VPN 基础

VPN应用分流开关功能作用及设置方法详细说明


VPN应用分流开关功能作用及设置方法详细说明

很多用户在使用VPN连接时,经常遇到部分国内常用办公、影音应用加载卡顿,樱花猫或者访问境外资源的应用走普通公网无法连通的矛盾场景,VPN应用分流开关就是专门解决这类混合网络需求的核心配置项,很多用户对它的实际作用、配置逻辑不清晰,要么开了之后全应用走VPN导致日常国内服务访问异常,要么关了之后所有流量都不经过VPN无法实现特定访问需求,本文就从实际使用的故障场景出发,逐项拆解这个功能的作用、设置逻辑和排查方法。

VPN应用分流开关的核心功能与适用场景

首先我们先从日常遇到的现象反推功能价值,樱花猫很多用户反馈刚连上VPN的时候,微信发国内文件延迟变高,本地的政务系统直接打不开,这种现象的常见原因就是没有开启应用分流开关,所有设备流量都强制走VPN隧道传输。

VPN应用分流开关的核心作用,就是打破“VPN连接后全设备流量走隧道”的默认规则,开启之后系统会根据用户提前配置的应用名单,决定哪些应用的流量走VPN加密隧道,剩下的所有未在名单内的应用流量,直接走设备本身的普通公网链路传输。

桌面多终端VPN应用分流开关功能说明

正确配置VPN应用分流开关,可避免全流量走隧道导致的国内服务访问异常问题

这个功能的适用场景非常明确,比如用户需要同时访问境外研发系统和国内的云文档服务,或者一边用特定应用访问境外合规资源,一边用本地影音应用看国内视频,不需要在VPN连接和普通网络之间反复切换,就能同时满足两类不同的网络访问需求。

配置VPN应用分流开关的前置检查项

在动手调整这个开关之前,首先要做基础的环境校验,第一步先确认当前使用的VPN客户端版本支持分流功能,部分轻量化的简易VPN客户端没有内置应用分流模块,强行找开关也无法找到,这种情况需要先确认客户端的功能说明。

第二步要检查设备本身的系统权限状态,Windows系统下需要给VPN客户端开放应用列表读取权限,安卓或者iOS移动设备上,要确认VPN客户端已经获得了安装应用的读取授权,没有权限的话客户端无法识别到设备上安装的所有应用,也就没法生成可选择的分流名单。

第三步要先确认当前VPN连接的隧道状态正常,没有出现隧道断连、反复重连的情况,如果本身VPN链路就不稳定,后续调整分流开关之后的故障现象,你就没法区分是链路本身的问题还是分流配置的问题。

分步设置操作与预期结果校验

完成前置检查之后,就可以进入配置流程,首先打开VPN客户端的设置页面,找到标注为“应用分流”“应用规则”的选项,先确认主开关的状态,默认状态下很多客户端的分流开关是关闭的,也就是所有流量都走VPN隧道,这时候你把总开关点击开启,就进入分流自定义配置模式。

接下来选择分流的规则模式,常见的有两种模式可选,一种是“仅名单内应用走VPN”,另一种是“除名单内应用之外所有应用走VPN”,绝大多数普通用户的使用场景选第一种模式就足够,只把需要走VPN访问的应用添加到名单里即可。

添加完指定应用之后,先保存配置,不要立刻全部应用测试,先打开名单里的第一个应用,访问对应的目标服务,确认可以正常连通,再打开一个不在名单里的普通国内应用,访问本地常规服务,如果两者都能正常加载,就说明分流开关的配置已经生效。

开启分流后常见异常的故障定位

很多用户开启分流开关之后会遇到部分应用联网异常的问题,首先排查第一种现象:不在分流名单里的应用也走了VPN链路,这时候先检查分流名单的规则是不是选成了“排除名单走VPN”的反向模式,梯子把规则切换回你需要的模式再重试即可。

第二种常见现象是分流名单里的应用无法正常联网,其他应用都正常,这时候先检查这个应用是不是最新版本,有没有在系统后台更新之后进程发生了变化,导致VPN客户端识别不到对应进程的流量,把应用从名单里删除重新添加一次,大多就能恢复正常。

这里也要提醒常见的使用误区,不要把系统核心进程比如系统更新、梯子系统服务类的进程添加到分流名单里,这类进程的流量如果走VPN传输,很容易导致系统本身的网络校验逻辑出错,触发各种莫名的联网异常。

最后需要注意,VPN应用分流开关只是做流量路径的分发,不会额外提升网络本身的带宽,也不会对所有应用的访问速度都有正向作用,你需要根据自己的实际使用需求调整对应规则,不要盲目照搬网上其他人的分流配置,避免出现不必要的联网故障。

连接排障编辑组
连接排障编辑组
内容编辑

按设备、网络、客户端和服务端逐层检查,让故障定位更有条理。

查看更多文章
配置入门

从一个连接问题开始

遇到私有地址作为VPN资源目标相关问题,可从“连接授权VPN后核对该目标的去程与回程”开始阅读。私有地址不能当作公网服务直接向所有网络使用,需要结合具体环境判断。