教程 sing-box跨平台

sing-box 多平台入门:核心概念与基础配置

本文帮助你建立对 sing-box 的整体认知:理解 inbound、outbound、route 的配置结构,知道普通用户应优先选择图形客户端或服务商提供的订阅格式,并能完成远程配置导入与基础验证,判断自己是否需要直接使用内核。

核心要点

  • sing-box 是一个通用代理内核而非开箱即用的图形客户端,配置由 JSON 文件中的 inbound、outbound、route 三部分组成。
  • 普通用户通常不需要手写 JSON,使用官方图形客户端导入服务商提供的 sing-box 订阅即可完成配置。
  • 配置报错优先检查 JSON 语法,TUN 相关故障优先检查系统权限,这两类问题覆盖了大部分启动失败场景。
本文目录

版本说明

软件界面可能随版本更新变化,本文以最后核验时间对应的版本为准。发现步骤与当前版本不符时,欢迎通过 联系方式反馈。

很多人第一次听说 sing-box,是在服务商的订阅格式列表或某个客户端的”内核”说明里。它与 Clash Verge Rev 这类图形客户端不是同一层面的东西:sing-box 首先是一个用 Go 编写的开源代理内核,定位是通用代理平台,靠 JSON 配置文件驱动,图形界面是建立在它之上的附加物。本文解释它的核心概念与配置结构,并给出普通用户实际可行的使用路径。

定位与适用平台

sing-box 支持的协议范围较广,涵盖 Shadowsocks、Trojan、VLESS、VMess、Hysteria2、TUIC 等,各协议的特点差异可参考四协议对比:SS、Trojan、VLESS、Hysteria2。内核本体可运行在 Windows、macOS、Linux 上;移动与桌面端另有官方图形客户端:SFA(Android)、SFI(iOS)、SFM(macOS)、SFW(Windows),命名与上架情况以官方仓库和文档为准。如果你还不清楚内核与客户端的分工,建议先读网络代理客户端是什么

准备工作

  • 一条服务商提供的、明确标注支持 sing-box 格式的订阅链接(普通 Clash 订阅不能直接使用)。哪些服务商提供 sing-box / v2rayN 系订阅格式,可参考适配 v2rayN / v2rayNG 的机场推荐中的格式兼容性说明。
  • 明确自己的使用路径:直接跑命令行内核,还是使用图形客户端。本文建议多数读者走图形客户端路线。

核心概念:inbound、outbound 与 route

sing-box 的配置是一个 JSON 文件,主体由三部分组成:

  • inbound(入站):定义流量从哪里进入内核,例如本地混合端口(mixed)或 TUN 虚拟网卡。
  • outbound(出站):定义流量从哪里出去,每个代理节点就是一个出站,另有 direct(直连)等内置类型。
  • route(路由):定义规则,决定哪些流量走哪个出站,作用相当于其他客户端里的分流规则,概念可对照术语页路由规则

下面是一个仅用于说明结构的最小化示例(字段做了简化,不能直接投入使用):

{
  "inbounds": [
    { "type": "mixed", "listen": "127.0.0.1", "listen_port": 2080 }
  ],
  "outbounds": [
    { "type": "shadowsocks", "tag": "proxy", "server": "示例地址", "server_port": 8388 },
    { "type": "direct", "tag": "direct" }
  ],
  "route": {
    "final": "proxy"
  }
}

读懂这三段的关系,就理解了 sing-box 的骨架:流量从 inbound 进来,经 route 匹配规则,从对应的 outbound 出去。

下载与安装

命令行内核与各平台图形客户端都从官方渠道获取:内核与桌面客户端在官方 GitHub 仓库的 Releases 页面按平台和架构选择对应文件;SFA 可在 Releases 或应用商店获取,SFI 通过 App Store 分发(上架地区以商店实际情况为准)。不要使用第三方打包的”整合版”,配置来路不明的内核存在安全风险。

导入远程配置的一般流程

以官方图形客户端为例,通用流程如下:

  1. 打开客户端,进入配置(Profiles)管理页面。
  2. 选择”新建配置”,类型选择远程(Remote)。
  3. 粘贴服务商提供的 sing-box 订阅链接,命名后保存。
  4. 客户端下载配置后,在列表中选中该配置并启动服务。
  5. 移动端首次启动会请求添加 VPN 配置,桌面端开启 TUN 时会请求管理员权限,按提示授权。

远程配置支持设置自动更新间隔,建议开启,避免节点信息过期。

运行模式与验证

图形客户端通常提供系统代理与 TUN 两种接管方式,TUN 的原理、权限要求与常见故障见 TUN 模式说明与排查。启动后验证三步走:客户端日志无报错、访问此前无法打开的网站成功、IP 检测网站显示出口为节点地区。命令行运行内核时,可直接观察终端输出确认有无 FATAL 级别错误。

适合什么人使用

适合的人群:希望统一多平台配置体验、需要 Hysteria2 等较新协议、或想通过一份 JSON 精确控制分流的用户。如果你只需要在电脑上稳定上网,现成的 Clash 系客户端可能更省心,入门可看 Clash Verge Rev 安装与配置教程;把 sing-box 留到确有需求时再学也不迟。

常见错误与处理

  • 配置 JSON 语法错误:启动即退出且日志提示 decode/parse 失败,多为逗号、引号或括号问题。用带 JSON 校验的编辑器检查,或运行 sing-box 自带的 check 命令定位行号。
  • TUN 权限不足:表现为创建接口失败。Windows 用管理员身份运行,macOS/Linux 需相应管理员权限;图形客户端按首次开启时的授权引导操作。
  • 订阅格式不匹配:把 Clash 的 YAML 订阅填给 sing-box 客户端会解析失败,向服务商确认是否提供 sing-box 专用订阅地址。

恢复与卸载

停止服务后系统网络即恢复直连;若开启过 TUN,确认虚拟网卡随服务停止一并消失。卸载图形客户端按平台常规方式进行,命令行内核则删除可执行文件与配置目录即可,不会在系统中留下其他组件。

常见问题

sing-box 和 Clash 有什么区别?

两者都是代理内核,但配置格式不同:Clash 系使用 YAML,sing-box 使用 JSON,字段结构也不一样。sing-box 支持的协议范围更广,包括 Hysteria2、TUIC 等较新协议。订阅不能直接互换,需要服务商分别提供对应格式。

普通用户需要手写 JSON 配置吗?

多数情况下不需要。如果服务商提供 sing-box 格式的订阅链接,用官方图形客户端导入远程配置即可自动完成设置。手写配置主要面向需要自定义分流规则、自建服务或调试协议参数的进阶用户。

TUN 模式提示权限错误怎么办?

TUN 需要创建虚拟网卡,命令行运行时在 Windows 上要用管理员身份启动,在 macOS 与 Linux 上需要相应的管理员权限;图形客户端则会在首次开启时引导授权。权限授予后仍失败,检查是否有其他代理程序占用了 TUN 设备。

信息来源

相关阅读

故障排查 进阶

TUN 模式是什么:开启后无法访问网络怎么办

解释 TUN 模式通过虚拟网卡接管全部流量的工作原理及其与系统代理的区别,整理开启后断网的五类常见原因,并给出按序排查与快速恢复方法。

更新于 2026-07-29
对比分析 进阶

Shadowsocks、Trojan、VLESS 和 Hysteria 2 对比

从传输基础、TLS 依赖、抗干扰思路、性能开销与客户端支持五个维度对比 Shadowsocks、Trojan、VLESS 与 Hysteria 2 四种代理协议,并按使用场景给出选择建议。

更新于 2026-08-01
百科词条 入门

网络代理客户端是什么:新手入门完整说明

解释网络代理客户端的作用与工作方式,梳理 Clash Verge Rev、v2rayN、Shadowrocket、sing-box 等常见客户端的平台归属与选择思路,帮助新手找到适合自己平台的工具。

更新于 2026-08-03