Shadowrocket 首次連線教學:選取預設伺服器、開啟開關並用 Connectivity Test 驗證

匯入訂閱後的首次連線:在 Home 選取伺服器,開啟總開關以允許 VPN 設定,再用 Connectivity Test 確認連線生效。

本文速覽

本文適合已在 Shadowrocket(小火箭)中匯入自有訂閱或手動伺服器參數的使用者,依序說明如何確認伺服器已選取、設定 Global Routing、完成系統 VPN 授權,以及根據 Connectivity Test 結果區分設定、網路與規則問題。

連線前先確認訂閱與伺服器項目

首次連線的前提是 Home 已顯示可用的伺服器項目。Shadowrocket 是 Apple 平台上的付費用戶端,一次買斷僅包含應用程式使用權,不包含線路服務。訂閱網址、伺服器網域、連接埠、密碼與協定參數應來自使用者已有的服務商,應用程式不會自動產生這些資料。

如果 Home 仍是空白清單,請先檢查匯入流程。新增訂閱時,從 Home 右上角進入新增頁面,將 Type 設為 Subscribe,再填入已有的訂閱網址。用於理解格式的假網址可以寫成 https://example.com/sub?token=xxxx,實際操作必須使用自己的有效網址。儲存後返回 Home,下拉清單觸發更新。

  1. 核對應用程式

    從 App Store 取得 Shadowrocket,確認開發者為 Shadow Launch Technology Limited、應用程式 ID 為 932747118;系統需求以 App Store 頁面標示為準。

  2. 更新訂閱

    進入 Home,對已儲存的 Subscribe 項目執行下拉重新整理,等待伺服器清單完成更新,更新期間不要反覆切換網路。

  3. 檢查參數

    若使用 Add Server 手動新增,請逐項核對 Type、Address、Port、Password 或 UUID,以及 TLS、Transport 等與協定相關的欄位。

  4. 選取伺服器

    在 Home 點選準備使用的伺服器項目,確認其左側或前方出現選取圓點;僅完成匯入但尚未選取時,連線開關沒有明確的目標伺服器。

  5. 維持目前網路

    首次驗證期間先固定使用目前的 Wi-Fi 或行動網路,完成測試後再切換網路,以免將網路變化誤判為參數錯誤。

1 個
Home 中應有一個明確選取的伺服器
4 種狀態
Global Routing:Config / Proxy / Direct / Scene
3 層
選取伺服器、建立連線、執行 Connectivity Test

在 Home 選取伺服器並設定 Global Routing

Home 清單中可能同時存在多個伺服器。點選其中一項後,選取圓點表示它成為目前的連線目標。延遲數字只反映當次測試的回應情況,不能取代完整連線驗證;未顯示延遲時也不必立即刪除項目,應繼續核對協定參數並嘗試 Connectivity Test。

選定伺服器後,再查看 Global Routing。此設定決定流量是否依 Config 規則處理、全部交由目前代理伺服器、全部直接連線,或依 Scene 場景切換。首次日常驗證通常先使用 Config,因為它能同時驗證伺服器連線與規則檔案是否正常運作;如果懷疑規則導致目標網址未經代理,可暫時切換至 Proxy 作比較,確認後再恢復。

設定(Config)

建議

依目前 Config 中的規則由上而下比對,命中後執行對應策略,未被前面規則命中的流量由 FINAL 處理。

適合:首次完成基本連線後進行日常分流驗證

代理(Proxy)

將流量交給目前選取的代理伺服器,不依一般分流結果直接連線,可用於判斷問題是否來自規則。

適合:暫時排除 Config 規則比對問題

直連(Direct)

流量直接存取目標,不經過目前伺服器。停留在此狀態時,即使總開關已開啟,也不能據此判斷代理伺服器正在運作。

適合:對照本地網路是否能直接存取目標

場景(Scene)

依據已設定的網路場景使用相應策略,需先確認場景條件及其對應行為。

適合:已完成基礎連線並設定網路場景的使用者

Config 中的規則順序會直接影響結果。Shadowrocket 會由上至下尋找第一條符合的規則,成功比對後不再繼續向下。以下語法僅用於說明比對關係,不應直接取代使用者既有的完整設定:

DOMAIN-SUFFIX,example.com,PROXY
IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
GEOIP,CN,DIRECT
FINAL,PROXY

開啟總開關並完成系統 VPN 授權

確認伺服器與 Global Routing 後,在 Home 開啟連線總開關。首次建立系統 VPN 設定時,iPhone 或 iPad 會顯示系統層級的授權提示。依照系統畫面繼續操作,並使用裝置密碼、Face ID 或 Touch ID 完成確認。此授權由 Apple 系統管理,Shadowrocket 取得許可後才能建立連線設定。

完成授權後,返回 Home 觀察開關狀態。如果開關立即關閉,不要連續快速重試,應先查看應用程式顯示的錯誤訊息。連接埠、密碼、UUID、憑證名稱、TLS 與 Transport 中任何關鍵欄位不一致,都可能使連線在建立階段中止。

連線前狀態

頁面
Home
伺服器
項目前方有選取圓點
路由
Global Routing 為 Config
網路
Wi-Fi 或行動網路可正常連線

這四項用於建立可重複的首次測試條件。

系統授權

觸發方式
首次開啟 Home 總開關
授權對象
系統 VPN 設定
確認方式
依裝置畫面完成身分驗證
完成後
返回 Home 查看連線狀態

拒絕授權後無法建立系統 VPN 設定,需要重新開啟開關並依照系統提示處理。

  1. 先保持 Home 中伺服器的選取圓點不變,記錄目前的 Global Routing 狀態。
  2. 開啟總開關,只處理系統實際顯示的 VPN 設定要求。
  3. 完成授權後等待連線狀態穩定,不要在短時間內連續切換開關。
  4. 若連線自動中斷,先核對錯誤提示,再檢查伺服器協定欄位。
  5. 開關保持連線後,繼續執行 Connectivity Test,不要只把開關狀態當作最終結論。

用 Connectivity Test 驗證連線是否生效

總開關保持開啟後,在 Home 進入 Connectivity Test。此步驟會發起實際連線檢查,比只查看伺服器清單中的一次延遲結果更接近目前的連線狀態。測試時保持應用程式在前景,等待各項檢查回傳,不要在測試過程中切換 Global Routing。

結果需要結合測試對象判斷。顯示耗時通常表示請求在規定時間內收到回應;顯示 Timeout 則表示在等待時間內未完成。逾時可能來自伺服器無法連線、協定欄位錯誤、DNS 解析失敗、目前網路限制或 Config 規則路徑不符預期,不能只憑一次 Timeout 判定具體原因。

測試有結果

入口
Home → Connectivity Test
現象
測試項目回傳耗時或成功狀態
下一步
存取需要驗證的實際目標
複核
切回 Config 後再次測試

測試成功表示該測試請求已完成,仍需結合實際目標與規則命中結果判斷。

測試逾時

第一項
確認伺服器仍已選取
第二項
暫時比較 Config 與 Proxy
第三項
核對 Address、Port 與驗證欄位
第四項
切回可正常連線的原網路重新測試

每次只修改一個變數,才能根據前後結果定位問題所在層級。

區分延遲測試與實際連線

例如,Config 下某個網域無法存取,而 Proxy 下同一網域可以完成測試,表示伺服器本身具備回應能力,排查重點應轉向 Config 的規則命中。可以檢查是否存在更前面的 DOMAIN-SUFFIXGEOIPIP-CIDR 規則,將該請求送往 Direct,也要確認策略名稱與設定中的策略定義一致。

依現象排查首次連線失敗

首次連線失敗時,最有效的做法是固定變數:維持相同網路、相同伺服器與相同測試目標,每次只調整一項設定。先確認 Home 的選取狀態,再查看總開關是否保持開啟,最後比較 Connectivity Test 在 Config、Proxy 與 Direct 下的差異。

點開開關後馬上又關閉怎麼辦?

先查看 Shadowrocket 目前顯示的錯誤訊息,然後回到伺服器詳細資料核對 Address、Port、Password 或 UUID。Shadowsocks 還要核對 Method,VMess 與 VLESS 要核對 UUID、TLS 和 Transport,Trojan 要核對 Password 與 TLS,Hysteria2 要核對連接埠、驗證資訊和 TLS 名稱,WireGuard 要核對金鑰、Address 與 Peer 參數。

伺服器前面沒有選取圓點怎麼辦?

在 Home 直接點選準備使用的伺服器項目,等其前方出現選取圓點後再開啟總開關。若清單為空,先重新整理已有的 Subscribe;若重新整理失敗,則核對訂閱網址是否完整。

開關已連線但網頁仍無法開啟怎麼辦?

先確認 Global Routing 沒有停留在 Direct,然後執行 Home → Connectivity Test。若 Proxy 有結果而 Config 失敗,請檢查規則順序與 FINAL;若兩者都逾時,請檢查伺服器參數與目前網路。

訂閱更新後伺服器突然變化怎麼辦?

更新可能使清單名稱、排序或項目內容發生變化。重新確認選取圓點對應的伺服器,並檢查更新後的 Type、連接埠與傳輸參數是否符合服務商提供的目前設定。

切換至行動網路後無法連線怎麼辦?

先在不變更伺服器參數的情況下執行 Connectivity Test,再切回原本的 Wi-Fi 作比較。若只有其中一種網路失敗,請檢查 Settings → On Demand 中是否存在針對該網路類型的 Connect 或 Disconnect 條件。

協定欄位不要交叉填寫

Add Server 中不同的 Type 使用不同欄位。Shadowsocks 常見核心欄位是 Address、Port、Password 與 Method;VMess、VLESS 通常涉及 UUID,並可能附帶 TLS、WebSocket 等 Transport 設定;Trojan 以 Password 與 TLS 相關欄位為重點;Hysteria2 基於 UDP 與 QUIC,除驗證參數外還要核對 TLS 名稱;WireGuard 使用本機私鑰、Address、DNS 以及 Peer 的公鑰和 Endpoint。欄位名稱相似不代表可以互換。

現象 優先檢查 對照操作
開關立即關閉 協定驗證與傳輸欄位 核對 Type、Address、Port 和驗證資訊
Proxy 成功、Config 失敗 規則命中與策略名稱 檢查 DOMAIN-SUFFIX、GEOIP、IP-CIDR、FINAL 順序
Wi-Fi 成功、行動網路失敗 網路條件與 On Demand 保持伺服器不變,在兩種網路分別測試
更新後無法連線 目前選取的伺服器 重新點選項目並複核更新後的參數

首次連線完成後的固定檢查順序

當 Connectivity Test 回傳結果、實際目標也能依預期存取後,可以固定排查順序。之後遇到連線異常,先檢查 Home 的伺服器選取狀態,再檢查 Global Routing,接著測試連線,最後才修改協定參數或規則。這樣可避免同時變更多個位置而失去比較依據。

On Demand 屬於後續自動化設定,不是首次手動連線的必要條件。需要依 Wi-Fi 或行動網路自動連線時,可進入 Settings → On Demand 查看並設定條件。啟用前應先完成一次穩定的手動連線,並確認每項條件對應 Connect、Disconnect 或其他預期動作,避免自動行為干擾排查。

日常連線順序

第一步
Home 確認選取伺服器
第二步
Global Routing 選擇 Config
第三步
開啟總開關
第四步
執行 Connectivity Test
第五步
驗證實際目標

順序固定後,會更容易判斷異常發生在哪一步。

On Demand

入口
Settings → On Demand
前提
手動連線已驗證成功
條件
依 Wi-Fi 或行動網路比對
動作
根據既有規則執行連線行為
複核
切換網路後觀察實際狀態

自動連線條件應逐項測試,不要與首次手動排查同時啟用。

下載 Shadowrocket