Shadowsocks(SS)
透過加密方式與遠端服務建立連線的代理協定。設定時須填入伺服器位址、連接埠、加密方式等參數,用戶端與伺服器的設定必須相符。設定中看到 SS,指的是協定類型,並非特定用戶端。
設定資料 / 術語表
從協定名稱到 iOS 網路設定,依分類查找術語,再回到用戶端確認對應選項。同一名稱在不同核心與用戶端中的支援範圍可能不同。
決定用戶端與伺服器如何建立代理連線。除了協定名稱,也要確認傳輸方式和各項連線參數。
透過加密方式與遠端服務建立連線的代理協定。設定時須填入伺服器位址、連接埠、加密方式等參數,用戶端與伺服器的設定必須相符。設定中看到 SS,指的是協定類型,並非特定用戶端。
V2Ray 生態系中的代理協定,通常搭配使用者識別碼、伺服器位址與傳輸設定。同為 VMess 的兩份設定,也可能使用不同的傳輸方式。匯入後若無法連線,應先依設定來源核對參數,而非只切換出站模式。
通常透過 TLS 建立連線的代理協定。除了位址、連接埠與驗證資訊,憑證名稱等設定也可能影響連線是否成功。在用戶端選擇 Trojan 類型,只是指定解析這些參數的方式,實際連線仍取決於伺服器設定。
由傳輸層處理加密的代理協定,可搭配不同傳輸方式使用。核對設定時,應一併檢查使用者識別碼、傳輸類型與安全性設定。並非所有標示為 Clash 的用戶端都支援相同的 VLESS 組合,實際支援情況須以使用的核心為準。
操作介面與連線處理屬於不同層次。遇到設定不相容時,先釐清問題出在哪一層。
負責讀取設定檔、比對路由規則及處理連線的核心程式。核心通常不等於使用者看到的應用程式介面。外觀相似的兩款用戶端也可能採用不同核心,因此支援的協定與設定欄位不一定相同。
延續 Clash Meta 功能的核心專案,常見於用戶端的核心說明與設定文件中。支援的協定及擴充設定欄位可能和原版 Clash 不同。閱讀設定範例前,應先確認範例適用於哪一類核心,避免直接貼上不相容的欄位。
提供匯入設定、選擇出站模式及切換連線等操作介面的應用程式。用戶端能否使用特定功能,也取決於整合的核心、應用程式版本與系統權限。下載前先依裝置系統選擇用戶端,再確認支援的設定類型。
這些術語說明設定的來源、儲存方式,以及連線資訊所在的位置。
用來取得遠端設定內容的網址。用戶端匯入連結後,通常會將取得的內容儲存為可選用的設定;之後執行「更新訂閱」,才會重新取得遠端內容。更新成功只代表已取得設定,不保證其中每條連線都能使用。
用戶端中可選用的一份設定,可從訂閱連結匯入,也可使用本機檔案。多份 Profile 適合分別儲存不同的規則與連線設定。切換目前使用的 Profile 時,請確認顯示名稱與更新時間,避免修改到未啟用的另一份設定。
Clash 設定檔常用的資料格式,常見檔名為 config.yaml。這種格式以縮排表示層級,例如 dns 下的子項目必須維持一致的縮排。編輯時若層級錯誤或漏掉冒號,都可能導致用戶端無法剖析檔案。
設定中定義的一條代理連線,通常包含伺服器位址、連接埠與協定所需參數。「節點」是設定中的物件,不是某種固定協定。節點出現在清單中,只代表設定已成功讀取;是否能連線仍須透過實際請求確認。
出站模式決定如何套用規則;規則則決定比對後要使用哪一條出站連線。
依照設定檔中的規則比對請求,再決定使用代理、直連或其他出站連線。常見比對條件包括網域名稱、IP 位址與規則集。這不是「自動選擇最快連線」;實際行為取決於規則內容、順序及對應的出站設定。
通常會將請求交由目前選取的代理出站連線處理,不會依一般規則清單逐項分流。排查某個請求在規則模式下的路徑時,可暫時切換模式進行比較。比較完成後,再切回適合日常使用的模式並檢查規則。
讓請求直接連線至目標,不經過設定中的代理出站連線。可用來確認裝置原本的網路是否正常,但無法單獨證明設定正確。不同用戶端的模式名稱與接管範圍可能略有差異,請以目前使用的應用程式說明為準。
依 IP 位址所屬地區進行比對時使用的資料或規則條件。比對結果取決於地理資料庫,資料庫更新也可能改變分類結果。網域請求若先經過解析,後續命中的規則還會受到解析結果與規則順序影響。
可供設定引用的一組比對規則,方便將較長的規則清單分開維護。用戶端須依設定載入或更新規則集;更新規則集與更新主設定不一定是同一項操作。分流結果不如預期時,應一併檢查引用位置、內容與比對順序。
網域解析與連線建立彼此相關,但「解析成功」不代表「連線可用」。
將網域名稱解析為網路位址的過程,也可指提供解析服務的伺服器。Clash 設定中的 dns 欄位用來指定相關處理方式。修改 DNS 設定前,先確認用戶端是否接管查詢,以及目前網路能否正常解析網域名稱。
DNS 增強模式中的位址映射方式:先向應用程式回傳映射位址,再由核心將後續連線對應至原始網域名稱。設定中通常以 enhanced-mode: fake-ip 表示。部分仰賴實際解析位址的區域網路裝置或應用程式,可能需要在篩選設定中另外處理。
通常指原本預期由用戶端處理的網域查詢,實際上卻經由其他解析路徑送出。這不等於「網頁無法開啟」,也不能只憑一次位址測試就下結論。排查時應一併檢查系統 DNS、用戶端接管範圍及設定中的解析選項。
測試請求從送出到收到回應所花的時間,通常以毫秒表示。結果會受到測試目標、當下網路與連線狀態影響,不等於下載速度。比較時應使用相同的測試方式,並留意低延遲的連線仍可能發生應用程式層級的錯誤。
在 iPhone 與 iPad 上,連線開關也涉及系統授權,以及應用程式可處理的網路範圍。
在 iOS 中由使用者授權的網路連線設定。首次啟動使用相關系統功能的用戶端時,裝置可能會跳出新增設定的確認提示。在系統設定中看到 VPN 設定,不代表已匯入特定訂閱,也不表示目前規則已生效。
iOS 提供給具備相關權限的應用程式處理網路連線的系統機制。用戶端可透過此機制接收並處理一定範圍內的流量,實際行為取決於應用程式的實作。若無法啟用連線開關,應先檢查系統授權及用戶端顯示的錯誤訊息。
透過虛擬網路介面接收並處理流量的方式。在 iOS 上,用戶端如何提供此功能與其網路延伸功能的實作有關,不應直接照搬桌面系統的設定步驟。查看「連線」狀態時,也須分別確認目前使用的設定、出站模式與系統授權。
裝置與同一區域網路中其他裝置之間的連線,例如存取家中路由器的管理頁面。啟用用戶端後若無法存取這些裝置,請檢查區域網路相關設定、DNS 解析與路由規則。允許區域網路連線的開關,與允許其他裝置連線至本機並不是同一回事。