TUTORIAL · 逐步操作

Shadowrocket 使用教學:加入訂閱連線驗證的逐步操作

本頁把「把已有的訂閱或伺服器放進 Shadowrocket,並確認流量真的按預期走」拆成五步:加入伺服器或匯入訂閱、選擇 Global Routing 模式、開啟開關連線、驗證是否生效、逐項排查失敗點。每步寫明點哪裡、看到哪個介面詞、下一步做什麼。需要按階段系統學習設定項的,看 系統教學

  • iOS / iPadOS
  • App Store 正版
  • 一次性買斷
  • 介面詞保留英文原文
開始之前

本頁假設兩件事已經就緒:一是 Shadowrocket 已經從 App Store 安裝完成,安裝與正版核驗見 App Store 正版核驗頁;二是你已經有自己的訂閱連結或伺服器資訊——訂閱與節點一律從你的服務商取得,本站不提供、不販售、不推薦任何訂閱或節點。

還有一件事要分清:用戶端一次性買斷 ≠ 線路套餐。在 App Store 付費買到的是 Shadowrocket 這個用戶端本身,它不包含任何伺服器、流量或線路;能不能連上、速度如何,取決於你自己的訂閱或伺服器。

下面五步按相依順序排列:沒有加入成功就談不上分流,分流沒選對就談不上驗證,驗證不通過才需要進入最後的排查。每步標題下都標了介面路徑,照著點即可;介面詞保留英文原文,括號裡是中文說明。

  1. 加入伺服器或匯入訂閱

    介面路徑:Home → 右上角 + → Add Server / Subscribe

    打開 Shadowrocket,先看到的是 Home 頁。Home 頁分上下兩部分:上半是連線開關、Global Routing 與 Connectivity Test;下半是 SERVER 群組,列出你已經加入過的伺服器與訂閱。第一次使用時這個清單是空的,加入入口在頁面右上角的 + 號。

    點 + 之後有兩條常用路徑。第一條是單台伺服器,選 Add Server:表單裡要填的欄位是 Type(協定類型)、Host(伺服器位址)、Port(連接埠)、Password(密碼)、Method(加密方式)。這些值全部來自你的服務商,逐字照抄,不要自行推測;Type 裡可選 Shadowsocks、VMess、VLESS、Trojan、Hysteria2、WireGuard 等,選錯協定是最常見的失敗原因之一。Add Server 頁面底部還有兩個快捷入口:Scan QR Code 用相機掃服務商給的 QR Code,Import from Cloud JSON 從雲端 JSON 匯入——服務商提供這兩種形式時,它們比手抄更不容易出錯。

    第二條是訂閱,選 Subscribe:把服務商給你的訂閱連結整條貼進去(形如 https://example.com/sub?token=xxxx,這裡只是示意格式),儲存後 Home 頁的 SERVER 群組裡會出現這條訂閱,並展開它包含的伺服器。訂閱的好處是服務商調整線路後,更新一次訂閱就能同步,不用逐台改參數。

    名稱欄位(Name / Remark)可以自己取一個認得出來的名字,方便在 Home 頁切換時辨識。填完儲存,回到 Home 頁確認清單裡已經出現剛加入的項目,再進入下一步。

    Shadowrocket Add Server 頁:Type、Host、Port、Password、Method 欄位,底部是 Scan QR Code 與 Import from Cloud JSON
    Add Server:Type / Host / Port / Password / Method
  2. 選擇 Global Routing 模式

    介面路徑:Home → Global Routing → Config(設定)/ Proxy(代理)/ Direct(直連)

    回到 Home 頁,連線開關下方有一行 Global Routing,它決定流量怎麼走。點進去有三個選項:Config(設定)、Proxy(代理)、Direct(直連)。

    • Config(設定):依目前 Config 裡的規則表逐條判斷,規則命中 PROXY 的連線走代理,DIRECT 直連,REJECT 拒絕。日常使用選這一項,分流是否合理取決於規則表寫得對不對。
    • Proxy(代理):不查規則表,所有連線統一走目前選取的伺服器。適合臨時確認伺服器本身通不通。
    • Direct(直連):所有連線直接送出,不經過任何伺服器,但 VPN 通道仍處於開啟狀態。它常被用來做對照:同一個頁面直連能開、Config 模式下打不開,問題多半在規則或伺服器,而不是本地網路。

    規則表本身在 Config 裡維護。Config 頁按 General / Rule / Hosts / URL Rewrite / HTTPS Decryption 分段,規則項目在 Rule 段,點 Add Rule 可以新增一條。關鍵字的作用可以先記住三條:DOMAIN-SUFFIX,example.com,PROXY 表示網域後綴符合的連線走代理;GEOIP,CN,DIRECT 表示歸屬中國大陸的 IP 直連;FINAL,PROXY 放在最後兜底。逐條解釋見日誌裡的規則寫法說明

    如果你的訂閱自帶 Config,直接用匯入進來的那份即可;需要自己加規則時再進 Config 頁改。改完規則不需要重新授權 VPN,但建議中斷後再連一次,讓連線依新規則重新建立。

    Shadowrocket Config 設定檔編輯頁:General、Rule、Hosts、URL Rewrite、HTTPS Decryption 分段與 Add Rule
    Config:General / Rule / Hosts / URL Rewrite / HTTPS Decryption
  3. 開啟開關連線

    介面路徑:Home → 頂端開關

    模式選好,回到 Home 頁,把頂端開關撥到開啟。

    第一次開啟時,系統會彈出 VPN 設定授權提示(大意是「Shadowrocket」想要加入 VPN 設定),需要允許,並依提示驗證裝置密碼或 Face ID / Touch ID。這個彈窗來自 iOS / iPadOS 本身,不是用戶端自己彈的;如果誤點了不允許,後面連線不會成功,可以到系統的 VPN 設定裡核對,或刪掉這條設定後重新連線一次以重新授權。

    授權通過後,開關會從 Not Connected 變為已連線狀態,系統狀態列出現 VPN 標記。這時 Home 頁開關下方顯示的是目前選取的伺服器,點這一行可以切換伺服器,換線路不需要重新授權。

    關閉開關即中斷,狀態列的 VPN 標記也隨之消失。如果你希望它在特定網路下自動開、其他網路下自動關,可以在 Settings 裡設定 On Demand 隨需連線,三類觸發條件(Wi-Fi、行動網路、網域)的設法和常見誤設見On Demand 隨需連線說明

    Shadowrocket Home 頁:頂端 Not Connected 開關、Global Routing 與 Connectivity Test,下方是 SERVER 群組與 Add Server 入口
    Home:開關、Global Routing 與 SERVER 群組
  4. 驗證是否生效

    介面路徑:Home → Connectivity Test;Data 頁

    開關顯示已連線,不等於流量真的按預期走了。依三層依次確認。

    第一層,Connectivity Test。在 Home 頁點 Connectivity Test,用戶端會依目前設定逐項發起測試,並給出每項的結果與延遲讀數,失敗項目會以狀態點標出。全部通過說明鏈路基本可用;只有個別項目失敗,通常是目標網站或規則的問題,不必整體推倒重來。

    第二層,Data 頁的讀數。切到 Data 頁,依伺服器與依 App 兩組讀數會隨流量成長。打開一個網頁再回來看這兩組數字有沒有變化:有成長說明流量確實經過了用戶端。兩組讀數分別統計什麼、單位怎麼看、為什麼與系統統計不一致,見Data 頁流量統計說明

    第三層,對照測試。把 Global Routing 切到 Direct(直連),重開同一個頁面;再切回 Config(設定)重開一次。兩次結果一致,說明這條連線在規則表裡本來就走 DIRECT,屬於預期行為;直連能開、Config 模式打不開,問題在伺服器或規則,進入下一步排查。驗證完成後記得切回 Config(設定),不要長期停在 Direct(直連)上,否則所有流量都不經過伺服器。

  5. 常見失敗原因排查

    介面路徑:Home → 訂閱更新入口;Settings → Diagnostics

    依下面的順序查,每查一項就重連一次,不要一次改好幾處。

    1. 開關打不開,或一直停在未連線。先看 Home 頁 SERVER 群組裡目前選取的是哪一條;清單為空說明伺服器或訂閱沒有加入成功,回到第一步。其次確認訂閱更新過——服務商調整參數後,舊訂閱裡的伺服器會失效。
    2. 訂閱更新失敗。在 Home 頁找到那條訂閱,用它的更新入口手動更新一次;仍然失敗就依序核對:訂閱連結是否完整(有沒有被通訊軟體截斷)、連結是否已過期或 token 被重置、目前網路能不能存取服務商網域。手動更新與開啟時自動更新的位置、失敗原因的先後順序見訂閱更新說明
    3. 連上了但網頁打不開。多半是參數或規則問題:Host / Port / Password / Method 與服務商給的資訊逐字核對一遍;Type 裡的協定是否與服務商提供的一致;Global Routing 是否被設成了 Direct(直連);規則表裡目標網域是否命中 DIRECT 或 REJECT。
    4. 只有部分 App 不正常。這屬於規則分流問題,不是連線問題。到 Config 的 Rule 段檢查相關規則,必要時用 Add Rule 補一條更精確的規則;命中順序與寫法見規則寫法說明
    5. 之前能用,突然全部失敗。先做一次 Connectivity Test,看是全部項目失敗還是個別項目失敗;再看 Data 頁讀數是否還在成長。確認問題出在服務端時,聯絡你的服務商處理——本站不提供線路,無法代為排查線路側的問題。
    6. 系統層面的檢查。確認裝置日期與時間設定為自動(時間偏差會導致 TLS 握手失敗);確認系統裡沒有第二條同時生效的 VPN 設定;確認剛才的 VPN 授權沒有被撤銷。

    Settings 頁集中了排錯時會用到的開關:Language(介面語言)、Test Method(延遲測試方式)、Today Widget(小工具)、On Demand(隨需連線)、Diagnostics(診斷)、Proxy(本機代理)、TCP / UDP(傳輸層選項)。Diagnostics 提供的診斷資訊是定位問題的第一手材料,遇到說不清的現象時先看一眼它再改設定。

    上面涵蓋的是最常見的情況。按分類整理的更多問答在常見問題頁;需要從取得、首次啟動一直讀到日常維護的,看系統教學

    Shadowrocket Settings 頁:Language、Test Method、Today Widget、On Demand、Diagnostics、Proxy、TCP、UDP
    Settings:Language / Test Method / Today Widget / On Demand / Diagnostics
走完五步後的自檢

Global Routing 停在 Config(設定);Home 頁 SERVER 群組裡目前伺服器可用;Connectivity Test 能出結果;Data 頁讀數會隨流量成長;關閉開關後狀態列的 VPN 標記消失。五條都對,說明訂閱或伺服器已經正常接進用戶端。