安裝前確認:用戶端、訂閱與系統權限
在 iPhone 或 iPad 上使用 Clash Plus,至少需要三個部分:能正常啟動的用戶端、有效的訂閱網址或本機設定檔,以及 iOS 授予的 VPN 設定權限。用戶端負責載入設定並呼叫系統網路延伸功能;訂閱提供節點、策略群組、規則與 DNS 等欄位;VPN 權限則允許系統將裝置流量交由用戶端處理。
訂閱不等同於單一代理節點。常見訂閱會產生一份 Clash YAML 設定,其中可能包含 proxies、proxy-groups、rules、dns 與規則提供器等內容。Clash Plus 能否完整載入,取決於用戶端核心是否與訂閱欄位相容。部分服務也會提供 Clash、Clash Meta(mihomo)與通用訂閱等不同格式,iOS 用戶端應優先選擇服務方明確標示的 Clash 或 mihomo 格式。
開始前建議準備以下資訊:
- 可存取 App Store 的 Apple ID,並確認目前商店地區能搜尋到目標 App。
- 由設定提供方產生的訂閱網址,或副檔名為
.yaml、.yml的設定檔。 - 裝置鎖定密碼、Touch ID 或 Face ID,用於確認加入 VPN 設定。
- 目前能正常連上網際網路的 Wi-Fi 或行動網路,用於首次下載訂閱並測試節點。
從 App Store 取得 Clash Plus
開啟 App Store 後搜尋「Clash Plus」,進入 App 詳細頁核對 App 名稱、圖示、開發者資訊、系統版本要求與最近更新時間。名稱相近的網路工具可能採用不同核心與設定格式,僅憑搜尋結果中的標題無法判斷相容性。若本站下載頁提供 App Store 入口,可先前往下載頁,再透過對應入口開啟 App 詳細頁。
App Store 顯示的結果與 Apple ID 所屬地區有關。同一部裝置切換網路通常不會改變商店目錄,搜尋不到 App 時應先確認 Apple ID 的媒體與購買項目地區,而不是反覆更換 Wi-Fi。修改商店地區可能受餘額、訂閱項目與家人共享狀態限制,請依照 Apple 的帳戶規則處理。
- 在 App 詳細頁確認裝置系統版本符合最低要求。
- 點選取得,完成 Apple ID、Face ID 或 Touch ID 驗證。
- 安裝完成後先啟動一次用戶端,確認能否進入設定管理介面。
- 如果系統詢問通知權限,可依使用需求決定;通知權限與建立 VPN 的權限並不是同一項。
首次開啟時不必立即啟用連線。先匯入設定並檢查策略群組,可避免在空白設定、失效設定或預設策略不合適的情況下建立 VPN。iPad 上的操作邏輯與 iPhone 大致相同,但介面可能因橫向版面而將設定、策略與記錄放在不同欄位。
匯入訂閱網址與更新設定
Clash Plus 的不同版本可能將入口稱為「設定」、「Profiles」、「訂閱」或「遠端設定」,但處理流程相同:建立遠端設定、填寫訂閱 URL、下載設定,並將其設為目前使用的設定。訂閱名稱僅用於本機識別,可填寫服務名稱或用途,例如「日常規則」與「測試設定」。
透過訂閱 URL 匯入
- 從設定提供方複製完整的 Clash 訂閱網址,複製時避免遺漏開頭的
https://或連結末尾的參數。 - 進入 Clash Plus 的設定管理區域,選擇新增遠端設定或建立新訂閱。
- 將連結貼到 URL 欄位,並為設定填寫容易辨識的名稱。
- 執行下載或儲存,等待用戶端完成請求與 YAML 解析。
- 在設定清單中選取剛下載的項目,讓它成為目前使用中的設定。
成功匯入後,應能看到設定更新時間、策略群組名稱與節點清單。如果清單只出現一段網頁文字、登入提示或錯誤頁面,表示訂閱伺服器回傳的不是可解析設定。此時問題通常出在連結狀態、授權參數、訂閱格式或伺服器回應,不應透過連續點擊匯入來解決。
透過本機 YAML 檔案匯入
如果設定是透過「檔案」App、AirDrop 或私人儲存空間傳入裝置,可以在 Clash Plus 中使用本機匯入入口,也可以從 iOS 分享選單選擇對應用戶端。檔案副檔名只是初步識別,實際內容仍需符合 YAML 語法。YAML 使用空格表示階層,定位字元、錯誤縮排與缺少冒號都會導致解析失敗。
proxies:
- name: Example
type: socks5
server: 192.0.2.10
port: 1080
proxy-groups:
- name: 節點選擇
type: select
proxies:
- Example
- DIRECT
rules:
- MATCH,節點選擇
上例僅說明欄位階層,並不是可直接連線的節點設定。實際設定還可能包含協定驗證、TLS、傳輸參數、DNS、規則集與健康檢查。不要為了通過解析而任意刪除不認識的欄位;應先確認訂閱針對的是 Clash、mihomo 或其他用戶端格式。
設定更新與本機修改
遠端訂閱更新通常會覆寫本機快取版本。如果直接修改由訂閱產生的 YAML,下次更新後變更可能會遺失。需要長期調整規則或 DNS 時,應優先使用用戶端提供的覆寫功能;若目前版本不支援覆寫,則在獨立的設定副本中維護修改,並記錄原始訂閱的更新時間。
首次連線與 iOS VPN 授權
選定設定後,返回用戶端主介面啟用連線開關。iOS 會跳出「加入 VPN 設定」的系統確認視窗,確認後可能要求輸入鎖定密碼或進行生物辨識。授權成功後,系統設定中會新增對應的 VPN 設定,狀態列或控制中心也可能顯示 VPN 標記。
這項授權由 iOS 管理,用於允許 Clash Plus 透過 Network Extension 接收與轉送裝置流量。它不同於桌面系統的「設定系統代理」:iOS App 通常透過系統 VPN 介面運作,不需要手動填寫 Wi-Fi 的 HTTP 代理伺服器,也不必尋找桌面用戶端中的系統代理開關。
建議依照以下順序完成首次驗證:
- 先在策略頁面選擇一個明確的節點,避免自動策略尚未完成測試時結果不穩定。
- 啟用連線並接受 iOS 的 VPN 設定授權。
- 開啟 Safari,造訪平時能穩定開啟的網站,確認基本連線正常。
- 返回 Clash Plus 查看連線記錄或日誌,確認請求命中了預期規則與策略群組。
- 分別測試 Wi-Fi 與行動網路,檢查切換網路後 VPN 是否能恢復。
如果網頁可以開啟,但部分 App 仍連線失敗,應檢查規則命中、IPv6、DNS 回應結果及該 App 採用的協定。某些 App 會維持舊連線,切換節點後需要完全結束 App 程序再重新開啟。首次測試不宜同時修改 DNS、規則模式與多個策略群組,否則難以判斷是哪個步驟造成影響。
如何選擇連線模式
用戶端常見模式包括規則、全域與直連。規則模式會依設定中的 rules 由上而下比對,請求命中後交由指定的策略群組、代理節點、DIRECT 或 REJECT 處理。全域模式通常會將大多數請求交給一個全域策略群組,適合暫時診斷節點是否可用。直連模式則繞過代理,可用來確認本地網路本身是否正常。
日常使用通常選擇規則模式。若規則模式失敗而全域模式正常,應重點檢查規則集下載、規則順序與策略群組選擇;若兩種模式都失敗,則優先檢查節點、訂閱有效性、DNS 與目前網路限制。
節點測試、策略群組切換與規則判斷
匯入設定後看到的「節點選擇」、「自動選擇」、「故障轉移」、「應用程式分流」等項目通常是策略群組,而不是協定本身。策略群組可以包含具體節點、其他策略群組以及 DIRECT。切換上層策略群組時,要繼續確認其中引用的子策略;否則介面雖顯示已選取,實際出口仍可能由另一個自動群組決定。
延遲測試結果只代表測試 URL 在目前時刻的回應時間,不等於實際下載速度,也不能完整代表影片、遊戲或長連線的穩定性。選擇節點時可綜合考慮以下項目:
- 連通性:先排除測試逾時的節點;偶發逾時應再次測試並觀察一段時間。
- 延遲:互動式網頁與遠端操作更依賴穩定的低延遲,而不是單次最低數值。
- 地區:目標服務可能依出口地區提供不同內容或登入驗證策略。
- 倍率:訂閱服務可能依倍率計算流量,長時間下載前應查看服務方說明。
- 穩定性:頻繁中斷、重新連線或速度波動較大的節點不適合持續連線。
切換策略後,已建立的 TCP、QUIC 或其他長連線可能繼續沿用舊路徑。若出口沒有立即變更,可以關閉目標 App 後重試,必要時在 Clash Plus 中斷開並重新建立 VPN。反覆快速切換節點會讓測試結果混入舊連線,排查問題時應在每次切換後預留重新連線的時間。
DNS 與 Fake-IP 的基本判斷
部分 Clash 或 mihomo 設定會使用 Fake-IP 增強模式。核心會先向 App 回傳保留位址,再依據網域對應處理後續連線,讓規則系統保留網域資訊。看到保留位址不代表真實目標伺服器位址,也不應將該位址直接寫入其他 App。
如果區域網路裝置、印表機或少數 App 在連線後出現異常,可以檢查 fake-ip-filter、區域網路直連規則與 DNS 設定。不要只因某個網域的解析結果看起來特殊就關閉整個 DNS 模組;較穩妥的做法是透過日誌確認網域命中了哪條規則,再針對特定網域或區域網路網段進行處理。
常見故障的分層排查順序
在 App Store 搜尋不到 Clash Plus
先核對 Apple ID 的商店地區、裝置系統版本與 App 相容範圍。App Store 搜尋結果由商店目錄決定,單純切換裝置網路通常不會改變 App 是否上架。若詳細頁提示目前地區無法使用,請依帳戶地區規則處理,不要安裝來源不明的描述檔。
無法下載訂閱網址
使用 Safari 開啟訂閱網址時要謹慎,重點觀察是否回傳登入頁、錯誤提示或純文字設定。若 URL 已過期、流量狀態異常或授權權杖遭重設,需要在設定提供方後台重新產生。連結能在瀏覽器開啟,也不代表回傳內容一定符合 Clash 格式;還需確認回應內容與用戶端的相容性。
提示 YAML 或設定解析失敗
解析錯誤通常與縮排、欄位類型、特殊字元、重複鍵或核心不支援的欄位有關。先嘗試服務方提供的 Clash 或 mihomo 專用訂閱,不要將其他用戶端的通用連結直接當作 YAML。若錯誤訊息帶有行號,可在文字編輯器中檢查對應行及其上一層縮排。
VPN 已連線但網頁無法開啟
- 關閉 Clash Plus,確認裝置在直連狀態下能夠存取一般網站。
- 重新連線後切換至全域模式,並選擇一個測試正常的具體節點。
- 查看日誌是否出現 DNS 逾時、連線遭拒、規則集載入失敗或節點握手錯誤。
- 暫時關閉其他 VPN、企業網路過濾或 DNS 設定,避免多個 Network Extension 同時爭用流量。
- 在 Wi-Fi 與行動網路之間切換,判斷問題是否只出現在特定網路。
如果全域模式可以存取,而規則模式失敗,應檢查規則提供器是否下載成功,以及最終的 MATCH 規則是否指向可用的策略群組。如果日誌顯示請求經由 DIRECT 後失敗,問題可能出在本地網路或規則分流,而不是代理節點。
連線開關自動關閉
先在「設定」的 VPN 管理區域檢查設定是否仍存在,再重新啟動用戶端。系統升級、App 更新、VPN 設定衝突或網路延伸功能異常,都可能導致連線中斷。刪除系統中的舊 VPN 設定後重新授權,可以處理設定記錄異常;但執行前應確認訂閱仍能重新匯入。
鎖定螢幕或切換網路後斷線
iOS 會依系統資源、網路狀態與 App 行為管理網路延伸功能。先更新至用戶端支援的穩定系統版本,再檢查是否同時啟用了其他 VPN 或網路過濾工具。從 Wi-Fi 切換至行動網路時,原有連線需要重建;短暫中斷屬於網路路徑變更,若持續無法恢復,則應查看 Clash Plus 日誌中的重新連線記錄。
日常更新與隱私界線
訂閱更新頻率應依設定提供方的節點變動情況設定。過於頻繁的自動更新會增加背景請求,也可能在服務端暫時異常時覆寫目前快取。更新後先查看策略群組與節點數量是否符合預期,再進行延遲測試;如果新設定異常,可暫時切回保留的本機版本。
日誌適合用來判斷網域、規則、策略群組與連線錯誤,但分享日誌前應檢查其中是否包含訂閱網域、節點位址、存取網域與裝置網路資訊。排查問題的截圖也應避開完整訂閱 URL。對於長期使用的設定,可定期清理已失效的本機副本,避免連線時誤選舊版本。
當用戶端、核心或訂閱格式升級後,設定欄位可能發生相容性變化。遇到更新後無法載入的情況,應先閱讀版本說明,並比較舊設定與新設定的規則提供器、DNS 與代理協定欄位。保留清楚的設定名稱與更新時間,比單純依賴「最新設定」標籤更容易定位變化。