10 分鐘快速上手

Shadowrocket 新增伺服器、分流與連線驗證

本頁依實際操作順序說明 iPhone 與 iPad 上的基礎流程:先匯入現有資訊,再選擇 Global Routing,開啟連線並驗證結果。介面詞保留英文,方便直接對照 Shadowrocket。

Home Add Server Global Routing Connectivity Test

操作順序

從準備檢查到失敗排查

建議依下列順序完整操作一次。途中若跳過伺服器選擇、Global Routing 或系統授權,最後看到的現象往往相似,不容易判斷究竟是哪一步未完成。

準備檢查:先確認輸入資料完整

首次操作前,先將現有資料分成兩類。第一類是單一伺服器資訊,通常包含協定類型、伺服器位址、連接埠及驗證欄位;部分協定還可能包含傳輸、TLS、SNI、Public Key、Private Key 或其他參數。第二類是訂閱連結,由你的服務商提供,用於一次匯入並更新多筆伺服器記錄。兩類資料只需選擇一種匯入方式,不必重複新增。

開啟 Shadowrocket 後,先停留在 Home。此頁面用於查看目前伺服器、選擇連線對象、設定 Global Routing 並控制連線開關。底部的 Config 用於管理規則設定,Data 用於查看連線產生的資料記錄,Settings 則包含 DNS、On Demand、Log 等客戶端設定。先熟悉這些入口,後續操作就不容易在頁面之間走錯。

如果裝置上尚未安裝 Shadowrocket,請先前往本站的 App Store 下載說明核對產品頁。開發者名稱應為 Shadow Launch Technology Limited,應用程式 ID 為 932747118。iPhone、iPad 以及商店相容性欄列出的其他 Apple 裝置,系統要求均以 App Store 頁面標示為準。本教學接下來僅說明 iPhone 與 iPad 上的基礎操作。

新增伺服器或匯入現有訂閱

Home 進入 Add Server。接著依手上的資料選擇操作路徑:如果取得的是一組明確的伺服器欄位,使用手動新增;如果取得的是訂閱連結,進入 Subscribe。完成其中一條路徑後,都要返回 Home 確認伺服器項目已出現,再繼續設定 Global Routing。

路徑一:使用 Add Server 手動填寫

Add Server 中先選擇與現有資料一致的協定類型,例如 Shadowsocks、VMess、VLESS、Trojan、HTTP、SOCKS5、WireGuard 或 Hysteria2。協定名稱只是類型入口,不能互相替代。選定後,依原始資料逐項填寫伺服器位址、連接埠與驗證欄位;頁面中出現的額外欄位,也只在服務商明確提供對應值時填寫。

填寫時應特別留意三類常見輸入問題。第一,伺服器位址前後不要帶空格,也不要將說明文字一併貼上。第二,連接埠應填入連接埠欄位,不要與位址寫在同一格。第三,區分大小寫的驗證內容必須保持原樣。完成後儲存,返回 Home,在 SERVER 清單中找到剛新增的項目並點選。目前選取的伺服器通常會在清單狀態上有所區別。

如果現有資料以 QR Code 形式保存,可在對應入口使用 Scan QR Code。掃描前應確認 QR Code 確實來自你現有的伺服器資料;識別完成後仍要開啟項目檢查協定類型與主要欄位,避免因 QR Code 內容過期而直接進入後續步驟。若你已有符合客戶端要求的 Cloud JSON,可使用 Import from Cloud JSON,匯入後同樣要返回 Home 檢查項目。

路徑二:透過 Subscribe 匯入

Add Server 中進入 Subscribe,為訂閱填寫方便自己辨識的名稱,再貼上現有訂閱連結並儲存。儲存後執行更新,等待 Shadowrocket 完成解析。更新成功時,Home 的伺服器清單會出現該訂閱帶來的項目;如果清單沒有變化,不要立即反覆建立相同訂閱,應先開啟原訂閱記錄確認連結是否完整,並查看更新過程是否顯示錯誤提示。

訂閱是一種更新伺服器記錄的方式,不代表連線已開啟。匯入後還要從 Home 選取一部具體伺服器,並完成 Global Routing 與連線開關設定。日後訂閱內容變更時,應更新現有訂閱記錄,而不是每次重新建立相同連結。這樣可以減少重複項目,也更容易判斷目前使用的是哪一組資訊。

完成本步驟的判斷標準很簡單:返回 Home 後能看到至少一個由你自己資料產生的伺服器項目,並且可以點選它。如果 Add Server 儲存後沒有項目、Subscribe 更新後清單為空,問題仍停留在匯入階段,此時不必先調整 DNS 或 Config。

選擇 Global Routing 模式

伺服器項目準備好後,返回 Home,找到 Global Routing。這裡決定流量採用哪種基本處理方式。Shadowrocket 中常用的三種模式是設定 Config、代理 Proxy、直連 Direct。三者作用不同,選擇前要先確認這次是要驗證伺服器本身,還是要依規則長期使用。

設定

Config

依目前設定檔中的規則逐一比對。規則可依據 DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD、GEOIP、IP-CIDR、IP-CIDR6 或 USER-AGENT 等條件,將請求交給 PROXY、DIRECT 或其他策略。日常依規則分流時通常使用此模式。

代理

Proxy

將請求交給目前選取的伺服器處理,適合在排查階段判斷伺服器是否能建立連線。它不會取代對伺服器欄位、網路條件與 DNS 的檢查,也不代表 Config 中的規則已正確。

直連

Direct

請求不經過目前伺服器。此模式可用於對照本地網路表現,也可暫時確認問題是否只出現在代理路徑。選擇 Direct 時,即使連線狀態存在,也不應將其視為伺服器可用性的驗證結果。

如果這是首次操作,建議先使用 Proxy 完成一次基礎連線檢查。確認目前伺服器能正常運作後,再切換到 Config,觀察規則分流是否符合預期。這樣可以將「伺服器本身無法連線」與「設定規則未按預期比對」區分為兩個問題,排查時更清楚。

選擇 Config 前,點開底部的 Config,確認目前確實選中了要使用的設定檔。設定檔為空、未被選取,或規則內容與預期用途不一致,都可能導致請求走向與預想不同。規則通常依順序比對,較具體的規則應放在適當位置,最終未命中的請求再由 FINAL 等規則處理。規則語法和 DNS 的搭配方式較多,可繼續閱讀 Settings 設定手冊

開啟連線開關並完成系統授權

停留在 Home,再次確認目前伺服器名稱與 Global Routing,然後開啟連線開關。首次在裝置上建立連線時,系統會要求允許加入 VPN 設定。此授權由 iOS 或 iPadOS 顯示,依螢幕提示確認,並使用裝置要求的驗證方式完成操作。未完成系統授權時,Shadowrocket 無法建立對應的系統網路設定。

授權完成後返回 Shadowrocket,等待連線狀態穩定。不要在開關剛開啟時連續切換伺服器、Config 和 Global Routing,因為多項同時變更會讓失敗原因難以判斷。如果狀態很快恢復為未連線,先記錄當時選取的伺服器與模式,再進入下一節驗證,不要只憑開關顏色判斷所有網路環節都正常。

如果先前已完成授權,但系統設定發生變更,也可能需要重新確認權限。可以先關閉連線開關,等待數秒後重新開啟;若仍無法維持連線,再檢查裝置目前是否有可用的 Wi-Fi 或行動網路。Shadowrocket 需要先建立在正常的本地網路上,本地網路本身無法存取時,更換 Global Routing 通常無法解決基礎連線問題。

建立連線後先不要啟用 On Demand。On Demand 會依條件自動觸發連線,適合在手動流程確認正常後再設定。首次排查階段保持手動開關,可以清楚看出每次操作發生的時間。需要長期使用 On Demand 時,可在基礎流程完成後前往 Settings 設定,並參考 On Demand 設定說明

使用 Connectivity Test 驗證結果

連線開關保持開啟後,先檢查 Home 的狀態是否已穩定,再對目前伺服器執行 Connectivity Test。可從伺服器項目的操作入口找到同名功能;如果目前介面配置將它放在相關選單中,請以 Connectivity Test 這個英文介面詞為準。測試用於檢查伺服器相關連線環節,但單次測試結果不能取代實際存取驗證。

接著開啟一個你原本就需要存取的頁面或應用程式,觀察是否能正常載入。然後返回 Shadowrocket,查看 Data 中是否出現新的連線記錄。若使用 Config,也應留意請求最終命中了哪條規則,以及使用的是 PROXY 還是 DIRECT。能看到連線記錄但頁面未完成載入,表示系統開關已運作,問題可能位於伺服器回應、DNS、規則策略或目標服務這一層。

如需更詳細的依據,可在 Settings 中查看 Log 相關入口。Log 適合確認網域解析、規則命中、連線建立與失敗提示,但其中可能包含網域、伺服器位址等執行資訊,轉發給他人前應先檢查內容。排查完成後再依實際需要調整日誌設定,不必為了日常使用長期保持最詳細的記錄層級。

建議依照以下順序判斷結果,而不是只看某一個狀態:

  1. Home 中已選取預期伺服器,連線開關保持開啟。
  2. Global Routing 與測試目的相符,驗證伺服器時不是 Direct。
  3. Connectivity Test 能完成對應檢查,或提供可用於定位的明確提示。
  4. 實際頁面能夠載入,Data 中可以觀察到新的連線記錄。
  5. 使用 Config 時,規則命中結果與 PROXY、DIRECT 的預期一致。

如果 Proxy 下可以正常存取,而 Config 下結果異常,伺服器本身通常已通過基礎驗證,應將重點移到設定檔、規則順序、策略名稱與 DNS。相反地,如果 Proxy 下也無法完成測試,請先檢查伺服器欄位、本地網路與訂閱狀態,不要急著重寫規則。

常見失敗原因:分層逐項檢查

不同問題可能呈現相似現象,例如開關無法維持、測試失敗、頁面持續載入,或只有部分網域無法使用。有效的處理方式是從最外層開始,每次只修改一個變數,並在修改後重新執行相同驗證。以下順序涵蓋首次使用時最常見的環節。

一、Home 中沒有伺服器項目

先返回 Add Server 檢查是否已完成儲存。手動填寫時確認協定類型、伺服器位址與連接埠均已儲存;透過 Subscribe 匯入時,開啟現有訂閱記錄並執行更新,觀察是否出現解析提示。不要連續建立多個同名記錄,否則會增加後續選擇難度。訂閱連結失效、驗證資訊變更或服務狀態問題,需要由提供該資訊的服務商核對。

二、看得到伺服器,但連線開關無法維持

先確認裝置本地網路可用,再檢查系統授權是否完成。關閉開關,等待連線狀態完全結束後重新開啟,避免快速連續點按。如果更換網路後現象改變,應分別記錄 Wi-Fi 與行動網路下的結果。接著檢查目前伺服器的協定、位址、連接埠與驗證欄位,尤其留意複製時產生的空格與遺漏。

三、Connectivity Test 失敗

將 Global Routing 暫時設為代理 Proxy,選擇一部確定已完整儲存的伺服器再測試。若多部伺服器都失敗,應優先檢查本地網路、訂閱是否已更新,以及共用欄位是否填寫錯誤;若只有單一項目失敗,則重點核對該項目的個別參數。Connectivity Test 是定位工具,不應以反覆點按取代欄位核對。

四、Proxy 正常,但 Config 下無法存取

進入 Config 確認設定檔已被選取,並檢查規則策略名稱是否存在。規則由上至下比對時,前面的寬泛規則可能提前接管請求,使後面的具體規則沒有機會生效。可透過 Data 或 Log 查看目標網域命中了 DOMAIN、DOMAIN-SUFFIX、GEOIP、IP-CIDR 還是 FINAL,再決定調整哪一條規則。不要一次刪除整組規則,否則難以比較修改前後的差異。

五、測試有結果,但網頁仍無法開啟

這種情況應將 DNS 個別列為一個層次。伺服器測試正常只表示部分連線條件成立,不代表網域解析一定完成。先觀察是所有網域都失敗,還是只有個別網域失敗;再查看 Log 中是否出現解析相關提示。DNS 設定、遠端解析與規則彼此相關,具體欄位與排查順序可閱讀 DNS 設定參考

六、部分應用程式正常,部分請求異常

如果使用 Config,先查看異常請求命中的策略。某些連線可能由 DOMAIN-SUFFIX 比對,另一些可能落到 GEOIP 或 FINAL,因此同一個應用程式內也可能出現不同結果。確認規則後,再檢查對應策略是否指向目前可用的伺服器。若使用 Proxy 仍只有特定目標異常,則應保留測試時間和 Log 中的錯誤類型,區分目標服務狀態與客戶端設定問題。

七、訂閱更新後伺服器發生變化

訂閱更新會依訂閱內容刷新相關記錄。更新後應返回 Home 重新確認目前選取的伺服器,並再次執行 Connectivity Test。若原項目已不在清單中,不要繼續依照舊名稱排查。需要保留的手動伺服器應使用獨立項目管理,不要將手動填寫與訂閱更新產生的記錄混在一起。

完成基礎連線後的設定順序

當 Home 的連線開關能穩定維持、Connectivity Test 有明確結果、實際存取正常,且 Config 下的規則命中符合預期時,基礎流程就已完成。接著再依實際需要處理 DNS、On Demand、Ping、Log、Widget、iCloud 同步與 Proxy 連接埠等設定。不要在基礎連線尚未確認時同時修改這些項目。

建議的後續順序是:先固定一部已驗證的伺服器,再確認 Config 規則;接著檢查 DNS;最後才啟用 On Demand 或 Widget 等便利功能。這樣每一層都有可比較的基準。若後續調整導致連線異常,可以回到本教學的 Proxy 驗證步驟,先判斷伺服器是否仍能運作,再繼續檢查新修改的設定。

完成檢查表

  • 現有伺服器資訊已透過 Add Server 儲存,或現有訂閱已透過 Subscribe 完成更新。
  • Home 中已明確選取目前伺服器。
  • Global Routing 已在設定 Config、代理 Proxy 或直連 Direct 中選擇符合目的的項目。
  • 系統授權已完成,連線開關能穩定維持。
  • Connectivity Test、實際存取、Data 或 Log 的結果可以相互對應。
  • 使用 Config 時,PROXY 與 DIRECT 的規則命中符合預期。

介面詞速查

本教學涉及的主要入口

以下名稱與 Shadowrocket 介面保持一致。看到同名入口時,可返回對應步驟繼續操作。

Home
主要操作頁

選擇伺服器、查看 Global Routing、控制連線開關並確認目前連線狀態。

Add Server
伺服器入口

依現有資料選擇協定並填寫伺服器欄位,也可繼續進入 Subscribe。

Subscribe
訂閱匯入

儲存並更新你現有的訂閱連結,將解析後的伺服器記錄加入清單。

Global Routing
流量模式

在設定 Config、代理 Proxy 與直連 Direct 之間選擇基本處理方式。

Config
設定與規則

管理設定檔,並依 DOMAIN-SUFFIX、GEOIP、IP-CIDR 等規則決定策略。

Connectivity Test
連線檢查

檢查伺服器相關連線環節,結果應結合實際存取、Data 與 Log 一起判斷。

App Store 下載