Shadowrocket 配置代理教程(iOS / iPadOS)
发布:2026 年 7 月 19 日 · 阅读约 6 分钟
一句话总结:新建一条 Socks5 服务器指向 gw.roamproxy.com:41080,填后台给的用户名密码,选中它、把「全局路由」设为「代理」、打开开关。不要用 HTTP 类型——它会漏 DNS,查询页显示 IP 已换、实际大部分网站打不开。大陆网络下先接好出境线路,再用 Chain Proxy 把 Roam 挂在它后面。验证时除了 ip.sb,一定再开两三个常用网站。
开始之前
整个教程只用到四项信息,从后台复制出来备用。App 里填一次,如果用终端复验还要再填一次。
| 项目 | 值 |
|---|---|
| 服务器地址 | gw.roamproxy.com |
| 端口 | 41080 |
| 用户名 | 后台生成 |
| 密码 | 后台生成 |
中国大陆用户先读这一段。Roam 提供的是海外住宅/机房 IP,它替你换出口身份,但它本身不负责帮你穿透网络封锁。在大陆网络下直连我们的网关会连不上,需要先有一条能出境的线路,再把 Roam 挂在它后面——也就是第 4 步的「链式代理」。这一步不做,后面全部会失败,而且失败的样子很像「产品坏了」。
第 1 步:安装
Shadowrocket 是 App Store 付费应用,且只在美区(或其他非中国区)App Store 上架,中国区 Apple ID 搜不到它。需要一个海外区 Apple ID 才能购买下载。iPhone、iPad,以及 Apple 芯片(M 系列)的 Mac 都能用。
第 2 步:添加服务器
- 打开 Shadowrocket,点右上角 +
- 类型选
Socks5 - 其余按下表填写
- 点右上角完成
| 字段 | 填什么 |
|---|---|
| 类型 | Socks5 |
| 地址 | gw.roamproxy.com |
| 端口 | 41080 |
| 用户 | 你的用户名 |
| 密码 | 你的密码 |
| 备注 | 随便写,例如 Roam |
为什么是 SOCKS5 不是 HTTP
这是我们见得最多的一类错配。HTTP 类型只代理 HTTP/HTTPS 流量,DNS 查询和其他协议会漏到本地网络走。表现出来会很迷惑:出口 IP 查询站显示已经换了 IP,看上去代理在工作,但大部分网站打不开或超时。SOCKS5 承载整条连接(含 DNS),可以避免这一整类问题。哪怕 HTTP 类型看起来能连上,也请选 Socks5。
第 3 步:选择线路并开启
- 回到首页,点一下刚添加的那条服务器,让它变成选中状态。添加不等于选中。
- 首页顶部「全局路由」选 代理,让全部流量走代理——排查阶段这样最省事。
- 打开左上角开关。首次开启系统会弹窗要求添加 VPN 配置,点允许并用面容/指纹确认。
确认能正常用之后,再把「全局路由」改回「配置」,交给规则集决定哪些流量走代理。顺序别反过来:默认规则集会让一部分流量绕过代理直连,会把一个确定的配置错误显示成时好时坏。
第 4 步:链式代理(中国大陆用户必做)
如果第 3 步就能用,跳过这步。在大陆网络环境下,第 3 步开启后大概率连不上,需要把 Roam 挂在你已有的出境线路后面。流量路径变成:你的设备 → 出境节点 → Roam 网关 → 目标网站。目标网站看到的是 Roam 的出口 IP。
- 先在 Shadowrocket 里添加好你自己的出境节点(机场订阅或自建节点),确认它单独能正常上网。
- 回到首页,进入 Roam 那条服务器的编辑界面。不同版本的入口位置不一样,下面三种任选一种能进去即可:向左滑动该条目、长按该条目、或点它右侧的
i/>图标。 - 找到 Chain Proxy / 链式代理,选择你的出境节点。
- 保存后重新选中 Roam 这条线路并开启。
链式代理不通时,把两跳拆开单独测:先只开出境节点,确认能正常上网,再把 Roam 加回去。第一跳挂掉和第二跳挂掉,现象长得一模一样。
第 5 步:验证(要验对)
浏览器打开 https://ip.sb,确认显示的是 Roam 的出口 IP 和对应地区。
只验证 ip.sb 是不够的。IP 查询页只是一个很小的 HTTPS 请求,在真实浏览已经不通的情况下它照样能成功。请再随便打开两三个常用网站。如果 ip.sb 正常但其他站全部超时,说明配置有问题——绝大多数是第 2 步的 HTTP/SOCKS5 选错——直接看 连上了但用不了。
可选:用终端复验凭据
手边有 Mac 的话,在 App 之外测一次,可以分清问题出在凭据还是出在 Shadowrocket 的配置。注意写法:-x 后面跟代理地址,凭据用 -U 单独传。
curl -v -x socks5h://gw.roamproxy.com:41080 -U '用户名:密码' https://ip.sb
如果 curl 返回了 Roam 的 IP 而手机不行,说明凭据没问题,问题在 App 里;如果 curl 也失败,回后台重新复制用户名和密码。桌面端的完整步骤见 macOS 配置代理。
价格与一次调试的成本
轮换住宅按流量计费 $2/GB,没有月最低消费,一台手机用来做测试花的是几分钱而不是一份订阅。如果你需要一个跨会话不变的地址(比如带登录态、换 IP 就触发风控的场景),静态住宅 IP 是 $4/IP/月。新账号有 300MB 免费额度,跑完这篇教程、确认出口 IP 在目标站点上的表现绰绰有余。
常见问题
导入后点开关没有任何反应
绝大多数是这两种情况:要么添加了服务器但没点它选中——在 Shadowrocket 里「添加」和「选中」是两个动作;要么 iOS 的 VPN 配置弹窗被拒绝过。后一种情况去「设置 → 通用 → VPN 与设备管理」,删掉 Shadowrocket 的配置,回到 App 重新开一次开关让弹窗再出现。
能连上但只有部分网站能开
把首页的「全局路由」从「配置」改成「代理」。默认规则集会有意让一部分流量绕过代理直连,命中这些规则的请求走的还是你本来的网络。验证新配置的阶段应该让全部流量走代理,确认没问题之后再切回按规则分流。
后台显示在跑流量,但网页打不开
有计费说明认证已通过、隧道已建立,凭据和网关都没问题。问题出在承载的内容上:要么是连接类型,要么是 DNS。按第 2 步把类型改成 Socks5——HTTP 类型会把 DNS 查询漏在隧道之外。如果已经是 SOCKS5 还是不行,看 连上了但用不了。
链式代理一定要做吗?能不能用 HTTP 类型代替 SOCKS5?
链式代理只在你的网络无法直连 gw.roamproxy.com:41080 时才需要——先单独试第 3 步,连不上再加链式。大陆网络下基本都要加。HTTP 类型是另一回事:任何情况下都请用 SOCKS5。HTTP 只代理 HTTP/HTTPS 流量并把 DNS 漏到本地网络,结果就是查询页显示换了 IP、真实浏览大面积失败。
Roam 在这套配置里负责的是出口身份这一层:轮换住宅 $2/GB,静态住宅 $4/IP/月,没有月最低消费。注册账号即可 领取 300MB 免费额度,跑完这篇教程、确认出口 IP 在目标站点上的表现完全够用。