本文适合已经安装 v2rayNG、能够正常导入节点,但只想让指定安卓应用走代理,或希望某些应用始终直连的用户。文章以 v2rayNG 常见界面为例,说明分应用代理的工作方式、白名单与黑名单的区别、应用列表选择、VPN 权限、连接测试及常见故障处理。不同版本的菜单名称可能略有差异,但设置思路基本一致。
先理解 v2rayNG 分应用代理的工作方式
v2rayNG 在 Android 上通常通过系统 VPN 接口接管流量。启动 VPN 后,系统会把应用发出的网络请求交给 v2rayNG,再由 Xray 内核按照节点和路由规则决定直连还是代理。分应用代理并不是给每个 App 单独填写 SOCKS 地址,而是在 VPN 接管范围内,按照应用包名建立一份“哪些应用进入代理”的名单。
因此,分应用代理能否生效取决于三个条件:v2rayNG 的 VPN 服务已经启动,应用选择模式设置正确,以及目标 App 的网络请求确实经过系统网络接口。某些应用可能使用独立的网络进程、强制 IPv6、内置 DNS 或自定义网络协议,表现可能和普通浏览器不同。设置完成后,应分别测试一个被选中的应用和一个未被选中的应用,不能只看 v2rayNG 顶部显示“已连接”。
结论:先决定“代理谁”
如果只有两三个应用需要代理,通常使用白名单更安全;如果绝大多数应用都应代理,只排除少数本地应用,黑名单更省事。不要在没有确认模式含义前批量勾选应用,否则很容易出现“所有应用都直连”或“所有应用都被代理”的相反结果。
白名单和黑名单应该怎么选
打开 v2rayNG 后,进入「设置」或「Settings」,找到「分应用代理」或类似的 Per-app proxy 选项。部分版本会把它放在 VPN、路由或应用代理相关设置中。如果界面是英文,重点寻找 Per-app proxy、Proxy only selected apps、Bypass selected apps 等文字。菜单位置会因 v2rayNG 版本、系统语言和 Android 定制界面不同而变化,但核心选项通常包括启用开关、代理模式和应用列表。
推荐方案:按应用数量决定模式
少量应用需要代理
- 选择白名单或“仅代理选中应用”
- 只勾选需要代理的 App
- 未选中的应用保持直连
少量应用需要绕过
- 选择黑名单或“绕过选中应用”
- 勾选本地服务和不需要代理的 App
- 其余应用进入代理链路
设置前先写下目标应用名称和预期结果,避免把“代理模式”与“绕过模式”的勾选逻辑混在一起。
白名单:只代理指定应用
白名单适合“只让某几个 App 走代理”的场景。例如只希望浏览器和某个通信工具使用代理,而银行、局域网管理工具和本地影音应用保持直连,就选择“仅代理选中的应用”一类的模式。随后在应用列表中勾选目标 App,保存设置并重新启动 VPN。
白名单的优点是范围明确,新增安装的应用默认不会自动进入代理;缺点是每增加一个需要代理的 App,都要回到列表中手动勾选。如果应用有多个进程或同时安装了正式版、测试版,也要确认勾选的是实际使用的那个包,而不是名称相近的另一个版本。
黑名单:指定应用绕过代理
黑名单适合“绝大多数应用都代理,只排除少数应用”的场景。例如希望浏览器、更新工具和多个工作 App 统一使用代理,只让局域网控制器或对网络出口有固定要求的应用直连,就选择“绕过选中的应用”一类的模式。选中的 App 不会进入代理链路,未选中的 App 则按 v2rayNG 的普通路由规则处理。
黑名单需要特别注意新增应用。新安装的 App 通常不在排除列表中,因此它可能自动使用代理。若设备上有支付、企业认证、局域网发现或设备管理类应用,建议在修改模式后逐一测试,不要只凭应用名称判断它是否适合直连。
在 v2rayNG 中完成分应用代理设置
开始操作前,先确认 v2rayNG 已经导入至少一个可用节点,并在主界面选中了该节点。分应用代理只负责决定流量进入哪条链路,不会修复节点本身的地址、端口、UUID、VLESS 或 VMess 参数错误。如果节点尚未验证可用,最好先关闭分应用限制,用一个普通浏览器测试节点,再进行应用范围设置。
-
选择活动节点
打开 v2rayNG 主界面,在配置列表中点选一个节点,使其成为当前活动配置。若使用订阅,先确认节点名称、协议和更新时间正确。
-
打开代理设置
进入「设置」→「分应用代理」;如果当前版本没有完全相同的中文名称,查找 VPN、路由或 Per-app proxy 相关选项。
-
选择代理模式
只代理少数 App 时选择白名单或“仅代理选中应用”;只排除少数 App 时选择黑名单或“绕过选中应用”,不要只看勾选框而忽略模式标题。
-
勾选应用列表
在应用列表中找到目标 App,勾选后返回设置页。若列表包含系统应用、克隆应用或多个同名条目,应根据图标、安装来源和实际包名仔细确认。
-
重启 VPN 测试
回到主界面停止当前 VPN,再次点击启动。首次启动时允许 v2rayNG 创建 VPN 连接,并确认系统状态栏出现 VPN 图标。
只代理指定 App
- 模式
- 白名单
- 应用列表
- 勾选目标应用
- 未选应用
- 保持直连或按系统规则
- 适用场景
- 两到五个应用
范围最小,适合刚开始使用分应用代理的用户。
指定 App 绕过代理
- 模式
- 黑名单
- 应用列表
- 勾选排除应用
- 未选应用
- 进入代理链路
- 适用场景
- 只排除少数应用
应用较多时更方便,但新增应用需要重新检查。
用对照测试确认应用是否走代理
不要只通过“能不能打开网页”判断分应用代理是否成功。有些应用本身支持直连,有些应用会缓存登录状态,还有些服务会根据账号、DNS 或地区返回不同内容。更可靠的做法是准备一个选中的测试 App 和一个未选中的对照 App,在相同节点、相同网络下分别启动,并记录出口地址、连接速度和是否能够完成登录或加载。
测试时先停止目标 App,再重新启动 v2rayNG VPN,然后打开目标 App 的网络功能。若目标 App 显示的出口发生变化,而未选中的对照 App 保持原有出口,说明应用范围大概率已经生效。若两个 App 的结果完全相同,优先检查当前模式、勾选状态和 VPN 是否实际运行,不要立刻修改节点协议。
| 现象 | 优先检查 | 处理方法 |
|---|---|---|
| 目标 App 无法联网 | 节点、VPN 权限、应用是否选错 | 先用浏览器验证节点,再重新授权 VPN 并重启目标 App |
| 所有 App 都被代理 | 是否误选了全局模式 | 关闭全局代理,重新确认白名单或黑名单标题 |
| 未选 App 也显示代理出口 | 黑名单逻辑、应用缓存、其他 VPN | 核对模式并退出其他网络接管工具 |
| 设置保存后没有变化 | 旧 VPN 会话仍在运行 | 停止 v2rayNG,清理目标 App 后台,再重新启动测试 |
我只勾选了一个 App,为什么浏览器也能访问?
先确认浏览器是否属于被选中的应用,或当前模式是否实际是黑名单。还要检查是否存在其他 VPN、代理工具或浏览器自带代理设置。分应用代理只控制 v2rayNG 创建的 VPN 流量,不能阻止其他网络接管方式。
白名单模式下目标 App 仍然直连怎么办?
检查应用列表是否勾选了正确条目,尤其是同名正式版和测试版;随后停止并重新启动 VPN,完全关闭目标 App 后再测。若仍失败,暂时关闭分应用代理,用同一节点测试普通浏览器,以排除节点本身不可用。
为什么系统提示 VPN 已连接,但 App 没有网络?
VPN 图标只表示系统接口建立,不代表远端节点可用。回到 v2rayNG 查看运行日志,检查 DNS、TLS、端口或握手错误;同时确认 Android 的电池限制没有阻止 v2rayNG 在后台运行。
切换白名单和黑名单后需要重新导入节点吗?
通常不需要。分应用代理只改变应用流量的匹配范围,不会修改订阅或节点参数。保存模式和应用列表后重启 VPN 即可;只有节点本身报错时,才需要重新更新订阅或更换节点。
避免耗电、断连和规则失效
Android 系统可能会限制后台应用活动。若 v2rayNG 被电池优化、后台冻结或系统清理机制终止,VPN 连接会在锁屏或切换应用后中断。可以在系统「设置」→「应用」→「v2rayNG」→「电池」中查看后台运行权限,选择允许后台活动或不限制,具体名称以设备系统为准。不要为了测试同时开启多个 VPN 服务,因为 Android 通常只允许一个 VPN 接口处于活动状态。
如果目标 App 使用局域网设备,例如家庭网关、打印机或本地媒体服务,全部代理可能导致局域网地址无法访问。此时应检查 v2rayNG 的路由与绕过局域网选项,保留局域网地址直连,再让指定公网应用进入代理。分应用代理解决的是“应用范围”,路由规则解决的是“目标地址范围”,两者是不同层次,不能互相替代。
订阅更新不会自动替你重新设计应用列表,但卸载、重装、清除 v2rayNG 数据或恢复系统设置后,分应用选择可能被清空。完成设置后,可以记录使用的模式、勾选的应用和测试结果。以后更新版本或更换手机时,先按这份记录恢复,再逐项验证,通常比凭记忆重新点击更快。
结论:先用白名单建立最小范围
新手第一次配置时,建议选择白名单,只勾选一个明确需要代理的应用,确认出口和功能正常后,再逐步增加其他 App。这样即使设置错误,影响范围也较小,更容易判断问题来自应用选择、节点连接还是 Android 后台限制。
完成测试后,如果目标应用正常、未选应用符合预期,就可以保持当前配置使用。后续遇到“突然全部断网”时,先看 VPN 是否仍在运行、v2rayNG 是否被系统暂停,再检查节点和日志;遇到“只有一个 App 异常”时,则优先检查该 App 是否更新了网络策略、是否选错了应用条目,以及它是否依赖局域网或自定义 DNS。