VPN 分流(Split Tunneling)让一部分应用或网站使用 VPN,其他流量直接使用本地网络。它是一种流量管理方式,不等同于额外的安全功能。是否使用分流,应由具体任务、隐私需求和客户端是否支持共同决定。
步骤 1
全局连接与分流的区别
全局连接通常让设备的大部分网络流量经过 VPN,规则更简单,适合希望统一路径的场景。分流则按应用、网站或目标网络决定路径,可减少不必要的绕行。
进入直连路径的流量不再由 VPN 通道承载。即使网站本身使用 HTTPS,本地网络或网络供应商仍可能看到连接元数据,因此不能把“分流”理解为“所有流量仍受同等保护”。
- 全局:规则简单、覆盖更完整
- 分流:更灵活,但需要理解每条规则
- 直连应用不会使用 VPN 出口地址
步骤 2
适合考虑分流的场景
本地打印机、局域网存储、公司内网或对地区和延迟敏感的应用,可能需要保持本地路径。大型系统更新、可信的视频会议或特定低延迟任务也可能受益。
前提是你清楚哪些应用被排除,并能接受这些流量不经过 VPN。不同 QuickQ 客户端版本的功能名称和可用性可能不同,应以当前界面为准。
- 访问局域网设备
- 减少可信大流量任务绕行
- 解决某个应用与 VPN 的兼容问题
步骤 3
不建议分流的场景
公共 Wi‑Fi 上处理敏感资料、需要统一出口的工作、不了解应用后台连接,或无法确认规则是否生效时,优先使用全局连接。
一个被排除的应用可能调用浏览器、更新器或其他系统服务,实际流量范围比图标所代表的应用更大。涉及账号、工作文件和私人通信时应更加保守。
- 公共网络中的敏感操作
- 需要所有应用统一出口
- 无法验证规则时
步骤 4
建立最小分流规则
从一个明确应用开始,不要一次排除大量软件。保存前记录原设置,应用规则后分别测试直连应用和受保护应用的出口 IP、可用性和 DNS。
系统或 QuickQ 更新后重新测试。分流规则依赖应用路径、包名或系统网络机制,更新可能改变匹配条件。
- 一次只添加一个应用
- 记录更改前后状态
- 更新后复测
- 异常时恢复全局模式
步骤 5
常见误区
分流不一定提高所有任务的速度;瓶颈可能来自本地 Wi‑Fi、服务器负载或目标服务。分流也不是“绕过所有限制”的保证,目标平台仍有自己的登录、地区和风控规则。
如果客户端中找不到分流选项,不要安装来源不明的插件或修改系统路由。使用全局连接,或联系 QuickQ 支持确认当前平台和版本。
- 功能可用性以客户端为准
- 不要复制不明路由脚本
- 隐私优先时选择全局连接
分流的价值是精确管理流量,而不是让保护自动变强。规则越复杂,越需要记录、测试和定期复查。