客户端教程 使用教程
sing-box 使用入门:配置结构、导入订阅、DNS 与路由规则
sing-box 使用入门:官方客户端与内核的区别、JSON 配置结构、如何导入机场订阅、DNS 与路由规则的基本写法,以及 TUN 模式和常见问题。
- 作者
- 网络研究组
- 首次发布
- 最后更新
- 内容类型
- 使用教程
- 资料核对
- 阅读时间
- 约 3 分钟
信息可能随服务调整而变化,请以最新官方信息为准。
客户端档案
sing-box
新一代通用代理平台,内核与官方客户端覆盖全平台,配置采用 JSON。
- 平台
- Windows、macOS、Linux、iOS、Android、tvOS
- 内核
- sing-box
- 价格
- 免费
- 开源
- 是
- 上手难度
- 高级
- 适合
- 追求性能与新协议支持的进阶用户
- 支持协议
- Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、AnyTLS、WireGuard
直接答案
sing-box 是一个通用代理平台,既可以作为内核在服务器或命令行中运行,也提供 iOS、Android、macOS 等平台的官方图形客户端。它使用 JSON 配置,不能直接读取 Clash 格式订阅,需要机场提供 sing-box 格式的配置链接,或借助支持转换的工具。新手建议先使用机场提供的现成配置。
Key Takeaways · 要点速览
- sing-box 配置为 JSON,结构分为 log、dns、inbounds、outbounds、route 等部分。
- 官方客户端通过「远程配置」导入机场提供的 sing-box 格式链接。
- sing-box 对 Hysteria2、TUIC、AnyTLS 等新协议支持较好,更新节奏快。
- 配置字段随版本调整较频繁,旧配置在新版本中可能报错,以官方文档为准。
操作步骤
-
安装官方客户端或内核
从 sing-box 官方网站提供的渠道获取客户端:iOS / macOS 通过 App Store,Android 与桌面端通过官方 GitHub Releases。
-
获取 sing-box 格式配置
在机场用户中心查找 sing-box 订阅或配置链接;若只有 Clash 格式订阅,需要向机场确认是否提供 sing-box 格式。
-
添加远程配置
在官方客户端的配置页新建配置,类型选择远程,粘贴配置链接并设置自动更新间隔。
-
选择配置并启动
选中刚添加的配置,回到主界面点击启动,首次使用需要允许系统添加 VPN 配置。
-
验证与切换出站
在客户端的出站或分组页面查看节点状态并切换节点,在日志中确认连接正常。
sing-box 是什么
sing-box 是一个开源的通用代理平台,同一套内核覆盖 Windows、macOS、Linux、iOS、Android 和 tvOS。它有两种用法:作为内核在服务器、软路由或命令行中运行,或者使用官方提供的图形客户端(如 iOS 上的 sing-box 应用)。与 Mihomo 使用 YAML 不同,sing-box 采用 JSON 配置,因此不能直接导入 Clash 格式的订阅。对新手来说,最省事的路径是:让机场提供 sing-box 格式的配置链接,用官方客户端以「远程配置」方式导入。配置字段和界面文字以最新版本官方文档为准。
| 项目 | 说明 |
|---|---|
| 平台 | Windows、macOS、Linux、iOS、Android、tvOS |
| 配置格式 | JSON |
| 价格 | 免费、开源 |
| 协议 | Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、AnyTLS、WireGuard 等 |
| 上手难度 | 高级(使用现成配置时较简单) |
获取方式
- iOS / macOS:通过 App Store,以官方网站给出的链接为准。可能需要非中国区 Apple ID,请使用你本人注册的账号,不要使用来路不明的共享账号;
- Android 与桌面端:通过官方 GitHub Releases 获取;
- 其它客户端调用:v2rayN 等客户端可以调用 sing-box 内核,适合不想手写配置的 Windows 用户。
配置结构
一份 sing-box 配置由若干顶层字段组成,理解它们的分工,就能读懂大部分配置:
| 字段 | 作用 |
|---|---|
| log | 日志级别与输出 |
| dns | DNS 服务器与解析规则 |
| inbounds | 入站:本地监听的端口、TUN 虚拟网卡等 |
| outbounds | 出站:机场节点、直连、拦截,以及选择器、自动测速等分组 |
| route | 路由规则:按域名、IP、规则集决定流量走向 |
| experimental | 实验性功能,如缓存、外部控制接口 |
流量的路径可以概括为:入站接收 → 路由匹配规则 → 交给对应出站。DNS 部分独立决定域名如何解析,两者需要配合,否则可能出现「规则正确但解析到错误地址」的问题。
导入机场订阅
- 在机场用户中心找到 sing-box 格式的配置链接(若只有 Clash 或通用订阅,先向机场确认是否支持);
- 打开官方客户端的配置(Profiles)页面,新建配置;
- 类型选择「远程」,粘贴链接,设置自动更新间隔;
- 选中该配置,回到主界面启动;
- 首次启动时允许系统添加 VPN 配置。
提示使用远程配置时,不要直接修改本地副本,下次更新会被覆盖。确有自定义需求,建议在理解配置结构后自行维护一份配置,并只把节点部分交给机场更新。
DNS 与路由规则要点
- 国内外分流解析:国内域名使用国内 DNS,海外域名通过代理出站解析,降低污染与泄露风险;
- 规则集:路由中可以引用远程规则集(rule-set),按域名或 IP 类别批量分流;
- 规则顺序:从上到下匹配,具体规则放前,最后由 final 出站兜底;
- TUN 模式:在 inbounds 中配置 TUN,并开启自动路由;移动端官方客户端默认以 VPN 方式接管流量。
DNS 解析相关的排查方法见 DNS 错误与 DNS 污染排查指南。
新协议支持
sing-box 是较早支持 Hysteria2、TUIC 与 AnyTLS 等新协议的项目之一。如果你的机场主推这些协议,sing-box 是值得考虑的客户端。协议原理可以参考 Hysteria2 是什么 与 AnyTLS 是什么。
常见问题
| 现象 | 可能原因 | 处理方法 |
|---|---|---|
| 导入订阅后报格式错误 | 导入了 Clash 或通用格式订阅 | 改用 sing-box 格式配置链接 |
| 升级后启动失败 | 配置使用了已废弃字段 | 查看日志并对照官方迁移说明 |
| 能连接但网页打不开 | DNS 配置不当;规则把流量送到了错误出站 | 检查 dns 与 route 部分 |
| 移动端耗电增加 | 后台频繁测速或配置更新 | 降低更新与测速频率 |
注意sing-box 更新节奏快,配置格式会随版本演进。请以官方文档为准,不要照搬过时教程中的配置片段。
常见问题
sing-box 能直接导入 Clash 订阅吗?
通常不能。sing-box 使用自己的 JSON 配置格式,与 Clash 的 YAML 格式不兼容。需要机场提供 sing-box 格式的配置链接,或者使用支持多格式的客户端,例如通过 v2rayN 调用 sing-box 内核。
升级 sing-box 后配置报错怎么办?
sing-box 会随版本调整部分配置字段,旧写法可能被废弃。查看日志中的报错字段,对照官方文档的迁移说明修改;使用机场提供的远程配置时,联系机场确认是否已适配新版本。
sing-box 适合新手吗?
如果机场提供现成的 sing-box 配置,新手也能直接使用官方客户端。但手写配置门槛较高,需要理解 DNS、出站和路由规则,更适合进阶用户。
sing-box 官方 iOS 客户端在哪里下载?
通过 App Store 获取,以 sing-box 官方网站给出的链接为准。与其它代理类应用一样,可能需要非中国区 Apple ID,请使用你本人的账号。