智能分流和全局是整机策略,按应用分流则更细:同一个设备上,浏览器走隧道,网银或本地应用直连。安卓上最常见,电脑端有时也有类似排除项。设对了,既能保护需要出境的应用,又减少国内应用验证失败;设错了,会出现“客户端已连接,这个软件却还是打不开”或“不该绕路的也一起慢”。这一篇只讲按应用分流:什么时候该用、名单怎么列、四个平台各自能做到哪一步、改完如何验收。
一、先判断你需不需要到应用这一层
1. 整机全局已经够用时,不必再拆应用
公共热点里短时间处理邮件和资料,全局更干脆,少维护一份名单。家里网络稳定、国内国外都要兼顾,再考虑按应用拆。一上来就把所有应用勾一遍,名单会很快和实际安装脱节。
2. 整机分流仍有个别应用异常时,再拆这一层
智能分流已经开了,某个播放器或某个工具仍然打不开国际内容,优先把它纳入必须走隧道的名单。某个国内应用在全局里总是验证失败,再把它排除出隧道。针对一两个应用动手,比把几十个图标全重排更稳。
3. 按应用分流不是免流,也不是加速器里的游戏加速器
它只决定这条应用的流量走不走快连隧道。走隧道的应用仍然消耗设备所在网络的流量,直连的应用按原网络计费。不要把排除名单理解成省钱开关。
4. 系统没有VPN标记时,名单等于没生效
授权、扩展、虚拟网卡没就绪,应用层规则没有通道可送。先保证已连接且系统有标记,再编辑名单。否则你会看到勾选都在,行为却和未连接时一样。
二、名单怎么列,才不会今天设完明天失效
1. 先列必须进隧道的少数应用
国际社交、国际邮箱、需要改出口才能打开的资料工具、你正在看的国际视频播放器,进隧道。名单宜短,短了才记得住,也才方便验收。
2. 再列必须直连的少数应用
强依赖本地网络环境检测的银行类、出行码类、必须走校园或公司内网的应用,直连。不要把“偶尔打不开一次”的都丢进直连,否则保护范围会被挖空。
3. 新装应用默认跟总模式走
新下载的软件若没有单独指定,应继承当前全局或智能分流。每装一个就立刻改规则,名单会膨胀到无法对照。等这个应用真正出现问题,再单独处理。
4. 同一用途只留一个入口
浏览器已经走隧道,就不要再让同网站的另一个套壳应用走相反规则,否则你会觉得“有时能开有时不能开”。一个用途一个策略,检测和排错才有对照。
三、四个平台实际能设到什么程度
1. 安卓最完整,也最容易被省电打断
在快连的分应用或排除列表里,指定哪些应用走VPN、哪些绕过。设完必须同时保证创建VPN已允许、电池优化已关、后台可运行。锁屏后隧道被杀,名单再精确也只在亮屏那几分钟有效。系统更新后列表可能还在,保活却被重置,要一起检查。
2. Windows 先清系统代理,再谈应用排除
电脑上若存在旧的系统代理或浏览器插件代理,应用规则会被旁路。只留官方快连,再在客户端提供的分流或排除项里处理个别软件。管理员权限不足时,规则写得上、路由改不了,表现为设置能保存、行为不变。以足够权限运行后再验收。
3. Mac 以扩展生效为前提
网络扩展被收回时,任何应用层勾选都不会进隧道。先批准扩展,看到系统VPN标记,再改个别应用策略。浏览器插件若自己做代理,先禁用插件对照,避免和客户端规则打架。
4. iOS 应用层可选性通常更少
多数情况下以整机VPN配置为准,全局或客户端提供的分流已经是主要手段。不要在 iOS 上寻找安卓同款的长名单。保护某个时段的访问,用整机连接加合适模式,比找不存在的逐应用开关更实际。
四、设完用对照验收,改错了怎样收回
1. 一次只验证一个应用
把播放器纳入隧道后,只打开播放器看能否完整播放;把某应用改为直连后,只测它的登录和验证。同时改五个,结果无法归因。验证时固定节点和网络类型。
2. 对照要包含“规则相反”的那一次
纳入隧道后能播放、改回直连就不能播放,说明规则生效。两次结果完全一样,说明规则没走上,回头查标记、权限和代理残留。
3. 名单失效最常见的原因是应用改名或双开
应用更新改了包名、使用了分身或双开,旧规则还钉在已卸载的那一个上。新分身要重新指定。发现“以前设过怎么又不行”,先看列表里勾的是不是当前这个图标。
4. 收回策略时回到短名单,不要堆补丁
规则越堆越乱时,先恢复总模式,清空临时排除,只保留仍有必要的两三条。快连的一键连接建立在策略简单可理解之上,应用层只处理总模式解决不了的那几个例外。例外少,泄漏检查、耗电判断和换机迁移才会一起变简单。
按应用分流是总模式的补充,不是另一套加速器。先让整机连上,再把少数必须进隧道和必须直连的应用写清楚,安卓上同时保住活,电脑上先清旁路代理。名单短、一次验一个、失效就查是不是应用换了身份。这样国内验证和国际访问可以共存,也不至于把分流页面变成记不住的开关墙。


