本文面向已经从 App Store 获取 Shadowrocket、准备首次使用的 iPhone 或 iPad 用户。先核对应用与自己已有的连接资料,再区分系统 VPN 配置授权、Home 连接状态、路由姿态和服务器选择;读完可以按顺序检查首次连接,而不是把一个状态提示当成全部故障原因。
首次打开前:核对应用与连接资料
Shadowrocket(小火箭)是 Apple 平台上的付费客户端,获取入口是 App Store。核对产品页时,查看名称 Shadowrocket、开发者 Shadow Launch Technology Limited 和应用 ID 932747118;设备兼容性及系统要求以 App Store 页面标注为准。客户端的一次性买断与连接服务是两件事:购买应用不会自动产生可用的服务器、订阅或线路套餐。
开始操作前,准备好自己已有服务商提供的连接参数或订阅 URL,并确认这些资料仍有效。只有应用、没有可用的连接资料时,Home 页可以打开,但无法仅凭一个开关完成代理连接。服务商提供什么协议、地址和凭据,应以其交付的资料为准;不要把网页上的示例地址当作实际配置。
核对产品页
在 App Store 查找 Shadowrocket,核对开发者及应用 ID,再完成购买和安装。若尚未操作,可先看本站的正版核验说明。
备好资料
确认自己已有服务商提供的单个服务器参数或订阅 URL。订阅 URL 是用于获取配置的地址,不等于 App Store 的购买凭证。
打开 Home
首次进入应用后先辨认 Home 的连接状态、Global Routing 与 SERVER。此时显示 Not Connected 并不表示安装失败,只表示当前尚未建立连接。
配置后连接
导入并检查自己的资料,选定服务器和路由姿态,再尝试打开连接开关;系统提出 VPN 配置请求时,阅读提示后决定是否授权。
初次排查要把“应用是否正确取得”“资料是否已经导入”“是否已选择服务器”“系统是否允许建立 VPN 配置”分开看。四项分别对应不同操作,不能用反复点按连接开关代替核对。如果订阅的内容或有效期有疑问,应向提供该资料的服务商确认,应用界面本身无法补齐缺失的账号信息。
允许添加 VPN 配置:授权的对象是什么
Shadowrocket 首次尝试建立连接时,系统可能显示允许添加 VPN 配置的提示。这是 Apple 设备的系统级授权:应用需要创建用于接管和处理网络请求的 VPN 配置,系统才允许它按所选连接及规则工作。这里的“VPN 配置”指设备上的网络配置权限,不代表已经选中某台服务器,也不代表已有订阅自动生效。
阅读系统提示后,如决定使用连接功能,可按提示允许,并完成设备要求的身份验证。返回 Home 后,再看开关是否进入连接状态。授权、建立连接和实际访问成功是三个不同环节:允许创建配置,只解决系统是否准许应用建立这条网络通道的问题;地址、凭据或路由设置不正确时,后续连接仍可能失败。
系统授权
- 触发时机
- 首次尝试建立连接时
- 请求对象
- 设备上的 VPN 配置
- 需要操作
- 阅读系统提示并决定是否允许
- 不负责
- 提供服务器地址或订阅内容
允许添加配置是连接的前提之一,不是连接成功提示。
应用内连接
- 查看位置
- Home → Not Connected 状态区域
- 连接对象
- SERVER 中当前选中的服务器
- 路由依据
- Global Routing 中的当前姿态
- 结果检查
- 连接状态与实际网络访问
连接状态需要与已选服务器、路由姿态一起核对。
如果当时选择不允许,先不要把错误归结为服务器不可用:应用没有获得所需的系统配置权限,就无法按预期建立连接。重新尝试时,先检查设备上的 VPN 配置授权状态,再回到应用查看服务器和开关。不同系统界面的设置入口可能变化,具体名称以设备显示的系统提示为准。
Home 页各区块:状态、路由与服务器
Home 是首次检查连接的起点,但屏幕上的区块回答的问题不同。Not Connected 表示当前连接状态;Global Routing 决定请求按什么方式路由;SERVER 用于查看和选择连接目标;Connectivity Test 用于检查连通情况。单看其中一个区块,无法确认其余设置已经正确。
看到 Not Connected 时,先确认是否已经导入配置并在 SERVER 中选定有效服务器,再尝试连接。反过来,开关显示已连接,也只说明连接通道的状态;某个网站能否访问,还受服务器可用性、DNS 解析及 Global Routing 的分流结果影响。因此测试具体请求时,应记录访问的域名、所选姿态与连接状态,而不是只截取开关文字。
Connectivity Test 是辅助检查,不是购买、导入或更新订阅的入口。它的结果应和实际访问现象一起判断:测试异常时,逐项检查当前服务器及网络;测试通过但目标仍不可访问时,再检查规则是否让该请求走了预期路径。SERVER 则承担目标选择的工作;如果列表为空,先导入自己的连接资料,不能指望 Connectivity Test 自动生成服务器。
Global Routing:首次使用怎样选择姿态
Global Routing 决定连接建立后请求如何处理,并非“连接速度”开关。Proxy 让请求经由所选代理处理;Direct 让请求直连;Config 按当前配置中的规则决定去向;Scene 则依据场景设置工作。首次使用时,应先明确自己的目的:是检查服务器本身、暂时直连,还是按已有配置分流。
Config
推荐已有并检查过规则配置时,逐条匹配请求,按规则选择代理或直连;未命中的请求由配置中的兜底规则处理。
适合:已准备好规则配置的日常分流
Proxy
让请求经由当前所选代理,便于暂时排除分流规则对测试结果的影响;服务器不可用时,切换此项也不能使其恢复。
适合:短时间核对所选服务器能否处理请求
Direct
让请求直连,可用于比较同一网络下的直接访问现象。此姿态不用于验证服务器能否提供代理连接。
适合:对照本地网络的直接访问结果
Scene
按已设置的场景条件处理请求;是否达到预期,取决于场景条件及相关配置,而不是仅选择这个名称。
适合:已经明确配置并需要使用场景条件
如果在 Config 下某个目标无法访问,而临时切到 Proxy 后可以访问,排查重点可转向规则命中结果。配置中常见的 DOMAIN-SUFFIX 用于按域名后缀匹配,GEOIP 用于按 IP 所属地区匹配,IP-CIDR 用于按地址段匹配,FINAL 用于处理前面规则未命中的请求。规则通常按配置顺序检查;应查看实际配置内容,不要仅凭姿态名称推断某个域名一定直连或一定代理。
导入资料后:按顺序完成首次检查
已有订阅 URL 时,可以从 Home 右上角「+」进入添加流程,在 Type 中选择 Subscribe,粘贴自己的 URL 并保存,再检查是否需要刷新以取得最新内容。订阅地址示意如 https://example.com/sub?token=xxxx,这是假值,不能用于实际连接。若服务商给的是单个服务器参数,应选择与资料对应的类型并逐项填写;Shadowsocks、VMess、VLESS、Trojan、Hysteria2、WireGuard 是不同的协议类型,不能只改名称而沿用另一种协议的字段。
- 先看 SERVER:确认列表已有自己的配置,并选中了准备测试的目标。列表为空时回到导入步骤;列表存在但资料失效时,向资料提供方核对地址与凭据。
- 再看 Global Routing:首次排查可以记录当前姿态,再用 Proxy 与 Direct 对照网络现象;需要规则分流时,确认 Config 中实际加载的规则。
- 然后看连接状态:尝试连接并处理系统 VPN 配置请求。若仍显示 Not Connected,优先分辨授权、资料、服务器及当前网络哪一环节尚未就绪。
- 最后看测试结果:结合 Connectivity Test 和实际目标的访问情况判断,不把单次测试结果等同于所有请求的路由结果。
订阅导入与订阅更新也需要分开理解。首次导入是把已有 URL 加入应用;之后刷新,是从该 URL 重新获取服务商提供的内容。更新后如服务器名称、数量或参数发生变化,先确认当前选中的 SERVER 是否仍是自己打算使用的目标,再进行连接测试。刷新不能替代服务商对订阅有效性和内容的维护。
若只有部分目标访问异常,保留连接状态和测试时使用的 Global Routing 姿态,再检查 Config 中相关域名是否命中预期规则;若所有目标都异常,则先从设备网络、系统授权和所选服务器开始检查。这样记录症状,可以避免把规则问题、服务器问题和首次授权问题混在一起。
再次打开时:哪些设置需要重新核对
完成首次设置后,再次进入 Home 仍应先看当前状态,而不是假设上一次的连接一直保持。设备网络切换、服务器资料变化或订阅更新,都可能改变本次测试的前提。按“状态 → SERVER → Global Routing → Connectivity Test”的顺序复查,可以在有限步骤内确定接下来该检查哪一类设置。
连接前复查
- 状态
- Home → Not Connected 或当前连接提示
- 目标
- Home → SERVER 中已选的服务器
- 路由
- Home → Global Routing 的当前姿态
先确认正在测试什么,再解释测试结果。
按需连接复查
- 入口
- Settings → On Demand
- 用途
- 按已设置的条件触发连接
- 检查点
- 当前网络是否符合设定条件
使用 On Demand 时,还要区分手动操作与条件触发。
如果启用了 Settings → On Demand,应额外核对当前网络是否符合自己设置的触发条件。手动点按 Home 开关与按条件自动连接是两种操作情境;遇到连接状态变化,先确认条件是否生效,再判断是否需要调整。初次使用尚未理解手动连接过程时,先把授权、服务器和路由检查清楚,再配置按需连接,更容易定位问题。
本页说明的是界面区块及首次检查顺序,不替代应用内实际显示的字段说明。应用界面或系统提示若与本文描述不同,以当前 App Store 产品页、设备系统提示及应用内文案为准。涉及服务商交付的地址、凭据和订阅内容,则以自己持有的资料为准。