Настройка sing-box: пошаговая инструкция для обхода блокировок (2026)
Обновлено
Настройка sing-box: полное руководство для новичка
Проблема
Вы скачали sing-box, потому что прежние клиенты (v2rayN, Nekoray, обычный Shadowsocks) перестали стабильно работать — провайдер режет соединения, а DPI распознаёт трафик. Но при первом запуске sing-box встречает вас пустым окном или голой командной строкой: нет привычной кнопки «Импортировать», непонятно, куда вставлять ссылку-подписку и почему вместо интернета вы получаете ошибку
start service: configure tun interface. Эта инструкция доводит до рабочего соединения шаг за шагом.Что такое sing-box и почему его выбирают
sing-box — это универсальное прокси-ядро (universal proxy platform), которое заменяет сразу несколько программ. Оно понимает современные протоколы, устойчивые к блокировкам: VLESS + Reality, Hysteria2, TUIN, Shadowsocks-2022 и Trojan. Главные преимущества перед старыми клиентами:
- Reality — маскирует ваш трафик под обращение к настоящему чужому сайту (например, к
www.microsoft.com), поэтому DPI не видит характерных признаков прокси и нечего блокировать. - TUN-режим — заворачивает в туннель весь системный трафик, а не только браузер, как обычный SOCKS-прокси.
- Один конфиг работает одинаково на Windows, Linux, macOS, Android и iOS — настроили один раз, перенесли везде.
Настройка сводится к двум вещам: установить клиент под вашу систему и подсунуть ему правильный конфигурационный файл (или ссылку-подписку от провайдера VPN). Разберём оба пути.
Пошаговая настройка
Шаг 1. Получите данные подключения
Вам нужна либо ссылка-подписка (subscription URL вида
https://...), либо отдельная ссылка узла, начинающаяся с vless://, hysteria2:// или ss://. Эти данные выдаёт ваш VPN-сервис или вы генерируете их сами на своём сервере. Сохраните их — на их основе строится конфиг.Шаг 2. Установите клиент под вашу платформу
Windows / macOS / Linux (графический клиент): установите sing-box GUI — например, SFM (sing-box for Mac), SFI или сборку Hiddify / Karing, которые используют ядро sing-box. Для чистого ядра скачайте бинарник со страницы релизов GitHub проекта
SagerNet/sing-box и распакуйте в отдельную папку.Android: установите приложение SFA (sing-box for Android) из GitHub-релизов или магазина. Аналог для iOS — SFI из App Store.
Шаг 3. Импортируйте подписку (простой путь)
В графических клиентах (SFA, SFM, Hiddify, Karing):
- Откройте раздел Profiles / Профили → New Profile / Создать.
- Выберите тип Remote и вставьте вашу ссылку-подписку в поле URL.
- Нажмите Сохранить, затем кнопку обновления — клиент скачает список серверов.
- Выберите профиль и нажмите большую кнопку подключения. Готово — этот путь подходит большинству пользователей.
Шаг 4. Соберите config.json вручную (путь для ядра)
Если вы используете чистое ядро без графики, создайте файл
config.json. Минимальный рабочий пример для узла VLESS + Reality с TUN-режимом:<code>{
"log": { "level": "info" },
"inbounds": [
{
"type": "tun",
"address": ["172.19.0.1/30"],
"auto_route": true,
"strict_route": true,
"stack": "system"
}
],
"outbounds": [
{
"type": "vless",
"tag": "proxy",
"server": "ВАШ_СЕРВЕР",
"server_port": 443,
"uuid": "ВАШ_UUID",
"flow": "xtls-rprx-vision",
"tls": {
"enabled": true,
"server_name": "www.microsoft.com",
"utls": { "enabled": true, "fingerprint": "chrome" },
"reality": {
"enabled": true,
"public_key": "ВАШ_PUBLIC_KEY",
"short_id": "ВАШ_SHORT_ID"
}
}
},
{ "type": "direct", "tag": "direct" }
]
}
Замените значения
ВАШ_* на данные из вашей vless://-ссылки: хост (server), UUID, public_key, short_id и server_name (SNI-домен маскировки). Эти параметры зашиты внутри ссылки — раскодируйте её или возьмите из панели сервиса.Шаг 5. Запустите и проверьте
В терминале из папки с ядром выполните (Windows запускайте от имени администратора, Linux/macOS — через
sudo, иначе TUN не создаст интерфейс):<code>sing-box run -c config.json
В графическом клиенте просто нажмите подключение. Затем проверьте результат:
- Откройте сайт проверки IP (например, 2ip.ru или whatismyipaddress.com) — должен показаться IP вашего сервера, а не провайдера.
- Убедитесь, что нет утечки DNS: на dnsleaktest.com запустите расширенный тест — все DNS-серверы должны принадлежать стране сервера, а не вашему провайдеру.
- Если страница загружается и IP сменился — настройка завершена.
Шаг 6. Автозапуск (по желанию)
Чтобы туннель поднимался сам: в графических клиентах включите опции Start on boot и Auto connect. Для ядра на Linux создайте systemd-юнит (
sing-box.service) и активируйте его командой systemctl enable --now sing-box.Частые вопросы (FAQ)
Ошибка «configure tun interface» — что делать?
Это значит, что у процесса нет прав на создание сетевого интерфейса. Запустите sing-box от имени администратора (Windows) или через
sudo (Linux/macOS). На Android убедитесь, что выдали разрешение на создание VPN при первом запуске.Подключение есть, но сайты не открываются
Чаще всего расходятся время на устройстве и сервере (Reality и TLS чувствительны к рассинхрону) — включите автоматическую синхронизацию времени. Также проверьте, что
server_name, public_key и short_id в конфиге точно совпадают с настройками сервера: одна неверная буква рвёт соединение без явной ошибки.Чем sing-box лучше v2rayN или Nekoray?
sing-box — это единое ядро с нативной поддержкой Reality, Hysteria2 и TUIC и удобным TUN-режимом на всех ОС. Старые клиенты часто зависят от внешнего ядра Xray и хуже держат современные протоколы под жёстким DPI.
Безопасно ли вставлять чужую ссылку-подписку?
Подписка содержит ключи доступа к серверам, через которые пойдёт весь ваш трафик. Используйте только подписки от провайдера, которому доверяете, и не публикуйте свою ссылку — по ней любой сможет подключиться к вашему каналу.
Что почитать дальше
- Что такое VLESS + Reality и почему этот протокол не блокируют
- Настройка sing-box на Android — подробная инструкция
- Hysteria2 vs Reality: какой протокол выбрать в 2026 году
- Как проверить утечку DNS и IP после подключения VPN
Канал Univista в Telegram
В канале — свежие рабочие конфиги, статус узлов и разбор частых проблем.
Перейти в каналПоделиться этим руководством
Уже подписались? Помощь — импорт и устранение неполадок.
Готовы к стабильному доступу в интернет?
ТарифыМатериал носит технический характер. Соблюдайте местные законы при использовании сетевых инструментов. Univista не отвечает за ваш сценарий использования.