VPN分流功能:是什麼及如何使用

分流功能讓你精細控制流量——對隱私敏感的應用程式通過VPN保護,串流和遊戲則繞過VPN以獲得最高速度。以下是完整指南。

VPN split tunnelling routing diagram for apps
1核心概念

什麼是VPN分流功能?

分流功能是一項VPN功能,讓你能將網路流量分為兩條流:一條通過加密的VPN隧道傳輸,另一條不經過VPN直接連接網際網路。它打破了「全有或全無」的模式——不再是所有流量都通過VPN或都不通過,分流功能讓你精細控制哪些流量受VPN保護,哪些繞過VPN。

這個名稱源自將網路流量分成兩條獨立「隧道」的概念——一條通過VPN的加密隧道,一條直接連接公共網際網路。這兩條流量在同一台設備和同一條物理網絡連接上同時存在。你的瀏覽器可能將流量通過美國VPN伺服器路由,而BT客戶端則通過荷蘭P2P優化伺服器路由,Netflix應用程式則直接連接網際網路——所有這一切在同一條WiFi連接上同時進行。

其實際價值相當顯著。VPN由於加密和路由距離不可避免地增加一定的速度開銷和延遲。透過將高頻寬、低隱私需求的活動(串流、遊戲、大型下載)排除在VPN之外,你可以為這些活動保留完整的ISP ↗速度,同時為隱私敏感的活動(瀏覽、電郵、金融應用程式)維持VPN保護。對於需要同時使用企業VPN存取公司系統,又希望個人瀏覽保持全速的遠端工作者來說,這尤為寶貴。

  • 兩條同時存在的路徑:選定的流量通過VPN路由;排除的流量直接連接——兩者同時運行。
  • 選擇性加密:隱私敏感的應用程式(瀏覽器、電郵)受VPN保護;高頻寬應用程式(串流、遊戲)繞過VPN。
  • 保留速度:排除的應用程式以完整ISP速度運行,無VPN額外負荷——對4K串流和競技遊戲至關重要。
  • 靈活控制:可依應用程式(僅路由Firefox)或依網址(僅路由特定域名)進行配置,具體取決於VPN功能。
  • 遠端工作協同:企業VPN用於工作應用程式 + 個人VPN用於瀏覽 + 直接連接用於串流——均可透過分流管理。
  • 並非所有VPN都提供:分流功能需要VPN供應商支援——如果此功能重要,請在訂閱前確認。
遠端工作的分流設定 →
Split tunnelling concept with two traffic paths
2分流類型

基於應用程式與基於網址的分流

分流主要有兩種形式,各具不同的精細程度和使用場景。基於應用程式的分流(又稱每應用程式VPN)在應用程式層級運作——你指定哪些應用程式通過VPN路由,哪些直接連接。基於網址的分流(有時稱為基於IP或基於域名的分流)在DNS層級運作,將特定域名或IP地址的流量通過VPN路由,其他所有流量則直接傳輸。

基於應用程式的分流是更常見且更易配置的選項,適用於NordVPN、ExpressVPN、Surfshark、Private Internet Access及大多數主要供應商。你可以將應用程式加入「包含」列表(僅這些應用程式使用VPN)或「排除」列表(除這些應用程式外,所有其他應用程式使用VPN)。典型配置:排除Netflix、遊戲啟動程式和雲端備份應用程式(讓它們使用完整ISP ↗速度);包含瀏覽器、電郵客戶端和BT客戶端(這些受VPN保護)。在Android上,基於應用程式的分流完全受支援。在iOS上,Apple的沙盒機制令傳統意義上的基於應用程式分流無法實現——儘管部分供應商以不同方式實現此功能。

基於網址的分流適用於ExpressVPN(其路由器應用程式和Windows應用程式)及少數其他供應商。你可指定通過VPN路由的域名(company.com、bank.com),其他所有域名則直接連接。這比基於應用程式的分流更精細,配置也更複雜。潛在的配置風險:如果你將bank.com通過VPN路由,但忘記同時路由bankauth.com(身份驗證子域),驗證流程可能會失敗。反向分流——除指定排除項外,所有流量都通過VPN——對大多數用戶而言更直觀,更易正確配置。

  • 基於應用程式:將特定應用程式的流量通過VPN路由——配置最簡單,適用於大多數主要VPN。
  • 基於網址/域名:將特定域名的流量通過VPN路由——更精細但較複雜;適用於ExpressVPN及少數其他供應商。
  • 包含模式:僅指定的應用程式/網址使用VPN;其他所有流量直接連接——適合隱私專用應用程式。
  • 排除模式:除指定排除項外,所有流量使用VPN——更容易確保全面覆蓋,同時針對性地提升速度。
  • 反向分流:除特定高頻寬應用程式外,所有流量通過VPN——對大多數用戶而言是更簡單的預設選項。
  • iOS限制:iOS上的每應用程式VPN需要MDM管理(企業功能);消費者iOS VPN無法提供真正的應用程式層級分流。
了解如何最大化你的VPN速度 →
App-based vs URL-based split tunnelling comparison
3使用場景

使用場景:工作與個人瀏覽、串流、遊戲

遠端工作場景是分流功能帶來最直接顯著效益的地方。遠端員工通常需要企業VPN(用於存取內部公司系統,如檔案伺服器、ERP和內部網絡),同時也需要個人瀏覽的隱私保護。若不使用分流,同時運行兩個VPN會引發衝突和路由複雜性。透過基於應用程式的分流,你可以配置企業VPN客戶端(Cisco AnyConnect、GlobalProtect)和公司專用應用程式通過企業VPN路由,同時個人瀏覽器通過個人消費者VPN(NordVPN等)路由,串流應用程式則直接連接。

對於串流結合隱私瀏覽,分流功能非常理想。你想要存取美國Netflix——這需要美國VPN伺服器——但同時你正在進行不應與美國IP關聯的隱私敏感研究。配置你的瀏覽器通過注重隱私的司法管轄區的VPN伺服器路由,同時Netflix應用程式通過美國串流優化伺服器路由,其他下載則直接以完整ISP速度連接。這種多路徑配置只有透過分流功能才能實現。

遊戲玩家可透過分流功能,讓遊戲客戶端(Steam、Battle.net、PlayStation Network、Xbox Live)保持直接連接以獲得最低延遲,同時將瀏覽器、Discord和語音聊天通過VPN路由。這在保護真實IP免受基於瀏覽器的人肉搜尋或Discord IP查詢的同時,防止VPN額外負荷影響遊戲延遲。若主要擔心DDoS保護(對於遊戲主播),將串流軟體(OBS)和Discord通過VPN路由,同時讓遊戲客戶端直接連接以最小化Ping值。

  • 遠端工作:企業VPN用於工作應用程式 + 消費者VPN用於個人瀏覽 + 直接連接用於串流——無衝突。
  • 隱私 + 串流:注重隱私的VPN用於瀏覽器 + 美國VPN伺服器用於Netflix + 直接連接用於一般下載。
  • 遊戲:遊戲客戶端直接連接(最低延遲) + 瀏覽器/Discord通過VPN(DDoS和IP保護)。
  • BT下載:BT客戶端通過VPN + 串流直接連接 + 瀏覽器通過VPN——最大化隱私和速度。
  • 網上銀行:銀行應用程式通過VPN + 其他所有流量直接連接——部分銀行應用程式會封鎖VPN IP;此設定讓你繞過封鎖。
  • IoT設備:智能家居設備通常不需要VPN;排除它們以防止憑證錯誤和連接問題。
遊戲的VPN分流設定 →
Split tunnelling use cases for work gaming and streaming
4設定指南

如何在主流VPN上設定分流功能

NordVPN(Windows/Android):開啟NordVPN應用程式 → 設定(齒輪圖示)→ 分流 → 啟用。選擇「僅為選定的應用程式啟用」(包含模式——僅列出的應用程式使用VPN)或「為選定的應用程式停用」(排除模式——除列出的應用程式外,所有其他應用程式使用VPN)。對於遠端工作配置:選擇「為選定的應用程式停用」,並將Netflix、遊戲啟動程式和雲端備份應用程式加入排除列表。其他所有程式——瀏覽器、電郵、BT客戶端——自動通過VPN路由。注意:NordVPN分流功能適用於Windows和Android,但不適用於macOS或iOS。

ExpressVPN(Windows/Mac/Android):開啟ExpressVPN → 選單 → 選項/偏好設定 → 分流隧道 → 開啟。ExpressVPN提供三種模式:「僅允許選定的應用程式使用VPN」(包含模式)、「不允許選定的應用程式使用VPN」(排除模式),以及「不允許選定的IP和網站使用VPN」(Windows上的基於網址模式)。對於希望使用基於網址的分流,將company.com通過VPN路由同時保持其他所有流量直接連接的Windows用戶,ExpressVPN是此配置最佳的消費者選擇。

Surfshark(Windows/Android):設定 → VPN設定 → 分流 → 啟用。Surfshark使用與NordVPN類似的應用程式白名單/黑名單方式。Surfshark的一個值得注意的功能是能夠設定不同的「路由」——同時將特定應用程式通過不同國家的伺服器路由。對於需要同時存取多個地區內容的用戶(例如同時使用美國Netflix和英國iPlayer),這是最靈活的分流實現方案。Private Internet Access:設定 → 分流隧道——啟用並將應用程式加入繞過列表。

  • NordVPN:設定 > 分流 > 啟用——適用於Windows和Android;可包含或排除特定應用程式。
  • ExpressVPN:選項 > 分流隧道——三種模式包括Windows上的基於網址模式;適用於Windows、Mac、Android。
  • Surfshark:VPN設定 > 分流——靈活的多國路由功能;適用於Windows和Android。
  • PIA:設定 > 分流隧道——白名單/黑名單應用程式選擇;適用於Windows、Mac、Linux、Android。
  • 設定後測試:分別從排除的瀏覽器和包含的瀏覽器訪問whatismyipaddress.com——應顯示不同的IP地址。
  • 與終止開關的互動:部分VPN在啟用分流時會停用終止開關——請查閱供應商文件了解互動行為。
了解VPN終止開關及其重要性 →

分流 + 終止開關 = 完全掌控

終止開關確保你的VPN流量永不洩露——即使分流功能將部分應用程式設為直接連接。了解它們如何協同運作。

Related VPN Articles