小火箭首次打开指南:VPN 配置权限与 Home 页各区块说明

首次启动时允许添加 VPN 配置的含义,以及 Home 页 Not Connected 开关、Global Routing、Connectivity Test、SERVER 各区块的用途。

本文速览

本文面向已经从 App Store 获取 Shadowrocket、准备首次使用的 iPhone 或 iPad 用户。先核对应用与自己已有的连接资料,再区分系统 VPN 配置授权、Home 连接状态、路由姿态和服务器选择;读完可以按顺序检查首次连接,而不是把一个状态提示当成全部故障原因。

首次打开前:核对应用与连接资料

Shadowrocket(小火箭)是 Apple 平台上的付费客户端,获取入口是 App Store。核对产品页时,查看名称 Shadowrocket、开发者 Shadow Launch Technology Limited 和应用 ID 932747118;设备兼容性及系统要求以 App Store 页面标注为准。客户端的一次性买断与连接服务是两件事:购买应用不会自动产生可用的服务器、订阅或线路套餐。

开始操作前,准备好自己已有服务商提供的连接参数或订阅 URL,并确认这些资料仍有效。只有应用、没有可用的连接资料时,Home 页可以打开,但无法仅凭一个开关完成代理连接。服务商提供什么协议、地址和凭据,应以其交付的资料为准;不要把网页上的示例地址当作实际配置。

  1. 核对产品页

    在 App Store 查找 Shadowrocket,核对开发者及应用 ID,再完成购买和安装。若尚未操作,可先看本站的正版核验说明。

  2. 备好资料

    确认自己已有服务商提供的单个服务器参数或订阅 URL。订阅 URL 是用于获取配置的地址,不等于 App Store 的购买凭证。

  3. 打开 Home

    首次进入应用后先辨认 Home 的连接状态、Global Routing 与 SERVER。此时显示 Not Connected 并不表示安装失败,只表示当前尚未建立连接。

  4. 配置后连接

    导入并检查自己的资料,选定服务器和路由姿态,再尝试打开连接开关;系统提出 VPN 配置请求时,阅读提示后决定是否授权。

初次排查要把“应用是否正确取得”“资料是否已经导入”“是否已选择服务器”“系统是否允许建立 VPN 配置”分开看。四项分别对应不同操作,不能用反复点按连接开关代替核对。如果订阅的内容或有效期有疑问,应向提供该资料的服务商确认,应用界面本身无法补齐缺失的账号信息。

允许添加 VPN 配置:授权的对象是什么

Shadowrocket 首次尝试建立连接时,系统可能显示允许添加 VPN 配置的提示。这是 Apple 设备的系统级授权:应用需要创建用于接管和处理网络请求的 VPN 配置,系统才允许它按所选连接及规则工作。这里的“VPN 配置”指设备上的网络配置权限,不代表已经选中某台服务器,也不代表已有订阅自动生效。

阅读系统提示后,如决定使用连接功能,可按提示允许,并完成设备要求的身份验证。返回 Home 后,再看开关是否进入连接状态。授权、建立连接和实际访问成功是三个不同环节:允许创建配置,只解决系统是否准许应用建立这条网络通道的问题;地址、凭据或路由设置不正确时,后续连接仍可能失败。

系统授权

触发时机
首次尝试建立连接时
请求对象
设备上的 VPN 配置
需要操作
阅读系统提示并决定是否允许
不负责
提供服务器地址或订阅内容

允许添加配置是连接的前提之一,不是连接成功提示。

应用内连接

查看位置
Home → Not Connected 状态区域
连接对象
SERVER 中当前选中的服务器
路由依据
Global Routing 中的当前姿态
结果检查
连接状态与实际网络访问

连接状态需要与已选服务器、路由姿态一起核对。

如果当时选择不允许,先不要把错误归结为服务器不可用:应用没有获得所需的系统配置权限,就无法按预期建立连接。重新尝试时,先检查设备上的 VPN 配置授权状态,再回到应用查看服务器和开关。不同系统界面的设置入口可能变化,具体名称以设备显示的系统提示为准。

Home 页各区块:状态、路由与服务器

Home 是首次检查连接的起点,但屏幕上的区块回答的问题不同。Not Connected 表示当前连接状态;Global Routing 决定请求按什么方式路由;SERVER 用于查看和选择连接目标;Connectivity Test 用于检查连通情况。单看其中一个区块,无法确认其余设置已经正确。

1 个
Not Connected:先看当前连接状态
4 种
Global Routing:Proxy / Direct / Config / Scene
1 处
Connectivity Test:辅助检查连通情况
1 栏
SERVER:查看并选择连接目标

看到 Not Connected 时,先确认是否已经导入配置并在 SERVER 中选定有效服务器,再尝试连接。反过来,开关显示已连接,也只说明连接通道的状态;某个网站能否访问,还受服务器可用性、DNS 解析及 Global Routing 的分流结果影响。因此测试具体请求时,应记录访问的域名、所选姿态与连接状态,而不是只截取开关文字。

Connectivity Test 是辅助检查,不是购买、导入或更新订阅的入口。它的结果应和实际访问现象一起判断:测试异常时,逐项检查当前服务器及网络;测试通过但目标仍不可访问时,再检查规则是否让该请求走了预期路径。SERVER 则承担目标选择的工作;如果列表为空,先导入自己的连接资料,不能指望 Connectivity Test 自动生成服务器。

Global Routing:首次使用怎样选择姿态

Global Routing 决定连接建立后请求如何处理,并非“连接速度”开关。Proxy 让请求经由所选代理处理;Direct 让请求直连;Config 按当前配置中的规则决定去向;Scene 则依据场景设置工作。首次使用时,应先明确自己的目的:是检查服务器本身、暂时直连,还是按已有配置分流。

Config

推荐

已有并检查过规则配置时,逐条匹配请求,按规则选择代理或直连;未命中的请求由配置中的兜底规则处理。

适合:已准备好规则配置的日常分流

Proxy

让请求经由当前所选代理,便于暂时排除分流规则对测试结果的影响;服务器不可用时,切换此项也不能使其恢复。

适合:短时间核对所选服务器能否处理请求

Direct

让请求直连,可用于比较同一网络下的直接访问现象。此姿态不用于验证服务器能否提供代理连接。

适合:对照本地网络的直接访问结果

Scene

按已设置的场景条件处理请求;是否达到预期,取决于场景条件及相关配置,而不是仅选择这个名称。

适合:已经明确配置并需要使用场景条件

如果在 Config 下某个目标无法访问,而临时切到 Proxy 后可以访问,排查重点可转向规则命中结果。配置中常见的 DOMAIN-SUFFIX 用于按域名后缀匹配,GEOIP 用于按 IP 所属地区匹配,IP-CIDR 用于按地址段匹配,FINAL 用于处理前面规则未命中的请求。规则通常按配置顺序检查;应查看实际配置内容,不要仅凭姿态名称推断某个域名一定直连或一定代理。

导入资料后:按顺序完成首次检查

已有订阅 URL 时,可以从 Home 右上角「+」进入添加流程,在 Type 中选择 Subscribe,粘贴自己的 URL 并保存,再检查是否需要刷新以取得最新内容。订阅地址示意如 https://example.com/sub?token=xxxx,这是假值,不能用于实际连接。若服务商给的是单个服务器参数,应选择与资料对应的类型并逐项填写;Shadowsocks、VMess、VLESS、Trojan、Hysteria2、WireGuard 是不同的协议类型,不能只改名称而沿用另一种协议的字段。

订阅导入与订阅更新也需要分开理解。首次导入是把已有 URL 加入应用;之后刷新,是从该 URL 重新获取服务商提供的内容。更新后如服务器名称、数量或参数发生变化,先确认当前选中的 SERVER 是否仍是自己打算使用的目标,再进行连接测试。刷新不能替代服务商对订阅有效性和内容的维护。

若只有部分目标访问异常,保留连接状态和测试时使用的 Global Routing 姿态,再检查 Config 中相关域名是否命中预期规则;若所有目标都异常,则先从设备网络、系统授权和所选服务器开始检查。这样记录症状,可以避免把规则问题、服务器问题和首次授权问题混在一起。

再次打开时:哪些设置需要重新核对

完成首次设置后,再次进入 Home 仍应先看当前状态,而不是假设上一次的连接一直保持。设备网络切换、服务器资料变化或订阅更新,都可能改变本次测试的前提。按“状态 → SERVER → Global Routing → Connectivity Test”的顺序复查,可以在有限步骤内确定接下来该检查哪一类设置。

连接前复查

状态
Home → Not Connected 或当前连接提示
目标
Home → SERVER 中已选的服务器
路由
Home → Global Routing 的当前姿态

先确认正在测试什么,再解释测试结果。

按需连接复查

入口
Settings → On Demand
用途
按已设置的条件触发连接
检查点
当前网络是否符合设定条件

使用 On Demand 时,还要区分手动操作与条件触发。

如果启用了 Settings → On Demand,应额外核对当前网络是否符合自己设置的触发条件。手动点按 Home 开关与按条件自动连接是两种操作情境;遇到连接状态变化,先确认条件是否生效,再判断是否需要调整。初次使用尚未理解手动连接过程时,先把授权、服务器和路由检查清楚,再配置按需连接,更容易定位问题。

本页说明的是界面区块及首次检查顺序,不替代应用内实际显示的字段说明。应用界面或系统提示若与本文描述不同,以当前 App Store 产品页、设备系统提示及应用内文案为准。涉及服务商交付的地址、凭据和订阅内容,则以自己持有的资料为准。

继续核对获取入口与操作步骤

需要确认 App Store 产品页、开发者及设备兼容性,可先看正版核验页;已经完成安装并准备继续配置,可按教程逐项操作。

去正版核验页 看教程
正版核对