先確認 iPhone 上使用 Clash 的方式
iPhone 通常不是安裝桌面版 Clash,而是從 App Store 取得能讀取 Clash 設定或相容於訂閱格式的網路工具。這類用戶端會透過 iOS 的 Network Extension 介面建立本機 VPN 通道,再依照設定中的代理群組、網域規則與 DNS 設定處理流量。
這套機制與 Windows 上啟用「系統代理」不同。iOS 不要求使用者手動填寫 127.0.0.1:7890,也不需要在 Wi-Fi 詳細資料中設定 HTTP 代理伺服器。用戶端啟動後會向系統申請新增 VPN 設定,授權成功後才能接管符合條件的網路連線。
選擇用戶端時檢查四項功能
- 訂閱格式:確認支援服務商提供的連結格式,或能直接讀取
.yaml、.yml設定檔。 - 規則模式:至少能處理 DOMAIN、DOMAIN-SUFFIX、IP-CIDR、GEOIP 與 MATCH 這類依序排列的規則。
- 代理協定:查看訂閱實際使用的協定是否列在 App 說明中。能匯入連結,不代表其中每個節點都能連線。
- 系統需求:檢查 App 詳細資料頁的「相容性」。舊裝置尤其要確認最低 iOS 版本與處理器需求。
不同用戶端對 Clash Meta,也就是 mihomo 擴充欄位的支援範圍並不相同。基本節點、代理群組與一般分流規則通常較容易相容;涉及 rule-providers、腳本、特殊 DNS 策略或擴充協定時,應查看用戶端文件。將完整 Clash YAML 匯入只接受通用節點訂閱的 App,常見結果是節點存在,但規則群組、DNS 或規則集沒有依照原始檔案運作。
透過 App Store 取得相容用戶端
步驟一:確認 App Store 帳號與系統版本
- 開啟 iPhone 的「設定」→「一般」→「軟體更新」,記下目前的 iOS 版本。
- 開啟 App Store,點選右上角的帳號頭像,確認目前帳號可以正常下載 App。
- 在 App 詳細資料頁向下查看「資訊」→「相容性」,再核對開發者名稱、最近更新時間與版本紀錄。
- 下載完成後,從主畫面開啟 App,不要先在「設定」→「Wi-Fi」中手動填寫代理伺服器。
本文以 iOS 18.6 的中文選單為參考。iOS 17.7 以及不同地區的系統文案,可能將「VPN 與裝置管理」顯示為「VPN 與裝置管理」,或將 VPN 入口單獨列出,但操作原理一致。App Store 的 App 供應範圍也會隨帳號地區而變化;搜尋不到時,應先查看開發者官網列出的上架地區與最低系統需求。
步驟二:辨識可匯入的設定類型
| 設定來源 | 常見形式 | 匯入前檢查 |
|---|---|---|
| 訂閱連結 | 以 https:// 開頭的網址 |
連結是否完整、是否已過期,以及用戶端是否支援回傳內容 |
| Clash 設定檔 | .yaml 或 .yml |
是否包含代理群組、規則與 DNS 欄位,以及檔案編碼是否正常 |
| 通用節點訂閱 | 從網頁面板複製的訂閱網址 | 用戶端是否需要選擇專用訂閱類型或轉換格式 |
| 單一節點 | QR Code、連結或手動參數 | 協定、伺服器、連接埠與驗證欄位是否齊全 |
完整 Clash 設定與節點清單不是同一種內容。完整設定通常包含 proxies、proxy-groups、rules 和 dns;節點清單可能只提供伺服器資訊,代理群組與分流規則則由 iOS 用戶端自行產生。匯入後如果只看到節點,沒有看到原設定中的「自動選擇」「故障轉移」等群組,應先確認取得的是哪一種訂閱。
匯入訂閱連結或 Clash 設定檔
方法一:貼上訂閱連結
- 從服務商面板複製完整訂閱網址,確保網址前後沒有空格或換行。
- 開啟用戶端,進入「設定」或「Profiles」頁面。
- 點選右上角的「+」,選擇「從 URL 下載」「Download from URL」或意思相近的入口。
- 在名稱欄填寫方便辨識的名稱,例如「日常訂閱」;在 URL 欄貼上連結。
- 如果頁面提供自動更新週期,可以先設定為 24 小時。頻繁設定為 5 分鐘不會讓節點更快,反而可能觸發訂閱伺服器的請求限制。
- 儲存後等待下載完成,再點選該設定,讓它成為目前啟用的設定。
訂閱網址通常包含存取憑證,應依帳號密碼的安全等級處理。不要將真實網址放進公開截圖、共用備忘錄或問題回報中。以下網址僅用於說明 URL 結構,無法用來連線:
https://subscription.example.com/api/client?token=demo-token-2026
如果貼上後立即提示「URL 無效」,先在輸入框中檢查協定標頭是否仍為 https://。如果等待 10 秒後提示逾時,更可能是目前網路無法存取訂閱伺服器、DNS 解析失敗,或伺服器暫時沒有回應。兩類錯誤的排查方向不同。
方法二:從「檔案」App 匯入 YAML
- 先將設定檔儲存到 iCloud Drive 或「我的 iPhone 上」。
- 開啟系統的「檔案」App,長按
.yaml或.yml檔案。 - 選擇「分享」,在 App 清單中選擇已安裝的代理用戶端。
- 如果分享清單沒有顯示目標 App,點選「更多」,檢查該 App 是否提供檔案匯入擴充功能。
- 返回用戶端的「設定」頁面,確認檔案名稱、更新時間與解析狀態。
也可以在用戶端內選擇「從檔案匯入」,並呼叫系統檔案選擇器。透過 AirDrop 接收設定時,先選擇儲存到「檔案」,再執行匯入,通常比直接在預覽頁開啟更穩定。
快速檢查 YAML 是否具備基本結構
遇到「解析失敗」時,可先用文字編輯器檢查縮排與頂層欄位。YAML 使用空格表達階層,Tab 字元可能導致解析錯誤。以下是用於辨識結構的簡化片段,不是完整的節點設定:
mode: rule
dns:
enable: true
enhanced-mode: fake-ip
proxy-groups:
- name: Proxy
type: select
proxies:
- DIRECT
rules:
- DOMAIN-SUFFIX,example.com,DIRECT
- MATCH,Proxy
MATCH 通常放在規則末尾作為兜底。規則會依照從上到下的順序比對,命中第一條後即停止。如果將寬泛的 MATCH 或 DOMAIN-SUFFIX 規則放得太前面,後續的精細規則就沒有機會生效。
允許 VPN 設定並啟動連線
首次啟動需要系統授權
- 在用戶端首頁選擇剛剛匯入的設定。
- 進入代理群組頁面,為主要策略群組選定節點,或使用自動選擇群組。
- 返回首頁,開啟「連線」「啟動」或「VPN」開關。
- 系統跳出「要加入 VPN 設定」的提示時,點選「允許」。
- 使用 Face ID、Touch ID 或裝置密碼完成確認。
- 等待用戶端狀態變為「已連線」,再進行網路驗證。
使用者常說的「安裝 VPN 設定檔」,在這裡通常實際上是新增由 Network Extension 管理的 VPN 設定,不一定會出現獨立的設定描述檔。授權後可前往「設定」→「一般」→「VPN 與裝置管理」→「VPN」查看,也可能直接在「設定」頁面看到「VPN」入口。
正常情況下,iOS 狀態列或控制中心會顯示 VPN 狀態。圖示出現只能表示系統通道已建立,不能證明節點可存取、DNS 正常或規則已依預期分流,因此還要完成下一節的檢查。
區域網路權限與通知權限是否必要
- VPN 權限:建立系統通道所必需;拒絕後用戶端無法接管流量。
- 區域網路權限:存取家用 NAS、印表機或區域網路控制介面時可能需要;僅使用遠端代理不一定需要。
- 通知權限:用於顯示斷線、訂閱更新或流量提醒,不會決定 VPN 能否建立。
- 行動數據權限:需要使用行動網路連線時,前往「設定」→「行動服務」,確認目標 App 的開關已開啟。
驗證訂閱、節點與規則是否生效
先進行四層檢查
- 設定層:設定頁沒有解析錯誤,訂閱更新時間為本次操作時間。
- 節點層:代理群組中看得到節點,測試延遲不是持續逾時。
- 通道層:用戶端顯示已連線,系統設定中的 VPN 狀態也顯示已連線。
- 規則層:連線紀錄能顯示網域、命中規則與最後使用的策略群組。
單次延遲測試只反映特定測試網址的連線耗時。例如節點 A 顯示 83 ms、節點 B 顯示 126 ms,不能直接推論 A 的下載速度一定更快。行動網路的封包遺失、伺服器負載、線路繞行與目標網站位置都會影響實際體驗。更可靠的方式是連續測試 3 次,再分別開啟網頁、播放影片與下載小型檔案。
用日誌確認規則命中
多數 iOS 用戶端會在「日誌」「請求」或「連線」頁面記錄流量。開啟測試網頁後,檢查紀錄中是否包含目標網域、策略群組與節點名稱。常見結果可以這樣理解:
- 顯示
DIRECT:該請求依規則直連,未經過代理節點。 - 顯示某個代理群組:請求命中該群組,再由群組內選定的節點轉送。
- 顯示
MATCH:前面的網域、IP 或規則集均未命中,最後套用兜底規則。 - 只有 IP 沒有網域:可能與 DNS 模式、App 自行解析或 QUIC 連線有關。
- 紀錄中完全沒有請求:App 可能繞過了目前的通道,或 VPN 實際上已中斷。
授權失敗、匯入失敗與斷線處理
點選「允許」後仍未建立 VPN
先前往「設定」→「一般」→「VPN 與裝置管理」→「VPN」,檢查是否已存在同一個用戶端建立的設定。如果設定存在但無法開啟,可依以下順序處理:
- 完全退出用戶端,再重新開啟並啟動一次。
- 關閉其他正在執行的 VPN、企業安全工具或 DNS 類 Network Extension。
- 重新啟動 iPhone,避免舊的網路擴充程序仍佔用通道。
- 確認設定來源後,刪除失效的舊 VPN 設定,再回到用戶端重新授權。
- 檢查「設定」→「螢幕使用時間」→「內容與隱私權限制」是否限制帳號或設定變更。
iOS 通常一次只會啟用一條個人 VPN 通道。當另一個代理 App、企業 VPN 或內容過濾器正在運作時,新用戶端可能反覆停留在「正在連線」。公司管理的裝置也可能透過行動裝置管理政策禁止新增 VPN,這種情況需要聯絡裝置管理方。
訂閱下載成功,但節點數量為 0
- 服務商回傳的可能是網頁登入頁面,而不是訂閱內容。重新登入面板,產生適用於對應用戶端類型的連結。
- 訂閱可能採用用戶端不支援的編碼或協定。查看匯入日誌中的「unsupported」「invalid type」等欄位。
- 連結在複製時被截斷。包含
&的網址如果只複製前半段,伺服器可能回傳空白設定。 - 訂閱可能已到期或流量用盡。此時伺服器可能仍回傳 HTTP 成功,但內容中沒有可用節點。
節點測試正常,網頁卻無法開啟
這種情況應優先檢查 DNS 與規則,而不是反覆更換節點。先將模式暫時切換為「全域」,測試同一個網頁。如果全域模式可以開啟,表示節點連線基本正常,問題更可能出在規則順序或策略群組選擇;如果全域模式仍然失敗,再檢查 DNS、協定相容性與目前網路。
使用 Fake-IP 模式時,用戶端會先為網域回傳保留位址,再在連線階段還原原始網域並執行規則。某些區域網路裝置、銀行 App 或依賴本機探索的服務可能不適合 Fake-IP,可依照用戶端文件將相關網域加入過濾清單。不要直接關閉所有 DNS 功能,否則容易造成系統 DNS 與代理連線路徑不一致。
Wi-Fi 可用,行動網路無法使用
- 開啟「設定」→「行動服務」,確認用戶端允許使用行動數據。
- 檢查低數據模式是否影響背景訂閱更新。
- 中斷 VPN 後切換一次飛航模式,等待 5 秒再關閉。
- 重新連線後查看日誌,區分 DNS 逾時與節點連線逾時。
- 如果只有某個 UDP 協定失敗,切換到訂閱中支援 TCP 傳輸的節點進行比較。
訂閱更新與日常使用設定
自動更新週期該怎麼設定
節點變動不頻繁時,每 12 小時或 24 小時更新一次通常就足夠。服務商臨時調整線路時,可以手動更新。自動更新失敗不一定會中斷目前連線:多數用戶端會繼續使用本機現有設定,但新增節點、刪除節點與規則調整不會同步。
更新後如果代理群組顯示異常,應檢查目前選定的節點是否已被訂閱刪除。自動選擇群組可以重新測速;手動選擇群組則需要重新指定節點。切換設定後,再確認規則模式沒有被改成全域或直連。
隨需連線與背景限制
部分用戶端支援「隨需連線」,可以在 Wi-Fi、行動網路或存取指定網域時自動啟動 VPN。首次設定建議先關閉複雜的隨需條件,待手動連線穩定後再逐項加入。條件過多時,網路從 Wi-Fi 切換到行動數據可能觸發多次重新連線,導致網頁在數秒內無法載入。
iOS 會管理背景執行時間,但已建立的 Network Extension 仍可繼續處理流量。從多工畫面強制關閉用戶端後,VPN 是否繼續運作取決於 App 實作與系統狀態。如果發現狀態列仍顯示 VPN,但用戶端無法開啟連線紀錄,可從系統 VPN 開關中斷連線,再回到 App 重新啟動。
換用新 iPhone 前應保留哪些內容
- 記下訂閱管理頁面的登入方式,不要只依賴用戶端內已儲存的設定。
- 自訂規則應另外匯出為設定檔,或儲存在受控的個人儲存位置。
- 記下常用策略群組的選擇邏輯,例如日常使用自動選擇,區域網路服務使用 DIRECT。
- 在新裝置重新下載用戶端後,應重新加入 VPN 設定並完成系統授權。
完成這些步驟後,iPhone 上的使用流程可歸納為:從 App Store 取得相容用戶端,匯入訂閱或 YAML,選擇目前設定與節點,授權系統 VPN,最後透過連線紀錄驗證規則。遇到問題時,依設定、節點、通道、規則四個層面逐步檢查,比重複安裝 App 更容易找出具體原因。