iPhone / iPad 基础操作顺序
Shadowrocket 分步使用说明
按照“导入连接信息、选择 Global Routing、建立连接、验证结果、定位失败点”的顺序操作。每完成一步再进入下一步,便于判断问题发生在哪一层。
Home · Add Server · Subscribe
添加服务器或导入已有订阅
打开 Shadowrocket 后,先停留在 Home。这一页用于查看已保存的服务器条目、选择当前要使用的条目以及控制连接开关。如果列表还是空的,需要先把用户已有的连接信息录入客户端。常见做法有两种:逐项添加单个服务器,或者通过 Subscribe 导入一组由用户自行维护的服务器信息。两种方式最终都会在 Home 形成可选择的条目,但后续更新方式不同。
方式一:使用 Add Server 逐项填写
在 Home 找到添加入口并进入 Add Server。先根据现有服务器资料选择对应类型,例如 Shadowsocks、VMess、VLESS、Trojan、HTTP、SOCKS5、WireGuard 或 Hysteria2。协议类型必须与现有资料一致;不能因为名称相近而互换。选择类型后,页面会显示该类型需要的字段,一般包括地址、端口、验证信息以及与协议相关的附加参数。
填写时应按原资料逐项核对。地址字段只放主机名或 IP,端口字段只放数字,不要把说明文字、空格或整段链接一起粘贴进去。涉及加密方式、传输方式、TLS、SNI、路径等项目时,以用户现有服务器资料为准。某些协议没有某个字段是正常现象,不需要为了让页面看起来“填满”而自行补值。完成后保存并返回 Home,确认新条目已经出现在列表中。
如果已有资料以二维码形式提供,可以从添加入口选择 Scan QR Code。扫描前先确认二维码确实对应服务器信息。相机权限由系统管理,未授权时需要按照系统提示允许访问;不希望使用相机时,仍可返回 Add Server 手动填写。无论采用哪种录入方式,保存后都要查看服务器类型、地址和端口是否与原资料一致。
方式二:使用 Subscribe 导入订阅
如果用户已有自己的订阅链接,可在添加类型中选择 Subscribe。为订阅设置便于辨认的备注名称,再把完整链接粘贴到 URL 字段。链接可能包含区分用户身份的参数,因此应当只保存在自己的设备中。粘贴后保存,返回 Home 执行更新。客户端成功读取内容后,列表中会出现订阅包含的服务器条目。
保存订阅记录不等于已经完成内容更新。若 Home 中只看到订阅名称却没有服务器条目,应先对该订阅执行更新,并观察是否出现错误提示。更新失败时不要连续添加多个相同记录,否则列表会产生重复项,后续也难以判断哪一条正在生效。先保留一条记录,核对链接首尾是否完整,再确认当前 Wi-Fi 或蜂窝网络能够访问该订阅地址。
导入完成后,在 Home 选择一个准备测试的服务器条目。选中状态只表示“下一次连接准备使用这一项”,还没有建立系统连接。先不要急着反复开关,下一步需要确定 Global Routing 的工作姿态;它决定请求是交给规则判断、统一使用代理策略,还是保持直连。
Global Routing
选择 Global Routing 姿态
Global Routing 决定流量采用哪种整体处理方式。中文使用说明中可将三种姿态写作配置(Config)、代理(Proxy)和直连(Direct)。这里的选择不是服务器协议,也不会改写刚才填写的地址和端口;它控制的是请求进入 Shadowrocket 后,应当怎样决定后续策略。
配置(Config):按照规则逐条判断
选择 Config 后,请求会依据当前配置中的规则自上而下匹配。常见规则关键字包括 DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD、GEOIP、IP-CIDR、IP-CIDR6 和 USER-AGENT。规则命中后,再交给对应的 PROXY、DIRECT 或 REJECT 策略处理。适合已经导入并检查过规则配置、希望不同请求采用不同策略的情况。
规则顺序会直接影响结果。例如,范围较窄的域名规则通常需要在范围较宽的兜底规则之前出现。当前面的规则已经命中,后面的规则通常不会再参与判断。因此,遇到“部分内容可以访问、部分内容不符合预期”时,应先考虑规则命中顺序,而不是立即修改服务器协议。刚开始使用已有配置时,通常先选择 Config,再在实际访问中验证规则结果。
代理(Proxy):统一交给当前代理策略
选择 Proxy 后,网络请求会更集中地使用当前选定的代理路径。这个姿态适合做短时间对照测试:如果 Config 下某个请求异常,而 Proxy 下可以完成,可以继续检查规则是否把该请求分到了不符合预期的策略。Proxy 不是“修复按钮”,也不适合代替规则诊断;完成对照后,应根据实际目的决定是否返回 Config。
直连(Direct):不经过当前代理路径
选择 Direct 时,请求保持直接连接。它可以用来判断问题是否只在代理路径上出现。例如,同一个网页在 Direct 下正常、在 Proxy 下失败,排查重点应转向服务器可达性、参数或连接路径;如果 Direct 下也失败,则更应检查本地网络、目标服务状态或系统网络条件。
首次按本教程操作时,可先记住一个简单顺序:日常使用已有规则配置时选择 Config;需要判断规则是否造成差异时,短暂切换 Proxy 做对照;需要确认本地网络是否正常时,切换 Direct 做对照。每次切换后都重新进行同一项测试,避免同时更换服务器、网络和 Global Routing,导致无法确认究竟是哪项变化产生了影响。
Home · 系统连接授权
打开开关并建立连接
返回 Home,再次确认当前选中的服务器条目与刚才设置的 Global Routing 姿态。然后打开页面顶部的连接开关。第一次在设备上建立连接时,系统会要求确认添加 VPN 配置;这是 Apple 平台为网络扩展提供的系统授权流程。按照系统弹窗继续,并使用设备要求的密码、Touch ID 或 Face ID 完成确认。
系统授权通常只在首次添加配置或系统重新要求确认时出现。授权完成后,Shadowrocket 会尝试建立连接。此时先等待状态稳定,不要快速连续切换开关。连接建立需要完成服务器解析、网络握手和相关协议协商;当前网络质量较差时,这个过程可能比平时更久。若开关立即回落,说明连接没有保持成功,应进入第五步按层检查。
在 iPhone 或 iPad 上,系统状态区域可能显示 VPN 状态,但该标志只说明系统连接配置处于启用状态,并不能单独证明所有请求都按预期到达。尤其在 Config 姿态下,不同请求可能由不同规则处理。正确做法是先确认开关保持开启,再结合下一步的 Connectivity Test 和实际访问结果进行判断。
如果设备之前已经保存过多个 VPN 配置,系统设置中的当前连接状态可能受到其他配置影响。进行本教程时,应保证当前测试对应 Shadowrocket,并避免同时操作其他网络配置。启用了 On Demand 的用户还需要注意:On Demand 会根据预设网络条件决定何时建立连接,手动开关的表现可能与条件规则有关。初次排查时可先理解现有 On Demand 条件,再判断是否需要暂时关闭自动触发。
iPad 上的横屏布局可能把服务器列表与详情区域同时显示,iPhone 通常以逐层页面为主,但操作逻辑相同:在 Home 选中条目、确定 Global Routing、打开连接开关并响应系统授权。Apple 平台的系统要求以及 Mac、Apple TV、Apple Vision 的兼容信息,均以 App Store 页面标注为准;本教程的具体操作重点是 iPhone 与 iPad。
Connectivity Test · Data
验证连接是否按预期生效
连接开关稳定后,先使用 Connectivity Test 检查当前服务器条目的基本可达性。测试结果用于判断客户端能否在当前网络条件下与服务器完成必要通信。若测试直接超时,应优先检查服务器状态、地址、端口、协议参数和本地网络;若测试能够完成,但实际内容仍不符合预期,则继续检查 Global Routing、规则匹配和 DNS。
延迟数字只能反映某次测试条件下的响应时间,不能完整代表实际使用体验。真实访问还会受到服务器负载、链路波动、协议特性、目标服务响应以及 Wi-Fi 或蜂窝网络质量影响。因此,不要只因为两个条目的延迟相差少量数值就频繁切换。先选择一个测试结果稳定的条目,再完成同一目标内容的连续访问测试。
随后打开实际需要验证的网页或应用内容。验证时应选择自己熟悉、状态正常且能重复访问的目标,先加载一次,再间隔片刻重复。若使用 Config,注意不同域名可能命中不同规则:一个目标成功并不能证明所有规则都正确,一个目标失败也不能直接证明服务器整体不可用。可临时在 Config、Proxy 与 Direct 之间做对照,但每次只改变 Global Routing 这一项。
Data 中的流量变化可以作为辅助观察:连接期间出现上行和下行活动,说明有请求经过相关处理。但流量计数本身不是完整的成功证明,因为后台请求、系统服务或其他应用也可能产生数据。最终应结合三个结果判断:连接开关能否保持、Connectivity Test 是否可完成、实际目标是否按当前规则姿态正常响应。
如果 Config 下结果异常,而 Proxy 下同一目标正常,应回到 Config 检查规则。规则一般按照配置顺序匹配,DOMAIN、DOMAIN-SUFFIX、GEOIP、IP-CIDR 等规则覆盖范围不同,靠前的宽泛规则可能提前接管请求。还要确认最终兜底策略是否符合预期。不要一次加入大量临时规则;先用一条范围明确的规则验证,再逐步整理顺序。
如果 Proxy 与 Config 都失败,而 Direct 正常,排查重点通常在当前服务器路径或参数。如果三种姿态都失败,则先关闭连接并检查本地网络能否正常访问基础内容,再重新打开 Shadowrocket 测试。若只在某个 Wi-Fi 下失败、切换蜂窝网络后正常,可以进一步检查该 Wi-Fi 的 DNS、路由器限制或网络认证状态。
从输入到网络逐层检查
常见失败点与检查顺序
发生连接失败时,不要同时重建订阅、改协议、换 Global Routing 和调整 DNS。多项变化叠加后,即使暂时恢复,也无法确认真正原因。更有效的方式是沿着“输入资料 → 订阅更新 → 服务器可达性 → 系统连接 → 规则处理 → 本地网络”的顺序逐层检查,每次只改变一个条件,并重复相同测试。
一、Home 中没有可选择的服务器条目
先回到第一步检查保存结果。手动添加时,确认 Add Server 页面已经保存,而不是直接返回;确认协议类型、地址和端口存在。使用 Subscribe 时,确认保存后执行过更新。若订阅更新提示失败,重新核对链接是否从开头到结尾完整复制,是否混入空格或换行,并确认当前网络能够访问该地址。
二、Connectivity Test 持续超时
先确认选中的条目就是刚才核对过的条目,再检查服务器地址、端口和协议类型。手动输入最容易出现端口数字错误、地址前后有空格、验证信息漏字符或协议参数不一致。订阅导入的条目则应先尝试更新订阅,确认使用的是当前内容。随后在 Wi-Fi 与蜂窝网络之间做一次对照,以区分服务器路径问题和本地网络问题。
三、开关无法保持开启
确认系统授权已经完成,并检查设备是否存在待确认的系统提示。关闭开关后等待片刻,再重新打开一次,不要连续快速点击。如果设备的网络设置近期有较大变化,可先重新连接当前 Wi-Fi,确认基础网络正常后再测试。仍无法保持时,记录开关表现、所用网络和服务器类型,再前往排查手册按“开关打不开”章节继续检查。
四、连接开启后无法访问内容
先用 Direct 验证本地网络,再用 Proxy 验证当前服务器路径,最后回到 Config 检查规则。Direct 也失败时,不应继续修改服务器参数,而应先处理本地网络。Proxy 正常而 Config 异常时,检查 DOMAIN-SUFFIX、GEOIP、IP-CIDR 和最终兜底策略的顺序。Config 与 Proxy 都失败而 Direct 正常时,重点核对服务器资料和 Connectivity Test。
五、只有部分域名或应用内容异常
这种现象通常需要检查规则匹配和 DNS,而不是重新导入所有服务器。先记录异常目标的域名,查看是否存在更靠前的规则把它分配给 DIRECT、PROXY 或 REJECT。若规则表面正确,再检查 DNS 解析结果是否稳定。不要用范围过宽的 DOMAIN-KEYWORD 规则覆盖大量无关域名,也不要把 FINAL 提前放到具体规则之前。
六、订阅更新后出现重复条目
先确认 Home 中是否保存了多个相同 Subscribe 记录。每个记录都可能生成自己的服务器列表,因此重复添加同一链接会造成重复显示。保留来源明确且能够正常更新的一条记录,删除前应核对备注名称,避免误删仍在使用的记录。完成整理后只更新一次,再查看列表是否恢复清晰。
七、速度慢但连接并未失败
速度问题应分层判断。先在同一服务器、同一网络和同一 Global Routing 下重复测试,排除短时波动;再切换 Wi-Fi 与蜂窝网络,判断本地网络影响;随后才对比用户现有列表中的其他服务器条目。协议特性、服务器负载和目标服务响应都会影响体验,单次 Connectivity Test 的延迟不等于持续传输表现。更完整的分层方法可阅读Shadowrocket 排查手册。
完成后的基础状态
- Home 中存在来源明确、参数完整的服务器条目。
- 已经知道当前 Global Routing 是 Config、Proxy 还是 Direct。
- 连接开关可以保持开启,系统授权已完成。
- Connectivity Test 与实际访问至少各验证一次。
- 出现异常时能够一次只改变一个条件并保留测试记录。
完成以上项目后,Shadowrocket 的基础连接流程已经建立。后续需要调整自定义规则、DNS、On Demand 或复杂配置时,应先保留当前可工作的基准状态,再逐项修改并验证。