想讓 v2rayNG 只代理指定的 Android 應用程式,關鍵不在節點本身,而在「分應用代理」的清單模式與 VPN 流量接管範圍。本文會從權限、模式、應用程式勾選、啟動順序與連線測試逐步說明,並補充電池最佳化、私人 DNS、應用程式自身代理設定及常見失敗原因,適合剛完成 v2rayNG 安裝的使用者。
先理解 v2rayNG 分應用代理的運作方式
v2rayNG 在 Android 上通常透過 VPN 服務建立本機虛擬介面,再將應用程式產生的網路封包交給 Xray 核心處理。分應用代理並不是替每個 App 個別填入 SOCKS 位址,而是由 v2rayNG 判斷哪些應用程式的流量需要進入代理通道,哪些流量直接交給原本的網路連線。
因此,必須先區分兩種清單邏輯。白名單模式通常表示「只有勾選的 App 走代理,其他 App 直連」;黑名單模式則通常表示「勾選的 App 不走代理,其他 App 走代理」。不同版本的翻譯可能顯示為「允許清單」「禁止清單」「包含應用程式」或「排除應用程式」,操作前要以畫面上的說明文字為準,不能只依照勾選數量猜測結果。
分應用代理只控制流量是否進入 v2rayNG,並不會改變節點的協定參數。VLESS、VMess、Trojan 或其他訂閱內容,仍由目前選取的核心和節點設定負責連線。若所有 App 都連不上,應先測試節點與核心;若只有某一個 App 行為不符合預期,才優先檢查分應用清單、Android VPN 權限和該 App 的網路策略。
結論:先確認清單語意,再開始勾選
「勾選的 App 走代理」與「勾選的 App 排除代理」是完全相反的設定。第一次配置時,建議只加入一個測試 App,確認實際出口後再擴充清單。
設定前先完成 Android 與 v2rayNG 準備
開始修改分應用代理前,先確認 v2rayNG 能正常啟動核心,並且伺服器清單中已有至少一個可用節點。若訂閱剛匯入但沒有完成更新,或目前節點仍顯示測試失敗,直接處理 App 清單只會讓問題變得更難判斷。最穩妥的順序是先讓 v2rayNG 以一般 VPN 模式連線,再進行分應用限制。
開啟 v2rayNG 後,在主畫面選取一個節點,按下連線按鈕。Android 第一次啟用 VPN 時會顯示系統確認視窗,必須允許 v2rayNG 建立 VPN 連線。系統頂端出現鑰匙或 VPN 狀態圖示後,才表示虛擬介面已建立;這個圖示不代表遠端節點一定成功,仍要用實際 App 或日誌測試。
不同 Android 廠商會在背景啟動、電池管理和自動清理機制上加入額外限制。若 v2rayNG 一離開畫面就停止,請在「設定」→「應用程式」→「v2rayNG」→「電池」中選擇不限制或允許背景活動;選單名稱會因 Android 版本和裝置品牌而變化。不要在排查初期同時開啟其他 VPN、流量防火牆或網路加速工具,因為 Android 通常只允許一個 VPN 服務接管流量。
- 訂閱已更新,伺服器清單至少有一個節點。
- v2rayNG 可以建立 Android VPN 連線。
- 沒有其他 VPN 或流量攔截工具同時執行。
- 測試用 App 已安裝,並且能在直連狀態下正常開啟網路。
- 已關閉可能強制使用獨立代理的 App 內網路設定。
實際操作:勾選指定 App 並選擇模式
v2rayNG 的分應用代理入口通常位於側邊選單或設定頁內,常見路徑是「設定」→「分應用代理」或「設定」→「VPN」→「分應用代理」。部分版本會在主畫面的側邊欄提供「分應用代理」項目。若找不到完全相同的文字,請尋找包含 Per-app、App proxy、應用程式清單或 VPN 應用程式的設定項目。
停止目前連線
先在主畫面按下停止,等待 Android 頂端的 VPN 圖示消失。先停止再修改清單,可避免舊的 VPN 介面持續保留上一組規則。
開啟分應用
進入「設定」→「分應用代理」,啟用分應用功能。若畫面提供「啟用分應用 VPN」或相近開關,先打開該選項,再查看下方的應用程式清單。
選擇清單模式
需要只代理少數 App 時,選擇白名單或「僅代理勾選的應用程式」模式;需要讓大部分 App 代理、只有少數 App 直連時,選擇黑名單或「排除勾選的應用程式」模式。
勾選測試 App
在應用程式清單中勾選目標 App,例如瀏覽器或指定通訊工具。第一次只選一個,儲存設定後重新連線,不要一開始就勾選全部程式。
重新啟動 VPN
返回主畫面選取節點並按下連線,重新接受 Android VPN 權限提示。開啟目標 App 進行測試,再依結果逐一加入其他程式。
推薦方案:先白名單、後擴充
只代理指定 App
- 選擇白名單模式
- 只勾選一至三個 App
- 其他程式維持直連
大部分流量代理
- 選擇黑名單模式
- 勾選需要直連的 App
- 保留系統服務的穩定性
清單修改後通常需要停止並重新連線,新的應用程式規則才會完整套用。
應用程式清單顯示的是 Android 套件名稱或應用程式名稱。若同一服務分成正式版、精簡版和工作版,必須分別確認並勾選正確項目;只勾選其中一個,不會自動涵蓋同品牌的其他 App。系統更新後若 App 被重新安裝或套件識別變更,也應重新檢查清單。
| 需求 | 建議模式 | 勾選內容 | 預期結果 |
|---|---|---|---|
| 只讓一個瀏覽器走代理 | 白名單 | 勾選該瀏覽器 | 其他 App 直連 |
| 只有銀行或內網 App 直連 | 黑名單 | 勾選需要排除的 App | 其餘 App 走代理 |
| 暫時測試單一程式 | 白名單 | 只勾選測試 App | 容易定位問題 |
| 切換整台裝置的代理範圍 | 停用分應用 | 不使用 App 清單 | 依一般 VPN 與路由規則處理 |
用實際測試確認代理與直連結果
完成清單設定後,不要只看 v2rayNG 主畫面的「已連線」。應該分別測試一個已勾選的 App 和一個未勾選的 App,並記錄兩者是否能載入、出口位址是否改變、DNS 是否正常,以及 v2rayNG 日誌是否出現新的連線記錄。這樣才能確認問題是清單匹配、節點連線還是 App 本身。
測試時先完全關閉目標 App,再重新開啟。部分 Android App 會長時間保留既有 TCP 連線,修改 VPN 規則後仍可能使用舊通道。若測試結果沒有變化,先從最近使用的程式清單滑掉該 App,必要時在「設定」→「應用程式」→目標 App→「強制停止」後再測試。
可以使用瀏覽器開啟公開的 IP 檢查頁面,或在測試 App 內執行登入、載入圖片、下載小檔案等實際動作。若已勾選的瀏覽器顯示代理出口,而未勾選的瀏覽器仍顯示原本網路出口,通常代表分應用模式已生效。不要只以網站能否開啟作為唯一標準,因為某些網站在直連與代理環境下都能正常載入。
勾選 App 後,它仍然顯示直連位置?
先確認目前選的是白名單模式,並重新停止、啟動 VPN。接著完全關閉 App 再開啟;若仍無效,檢查是否勾選了同品牌的另一個版本。
未勾選的 App 反而走了代理,設定錯了嗎?
不一定。這通常表示目前使用的是黑名單模式,勾選項目代表排除代理。回到分應用代理頁面查看模式說明,必要時切換成白名單。
一開啟分應用代理,所有 App 都不能上網?
先停止 VPN,確認一般節點可以連線,再只勾選一個測試 App。若仍全部失敗,查看 Android VPN 權限、核心日誌、節點狀態與私人 DNS 設定。
為什麼 App 內下載正常,但通知沒有收到?
通知可能由另一個系統程序或背景服務負責,不一定與主 App 使用相同套件。檢查電池限制、背景資料權限,並確認相關服務是否也需要加入代理清單。
常見異常與穩定使用建議
如果 v2rayNG 顯示已連線,但指定 App 完全沒有網路,先檢查分應用清單是否真的啟用,以及目前模式是否與需求相反。接著確認 Android 頂端仍有 VPN 圖示,因為系統可能在背景限制後停止 VPN 服務。若每次螢幕關閉後就失效,電池最佳化和背景執行權限通常比節點參數更值得優先檢查。
某些 App 會自行使用 QUIC、獨立 DNS 或自訂加密連線,不一定完全遵循一般代理行為。這時可以先用普通瀏覽器作為對照:若瀏覽器符合清單規則,只有目標 App 失敗,問題可能在 App 的網路協定、憑證固定、登入環境或自身限制,而不是 v2rayNG 沒有接管流量。
若裝置啟用了「私人 DNS」,DNS 解析可能由 Android 系統另外處理。當代理 App 可以開啟 IP 位址、卻無法開啟網域名稱時,可暫時將私人 DNS 設為自動進行比對;完成測試後再依安全與網路需求恢復設定。不要為了排錯長期關閉安全功能,也不要把「允許不安全連線」當成固定解法。
錯誤:VPN permission denied
原因與解法:Android 沒有授予 v2rayNG VPN 權限,或另一個 VPN 服務正在使用該介面——關閉其他 VPN,重新連線並在系統提示中允許 v2rayNG。
錯誤:分應用清單沒有目標 App
原因與解法:App 可能尚未完成安裝、被工作設定檔隔離,或清單尚未刷新——重啟 v2rayNG 和 Android,並確認選的是正確的個人或工作版應用程式。
錯誤:context deadline exceeded
原因與解法:目標 App 的請求已送入核心,但節點或遠端出口在逾時內沒有回應——先用同一節點測試瀏覽器,再查看核心日誌並切換可用節點。
錯誤:failed to start service
原因與解法:VPN 服務啟動受到系統限制、權限衝突或背景策略阻擋——解除電池最佳化、關閉其他網路攔截工具,再重新啟動 v2rayNG。
變更後的維護方式
建議將清單維持在最小必要範圍。每新增一個 App,就單獨測試前景載入和背景連線;確認無誤後再加入下一個。這樣當 Android 更新、App 更新或訂閱節點更換後出現異常時,能快速知道是哪個變數發生變化。
不要把節點分享連結、UUID、密碼或訂閱網址放入截圖。若需要回報問題,可以提供 Android 版本、v2rayNG 版本、清單模式、是否出現 VPN 圖示、目標 App 名稱以及已遮蔽敏感資料的日誌。這些資訊足以協助判斷流程位置,同時降低設定憑證外洩風險。