VPN 分流未有運作怎麼辦?規則方向、程式身份與路由檢查

VPN 分流未有運作怎麼辦?規則方向、程式身份與路由檢查

Kevin Wu
2026年9月6日· 7 分鐘讀完

如果 VPN 分流未有運作,先確認目前 VPN 客戶端、作業系統和連線模式確實支援分流。其後弄清規則是「只有這些應用程式使用 VPN」,還是「這些應用程式繞過 VPN」,重新建立連線,再以兩個已知的應用程式對照一個乾淨基線測試。

不要一開始便同時更改 DNS、協議和防火牆規則。只有說得清哪個應用程式應走哪條路徑,以及你如何驗證結果,分流排障才有意義。

關鍵要點

  • 客戶端沒有分流能力屬於功能限制,並非規則損壞。
  • 包含和排除模式對同一應用程式清單會產生相反結果。
  • 按應用程式規則一般綁定已安裝應用程式的身份,而非視窗標題或網站名稱。
  • 更改規則後重新連接 VPN,讓客戶端建立新的隧道和路由。
  • 機構或學校政策優先,切勿繞過受管理路由和流量過濾器。

VPN 分流未有運作,實際可能指甚麼?

分流讓部分流量經過 VPN,其餘流量使用普通網絡。Android VPN 應用程式可建立允許清單或禁止清單,但不能同時採用兩種;如果兩種清單都沒有,系統預設把全部網絡流量交給 VPN。清單必須在建立連線前設定。[1][2]

Windows 在網絡路由層表達相同選擇:split tunnel 把指定路由交給 VPN,其他流量走實體介面;forced tunnel 則預設把流量送入 VPN。[3] Windows 設定檔還可定義分流路由、強制隧道和相關政策。[4]

因此,同一句「分流壞了」可能包含完全不同的情況:

現象首先回答的問題
已排除應用程式仍顯示 VPN IP目前真的是排除模式嗎,應用程式身份正確嗎
已包含應用程式使用直接 IP規則是否在目前隧道建立前生效
兩個瀏覽器結果不同程序、代理和 DNS 路徑是否相同
本機資源停止運作是否缺少本機網絡例外或正確路由
設定入口完全不存在目前客戶端和平台是否支援分流
重連後規則回復舊值設定是否由機構或其他來源管理

如何排查 VPN 分流規則?

1. 先確認功能,再診斷設定

查看準確客戶端、系統版本和連線模式的目前官方說明。Android 上存在的功能未必在 iOS 提供;供應商應用程式與 Windows 內置設定可能使用不同規則;機構管理的隧道也可能不讓用戶編輯。

如果官方沒有記錄該能力,或介面沒有相應設定,結論應是「不支援」,而非「故障」。不要為增加繞過功能而安裝非官方客戶端或匯入陌生設定。向供應商或管理員確認支援的平台和模式。

2. 確定是包含還是排除模式

以一句話寫清目標:「只有應用程式 A 應使用 VPN」,或「應用程式 B 應繞過 VPN,其他流量使用 VPN」。再與介面字眼比較。include、protect、route through VPN,與 exclude、bypass、do not use VPN 的方向相反。

清單先只保留一個測試應用程式,移除重複或矛盾項目。如果客戶端同時支援應用程式和目的地規則,每次只測一種。一個域名規則可影響多個應用程式,一項應用程式規則亦可存取多個域名。

3. 建立三個受控基線

選擇兩個應用程式和一個你有權使用的中性測試目標,記錄三種狀態:

狀態預期使用 VPN 的應用程式預期直接連線的應用程式
VPN 關閉直接連線基線直接連線基線
VPN 開啟、無分流全隧道基線全隧道基線
VPN 開啟、分流生效VPN 路徑直接路徑

條件許可時,從每個應用程式內檢查公網 IP 或目標行為。瀏覽器結果不能證明桌面客戶端路徑。裝置、帳戶、網絡、目標和時間均要固定。若全隧道基線已失敗,先處理一般連線問題。

4. 核對已安裝應用程式的真正身份

按應用程式規則一般綁定 package、bundle、執行檔或受管理應用程式身份。Android 明確要求加入清單時該套件已安裝。[2] 應用程式更新、替代版本、輔助程序、網頁封裝版,或由商店版轉用官網版後,舊規則都可能指向錯誤對象。

移除舊項目,透過 VPN 客戶端的選擇器重新選取目前安裝的應用程式。除非官方指示要求,不要手動輸入執行檔路徑。如果連線由輔助程序負責,應向應用程式供應商確認哪個元件擁有流量,不要盲目加入全部程序。

5. 每次更改後重建隧道

儲存規則,完整中斷 VPN,等候系統顯示穩定的中斷狀態,再重新連線。Android 開發文件說明按應用程式清單在 VPN 建立前設定,修改清單需要新連線。[1]

重連後只測原來兩個應用程式。如果客戶端卡在中斷連線,先使用 VPN 應用程式一直卡在中斷連線。不要把舊隧道、新規則和新目標混為一次結果。

6. 分開檢查路由、DNS、代理和地址族

路由決定數據封包使用哪個介面,但 DNS 和代理會改變應用程式真正連接的目標。已排除應用程式仍可能使用 VPN 提供的 DNS;瀏覽器可能採用本身的加密 DNS 或代理;IPv4 和 IPv6 亦可能有不同路由。

記錄失敗的是公網 IP、名稱解析、本機地址,還是某項服務。Windows 應把實際設定與預期 split/forced tunnel 政策比較,不要先手動移除路由。[3][4] 個人裝置只可暫時移除自己設定的測試代理,受管理裝置則聯絡管理員。

7. 檢查其他網絡控制和管理政策

第二個 VPN、防火牆、端點保安代理、家長監控、DNS 過濾器或瀏覽器延伸功能,都可能擁有部分路徑。每次只暫停一項你認識的個人控制,測試後回復。不要關閉機構要求的防護,也不要移除裝置管理。

AethoVPN 有文件說明的路由控制是全局模式,而不是按應用程式列表。你可以在 App 中切換全局模式:開啟時,所有應用程式的流量都經過隧道;關閉時,存取你所在地區網站的流量不經 AethoVPN 中轉,適用於本地網站(尤其是限制境外 IP 的政府網站)無法開啟或變慢的情況。[5]把測試矩陣在兩種狀態下各做一遍,記錄哪些應用程式和網站的路徑有變。這個開關不是逐個應用程式的規則,需要排除的某個應用程式仍須靠平台或管理員的控制;如果連本地網站的情況都不符預期,便把模式、應用程式身份、平台、客戶端版本、各測試狀態和時間戳記交給支援。重測前先下載適用於你平台的最新客戶端。

如何判斷哪一層失敗?

採用可區分層次的最小觀察:

  • 能力層: 目前客戶端或模式沒有此功能。
  • 規則模型: include/exclude 方向與預期相反。
  • 應用程式身份: 另一套件或輔助程序實際擁有流量。
  • 生命週期: 規則已改,舊隧道仍在運行。
  • 路由層: 目標前綴被送往錯誤介面。
  • 名稱解析: 以 IP 可連線,以名稱卻有不同結果。
  • 代理層: 一個應用程式使用代理或 PAC,另一個忽略。
  • 政策層: 管理系統回復或覆寫本機規則。

這比「VPN 分流壞了」更方便支援重現,亦可避免在錯誤層次反覆改設定。

哪些操作不應進行?

不要利用分流繞過機構、學校或服務政策,不要複製論壇的大範圍路由例外,也不要永久關閉防火牆。繞過規則會改變哪些流量受到 VPN 保護,每個例外都要有清晰目的和擁有人。

不要相信一個早已開啟的 IP 檢測分頁。瀏覽器會快取連線,亦可能使用不同的 DNS 或代理路徑。開啟新的測試階段,並與規則中實際包含的應用程式結果對照。

總結

  • 確認準確客戶端和平台確實支援分流。
  • 把介面規則轉成清晰的包含或排除政策。
  • 以兩個固定應用程式比較關閉 VPN、全隧道和分流三組基線。
  • 重新選取目前應用程式身份,每次更改後重連。
  • 分別診斷路由、DNS、代理、IPv4/IPv6 和管理政策。

常見問題

為何已排除應用程式仍顯示 VPN IP?

規則可能處於包含模式、綁定舊身份,或尚未透過新隧道生效。核對方向,重新選取應用程式並完整重連。

為何分流選項不見了?

目前供應商客戶端、作業系統、協議模式或受管理設定可能不支援由用戶控制的分流。請確認目前官方支援情況,不要把缺少的控制項當作故障。

更改分流規則後必須重連嗎?

應該這樣做。Android 在建立 VPN 時套用按應用程式清單,不少客戶端亦在工作階段重建路由。

已排除應用程式的 DNS 仍會經 VPN 嗎?

可能會。應用程式路由、名稱解析和代理互相關聯,但並非同一層。應分別測試名稱和最後連線路徑。

為何一個瀏覽器遵守規則,另一個不遵守?

它們可能有不同套件、輔助程序、DNS、延伸功能或代理。一個瀏覽器的結果不能證明另一應用程式路徑。

可以手動更改 Windows 路由表嗎?

不應作為第一步。先比較官方 VPN 設定和路由政策。手動更改可能在重連時消失,也可能干擾機構存取。

向 VPN 支援發送甚麼?

提供平台和客戶端版本、已確認的功能模式、準確的包含/排除規則、已安裝應用程式身份、三組狀態測試矩陣、目標、時間戳記,以及裝置是否受管理,並移除憑證和無關記錄。

免責聲明: 分流會改變哪些流量受 VPN 保護。本文只提供一般技術資料;更改路由或例外前,請依循目前供應商指示和機構政策。

來源:

  1. Android Developers - VPN developer guide — https://developer.android.com/develop/connectivity/vpn
  2. Android Developers - VpnService.Builder — https://developer.android.com/reference/android/net/VpnService.Builder.html
  3. Microsoft Learn - VPN routing decisions — https://learn.microsoft.com/en-us/windows/security/operating-system-security/network-security/vpn/vpn-routing
  4. Microsoft Learn - VPN profile options — https://learn.microsoft.com/en-us/windows/security/operating-system-security/network-security/vpn/vpn-profile-options
  5. AethoVPN official website — https://www.aethovpn.com/en

Sources checked 2026 年 9 月 6 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

VPN 分流未有運作怎麼辦?規則方向、程式身份與路由檢查 | AethoVPN