iOS Clash 用戶端入門:從 App Store 下載、匯入訂閱到設定系統代理

整理 iPhone 與 iPad 從 App Store 下載用戶端、匯入訂閱、授權 VPN 設定到確認連線的完整流程。

iOS 用戶端與準備工作

在 iPhone 或 iPad 上使用 Clash 設定前,首先要區分「Clash 設定格式」與「實際用戶端」。Clash、Clash Meta(現在通常稱為 mihomo)指的是代理核心、設定結構及其衍生生態,並不代表 App Store 中一定有名為 Clash 的官方 iOS App。iOS 使用者通常會選擇能解析 Clash 訂閱、常見代理協定或規則集的網路工具,再由該工具透過 Apple 的 Network Extension 框架建立本機 VPN 通道。

因此,搜尋 App 時不要只看名稱判斷相容性。應查看 App 說明、開發者資訊、更新紀錄與設定匯入方式,確認是否支援訂閱服務商提供的格式。有些用戶端可以直接讀取 Clash YAML;有些會透過伺服器轉換介面接收專用訂閱;也有些只支援逐一新增伺服器。訂閱連結能在桌面版 Clash 使用,不代表所有 iOS 用戶端都能原樣解析。

開始前需要確認的項目

  • iPhone 或 iPad 已登入可正常使用 App Store 的 Apple 帳號,系統版本也符合目標 App 的要求。
  • 已向服務商取得有效的訂閱網址,並確認該網址支援的用戶端類型。
  • 裝置可以連線至訂閱伺服器,且系統日期、時間與時區設定正確。
  • 了解訂閱連結屬於敏感憑證,不應傳送至公開聊天室、截圖或網頁轉換工具。
  • 如果裝置上已有企業 VPN、廣告封鎖器、DNS 工具或其他代理 App,應先確認它們是否佔用系統 VPN 通道。

如果訂閱服務同時提供 Clash、Clash Meta、通用 URI 與某個 iOS 用戶端專用格式,應優先選擇用戶端明確標示支援的入口。mihomo 設定可能包含 rule-providers、sniffer、DNS、TUN 等擴充欄位,iOS 用戶端未必完整支援這些欄位。成功匯入只代表檔案可以被讀取,實際的策略群組、規則與 DNS 行為仍須在用戶端內檢查。

從 App Store 下載相容用戶端

開啟 App Store 後,可以搜尋用戶端的正確名稱,也可以從開發者官網提供的 App Store 頁面進入。代理工具名稱相似度通常很高,只看圖示或搜尋排序很容易選錯。安裝前應核對開發者名稱、App 詳細資訊、隱私權說明、最近更新日期、支援的系統版本與 App 內購買項目。如果服務商提供了推薦用戶端,也應將名稱與商店頁面資訊逐項比對。

  1. 開啟 App Store,輸入正確的 App 名稱並進入詳細資訊頁。
  2. 核對開發者、功能說明與版本紀錄,確認支援訂閱匯入、規則路由或所需協定。
  3. 查看 App 要求的最低 iOS 或 iPadOS 版本,舊裝置尤其要確認相容性。
  4. 點選取得或購買,完成 Face ID、Touch ID 或帳號密碼驗證。
  5. 首次開啟 App 後,先瀏覽設定、代理、規則、日誌等主要頁面,不要立即授予來源不明的設定權限。

如果搜尋不到指定 App,常見原因包括該 App 未在目前 App Store 地區提供、App 已經改名、裝置系統版本過舊,或 App 暫時從商店下架。曾購買的 App 可以在 App Store 的帳號與購買記錄中查詢,但能否重新下載仍取決於開發者的發佈狀態與裝置相容性。不要透過陌生網站安裝描述檔、企業簽名套件,或要求交出 Apple 帳號憑證的安裝程式。

部分 iOS 網路工具採用一次性購買,部分採用訂閱制,也可能依主要版本分別銷售。購買方式與代理節點訂閱是兩回事:前者用來取得用戶端功能,後者用來取得伺服器資訊與更新設定。購買用戶端不會自動提供可用節點,擁有訂閱網址也不會自動解鎖付費 App。

匯入 Clash 訂閱與設定檔

安裝完成後,下一步是在用戶端內建立遠端設定。不同 App 可能將入口命名為「設定檔」「訂閱」「遠端檔案」「模組」或「資源」。通常需要填寫訂閱網址、設定名稱與自動更新間隔。建議直接從服務商的帳戶頁面複製連結,避免手動輸入造成字元遺漏,也不要透過搜尋引擎尋找所謂的公共訂閱。

方法一:在用戶端貼上訂閱網址

  1. 在服務商頁面複製適用於目標 iOS 用戶端或 Clash 格式的訂閱連結。
  2. 切換至用戶端,進入設定檔或訂閱管理頁面,選擇新增遠端設定。
  3. 貼上完整 URL,並填寫容易辨識的名稱,例如服務名稱與用途。
  4. 依需求設定自動更新週期。行動網路流量有限時,可以關閉使用行動數據自動更新。
  5. 儲存後執行一次手動更新,確認頁面出現代理節點、策略群組或規則資訊。
  6. 將新設定設為目前使用中的設定,再返回用戶端首頁選擇代理策略。

方法二:透過系統分享選單匯入

部分服務頁面會提供「一鍵匯入」連結,透過 URL Scheme 喚起已安裝的用戶端;也有用戶端支援從 Safari 的分享選單接收設定檔。使用這類入口前,應先確認跳轉目標確實是已安裝的 App,並檢查匯入預覽中的網址。如果頁面要求先安裝額外描述檔才能複製訂閱,應謹慎確認其用途。

方法三:匯入本機設定檔

如果手邊已有 YAML 或用戶端支援的設定檔,可以先儲存到「檔案」App,再從用戶端選擇本機匯入。iCloud Drive 中的檔案可能需要先完成下載。匯入後應查看用戶端顯示的解析結果;出現未知欄位時,不要直接認定整份設定已正常運作。某些 App 會忽略不支援的 mihomo 擴充項目,最終路由結果可能與桌面版不同。

匯入訂閱後沒有節點,首先檢查匯入的是網頁網址還是真正的訂閱網址。瀏覽器能開啟連結,不代表回傳內容符合用戶端格式;伺服器可能依 User-Agent 回傳不同設定,也可能因登入失效、方案到期或存取頻率限制而回傳錯誤頁面。可以在用戶端的更新紀錄或日誌中查看 HTTP 狀態、解析失敗位置與憑證錯誤,再決定是否重新取得連結。

設定中常見的策略群組包括自動選擇、節點選擇、直連與拒絕。名稱由訂閱服務商決定,並非所有用戶端都相同。首次連線時應開啟策略頁面,確認關鍵群組已選取有效節點。如果某個群組仍指向已失效的伺服器,即使首頁顯示 VPN 已連線,相關流量也可能無法存取。

授權 VPN 設定與接管系統流量

iOS App 無法像桌面程式一樣直接修改所有 App 的代理環境。相容用戶端通常會透過 Network Extension 建立本機 VPN 設定,將裝置流量送入 App 的網路擴充功能,再依規則決定直連、代理或拒絕。第一次點選連線時,系統會跳出「加入 VPN 設定」的授權提示,需要透過裝置密碼、Face ID 或 Touch ID 確認。

  1. 先在用戶端啟用剛匯入的設定,並選擇可用的策略或節點。
  2. 點選連線、啟動或類似的開關。
  3. 閱讀系統彈出視窗,確認發起要求的是目前使用中的用戶端,然後允許加入 VPN 設定。
  4. 完成裝置身分驗證,等待用戶端狀態變為已連線。
  5. 查看狀態列或控制中心中的 VPN 標誌,並在系統設定的 VPN 頁面確認設定狀態。

同一時間通常只有一個個人 VPN 網路擴充功能保持啟用。如果裝置已執行其他 VPN、企業存取工具、以 VPN 為基礎的 DNS 過濾器或本機防火牆,新用戶端可能在連線後立即中斷,也可能取代原有通道。遇到衝突時,應先停止其他網路擴充功能,再單獨測試目前的用戶端。受機構行動裝置管理政策控制的裝置,也可能限制新增 VPN 設定。

規則模式、全域模式與直連模式

Rule
規則模式
依照設定中的規則,由上至下比對網域、IP、程序能力或規則集,再將流量交給對應的策略群組。日常使用通常從此模式開始。
Global
全域模式
將大部分可接管的流量交給指定代理策略,適合短時間排查規則遺漏,但可能增加延遲與流量用量。
Direct
直連模式
讓流量繞過代理伺服器,用於比較網路問題,或暫時保留 VPN 設定但停止代理轉送。

iOS 用戶端中的「全域」通常是指代理路由策略,不等同於保證接管系統內每一種流量。Apple 系統服務、區域網路通訊、推播連線以及 App 本身的網路實作,都可能受到系統策略影響。用戶端是否支援 IPv6、UDP、隨選連線與略過區域網路,也會改變實際結果。判斷是否生效時,應結合日誌、出口位址與特定 App 測試,而不是只看 VPN 圖示。

如果只是要為某個 Wi-Fi 網路填寫手動 HTTP 代理,需前往「設定 → Wi-Fi → 目前網路 → 設定代理伺服器」操作。這種方式只會影響該 Wi-Fi 下遵循 HTTP 代理設定的流量,切換至行動網路後不會繼續生效,也無法取代以 Network Extension 為基礎的用戶端。多數相容 Clash 的 iOS 工具應使用 App 內的連線按鈕,不需要另外填寫手動代理伺服器與連接埠。

確認訂閱、節點與規則是否生效

完成連線後,不要只把網頁能否開啟當成唯一判準。穩定的驗證流程應分別檢查用戶端狀態、訂閱更新時間、策略選擇、對外網路、DNS 解析與規則命中情況。如此遇到問題時,才能判斷故障是在下載設定、節點連線,還是路由階段。

基本驗證步驟

  1. 開啟用戶端首頁,確認目前設定名稱正確,連線持續時間與流量計數正在變化。
  2. 進入訂閱頁面,檢查最近更新時間,確認使用的不是快取舊設定。
  3. 在節點或策略頁面執行延遲測試。延遲測試成功不一定代表所有協定都可用,但能排除部分基本連線問題。
  4. 造訪可信任的 IP 查詢頁面,比較連線前後的公開出口位址。在規則模式下,應測試一個明確會經由代理的目標。
  5. 造訪本地網站與區域網路裝置,檢查直連規則是否正常,避免所有流量被錯誤送往代理。
  6. 查看用戶端即時日誌,確認要求命中預期規則與策略群組,沒有持續出現逾時、握手失敗或 DNS 錯誤。

在規則模式下,同一個網站可能會呼叫多個網域。主頁命中代理不代表圖片、影片、登入介面與內容傳遞網域會使用相同策略。如果頁面只有部分內容載入失敗,可以從日誌記下失敗網域,再檢查規則順序與對應策略。Clash 規則通常由上至下比對,先命中的規則生效,最後由 MATCH 或 FINAL 這類備援規則處理未命中的流量。

DNS 也是驗證重點。許多 iOS 用戶端會在本機網路擴充功能中處理 DNS 要求,並依設定選擇系統解析、遠端解析、DoH、DoT 或 fake-ip 機制。不同用戶端對 Clash DNS 欄位的實作程度不一。如果連線後所有網域都失敗,但直接存取 IP 或用戶端節點測試仍有結果,應檢查 DNS 日誌、遠端解析伺服器的可達性與 IPv6 設定。不要同時啟用多個以 VPN 為基礎的 DNS App,以免通道互相取代。

iPhone 與 iPad 常見連線問題

匯入訂閱後顯示設定檔為空,該怎麼辦?

先確認複製的是訂閱網址,而不是帳戶控制台頁面。接著檢查訂閱是否到期、連結是否已重設,以及用戶端要求的格式。如果服務商分別提供 Clash、通用格式與用戶端專用訂閱,應選擇與目前 App 對應的類型。日誌若出現 YAML 縮排、未知協定或欄位類型錯誤,需由設定來源修正,或改用其明確支援的用戶端格式。

點選連線後 VPN 立即中斷,原因是什麼?

常見原因包括目前節點無法使用、設定解析後沒有可用的輸出、其他 VPN 網路擴充功能衝突,或 App 在背景啟動網路擴充功能時發生錯誤。先關閉其他 VPN 與 DNS 工具,切換至已測試可用的節點,再重新連線。仍然中斷時,查看 App 日誌,並在系統設定中刪除該 App 舊的 VPN 設定後重新授權。

已連線但 Safari 無法開啟網頁,該怎麼辦?

先切換至直連模式進行比較。如果直連正常而規則模式失敗,請檢查策略群組是否選取有效節點;如果節點測試正常但所有網域都失敗,請檢查 DNS 設定。也可以暫時關閉 iCloud 私密轉送等可能改變瀏覽路徑的系統功能進行比較。排查完成後,再依原本需求恢復相關設定。

鎖定螢幕一段時間後,為什麼需要重新連線?

網路從 Wi-Fi 切換至行動網路、系統省電、App 更新或網路擴充功能異常,都可能觸發通道重建。可以檢查用戶端是否支援隨選連線,並確認相關選項已啟用。隨選連線規則應避免在不可信任的網路上無限重試,否則會增加耗電量。如果只有特定 Wi-Fi 發生問題,也應檢查該網路是否需要入口網站驗證。

更新訂閱會覆蓋手動選取的節點嗎?

這取決於用戶端儲存設定的方式。遠端訂閱更新通常會替換由伺服器下發的節點與規則;本機策略選擇可能由用戶端獨立儲存,也可能隨設定重新載入而重設。更新前可以記下重要策略群組的選擇。若要長期保留自訂規則,應使用用戶端提供的覆寫、模組或本機設定功能,而不是直接修改每次都會重新整理的遠端檔案。

是否需要在 Wi-Fi 設定中再次填寫代理位址?

通常不需要。透過 Network Extension 運作的 iOS 用戶端在獲得授權後會建立 VPN 通道,額外設定 Wi-Fi 手動代理可能造成重複代理,導致連線失敗或區域網路異常。除非用戶端文件明確要求手動代理進行除錯,否則應保持 Wi-Fi 的「設定代理伺服器」為關閉狀態,並從 App 內啟動連線。

建議的復原順序

遇到持續性故障時,可以依照「更新訂閱 → 選擇已驗證節點 → 停止其他 VPN → 重新連線 → 檢查日誌 → 重建 VPN 授權」的順序處理。直接刪除 App 會同時移除本機設定與日誌,不利於確認原因,應放在排查流程後段。刪除前先確認仍可從服務商後台取得訂閱網址,並記錄用戶端中的自訂規則與策略設定。

如果問題只發生在某個網路,可以切換 Wi-Fi 與行動數據進行比較。公共 Wi-Fi 可能要求先關閉 VPN 完成網頁驗證,家用路由器則可能存在 DNS 劫持、IPv6 路由異常或 UDP 限制。問題只影響單一 App 時,應查看該 App 是否使用自訂 DNS、HTTP/3 或區域網路權限。透過逐層比較網路、DNS、規則與節點,比頻繁更換用戶端更容易找出穩定的解決方法。

繼續安裝與設定

前往下載頁查看各平台用戶端入口,或依照快速入門教學完成訂閱匯入、策略選擇與連線驗證。

前往下載頁 查看教學