平台指南 預計閱讀 12 分鐘

iPhone 使用 Clash:從 App Store 取得用戶端與匯入訂閱的完整步驟

iOS 使用者入門指南:從 App Store 取得支援 Clash 設定的用戶端,匯入訂閱連結或設定檔,啟用 VPN 設定並確認分流生效,附上常見授權失敗的處理方式。

先確認 iPhone 上使用 Clash 的方式

iPhone 通常不是安裝桌面版 Clash,而是從 App Store 取得能讀取 Clash 設定或相容於訂閱格式的網路工具。這類用戶端會透過 iOS 的 Network Extension 介面建立本機 VPN 通道,再依照設定中的代理群組、網域規則與 DNS 設定處理流量。

這套機制與 Windows 上啟用「系統代理」不同。iOS 不要求使用者手動填寫 127.0.0.1:7890,也不需要在 Wi-Fi 詳細資料中設定 HTTP 代理伺服器。用戶端啟動後會向系統申請新增 VPN 設定,授權成功後才能接管符合條件的網路連線。

選擇用戶端時檢查四項功能

不同用戶端對 Clash Meta,也就是 mihomo 擴充欄位的支援範圍並不相同。基本節點、代理群組與一般分流規則通常較容易相容;涉及 rule-providers、腳本、特殊 DNS 策略或擴充協定時,應查看用戶端文件。將完整 Clash YAML 匯入只接受通用節點訂閱的 App,常見結果是節點存在,但規則群組、DNS 或規則集沒有依照原始檔案運作。

透過 App Store 取得相容用戶端

步驟一:確認 App Store 帳號與系統版本

  1. 開啟 iPhone 的「設定」→「一般」→「軟體更新」,記下目前的 iOS 版本。
  2. 開啟 App Store,點選右上角的帳號頭像,確認目前帳號可以正常下載 App。
  3. 在 App 詳細資料頁向下查看「資訊」→「相容性」,再核對開發者名稱、最近更新時間與版本紀錄。
  4. 下載完成後,從主畫面開啟 App,不要先在「設定」→「Wi-Fi」中手動填寫代理伺服器。

本文以 iOS 18.6 的中文選單為參考。iOS 17.7 以及不同地區的系統文案,可能將「VPN 與裝置管理」顯示為「VPN 與裝置管理」,或將 VPN 入口單獨列出,但操作原理一致。App Store 的 App 供應範圍也會隨帳號地區而變化;搜尋不到時,應先查看開發者官網列出的上架地區與最低系統需求。

步驟二:辨識可匯入的設定類型

設定來源 常見形式 匯入前檢查
訂閱連結 https:// 開頭的網址 連結是否完整、是否已過期,以及用戶端是否支援回傳內容
Clash 設定檔 .yaml.yml 是否包含代理群組、規則與 DNS 欄位,以及檔案編碼是否正常
通用節點訂閱 從網頁面板複製的訂閱網址 用戶端是否需要選擇專用訂閱類型或轉換格式
單一節點 QR Code、連結或手動參數 協定、伺服器、連接埠與驗證欄位是否齊全

完整 Clash 設定與節點清單不是同一種內容。完整設定通常包含 proxiesproxy-groupsrulesdns;節點清單可能只提供伺服器資訊,代理群組與分流規則則由 iOS 用戶端自行產生。匯入後如果只看到節點,沒有看到原設定中的「自動選擇」「故障轉移」等群組,應先確認取得的是哪一種訂閱。

匯入訂閱連結或 Clash 設定檔

方法一:貼上訂閱連結

  1. 從服務商面板複製完整訂閱網址,確保網址前後沒有空格或換行。
  2. 開啟用戶端,進入「設定」或「Profiles」頁面。
  3. 點選右上角的「+」,選擇「從 URL 下載」「Download from URL」或意思相近的入口。
  4. 在名稱欄填寫方便辨識的名稱,例如「日常訂閱」;在 URL 欄貼上連結。
  5. 如果頁面提供自動更新週期,可以先設定為 24 小時。頻繁設定為 5 分鐘不會讓節點更快,反而可能觸發訂閱伺服器的請求限制。
  6. 儲存後等待下載完成,再點選該設定,讓它成為目前啟用的設定。

訂閱網址通常包含存取憑證,應依帳號密碼的安全等級處理。不要將真實網址放進公開截圖、共用備忘錄或問題回報中。以下網址僅用於說明 URL 結構,無法用來連線:

https://subscription.example.com/api/client?token=demo-token-2026

如果貼上後立即提示「URL 無效」,先在輸入框中檢查協定標頭是否仍為 https://。如果等待 10 秒後提示逾時,更可能是目前網路無法存取訂閱伺服器、DNS 解析失敗,或伺服器暫時沒有回應。兩類錯誤的排查方向不同。

方法二:從「檔案」App 匯入 YAML

  1. 先將設定檔儲存到 iCloud Drive 或「我的 iPhone 上」。
  2. 開啟系統的「檔案」App,長按 .yaml.yml 檔案。
  3. 選擇「分享」,在 App 清單中選擇已安裝的代理用戶端。
  4. 如果分享清單沒有顯示目標 App,點選「更多」,檢查該 App 是否提供檔案匯入擴充功能。
  5. 返回用戶端的「設定」頁面,確認檔案名稱、更新時間與解析狀態。

也可以在用戶端內選擇「從檔案匯入」,並呼叫系統檔案選擇器。透過 AirDrop 接收設定時,先選擇儲存到「檔案」,再執行匯入,通常比直接在預覽頁開啟更穩定。

快速檢查 YAML 是否具備基本結構

遇到「解析失敗」時,可先用文字編輯器檢查縮排與頂層欄位。YAML 使用空格表達階層,Tab 字元可能導致解析錯誤。以下是用於辨識結構的簡化片段,不是完整的節點設定:

mode: rule

dns:
  enable: true
  enhanced-mode: fake-ip

proxy-groups:
  - name: Proxy
    type: select
    proxies:
      - DIRECT

rules:
  - DOMAIN-SUFFIX,example.com,DIRECT
  - MATCH,Proxy

MATCH 通常放在規則末尾作為兜底。規則會依照從上到下的順序比對,命中第一條後即停止。如果將寬泛的 MATCH 或 DOMAIN-SUFFIX 規則放得太前面,後續的精細規則就沒有機會生效。

允許 VPN 設定並啟動連線

首次啟動需要系統授權

  1. 在用戶端首頁選擇剛剛匯入的設定。
  2. 進入代理群組頁面,為主要策略群組選定節點,或使用自動選擇群組。
  3. 返回首頁,開啟「連線」「啟動」或「VPN」開關。
  4. 系統跳出「要加入 VPN 設定」的提示時,點選「允許」。
  5. 使用 Face ID、Touch ID 或裝置密碼完成確認。
  6. 等待用戶端狀態變為「已連線」,再進行網路驗證。

使用者常說的「安裝 VPN 設定檔」,在這裡通常實際上是新增由 Network Extension 管理的 VPN 設定,不一定會出現獨立的設定描述檔。授權後可前往「設定」→「一般」→「VPN 與裝置管理」→「VPN」查看,也可能直接在「設定」頁面看到「VPN」入口。

正常情況下,iOS 狀態列或控制中心會顯示 VPN 狀態。圖示出現只能表示系統通道已建立,不能證明節點可存取、DNS 正常或規則已依預期分流,因此還要完成下一節的檢查。

區域網路權限與通知權限是否必要

驗證訂閱、節點與規則是否生效

先進行四層檢查

  1. 設定層:設定頁沒有解析錯誤,訂閱更新時間為本次操作時間。
  2. 節點層:代理群組中看得到節點,測試延遲不是持續逾時。
  3. 通道層:用戶端顯示已連線,系統設定中的 VPN 狀態也顯示已連線。
  4. 規則層:連線紀錄能顯示網域、命中規則與最後使用的策略群組。

單次延遲測試只反映特定測試網址的連線耗時。例如節點 A 顯示 83 ms、節點 B 顯示 126 ms,不能直接推論 A 的下載速度一定更快。行動網路的封包遺失、伺服器負載、線路繞行與目標網站位置都會影響實際體驗。更可靠的方式是連續測試 3 次,再分別開啟網頁、播放影片與下載小型檔案。

用日誌確認規則命中

多數 iOS 用戶端會在「日誌」「請求」或「連線」頁面記錄流量。開啟測試網頁後,檢查紀錄中是否包含目標網域、策略群組與節點名稱。常見結果可以這樣理解:

授權失敗、匯入失敗與斷線處理

點選「允許」後仍未建立 VPN

先前往「設定」→「一般」→「VPN 與裝置管理」→「VPN」,檢查是否已存在同一個用戶端建立的設定。如果設定存在但無法開啟,可依以下順序處理:

  1. 完全退出用戶端,再重新開啟並啟動一次。
  2. 關閉其他正在執行的 VPN、企業安全工具或 DNS 類 Network Extension。
  3. 重新啟動 iPhone,避免舊的網路擴充程序仍佔用通道。
  4. 確認設定來源後,刪除失效的舊 VPN 設定,再回到用戶端重新授權。
  5. 檢查「設定」→「螢幕使用時間」→「內容與隱私權限制」是否限制帳號或設定變更。

iOS 通常一次只會啟用一條個人 VPN 通道。當另一個代理 App、企業 VPN 或內容過濾器正在運作時,新用戶端可能反覆停留在「正在連線」。公司管理的裝置也可能透過行動裝置管理政策禁止新增 VPN,這種情況需要聯絡裝置管理方。

訂閱下載成功,但節點數量為 0

節點測試正常,網頁卻無法開啟

這種情況應優先檢查 DNS 與規則,而不是反覆更換節點。先將模式暫時切換為「全域」,測試同一個網頁。如果全域模式可以開啟,表示節點連線基本正常,問題更可能出在規則順序或策略群組選擇;如果全域模式仍然失敗,再檢查 DNS、協定相容性與目前網路。

使用 Fake-IP 模式時,用戶端會先為網域回傳保留位址,再在連線階段還原原始網域並執行規則。某些區域網路裝置、銀行 App 或依賴本機探索的服務可能不適合 Fake-IP,可依照用戶端文件將相關網域加入過濾清單。不要直接關閉所有 DNS 功能,否則容易造成系統 DNS 與代理連線路徑不一致。

Wi-Fi 可用,行動網路無法使用

  1. 開啟「設定」→「行動服務」,確認用戶端允許使用行動數據。
  2. 檢查低數據模式是否影響背景訂閱更新。
  3. 中斷 VPN 後切換一次飛航模式,等待 5 秒再關閉。
  4. 重新連線後查看日誌,區分 DNS 逾時與節點連線逾時。
  5. 如果只有某個 UDP 協定失敗,切換到訂閱中支援 TCP 傳輸的節點進行比較。

訂閱更新與日常使用設定

自動更新週期該怎麼設定

節點變動不頻繁時,每 12 小時或 24 小時更新一次通常就足夠。服務商臨時調整線路時,可以手動更新。自動更新失敗不一定會中斷目前連線:多數用戶端會繼續使用本機現有設定,但新增節點、刪除節點與規則調整不會同步。

更新後如果代理群組顯示異常,應檢查目前選定的節點是否已被訂閱刪除。自動選擇群組可以重新測速;手動選擇群組則需要重新指定節點。切換設定後,再確認規則模式沒有被改成全域或直連。

隨需連線與背景限制

部分用戶端支援「隨需連線」,可以在 Wi-Fi、行動網路或存取指定網域時自動啟動 VPN。首次設定建議先關閉複雜的隨需條件,待手動連線穩定後再逐項加入。條件過多時,網路從 Wi-Fi 切換到行動數據可能觸發多次重新連線,導致網頁在數秒內無法載入。

iOS 會管理背景執行時間,但已建立的 Network Extension 仍可繼續處理流量。從多工畫面強制關閉用戶端後,VPN 是否繼續運作取決於 App 實作與系統狀態。如果發現狀態列仍顯示 VPN,但用戶端無法開啟連線紀錄,可從系統 VPN 開關中斷連線,再回到 App 重新啟動。

換用新 iPhone 前應保留哪些內容

完成這些步驟後,iPhone 上的使用流程可歸納為:從 App Store 取得相容用戶端,匯入訂閱或 YAML,選擇目前設定與節點,授權系統 VPN,最後透過連線紀錄驗證規則。遇到問題時,依設定、節點、通道、規則四個層面逐步檢查,比重複安裝 App 更容易找出具體原因。

下載 Clash 用戶端 查看 Windows、macOS 與行動版版本