予,或另一個 VPN 服務正在使用通道——關閉其他 VPN、防火牆工具,再重新授予 v2rayNG VPN 權限。
報錯: app does not connect after proxy
原因與解法:該 App 可能依賴 UDP、QUIC 或額外網域——先確認核心的 UDP 設定與 DNS 日誌,再暫時用瀏覽器測試相同節點。
報錯: no route to host
原因與解法:目前選取的代理出站無法抵達目標——更換可用節點,並檢查路由規則是否把必要的 DNS 或服務網域送到錯誤出站。
結論:先用一個 App 做對照
分應用代理最可靠的驗證方式不是一次勾選十幾個 App,而是先選一個瀏覽器、保留一個未選取的對照 App,再比較出口 IP、連線結果與核心日誌。兩者差異明確後,再逐步擴大清單。
常見問題與穩定使用建議
為什麼勾選 Chrome 後,網頁仍然沒有走代理?
先確認使用的是「僅代理選取的 App」模式,並停止後重新啟動 VPN。接著查看核心日誌;如果請求已進入但被路由到直連,應檢查 geosite、geoip 或自訂路由,而不是重複勾選 Chrome。
可以同時勾選多個 App 嗎?
可以。建議先加入瀏覽器,再加入需要相同代理出口的影音、通訊或測試 App,每增加一個就重新測試。若某個 App 依賴背景服務,還要留意它的相關程序是否沒有被排除。
分應用代理會不會影響未勾選的 App?
在僅代理模式下,未勾選 App 通常維持原本網路;但 Android 的 DNS、VPN 常駐通知、電池最佳化與系統網路策略仍可能產生間接影響。遇到異常時,可暫停 v2rayNG 做一次前後對照。
手機重新啟動後需要重新勾選嗎?
通常清單會保存在 v2rayNG 設定中,不必每次重新選取,但 VPN 服務未必會自動啟動。重啟後請確認 v2rayNG 已啟動、VPN 權限仍有效,並重新連線測試。
穩定使用後,建議保留一份簡單記錄:目前模式、已選取的 App、使用中的節點、核心類型,以及最近一次成功測試時間。更新 v2rayNG、切換 Xray 或 sing-box 核心、修改 DNS 或 Android 系統版本後,先用這份記錄做回歸測試。若只是想代理瀏覽器,不必開啟整機代理,也不要為了處理單一 App 而同時修改多項路由參數。