很多用户开启VPN应用分流开关时经常遇到部分APP连不上网、分流规则错乱、全局流量意外走VPN隧道的问题,大多是启用前没有落实VPN应用分流开关:启用前检查的相关要求导致的,这份指南梳理了普通用户和运维人员都能落地的检查项,覆盖配置、网络、权限、飞鲨加速器DNS设置指南规则匹配多个维度,帮你避开分流启用后的常见故障。

启用VPN应用分流开关前先完成基础网络预校验,可大幅降低后续分流故障概率
第一部分:基础网络与VPN隧道预校验检查
在调整任何分流设置之前,首先要确认VPN本身的全局连接状态是稳定可用的,不要直接在VPN还没连通的状态下就开启分流开关。你可以先关闭所有分流规则,把VPN切换到全局代理模式,尝试访问分流目标节点对应的网络资源,确认隧道本身的连通性没有问题。
这个步骤的验证逻辑很简单,如果全局模式下你指定要走VPN的应用对应的站点都打不开,后续开了分流之后对应应用的流量走隧道自然也不可能连通,很多用户跳过这一步,出了问题之后分不清是VPN本身的故障还是分流规则的故障,白白浪费很多排查时间。
第二部分:系统级网络权限与冲突进程检查
接下来要检查你所用设备的系统自带网络权限管理,比如Windows的防火墙规则、macOS的隐私与安全性设置、安卓系统的应用联网权限管控,有没有给待分流的应用单独设置了禁止走VPN或者强制走移动数据/WiFi的限制。这类系统级规则的优先级通常高于第三方VPN客户端的分流规则,很容易导致分流设置失效。
你可以先逐个点开待分流应用的联网权限详情,飞鲨加速器DNS设置指南确认没有勾选“仅允许在WLAN下联网”“禁止走VPN网络”这类选项,同时把VPN客户端本身加到系统防火墙的放行白名单里,避免系统拦截VPN客户端的分流转发进程。
还要检查设备上有没有同时运行其他带代理、分流功能的网络工具,比如其他VPN客户端、游戏加速器、广告过滤工具的本地代理模块,这类工具的流量转发逻辑很容易和当前要启用的VPN应用分流开关产生冲突,导致流量路径错乱,最好在启用分流前把这类无关工具全部退出后台,结束对应的后台进程。
第三部分:分流规则匹配逻辑的前置核对
很多用户配置分流规则的时候容易搞混“走VPN隧道”和“不走VPN隧道”的分组,启用前一定要逐行核对每个应用对应的分组归属,确认你想要走公网直连的应用没有被误加到隧道分组里,想要走VPN的应用也没有被漏加到直连分组里。尤其是部分VPN客户端支持按进程名匹配规则,你要确认待分流的应用主进程名和规则里录入的名称完全一致,避免出现匹配失败的情况。
如果你的分流规则还搭配了域名、IP段的规则补充,也要确认这些规则的优先级设置符合预期,比如应用级分流规则的优先级要高于全局的域名分流规则,避免出现应用本身被分到直连组,但是应用调用的某个第三方域名被分到隧道组的错乱情况。
第四部分:分流启用后的边界验证要点
做完前面的所有检查之后,你就可以正式开启VPN应用分流开关,飞鲨之后不要直接批量打开所有待使用的应用,要逐个启动应用验证流量路径是否符合预期。你可以先启动一个设置为直连的应用,访问可以显示当前公网IP的站点,确认它的出口IP是你本地网络的公网IP,没有走VPN隧道。
接下来再启动一个设置为走VPN隧道的应用,同样验证它的网络连通性和出口IP是否符合你接入的VPN节点地址,如果出现部分应用加载异常的情况,先不要直接修改分流规则,可以先关闭分流开关切回全局模式测试该应用的连通性,先定位故障来源是VPN本身还是分流规则配置。
还要注意常见的使用误区,部分应用会调用系统的内置进程或者第三方SDK,哪怕你给主程序设置了分流规则,部分附属进程的流量也可能出现路径偏差,遇到这类情况不要直接判定分流功能失效,可以单独把对应的附属进程也加到对应分流分组里再重新测试。


