先確認:iOS 安裝的是相容客戶端,不是桌面版 Clash
Windows、macOS 與 Android 上常見的 Clash、Clash Meta 或 mihomo 設定,無法直接將安裝套件複製到 iPhone 上執行。iOS 應用程式必須透過 Apple 核准的發佈方式安裝,並使用 Network Extension 提供的 Packet Tunnel 接管流量。實際操作時,需從 App Store 取得能讀取 Clash 設定、代理訂閱或相應協定的客戶端。
關鍵不在於應用程式名稱中是否包含「Clash」,而在於它能否解析你的設定格式。部分 iOS 客戶端支援完整的 Clash YAML,可辨識 `proxy-groups`、`rules`、`rule-providers` 等欄位;另一部分只接受服務商轉換後的專用訂閱。也有些客戶端雖支援 Shadowsocks、Trojan、VMess 等單節點協定,卻無法直接匯入 Clash 設定檔。
用三項條件判斷客戶端是否適用
- 設定相容性:產品說明明確支援 Clash YAML、Clash Meta 設定,或訂閱提供方列出的 iOS 格式。
- 協定相容性:設定使用的協定必須在客戶端支援清單內。即使協定名稱相同,也要核對傳輸層、TLS、Reality、外掛程式參數等擴充能力。
- 規則相容性:需要分流時,確認客戶端支援規則集、策略群組與 DNS 設定。只支援單節點連線的應用程式,無法完整還原複雜規則。
mihomo 是 Clash Meta 專案後續採用的核心名稱。設定中出現 mihomo 擴充欄位時,支援一般 Clash 並不代表完全相容。例如部分較新的代理參數、規則類型或 DNS 行為,可能只有特定核心能辨識。匯入後若應用程式顯示「未知欄位」或「設定解析失敗」,應先查看錯誤所指的行號與欄位,不要直接判定訂閱已失效。
從 App Store 取得客戶端:先處理地區與購買記錄
App Store 顯示的搜尋結果由 Apple ID 所屬國家或地區決定,不完全取決於 iPhone 目前所在位置。某個應用程式在一個地區可見,在另一個地區可能搜尋不到;曾經購買過的應用程式,也可能仍可從購買記錄重新下載。依照以下順序確認,可避免頻繁登出帳號或變更地區。
方法一:直接搜尋並核對開發者資訊
- 開啟「App Store」,點選右下角的「搜尋」。
- 輸入客戶端的完整名稱,不要只搜尋「Clash」這個過於寬泛的關鍵字。
- 進入應用程式詳細資訊頁,核對開發者名稱、圖示、最近更新時間、系統需求與支援網站。
- 查看「相容性」欄位,確認目前 iOS 版本符合要求。例如應用程式要求 iOS 16.0,而裝置仍是 iOS 15.8,就無法安裝目前版本。
- 點選價格或下載按鈕,使用 Face ID、Touch ID 或 Apple ID 密碼確認。
名稱相同或相近,不能證明是同一個應用程式。應從開發者名稱、App Store 詳細資訊頁與訂閱提供方文件三處交叉確認。若對方提供 App Store 連結,優先開啟連結核對,不要只憑圖示選擇。
方法二:從已購項目重新下載
如果之前使用同一個 Apple ID 取得過應用程式,可依序開啟「App Store」→右上角帳戶頭像→「已購項目」或「App」,再搜尋應用程式名稱。啟用家人共享時,還要區分「我的購買項目」與家庭成員的項目。若應用程式已從目前地區的商店下架,購買記錄中也不一定仍提供下載,這取決於 App Store 的目前狀態。
地區不符時先檢查帳戶限制
Apple ID 的地區設定通常位於「設定」→頂端的 Apple 帳戶→「媒體與購買項目」→「檢視帳戶」→「國家或地區」。變更地區前,Apple 通常要求處理帳戶餘額、有效訂閱、租借項目、預購訂單與家人共享關係,並可能要求提供目標地區有效的付款方式與帳單資料。
若應用程式頁面顯示「此 App 尚未在您所在的國家或地區提供」,問題位於 App Store 地區層級,不是節點、DNS 或系統代理故障。若頁面可以開啟但按鈕顯示裝置不相容,問題則位於系統版本或硬體相容性層級。兩者的處理方向不同。
首次啟動:看懂「加入 VPN 設定」系統提示
客戶端第一次啟動代理時,iOS 會顯示「需要加入 VPN 設定」或意思相近的系統提示。確認後,裝置可能要求使用 Face ID、Touch ID 或鎖定畫面密碼授權。此步驟用於建立 Network Extension 的 VPN 設定,讓應用程式能將選定流量送入本機 Packet Tunnel。
授權完成後,狀態列或控制中心可能會出現 VPN 標記。這裡的「VPN」是 iOS 對網路通道介面的統一顯示,不代表客戶端一定連線到傳統企業 VPN。Clash 類客戶端通常會在此通道中執行規則比對、DNS 處理與代理轉送。
正確的首次授權順序
- 先匯入一份能正常解析的設定。
- 在客戶端首頁選取該設定,並在策略群組中選擇可用節點。
- 點選「啟動」、「連線」或客戶端對應的開關。
- 系統顯示加入 VPN 設定的提示時,點選「允許」。
- 完成 Face ID、Touch ID 或裝置密碼驗證。
- 返回客戶端,確認狀態從「已停止」變為「已連線」。
如果第一次點選了「不允許」,可以再次點選客戶端的啟動開關觸發授權。仍未出現提示時,前往「設定」→「一般」→「VPN 與裝置管理」→「VPN」,查看是否已有該客戶端的設定。不同 iOS 版本的文字可能略有差異,但入口通常位於「VPN 與裝置管理」內。
舊 VPN 設定可能造成衝突
iOS 通常只能讓一個個人 VPN 通道同時保持啟用。企業裝置上的隨選 VPN、其他代理客戶端、廣告封鎖應用程式與公司管理設定,都可能爭用 Network Extension。常見表現是連線開關剛開啟就自動關閉,或另一個應用程式的 VPN 同時中斷。
- 開啟「設定」→「VPN」,確認目前實際連線的是哪個設定。
- 暫時關閉其他網路過濾或 VPN 應用程式,再單獨測試目標客戶端。
- 如果已不再使用舊設定,可在對應的 VPN 詳細資訊頁刪除,但不要刪除組織要求保留的管理設定。
- 受監督裝置若顯示設定由組織管理,應聯絡管理員確認限制,個人應用程式無法繞過系統政策。
方法一:使用訂閱連結匯入設定
訂閱連結適合需要定期更新節點與規則的情境。它通常是一段以 `https://` 開頭的網址,客戶端會下載遠端內容並儲存為本機設定。連結可能包含帳戶識別資訊,應按帳戶憑證處理,不要發佈到聊天群組、截圖或公開網頁。
標準匯入步驟
- 在訂閱提供方的控制面板複製 iOS 或 Clash 相容的訂閱網址。
- 開啟客戶端,進入「設定」、「Profiles」或名稱相近的頁面。
- 點選右上角的「+」,選擇「從 URL 下載」、「Download from URL」或「訂閱」。
- 在 URL 欄位貼上完整網址。名稱可填寫方便辨識的文字,例如「日常設定」。
- 點選「下載」、「儲存」或「完成」,等待解析結果。
- 返回設定清單,點選剛匯入的設定,將它設為目前啟用的設定。
不同客戶端的選單名稱不完全相同,但資料流程一致:訂閱 URL → 下載遠端內容 → 解析設定 → 儲存到本機 → 設為啟用設定。只將連結貼到 Safari 並不能自動完成匯入,除非訂閱提供方設定了客戶端專用的跳轉連結。
如何設定更新週期
節點變動頻繁時,可以將自動更新設為每 12 小時或 24 小時一次。更新過於頻繁會增加請求次數,也可能觸發伺服器端的頻率限制。遇到節點名稱、流量資訊或到期時間沒有變化時,先在設定詳細資訊頁手動更新一次,再檢查最後更新時間與錯誤提示。
| 匯入結果 | 問題所在層級 | 下一步 |
|---|---|---|
| 顯示 401 或 403 | 訂閱授權 | 重新複製訂閱網址,檢查帳戶狀態與連結是否已重設 |
| 顯示逾時 | 下載連線 | 切換 Wi-Fi 與行動網路,測試 Safari 是否能存取訂閱網域 |
| 顯示 YAML 解析失敗 | 設定格式 | 查看錯誤行號,確認客戶端支援對應欄位 |
| 匯入成功但沒有節點 | 訂閱內容 | 確認匯入的不是網頁、登入頁面或空白設定 |
| 更新後仍顯示舊節點 | 本機快取 | 重新設為啟用設定,必要時關閉並重新啟動客戶端 |
方法二:透過「檔案」匯入 YAML 設定
本機檔案適合離線保存、手動調整規則或接收一次性設定。檔案副檔名通常是 `.yaml` 或 `.yml`,文字編碼應為 UTF-8。iOS 的「檔案」App 可以從 iCloud Drive、下載項目或本機目錄,將檔案交給相容客戶端。
從「檔案」App 分享匯入
- 先將設定檔儲存到「檔案」App 中的「下載項目」或「我的 iPhone」。
- 長按 YAML 檔案,點選「分享」。
- 在分享表單中選擇目標客戶端;若未顯示,點選「更多」尋找。
- 客戶端開啟後確認匯入,並為設定取一個容易辨識的名稱。
- 進入設定清單,選取該檔案並啟動連線。
另一種方式是在客戶端的設定頁點選「+」,選擇「從檔案匯入」或「Import File」,再從系統檔案選擇器中找到 YAML。兩種方式最後都會將檔案複製到客戶端沙盒。之後修改「檔案」App 中的原始檔案,通常不會自動同步到客戶端,必須重新匯入。
匯入前檢查最基本的結構
典型的 Clash 設定會包含代理、策略群組與規則。以下只展示結構關係,不包含可用節點。實際欄位應由訂閱提供方產生,並符合客戶端支援範圍。
mixed-port: 7890
mode: rule
log-level: info
proxies:
- name: Example-Node
type: ss
server: 192.0.2.10
port: 443
cipher: aes-128-gcm
password: example-password
proxy-groups:
- name: PROXY
type: select
proxies:
- Example-Node
- DIRECT
rules:
- DOMAIN-SUFFIX,example.com,PROXY
- MATCH,DIRECT
`mixed-port: 7890` 是桌面版 Clash 設定中常見的混合代理監聽連接埠。iOS 客戶端主要透過系統 Packet Tunnel 接管流量,不一定會向使用者公開或使用此連接埠。客戶端忽略連接埠欄位不一定代表故障,應以其設定文件與執行記錄為準。
YAML 對縮排很敏感,通常使用空格,不要混用 Tab。冒號後缺少空格、清單縮排錯位、複製時引號遭替換,都可能導致解析失敗。錯誤若指向第 18 行,真正問題也可能位於第 17 行未閉合的引號或錯誤縮排。
檔案可以匯入,但規則未依預期運作
先確認客戶端目前模式是「規則」,而不是「全域」或「直連」。規則模式會依 `rules` 由上到下比對,首次符合後即停止;全域模式通常將所有可接管流量交給同一個策略;直連模式則繞過代理。選單可能顯示為 Rule、Global、Direct。
設定引用遠端 `rule-providers` 或 `proxy-providers` 時,本機 YAML 只是入口。首次執行仍需連線下載規則集或節點提供器。如果提供器網址失效,主檔案可以解析成功,但相關策略群組可能是空的。此時應查看提供器的更新時間與下載錯誤,不要只檢查主設定檔。
匯入後完成節點、策略群組與連線測試
匯入成功只代表客戶端接受了語法,不代表節點一定可用。接下來要依照「設定 → 策略群組 → 節點 → 通道 → 實際請求」的順序測試。略過策略群組選擇,是 iOS 初次設定後「顯示已連線但網頁無法開啟」的常見原因。
第一步:選擇啟用中的設定
在設定清單中確認目標設定帶有選取標記。有多份設定時,編輯其中一份不會自動切換目前的啟用設定。可記下設定名稱與最後更新時間,避免誤用舊檔案。
第二步:檢查策略群組
進入「代理」、「策略」或 Proxies 頁面,找到設定中的主要策略群組,例如 `PROXY`、`Proxy` 或「節點選擇」。手動選擇一個節點。若策略群組類型是 `url-test`,客戶端可能會依測試網址自動選擇;若是 `select`,通常需要使用者明確選擇。
第三步:進行延遲測試
延遲測試通常使用 HTTP 探測,不等於完整下載速度。某節點顯示 180 ms,表示探測請求往返約 0.18 秒;顯示 Timeout,則表示在設定時間內未收到有效回應。先連續測試兩次,避免將一次網路抖動誤判為固定故障。
- 個別節點逾時:切換同地區的其他節點,問題多半出在節點或該條線路。
- 所有節點逾時:檢查訂閱、直連網路、系統時間與 VPN 權限。
- 延遲正常但網頁無法開啟:檢查規則命中、DNS、策略群組與目標網站本身。
- Wi-Fi 可用、行動網路不可用:檢查「設定」→「行動服務」中客戶端的行動數據權限。
第四步:啟動並驗證流量
- 關閉客戶端連線,使用 Safari 開啟一個直連網站,確認基本網路正常。
- 返回客戶端啟動連線,等待狀態穩定顯示為「已連線」。
- 開啟客戶端記錄,觀察是否出現 DNS、規則比對或連線錯誤。
- 分別測試一個應直連的網址,以及一個應透過代理的網址。
- 若客戶端提供連線記錄,核對請求命中的規則、策略群組與最終節點。
依層級處理 iOS 常見故障
點選連線後立即中斷
先前往「設定」→「一般」→「VPN 與裝置管理」→「VPN」,確認設定存在,再關閉其他 VPN 或網路過濾應用程式。如果刪除並重建 VPN 設定後仍立即中斷,查看客戶端記錄是否有設定初始化失敗、記憶體限制或 Network Extension 啟動失敗等資訊。重新啟動 iPhone 可以清除一次異常的擴充功能狀態,但無法修復錯誤設定。
訂閱網址在 Safari 可以開啟,但客戶端匯入失敗
Safari 開啟的內容可能是登入頁面、錯誤提示或經網頁包裝的訂閱,不一定是原始設定。檢查客戶端回傳的 HTTP 狀態與內容類型。若訂閱提供方區分 Clash、通用與 iOS 專用格式,應複製符合目前客戶端的入口。
所有節點突然同時失效
先查看訂閱到期時間與流量額度,再測試關閉代理後的直連網路。接著前往「設定」→「一般」→「日期與時間」,開啟「自動設定」。系統時間偏差會影響 TLS 憑證驗證。以上都正常後,再手動更新訂閱並觀察記錄,不要一開始就刪除所有設定。
啟用後部分應用程式沒有流量
檢查客戶端是否啟用了隨選連線、略過區域網路、IPv6 或 DNS 相關選項。部分應用程式使用特殊網路介面或自訂 DNS,表現可能與 Safari 不同。先暫時切換到全域模式進行對照:全域模式可用而規則模式不可用,問題通常出在規則或策略群組;兩種模式都不可用,再檢查節點與通道。
無法存取區域網路裝置
Clash 類客戶端可能依設定處理私有位址。常見區域網路網段包括 `192.168.0.0/16`、`10.0.0.0/8` 與 `172.16.0.0/12`。需要存取印表機、路由器或 NAS 時,應確認這些位址設為直連,並檢查客戶端是否有「略過區域網路」選項。不要將私有位址傳送到遠端代理。
在背景執行一段時間後中斷
iOS 會管理背景資源,但正常運作的 Network Extension 可在系統條件允許時維持通道。頻繁中斷時,檢查低耗電模式、客戶端崩潰記錄、隨選連線規則與網路切換情境。可分別測試固定 Wi-Fi 30 分鐘、固定行動網路 30 分鐘,再測試 Wi-Fi 與行動網路切換,以確認中斷發生在哪個步驟。
設定更新與日常維護
穩定使用後,維護重點是訂閱更新、清理舊設定與記錄故障。無須每天更改 DNS、規則與節點參數。發生問題時保留最近一次可用設定,能快速判斷是新訂閱變更,還是裝置環境改變。
- 將訂閱設定為每 12 小時或 24 小時更新一次,失敗時保留上一次成功的內容。
- 手動修改 YAML 前先複製一份備份,並在名稱中標記日期,例如「規則調整-2026-07-29」。
- 只保留正在使用與最近一次可用的設定,避免多個同名設定造成誤判。
- 更新客戶端後先測試原有設定,不要同時更新應用程式、訂閱與系統設定。
- 提交故障資訊時,記錄 iOS 版本、客戶端版本、發生時間、網路類型與記錄中的錯誤,不要公開訂閱網址與節點憑證。
完整的分流排查順序可固定為:App Store 可用性 → 客戶端與設定相容性 → VPN 系統授權 → 訂閱或檔案解析 → 策略群組選擇 → 節點連線能力 → 規則與 DNS。每次只修改一個層級,測試結果才有比較價值。