iOS 上手:App Store 获取客户端与配置导入完整步骤

梳理 iOS 端从 App Store 搜索、区域差异到订阅链接导入、按需开启的设置流程,并说明首次连接后如何确认规则分流是否生效。

前提条件:系统版本、Apple ID 区域与客户端形态

iOS 端与桌面端的运行方式不同。客户端不能在系统里开一个 HTTP 代理端口交给浏览器使用,而是通过 Network Extension(网络扩展)注册一条 VPN 配置,由系统把流量交给扩展处理。安装之前,先确认系统版本、账号区域与配置格式三件事。

系统版本与设备要求

  • 多数客户端要求 iOS 15 及以上;2025 年之后发布的版本普遍把门槛提到 iOS 16。
  • 版本号在「设置」→「通用」→「关于本机」→「软件版本」中查看。
  • iPhone 与 iPad 共用同一份 App Store 应用,界面按屏幕尺寸自适应,iPad 上会显示为分栏布局。
  • 系统给网络扩展分配的内存有限,通常在几十 MB 量级。本地规则条目过多时扩展可能被系统终止,表现是连接后几秒到几分钟自动断开。订阅里用 rule-provider 拉取远程规则集,比把几万条规则写进本地配置更稳。

Apple ID 区域决定能否搜到应用

  • App Store 的可见范围由账号的「国家或地区」决定,中国大陆区不提供多数代理类客户端。
  • 需要用其他区域(美区、日区等)的 Apple ID 下载。
  • 切换只影响商店,不影响 iCloud:「设置」→ 顶部 Apple 账户 → 「媒体与购买项目」→ 「退出登录」,再用另一区域的账号登录;也可以直接在 App Store 点右上角头像退出。
  • 应用更新时需要用下载它的那个账号,建议保留该账号,避免每次更新都要重新找回密码。

只切 App Store,不动 iCloud

iCloud 与 App Store 是两个独立的登录项。为了下载应用退出 iCloud,会影响备份、照片同步与「查找」。上面给出的路径只切换商店账号。

客户端形态与功能差异

iOS 上支持 Clash 配置格式的客户端都是第三方应用,差异集中在三点:是否支持 proxy-providers 与 rule-providers、是否提供脚本或覆写、以及订阅更新的触发方式。只做常规规则分流时,任一款能完整解析 Clash YAML 的客户端都够用。

App Store 获取客户端

支持 Clash 配置格式的 iOS 客户端主要有 Stash、Shadowrocket、Karing 等,均为第三方应用。名称、价格与上架区域会调整,以下载时的 App Store 页面为准。

  1. 打开 App Store,搜索客户端名称;不确定用哪个时,先用「Clash」作为关键词看结果。
  2. 核对开发者名称、最近一次更新时间与评分数量。更新频繁、上架时间久的条目通常更可靠。
  3. 点「获取」,用面容 ID 或 Apple ID 密码确认。付费应用会直接显示价格。
  4. 安装完成后打开应用,按提示允许通知与本地网络权限。

搜索不到或提示区域不可用

  • 先在 App Store 右上角头像里确认当前账号与所属区域。
  • 出现「此 App 在当前国家或地区不可用」时,换用对应区域的账号登录,或使用该区域的兑换码。
  • 部分客户端以 TestFlight 形式分发测试版,名额有限;正式版仍在 App Store 上架。

首次打开后的三处确认

  • 「设置」→「关于」中查看内核版本。基于 Clash Meta 分支的客户端会显示 mihomo 与版本号,形如 v1.19.x。
  • 确认能解析订阅里的 YAML,包括 proxy-providers 与 rule-providers 两个字段。
  • 确认「模式」里有 Rule、Global、Direct 三档,后面排查分流会用到。

导入订阅链接与配置文件

iOS 客户端支持三种导入路径:订阅 URL、剪贴板或二维码、本地 YAML 文件。订阅 URL 是日常使用的主路径,本地文件适合临时调试。

从订阅 URL 导入

  1. 在客户端底部标签栏进入「配置」,部分客户端叫「订阅」。
  2. 点右上角「+」,选择「从 URL 导入」。
  3. 粘贴订阅地址。地址以 https:// 开头,通常带 token 或 uuid 参数。
  4. 给配置起一个便于识别的名字,例如 home,确认后客户端开始拉取。
  5. 拉取成功后列表中出现该配置并自动选中,点击条目右侧按钮可以手动更新。
  6. 打开「自动更新」,间隔一般设为 24 小时,部分客户端支持每次启动时检查。

剪贴板与二维码

  • 在 Safari 里长按订阅链接复制,回到客户端选择「从剪贴板导入」,多数客户端会自动读取剪贴板内容。
  • 把订阅链接生成二维码后用客户端扫描,适合在 iPad 与 iPhone 之间转移配置。
  • 二维码等同于凭据,不要截图外发。

本地 YAML 文件

  • 把 .yaml 文件保存到「文件」App,长按文件 → 「共享」→ 选择客户端。
  • 也可以用客户端内的「从文件导入」,从 iCloud Drive 或「我的 iPhone」中选取。
  • 如果拿到的是 ss://、vmess:// 这类单节点链接,可以在客户端的「节点」页手动添加,或整理成 YAML 的 proxies 段后导入。
  • 本地文件不随订阅更新,适合调试;确认无误后再换回订阅。

订阅文件里与本机使用相关的字段大致如下,导入后可以在客户端里逐项核对:

mode: rule
log-level: warning
dns:
  enable: true
  nameserver:
    - https://223.5.5.5/dns-query
rules:
  - DOMAIN-SUFFIX,cn,DIRECT
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

首次连接:VPN 授权与按需连接

导入配置后第一次点连接,会触发系统的 VPN 授权流程,这一步只做一次。

  1. 回到客户端主页,点击连接开关。
  2. 系统弹出「客户端名称 想添加 VPN 配置」,点「允许」,再用面容 ID 或密码验证。
  3. 状态栏出现 VPN 标记,客户端内显示当前节点与延迟。
  4. 之后可以在「设置」→「通用」→「VPN 与设备管理」→「VPN」中看到这条配置,并在这里手动开关。

按需连接(On-Demand)

  • 开启后系统会在满足条件时自动拉起扩展,不需要每次手动点连接。
  • 常见档位有始终、仅 Wi-Fi、仅蜂窝,具体名称以客户端界面为准。日常建议选「仅 Wi-Fi」,或者直接关闭。
  • 选「始终」时,弱网环境下可能反复重连,状态栏的 VPN 图标会闪烁。

与桌面端不同的两个设置

  • iOS 端的流量接管由 TUN 完成,桌面端那套「系统代理 + 7890 端口」的配置在这里不适用,也不需要填写端口号。
  • 部分客户端提供「允许局域网连接」一类的选项,开启后会在本机监听一个端口,供同一 Wi-Fi 下的其他设备使用。用不到时保持关闭。

通知与后台刷新

  • 允许通知后,订阅更新结果与连接状态会出现在通知中心。
  • 在「设置」→「通用」→「后台 App 刷新」中保持客户端开启,订阅自动更新会更可靠。VPN 扩展由系统托管,不需要额外保活。

确认规则分流是否生效

连接成功不等于分流正确。按下面五项逐条核对,两分钟内能得出结论。

分流检查清单
检查项操作位置预期结果
当前模式客户端「设置」→「模式」选中 Rule(规则),而不是 Global 或 Direct
出口 IPSafari 打开 ipinfo.io显示节点所在国家或地区,与所选节点一致
直连判断Safari 打开 myip.ipip.net显示本地运营商与城市,说明国内域名走了直连
规则命中客户端「连接」或「日志」页每条连接后标注命中的规则与最终策略
DNS客户端 DNS 日志国内域名由国内 DNS 解析,海外域名交给代理侧解析

日志页里的每一行都带规则名与最终策略,常见格式如下:

[TCP] 192.168.1.7:52134 --> www.google.com:443 match DomainSuffixRule(google.com) using PROXY
[TCP] 192.168.1.7:52188 --> api.weibo.cn:443 match GeoIP(CN) using DIRECT
[UDP] 192.168.1.7:5353 --> 223.5.5.5:53 match Match using DIRECT

分流不生效的三个常见原因

  • 模式停在 Global:所有流量走代理,国内站点也会绕一圈,表现为访问国内网站变慢。
  • 规则集没有下载成功:订阅里的 rule-providers 需要联网拉取,失败时只剩最后一条 MATCH 兜底,等于全局代理。
  • 本地覆写替换了 rules 段:部分客户端支持 override,覆写文件里若写了新的 rules,原订阅的规则会失效。

用规则查询代替逐个开网页

部分客户端在「规则」页提供域名查询,输入 www.google.com 应命中代理策略,输入 www.icbc.com.cn 应命中 DIRECT。这比逐个打开网页更快,也更容易判断问题出在规则还是节点。

常见问题与处理顺序

下面五种情况覆盖了 iOS 端大多数连接异常。处理顺序从最外层开始:先确认订阅能下载,再确认扩展能连上,最后才看规则。

常见现象与处理
现象可能原因处理
订阅更新失败链接过期,或当前网络访问不到订阅域名把链接复制到 Safari 打开,能下载说明链接正常;不能则先换一个可用配置,或改用蜂窝网络重试
连接成功但网页打不开DNS 配置不当或节点不可用切换其他节点;把 DNS 改为 DoH 地址,例如 https://223.5.5.5/dns-query
连接几分钟后自动断开网络扩展内存超限减少本地规则条数,改用远程规则集;关闭「始终」档的按需连接
电量消耗明显全局模式、自动测速过于频繁改回规则模式;把自动测速间隔调长或关闭
某个 App 无法联网该 App 走了错误策略,或检测到代理在规则里为该域名添加 DIRECT,或对该 App 关闭代理

延迟测试的读数含义

客户端里的延迟测试通常访问 http://www.gstatic.com/generate_204 这类探测地址,只反映 TCP 握手时间,不代表实际带宽。测速本身会消耗流量,蜂窝网络下建议关掉自动测速,需要时再手动点一次。

卸载会清空本地配置

iOS 应用沙盒随卸载一并删除,重新安装后需要重新导入订阅链接。订阅地址要保存在密码管理器或自己的笔记里,不要只留在客户端内。

订阅链接属于凭据

链接里的 token 可以换取节点信息。截图、转发、提交到公开仓库都会造成泄露。确认泄露后,需要在服务端重置订阅地址,再在客户端里重新导入。

下载Clash