Tutorial · 首次上手

Shadowrocket 使用教程:五步完成首次连接

本页只讲 Shadowrocket(小火箭)在 iPhone 与 iPad 上的操作顺序:从添加服务器与导入订阅开始,到选择 Global Routing 姿态、打开连接开关、验证连接是否生效,最后按顺序排查连不上的原因。步骤里出现的都是应用内界面词原文,跟着做即可;每一步都能从下面的跳转条单独进入。

开始之前先确认两件事:一是 Shadowrocket 已经从 App Store 安装完成(付费应用,一次性买断,只在 App Store 发售);二是你已经有自己的订阅链接或服务器信息(地址、端口、密码、加密方式)。本站不提供、不销售、不推荐任何节点、订阅或线路套餐——客户端一次性买断 ≠ 线路套餐,买下应用本身不等于获得可用的线路。

01 Add Server / Subscribe

添加服务器或导入订阅

打开 Shadowrocket 后停在 Home 页。页面下半部分是 SERVER 分组,列出当前所有服务器条目;首次安装时这里是空的,添加方式有两条:手动添加一台服务器,或者用订阅链接一次导入。

手动添加:点 SERVER 分组里的 Add Server(也可以点页面右上角的 +),进入 Add Server 页,按你手上已有的信息逐项填写。Type 选协议类型,常见的有 Shadowsocks、VMess、VLESS、Trojan、Hysteria2、WireGuard;Host 填服务器地址,Port 填端口,Password 与 Method 按服务商给的值填写,其余字段保持默认即可。确认无误后点右上角 Done 保存,条目会回到 Home 页的 SERVER 列表里。添加之后,列表里的条目可以随时编辑或删除,修改前先确认信息来自你自己的服务商。

导入订阅:在 Home 页选择 Subscribe(入口同样在右上角的 + 里),把服务商给你的订阅链接粘贴进地址栏,形如 https://example.com/sub?token=xxxx,保存后应用会拉取这份配置并自动生成服务器列表。订阅方式的好处是服务商更新线路后,你在应用里重新拉取一次就能同步,不需要逐台手改。服务商有时也给二维码或配置文件,对应 Add Server 页底部的 Scan QR Code 与 Import from Cloud JSON,按你拿到的形式选一种即可。

两个容易出错的点:一是 Type 必须与手上的信息一致,协议选错或加密方式填错,后面连接一定失败;二是订阅链接和密码属于访问凭据,不要发到公开场合,换设备时也要自己保管。

列表里出现条目之后先别急着连——下一步先确认 Global Routing 的姿态,再打开开关。

Shadowrocket Add Server 界面:Type、Host、Port、Password、Method 字段,底部为 Scan QR Code 与 Import from Cloud JSON
Add Server:手动填写服务器信息,底部还有 Scan QR Code 与 Import from Cloud JSON。
02 Global Routing / Config

选择 Global Routing 姿态

回到 Home 页,开关下方有一行 Global Routing,右侧显示当前姿态,默认是「配置(Config)」。点这一行进入选择页,三种姿态分别是:配置(Config),按 Config 配置文件里的规则逐条判断,命中的流量走 PROXY、DIRECT 或 REJECT;代理(Proxy),所有流量都交给当前选中的服务器;直连(Direct),所有流量都不经过服务器,相当于临时让应用不参与转发。

三种姿态没有优劣之分,区别只是判断顺序。日常保持 Config 更省心:不需要代理的域名走 DIRECT 不绕路,需要代理的域名按规则走 PROXY,指定域名按 REJECT 直接拦掉。只有在需要临时全量走代理,或者想排除规则本身的影响做对照测试时,才切到 Proxy 或 Direct。

规则本身在 Config 里维护。打开 Config 会看到一份配置文件,按 General、Rule、Hosts、URL Rewrite、HTTPS Decryption 分段,其中 Rule 段落就是分流规则;点 Add Rule 可以新增一条,关键字用英文原文书写,例如 DOMAIN-SUFFIX,example.com,PROXY 表示把 example.com 及其子域名的流量交给代理。规则按从上到下的顺序匹配,越靠前越先命中。

规则关键字与写法细节较多,本页只讲到够用的程度;遇到具体某条规则怎么写、某个域名为什么走了直连,可以在常见问题页的「规则与故障排查」分类里继续找。姿态确认好之后,回到 Home 页打开开关。

Shadowrocket Config 界面:General、Rule、Hosts、URL Rewrite、HTTPS Decryption 分段与 Add Rule
Config:General、Rule、Hosts、URL Rewrite、HTTPS Decryption 分段,分流规则在 Rule 里维护。
03 Home / Not Connected

打开连接开关

回到 Home 页,最上方的开关默认显示 Not Connected。点一下开关,应用就开始连接当前选中的服务器;这一步需要当前网络本身是可用的,否则连接会在建立阶段就停住。

首次连接时,iOS 会弹出一个系统提示,询问是否允许添加 VPN 配置。这个弹窗由系统弹出,和应用内部设置无关;确认之后(输入锁屏密码,或使用 Face ID / Touch ID),应用才具备建立隧道连接的权限。如果之前误点过拒绝,到系统设置 → 通用 → VPN 与设备管理里把对应条目允许回来即可。

允许之后,开关会从 Not Connected 变成 Connected,顶部状态区开始显示本次连接持续的时间,以及上下行的流量统计数字。这两处是判断连接是否真正建立的直接依据:如果开关显示 Connected 但数字长时间不动,通常说明连接没有真正跑起来,应该回到服务器信息与当前网络环境上找原因,而不是反复改规则。

想断开时再点一次开关,状态回到 Not Connected,系统状态栏上的 VPN 标记也会消失。系统设置里同样能看到一条 VPN 条目,它记录的是应用的隧道配置;日常开关连接用应用内的开关就够了,不必去系统设置里反复切换。

连接建立之后,下一步是确认它是否按预期生效。

Shadowrocket Home 界面:顶部开关、Global Routing、Connectivity Test 与下方 SERVER 分组、Add Server
Home:顶部开关、Global Routing 与 Connectivity Test,下方是 SERVER 分组。
04 Connectivity Test

验证连接是否生效

验证分三层做,从应用内到浏览器依次走一遍,三层都正常就可以放心使用了。

第一层是应用内的 Connectivity Test。Home 页上有一行 Connectivity Test,点它会依次发起测试并给出结果;结果正常,说明客户端到服务器这一段是通的。测试方式可以在 Settings 页的 Test Method 里调整,如果某个方式在你的网络环境下一直失败,先换一个方式再试。

第二层是浏览器实测。打开 Safari 访问几个平时常用的网站,看能否正常打开;如果打不开,先不要急着改服务器配置,按下一步的顺序排查。

第三层是流量统计。回到 Home 页,看状态区的上下行数字是否随着你浏览网页而变化;数字在动,说明流量确实经过了客户端。

有一点需要说明:验证通过只代表客户端与服务器之间的链路正常,不代表每个网站都会走代理。某个域名走 PROXY 还是 DIRECT 由 Config 里的规则决定,这是分流的正常结果,不是故障。

05 Settings / Diagnostics

连不上时的排查顺序

连接失败的原因大多集中在几处,按下面的顺序从外到内排查,比反复改配置更快。Settings 页里的选项在排查时也会用到:Test Method 决定 Connectivity Test 的测试方式,On Demand 控制按需连接,Diagnostics 用来查看诊断信息,Proxy 与 TCP、UDP 相关项则影响转发方式。

开关点了没反应,或没有出现 VPN 配置提示

先到系统设置 → 通用 → VPN 与设备管理里看是否已经存在条目:有条目说明权限已经给过,回到应用重试即可;没有条目则说明系统提示被拒过或被跳过,重新点一次开关并允许。仍然不行时,把应用从后台完全退出再打开。

显示 Connected,但网页打不开

先把 Global Routing 切到代理(Proxy),让所有流量都走服务器再试一次。如果切到 Proxy 就能打开,说明问题在规则判断上——某个域名被 Config 判给了 DIRECT;如果 Proxy 下仍然打不开,问题更可能出在服务器信息、订阅状态或当前网络上。

Connectivity Test 一直失败

逐项核对 Type、Host、Port、Password、Method 是否与服务商给的信息完全一致;订阅导入的条目则在订阅入口里重新拉取一次。再换一个网络环境测试,比如从 Wi-Fi 换到蜂窝网络,用来排除当前网络本身的影响。

订阅导入之后列表还是空的

回到 Subscribe 入口,重新粘贴订阅链接并确认没有多余空格;部分服务商的链接需要先在自己后台生成一次配置才能拉取。如果服务商后台显示链接已失效,联系服务商重新获取,不要使用来路不明的链接,也不要把链接分享给他人。

只有个别网站走代理

这是规则分流的结果,不是故障。打开 Config 的 Rule 段落,规则按从上到下的顺序匹配,命中 PROXY 的走代理、命中 DIRECT 的直连、命中 REJECT 的会被拒绝;想调整某个域名的走向,就在合适的位置补一条规则。

上面五条覆盖不了的情况,可以在常见问题页的「规则与故障排查」分类里继续找;如果问题出在购买、换机恢复或商店地区上,看App Store 获取全指南

Shadowrocket Settings 界面:Language、Test Method、Today Widget、On Demand、Diagnostics、Proxy、TCP、UDP
Settings:Test Method、On Demand、Diagnostics 等选项在这里。

Summary

三句话小结

  • 服务器与订阅信息都来自你自己的服务商,本站不提供任何节点、订阅或线路。
  • 客户端一次性买断 ≠ 线路套餐:买下应用不等于有了可用的服务器。
  • 日常保持 Global Routing 为配置(Config),由规则决定某个域名走 PROXY 还是 DIRECT。

Interface words

界面词速查

上面五个步骤里出现过的界面词按出现顺序列在这里。中文只是解释,应用里显示的一律是英文原文,照着找即可。

界面词位置与作用
Home首页。连接开关、Global Routing、Connectivity Test 与 SERVER 列表都在这一页。
SERVERHome 页下半部分的服务器分组,列出已添加的条目。
Add Server手动添加一台服务器,填写 Type、Host、Port、Password、Method。
Subscribe用订阅链接导入服务器,保存后自动拉取配置并生成列表。
Scan QR Code扫描服务商提供的二维码导入服务器,入口在 Add Server 页底部。
Import from Cloud JSON从 JSON 文件导入服务器配置,入口同样在 Add Server 页底部。
Config配置文件编辑页,分 General、Rule、Hosts、URL Rewrite、HTTPS Decryption 五段。
Global Routing全局路由姿态:配置(Config)、代理(Proxy)、直连(Direct)。
Connectivity Test连接测试,用来确认客户端到服务器这一段是否连通。
Settings设置页:Language、Test Method、Today Widget、On Demand、Diagnostics、Proxy、TCP、UDP。

Next

接下来可以看什么

本页只覆盖首次上手的操作顺序。商店与购买相关的问题、以及更细的问答,分别由下面两处承接。

App Store 获取全指南

商店地区与应用可见性、正版核验三要素(开发者名 Shadow Launch Technology Limited、官方图标、应用 ID 932747118)、购买与一次性买断、换机后在「已购项目」里恢复,按章节展开。

打开长文

常见问题

按正版与购买、安装与首次打开、订阅与节点导入、规则与故障排查四个分类整理,本页没有覆盖到的情况可以先在这里找。

前往问答