安装SingBox软件 选择操作系统: Windows:从官网下载安装包。 Linux:访问官网仓库,下载对应的.deb包。 MacOS:使用Homebrew或手动下载。 安装命令: Ubuntu/Debian:sudo apt update && sudo apt install singbox Windows:双击安装包,按提示完成安装。 验证安装: singboxd -h 查看帮助信息,确认安装成功。 配置SingBox 默认配置文件: 配置文件位于/etc/singbox/singbox.conf为一个示例。 生成示例配置: singboxd -c > /etc/singbox/singbox.conf 修改配置: IP地址:设置为你所在的局域网IP地址。 端口:通常设置为8443。 证书路径:添加cert.pem和key.pem的路径。 日志级别:调整日志输出等级,例如INFO或DEBUG。 示例配置: [General] Listen=192.168.1.1:8443 CertFile=/path/to/cert.pem KeyFile=/path/to/key.pem LogLevel=INFO 生成自签名证书 生成CA证书: openssl req -x509 -newkey rsa:2048 -keyout ca.key -out ca.cert.pem -days 365 -nodes 参数: -x509:生成X.509证书。 -newkey rsa:2048:生成2048位RSA密钥。 -keyout和-out:指定密钥和证书文件名。 -days:有效期天数。 生成客户端证书和私钥: openssl req -x509 -newkey rsa:2048 -keyout client.key -out client.cert.pem -days 365 -nodes 生成CRL(可选): openssl ca -gencrl -keyfile ca.key -out cRL.p...
安装SingBox软件
-
选择操作系统:
- Windows:从官网下载安装包。
- Linux:访问官网仓库,下载对应的.deb包。
- MacOS:使用Homebrew或手动下载。
-
安装命令:
- Ubuntu/Debian:
sudo apt update && sudo apt install singbox
- Windows:双击安装包,按提示完成安装。
- Ubuntu/Debian:
-
验证安装:
singboxd -h
查看帮助信息,确认安装成功。
配置SingBox
-
默认配置文件: 配置文件位于
/etc/singbox/singbox.conf为一个示例。 -
生成示例配置:
singboxd -c > /etc/singbox/singbox.conf
-
修改配置:
- IP地址:设置为你所在的局域网IP地址。
- 端口:通常设置为8443。
- 证书路径:添加
cert.pem和key.pem的路径。 - 日志级别:调整日志输出等级,例如
INFO或DEBUG。
示例配置:
[General] Listen=192.168.1.1:8443 CertFile=/path/to/cert.pem KeyFile=/path/to/key.pem LogLevel=INFO
生成自签名证书
-
生成CA证书:
openssl req -x509 -newkey rsa:2048 -keyout ca.key -out ca.cert.pem -days 365 -nodes
- 参数:
-x509:生成X.509证书。-newkey rsa:2048:生成2048位RSA密钥。-keyout和-out:指定密钥和证书文件名。-days:有效期天数。
- 参数:
-
生成客户端证书和私钥:
openssl req -x509 -newkey rsa:2048 -keyout client.key -out client.cert.pem -days 365 -nodes
-
生成CRL(可选):
openssl ca -gencrl -keyfile ca.key -out cRL.pem
启动SingBox服务
- 运行命令:
singboxd -c /etc/singbox/singbox.conf -l /var/log/singbox
- 参数:
-c:指定配置文件。-l:指定日志目录。
- 参数:
测试配置
-
访问测试页面: 打开浏览器,访问
https://<IP地址>:8443,查看测试页面以确保配置正确。 -
验证TLS连接:
singboxd -nometls -R <IP地址>:8443
检查TCP连接是否成功。
故障排除
- 服务没有启动:检查日志,确认权限和路径正确。
- 证书问题:确保证书和密钥文件存在且权限正确。
- 端口占用:使用
sudo lsof -i :8443检查端口是否被占用。
日志管理
- 日志级别:根据需要调整配置文件中的
LogLevel。 - 日志 rotation:设置自动轮转策略,防止文件过大。
高级配置(可选)
- 负载均衡:配置多个SingBox节点进行负载均衡,提高性能。
- 认证集成:集成现有的认证系统,结合SSO或其他身份验证方法。
通过以上步骤,您可以成功配置并运行SingBox节点,确保设备间的安全通信。

上一篇:Clash客户端简要教程
下一篇:网络代理客户端配置与使用教程
相关文章








