iPhone 與 iPad 操作順序

Shadowrocket 首次連線分步教學

依照 App 內實際入口完成新增、分流、連線、驗證與排錯。教學保留 Home、Config、Global Routing、Add Server、Subscribe 和 Connectivity Test 等英文介面詞,方便與畫面逐項對照。

操作步驟

建議第一次設定時依序完成。已匯入伺服器的使用者,可以直接從 Global Routing 開始。

新增伺服器或匯入既有訂閱

開啟 Shadowrocket 後先進入 Home。頁面下方的 SERVER 分組用於顯示已儲存的伺服器項目;如果目前沒有可選項目,請進入 Add Server。接著依手邊資料的形式選擇操作方式:只有一組伺服器參數時手動填寫;已有完整訂閱連結時使用 Subscribe。兩種方式的目的相同,都是將既有資訊儲存至客戶端,不需要重複匯入。

手動填寫單一伺服器

進入 Add Server 後,先點選 Type,選擇與現有伺服器資料完全一致的協定類型,例如 Shadowsocks、VMess、VLESS、Trojan、WireGuard 或 Hysteria2。協定名稱相近不代表參數可以互換,因此不要僅憑連接埠或連結外觀猜測類型。選擇 Type 後,頁面會顯示該類型對應的欄位;截圖中的 HostPortPasswordMethod 是常見欄位,不同 Type 也可能顯示其他選項。

將資料逐項填入對應位置。Host 填寫伺服器網域或位址,Port 填寫連接埠數字,Password 填寫驗證內容,Method 必須與原始資料一致。複製時留意開頭與結尾是否夾帶空格,不要將說明文字與參數一併貼上。若資料還包含傳輸、TLS、SNI、路徑、金鑰或其他欄位,也應依原值填寫;欄位缺少時先回到資料來源確認,不宜用相似值替代。完成後使用頁面提供的儲存入口,返回 Home 確認新項目已出現在 SERVER 分組。

透過 Subscribe 匯入

如果手邊的是訂閱連結,請在 Shadowrocket 中進入訂閱管理入口,選擇 Subscribe,為訂閱填寫方便辨識的備註,並將完整連結貼到 URL 對應位置。儲存後執行一次更新,等待客戶端解析內容。更新完成後返回 Home,應能看到該訂閱帶來的伺服器項目。訂閱只負責傳遞設定內容;若更新後項目為空,請先確認連結是否完整、是否仍然有效,以及複製過程中是否多出換行。

Scan QR Code 適合資料本身以 QR Code 形式提供的情況,使用時只處理自己已取得並確認用途的資訊。Import from Cloud JSON 是另一個設定匯入入口,只有現有資料明確要求此格式時才使用。不要因為這些入口同時出現就逐一重複操作,否則 Home 中可能產生內容相同的項目,之後選擇伺服器時反而難以判斷來源。

確認伺服器已出現在 Home 後,先不要立即大量修改 Settings。下一步只處理 Global Routing,明確本次連線要採用 Config、Proxy 還是 Direct,避免將伺服器參數問題與分流模式問題混在一起。

Shadowrocket Add Server 官方截圖,顯示 Type、Host、Port、Password、Method、Scan QR Code 與 Import from Cloud JSON
Add Server:依照既有伺服器資料選擇 Type,並逐項確認欄位。

選擇 Global Routing 模式

返回 Home,找到 Global Routing。這裡決定流量進入 Shadowrocket 後採用哪種處理模式。可將三個選項記作:設定 Config、代理 Proxy、直連 Direct。三者是執行模式,不是三種伺服器協定,也不會取代前一步填寫的伺服器參數。

設定 Config

Config 會依照目前設定檔中的規則逐條判斷。規則通常根據網域、IP 範圍或其他條件,將要求交給 PROXY、DIRECT 或設定中的策略。需要依目標進行差異化處理時,通常先選擇 Config,再確認目前啟用的是哪一份設定檔。規則比對依序進行,前面的比對項目通常會先處理,因此同一目標若可能符合多條規則,應將更具體的條件放在適當位置。

進入 Config 後,可以看到 GeneralRuleHostsURL RewriteHTTPS Decryption 等分段。首次連線不需要逐項修改。目前只需確認設定檔存在,並查看 Rule 中是否已有可用規則。透過 Add Rule 新增規則前,應先理解比對條件與策略結果。例如 DOMAIN-SUFFIX,example.com,PROXY 依網域後綴比對並交給 PROXY,GEOIP,CN,DIRECT 依對應 IP 資料比對並交給 DIRECT。規則關鍵字及參數順序應保留英文原文。

常見的比對關鍵字還包括 DOMAIN、DOMAIN-KEYWORD、IP-CIDR、IP-CIDR6 與 USER-AGENT。它們處理的對象不同,不能只替換關鍵字而保留其他所有內容。尤其 IP-CIDR 的網段範圍、DOMAIN 的完整網域名稱,以及 DOMAIN-SUFFIX 的後綴語意並不相同。教學階段建議優先使用既有且已確認的設定,複雜規則編輯可前往伺服器管理手冊閱讀完整說明。

代理 Proxy 與直連 Direct

Proxy 表示使用目前選取的伺服器處理連線,適合暫時略過規則判斷,以確認伺服器本身是否正常。它可用於排錯,但不代表日常必須一直使用。Direct 表示直接連線,不經過目前伺服器;選擇 Direct 時,即使 Home 頂端開關處於開啟狀態,實際處理結果也會與 Proxy 不同。若誤選 Direct,再反覆修改伺服器密碼,通常無法解決由模式選擇造成的問題。

第一次依照本教學操作時,如果已有設定檔並希望依規則分流,請選擇 Config;如果只是判斷某個已選伺服器能否建立連線,可暫時選擇 Proxy。測試完成後再切回需要的模式。選定 Global Routing 後,不要頻繁來回切換,先進入下一步選擇 SERVER 項目並開啟連線,這樣每次觀察到的結果都有明確條件。

Shadowrocket Config 官方截圖,顯示 General、Rule、Hosts、URL Rewrite、HTTPS Decryption 與 Add Rule
Config:規則、Hosts 與其他設定項目分段顯示,首次設定先確認 Rule。

選擇 SERVER 並開啟連線

HomeSERVER 分組找到剛才新增或由 Subscribe 更新取得的項目,點選其中一個。選取後,項目前方會出現目前選擇標記。這個動作不可省略:Home 中有多個項目,只代表它們已儲存;真正參與目前連線的是被選取的那一個。若訂閱剛完成更新,建議先依備註確認項目來源,再點選目標伺服器。

查看 Home 上的 Global Routing,確認仍是上一步選擇的 Config 或 Proxy。接著開啟頁面頂端的開關。未連線時頂端會顯示 Not Connected;開啟後需要給系統一些時間建立連線。首次在裝置上使用 Shadowrocket 時,系統會顯示加入 VPN 設定的授權提示。依照裝置提供的驗證方式確認後,返回 Shadowrocket 等待狀態更新。這項系統授權用於建立裝置層級的連線入口,只有使用者主動確認後才能繼續。

如果點擊開關後又迅速回到 Not Connected,暫時不要連續反覆點擊。先觀察目前 SERVER 是否仍有選取標記,再確認參數是否已成功儲存。對於手動新增的項目,優先檢查 Type、Host 和 Port;對於 Subscribe 匯入的項目,先執行一次更新並確認項目沒有失效提示。快速重複切換開關會讓多次失敗現象疊加,不利於判斷究竟是授權、參數還是網路狀態造成。

iPhone 與 iPad 上的操作差異

iPhone 與 iPad 的畫面配置可能因尺寸不同而調整,但核心入口名稱和操作關係相同:Home 負責選擇 SERVER 與控制頂端開關,Global Routing 負責模式,Connectivity Test 負責後續測試。系統要求一律以 App Store 頁面標示為準。若在另一台裝置上重新設定,應重新確認該裝置中的 SERVER 選擇、系統授權與設定檔,不要只根據另一台裝置的顯示狀態推斷。

Home 截圖中可同時看到頂端 Not Connected、Global Routing 的 Config、Connectivity Test,以及下方 SERVER 與 Add Server。第一次使用時可依由下而上的順序理解:先透過 Add Server 準備項目,再在 SERVER 中選取,接著確認 Global Routing,最後開啟頂端開關。已完成匯入的使用者不必每次連線都重新進入 Add Server,只要伺服器資料沒有變更,日常通常從選取項目與開啟開關開始。

Shadowrocket Home 官方截圖,顯示 Not Connected、Global Routing Config、Connectivity Test、SERVER 與 Add Server
Home:選取 SERVER 項目,確認 Global Routing,再操作頂端連線開關。

使用 Connectivity Test 驗證是否生效

頂端狀態改變只代表系統連線流程已推進,不足以單獨判斷所有目標是否都能依預期處理。保持目前 SERVER 與 Global Routing 不變,進入 Connectivity Test 執行測試。測試期間不要同時切換網路、更新訂閱或修改 Config;一次只改變一個條件,才能將測試結果與具體設定對應起來。

測試完成後,先區分「無法建立連線」、「可以連線但目標存取異常」和「只有延遲較高」三種情況。完全沒有回應時,應優先回頭檢查伺服器參數、目前網路與系統時間;能建立連線但特定目標異常時,再檢查 Config 規則是否將該目標交給預期策略;只有延遲數值變化時,不應立即刪除設定,因為延遲會受到目前網路品質、測試方法和伺服器回應狀態影響。

對照 Config 與 Proxy

如果目前使用 Config 且測試結果不符合預期,可記錄現象後暫時切換至 Proxy,再執行一次相同測試。Proxy 可以運作而 Config 表現不同時,排查重點通常轉向設定檔、Rule 順序與最終策略;兩種模式都無法建立連線時,應先檢查 SERVER 項目和網路條件。測試結束後記得恢復日常需要的 Global Routing 模式,避免長期保留排錯狀態。

也可以用實際存取作為補充驗證,但應選擇自己明確知道預期處理方式的目標。例如某條 DOMAIN-SUFFIX 規則應交給 PROXY,就檢查它是否符合對應策略;某個區域網路 IP-CIDR 應走 DIRECT,就確認區域網路資源是否仍可存取。不要只憑頁面是否「開啟」來判斷規則正確,因為快取、既有連線與不同網域的重新導向都可能影響觀察。

記錄一次可重現的結果

如果問題需要繼續排查,至少記錄四項:目前選取的 SERVER、Global Routing 是 Config 還是 Proxy、使用的網路類型,以及 Connectivity Test 顯示的結果類別。不要記錄或公開 Password、金鑰、完整訂閱 URL 等敏感內容。保留這些非敏感條件,可以避免下一輪檢查時重複修改無關設定,也方便在疑難解答中依現象找到對應章節。

  1. 確認狀態:Home 頂端不再停留在 Not Connected,且目前 SERVER 仍保持選取。
  2. 執行測試:在 Connectivity Test 中完成一次測試,期間不要切換 Global Routing。
  3. 對照模式:必要時分別測試 Config 與 Proxy,依結果判斷問題較接近規則還是伺服器參數。
  4. 恢復設定:測試完成後回到原本需要的 Config、Proxy 或 Direct,避免把暫時的排錯模式當成日常設定。

依序檢查常見失敗原因

連線失敗時,建議從最容易確認的狀態開始,不要一次修改多個欄位。先看 Home 是否選取 SERVER,再看 Subscribe 是否完成更新,接著確認手動參數,然後檢查 Global Routing,最後才進入 Settings 查看測試與網路相關選項。這個順序能將「未選取」、「資料不完整」、「規則不符合預期」和「診斷設定差異」分開。

一、SERVER 未選取或選錯項目

Home 中列出伺服器不等於已完成選擇。確認目標項目前方有選取標記,備註與來源也符合預期。多次匯入後若出現名稱相近的項目,可先選擇最近確認過參數的一項測試,不要同時刪除全部內容。若 Proxy 模式下某一項可以連線而另一項不行,請分別核對兩項伺服器資料,不要將差異歸因於 Config 規則。

二、Subscribe 更新未完成

進入訂閱管理,確認連結完整後重新執行更新。若提示無法更新,先檢查裝置目前網路是否正常,再檢查 URL 是否因複製而缺少字元或多出空格。訂閱更新成功後返回 Home,確認 SERVER 分組中的項目確實出現對應變化。更新動作不會自動保證每個項目都可用,仍需選擇特定伺服器,並透過連線與測試驗證。

三、手動參數與 Type 不一致

回到 Add Server,先確認 Type,再逐項核對 Host、Port、Password、Method 以及該協定顯示的附加欄位。Port 應填入資料提供的完整數字;Method、傳輸方式與安全相關欄位必須維持原值。VMess、VLESS、Trojan、WireGuard、Hysteria2 與 Shadowsocks 的欄位結構不同,不能將一類協定的填寫方式直接套用到另一類協定。

四、Global Routing 與預期不一致

需要規則分流卻選成 Direct 時,連線結果不會依 Config 的 Rule 處理;暫時測試伺服器卻繼續使用複雜的 Config 時,又可能將規則問題誤判為伺服器問題。排錯時可先在 Proxy 下確認伺服器連線,再切回 Config 檢查規則。若 Config 中存在 FINAL 規則,還要確認其最終策略是否符合預期。

五、系統時間與目前網路

裝置日期、時間或時區明顯偏差時,部分驗證與安全連線可能失敗。將系統時間恢復準確後重新測試。接著切換到另一個自己可用的網路進行比對;切換後等待網路穩定,再重新開啟 Shadowrocket,而不是在切換網路期間連續點擊開關。若只有某個網路出現問題,記錄該條件後再查看 Diagnostics,不要立即重建所有伺服器項目。

六、查看 Settings 與 Diagnostics

Settings 截圖包含 LanguageTest MethodToday WidgetOn DemandDiagnosticsProxyTCPUDP。首次排錯時重點查看 Test Method 與 Diagnostics。Test Method 會影響測試方式,因此不同設定下的結果不宜直接比較;Diagnostics 用於取得診斷資訊,檢查時應避免對外傳送含有驗證資訊的內容。

On Demand 會依條件觸發連線。如果發現連線在特定網路下自動開啟或關閉,應核對 On Demand 是否啟用及其現有條件,而不是只操作 Home 開關。Proxy、TCP 與 UDP 下還有更細的網路選項,除非已有明確問題與參數依據,否則不建議在首次連線階段大量更改。每修改一項,就重新執行一次 Connectivity Test,並記錄變化。

完成以上檢查後,返回 Home,重新確認 SERVER、Global Routing 與頂端狀態,再執行一次 Connectivity Test。若結果恢復正常,應保留目前可運作的組合,不再繼續調整無關項目;若仍然失敗,則依已記錄的失敗階段,針對訂閱更新、伺服器參數、規則檔案或裝置網路其中一類進行檢查。

Shadowrocket Settings 官方截圖,顯示 Language、Test Method、Today Widget、On Demand、Diagnostics、Proxy、TCP 與 UDP
Settings:排錯時先查看 Test Method、On Demand 與 Diagnostics,再處理細分網路選項。

完成後的日常操作順序

之後使用時通常只需在 Home 確認 SERVER 與 Global Routing,再開啟連線並依需要執行 Connectivity Test。伺服器更新、重複項目整理和規則維護,可分別進入伺服器管理手冊與疑難解答繼續查看。

下載 Shadowrocket