Добро пожаловать в Univista — мы рады, что вы здесь. Если что-то неясно, откройте «Справку» или свяжитесь с нами через службу поддержки на этом сайте, и мы поможем вам подключиться.

Настройка sing-box: пошаговая инструкция для обхода блокировок (2026)

Обновлено

Настройка sing-box: полное руководство для новичка

Проблема

Вы скачали sing-box, потому что прежние клиенты (v2rayN, Nekoray, обычный Shadowsocks) перестали стабильно работать — провайдер режет соединения, а DPI распознаёт трафик. Но при первом запуске sing-box встречает вас пустым окном или голой командной строкой: нет привычной кнопки «Импортировать», непонятно, куда вставлять ссылку-подписку и почему вместо интернета вы получаете ошибку start service: configure tun interface. Эта инструкция доводит до рабочего соединения шаг за шагом.

Что такое sing-box и почему его выбирают

sing-box — это универсальное прокси-ядро (universal proxy platform), которое заменяет сразу несколько программ. Оно понимает современные протоколы, устойчивые к блокировкам: VLESS + Reality, Hysteria2, TUIN, Shadowsocks-2022 и Trojan. Главные преимущества перед старыми клиентами:
Настройка сводится к двум вещам: установить клиент под вашу систему и подсунуть ему правильный конфигурационный файл (или ссылку-подписку от провайдера VPN). Разберём оба пути.

Пошаговая настройка

Шаг 1. Получите данные подключения

Вам нужна либо ссылка-подписка (subscription URL вида https://...), либо отдельная ссылка узла, начинающаяся с vless://, hysteria2:// или ss://. Эти данные выдаёт ваш VPN-сервис или вы генерируете их сами на своём сервере. Сохраните их — на их основе строится конфиг.

Шаг 2. Установите клиент под вашу платформу

Windows / macOS / Linux (графический клиент): установите sing-box GUI — например, SFM (sing-box for Mac), SFI или сборку Hiddify / Karing, которые используют ядро sing-box. Для чистого ядра скачайте бинарник со страницы релизов GitHub проекта SagerNet/sing-box и распакуйте в отдельную папку.
Android: установите приложение SFA (sing-box for Android) из GitHub-релизов или магазина. Аналог для iOS — SFI из App Store.

Шаг 3. Импортируйте подписку (простой путь)

В графических клиентах (SFA, SFM, Hiddify, Karing):
  1. Откройте раздел Profiles / ПрофилиNew Profile / Создать.
  2. Выберите тип Remote и вставьте вашу ссылку-подписку в поле URL.
  3. Нажмите Сохранить, затем кнопку обновления — клиент скачает список серверов.
  4. Выберите профиль и нажмите большую кнопку подключения. Готово — этот путь подходит большинству пользователей.

Шаг 4. Соберите config.json вручную (путь для ядра)

Если вы используете чистое ядро без графики, создайте файл config.json. Минимальный рабочий пример для узла VLESS + Reality с TUN-режимом:
<code>{ &quot;log&quot;: { &quot;level&quot;: &quot;info&quot; }, &quot;inbounds&quot;: [ { &quot;type&quot;: &quot;tun&quot;, &quot;address&quot;: [&quot;172.19.0.1/30&quot;], &quot;auto_route&quot;: true, &quot;strict_route&quot;: true, &quot;stack&quot;: &quot;system&quot; } ], &quot;outbounds&quot;: [ { &quot;type&quot;: &quot;vless&quot;, &quot;tag&quot;: &quot;proxy&quot;, &quot;server&quot;: &quot;ВАШ_СЕРВЕР&quot;, &quot;server_port&quot;: 443, &quot;uuid&quot;: &quot;ВАШ_UUID&quot;, &quot;flow&quot;: &quot;xtls-rprx-vision&quot;, &quot;tls&quot;: { &quot;enabled&quot;: true, &quot;server_name&quot;: &quot;www.microsoft.com&quot;, &quot;utls&quot;: { &quot;enabled&quot;: true, &quot;fingerprint&quot;: &quot;chrome&quot; }, &quot;reality&quot;: { &quot;enabled&quot;: true, &quot;public_key&quot;: &quot;ВАШ_PUBLIC_KEY&quot;, &quot;short_id&quot;: &quot;ВАШ_SHORT_ID&quot; } } }, { &quot;type&quot;: &quot;direct&quot;, &quot;tag&quot;: &quot;direct&quot; } ] }
Замените значения ВАШ_* на данные из вашей vless://-ссылки: хост (server), UUID, public_key, short_id и server_name (SNI-домен маскировки). Эти параметры зашиты внутри ссылки — раскодируйте её или возьмите из панели сервиса.

Шаг 5. Запустите и проверьте

В терминале из папки с ядром выполните (Windows запускайте от имени администратора, Linux/macOS — через sudo, иначе TUN не создаст интерфейс):
<code>sing-box run -c config.json
В графическом клиенте просто нажмите подключение. Затем проверьте результат:
  1. Откройте сайт проверки IP (например, 2ip.ru или whatismyipaddress.com) — должен показаться IP вашего сервера, а не провайдера.
  2. Убедитесь, что нет утечки DNS: на dnsleaktest.com запустите расширенный тест — все DNS-серверы должны принадлежать стране сервера, а не вашему провайдеру.
  3. Если страница загружается и IP сменился — настройка завершена.

Шаг 6. Автозапуск (по желанию)

Чтобы туннель поднимался сам: в графических клиентах включите опции Start on boot и Auto connect. Для ядра на Linux создайте systemd-юнит (sing-box.service) и активируйте его командой systemctl enable --now sing-box.

Частые вопросы (FAQ)

Ошибка «configure tun interface» — что делать?

Это значит, что у процесса нет прав на создание сетевого интерфейса. Запустите sing-box от имени администратора (Windows) или через sudo (Linux/macOS). На Android убедитесь, что выдали разрешение на создание VPN при первом запуске.

Подключение есть, но сайты не открываются

Чаще всего расходятся время на устройстве и сервере (Reality и TLS чувствительны к рассинхрону) — включите автоматическую синхронизацию времени. Также проверьте, что server_name, public_key и short_id в конфиге точно совпадают с настройками сервера: одна неверная буква рвёт соединение без явной ошибки.

Чем sing-box лучше v2rayN или Nekoray?

sing-box — это единое ядро с нативной поддержкой Reality, Hysteria2 и TUIC и удобным TUN-режимом на всех ОС. Старые клиенты часто зависят от внешнего ядра Xray и хуже держат современные протоколы под жёстким DPI.

Безопасно ли вставлять чужую ссылку-подписку?

Подписка содержит ключи доступа к серверам, через которые пойдёт весь ваш трафик. Используйте только подписки от провайдера, которому доверяете, и не публикуйте свою ссылку — по ней любой сможет подключиться к вашему каналу.

Что почитать дальше

Канал Univista в Telegram

В канале — свежие рабочие конфиги, статус узлов и разбор частых проблем.

Перейти в канал
Пользуетесь другим VPN? Univista на Reality — быстрее. Почему это быстрее

Поделиться этим руководством

Telegram VK WhatsApp

Уже подписались? Помощь — импорт и устранение неполадок.

Готовы к стабильному доступу в интернет?

Тарифы

Материал носит технический характер. Соблюдайте местные законы при использовании сетевых инструментов. Univista не отвечает за ваш сценарий использования.