使用指南

VPN 分流是什么?全局代理与分应用连接的选择指南

理解 VPN 分流与全局连接的区别,了解哪些流量进入加密通道、哪些直接访问本地网络,以及速度、兼容性与隐私之间的取舍。

2026年08月23日0 次阅读
QuickQ Guide

VPN 分流(Split Tunneling)让一部分应用或网站使用 VPN,其他流量直接使用本地网络。它是一种流量管理方式,不等同于额外的安全功能。是否使用分流,应由具体任务、隐私需求和客户端是否支持共同决定。

步骤 1

全局连接与分流的区别

全局连接通常让设备的大部分网络流量经过 VPN,规则更简单,适合希望统一路径的场景。分流则按应用、网站或目标网络决定路径,可减少不必要的绕行。

进入直连路径的流量不再由 VPN 通道承载。即使网站本身使用 HTTPS,本地网络或网络供应商仍可能看到连接元数据,因此不能把“分流”理解为“所有流量仍受同等保护”。

  • 全局:规则简单、覆盖更完整
  • 分流:更灵活,但需要理解每条规则
  • 直连应用不会使用 VPN 出口地址

步骤 2

适合考虑分流的场景

本地打印机、局域网存储、公司内网或对地区和延迟敏感的应用,可能需要保持本地路径。大型系统更新、可信的视频会议或特定低延迟任务也可能受益。

前提是你清楚哪些应用被排除,并能接受这些流量不经过 VPN。不同 QuickQ 客户端版本的功能名称和可用性可能不同,应以当前界面为准。

  • 访问局域网设备
  • 减少可信大流量任务绕行
  • 解决某个应用与 VPN 的兼容问题

步骤 3

不建议分流的场景

公共 Wi‑Fi 上处理敏感资料、需要统一出口的工作、不了解应用后台连接,或无法确认规则是否生效时,优先使用全局连接。

一个被排除的应用可能调用浏览器、更新器或其他系统服务,实际流量范围比图标所代表的应用更大。涉及账号、工作文件和私人通信时应更加保守。

  • 公共网络中的敏感操作
  • 需要所有应用统一出口
  • 无法验证规则时

步骤 4

建立最小分流规则

从一个明确应用开始,不要一次排除大量软件。保存前记录原设置,应用规则后分别测试直连应用和受保护应用的出口 IP、可用性和 DNS。

系统或 QuickQ 更新后重新测试。分流规则依赖应用路径、包名或系统网络机制,更新可能改变匹配条件。

  • 一次只添加一个应用
  • 记录更改前后状态
  • 更新后复测
  • 异常时恢复全局模式

步骤 5

常见误区

分流不一定提高所有任务的速度;瓶颈可能来自本地 Wi‑Fi、服务器负载或目标服务。分流也不是“绕过所有限制”的保证,目标平台仍有自己的登录、地区和风控规则。

如果客户端中找不到分流选项,不要安装来源不明的插件或修改系统路由。使用全局连接,或联系 QuickQ 支持确认当前平台和版本。

  • 功能可用性以客户端为准
  • 不要复制不明路由脚本
  • 隐私优先时选择全局连接
核心原则

分流的价值是精确管理流量,而不是让保护自动变强。规则越复杂,越需要记录、测试和定期复查。