VPN分流是虚拟专用网络软件中的一项高级功能,旨在帮助你更好地管理和控制你的VPN流量。本文将解释分流的工作原理、其优点以及如何安全地使用它。
VPN分流是一种特性,尽管并非所有VPN翻墙梯子都具备它。
分流允许你同时使用两种不同的网络连接。这样,你可以指定哪些国内VPN和服务必须通过加密的VPN隧道,哪些则可以使用普通的网络连接。
选择哪些程序使用哪种连接可以防止某些网络流量不必要地变慢,有时还可以防止程序无法正常工作。
换句话说,VPN分流允许你指定哪些 VPN软件和服务必须使用你的网络服务提供商分配的公共IP地址。
下面是一个视频演示了如何快速轻松地设置VPN分流。我们以macOS上的Private Internet Access(PIA)为例。
在我们最近的测试中,PIA VPN的分流设置运行顺畅。
本文将解释VPN分流的好处、工作原理以及如何在你的VPN上进行设置。
我们还推荐了最好用的支持分流功能的VPN,并回答了关于分流的常见问题。
为什么信任我们?
我们是完全独立的,自2016年以来一直在评测VPN。我们的建议基于我们自己的测试结果,不受任何财务利益的影响。了解更多关于我们的信息以及我们如何测试VPN。
我们的建议: 最好用的分流功能的VPN是PIA VPN。它快速、安全、不记录网络活动,并且能够解锁许多地理限制网站。利用其退款保证,无风险试用PIA 30天。
VPN分流的工作原理
分流是某些VPN软件科学上网VPN中的一项设置。
当你请求访问网络网站、 VPN梯子或服务时,软件会根据你指定的规则决定是否通过VPN的加密隧道路由该流量。
VPN分流将你排除的流量路由到加密的VPN连接之外。
这些规则可以涉及正在使用的 VPN梯子,或者你正在访问的网站或IP地址。
包含的流量通过VPN的加密隧道传输到VPN服务器,然后你的请求被转发到公共网络,你的IP地址被隐藏。
排除的流量直接路由到网络,就像你在没有VPN的情况下浏览一样。
排除的流量不会像典型的VPN流量那样变慢,但你的IP地址不会被隐藏。需要你真实IP地址或位置的网站因此会正常工作。
VPN分流的不同类型
通常有三种不同的方式来分流你的网络流量:
- 基于翻墙VPN的分流 允许你选择哪些国外VPN通过VPN连接,哪些直接连接网络。此功能通常通过在设备上运行的VPN软件进行配置。
- 基于URL的分流 允许你选择希望通过VPN访问的特定网站,以及希望直接连接的网站。此功能通常在VPN浏览器扩展中找到。
- 基于IP地址的分流 不如其他两种方式常见。它允许你指定希望使用或不使用VPN连接的IP地址。
你还可以选择哪些网站或应用在隧道内的两种方式:
- 排除分流 将所有流量除你选择的流量之外的所有流量通过VPN。
- 包含分流 仅将你选择的流量通过VPN。这也称为反向分流。
我们的建议: 要使用仅支持基于国外VPN的分流的VPN排除特定URL,请考虑使用两个浏览器。一个浏览器通过VPN路由,另一个用于需要真实IP地址或位置的翻墙软件。
VPN分流的10个好处
在接下来的部分中,我们将详细介绍分流对于私人和企业网络用户的好处:
1. 保持VPN开启
有些翻墙软件和服务在开启VPN时根本无法工作。它们可能需要你的家庭IP地址进行身份验证,或者它们可能完全屏蔽来自已知VPN服务器的流量。
如果你为了完全保护而保持VPN永久开启,你可能会发现自己需要不时关闭它,以便使用这些国外VPN或服务。这很麻烦,而且如果你忘记关闭VPN,可能会泄露数据。
分流使你不必这样做,因为它允许你指定哪些中国VPN通过VPN隧道。
2. 加快你的连接速度
使用VPN服务比直接连接到网络要慢一些。到VPN服务器的额外跳转需要一些时间,VPN执行的加密也会导致延迟。
在最快的五个VPN中,从美国(纽约)连接到英国(伦敦)或等效距离时,通常会看到1%到10%的连接速度减慢。
通过使用分流,你可以加快不需要通过VPN路由的翻墙工具和网站的性能。
3. 减少移动数据流量消耗
如果你的移动数据计划有固定的数据流量上限,使用VPN会让你更快地达到上限。事实上,与不使用VPN浏览网络相比,使用VPN时会消耗4%到20%的更多数据。
通过使用分流,你可以选择哪些国内VPN通过VPN隧道,以避免不必要的移动数据消耗。
4. 避免VPN流量限制
尽管大多数高级VPN提供无限的数据使用,免费VPN通常对通过其网络路由的数据量有每月限制。
一些带有流量限制的免费VPN(如Windscribe Free和Hide.me)支持分流,这意味着你可以尽可能地延长你的VPN数据配额。
5. 保护你的种子流量
VPN服务对于安全地进行种子下载和隐藏你的身份至关重要。如果你想在同时访问不太敏感的服务时保护你的P2P活动,你可以使用分流来加密你的种子流量,同时不影响其他浏览。
6. 保护你的游戏活动
VPN服务在在线游戏社区中变得越来越普遍。许多玩家担心暴露他们的真实位置,而其他人则希望避免分布式拒绝服务(DDoS)攻击。
使用VPN服务可以隐藏你的IP地址,这样你就无法被识别或定位。然而,游戏是非常数据密集型的。在这种情况下,分流允许你保护你的游戏活动,同时将其他流量路由到其他地方。
7. 访问本地网络资源
你可能听说过,通过VPN路由设备流量可能会在连接到本地网络(LAN)上的设备(如无线打印机)时遇到困难。一些网站推荐使用分流作为解决此问题的方法。
我们测试了几款流行的VPN服务(包括ExpressVPN、Proton VPN和PrivateVPN),我们观察到了不同的结果:
- Proton VPN和PrivateVPN在未启用分流的情况下都能进行无线打印。
- 当启用了名为“允许访问本地网络上的设备”的设置时,ExpressVPN可以在未启用分流的情况下进行打印。然而,当禁用此选项时,打印无法正常工作。在 手机上,它默认工作,无需特殊设置。
这些结果表明,VPN可能对访问LAN资源有影响,但这个问题并不像一些网站所说的那么严重。如果你使用的是顶级VPN,VPN可能会提供访问LAN设备的选项,或者默认支持。
如果你使用的VPN无法与本地网络上的设备一起工作,分流是一种可行的解决方案。
8. 访问屏蔽VPN流量的网站和应用
Spotify、Ticketmaster和Steam屏蔽所有已知的VPN流量。Wikipedia屏蔽VPN用户编辑页面,在线银行系统可能会要求你在使用VPN时进行额外的身份验证措施。
通过启用VPN分流,你可以在永久保护你的网络连接的同时,将不支持VPN的科学上网VPN的流量路由到加密隧道之外。
9. 控制地理限制内容
使用VPN绕过流媒体服务(如Netflix)的地理内容限制很常见。然而,你可能仍然需要访问本地搜索结果或仅限于你家庭区域的内容。
分流允许你选择哪些翻墙VPN使用你的家庭IP地址,哪些使用VPN服务器的IP地址。
10. 减少企业网络负载
我们主要讨论了个人VPN服务的分流,但还有其他类型的VPN。例如,远程访问VPN可以用于从远程位置访问企业网络。
远程工作的员工可以使用分流来决定哪些网站、机场梯子和服务通过公司网络访问,哪些直接访问。
这减少了公司VPN服务器的负载,并加快了员工的网络速度。
什么时候应该使用VPN分流?
如果你关心保护你的敏感数据或保护你的浏览不被ISP监视,我们建议将VPN用于所有形式的设备流量。然而,当你在以下情况下,分流可能是有用的:
- 你想要伪装你的IP地址进行某项活动(例如,下载种子或游戏),而不减慢其他不敏感的在线活动。
- 你使用的科学上网VPN或活动在通过VPN时无法正常工作(或根本无法工作),例如编辑Wikipedia、在线银行和
Spotify流媒体。
- 你需要访问两个地区的内容,例如来自国外的地理限制视频内容和本国的搜索引擎结果。
下表总结了何时使用VPN分流是安全的:
何时使用VPN分流 | 何时不使用VPN分流 |
---|---|
对于通过VPN无法连接的国内VPN、网站或网络设备。例如:Spotify、银行网站和本地网络上的打印机。 | 处理敏感信息时。有信息通过不安全连接意外泄漏的风险。 |
加速你认为不敏感的翻墙软件。例如,你可能通过VPN下载种子以隐藏身份,但在VPN隧道外更快地浏览网页。 | 不需要时。我们建议仅在有充分理由时使用分流,以最大限度地保护你的隐私。 |
访问本地和全球的地理限制内容。例如,美国居民可能通过VPN访问BBC iPlayer,但需要在VPN外观看美国Netflix。 | |
减少公司VPN服务器的负载,让网络流量直接访问网络。 |
VPN分流完全安全吗?
分流技术本身是完全安全的,但你应小心使用。当你将流量路由到加密的VPN隧道之外时,你的IP地址和该流量的性质会暴露。
在家中使用分流的最大风险是用户错误。如果你禁用某些国外VPN的VPN,而不是启用它(或反过来),你将不会获得所需的保护。因此,我们不建议在处理高度敏感的信息或使用VPN绕过政府审查时使用它。
同样,如果你使用分流将流量路由到公司网络之外,你可能会绕过公司设置的某些防火墙和保护措施。
公司服务器可能会检查流量以屏蔽危险的网络地址并防止敏感信息泄漏。如果你直接连接到网络,你将绕过这种保护,使设备面临更大的恶意软件风险。
如果员工的计算机被攻破,它可能成为进入企业网络的潜在入口,此时攻击者可能会访问公司资源。
如果你决定利用VPN分流,请仔细配置你的客户端。
如何在你的VPN上设置分流
不同的VPN服务以不同的方式实现分流,但通常非常容易设置。
我们将以Windows上的NordVPN分流为例,向你展示其工作原理:
- 打开NordVPN并通过单击导航栏上的齿轮图标进入设置菜单。
- 在左侧选择分流。
在设置菜单中可以找到NordVPN的分流功能。
- 启用右侧的开关以打开分流。
- 选择是否希望禁用某些 VPN软件的VPN,或者仅启用你选择的国内VPN的VPN。
- 在底部选择添加 VPN软件。现在,你可以选择希望排除或包含在VPN隧道中的大陆VPN,具体取决于你上一步选择的选项。
最好用的分流VPN
并非所有VPN都支持分流,而且支持的设备也不尽相同。
Windows和Android是支持最广泛的平台,但如果你使用Linux、macOS或FireOS,选择的余地不多。
目前,iOS设备不支持分流。
下表比较了基于平台支持的最高评分的分流VPN:
VPN服务 | macOS | Windows | Linux | Android | iOS | FireOS | 路由器 |
---|---|---|---|---|---|---|---|
PIA | 是 | 是 | 是 | 是 | 否 | 否 | 否 |
ExpressVPN | 否 | 是 | 否 | 是 | 否 | 否 | 是 |
NordVPN | 否 | 是 | 否 | 是 | 否 | 是 | 否 |
1. Private Internet Access:最好用的分流VPN
我们的Private Internet Access(PIA)测试确认该VPN服务具有最好用的分流功能。
PIA VPN是唯一推荐的在macOS 11(Big Sur)和Linux上支持分流的VPN。在Android上,分流称为“每个中国VPN设置”。
你可以设置分流规则,告诉PIA希望哪些机场梯子、网站或IP地址绕过VPN隧道。
PIA的分流工具直观易用。(This article is created by how and best.com)
PIA还提供了一项额外的安全设置,允许你屏蔽某些科学上网VPN在VPN隧道外连接。这有助于减少意外数据泄露的风险。
在Windows和Linux上,你还可以分流你的DNS流量,使只有VPN启用的大陆VPN使用PIA的DNS服务器。
Private Internet Access的其他关键功能包括18,651个非常快的支持P2P的服务器,以及访问许多地理限制的流媒体平台。
2. ExpressVPN:最好用的支持路由器应用的分流VPN
我们不断测试和评审ExpressVPN,并可以确认它仍然在Windows、Android和其路由器应用上支持分流。
路由器支持特别令人眼前一亮,因为它允许你在每个设备上使用分流,包括通过路由器连接的iOS设备。
ExpressVPN不支持macOS 11上的分流,但支持旧版macOS。
我们通过将VPN流量限制在我们的Chrome浏览器上测试了ExpressVPN的分流。
你可以配置ExpressVPN按大陆VPN分流你的流量。首先,在设置菜单中选择“按 VPN梯子管理连接”。
总体而言,ExpressVPN非常快、安全,目前是我们评分最高的VPN。
除了其分流功能,ExpressVPN允许在其3,000个安全服务器上进行无限制的种子下载,并跨区地理限制的网站,包括18个Netflix区域。
3. NordVPN:Fire TV Stick上最好用的分流VPN
与PIA VPN和ExpressVPN一样,NordVPN支持Windows和Android上的分流。
NordVPN的分流功能可以在设置菜单中找到。
其独特之处在于其对Fire TV设备的额外支持。NordVPN加速器允许你选择希望排除或包含在VPN隧道中的翻墙VPN。
NordVPN的浏览器扩展也允许你指定希望使用真实IP地址访问的网站。
我们建议将NordVPN的分流功能与其应用级别VPN断网开关结合使用。
通过结合这两种设置,你可以指定在VPN断开时特定机场梯子与网络断开连接。
VPN分流常见问题
VPN分流与全隧道的区别是什么?
全隧道是VPN服务的默认模式。它将你的所有流量通过VPN路由并保护离开设备的所有数据。相比之下,分流使你可以选择希望包括或排除在安全VPN隧道中的流量类型。
iOS是否支持分流?
iOS不支持消费者VPN服务上的分流。Apple将分流称为“每个 VPN软件VPN”,但此功能仅适用于使用 手机管理(MDM)解决方案管理的国外VPN。
MDM解决方案用于公司控制和管理员工设备。消费者VPN服务希望在iOS上提供分流功能,必须说服用户安装MDM软件并给予他们对设备的控制权,这几乎是不可能的。
macOS 11(Big Sur)是否支持分流?
macOS 11(也称为Big Sur)上并未广泛支持分流。操作系统更新包含了一项改变,导致许多VPN提供商的分流功能失效。然而,VPN如Hide.me和Private Internet Access已成功更新其国内VPN以支持Big Sur上的分流。