TUTORIAL · 逐步操作
Shadowrocket 使用教學:加入訂閱到連線驗證的逐步操作
本頁把「把已有的訂閱或伺服器放進 Shadowrocket,並確認流量真的按預期走」拆成五步:加入伺服器或匯入訂閱、選擇 Global Routing 模式、開啟開關連線、驗證是否生效、逐項排查失敗點。每步寫明點哪裡、看到哪個介面詞、下一步做什麼。需要按階段系統學習設定項的,看 系統教學。
- iOS / iPadOS
- App Store 正版
- 一次性買斷
- 介面詞保留英文原文
步驟跳轉
本頁假設兩件事已經就緒:一是 Shadowrocket 已經從 App Store 安裝完成,安裝與正版核驗見 App Store 正版核驗頁;二是你已經有自己的訂閱連結或伺服器資訊——訂閱與節點一律從你的服務商取得,本站不提供、不販售、不推薦任何訂閱或節點。
還有一件事要分清:用戶端一次性買斷 ≠ 線路套餐。在 App Store 付費買到的是 Shadowrocket 這個用戶端本身,它不包含任何伺服器、流量或線路;能不能連上、速度如何,取決於你自己的訂閱或伺服器。
下面五步按相依順序排列:沒有加入成功就談不上分流,分流沒選對就談不上驗證,驗證不通過才需要進入最後的排查。每步標題下都標了介面路徑,照著點即可;介面詞保留英文原文,括號裡是中文說明。
-
加入伺服器或匯入訂閱
介面路徑:Home → 右上角 + → Add Server / Subscribe
打開 Shadowrocket,先看到的是 Home 頁。Home 頁分上下兩部分:上半是連線開關、Global Routing 與 Connectivity Test;下半是 SERVER 群組,列出你已經加入過的伺服器與訂閱。第一次使用時這個清單是空的,加入入口在頁面右上角的 + 號。
點 + 之後有兩條常用路徑。第一條是單台伺服器,選 Add Server:表單裡要填的欄位是 Type(協定類型)、Host(伺服器位址)、Port(連接埠)、Password(密碼)、Method(加密方式)。這些值全部來自你的服務商,逐字照抄,不要自行推測;Type 裡可選 Shadowsocks、VMess、VLESS、Trojan、Hysteria2、WireGuard 等,選錯協定是最常見的失敗原因之一。Add Server 頁面底部還有兩個快捷入口:Scan QR Code 用相機掃服務商給的 QR Code,Import from Cloud JSON 從雲端 JSON 匯入——服務商提供這兩種形式時,它們比手抄更不容易出錯。
第二條是訂閱,選 Subscribe:把服務商給你的訂閱連結整條貼進去(形如
https://example.com/sub?token=xxxx,這裡只是示意格式),儲存後 Home 頁的 SERVER 群組裡會出現這條訂閱,並展開它包含的伺服器。訂閱的好處是服務商調整線路後,更新一次訂閱就能同步,不用逐台改參數。名稱欄位(Name / Remark)可以自己取一個認得出來的名字,方便在 Home 頁切換時辨識。填完儲存,回到 Home 頁確認清單裡已經出現剛加入的項目,再進入下一步。
Add Server:Type / Host / Port / Password / Method -
選擇 Global Routing 模式
介面路徑:Home → Global Routing → Config(設定)/ Proxy(代理)/ Direct(直連)
回到 Home 頁,連線開關下方有一行 Global Routing,它決定流量怎麼走。點進去有三個選項:Config(設定)、Proxy(代理)、Direct(直連)。
- Config(設定):依目前 Config 裡的規則表逐條判斷,規則命中 PROXY 的連線走代理,DIRECT 直連,REJECT 拒絕。日常使用選這一項,分流是否合理取決於規則表寫得對不對。
- Proxy(代理):不查規則表,所有連線統一走目前選取的伺服器。適合臨時確認伺服器本身通不通。
- Direct(直連):所有連線直接送出,不經過任何伺服器,但 VPN 通道仍處於開啟狀態。它常被用來做對照:同一個頁面直連能開、Config 模式下打不開,問題多半在規則或伺服器,而不是本地網路。
規則表本身在 Config 裡維護。Config 頁按 General / Rule / Hosts / URL Rewrite / HTTPS Decryption 分段,規則項目在 Rule 段,點 Add Rule 可以新增一條。關鍵字的作用可以先記住三條:
DOMAIN-SUFFIX,example.com,PROXY表示網域後綴符合的連線走代理;GEOIP,CN,DIRECT表示歸屬中國大陸的 IP 直連;FINAL,PROXY放在最後兜底。逐條解釋見日誌裡的規則寫法說明。如果你的訂閱自帶 Config,直接用匯入進來的那份即可;需要自己加規則時再進 Config 頁改。改完規則不需要重新授權 VPN,但建議中斷後再連一次,讓連線依新規則重新建立。
Config:General / Rule / Hosts / URL Rewrite / HTTPS Decryption -
開啟開關連線
介面路徑:Home → 頂端開關
模式選好,回到 Home 頁,把頂端開關撥到開啟。
第一次開啟時,系統會彈出 VPN 設定授權提示(大意是「Shadowrocket」想要加入 VPN 設定),需要允許,並依提示驗證裝置密碼或 Face ID / Touch ID。這個彈窗來自 iOS / iPadOS 本身,不是用戶端自己彈的;如果誤點了不允許,後面連線不會成功,可以到系統的 VPN 設定裡核對,或刪掉這條設定後重新連線一次以重新授權。
授權通過後,開關會從 Not Connected 變為已連線狀態,系統狀態列出現 VPN 標記。這時 Home 頁開關下方顯示的是目前選取的伺服器,點這一行可以切換伺服器,換線路不需要重新授權。
關閉開關即中斷,狀態列的 VPN 標記也隨之消失。如果你希望它在特定網路下自動開、其他網路下自動關,可以在 Settings 裡設定 On Demand 隨需連線,三類觸發條件(Wi-Fi、行動網路、網域)的設法和常見誤設見On Demand 隨需連線說明。
Home:開關、Global Routing 與 SERVER 群組 -
驗證是否生效
介面路徑:Home → Connectivity Test;Data 頁
開關顯示已連線,不等於流量真的按預期走了。依三層依次確認。
第一層,Connectivity Test。在 Home 頁點 Connectivity Test,用戶端會依目前設定逐項發起測試,並給出每項的結果與延遲讀數,失敗項目會以狀態點標出。全部通過說明鏈路基本可用;只有個別項目失敗,通常是目標網站或規則的問題,不必整體推倒重來。
第二層,Data 頁的讀數。切到 Data 頁,依伺服器與依 App 兩組讀數會隨流量成長。打開一個網頁再回來看這兩組數字有沒有變化:有成長說明流量確實經過了用戶端。兩組讀數分別統計什麼、單位怎麼看、為什麼與系統統計不一致,見Data 頁流量統計說明。
第三層,對照測試。把 Global Routing 切到 Direct(直連),重開同一個頁面;再切回 Config(設定)重開一次。兩次結果一致,說明這條連線在規則表裡本來就走 DIRECT,屬於預期行為;直連能開、Config 模式打不開,問題在伺服器或規則,進入下一步排查。驗證完成後記得切回 Config(設定),不要長期停在 Direct(直連)上,否則所有流量都不經過伺服器。
-
常見失敗原因排查
介面路徑:Home → 訂閱更新入口;Settings → Diagnostics
依下面的順序查,每查一項就重連一次,不要一次改好幾處。
- 開關打不開,或一直停在未連線。先看 Home 頁 SERVER 群組裡目前選取的是哪一條;清單為空說明伺服器或訂閱沒有加入成功,回到第一步。其次確認訂閱更新過——服務商調整參數後,舊訂閱裡的伺服器會失效。
- 訂閱更新失敗。在 Home 頁找到那條訂閱,用它的更新入口手動更新一次;仍然失敗就依序核對:訂閱連結是否完整(有沒有被通訊軟體截斷)、連結是否已過期或 token 被重置、目前網路能不能存取服務商網域。手動更新與開啟時自動更新的位置、失敗原因的先後順序見訂閱更新說明。
- 連上了但網頁打不開。多半是參數或規則問題:Host / Port / Password / Method 與服務商給的資訊逐字核對一遍;Type 裡的協定是否與服務商提供的一致;Global Routing 是否被設成了 Direct(直連);規則表裡目標網域是否命中 DIRECT 或 REJECT。
- 只有部分 App 不正常。這屬於規則分流問題,不是連線問題。到 Config 的 Rule 段檢查相關規則,必要時用 Add Rule 補一條更精確的規則;命中順序與寫法見規則寫法說明。
- 之前能用,突然全部失敗。先做一次 Connectivity Test,看是全部項目失敗還是個別項目失敗;再看 Data 頁讀數是否還在成長。確認問題出在服務端時,聯絡你的服務商處理——本站不提供線路,無法代為排查線路側的問題。
- 系統層面的檢查。確認裝置日期與時間設定為自動(時間偏差會導致 TLS 握手失敗);確認系統裡沒有第二條同時生效的 VPN 設定;確認剛才的 VPN 授權沒有被撤銷。
Settings 頁集中了排錯時會用到的開關:Language(介面語言)、Test Method(延遲測試方式)、Today Widget(小工具)、On Demand(隨需連線)、Diagnostics(診斷)、Proxy(本機代理)、TCP / UDP(傳輸層選項)。Diagnostics 提供的診斷資訊是定位問題的第一手材料,遇到說不清的現象時先看一眼它再改設定。
Settings:Language / Test Method / Today Widget / On Demand / Diagnostics
Global Routing 停在 Config(設定);Home 頁 SERVER 群組裡目前伺服器可用;Connectivity Test 能出結果;Data 頁讀數會隨流量成長;關閉開關後狀態列的 VPN 標記消失。五條都對,說明訂閱或伺服器已經正常接進用戶端。
KEEP READING
走完五步之後
教學頁只涵蓋主幹路徑:加入、分流、連線、驗證、排錯。規則關鍵字怎麼寫、訂閱更新機制、流量統計口徑這些展開話題,分別放在系統教學、常見問題與日誌裡。
Shadowrocket 完整使用手冊:分階段逐段推進
從 App Store 正版取得與首次啟動、加入伺服器與訂閱、Global Routing 三種模式、連線與驗證、Data 流量、Settings 常用項目,一直到日常維護。
閱讀系統教學 →常見問題:正版核驗、訂閱匯入與分流排查
按四類組織:正版核驗與購買、安裝與首次開啟、訂閱與節點匯入、規則分流與故障排查,按分類跳轉查看。
查看常見問題 →規則寫法:DOMAIN、GEOIP、IP-CIDR 與 FINAL 各符合什麼
逐條說明每個關鍵字符合什麼、依什麼順序命中,並給出可直接照抄的寫法範例。
閱讀全文 →