本文適合已在 Shadowrocket(小火箭)中匯入自有訂閱或手動伺服器參數的使用者,依序說明如何確認伺服器已選取、設定 Global Routing、完成系統 VPN 授權,以及根據 Connectivity Test 結果區分設定、網路與規則問題。
連線前先確認訂閱與伺服器項目
首次連線的前提是 Home 已顯示可用的伺服器項目。Shadowrocket 是 Apple 平台上的付費用戶端,一次買斷僅包含應用程式使用權,不包含線路服務。訂閱網址、伺服器網域、連接埠、密碼與協定參數應來自使用者已有的服務商,應用程式不會自動產生這些資料。
如果 Home 仍是空白清單,請先檢查匯入流程。新增訂閱時,從 Home 右上角進入新增頁面,將 Type 設為 Subscribe,再填入已有的訂閱網址。用於理解格式的假網址可以寫成 https://example.com/sub?token=xxxx,實際操作必須使用自己的有效網址。儲存後返回 Home,下拉清單觸發更新。
核對應用程式
從 App Store 取得 Shadowrocket,確認開發者為 Shadow Launch Technology Limited、應用程式 ID 為 932747118;系統需求以 App Store 頁面標示為準。
更新訂閱
進入 Home,對已儲存的 Subscribe 項目執行下拉重新整理,等待伺服器清單完成更新,更新期間不要反覆切換網路。
檢查參數
若使用 Add Server 手動新增,請逐項核對 Type、Address、Port、Password 或 UUID,以及 TLS、Transport 等與協定相關的欄位。
選取伺服器
在 Home 點選準備使用的伺服器項目,確認其左側或前方出現選取圓點;僅完成匯入但尚未選取時,連線開關沒有明確的目標伺服器。
維持目前網路
首次驗證期間先固定使用目前的 Wi-Fi 或行動網路,完成測試後再切換網路,以免將網路變化誤判為參數錯誤。
在 Home 選取伺服器並設定 Global Routing
Home 清單中可能同時存在多個伺服器。點選其中一項後,選取圓點表示它成為目前的連線目標。延遲數字只反映當次測試的回應情況,不能取代完整連線驗證;未顯示延遲時也不必立即刪除項目,應繼續核對協定參數並嘗試 Connectivity Test。
選定伺服器後,再查看 Global Routing。此設定決定流量是否依 Config 規則處理、全部交由目前代理伺服器、全部直接連線,或依 Scene 場景切換。首次日常驗證通常先使用 Config,因為它能同時驗證伺服器連線與規則檔案是否正常運作;如果懷疑規則導致目標網址未經代理,可暫時切換至 Proxy 作比較,確認後再恢復。
設定(Config)
建議依目前 Config 中的規則由上而下比對,命中後執行對應策略,未被前面規則命中的流量由 FINAL 處理。
適合:首次完成基本連線後進行日常分流驗證
代理(Proxy)
將流量交給目前選取的代理伺服器,不依一般分流結果直接連線,可用於判斷問題是否來自規則。
適合:暫時排除 Config 規則比對問題
直連(Direct)
流量直接存取目標,不經過目前伺服器。停留在此狀態時,即使總開關已開啟,也不能據此判斷代理伺服器正在運作。
適合:對照本地網路是否能直接存取目標
場景(Scene)
依據已設定的網路場景使用相應策略,需先確認場景條件及其對應行為。
適合:已完成基礎連線並設定網路場景的使用者
Config 中的規則順序會直接影響結果。Shadowrocket 會由上至下尋找第一條符合的規則,成功比對後不再繼續向下。以下語法僅用於說明比對關係,不應直接取代使用者既有的完整設定:
DOMAIN-SUFFIX,example.com,PROXY
IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
GEOIP,CN,DIRECT
FINAL,PROXY
DOMAIN-SUFFIX依網域後綴比對,例如子網域也能命中example.com。IP-CIDR依 IP 位址範圍比對,上例中的私有位址區段維持 Direct。GEOIP根據目標 IP 的地理資料比對,結果取決於目前設定所使用的資料。FINAL處理前面規則都未命中的流量,通常放在規則末尾。
開啟總開關並完成系統 VPN 授權
確認伺服器與 Global Routing 後,在 Home 開啟連線總開關。首次建立系統 VPN 設定時,iPhone 或 iPad 會顯示系統層級的授權提示。依照系統畫面繼續操作,並使用裝置密碼、Face ID 或 Touch ID 完成確認。此授權由 Apple 系統管理,Shadowrocket 取得許可後才能建立連線設定。
完成授權後,返回 Home 觀察開關狀態。如果開關立即關閉,不要連續快速重試,應先查看應用程式顯示的錯誤訊息。連接埠、密碼、UUID、憑證名稱、TLS 與 Transport 中任何關鍵欄位不一致,都可能使連線在建立階段中止。
連線前狀態
- 頁面
- Home
- 伺服器
- 項目前方有選取圓點
- 路由
- Global Routing 為 Config
- 網路
- Wi-Fi 或行動網路可正常連線
這四項用於建立可重複的首次測試條件。
系統授權
- 觸發方式
- 首次開啟 Home 總開關
- 授權對象
- 系統 VPN 設定
- 確認方式
- 依裝置畫面完成身分驗證
- 完成後
- 返回 Home 查看連線狀態
拒絕授權後無法建立系統 VPN 設定,需要重新開啟開關並依照系統提示處理。
- 先保持 Home 中伺服器的選取圓點不變,記錄目前的 Global Routing 狀態。
- 開啟總開關,只處理系統實際顯示的 VPN 設定要求。
- 完成授權後等待連線狀態穩定,不要在短時間內連續切換開關。
- 若連線自動中斷,先核對錯誤提示,再檢查伺服器協定欄位。
- 開關保持連線後,繼續執行 Connectivity Test,不要只把開關狀態當作最終結論。
用 Connectivity Test 驗證連線是否生效
總開關保持開啟後,在 Home 進入 Connectivity Test。此步驟會發起實際連線檢查,比只查看伺服器清單中的一次延遲結果更接近目前的連線狀態。測試時保持應用程式在前景,等待各項檢查回傳,不要在測試過程中切換 Global Routing。
結果需要結合測試對象判斷。顯示耗時通常表示請求在規定時間內收到回應;顯示 Timeout 則表示在等待時間內未完成。逾時可能來自伺服器無法連線、協定欄位錯誤、DNS 解析失敗、目前網路限制或 Config 規則路徑不符預期,不能只憑一次 Timeout 判定具體原因。
測試有結果
- 入口
- Home → Connectivity Test
- 現象
- 測試項目回傳耗時或成功狀態
- 下一步
- 存取需要驗證的實際目標
- 複核
- 切回 Config 後再次測試
測試成功表示該測試請求已完成,仍需結合實際目標與規則命中結果判斷。
測試逾時
- 第一項
- 確認伺服器仍已選取
- 第二項
- 暫時比較 Config 與 Proxy
- 第三項
- 核對 Address、Port 與驗證欄位
- 第四項
- 切回可正常連線的原網路重新測試
每次只修改一個變數,才能根據前後結果定位問題所在層級。
區分延遲測試與實際連線
- 伺服器清單出現毫秒數:表示該次延遲探測收到回應,不代表所有目標都能存取。
- 伺服器清單顯示 Timeout:先核對目前網路與伺服器參數,不要直接將問題歸因於規則檔案。
- Connectivity Test 成功但特定網域失敗:檢查該網域命中了哪一條
DOMAIN或DOMAIN-SUFFIX規則。 - Proxy 可用但 Config 不可用:重點檢查規則順序、策略名稱以及
FINAL的去向。 - Direct 可用但 Proxy 逾時:重點檢查目前選取的伺服器及其協定欄位。
例如,Config 下某個網域無法存取,而 Proxy 下同一網域可以完成測試,表示伺服器本身具備回應能力,排查重點應轉向 Config 的規則命中。可以檢查是否存在更前面的 DOMAIN-SUFFIX、GEOIP 或 IP-CIDR 規則,將該請求送往 Direct,也要確認策略名稱與設定中的策略定義一致。
依現象排查首次連線失敗
首次連線失敗時,最有效的做法是固定變數:維持相同網路、相同伺服器與相同測試目標,每次只調整一項設定。先確認 Home 的選取狀態,再查看總開關是否保持開啟,最後比較 Connectivity Test 在 Config、Proxy 與 Direct 下的差異。
點開開關後馬上又關閉怎麼辦?
先查看 Shadowrocket 目前顯示的錯誤訊息,然後回到伺服器詳細資料核對 Address、Port、Password 或 UUID。Shadowsocks 還要核對 Method,VMess 與 VLESS 要核對 UUID、TLS 和 Transport,Trojan 要核對 Password 與 TLS,Hysteria2 要核對連接埠、驗證資訊和 TLS 名稱,WireGuard 要核對金鑰、Address 與 Peer 參數。
伺服器前面沒有選取圓點怎麼辦?
在 Home 直接點選準備使用的伺服器項目,等其前方出現選取圓點後再開啟總開關。若清單為空,先重新整理已有的 Subscribe;若重新整理失敗,則核對訂閱網址是否完整。
開關已連線但網頁仍無法開啟怎麼辦?
先確認 Global Routing 沒有停留在 Direct,然後執行 Home → Connectivity Test。若 Proxy 有結果而 Config 失敗,請檢查規則順序與 FINAL;若兩者都逾時,請檢查伺服器參數與目前網路。
訂閱更新後伺服器突然變化怎麼辦?
更新可能使清單名稱、排序或項目內容發生變化。重新確認選取圓點對應的伺服器,並檢查更新後的 Type、連接埠與傳輸參數是否符合服務商提供的目前設定。
切換至行動網路後無法連線怎麼辦?
先在不變更伺服器參數的情況下執行 Connectivity Test,再切回原本的 Wi-Fi 作比較。若只有其中一種網路失敗,請檢查 Settings → On Demand 中是否存在針對該網路類型的 Connect 或 Disconnect 條件。
協定欄位不要交叉填寫
Add Server 中不同的 Type 使用不同欄位。Shadowsocks 常見核心欄位是 Address、Port、Password 與 Method;VMess、VLESS 通常涉及 UUID,並可能附帶 TLS、WebSocket 等 Transport 設定;Trojan 以 Password 與 TLS 相關欄位為重點;Hysteria2 基於 UDP 與 QUIC,除驗證參數外還要核對 TLS 名稱;WireGuard 使用本機私鑰、Address、DNS 以及 Peer 的公鑰和 Endpoint。欄位名稱相似不代表可以互換。
| 現象 | 優先檢查 | 對照操作 |
|---|---|---|
| 開關立即關閉 | 協定驗證與傳輸欄位 | 核對 Type、Address、Port 和驗證資訊 |
| Proxy 成功、Config 失敗 | 規則命中與策略名稱 | 檢查 DOMAIN-SUFFIX、GEOIP、IP-CIDR、FINAL 順序 |
| Wi-Fi 成功、行動網路失敗 | 網路條件與 On Demand | 保持伺服器不變,在兩種網路分別測試 |
| 更新後無法連線 | 目前選取的伺服器 | 重新點選項目並複核更新後的參數 |
首次連線完成後的固定檢查順序
當 Connectivity Test 回傳結果、實際目標也能依預期存取後,可以固定排查順序。之後遇到連線異常,先檢查 Home 的伺服器選取狀態,再檢查 Global Routing,接著測試連線,最後才修改協定參數或規則。這樣可避免同時變更多個位置而失去比較依據。
On Demand 屬於後續自動化設定,不是首次手動連線的必要條件。需要依 Wi-Fi 或行動網路自動連線時,可進入 Settings → On Demand 查看並設定條件。啟用前應先完成一次穩定的手動連線,並確認每項條件對應 Connect、Disconnect 或其他預期動作,避免自動行為干擾排查。
日常連線順序
- 第一步
- Home 確認選取伺服器
- 第二步
- Global Routing 選擇 Config
- 第三步
- 開啟總開關
- 第四步
- 執行 Connectivity Test
- 第五步
- 驗證實際目標
順序固定後,會更容易判斷異常發生在哪一步。
On Demand
- 入口
- Settings → On Demand
- 前提
- 手動連線已驗證成功
- 條件
- 依 Wi-Fi 或行動網路比對
- 動作
- 根據既有規則執行連線行為
- 複核
- 切換網路後觀察實際狀態
自動連線條件應逐項測試,不要與首次手動排查同時啟用。
- 訂閱更新後重新確認目前伺服器,因為清單內容與排序可能改變。
- 修改 Config 後先檢查規則語法,再執行 Connectivity Test。
- 切換 Wi-Fi 與行動網路時保持伺服器不變,使用相同目標進行比較。
- 處理故障時記錄 Global Routing 目前是 Config、Proxy、Direct 還是 Scene。
- 不要把一次延遲數字視為持續可用的結論,應以目前網路下的實際測試為準。