在 iPhone 與 iPad 上使用 Clash 的流程,與桌面版直接執行核心並設定系統代理有所不同。iOS 客戶端需要透過 Apple 提供的網路延伸功能接管流量,因此首次啟動連線時會要求新增 VPN 設定。訂閱連結則負責向客戶端提供節點、策略組與規則;安裝應用程式、匯入訂閱、授予系統權限是三個彼此獨立的步驟,缺少任何一步都無法正常連線。

App Store 中可用的相容客戶端會受到商店地區、系統版本與開發者維護狀態影響,應用程式名稱與功能也可能調整。開始前,請先在本站下載中心確認目前推薦的 iOS 客戶端名稱,再到 App Store 核對應用程式名稱、開發者資訊、更新日期與系統需求。不要只憑相似圖示判斷,也不要把桌面版安裝檔當成 iPhone 可安裝的檔案。

安裝前檢查:裝置、商店與訂閱資料

先開啟「設定 → 一般 → 軟體更新」,確認裝置使用的 iOS 或 iPadOS 版本符合目標客戶端的需求。較舊系統可能無法安裝目前版本;即使過去下載過,也可能只能取得與舊系統相容的歷史版本。若裝置由學校或企業管理,還要查看「VPN 與裝置管理」中是否有限制網路延伸功能、禁止新增 VPN,或強制使用組織代理的政策。

接著準備有效的訂閱網址。訂閱通常是由服務提供者產生的 HTTPS URL,客戶端存取該網址後取得設定內容。這個網址可能包含帳戶識別資訊或存取權杖,應視同憑證處理:只複製到準備使用的客戶端,不要放入公開筆記、截圖、論壇或線上轉換頁面。如果訂閱服務同時提供「通用訂閱」、「Clash 設定」及其他客戶端專用格式,請優先選擇明確標示為 Clash 或 Mihomo 相容的設定。

檢查項目 應確認的內容 常見影響
系統版本 符合 App Store 頁面列出的最低需求 決定能否下載、安裝與啟動
商店地區 目標應用程式在目前帳戶地區可見 搜尋結果與可下載狀態可能不同
可用空間 保留應用程式、設定與記錄所需的空間 空間不足可能導致安裝或更新失敗
訂閱格式 使用 Clash 或 Mihomo 相容設定 格式錯誤時無法產生策略組
裝置管理 未限制新增 VPN 與網路延伸功能 可能無法完成權限確認

App Store 下載:逐項核對名稱與開發者

進入 App Store 後,在搜尋欄輸入下載中心列出的完整客戶端名稱。搜尋結果可能包含名稱相近的網路工具,應開啟詳細資料頁,逐項確認開發者、應用程式說明、最近更新時間、隱私資訊與系統相容性。iPhone 與 iPad 共用同一個 Apple 帳戶時,可以在購買記錄中查看過去取得的應用程式,但能否重新下載仍取決於應用程式目前的狀態與系統相容性。

  1. 在本站下載中心確認目前推薦的客戶端與適用平台。
  2. 開啟 App Store,搜尋完整名稱,不要只靠圖示辨識。
  3. 進入詳細資料頁,核對開發者名稱、版本更新記錄與所需系統版本。
  4. 點選取得或購買按鈕,依照系統提示使用 Face ID、Touch ID 或帳戶密碼確認。
  5. 等待安裝完成,從主畫面啟動應用程式並閱讀首次使用說明。

部分 iOS 網路客戶端屬於付費應用程式,價格與可用地區以 App Store 目前頁面為準。一次取得是否支援家人共享、能否安裝到其他裝置,也應以開發者與商店規則為準。若搜尋不到目標應用程式,請先檢查拼字、商店地區與系統版本,不要安裝名稱相似但開發者資訊不一致的應用程式。

使用 iPad 時,搜尋結果可能預設只顯示「iPad App」。如果目標客戶端以 iPhone 相容模式提供,可以在搜尋篩選中查看對應分類。安裝成功只代表客戶端程式已進入裝置,此時尚未取得訂閱設定,也尚未建立系統 VPN;主畫面顯示空設定或沒有節點,屬於正常的初始狀態。

訂閱設定匯入:URL、檔案與剪貼簿

不同客戶端的按鈕名稱可能寫作 Profile、設定、訂閱、Remote Config 或 Download from URL,但處理邏輯大致相同:建立一筆遠端設定記錄,填入訂閱網址,由客戶端下載並解析 YAML。匯入後應出現策略組、節點清單或規則資訊。如果只出現一段文字、節點數量為零,通常表示網址格式不相容、連結失效,或伺服器回傳的是登入頁面而非設定檔。

透過訂閱 URL 匯入

  1. 從服務提供者的帳戶頁面複製 Clash 相容的訂閱連結。
  2. 在客戶端進入設定或 Profile 頁面,選擇新增遠端設定。
  3. 將連結貼到 URL 欄位,為設定填寫容易辨識的名稱。
  4. 若有自動更新間隔選項,可依使用頻率設定;不確定時保留客戶端預設值。
  5. 執行下載或儲存,等待客戶端完成解析。
  6. 返回設定清單,將新匯入的設定設為目前啟用項目。

部分服務頁面提供「一鍵匯入」按鈕。點選後,Safari 會嘗試透過客戶端註冊的 URL Scheme 開啟應用程式,iOS 可能顯示「要在某個應用程式中開啟嗎」的確認視窗。確認前請檢查即將開啟的應用程式名稱。若按鈕沒有反應,直接複製訂閱 URL,再按照手動匯入步驟處理,通常更容易找出問題。

透過本機 YAML 檔案匯入

如果收到的是 YAML 檔案,可以先將檔案儲存到「檔案」App,再在客戶端中選擇從檔案匯入。設定檔副檔名通常是 .yaml.yml。iOS 分享選單也可能提供「使用目標客戶端開啟」,但是否支援取決於客戶端實作。檔案匯入適合固定設定,預設不會自動從訂閱伺服器取得後續節點與規則變更。

一份可由 Clash 系列核心辨識的設定,通常包含監聽、代理、策略組與規則等欄位。服務提供者產生的行動裝置設定不一定會公開所有欄位,但至少應能形成可選策略與最終規則。以下僅用於說明結構關係,不應取代真實訂閱:

mode: rule

proxies:
  - name: Example
    type: socks5
    server: 192.0.2.10
    port: 1080

proxy-groups:
  - name: Select
    type: select
    proxies:
      - Example
      - DIRECT

rules:
  - DOMAIN-SUFFIX,example.com,Select
  - MATCH,Select

設定中的 proxy-groups 決定主畫面可選擇的策略,rules 依照由上到下的順序比對流量,末尾常見的 MATCH 負責兜底。如果客戶端使用 Mihomo 核心,還可能支援更多規則類型、DNS 選項與代理提供者欄位。是否支援某個欄位取決於客戶端內建核心的版本,不能只因桌面版設定可用,就推斷 iOS 版同樣支援。

VPN 權限確認:了解 iOS 的系統提示

首次點選連線時,iOS 會提示客戶端希望新增 VPN 設定。確認後,系統可能要求輸入裝置解鎖密碼,接著在狀態列或控制中心顯示 VPN 狀態。這個步驟用於允許應用程式透過 Network Extension 建立本機網路通道,是 iPhone 與 iPad 接管系統流量的必要環節。

可以在「設定 → 一般 → VPN 與裝置管理 → VPN」中查看已新增的設定。不同系統版本的選單名稱可能略有差異。如果清單中沒有目標客戶端對應的 VPN 項目,表示授權流程尚未完成;請返回客戶端重新連線,並留意系統是否再次顯示確認提示。若「新增 VPN 設定」提示被取消,單純重新匯入訂閱並不會補上權限。

桌面版 Clash 常用「系統代理」與「TUN 模式」區分流量接管方式,而 iOS 客戶端通常透過系統網路延伸功能運作,介面可能只顯示連線開關、VPN 或增強模式。不能把桌面版的 TUN 開關位置直接套用到 iPhone。至於是否代理區域網路、是否繞過特定網域、DNS 如何解析,應查看客戶端本身的路由與 DNS 設定。

如果裝置上已安裝其他 VPN、企業安全軟體或 DNS 網路延伸功能,多個網路延伸功能可能互相切換。iOS 通常不會讓兩個同類 VPN 同時接管全部流量。啟用 Clash 相容客戶端前,應先中斷其他 VPN,再觀察目標設定是否能穩定連線。刪除舊 VPN 設定前請確認其用途,企業或校園管理設定不應自行移除。

首次連線檢查:從設定選擇到記錄判讀

權限通過後,不要立即修改大量 DNS、規則與路由選項。先使用匯入設定的預設值完成一次最小化測試,方便判斷問題究竟來自訂閱、節點、策略或額外設定。

  1. 確認目前啟用的是剛匯入的 Profile,而不是空設定或舊設定。
  2. 進入策略組,為主要選擇組指定一個可用節點,避免停留在已失效的歷史選擇。
  3. 點選連線並允許 VPN 設定,觀察狀態是否維持為已連線。
  4. 先造訪一個規則明確的網站,再測試常用應用程式,不要只依賴單一測速結果。
  5. 開啟連線記錄,檢查請求命中了哪條規則、使用了哪個策略,以及是否出現 DNS 或交握錯誤。

在規則模式下,不同網站可能採用不同策略。某個網頁可以開啟,只能證明對應網域及其相依請求已獲得處理,不能代表所有節點與規則都正常。反過來,單一應用程式無法連網也不一定表示 VPN 整體失效,可能是其網域命中了 DIRECTREJECT 或某個無法使用的策略組。記錄中的規則名稱、策略名稱與目標網域,是核對設定順序的主要依據。

首次測試還應分別使用 Wi-Fi 與行動網路。若 Wi-Fi 可用而行動網路失敗,請檢查系統是否允許該客戶端使用行動數據,並確認訂閱中的伺服器網址在目前網路上可連線。若切換網路後連線狀態仍顯示開啟但請求停滯,可以先中斷再重新連線,讓網路延伸功能重新建立路徑。

訂閱更新與多設定檔管理

遠端訂閱不是匯入一次後就永久不變的本機檔案。伺服器端可能調整節點、策略組或規則,客戶端需要重新下載才能取得變更。設定頁通常提供手動更新,也可能支援依時間間隔自動更新。更新前應確認訂閱仍在有效期限內,更新後則檢查目前策略選取的節點是否仍然存在。

自動更新間隔不宜設定得太短。頻繁請求不會改善節點品質,反而可能觸發伺服器端的存取頻率限制。日常使用可採用客戶端預設間隔,並在服務方通知設定發生變更時執行一次手動更新。遇到更新失敗時,先在設定詳細資料中查看 HTTP 狀態或錯誤說明,不要連續快速重新整理。

管理多組 Profile 時,建議依用途與來源命名,例如「日常訂閱」、「測試規則」、「本機直連校驗」。同一份訂閱重複匯入會形成多個相似設定,容易在更新與策略選擇時混淆。確認重複項目不再使用後再刪除,並保留一份已驗證可連線的設定作為備援。

訂閱更新通常會覆寫遠端設定中的伺服器端欄位。若客戶端支援覆寫或 Override,應將自訂規則放在明確的覆寫層中,並確認其套用順序。直接修改訂閱下載後的快取內容,下一次更新時可能會遺失。需要長期維護複雜 YAML 時,可參考本站YAML 手冊核對欄位與規則順序。

常見故障排查:依現象定位環節

在 App Store 搜尋不到客戶端

先確認完整名稱與拼字,再檢查目前 Apple 帳戶的商店地區、裝置系統版本與應用程式相容範圍。搜尋不到不代表訂閱有問題,因為此時尚未進入設定匯入階段。若應用程式已在目前地區下架,購買記錄中也不一定能重新取得可安裝版本,請回到下載中心查看目前可用方案。

貼上訂閱後顯示格式錯誤

檢查複製內容是否為完整的 HTTPS URL,開頭或結尾是否混入空格、換行或說明文字。若在瀏覽器開啟後回傳登入頁、錯誤頁或一般網頁 HTML,客戶端自然無法依 YAML 解析。還要確認選擇的是 Clash 相容訂閱,而不是僅供其他協定客戶端使用的原始連結。

設定已匯入但沒有節點

可能是訂閱回傳空內容、帳戶狀態異常,或設定主要使用 proxy-providers,但目前客戶端核心未能載入對應提供者。查看記錄中是否出現 provider 下載失敗、欄位不支援或驗證錯誤。若同一份訂閱在不同客戶端上的表現不同,應比對其核心類型與版本,而不是反覆刪除系統 VPN。

點選連線後立即中斷

先檢查 VPN 權限是否確實新增,再查看啟動記錄中的設定解析、連接埠初始化、DNS 與網路延伸功能錯誤。裝置管理限制、其他 VPN 正在執行、設定包含客戶端不支援的欄位,都可能導致延伸功能啟動失敗。可以暫時切換到一份已驗證的基礎設定,區分應用程式權限問題與目前 Profile 的問題。

顯示 VPN 已連線但網頁無法開啟

依序核對策略組是否選取可用節點、DNS 是否回傳結果、規則是否將目標請求送入正確策略。切換到另一個節點後重新測試,並觀察記錄是否出現逾時。如果所有請求都沒有記錄,應檢查目前啟用的 VPN 是否確實屬於目標客戶端;如果有請求記錄但全部逾時,則應重點檢查節點可達性與網路環境。

鎖定螢幕後連線中斷或無法自動恢復

iOS 會依據系統資源、網路切換與客戶端實作管理網路延伸功能。若客戶端提供隨選連線或 On Demand,可在了解規則後啟用,並分別測試 Wi-Fi、行動網路與飛航模式切換。隨選連線不是節點故障轉移功能;節點是否自動切換,仍由 url-testfallback 等策略組及客戶端支援狀況決定。

完成上述排查後,裝置上應具備四項可驗證的狀態:App Store 客戶端來源已完成核對、Profile 能正常解析、iOS VPN 權限已新增、實際請求能在記錄中比對到預期規則。後續最佳化應針對明確現象逐項調整,而不是同時更換客戶端、訂閱、DNS 與規則。