分割通道能將特定部分的網際網路連線在不經由 VPN 的情況下重新路由。 這項功能在不需要 VPN 連線時相當好用,例如在使用受信任應用程式的時候。
適用於 Windows 7 和 8.1
-
按下左下方的齒輪圖示,即可開啟設定選單:
-
前往「分割通道 (Split tunneling)」專區,「開啟
(On)」該功能,並按下「新增應用程式 (Add
apps)」。
適用於 Windows 10 和 11
-
按一下左下角的齒輪圖示以存取設定:
-
選擇「分割通道 (Split tunneling)」按鈕:
-
「開啟 (ON)」功能,並選擇「新增應用程式 (Add apps)」。
-
選擇您想要的應用程式,然後按一下「新增選取項目 (Add selected) 」
選項: 注意:「分割通道 (Split
tunneling)」選擇清單只會顯示裝置上目前已開啟的應用程式。_
-
或者,按下「瀏覽應用程式 (Browse apps)」按鈕,在您的裝置上搜尋您想要的應用程式:
Android
-
點選「設定檔 (Profile)」 圖示,並點選「設定
(Setting)」,開啟設定選單:
-
前往「VPN 連線 (VPN connection)」設定,並選擇「分割通道
(Split tunneling)」選項:
-
將開關切換至 「開啟 (ON)」 狀態:
-
選擇不想被 VPN 連線影響的應用程式。
適用於 Android TV
-
開啟 NordVPN
應用程式後,按下左下角的齒輪圖示前往「設定 (Setting)」:
-
向下捲動直至看到「分割通道 (Split Tunneling)」,並按一下該選項:
-
隨後會出現新選單,詢問您哪些應用程式不需要受到 VPN 的保護。
點選應用程式後,該程式會移往安全應用程式分區,並且不再顯示 VPN IP 位址。
同樣地,若點選已排除透過 VPN 連線的應用程式,則會將其移至「透過 VPN 通道傳輸 (Tunneled through VPN) 分區」。
Linux
在 NordVPN Linux 應用程式中,我們不提供分割隧道,而是提供 「允許清單 (Allowlist)」選項。 「允許清單 (Allowlist)」的運作方式與 Windows、Android 和其他裝置上以應用程式為基礎的分割通道不同。 Linux 不要求選擇應用程式,而是允許您將連接埠或子網路從 VPN 保護中排除。
允許清單的作用:
- 允許所選連接埠、連接埠範圍或子網路的純文字(VPN 略過)流量。
- 將規則套用至所有連線,以及所有符合規則的流量。
- 符合允許清單規則的流量會繞過 VPN 通道,而不會被 Kill Switch 封鎖。
- 允許清單規則適用於傳入和傳出流量,並與規則相符。 無法在保護輸入流量的同時,只允許輸出流量。
僅在必要時使用此功能,並充分瞭解哪些流量將被排除在外。
以下是如何在 NordVPN Linux 應用程式上設定允許清單:
-
開啟 NordVPN 應用程式,然後前往「設定 (Setting)」。
-
按一下「安全性和隱私 (Security and privacy)」。
-
選擇「允許清單 (Allowlist)」。
-
您可以在此處啟用此功能並根據您的喜好進行設定。
以下是如何使用 Linux CLI 設定允許清單:
開啟 Linux 裝置上的終端機,並根據您的需求,依照以下指令操作。
若要將連接埠新增至允許清單,請使用以下指令:
nordvpn allowlist add port <port> [protocol <protocol>]
範例:
使用通訊協定:
nordvpn allowlist add port 22 protocol TCP
沒有通訊協定:
nordvpn allowlist add port 22
若要將連接埠範圍新增至允許清單,請使用以下指令:
nordvpn allowlist add ports <port_from> <port_to> [protocol <protocol>]
範例:
nordvpn allowlist add ports 3000 8000
nordvpn allowlist add ports 3000 8000 protocol UDP
若要將子網路新增至允許清單,請使用以下指令:
nordvpn allowlist add subnet <address>
範例:
nordvpn allowlist add subnet 192.168.1.1/24
若要從允許清單中移除連接埠,請使用以下指令:
nordvpn allowlist remove port <port> [protocol <protocol>]
範例:
nordvpn allowlist remove port 22
若要移除連接埠範圍:
nordvpn allowlist remove ports <port_from> <port_to> [protocol <protocol>]
範例:
nordvpn allowlist remove ports 3000 8000
若要移除子網路:
nordvpn allowlist remove subnet <address>
範例:
範例:nordvpn allowlist remove subnet 192.168.1.1/24
若要從允許清單中移除所有項目,請使用以下指令:
指令: nordvpn allowlist remove all
遇到問題?
我們已經知道,有些應用程式或服務透過分割通道功能排除 VPN 連線時,可能無法如預期運作。
雖然被排除的應用程式可能會看到網路服務供應商的 IP 位址,但電腦仍使用 NordVPN 的 DNS 伺服器來進行網際網路路由。 此情況會導致應用程式產生衝突,因為程式會看到 DNS 請求來自某個 IP 位址,然而實際連線端點的位址卻不同。
這可能會導致某些串流服務或應用程式無法正確判斷您的位置,進而無法連線。 對此造成的不便,我們向您致上誠摯的歉意,並感謝您耐心等待我們團隊找到解決方案。