平台指南 預計閱讀 12 分鐘

在 iOS 上使用 Clash:從 App Store 取得客戶端與匯入設定教學

在 iOS 上使用 Clash 需留意 App Store 地區限制。本文介紹取得客戶端的方法、首次授權 VPN 設定時的系統提示,以及透過訂閱連結或設定檔匯入的完整步驟。

先確認:iOS 安裝的是相容客戶端,不是桌面版 Clash

Windows、macOS 與 Android 上常見的 Clash、Clash Meta 或 mihomo 設定,無法直接將安裝套件複製到 iPhone 上執行。iOS 應用程式必須透過 Apple 核准的發佈方式安裝,並使用 Network Extension 提供的 Packet Tunnel 接管流量。實際操作時,需從 App Store 取得能讀取 Clash 設定、代理訂閱或相應協定的客戶端。

關鍵不在於應用程式名稱中是否包含「Clash」,而在於它能否解析你的設定格式。部分 iOS 客戶端支援完整的 Clash YAML,可辨識 `proxy-groups`、`rules`、`rule-providers` 等欄位;另一部分只接受服務商轉換後的專用訂閱。也有些客戶端雖支援 Shadowsocks、Trojan、VMess 等單節點協定,卻無法直接匯入 Clash 設定檔。

用三項條件判斷客戶端是否適用

mihomo 是 Clash Meta 專案後續採用的核心名稱。設定中出現 mihomo 擴充欄位時,支援一般 Clash 並不代表完全相容。例如部分較新的代理參數、規則類型或 DNS 行為,可能只有特定核心能辨識。匯入後若應用程式顯示「未知欄位」或「設定解析失敗」,應先查看錯誤所指的行號與欄位,不要直接判定訂閱已失效。

從 App Store 取得客戶端:先處理地區與購買記錄

App Store 顯示的搜尋結果由 Apple ID 所屬國家或地區決定,不完全取決於 iPhone 目前所在位置。某個應用程式在一個地區可見,在另一個地區可能搜尋不到;曾經購買過的應用程式,也可能仍可從購買記錄重新下載。依照以下順序確認,可避免頻繁登出帳號或變更地區。

方法一:直接搜尋並核對開發者資訊

  1. 開啟「App Store」,點選右下角的「搜尋」。
  2. 輸入客戶端的完整名稱,不要只搜尋「Clash」這個過於寬泛的關鍵字。
  3. 進入應用程式詳細資訊頁,核對開發者名稱、圖示、最近更新時間、系統需求與支援網站。
  4. 查看「相容性」欄位,確認目前 iOS 版本符合要求。例如應用程式要求 iOS 16.0,而裝置仍是 iOS 15.8,就無法安裝目前版本。
  5. 點選價格或下載按鈕,使用 Face ID、Touch ID 或 Apple ID 密碼確認。

名稱相同或相近,不能證明是同一個應用程式。應從開發者名稱、App Store 詳細資訊頁與訂閱提供方文件三處交叉確認。若對方提供 App Store 連結,優先開啟連結核對,不要只憑圖示選擇。

方法二:從已購項目重新下載

如果之前使用同一個 Apple ID 取得過應用程式,可依序開啟「App Store」→右上角帳戶頭像→「已購項目」或「App」,再搜尋應用程式名稱。啟用家人共享時,還要區分「我的購買項目」與家庭成員的項目。若應用程式已從目前地區的商店下架,購買記錄中也不一定仍提供下載,這取決於 App Store 的目前狀態。

地區不符時先檢查帳戶限制

Apple ID 的地區設定通常位於「設定」→頂端的 Apple 帳戶→「媒體與購買項目」→「檢視帳戶」→「國家或地區」。變更地區前,Apple 通常要求處理帳戶餘額、有效訂閱、租借項目、預購訂單與家人共享關係,並可能要求提供目標地區有效的付款方式與帳單資料。

若應用程式頁面顯示「此 App 尚未在您所在的國家或地區提供」,問題位於 App Store 地區層級,不是節點、DNS 或系統代理故障。若頁面可以開啟但按鈕顯示裝置不相容,問題則位於系統版本或硬體相容性層級。兩者的處理方向不同。

首次啟動:看懂「加入 VPN 設定」系統提示

客戶端第一次啟動代理時,iOS 會顯示「需要加入 VPN 設定」或意思相近的系統提示。確認後,裝置可能要求使用 Face ID、Touch ID 或鎖定畫面密碼授權。此步驟用於建立 Network Extension 的 VPN 設定,讓應用程式能將選定流量送入本機 Packet Tunnel。

授權完成後,狀態列或控制中心可能會出現 VPN 標記。這裡的「VPN」是 iOS 對網路通道介面的統一顯示,不代表客戶端一定連線到傳統企業 VPN。Clash 類客戶端通常會在此通道中執行規則比對、DNS 處理與代理轉送。

正確的首次授權順序

  1. 先匯入一份能正常解析的設定。
  2. 在客戶端首頁選取該設定,並在策略群組中選擇可用節點。
  3. 點選「啟動」、「連線」或客戶端對應的開關。
  4. 系統顯示加入 VPN 設定的提示時,點選「允許」。
  5. 完成 Face ID、Touch ID 或裝置密碼驗證。
  6. 返回客戶端,確認狀態從「已停止」變為「已連線」。

如果第一次點選了「不允許」,可以再次點選客戶端的啟動開關觸發授權。仍未出現提示時,前往「設定」→「一般」→「VPN 與裝置管理」→「VPN」,查看是否已有該客戶端的設定。不同 iOS 版本的文字可能略有差異,但入口通常位於「VPN 與裝置管理」內。

舊 VPN 設定可能造成衝突

iOS 通常只能讓一個個人 VPN 通道同時保持啟用。企業裝置上的隨選 VPN、其他代理客戶端、廣告封鎖應用程式與公司管理設定,都可能爭用 Network Extension。常見表現是連線開關剛開啟就自動關閉,或另一個應用程式的 VPN 同時中斷。

方法一:使用訂閱連結匯入設定

訂閱連結適合需要定期更新節點與規則的情境。它通常是一段以 `https://` 開頭的網址,客戶端會下載遠端內容並儲存為本機設定。連結可能包含帳戶識別資訊,應按帳戶憑證處理,不要發佈到聊天群組、截圖或公開網頁。

標準匯入步驟

  1. 在訂閱提供方的控制面板複製 iOS 或 Clash 相容的訂閱網址。
  2. 開啟客戶端,進入「設定」、「Profiles」或名稱相近的頁面。
  3. 點選右上角的「+」,選擇「從 URL 下載」、「Download from URL」或「訂閱」。
  4. 在 URL 欄位貼上完整網址。名稱可填寫方便辨識的文字,例如「日常設定」。
  5. 點選「下載」、「儲存」或「完成」,等待解析結果。
  6. 返回設定清單,點選剛匯入的設定,將它設為目前啟用的設定。

不同客戶端的選單名稱不完全相同,但資料流程一致:訂閱 URL → 下載遠端內容 → 解析設定 → 儲存到本機 → 設為啟用設定。只將連結貼到 Safari 並不能自動完成匯入,除非訂閱提供方設定了客戶端專用的跳轉連結。

如何設定更新週期

節點變動頻繁時,可以將自動更新設為每 12 小時或 24 小時一次。更新過於頻繁會增加請求次數,也可能觸發伺服器端的頻率限制。遇到節點名稱、流量資訊或到期時間沒有變化時,先在設定詳細資訊頁手動更新一次,再檢查最後更新時間與錯誤提示。

匯入結果 問題所在層級 下一步
顯示 401 或 403 訂閱授權 重新複製訂閱網址,檢查帳戶狀態與連結是否已重設
顯示逾時 下載連線 切換 Wi-Fi 與行動網路,測試 Safari 是否能存取訂閱網域
顯示 YAML 解析失敗 設定格式 查看錯誤行號,確認客戶端支援對應欄位
匯入成功但沒有節點 訂閱內容 確認匯入的不是網頁、登入頁面或空白設定
更新後仍顯示舊節點 本機快取 重新設為啟用設定,必要時關閉並重新啟動客戶端

方法二:透過「檔案」匯入 YAML 設定

本機檔案適合離線保存、手動調整規則或接收一次性設定。檔案副檔名通常是 `.yaml` 或 `.yml`,文字編碼應為 UTF-8。iOS 的「檔案」App 可以從 iCloud Drive、下載項目或本機目錄,將檔案交給相容客戶端。

從「檔案」App 分享匯入

  1. 先將設定檔儲存到「檔案」App 中的「下載項目」或「我的 iPhone」。
  2. 長按 YAML 檔案,點選「分享」。
  3. 在分享表單中選擇目標客戶端;若未顯示,點選「更多」尋找。
  4. 客戶端開啟後確認匯入,並為設定取一個容易辨識的名稱。
  5. 進入設定清單,選取該檔案並啟動連線。

另一種方式是在客戶端的設定頁點選「+」,選擇「從檔案匯入」或「Import File」,再從系統檔案選擇器中找到 YAML。兩種方式最後都會將檔案複製到客戶端沙盒。之後修改「檔案」App 中的原始檔案,通常不會自動同步到客戶端,必須重新匯入。

匯入前檢查最基本的結構

典型的 Clash 設定會包含代理、策略群組與規則。以下只展示結構關係,不包含可用節點。實際欄位應由訂閱提供方產生,並符合客戶端支援範圍。

mixed-port: 7890
mode: rule
log-level: info

proxies:
  - name: Example-Node
    type: ss
    server: 192.0.2.10
    port: 443
    cipher: aes-128-gcm
    password: example-password

proxy-groups:
  - name: PROXY
    type: select
    proxies:
      - Example-Node
      - DIRECT

rules:
  - DOMAIN-SUFFIX,example.com,PROXY
  - MATCH,DIRECT

`mixed-port: 7890` 是桌面版 Clash 設定中常見的混合代理監聽連接埠。iOS 客戶端主要透過系統 Packet Tunnel 接管流量,不一定會向使用者公開或使用此連接埠。客戶端忽略連接埠欄位不一定代表故障,應以其設定文件與執行記錄為準。

YAML 對縮排很敏感,通常使用空格,不要混用 Tab。冒號後缺少空格、清單縮排錯位、複製時引號遭替換,都可能導致解析失敗。錯誤若指向第 18 行,真正問題也可能位於第 17 行未閉合的引號或錯誤縮排。

檔案可以匯入,但規則未依預期運作

先確認客戶端目前模式是「規則」,而不是「全域」或「直連」。規則模式會依 `rules` 由上到下比對,首次符合後即停止;全域模式通常將所有可接管流量交給同一個策略;直連模式則繞過代理。選單可能顯示為 Rule、Global、Direct。

設定引用遠端 `rule-providers` 或 `proxy-providers` 時,本機 YAML 只是入口。首次執行仍需連線下載規則集或節點提供器。如果提供器網址失效,主檔案可以解析成功,但相關策略群組可能是空的。此時應查看提供器的更新時間與下載錯誤,不要只檢查主設定檔。

匯入後完成節點、策略群組與連線測試

匯入成功只代表客戶端接受了語法,不代表節點一定可用。接下來要依照「設定 → 策略群組 → 節點 → 通道 → 實際請求」的順序測試。略過策略群組選擇,是 iOS 初次設定後「顯示已連線但網頁無法開啟」的常見原因。

第一步:選擇啟用中的設定

在設定清單中確認目標設定帶有選取標記。有多份設定時,編輯其中一份不會自動切換目前的啟用設定。可記下設定名稱與最後更新時間,避免誤用舊檔案。

第二步:檢查策略群組

進入「代理」、「策略」或 Proxies 頁面,找到設定中的主要策略群組,例如 `PROXY`、`Proxy` 或「節點選擇」。手動選擇一個節點。若策略群組類型是 `url-test`,客戶端可能會依測試網址自動選擇;若是 `select`,通常需要使用者明確選擇。

第三步:進行延遲測試

延遲測試通常使用 HTTP 探測,不等於完整下載速度。某節點顯示 180 ms,表示探測請求往返約 0.18 秒;顯示 Timeout,則表示在設定時間內未收到有效回應。先連續測試兩次,避免將一次網路抖動誤判為固定故障。

第四步:啟動並驗證流量

  1. 關閉客戶端連線,使用 Safari 開啟一個直連網站,確認基本網路正常。
  2. 返回客戶端啟動連線,等待狀態穩定顯示為「已連線」。
  3. 開啟客戶端記錄,觀察是否出現 DNS、規則比對或連線錯誤。
  4. 分別測試一個應直連的網址,以及一個應透過代理的網址。
  5. 若客戶端提供連線記錄,核對請求命中的規則、策略群組與最終節點。

依層級處理 iOS 常見故障

點選連線後立即中斷

先前往「設定」→「一般」→「VPN 與裝置管理」→「VPN」,確認設定存在,再關閉其他 VPN 或網路過濾應用程式。如果刪除並重建 VPN 設定後仍立即中斷,查看客戶端記錄是否有設定初始化失敗、記憶體限制或 Network Extension 啟動失敗等資訊。重新啟動 iPhone 可以清除一次異常的擴充功能狀態,但無法修復錯誤設定。

訂閱網址在 Safari 可以開啟,但客戶端匯入失敗

Safari 開啟的內容可能是登入頁面、錯誤提示或經網頁包裝的訂閱,不一定是原始設定。檢查客戶端回傳的 HTTP 狀態與內容類型。若訂閱提供方區分 Clash、通用與 iOS 專用格式,應複製符合目前客戶端的入口。

所有節點突然同時失效

先查看訂閱到期時間與流量額度,再測試關閉代理後的直連網路。接著前往「設定」→「一般」→「日期與時間」,開啟「自動設定」。系統時間偏差會影響 TLS 憑證驗證。以上都正常後,再手動更新訂閱並觀察記錄,不要一開始就刪除所有設定。

啟用後部分應用程式沒有流量

檢查客戶端是否啟用了隨選連線、略過區域網路、IPv6 或 DNS 相關選項。部分應用程式使用特殊網路介面或自訂 DNS,表現可能與 Safari 不同。先暫時切換到全域模式進行對照:全域模式可用而規則模式不可用,問題通常出在規則或策略群組;兩種模式都不可用,再檢查節點與通道。

無法存取區域網路裝置

Clash 類客戶端可能依設定處理私有位址。常見區域網路網段包括 `192.168.0.0/16`、`10.0.0.0/8` 與 `172.16.0.0/12`。需要存取印表機、路由器或 NAS 時,應確認這些位址設為直連,並檢查客戶端是否有「略過區域網路」選項。不要將私有位址傳送到遠端代理。

在背景執行一段時間後中斷

iOS 會管理背景資源,但正常運作的 Network Extension 可在系統條件允許時維持通道。頻繁中斷時,檢查低耗電模式、客戶端崩潰記錄、隨選連線規則與網路切換情境。可分別測試固定 Wi-Fi 30 分鐘、固定行動網路 30 分鐘,再測試 Wi-Fi 與行動網路切換,以確認中斷發生在哪個步驟。

設定更新與日常維護

穩定使用後,維護重點是訂閱更新、清理舊設定與記錄故障。無須每天更改 DNS、規則與節點參數。發生問題時保留最近一次可用設定,能快速判斷是新訂閱變更,還是裝置環境改變。

完整的分流排查順序可固定為:App Store 可用性 → 客戶端與設定相容性 → VPN 系統授權 → 訂閱或檔案解析 → 策略群組選擇 → 節點連線能力 → 規則與 DNS。每次只修改一個層級,測試結果才有比較價值。

下載 Clash 客戶端Windows · macOS · Android · iOS · Linux