安裝前:先確認用戶端與設定檔
1. iPhone 要從哪裡安裝?
先前往取得用戶端頁面查看 iOS 下載管道,再依所選用戶端的說明前往對應的商店頁面。安裝前請確認 App 名稱、開發者與支援的系統版本。App Store 顯示的搜尋結果可能因帳號所屬地區而異;若找不到某個名稱,請勿直接將搜尋結果中名稱相近的 App 當成同一款用戶端。
電腦上的 .exe、.dmg 安裝檔無法安裝到 iPhone。iOS 用戶端的名稱也不一定和桌面版相同;選擇時應確認它支援你要使用的設定檔格式,而非只看名稱中有沒有「Clash」。若已有訂閱,可先向設定檔提供者確認支援哪些 iOS 用戶端,再決定要安裝哪一款。
2. 安裝用戶端後,為什麼還不能直接連線?
用戶端負責讀取設定檔、選擇出口並接管裝置上的相關網路請求;安裝 App 本身不會產生可用的遠端節點。通常還需要相容的設定檔,以及設定檔中可連線的節點。訂閱是取得或更新設定檔的方式之一;訂閱網址本身不是節點延遲測試結果,也不代表其中每個節點都能使用。
先確認設定檔提供者交給你的是什麼:訂閱 URL、可匯入的設定檔,還是單一節點連結。這幾種內容的匯入入口可能不同。若只有一組帳號密碼,卻沒有設定說明,請勿自行猜測並填入代理埠號;iPhone 用戶端的匯入流程也不同於在 Wi-Fi 設定中手動設定 HTTP 代理。
匯入與啟用:讓設定檔生效
3. 訂閱連結要貼在哪裡?
在用戶端中開啟「設定檔」或「Profiles」,選擇「新增」後,尋找「從 URL 匯入」、「訂閱」等入口,貼上完整網址並儲存。各用戶端的按鈕名稱可能不同,但重點是將 URL 貼到設定檔匯入入口,而不是瀏覽器網址列或節點名稱欄。匯入完成後,回到設定檔清單,點選剛加入的設定檔,將它設為目前使用的設定檔。
- 複製提供者給你的完整 URL,確認開頭的
https://和結尾參數都有一併複製。 - 在用戶端的設定檔頁面選擇從 URL 匯入;若有名稱欄位,可填入方便辨識的名稱。
- 等待下載與解析完成,確認設定檔出現在清單中,再將它設為目前使用的設定檔。
- 前往節點或策略群組頁面,確認看得到設定檔提供的可選出口。
如果對方提供的是本機 YAML 檔案,請使用「從檔案匯入」或用戶端支援的檔案分享入口。不要將整段 YAML 當成訂閱 URL 貼上。第一次匯入時,可參考快速入門逐步檢查。
4. 出現「下載失敗」或「設定檔解析失敗」,該先檢查什麼?
先區分問題發生在哪個階段。下載失敗表示用戶端沒有取得內容:切換 Wi-Fi 與行動網路測試,確認 URL 是否已過期、有沒有漏複製字元,以及訂閱服務是否要求先登入或續訂。將連結貼到瀏覽器測試時,請留意它可能會直接下載檔案;即使網頁能開啟,也不代表回傳內容是用戶端需要的設定檔。
解析失敗表示已取得內容,卻無法依預期格式讀取。常見原因包括回傳登入頁面、訂閱格式與用戶端不相容,以及手動修改 YAML 後縮排錯誤。YAML 同一層級通常應使用一致的空格縮排,不要用定位字元取代空格。若設定檔包含 proxy-groups、rules 等欄位,可先參閱技術參考了解其用途;若不確定格式,向設定檔提供者索取適用於目前用戶端的匯入網址,通常比反覆更改副檔名有效。
5. 點了連線開關卻無法啟用,iPhone 上要檢查哪項權限?
第一次連線時,iOS 通常會跳出新增 VPN 設定的系統授權提示。確認提示是由目前使用的用戶端觸發後,依系統指示允許新增,並完成裝置密碼或 Face ID 驗證。接著前往 iPhone「設定」→「一般」→「VPN 與裝置管理」→「VPN」,查看是否出現該用戶端的設定與連線狀態。選單名稱可能因 iOS 版本略有不同,請以系統設定中的 VPN 狀態為準。
如果開關一開就彈回關閉狀態,請先回到用戶端確認已選取設定檔與可用節點,再試著重新連線。若裝置上也有其他 VPN 或同類型網路延伸功能正在執行,先中斷另一項連線再試;不要假設 iOS 上兩個會接管系統網路的用戶端能同時正常運作。由學校或公司管理的裝置,也可能因管理政策而無法新增 VPN 設定,此時請聯絡裝置管理員。
連線後:依症狀找出問題
6. 顯示「已連線」,網頁還是打不開怎麼辦?
「已連線」首先代表系統端的 VPN 設定已啟動,不等於遠端節點已連通。依序進行三項簡單測試:先開啟平常不使用代理也能瀏覽的網站;接著在用戶端切換到設定檔中的另一個節點;最後分別測試 Wi-Fi 與行動網路。每次只變更一項,才能判斷問題出在本機網路、目前節點還是設定規則。
- 所有網站都打不開:檢查目前使用的設定檔、是否已選取節點、DNS 設定,以及是否與其他 VPN 衝突。
- 一般直連網站正常,特定網站無法開啟:試著更換節點,再查看該請求符合哪條規則及策略群組。
- 只有某個 Wi-Fi 無法使用:切換到行動網路確認,並留意該 Wi-Fi 是否需要先完成網頁登入驗證。
如果用戶端提供連線記錄,可依照存取時間查看請求的流向。例如記錄顯示 DIRECT,表示該請求依目前設定直接連線;若顯示某個策略群組,請接著確認該群組實際選取的節點。排查時不要將含有訂閱金鑰的完整 URL 貼到公開討論區。
7. 節點清單有內容,但延遲測試失敗,代表訂閱出問題了嗎?
不一定。節點出現在清單中,只代表設定檔已載入;延遲測試也會受到測試目標、目前網路和遠端連線狀態影響。先確認手機的基本網路連線正常,再手動切換節點,並實際開啟網頁交叉測試。若多個節點都失敗,可更新一次設定檔,並查看訂閱提供者是否公告服務異常;若只有一個節點失敗,優先切換節點,不必立刻刪除整份設定檔。
延遲數字不等於下載速度。單次測試得到 80 ms,只代表該次請求的回應時間約為 80 毫秒,無法據此推斷影片或大型檔案一定能順暢載入。比較節點時,盡量使用相同的 Wi-Fi 和測試目標;從行動網路切換到 Wi-Fi,或反向切換後,舊的測試結果不宜直接比較。
8. 規則、全域、直連三種模式該怎麼選?
日常使用建議先選「規則」。規則模式會依目前設定檔中 rules 的順序比對請求,再將符合的請求交給相應策略群組或出口;哪些網站直連、哪些透過代理,取決於設定檔內容。「全域」通常會將用戶端接管的請求統一交給選定的代理出口,適合用來初步確認問題是否與規則比對有關。「直連」則讓接管的請求不經代理出口,可用來確認基本網路是否正常。
排查單一網站時,可以暫時從「規則」切換到「全域」測試;測試結束後再切回原本模式。如果全域模式能開啟網站、規則模式卻不行,接著應檢查符合的規則與策略群組,而不是據此判定節點故障。
不同用戶端即使使用相同的模式名稱,接管系統流量的範圍也不一定完全相同。iOS 用戶端通常透過系統 VPN 介面處理流量;桌面版教學中的 TUN 開關、系統代理埠號或 7890 埠號設定,不能直接當成 iPhone 必須完成的步驟。
日常維護:更新設定檔與快速檢查
9. 匯入一次訂閱後,還需要手動更新嗎?
請留意設定檔更新方式。匯入訂閱時,用戶端會取得當下的設定檔;提供者之後調整節點或規則,不一定會立即同步到手機。前往用戶端的「設定檔」或「Profiles」頁面,找到目前的訂閱並選擇「更新」,完成後檢查節點清單是否有變化。有些用戶端提供自動更新間隔,但實際入口及能否在背景執行取決於 App 的設計;設定更新間隔不代表每次開啟 App 時都已成功更新。
更新前,先記下目前使用的設定檔與節點。若更新後某個策略群組改了名稱,先前手動選取的節點可能需要重新指定;若更新失敗,請保留舊設定檔,再檢查網路與訂閱有效期限。手動編輯本機檔案通常不會自動變更遠端訂閱內容;若要長期保留個人規則,請先了解目前用戶端支援的本機設定檔或覆寫方式。
10. 只想盡快恢復連線,該依什麼順序檢查?
從最容易確認的項目開始,不要同時重裝用戶端、刪除設定檔又修改 DNS。先關閉連線,確認 iPhone 透過目前的 Wi-Fi 或行動網路能正常開啟常用網站;接著確認用戶端選取的設定檔、模式與節點;然後重新連線,並在系統 VPN 頁面確認狀態。若仍無法使用,再換一個節點測試,接著改用另一種網路。依序排查通常能將問題範圍縮小到網路、節點或規則。
- 基本網路:中斷用戶端連線,確認 Wi-Fi 或行動網路本身可正常使用。
- 設定檔與權限:確認目前的 Profile、系統 VPN 授權與連線狀態。
- 選擇出口:在策略群組中切換節點,確認網頁是否能正常開啟。
- 規則比對:暫時切換規則與全域模式,比較同一個目標的連線結果。
- 更新訂閱:確認更新結果與提供者服務狀態,避免反覆測試已過期的節點清單。
向設定檔提供者求助時,請記下 iOS 版本、用戶端名稱與版本、使用 Wi-Fi 或行動網路、錯誤訊息原文,以及問題發生時間。截圖前請遮住訂閱 URL、帳號資訊與個人瀏覽記錄。提供這些資訊比只說「無法連線」更有助於對方找出故障原因,也方便自己重現剛才的排查步驟。