블로그
시스템은 개인 VPN에 칸을 하나만 남깁니다.
Shadowrocket은 Network Extension 안에서 돌아가므로 그 틀의 제한을 이어받습니다. 아래는 「설정을 못 찾은 것」도, 「어떤 줄이 갑자기 만료된 것」도 아닙니다. 터널이 어떻게 켜지는지는 터널을 보세요.
칸
보통 개인 VPN은 한 번에 하나만
다른 VPN 앱이 연결된 상태면 iOS는 보통 트래픽을 Shadowrocket에 넘기지 않습니다. 이 앱 스위치가 켜져 있어도 바이트가 이 확장에 한 번도 들어가지 않아 Data 둘 다 안 움직입니다. 장애를 가를 때는 먼저 시스템 VPN 목록에서 지금 유효한 것이 어느 줄인지 보고, 레코드를 먼저 바꾸지 마세요. 「스위치가 켜져 있다」를 「바이트가 이 앱에 들어갔다」로 읽으면 병존 장면에서는 다음 손이 완전히 틀립니다. FINAL을 고치고, 컨테이너를 새로고침하고, UUID를 의심합니다. 진짜 원인은 시스템이 트래픽을 다른 확장에 넘긴 것입니다.
일부 시스템 프로세스, 일부 앱은 「VPN 연결됨」을 감지하거나 독자 경로를 씁니다. 클라이언트는 모든 바이너리를 가상 NIC에 넣게 할 수 없고, 다른 App 동작도 바꿀 수 없습니다. 나타나는 모습은 Data가 오르는데 어떤 App만 실패하는 것입니다. 다른 클라이언트가 Proxy에서 통하고 이것만 실패하면 그 App이 터널을 거절하는 경우가 많고, 레코드를 쓸 수 없는 것이 아닙니다. 개인 VPN은 소비자 기기에서 보통 기기 전체 단위이지 「이 App만 프록시」가 아닙니다. Shadowrocket에서 아이콘을 고르면 시스템이 앱 단위로 분기하는 범용 스위치는 없습니다. 도메인 분기는 규칙 엔진의 일입니다. 규칙을 보세요.
수명 주기
터널은 시스템이 뜯을 수 있습니다
저전력 모드, 백그라운드 App 새로고침 끄기, 비행기 모드, Wi-Fi와 셀룰러 전환은 모두 확장을 종료하거나 일시 정지시킵니다. 복귀 후에는 스위치를 다시 켜거나 시스템이 필요에 따라 올리기를 기다립니다. 재설치로는 고쳐지지 않습니다. 재설치는 시스템이 이미 회수한 세션을 되돌리지 못합니다. 기업 기기의 MDM은 개인 VPN을 막을 수 있습니다. 스크린 타임도 VPN을 제한할 수 있습니다. 둘 다 앱 안에서 스위치를 아무리 켜도 시스템은 확장을 만들지 않습니다. 권한 대화를 거부했거나 나중에 설정에서 Shadowrocket VPN 구성을 지운 때도 같습니다. 스위치가 붙을 대상이 없습니다.
백그라운드에서 컨테이너나 규칙을 새로고침하려면 시스템이 이 앱의 백그라운드 실행을 아직 허용해야 합니다. 「백그라운드 App 새로고침」을 끈 뒤에는 앱을 앞으로 가져올 때만 다시 가져옵니다. 절전은 더 조입니다. 「목록이 안 바뀐다」를 URL 만료로 보기 전에 시스템이 돌렸는지를 보세요. 호텔, 공항, 캠퍼스망은 로그인 페이지를 먼저 띄우는 일이 많습니다. 그 페이지가 끝나기 전에 기기 자체에 진짜 송신이 없습니다. 스위치를 켜고 정책 Proxy면 로그인 페이지가 안 열리고 인증이 안 끝나며 터널이 넘길 망도 없습니다. 먼저 Direct에서, 또는 스위치를 끄고, 시스템이 로그인 페이지를 열게 한 뒤 터널을 켜세요.
시스템 시각이 자동 설정이 아니면 TLS가 한꺼번에 실패합니다. 스위치는 어떤 레코드에서도 이상해 보이고 프로브도 같이 깨집니다. 어떤 한 줄 레코드와 무관합니다. 먼저 시각 「자동 설정」을 켜세요. 목적지가 IPv6이고 규칙이 IPv4 CIDR만 적혀 있으면 요청은 FINAL로 떨어져 규칙이 가끔 먹히는 것처럼 보입니다. DNS를 보세요. 이들이 「스위치가 켜져 있다」 위에 겹치면 「노드가 안 된다」 한 문장으로 접히기 쉽습니다.
인증서와 할 수 없는 일
복호화는 분기의 전제가 아닙니다
분기, 열람, API 호출은 HTTPS 복호화에 의존하지 않습니다. 규칙이 보는 것은 호스트명과 목적지이며 암호 내용을 열 필요가 없습니다. 리라이트가 URL이나 평문 헤더만 움직이면 복호화가 필수는 아닙니다. HTTPS 내용을 보거나 바꿀 때만 쓰고 사용자 프로파일을 넣습니다. 그 기기의 「시스템 루트만 신뢰」 기본을 약화합니다. 다 쓰면 프로파일을 빼세요. 복호화용으로 넣은 인증서를 일상 기기나 인터넷 뱅킹과 비밀번호를 두는 기기에 남기지 마세요. 인증서가 없거나 만료되었거나 시스템이 신뢰하지 않으면 복호화 목록의 호스트는 핸드셰이크 실패로 보이고 레코드가 죽은 것으로 오인하기 쉽습니다. 먼저 복호화를 끄고 대조하세요. 다른 방문이 돌아오면 문제는 인증서이지 출구가 아닙니다. 세부는 시스템과 리라이트입니다.
앱은 URL 유효기간을 늘리지 못하고, 서버 요금을 대신 내지 못하며, 핸드셰이크 실패한 레코드를 쓸 수 있게 만들지 못하고, 통신사나 대상 사이트 자신의 접근 정책도 뚫지 못합니다. 연결 품질은 로컬 망, 그 레코드의 대향, 대향 서비스가 함께 정합니다. 공식 Android, Windows, macOS 클라이언트는 없습니다. 다른 시스템의 소프트웨어가 같은 프로토콜 칸을 채워도 Shadowrocket이 아니고, 규칙 파일이 그대로 열린다는 보장도 없습니다. 이 사이트는 그 설치 파일을 제공하지 않습니다.
구성은 기기에 저장되고, 선택적으로 자신의 iCloud에 동기화됩니다. 계정 시스템은 없고 개발자 쪽에 당신의 목록은 없습니다. 내보내기 파일은 인증 파라미터를 포함하니 비밀로 다루세요. 스위치를 처음 켤 때의 VPN 구성 확인은 로그인이 아닙니다. 일회 구매가 덮는 것은 클라이언트 라이선스입니다. 스토어와 Config를 보세요. 플랫폼 경계를 「숨은 스위치를 못 찾았다」고 생각하면 레코드와 규칙에서 무효한 수정이 많이 일어납니다.
칸이 차 있고, 확장이 시스템에 뜯기고, 어떤 App이 터널을 거절하는 세 가지의 공통점은 Shadowrocket 목록에서 대응하는 「깨진 줄」을 찾을 수 없다는 것입니다. 레코드를 바꾸고 규칙을 바꾸고 앱을 다시 넣어도 시스템의 VPN 칸은 둘이 되지 않고, 가상 NIC를 스스로 우회하는 프로세스의 마음도 바뀌지 않습니다. 할 수 있는 것은 시스템 VPN 목록에서 지금 유효한 것이 누구인지 보고, 백그라운드 새로고침과 저전력이 확장을 거두지 않았는지 보고, 다른 클라이언트로 Proxy 아래 같은 호스트를 시험해 단일 App 동작인지 확인하는 것입니다. 이 셋을 확인한 뒤에야 레코드 칸과 규칙 순서입니다. 매뉴얼은 오브젝트를 오브젝트 장에, 경계를 시스템 장에 씁니다. 두 장을 한 번의 「전면 점검」으로 합쳐 동시에 고치지 마세요.
Data가 안 움직이고 다른 VPN 앱이 연결됨을 보이면 먼저 병존을 처리합니다. Direct에서 이미 망이 없으면 먼저 로컬 망이나 포털 페이지를 처리합니다. 이 두 단계가 통과한 뒤에 한 줄 레코드를 고정하고 정책만 바꿉니다. 매뉴얼은 같은 순서를 Data 장에 적습니다.