安装SingBox 下载源码 前往GitHub下载最新版本的SingBox源码,选择适用于你操作系统的版本,通常选择最新的稳定版本(如2.x或3.x)。 编译安装 在下载的目录中,执行编译命令:make 或者使用Gradle(如果项目使用了Gradle构建工具):./gradlew build 安装完成后,放在/usr/local/singbox目录下,创建符号链接:sudo ln -s /usr/local/singbox/bin/singbox /usr/bin/singbox 配置SingBox 设置基本配置 打开配置文件/etc/singbox/singbox.conf,使用文本编辑器(如vim)。 配置管理IP、防火墙名称、接口和NAT:# 示例配置 # 管理IP firewall_manager_ip=192.168.1.1 # 防火墙名称 firewall_name=MyFirewall # 接口 interface=eth # NAT设置 nat Masquerade 配置防火墙规则 在配置文件末尾添加规则,允许特定服务:# 允许HTTP和HTTPS到webserver rule http=accept rule https=accept # 允许SSH到server rule ssh=accept stateful 设置接口 配置接口详细信息,例如MAC地址和ARPA:interface eth { # MAC地址 mac_address=aa:bb:cc:dd:ee:ff # ARP设置 arp=1 } 日志配置 设置日志级别、路径和最大文件数:# 日志级别,调低为更少的日志信息 log_level=info # 日志保存路径 log_file=/var/log/singbox.log # 最大文件数 max_log_files=10 保存并退出 确保所有配置正确无误后,保存并退出编辑器。 启动和测试 启动SingBox服务 使用命令启动服务并设置为...
安装SingBox
-
下载源码
前往GitHub下载最新版本的SingBox源码,选择适用于你操作系统的版本,通常选择最新的稳定版本(如2.x或3.x)。
-
编译安装
- 在下载的目录中,执行编译命令:
make - 或者使用Gradle(如果项目使用了Gradle构建工具):
./gradlew build - 安装完成后,放在
/usr/local/singbox目录下,创建符号链接:sudo ln -s /usr/local/singbox/bin/singbox /usr/bin/singbox
- 在下载的目录中,执行编译命令:
配置SingBox
-
设置基本配置
- 打开配置文件
/etc/singbox/singbox.conf,使用文本编辑器(如vim)。 - 配置管理IP、防火墙名称、接口和NAT:
# 示例配置 # 管理IP firewall_manager_ip=192.168.1.1 # 防火墙名称 firewall_name=MyFirewall # 接口 interface=eth # NAT设置 nat Masquerade
- 打开配置文件
-
配置防火墙规则
- 在配置文件末尾添加规则,允许特定服务:
# 允许HTTP和HTTPS到webserver rule http=accept rule https=accept # 允许SSH到server rule ssh=accept stateful
- 在配置文件末尾添加规则,允许特定服务:
-
设置接口
- 配置接口详细信息,例如MAC地址和ARPA:
interface eth { # MAC地址 mac_address=aa:bb:cc:dd:ee:ff # ARP设置 arp=1 }
- 配置接口详细信息,例如MAC地址和ARPA:
-
日志配置
- 设置日志级别、路径和最大文件数:
# 日志级别,调低为更少的日志信息 log_level=info # 日志保存路径 log_file=/var/log/singbox.log # 最大文件数 max_log_files=10
- 设置日志级别、路径和最大文件数:
-
保存并退出
确保所有配置正确无误后,保存并退出编辑器。
启动和测试
-
启动SingBox服务
- 使用命令启动服务并设置为自动启动:
sudo singbox start sudo systemctl enable singbox sudo systemctl restart singbox
- 使用命令启动服务并设置为自动启动:
-
进行网络测试
- 使用
iperf3测试带宽:iperf3 -c 10...1 -s 10
- 使用
nc测试端口连通性:nc -zv 10...1 22
- 使用
验证配置
-
检查服务状态
- 确认服务是否正常运行:
sudo systemctl status singbox
- 确认服务是否正常运行:
-
查看防火墙规则
- 使用
-L选项列出当前防火墙规则:sudo singbox -L
- 使用
-
检查日志
- 查看最新的日志以确保没有错误:
tail -f /var/log/singbox.log
- 查看最新的日志以确保没有错误:
故障排除
-
服务无法启动
- 检查配置文件是否有语法错误:
sudo singbox -c check
- 查看日志文件,查找错误信息。
- 检查配置文件是否有语法错误:
-
防火墙规则错误
- 使用
-L选项详细查看规则,确保每个规则的语法正确。
- 使用
升级和维护
-
升级到最新版本
- 在GitHub上获取最新源码,编译并替换现有版本:
make clean && make
- 在GitHub上获取最新源码,编译并替换现有版本:
-
查找社区支持
如果遇到问题,参考SingBox的官方文档或社区讨论区,获取帮助和解决方案。
通过以上步骤,您可以成功配置并使用SingBox进行网络防火墙测试,确保网络环境的安全性和性能。

相关文章








