開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


如果 VPN 分流未有運作,先確認目前 VPN 客戶端、作業系統和連線模式確實支援分流。其後弄清規則是「只有這些應用程式使用 VPN」,還是「這些應用程式繞過 VPN」,重新建立連線,再以兩個已知的應用程式對照一個乾淨基線測試。
不要一開始便同時更改 DNS、協議和防火牆規則。只有說得清哪個應用程式應走哪條路徑,以及你如何驗證結果,分流排障才有意義。
關鍵要點
- 客戶端沒有分流能力屬於功能限制,並非規則損壞。
- 包含和排除模式對同一應用程式清單會產生相反結果。
- 按應用程式規則一般綁定已安裝應用程式的身份,而非視窗標題或網站名稱。
- 更改規則後重新連接 VPN,讓客戶端建立新的隧道和路由。
- 機構或學校政策優先,切勿繞過受管理路由和流量過濾器。
分流讓部分流量經過 VPN,其餘流量使用普通網絡。Android VPN 應用程式可建立允許清單或禁止清單,但不能同時採用兩種;如果兩種清單都沒有,系統預設把全部網絡流量交給 VPN。清單必須在建立連線前設定。[1][2]
Windows 在網絡路由層表達相同選擇:split tunnel 把指定路由交給 VPN,其他流量走實體介面;forced tunnel 則預設把流量送入 VPN。[3] Windows 設定檔還可定義分流路由、強制隧道和相關政策。[4]
因此,同一句「分流壞了」可能包含完全不同的情況:
| 現象 | 首先回答的問題 |
|---|---|
| 已排除應用程式仍顯示 VPN IP | 目前真的是排除模式嗎,應用程式身份正確嗎 |
| 已包含應用程式使用直接 IP | 規則是否在目前隧道建立前生效 |
| 兩個瀏覽器結果不同 | 程序、代理和 DNS 路徑是否相同 |
| 本機資源停止運作 | 是否缺少本機網絡例外或正確路由 |
| 設定入口完全不存在 | 目前客戶端和平台是否支援分流 |
| 重連後規則回復舊值 | 設定是否由機構或其他來源管理 |
查看準確客戶端、系統版本和連線模式的目前官方說明。Android 上存在的功能未必在 iOS 提供;供應商應用程式與 Windows 內置設定可能使用不同規則;機構管理的隧道也可能不讓用戶編輯。
如果官方沒有記錄該能力,或介面沒有相應設定,結論應是「不支援」,而非「故障」。不要為增加繞過功能而安裝非官方客戶端或匯入陌生設定。向供應商或管理員確認支援的平台和模式。
以一句話寫清目標:「只有應用程式 A 應使用 VPN」,或「應用程式 B 應繞過 VPN,其他流量使用 VPN」。再與介面字眼比較。include、protect、route through VPN,與 exclude、bypass、do not use VPN 的方向相反。
清單先只保留一個測試應用程式,移除重複或矛盾項目。如果客戶端同時支援應用程式和目的地規則,每次只測一種。一個域名規則可影響多個應用程式,一項應用程式規則亦可存取多個域名。
選擇兩個應用程式和一個你有權使用的中性測試目標,記錄三種狀態:
| 狀態 | 預期使用 VPN 的應用程式 | 預期直接連線的應用程式 |
|---|---|---|
| VPN 關閉 | 直接連線基線 | 直接連線基線 |
| VPN 開啟、無分流 | 全隧道基線 | 全隧道基線 |
| VPN 開啟、分流生效 | VPN 路徑 | 直接路徑 |
條件許可時,從每個應用程式內檢查公網 IP 或目標行為。瀏覽器結果不能證明桌面客戶端路徑。裝置、帳戶、網絡、目標和時間均要固定。若全隧道基線已失敗,先處理一般連線問題。
按應用程式規則一般綁定 package、bundle、執行檔或受管理應用程式身份。Android 明確要求加入清單時該套件已安裝。[2] 應用程式更新、替代版本、輔助程序、網頁封裝版,或由商店版轉用官網版後,舊規則都可能指向錯誤對象。
移除舊項目,透過 VPN 客戶端的選擇器重新選取目前安裝的應用程式。除非官方指示要求,不要手動輸入執行檔路徑。如果連線由輔助程序負責,應向應用程式供應商確認哪個元件擁有流量,不要盲目加入全部程序。
儲存規則,完整中斷 VPN,等候系統顯示穩定的中斷狀態,再重新連線。Android 開發文件說明按應用程式清單在 VPN 建立前設定,修改清單需要新連線。[1]
重連後只測原來兩個應用程式。如果客戶端卡在中斷連線,先使用 VPN 應用程式一直卡在中斷連線。不要把舊隧道、新規則和新目標混為一次結果。
路由決定數據封包使用哪個介面,但 DNS 和代理會改變應用程式真正連接的目標。已排除應用程式仍可能使用 VPN 提供的 DNS;瀏覽器可能採用本身的加密 DNS 或代理;IPv4 和 IPv6 亦可能有不同路由。
記錄失敗的是公網 IP、名稱解析、本機地址,還是某項服務。Windows 應把實際設定與預期 split/forced tunnel 政策比較,不要先手動移除路由。[3][4] 個人裝置只可暫時移除自己設定的測試代理,受管理裝置則聯絡管理員。
第二個 VPN、防火牆、端點保安代理、家長監控、DNS 過濾器或瀏覽器延伸功能,都可能擁有部分路徑。每次只暫停一項你認識的個人控制,測試後回復。不要關閉機構要求的防護,也不要移除裝置管理。
AethoVPN 有文件說明的路由控制是全局模式,而不是按應用程式列表。你可以在 App 中切換全局模式:開啟時,所有應用程式的流量都經過隧道;關閉時,存取你所在地區網站的流量不經 AethoVPN 中轉,適用於本地網站(尤其是限制境外 IP 的政府網站)無法開啟或變慢的情況。[5]把測試矩陣在兩種狀態下各做一遍,記錄哪些應用程式和網站的路徑有變。這個開關不是逐個應用程式的規則,需要排除的某個應用程式仍須靠平台或管理員的控制;如果連本地網站的情況都不符預期,便把模式、應用程式身份、平台、客戶端版本、各測試狀態和時間戳記交給支援。重測前先下載適用於你平台的最新客戶端。
採用可區分層次的最小觀察:
這比「VPN 分流壞了」更方便支援重現,亦可避免在錯誤層次反覆改設定。
不要利用分流繞過機構、學校或服務政策,不要複製論壇的大範圍路由例外,也不要永久關閉防火牆。繞過規則會改變哪些流量受到 VPN 保護,每個例外都要有清晰目的和擁有人。
不要相信一個早已開啟的 IP 檢測分頁。瀏覽器會快取連線,亦可能使用不同的 DNS 或代理路徑。開啟新的測試階段,並與規則中實際包含的應用程式結果對照。
規則可能處於包含模式、綁定舊身份,或尚未透過新隧道生效。核對方向,重新選取應用程式並完整重連。
目前供應商客戶端、作業系統、協議模式或受管理設定可能不支援由用戶控制的分流。請確認目前官方支援情況,不要把缺少的控制項當作故障。
應該這樣做。Android 在建立 VPN 時套用按應用程式清單,不少客戶端亦在工作階段重建路由。
可能會。應用程式路由、名稱解析和代理互相關聯,但並非同一層。應分別測試名稱和最後連線路徑。
它們可能有不同套件、輔助程序、DNS、延伸功能或代理。一個瀏覽器的結果不能證明另一應用程式路徑。
不應作為第一步。先比較官方 VPN 設定和路由政策。手動更改可能在重連時消失,也可能干擾機構存取。
提供平台和客戶端版本、已確認的功能模式、準確的包含/排除規則、已安裝應用程式身份、三組狀態測試矩陣、目標、時間戳記,以及裝置是否受管理,並移除憑證和無關記錄。
免責聲明: 分流會改變哪些流量受 VPN 保護。本文只提供一般技術資料;更改路由或例外前,請依循目前供應商指示和機構政策。
來源:
Sources checked 2026 年 9 月 6 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。