为什么同一台设备上有的应用走VPN,有的不走
开了VPN后,有的人发现本地打印机、局域网NAS突然连不上了,这背后往往和分流规则没配好有关。
分流规则的定义
分流规则(Split Tunneling)指让部分指定的应用或流量走VPN加密通道,其余流量继续走本地直连,而不是将设备所有网络请求一律接管。
和全局模式有什么不同
全局模式下,设备所有流量都走VPN;分流模式下,只有命中规则的流量才走VPN,其余按本地网络环境正常处理。
分流规则能解决什么问题
它能让需要访问国际服务的应用(比如AI工具)走加密通道,同时让需要访问局域网设备(比如打印机、NAS)的应用继续直连,在保护与便捷性之间取得平衡。
为什么不全部走VPN会更好
局域网访问不需要经过加密通道再转回本地,强行接管反而会增加不必要的延迟。分流能避免这类不必要的绕行。
常见分流配置思路
- 局域网设备(打印机、NAS、智能家居)拉入直连名单
- 需要长期登录的AI工具、办公应用走VPN通道
- 国内服务的常用App可拉入直连名单减少不必要的绕行
- 不确定的应用默认走VPN,遇到问题再逐个排除
全局与分流对比
| 维度 | 全局模式 | 分流模式 |
|---|---|---|
| 局域网访问 | 可能受影响 | 不受影响 |
| 配置复杂度 | 简单 | 需要手动指定规则 |
| 适合人群 | 不想折腾的日常用户 | 混合使用需求的用户 |
常见误区
分流不等于保护降低,只是把保护范围限定在真正需要的流量上,未走VPN的部分本来就不需要额外保护。
分流会不会让部分流量不安全
不会。直连的部分仍然走普通本地网络,安全性与不开VPN时一致,分流只是选择性地把需要保护的部分接管进来。
所有客户端都支持分流吗
不一定。不同平台的支持程度不一样,部分移动系统对分流的支持有限,具体以客户端实际功能为准。
TonboVPN的分流支持
TonboVPN客户端支持按应用/域名配置分流规则,方便用户在保护需要的服务的同时,不影响局域网设备的正常使用。










