PREPARATION

安装前确认:客户端、订阅与系统权限

在 iPhone 或 iPad 上使用 Clash Plus,至少需要三个部分:可正常启动的客户端、有效的订阅地址或本地配置文件,以及 iOS 授予的 VPN 配置权限。客户端负责加载配置并调用系统网络扩展;订阅提供节点、策略组、规则和 DNS 等字段;VPN 权限则允许系统把设备流量交给客户端处理。

订阅并不等同于单个代理节点。常见订阅会生成一份 Clash YAML 配置,其中可能包含 proxiesproxy-groupsrulesdns 和规则提供器等内容。Clash Plus 能否完整载入,取决于客户端内核与订阅字段是否兼容。部分服务会同时提供 Clash、Clash Meta(mihomo)、通用订阅等不同格式,iOS 客户端应优先选择服务方明确标注的 Clash 或 mihomo 格式。

开始前建议准备以下信息:

  • 可访问 App Store 的 Apple ID,并确认当前商店地区能够检索到目标应用。
  • 由配置提供方生成的订阅地址,或扩展名为 .yaml.yml 的配置文件。
  • 设备锁屏密码、Touch ID 或 Face ID,用于确认添加 VPN 配置。
  • 一个当前可以正常访问互联网的 Wi-Fi 或蜂窝网络,用于首次下载订阅和测试节点。
APP STORE

从 App Store 获取 Clash Plus

打开 App Store 后搜索“Clash Plus”,进入应用详情页核对应用名称、图标、开发者信息、系统版本要求和最近更新时间。名称相近的网络工具可能采用不同内核与配置格式,仅凭搜索结果中的标题无法判断兼容性。若本站下载页提供 App Store 入口,可先前往下载页,再由对应入口打开应用详情。

App Store 的可见结果与 Apple ID 所属地区有关。同一台设备切换网络通常不会改变商店目录,检索不到应用时应先确认 Apple ID 的媒体与购买项目地区,而不是反复更换 Wi-Fi。修改商店地区可能受到余额、订阅项目与家庭共享状态限制,应依照 Apple 的账户规则处理。

  1. 在应用详情页确认设备系统版本满足最低要求。
  2. 点击获取并完成 Apple ID、Face ID 或 Touch ID 验证。
  3. 安装结束后先启动一次客户端,查看是否能进入配置管理界面。
  4. 如果系统询问通知权限,可按使用需要决定;通知权限与 VPN 建立权限不是同一项。

首次打开时不必立即启用连接。先导入配置并检查策略组,能够避免在空配置、失效配置或默认策略不合适的情况下建立 VPN。iPad 上的操作逻辑与 iPhone 基本一致,界面可能因横屏布局而把配置、策略和日志放在不同栏位中。

PROFILE IMPORT

导入订阅地址与更新配置

Clash Plus 的版本界面可能对入口使用“配置”“Profiles”“订阅”或“远程配置”等名称,但处理流程相同:新建远程配置、填写订阅 URL、下载配置、将其设为当前配置。订阅名称只用于本地识别,可以填写服务名称或用途,例如“日常规则”与“测试配置”。

通过订阅 URL 导入

  1. 从配置提供方复制完整的 Clash 订阅地址,复制时避免遗漏开头的 https:// 或链接末尾参数。
  2. 进入 Clash Plus 的配置管理区域,选择添加远程配置或新建订阅。
  3. 把链接粘贴到 URL 字段,为配置填写容易识别的名称。
  4. 执行下载或保存,等待客户端完成请求与 YAML 解析。
  5. 在配置列表中选中刚下载的项目,使其成为当前活动配置。

成功导入后,应能看到配置更新时间、策略组名称和节点列表。如果列表只出现一段网页文字、登录提示或错误页面,说明订阅服务器返回的不是可解析配置。此时问题通常位于链接状态、授权参数、订阅格式或服务端响应,不应通过连续点击导入解决。

通过本地 YAML 文件导入

如果配置通过“文件”应用、隔空投送或私有存储传入设备,可以在 Clash Plus 中使用本地导入入口,也可以从 iOS 分享菜单选择相应客户端。文件扩展名只是初步标识,实际内容仍需符合 YAML 语法。YAML 使用空格表示层级,制表符、错误缩进和缺少冒号都会引起解析失败。

proxies:
  - name: Example
    type: socks5
    server: 192.0.2.10
    port: 1080

proxy-groups:
  - name: 节点选择
    type: select
    proxies:
      - Example
      - DIRECT

rules:
  - MATCH,节点选择

上例仅说明字段层级,不是可直接连接的节点配置。真实配置还可能包含协议认证、TLS、传输参数、DNS、规则集和健康检查。不要为了通过解析而随意删除不认识的字段;应先确认订阅针对的是 Clash、mihomo 还是其他客户端格式。

配置更新与本地修改

远程订阅更新通常会覆盖本地缓存版本。如果直接修改订阅生成的 YAML,下一次更新后改动可能丢失。需要长期调整规则或 DNS 时,应优先使用客户端提供的覆写功能;若当前版本不支持覆写,则在独立配置副本中维护修改,并记录原始订阅的更新时间。

FIRST CONNECTION

首次连接与 iOS VPN 授权

配置选定后,返回客户端主界面启用连接开关。iOS 会弹出“添加 VPN 配置”的系统确认框,确认后可能要求输入锁屏密码或进行生物识别。授权成功时,系统设置中会增加对应的 VPN 配置,状态栏或控制中心也可能显示 VPN 标记。

这项授权由 iOS 管理,作用是允许 Clash Plus 通过 Network Extension 接收和转发设备流量。它与桌面系统中的“设置系统代理”不同:iOS 应用通常通过系统 VPN 接口工作,不需要手动填写 Wi-Fi 的 HTTP 代理服务器,也不需要寻找桌面客户端里的系统代理开关。

推荐按以下顺序完成首次验证:

  1. 先在策略页面选择一个明确的节点,避免自动策略尚未完成测试时结果不稳定。
  2. 启用连接并接受 iOS 的 VPN 配置授权。
  3. 打开 Safari 访问一个平时可稳定打开的网站,确认基础连接正常。
  4. 返回 Clash Plus 查看连接记录或日志,确认请求命中了预期规则与策略组。
  5. 分别测试 Wi-Fi 和蜂窝网络,检查网络切换后 VPN 是否能够恢复。

如果网页可以打开,但部分应用仍然连接失败,应检查规则命中、IPv6、DNS 返回结果及该应用采用的协议。某些应用会保持旧连接,切换节点后需要彻底结束应用进程再重新打开。首次测试不宜同时修改 DNS、规则模式和多个策略组,否则难以判断是哪一步产生影响。

连接模式如何选择

客户端常见模式包括规则、全局和直连。规则模式按配置中的 rules 自上而下匹配,请求命中后交给指定策略组、代理节点、DIRECTREJECT。全局模式通常把大多数请求交给一个全局策略组,适合临时诊断节点是否可用。直连模式则绕过代理,可用于确认本地网络本身是否正常。

日常使用通常选择规则模式。若规则模式失败而全局模式正常,重点检查规则集下载、规则顺序和策略组选择;若两种模式都失败,则优先检查节点、订阅有效性、DNS 与当前网络限制。

POLICY GROUPS

节点测试、策略组切换与规则判断

配置导入后看到的“节点选择”“自动选择”“故障转移”“应用分流”等项目通常是策略组,而不是协议本身。策略组可以包含具体节点、其他策略组以及 DIRECT。切换上层策略组时,要继续确认其内部引用的子策略,否则界面显示已选择,实际出口仍可能由另一个自动组决定。

延迟测试结果只表示测试 URL 在当前时刻的响应时间,不等于实际下载速度,也不能完整代表视频、游戏或长连接的稳定性。选择节点时可综合考虑以下项目:

  • 连通性:测试超时的节点先排除;偶发超时应再次测试并观察一段时间。
  • 延迟:交互式网页和远程操作更依赖稳定的低延迟,而不是单次最低数值。
  • 地区:目标服务可能根据出口地区提供不同内容或登录验证策略。
  • 倍率:订阅服务可能按倍率计算流量,长时间下载前应查看服务方说明。
  • 稳定性:频繁断开、重连或速度波动较大的节点不适合持续连接。

切换策略后,已经建立的 TCP、QUIC 或其他长连接可能继续沿用旧路径。若出口没有立即变化,可以关闭目标应用后重试,必要时在 Clash Plus 中断开并重新建立 VPN。反复快速切换节点会让测试结果混入旧连接,排障时应在每次切换后留出重新连接时间。

DNS 与 Fake-IP 的基本判断

部分 Clash 或 mihomo 配置使用 Fake-IP 增强模式。内核先向应用返回保留地址,再依据域名映射处理后续连接,以便规则系统保留域名信息。看到保留地址不代表真实目标服务器地址,也不应把该地址直接写入其他应用。

如果局域网设备、打印机或少数应用在连接后异常,可以检查 fake-ip-filter、局域网直连规则和 DNS 配置。不要仅因某个域名解析结果看起来特殊就关闭整个 DNS 模块;更稳妥的方法是通过日志确认域名命中了哪条规则,再对特定域名或局域网网段进行处理。

TROUBLESHOOTING

常见故障的分层排查顺序

App Store 搜索不到 Clash Plus

先核对 Apple ID 的商店地区、设备系统版本和应用兼容范围。App Store 搜索结果由商店目录决定,单纯切换设备网络通常不会改变应用是否上架。若详情页提示当前地区不可用,应按账户地区规则处理,不要安装来源不明的描述文件。

订阅地址无法下载

使用 Safari 打开订阅地址时要谨慎,重点观察是否返回登录页、错误提示或纯文本配置。若 URL 已过期、流量状态异常或授权令牌被重置,需要在配置提供方后台重新生成。链接能在浏览器打开,也不代表返回内容一定符合 Clash 格式;还需确认响应内容和客户端兼容性。

提示 YAML 或配置解析失败

解析错误通常与缩进、字段类型、特殊字符、重复键或内核不支持的字段有关。先尝试服务方提供的 Clash 或 mihomo 专用订阅,不要把其他客户端的通用链接直接当作 YAML。若错误信息带有行号,可在文本编辑器中检查对应行及其上一级缩进。

VPN 已连接但网页打不开

  1. 关闭 Clash Plus,确认设备在直连状态下能够访问普通网站。
  2. 重新连接后切换到全局模式,并选择一个测试正常的具体节点。
  3. 查看日志是否出现 DNS 超时、连接被拒绝、规则集加载失败或节点握手错误。
  4. 暂时关闭其他 VPN、企业网络过滤或 DNS 配置,避免多个 Network Extension 同时争用流量。
  5. 在 Wi-Fi 与蜂窝网络间切换,判断问题是否只出现在特定网络。

如果全局模式可以访问,而规则模式失败,应检查规则提供器是否下载成功,以及最终的 MATCH 规则是否指向可用策略组。如果日志显示请求走向 DIRECT 后失败,则问题可能位于本地网络或规则分流,而不是代理节点。

连接开关自动关闭

先在“设置”的 VPN 管理区域检查配置是否仍存在,再重启客户端。系统升级、应用更新、VPN 配置冲突或网络扩展异常都可能导致连接退出。删除系统中的旧 VPN 配置后重新授权可以处理配置记录异常,但执行前应确认订阅仍能重新导入。

锁屏或切换网络后断线

iOS 会根据系统资源、网络状态和应用行为管理网络扩展。先更新到客户端支持的稳定系统版本,再检查是否同时启用了其他 VPN 或网络过滤工具。由 Wi-Fi 切换到蜂窝网络时,原有连接需要重建;短暂中断属于网络路径变化,持续无法恢复则应查看 Clash Plus 日志中的重连记录。

MAINTENANCE

日常更新与隐私边界

订阅更新频率应依据配置提供方的节点变动情况设置。过于频繁的自动更新会增加后台请求,也可能在服务端短暂异常时覆盖当前缓存。更新后先查看策略组和节点数量是否符合预期,再进行延迟测试;如果新配置异常,可临时切回保留的本地版本。

日志适合判断域名、规则、策略组和连接错误,但分享日志前应检查其中是否包含订阅域名、节点地址、访问域名和设备网络信息。排障截图也应避开完整订阅 URL。对于长期使用的配置,可定期清理已经失效的本地副本,避免连接时误选旧版本。

当客户端、内核或订阅格式升级后,配置字段可能发生兼容性变化。遇到更新后无法加载的情况,应先阅读版本说明,并对比旧配置与新配置的规则提供器、DNS 和代理协议字段。保留清晰的配置名称和更新时间,比仅依赖“最新配置”标签更容易定位变化。