TUTORIAL · 分步操作

Shadowrocket 使用教程:添加订阅连接验证的分步操作

本页把「把已有的订阅或服务器放进 Shadowrocket,并确认流量真的按预期走」拆成五步:添加服务器或导入订阅、选择 Global Routing 姿态、打开开关连接、验证是否生效、逐项排查失败点。每步写明点哪里、看到哪个界面词、下一步做什么。需要按阶段系统学习设置项的,看 系统教程

  • iOS / iPadOS
  • App Store 正版
  • 一次性买断
  • 界面词保留英文原文
开始之前

本页假设两件事已经就绪:一是 Shadowrocket 已经从 App Store 安装完成,安装与正版核验见 App Store 正版核验页;二是你已经有自己的订阅链接或服务器信息——订阅与节点一律从你的服务商处获取,本站不提供、不销售、不推荐任何订阅或节点。

还有一件事要分清:客户端一次性买断 ≠ 线路套餐。在 App Store 付费买到的是 Shadowrocket 这个客户端本身,它不包含任何服务器、流量或线路;能不能连上、速度如何,取决于你自己的订阅或服务器。

下面五步按依赖顺序排列:没有添加成功就谈不上分流,分流没选对就谈不上验证,验证不通过才需要进入最后的排查。每步标题下都标了界面路径,照着点即可;界面词保留英文原文,括号里是中文解释。

  1. 添加服务器或导入订阅

    界面路径:Home → 右上角 + → Add Server / Subscribe

    打开 Shadowrocket,先看到的是 Home 页。Home 页分上下两部分:上半是连接开关、Global Routing 与 Connectivity Test;下半是 SERVER 分组,列出你已经添加过的服务器与订阅。第一次使用时这个列表是空的,添加入口在页面右上角的 + 号。

    点 + 之后有两条常用路径。第一条是单台服务器,选 Add Server:表单里要填的字段是 Type(协议类型)、Host(服务器地址)、Port(端口)、Password(密码)、Method(加密方式)。这些值全部来自你的服务商,逐字照抄,不要自行推测;Type 里可选 Shadowsocks、VMess、VLESS、Trojan、Hysteria2、WireGuard 等,选错协议是最常见的失败原因之一。Add Server 页面底部还有两个快捷入口:Scan QR Code 用相机扫服务商给的二维码,Import from Cloud JSON 从云端 JSON 导入——服务商提供了这两种形式时,它们比手抄更不容易出错。

    第二条是订阅,选 Subscribe:把服务商给你的订阅链接整条粘贴进去(形如 https://example.com/sub?token=xxxx,这里只是示意格式),保存后 Home 页的 SERVER 分组里会出现这条订阅,并展开它包含的服务器。订阅的好处是服务商调整线路后,更新一次订阅就能同步,不用逐台改参数。

    名称字段(Name / Remark)可以自己起一个能认出来的名字,方便在 Home 页切换时辨认。填完保存,回到 Home 页确认列表里已经出现刚添加的条目,再进入下一步。

    Shadowrocket Add Server 页:Type、Host、Port、Password、Method 字段,底部是 Scan QR Code 与 Import from Cloud JSON
    Add Server:Type / Host / Port / Password / Method
  2. 选择 Global Routing 姿态

    界面路径:Home → Global Routing → 配置(Config)/ 代理(Proxy)/ 直连(Direct)

    回到 Home 页,连接开关下方有一行 Global Routing,它决定流量怎么走。点进去有三个选项,中文界面里写作配置(Config)、代理(Proxy)、直连(Direct)。

    • 配置(Config):按当前 Config 里的规则表逐条判断,规则命中 PROXY 的连接走代理,DIRECT 直连,REJECT 拒绝。日常使用选这一项,分流是否合理取决于规则表写得对不对。
    • 代理(Proxy):不查规则表,所有连接统一走当前选中的服务器。适合临时确认服务器本身通不通。
    • 直连(Direct):所有连接直接发出,不经过任何服务器,但 VPN 通道仍处于开启状态。它常被用来做对照:同一个页面直连能打开、配置模式下打不开,问题多半在规则或服务器,而不是本地网络。

    规则表本身在 Config 里维护。Config 页按 General / Rule / Hosts / URL Rewrite / HTTPS Decryption 分段,规则条目在 Rule 段,点 Add Rule 可以新增一条。关键字的作用可以先记住三条:DOMAIN-SUFFIX,example.com,PROXY 表示域名后缀匹配的连接走代理;GEOIP,CN,DIRECT 表示归属中国大陆的 IP 直连;FINAL,PROXY 放在最后兜底。逐条解释见日志里的规则写法说明

    如果你的订阅自带 Config,直接用导入进来的那份即可;需要自己加规则时再进 Config 页改。改完规则不需要重新授权 VPN,但建议断开再连一次,让连接按新规则重新建立。

    Shadowrocket Config 配置文件编辑页:General、Rule、Hosts、URL Rewrite、HTTPS Decryption 分段与 Add Rule
    Config:General / Rule / Hosts / URL Rewrite / HTTPS Decryption
  3. 打开开关连接

    界面路径:Home → 顶部开关

    姿态选好,回到 Home 页,把顶部开关拨到开启。

    第一次开启时,系统会弹出 VPN 配置授权提示(大意是「Shadowrocket」想要添加 VPN 配置),需要允许,并按提示验证设备密码或面容 ID / 触控 ID。这个弹窗来自 iOS / iPadOS 本身,不是客户端自己弹的;如果误点了不允许,后面连接不会成功,可以到系统的 VPN 设置里核对,或删掉这条配置后重新连接一次以重新授权。

    授权通过后,开关会从 Not Connected 变为已连接状态,系统状态栏出现 VPN 标记。这时 Home 页开关下方显示的是当前选中的服务器,点这一行可以切换服务器,换线路不需要重新授权。

    关闭开关即断开,状态栏的 VPN 标记随之消失。如果你希望它在特定网络下自动开、其他网络下自动关,可以在 Settings 里配置 On Demand 按需连接,三类触发条件(Wi-Fi、蜂窝网络、域名)的设法和常见误配见On Demand 按需连接说明

    Shadowrocket Home 页:顶部 Not Connected 开关、Global Routing 与 Connectivity Test,下方是 SERVER 分组与 Add Server 入口
    Home:开关、Global Routing 与 SERVER 分组
  4. 验证是否生效

    界面路径:Home → Connectivity Test;Data 页

    开关显示已连接,不等于流量真的按预期走了。按三层依次确认。

    第一层,Connectivity Test。在 Home 页点 Connectivity Test,客户端会按当前设置逐项发起测试,并给出每项的结果与延迟读数,失败项会以状态点标出。全部通过说明链路基本可用;只有个别项失败,通常是目标站点或规则的问题,不必整体推倒重来。

    第二层,Data 页的读数。切到 Data 页,按服务器与按应用两组读数会随流量增长。打开一个网页再回来看这两组数字有没有变化:有增长说明流量确实经过了客户端。两组读数分别统计什么、单位怎么看、为什么与系统统计不一致,见Data 页流量统计说明

    第三层,对照测试。把 Global Routing 切到直连(Direct),重开同一个页面;再切回配置(Config)重开一次。两次结果一致,说明这条连接在规则表里本来就走 DIRECT,属于预期行为;直连能开、配置模式打不开,问题在服务器或规则,进入下一步排查。验证完成后记得切回配置(Config),不要长期停在直连(Direct)上,否则所有流量都不经过服务器。

  5. 常见失败点排查

    界面路径:Home → 订阅更新入口;Settings → Diagnostics

    按下面的顺序查,每查一项就重连一次,不要一次改好几处。

    1. 开关打不开,或一直停在未连接。先看 Home 页 SERVER 分组里当前选中的是哪一条;列表为空说明服务器或订阅没有添加成功,回到第一步。其次确认订阅更新过——服务商调整参数后,旧订阅里的服务器会失效。
    2. 订阅更新失败。在 Home 页找到那条订阅,用它的更新入口手动更新一次;仍然失败就按顺序核对:订阅链接是否完整(有没有被聊天工具截断)、链接是否已过期或 token 被重置、当前网络能不能访问服务商域名。手动更新与打开时自动更新的位置、失败原因的先后顺序见订阅更新说明
    3. 连上了但网页打不开。多半是参数或规则问题:Host / Port / Password / Method 与服务商给的信息逐字核对一遍;Type 里的协议是否与服务商提供的一致;Global Routing 是否被设成了直连(Direct);规则表里目标域名是否命中 DIRECT 或 REJECT。
    4. 只有部分应用不正常。这属于规则分流问题,不是连接问题。到 Config 的 Rule 段检查相关规则,必要时用 Add Rule 补一条更精确的规则;命中顺序与写法见规则写法说明
    5. 之前能用,突然全部失败。先做一次 Connectivity Test,看是全部项失败还是个别项失败;再看 Data 页读数是否还在增长。确认问题出在服务端时,联系你的服务商处理——本站不提供线路,无法代为排查线路侧的问题。
    6. 系统层面的检查。确认设备日期与时间设置为自动(时间偏差会导致 TLS 握手失败);确认系统里没有第二条同时生效的 VPN 配置;确认刚才的 VPN 授权没有被撤销。

    Settings 页集中了排错时会用到的开关:Language(界面语言)、Test Method(延迟测试方式)、Today Widget(小组件)、On Demand(按需连接)、Diagnostics(诊断)、Proxy(本地代理)、TCP / UDP(传输层选项)。Diagnostics 提供的诊断信息是定位问题的第一手材料,遇到说不清的现象时先看一眼它再改设置。

    上面覆盖的是最常见的情况。按分类整理的更多问答在常见问题页;需要从获取、首次启动一直读到日常维护的,看系统教程

    Shadowrocket Settings 页:Language、Test Method、Today Widget、On Demand、Diagnostics、Proxy、TCP、UDP
    Settings:Language / Test Method / Today Widget / On Demand / Diagnostics
走完五步后的自检

Global Routing 停在配置(Config);Home 页 SERVER 分组里当前服务器可用;Connectivity Test 能出结果;Data 页读数会随流量增长;关闭开关后状态栏的 VPN 标记消失。五条都对,说明订阅或服务器已经正常接进客户端。