安装前:先确认客户端与配置
1. iPhone 上该从哪里安装?
先到获取客户端页面查看 iOS 入口,再按所选客户端的说明前往对应商店页面。核对应用名称、开发者和支持的系统版本后再安装。App Store 的展示结果可能随账号所在地区变化;搜索不到某个名称时,不要把搜索结果里名称相近的应用直接当作同一款客户端。
电脑上的 .exe、.dmg 安装包不能装到 iPhone。iOS 客户端也不一定与桌面端同名:选择时应看它是否支持你准备使用的配置格式,而不是只看名称里有没有“Clash”。已有订阅的用户,可以先向配置提供方确认支持哪些 iOS 客户端,再决定安装哪一款。
2. 装好客户端后,为什么还不能直接连接?
客户端负责读取配置、选择出站并接管设备上的相关网络请求;安装应用本身不会生成可用的远端节点。通常还需要一份与该客户端兼容的配置,以及配置中能够连接的节点。订阅是获取或更新配置的一种方式,订阅地址本身不是节点测速结果,更不能保证其中每个节点都可用。
先找出配置提供方给你的内容:它是订阅 URL、可导入的配置文件,还是单个节点链接。三者的导入入口可能不同。只有一串账号密码、但没有配置说明时,不宜凭猜测填写代理端口;iPhone 客户端的导入流程也不同于在 Wi-Fi 设置里手动填写 HTTP 代理。
导入与启用:让配置真正生效
3. 订阅链接应该粘贴在哪里?
在客户端中进入「配置」或「Profiles」,选择「添加」后寻找「从 URL 导入」「订阅」一类入口,粘贴完整地址并保存。各客户端的按钮文字不同,但关键是把 URL 放进配置导入入口,而不是浏览器地址栏或节点名称栏。导入完成后,返回配置列表,点选刚添加的配置,使它成为当前使用的配置。
- 复制提供方给出的完整 URL,检查开头的
https://和末尾参数是否一并复制。 - 在客户端的配置页面选择 URL 导入;如有名称栏,填写便于辨认的名称。
- 等待下载与解析结束,确认配置出现在列表中,再将其设为当前配置。
- 进入节点或策略组页面,确认能看到配置提供的可选出站。
如果对方提供的是本地 YAML 文件,应使用「从文件导入」或客户端支持的文件分享入口。不要把整段 YAML 当成订阅 URL 粘贴。首次导入可对照快速上手逐步检查。
4. 提示“下载失败”或“配置解析失败”,先查什么?
先区分两个阶段。下载失败表示客户端没取到内容:切换一次 Wi-Fi 与蜂窝网络,检查 URL 是否过期、是否漏复制字符,以及订阅服务是否要求先登录或续期。把链接粘贴到浏览器测试时,注意它可能直接下载文件;能打开网页也不代表返回的是客户端需要的配置。
解析失败表示取到了内容,却无法按预期格式读取。常见情况包括返回登录页、订阅格式与客户端不兼容,以及手改 YAML 后缩进出错。YAML 中同一层级通常应保持一致的空格缩进,不要用制表符代替。若配置包含 proxy-groups 与 rules 等字段,可先查看技术参考理解它们的作用;不确定格式时,向配置提供方索取适配当前客户端的导入地址,比反复改扩展名更有效。
5. 点了连接开关却打不开,iPhone 上检查哪项权限?
首次连接时,iOS 通常会弹出添加 VPN 配置的系统授权提示。确认提示来自正在使用的客户端后,按系统要求批准,并完成设备密码或 Face ID 验证。之后到 iPhone「设置」→「通用」→「VPN 与设备管理」→「VPN」,查看是否出现该客户端对应的配置及连接状态。菜单文字随 iOS 版本可能略有差别,但应以系统设置中的 VPN 状态为准。
如果开关立即回弹,先回到客户端确认已选中配置和可用节点,再重新连接。若设备上还运行着另一个 VPN 或同类网络扩展,先断开另一项连接后重试;iOS 上不能假设两个接管系统网络的客户端可以同时正常工作。受学校或单位管理的设备,还可能由管理策略限制添加 VPN 配置,此时需要联系设备管理员。
连接后:用症状定位问题
6. 显示“已连接”,网页还是打不开怎么办?
“已连接”首先说明系统侧的 VPN 配置已经启动,不等于远端节点已连通。按顺序做三个小测试:先打开一个平时直连就能访问的网站;再在客户端切换到配置中的另一个节点;最后分别试一次 Wi-Fi 和蜂窝网络。每次只改变一项,才容易判断问题发生在本地网络、当前节点,还是配置规则。
- 所有网站都打不开:检查当前配置、节点是否已选、DNS 设置,以及是否与其他 VPN 冲突。
- 直连网站正常,特定网站失败:尝试更换节点,再查看该请求命中的规则与策略组。
- 只有某个 Wi-Fi 下失败:切换蜂窝网络验证,并留意该 Wi-Fi 是否需要先完成网页登录认证。
客户端若提供连接记录,可对照访问时间查看请求走向。例如记录显示 DIRECT,表示该请求按当前配置直连;显示某个策略组,则继续检查该组实际选择的节点。排查时不要把包含订阅密钥的完整 URL 发到公开讨论区。
7. 节点列表有内容,但延迟测试失败,是否就是订阅坏了?
不一定。节点出现在列表里,只表示配置被读入;延迟测试还涉及测试目标、当前网络和远端连接状态。先确认手机有正常的基础网络,再手动换一个节点,用实际网页访问交叉验证。若多个节点都失败,可更新一次配置,并查看订阅提供方是否公布服务异常;若只有一个节点失败,优先换节点,不必马上删除整份配置。
延迟数字也不是下载速度。一次测试得到 80 ms,只能说明那次请求的响应时间约为 80 毫秒,不能推断视频或大文件一定流畅。比较节点时尽量在相同 Wi-Fi、同一测试目标下操作;蜂窝网络与 Wi-Fi 之间切换后,旧的测试结果不宜直接比较。
8. 规则、全局、直连三种模式怎么选?
日常先选「规则」。规则模式按当前配置中的 rules 顺序匹配请求,并把命中的请求交给相应策略组或出站;具体哪些网站直连、哪些走代理,取决于配置内容。「全局」通常让受客户端接管的请求统一交给选定代理出站,适合暂时判断某个失败是否由规则匹配引起。「直连」则让受接管的请求不经过代理出站,可用于对照基础网络是否正常。
排查单个网站时,可以短暂从「规则」切到「全局」测试;测试结束后切回原模式。全局能访问而规则不能访问,应继续查命中的规则和策略组,而不是据此认定节点故障。
模式名称相同,不代表不同客户端的系统接管范围完全一致。iOS 客户端通常借助系统 VPN 接口处理流量;桌面端教程里的 TUN 开关、系统代理端口或 7890 端口设置,不能原样当作 iPhone 的必填步骤。
日常维护:配置更新与快速复查
9. 导入一次订阅后,还需要手动更新吗?
需要留意更新方式。订阅导入时,客户端会取得当时的一份配置;提供方之后调整节点或规则,不一定立即反映在手机里。到客户端「配置」或「Profiles」页面,找到当前订阅并选择「更新」,等待完成后检查节点列表是否变化。有些客户端提供自动更新间隔,具体入口与是否在后台执行取决于应用实现,不能把设置了间隔等同于每次打开都已成功更新。
更新前记住当前使用的配置和节点。若更新后某个策略组改名,原先手动选择的节点可能需要重新指定;若提示更新失败,先保留旧配置,再检查网络与订阅有效期。手工编辑本地文件通常不会自动改变远端订阅内容;要长期保留个人规则,应先了解所用客户端对本地配置或覆写设置的支持方式。
10. 只想尽快恢复连接,按什么顺序检查?
从最容易验证的环节开始,不要同时重装客户端、删除配置和修改 DNS。先关闭连接,确认 iPhone 在当前 Wi-Fi 或蜂窝网络下能正常打开常用网页;再确认客户端选中的配置、模式和节点;随后重新连接,并在系统 VPN 页面核对状态。若仍失败,换一个节点测试,再换一种网络测试。这样通常能把问题缩小到网络、节点或规则中的一项。
- 基础网络:断开客户端连接,验证 Wi-Fi 或蜂窝网络本身可用。
- 配置与权限:核对当前 Profile、系统 VPN 授权及连接状态。
- 出站选择:在策略组里换一个节点,观察实际网页能否打开。
- 规则对照:短暂切换规则与全局,比较同一目标的结果。
- 订阅更新:检查更新结果和提供方状态,避免用已过期的节点列表反复测试。
如果要向配置提供方求助,记录 iOS 版本、客户端名称与版本、使用 Wi-Fi 还是蜂窝网络、报错原文,以及问题发生的时间。截图前遮住订阅 URL、账号信息和个人访问记录。这些信息比一句“连不上”更容易帮助对方定位故障,也便于自己复现刚才的排查步骤。