iOS 入門:App Store 取得 Clash 用戶端與設定匯入完整步驟

iOS 端與桌面端的運作方式不同。用戶端無法在系統中開一個 HTTP 代理埠給瀏覽器使用,而是透過 Network Extension(網路擴充功能)註冊一組 VPN 設定,由系統把流量交給擴充功能處理。安裝之前,先確認系統版本、帳號區域與設定格式這三件事。

前提條件:系統版本、Apple ID 區域與用戶端形態

iOS 端與桌面端的運作方式不同。用戶端無法在系統中開一個 HTTP 代理埠給瀏覽器使用,而是透過 Network Extension(網路擴充功能)註冊一組 VPN 設定,由系統把流量交給擴充功能處理。安裝之前,先確認系統版本、帳號區域與設定格式這三件事。

系統版本與裝置需求

  • 多數用戶端要求 iOS 15 以上;2025 年之後發布的版本普遍把門檻提高到 iOS 16。
  • 版本號可在「設定」→「一般」→「關於本機」→「軟體版本」中查看。
  • iPhone 與 iPad 共用同一份 App Store 應用程式,介面會依螢幕尺寸自動調整,在 iPad 上顯示為分欄版面。
  • 系統分配給網路擴充功能的記憶體有限,通常在數十 MB 的量級。本機規則條目過多時,擴充功能可能被系統終止,表現為連線後幾秒到幾分鐘自動中斷。訂閱中改用 rule-provider 拉取遠端規則集,比把數萬條規則寫進本機設定更穩定。

Apple ID 區域決定能否搜尋到應用程式

  • App Store 的可見範圍由帳號的「國家或地區」決定,中國大陸區不提供多數代理類用戶端。
  • 需要用其他區域(美區、日區等)的 Apple ID 下載。
  • 切換只影響商店,不影響 iCloud:「設定」→ 頂端 Apple 帳號 →「媒體與購買項目」→「登出」,再用另一區域的帳號登入;也可以直接在 App Store 點右上角頭像登出。
  • 應用程式更新時需要用當初下載它的那個帳號,建議保留該帳號,避免每次更新都要重新找回密碼。

只切換 App Store,不動 iCloud

iCloud 與 App Store 是兩個獨立的登入項目。為了下載應用程式而登出 iCloud,會影響備份、照片同步與「尋找」。上面給出的路徑只切換商店帳號。

用戶端形態與功能差異

iOS 上支援 Clash 設定格式的用戶端都是第三方應用程式,差異集中在三點:是否支援 proxy-providers 與 rule-providers、是否提供腳本或覆寫,以及訂閱更新的觸發方式。只做一般規則分流時,任一款能完整解析 Clash YAML 的用戶端都夠用。

App Store 取得用戶端

支援 Clash 設定格式的 iOS 用戶端主要有 Stash、Shadowrocket、Karing 等,均為第三方應用程式。名稱、價格與上架區域會調整,以下載時的 App Store 頁面為準。

  1. 打開 App Store,搜尋用戶端名稱;不確定用哪一款時,先用「Clash」當關鍵字看結果。
  2. 核對開發者名稱、最近一次更新時間與評分數量。更新頻繁、上架時間久的項目通常較可靠。
  3. 點「取得」,用 Face ID 或 Apple ID 密碼確認。付費應用程式會直接顯示價格。
  4. 安裝完成後打開應用程式,依提示允許通知與本機網路權限。

搜尋不到或顯示區域無法使用

  • 先在 App Store 右上角頭像裡確認目前帳號與所屬區域。
  • 出現「此 App 在目前的國家或地區無法使用」時,改用對應區域的帳號登入,或使用該區域的兌換碼。
  • 部分用戶端以 TestFlight 形式發佈測試版,名額有限;正式版仍在 App Store 上架。

首次打開後的三項確認

  • 在「設定」→「關於」中查看核心版本。基於 Clash Meta 分支的用戶端會顯示 mihomo 與版本號,形如 v1.19.x。
  • 確認能解析訂閱中的 YAML,包括 proxy-providers 與 rule-providers 兩個欄位。
  • 確認「模式」中有 Rule、Global、Direct 三檔,之後排查分流會用到。

匯入訂閱連結與設定檔

iOS 用戶端支援三種匯入路徑:訂閱 URL、剪貼板或 QR Code、本機 YAML 檔案。訂閱 URL 是日常使用的主要路徑,本機檔案適合臨時除錯。

從訂閱 URL 匯入

  1. 在用戶端底部標籤列進入「設定檔」,部分用戶端叫「訂閱」。
  2. 點右上角「+」,選擇「從 URL 匯入」。
  3. 貼上訂閱網址。網址以 https:// 開頭,通常帶 token 或 uuid 參數。
  4. 給設定檔取一個容易辨識的名稱,例如 home,確認後用戶端開始拉取。
  5. 拉取成功後清單中會出現該設定檔並自動選取,點項目右側按鈕可以手動更新。
  6. 打開「自動更新」,間隔一般設為 24 小時,部分用戶端支援每次啟動時檢查。

剪貼板與 QR Code

  • 在 Safari 裡長按訂閱連結複製,回到用戶端選擇「從剪貼板匯入」,多數用戶端會自動讀取剪貼板內容。
  • 把訂閱連結產生 QR Code 後用用戶端掃描,適合在 iPad 與 iPhone 之間轉移設定。
  • QR Code 等同於憑證,不要截圖外傳。

本機 YAML 檔案

  • 把 .yaml 檔案存到「檔案」App,長按檔案 →「分享」→ 選擇用戶端。
  • 也可以用用戶端內的「從檔案匯入」,從 iCloud Drive 或「我的 iPhone」中選取。
  • 如果拿到的是 ss://、vmess:// 這類單節點連結,可以在用戶端的「節點」頁手動新增,或整理成 YAML 的 proxies 段後匯入。
  • 本機檔案不會隨訂閱更新,適合除錯;確認無誤後再換回訂閱。

訂閱檔案中與本機使用相關的欄位大致如下,匯入後可以在用戶端裡逐項核對:

mode: rule
log-level: warning
dns:
  enable: true
  nameserver:
    - https://223.5.5.5/dns-query
rules:
  - DOMAIN-SUFFIX,cn,DIRECT
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

首次連線:VPN 授權與隨需連線

匯入設定後第一次點連線,會觸發系統的 VPN 授權流程,這一步只需要做一次。

  1. 回到用戶端主頁,點擊連線開關。
  2. 系統彈出「用戶端名稱 想加入 VPN 設定」,點「允許」,再用 Face ID 或密碼驗證。
  3. 狀態列出現 VPN 標記,用戶端內顯示目前節點與延遲。
  4. 之後可以在「設定」→「一般」→「VPN 與裝置管理」→「VPN」中看到這筆設定,並在這裡手動開關。

隨需連線(On-Demand)

  • 開啟後系統會在符合條件時自動啟動擴充功能,不需要每次手動點連線。
  • 常見選項有永遠、僅 Wi-Fi、僅行動網路,具體名稱以用戶端介面為準。日常建議選「僅 Wi-Fi」,或直接關閉。
  • 選「永遠」時,弱網環境下可能反覆重新連線,狀態列的 VPN 圖示會閃爍。

與桌面端不同的兩項設定

  • iOS 端的流量接管由 TUN 完成,桌面端那套「系統代理 + 7890 埠」的設定在這裡不適用,也不需要填寫埠號。
  • 部分用戶端提供「允許區域網路連線」一類的選項,開啟後會在本機監聽一個埠,供同一個 Wi-Fi 下的其他裝置使用。用不到時保持關閉。

通知與背景重新整理

  • 允許通知後,訂閱更新結果與連線狀態會出現在通知中心。
  • 在「設定」→「一般」→「背景 App 重新整理」中保持用戶端開啟,訂閱自動更新會更可靠。VPN 擴充功能由系統託管,不需要額外保持運作。

確認規則分流是否生效

連線成功不等於分流正確。按下面五項逐條核對,兩分鐘內就能得出結論。

分流檢查清單
檢查項目操作位置預期結果
目前模式用戶端「設定」→「模式」選取 Rule(規則),而不是 Global 或 Direct
出口 IPSafari 打開 ipinfo.io顯示節點所在的國家或地區,與所選節點一致
直連判斷Safari 打開 myip.ipip.net顯示本機電信業者與城市,代表中國大陸網域走了直連
規則命中用戶端「連線」或「日誌」頁每條連線後標註命中的規則與最終策略
DNS用戶端 DNS 日誌中國大陸網域由當地 DNS 解析,海外網域交給代理端解析

日誌頁裡的每一行都帶規則名稱與最終策略,常見格式如下:

[TCP] 192.168.1.7:52134 --> www.google.com:443 match DomainSuffixRule(google.com) using PROXY
[TCP] 192.168.1.7:52188 --> api.weibo.cn:443 match GeoIP(CN) using DIRECT
[UDP] 192.168.1.7:5353 --> 223.5.5.5:53 match Match using DIRECT

分流不生效的三個常見原因

  • 模式停在 Global:所有流量都走代理,中國大陸網站也會繞一圈,表現為瀏覽中國大陸網站變慢。
  • 規則集沒有下載成功:訂閱中的 rule-providers 需要連網拉取,失敗時只剩最後一條 MATCH 作為備援,等於全域代理。
  • 本機覆寫替換了 rules 段:部分用戶端支援 override,覆寫檔案中若寫了新的 rules,原訂閱的規則會失效。

用規則查詢代替逐一開網頁

部分用戶端在「規則」頁提供網域查詢,輸入 www.google.com 應命中代理策略,輸入 www.icbc.com.cn 應命中 DIRECT。這比逐一打開網頁更快,也更容易判斷問題出在規則還是節點。

常見問題與處理順序

下面五種情況涵蓋了 iOS 端大多數連線異常。處理順序從最外層開始:先確認訂閱能下載,再確認擴充功能能連上,最後才看規則。

常見現象與處理
現象可能原因處理方式
訂閱更新失敗連結過期,或目前網路無法連上訂閱網域把連結複製到 Safari 打開,能下載表示連結正常;不能則先換一組可用設定,或改用行動網路重試
連線成功但網頁打不開DNS 設定不當或節點無法使用切換其他節點;把 DNS 改為 DoH 位址,例如 https://223.5.5.5/dns-query
連線幾分鐘後自動中斷網路擴充功能記憶體超限減少本機規則條數,改用遠端規則集;關閉「永遠」選項的隨需連線
耗電明顯全域模式、自動測速過於頻繁改回規則模式;把自動測速間隔調長或關閉
某個 App 無法連網該 App 走了錯誤策略,或被偵測到代理在規則裡為該網域加入 DIRECT,或對該 App 關閉代理

延遲測試讀數的含義

用戶端裡的延遲測試通常會連線 http://www.gstatic.com/generate_204 這類探測位址,只反映 TCP 握手時間,不代表實際頻寬。測速本身會消耗流量,行動網路下建議關閉自動測速,需要時再手動點一次。

解除安裝會清空本機設定

iOS 應用程式沙箱會隨解除安裝一併刪除,重新安裝後需要重新匯入訂閱連結。訂閱網址要保存在密碼管理員或自己的筆記裡,不要只留在用戶端內。

訂閱連結屬於憑證

連結裡的 token 可以換取節點資訊。截圖、轉傳、提交到公開儲存庫都會造成外洩。確認外洩後,需要在伺服器端重設訂閱網址,再在用戶端裡重新匯入。

下載Clash