什么是分流(Split Tunneling)?让国内外流量各走各路
开着 VPN 时打开国内网站,常会发现变慢了——流量先出境再绕回来,白白多走一圈。分流(Split Tunneling)解决的就是这个问题:让需要加密出境的流量走隧道,国内流量直连。
分流的两种实现方式
- 应用级分流:指定哪些 App 走 VPN、哪些直连。例如浏览器走隧道,银行和支付 App 直连,避免风控误判;
- 规则级分流(智能模式):客户端内置域名和 IP 规则库,自动判断目标是否需要走隧道。国内网站直连、境外网站加密,用户无感知。
分流模式的取舍
分流的便利是真实的,但要理解代价:直连部分的流量不经过加密隧道,在公共 WiFi 等不可信网络上,建议切回全局模式获得完整防护。换句话说——家里图方便用智能分流,外面图安全用全局,场景化切换才是正确用法。
配置建议
- 日常挂机:智能分流,国内应用零感知;
- 公共网络:全局模式,所有流量进隧道;
- 游戏加速:只让游戏客户端走 VPN,其他应用直连以减少带宽竞争;
- 流量包用户注意:分流能显著减少 VPN 流量消耗,只有出境流量才计费,详见 VPN 流量消耗分析。
三个信号说明你该开分流了
不是所有人都需要分流,但出现以下三种情况时,它能立竿见影地改善体验。信号一:开着 VPN 时国内应用明显变慢——视频网站加载迟缓、外卖地图定位漂移,这是国内流量绕道境外的典型症状。信号二:银行或支付应用频繁弹出安全提示甚至拒绝服务,风控系统看到你的 IP 在境外,自然会提高警惕。信号三:你用的是流量包计费,却发现流量消耗远超预期——国内流量也在白白消耗隧道额度。
反过来说,如果你几乎只访问境外服务、或长期在公共网络上办公,全局模式的完整加密反而更契合需求,不必为了用分流而用分流。工具服务于场景,这是配置分流前应有的心态。
配置应用级分流的分步清单
- 第一步:更新 HedgeVPN 客户端到最新版本,在设置中找到分流或分应用代理入口;
- 第二步:选择分流方向:「仅选中的应用走 VPN」适合目标明确的场景,「选中的应用不走 VPN」适合排除法;
- 第三步:第一批加入隧道名单的,通常是浏览器、海外社交和流媒体应用;
- 第四步:把银行、支付、打车、外卖类应用明确排除在隧道之外,避免风控误判;
- 第五步:保存配置后重新连接一次,分流规则在重连后才完整生效;
- 第六步:逐个验证:开一个走隧道的应用确认能访问境外内容,再开一个直连应用确认速度正常;
- 第七步:用检测网站分别在两类应用的内置浏览器里查看出口 IP,走隧道的显示节点地址、直连的显示本地地址即为成功;
- 第八步:之后每安装一个新应用,顺手归类一次,让规则清单和你的应用列表保持同步。
分流异常速查表
| 现象 | 原因 | 解决方法 |
|---|---|---|
| 设置了分流但全部流量仍走隧道 | 规则未生效,多见于修改后未重连 | 保存后断开重连;确认客户端版本支持分流 |
| 某应用明明在名单里却无法访问境外 | 该应用部分流量走了系统级通道 | 把应用相关的组件一并加入;或临时切全局验证 |
| 智能模式下个别国外网站走了直连 | 规则库未收录该域名 | 手动把域名加入代理规则;或反馈给客户端更新规则库 |
| 直连的支付应用还是提示环境异常 | 此前的境外登录记录仍在风控观察期 | 保持直连使用几天;必要时联系应用客服说明 |
| 开启分流后部分网页图片加载不全 | 页面主体与资源域名被拆到了不同通道 | 把相关域名统一归入代理;或对该网站临时用全局 |
| 游戏加速时延迟反而升高 | 游戏进程之外的更新组件抢占了隧道带宽 | 只把游戏主进程加入加速名单,更新组件走直连 |
三种代理模式的效果对比
全局、智能分流、应用级分流各有清晰的适用边界,一张表看懂三者的取舍。
| 维度 | 全局模式 | 智能分流 | 应用级分流 |
|---|---|---|---|
| 加密覆盖范围 | 全部流量 | 仅境外流量 | 仅选中应用的流量 |
| 国内应用体验 | 变慢,可能触发风控 | 无影响 | 无影响(未选中的应用) |
| 配置成本 | 零配置 | 零配置,依赖规则库 | 需手动维护应用名单 |
| 流量包消耗 | 最高,国内外全计 | 低,只计境外流量 | 低,只计选中应用流量 |
| 公共网络安全性 | 最高,推荐 | 部分流量无加密保护 | 部分流量无加密保护 |
| 典型场景 | 公共 WiFi、隐私优先 | 家庭日常挂机 | 游戏加速、精细控制 |
规则的维护与自定义
智能分流的体验好坏,取决于规则库的质量与更新频率。国内外网站的域名和 IP 段每天都在变化,客户端的规则库需要随版本更新,所以保持客户端最新不只是为了新功能。遇到规则误判——国外小众网站被当成国内直连、或某个国内域名被送进了隧道——多数客户端支持用户级的自定义规则,把域名手动指定到正确的通道即可,自定义规则的优先级通常高于内置规则库。
写自定义规则时有两个实用技巧:优先按域名而不是 IP 写规则,大型网站的 IP 池庞大且经常轮换,域名规则的命中率稳定得多;通配符要克制,把整个顶级域一股脑指向隧道,很容易误伤同域名下的国内加速资源。改完规则记得重连生效,再用出口 IP 检测确认,流程和配置分流时一样。
不同人群的分流方案
普通家庭用户的最优解是智能分流常开:国内应用零感知,境外自动走隧道,一次设置长期受益。出门在外连接公共网络时切回全局,这是唯一需要记住的例外——不可信网络上,直连流量等于裸奔,风险细节见公共 WiFi 风险分析。
流量包用户应该把分流视为省钱工具:只有出境流量才计费的前提下,精确的应用级分流能把每 GB 流量都花在真正需要的地方。搭配 HedgeVPN 的时长与流量双计费体系,轻度用户完全可以用「智能分流加小流量包」的组合把月成本压到最低,计费模式的选择逻辑见时长与流量套餐对比。
游戏玩家和多设备家庭则适合应用级的精细控制:游戏主机通过共享网络加速时,电脑上只让转发进程走隧道;家里多台设备同时在线时,每台设备按各自用途配置独立的分流策略——一个账号多设备同时连接,策略互不干扰。游戏场景的完整配置思路见海外游戏加速指南。
高频问答
- 问:分流会降低安全性吗?答:走隧道的部分安全性不变,直连部分等同于没开 VPN;所以公共网络上建议全局,家庭网络上分流的风险可控;
- 问:智能分流和应用级分流能同时用吗?答:取决于客户端实现;常见做法是先按应用筛选,再对进入隧道的流量套用域名规则,两层叠加可以实现更精细的控制;
- 问:为什么开了分流,测速网站显示的还是节点 IP?答:测速网站是境外或被规则判定走隧道的站点;想验证直连,应该用国内的 IP 查询站测试;
- 问:苹果和安卓的分流能力一样吗?答:安卓的分应用代理是系统级能力,支持最完整;苹果设备受系统限制,通常以规则分流为主,能力略有差异;
- 问:开分流后流量包大概能省多少?答:取决于你的国内外流量比例;以国内应用为主的典型用户,开启分流后隧道流量普遍能降到原来的三分之一以下。