功能使用
概览
仪表盘展示主机、CPU、内存、网络速率、节点和订阅数量,以及设备、硬件、sing-box 服务、分组节点、订阅流量和 DNS 查询统计。服务卡片可启动、停止、重启 sing-box,也可重新应用配置。订阅流量仅在订阅源提供配额信息时显示,刷新订阅后更新。
“代理使用量”展示 CMSingBox 持久化采样的累计上传与下载,内核重启后继续累计;9090 控制面板自身仍只显示本次内核会话的使用量。采样约每 2 秒一次,不宜作为计费依据;启用此功能之前的历史用量无法补算。迁移或备份时请一并保留数据目录中的 usage.json。
节点与订阅
添加订阅
- 进入“节点与订阅 → 订阅管理”。
- 填写名称和完整 URL,保存后点击单条刷新。
- 确认节点数量和更新时间,不要只看“保存成功”。
- 需要批量维护时使用“立即刷新全部”。
未授权版最多保存 1 条订阅链接;该订阅包含的节点数量和手动节点数量不受限制。授权后订阅链接数量不限制。
自动刷新
页面顶部可设置自动刷新间隔,单位以界面提示为准;0 表示关闭。保存后由后台定期刷新全部已启用订阅。订阅源暂时失败时保留原节点,不应频繁删除重建。
手动节点
手动节点可以新增、编辑、启用、停用和删除,适合不在订阅中的固定入口。修改后需要重新应用 sing-box 配置。
筛选组
筛选组把已有节点按国家、包含关键字和排除关键字组成代理组,可选择手动选择或 URLTest 自动测速。URLTest 支持测试 URL、检测间隔和容差。先确保节点名称能稳定命中筛选条件,再在路由规则中选择该组。
路由规则
规则页提供预设规则与自定义规则,可调整优先级、启用状态、匹配值和出站。常用类型包括域名后缀、IP CIDR、GeoSite 和 GeoIP。规则按优先级匹配,第一条命中后不再继续;详细示例见 分流与规则。
HTTP / SOCKS5 混合代理
进入“设置 → 入站设置”,确认混合代理开启、端口默认为 2080。允许局域网访问后,终端填写 CMSingBox-IP:2080,协议选择 HTTP 或 SOCKS5。认证可以关闭;若开放到不可信网络,建议开启并单独设置代理用户名、密码。
curl -x http://CMSingBox-IP:2080 https://api.ipify.org
curl -x socks5h://CMSingBox-IP:2080 https://api.ipify.org代理控制台
控制台端口默认 9090。从 CMSingBox 内点击入口时会使用当前页面主机 IP,而不是 127.0.0.1。也可直接访问 http://CMSingBox-IP:9090/ui/。新安装默认无控制台密码;已有安装保留原密码。若 9090 可从不可信网络访问,应在“高级配置 → Clash 控制面板”设置密码并限制防火墙来源。可输入自定义面板 ZIP 地址,点击“重新下载 UI”后保存应用;它不会更新 sing-box 内核或覆盖内置面板。
DNS 设置与监控
独立 DNS 在新安装时默认开启。需要旁路由分流时,在设置中确认监听 0.0.0.0:53,配置代理和直连上游、DNS 分流模式与例外设备,然后保存并应用配置。新安装默认让 sing-box 经代理访问 https://8.8.8.8/dns-query,直连解析走 223.5.5.5:53;现有安装保留已保存的解析服务器设置。127.0.0.1:1053 不是给客户端填写的 DNS,而是 CMSingBox 53 端口与同机 sing-box 之间的内部入口,不应改成局域网 IP。路由器和终端应填写“CMSingBox 局域网 IP:53”。直连上游不要指回 CMSingBox 自己,以免形成 DNS 循环。DNS 监控页会显示运行状态、域名排行、来源 IP 排行以及最近 1000 条查询,可搜索并区分缓存命中。
高级设置
移动端配置
可查看或设置移动客户端配置路径,复制链接或下载配置后导入支持的客户端。公网使用时要自行保证 HTTPS、访问控制和端口映射安全。
FakeIP 与日志
可调整 FakeIP 地址范围,设置 sing-box 日志开关、时间戳、级别和文件路径。排障时临时提高级别,问题解决后恢复,避免日志快速增长。
自定义入站 / 出站 JSON
高级用户可加入额外入站和出站。系统会校验 JSON;校验失败时不要强行覆盖当前可工作的配置。每次只改一处,应用后立即查看日志。
Hosts
在设置中维护域名到地址的静态映射,适合内网固定服务。避免把公共域名错误指向内网地址。
回家服务
CMSingBox 提供 Hysteria2 回家配置,包括启用状态、DDNS/公网 IP、UDP 端口和密码;证书自动生成。部署步骤和端口映射见 回家配置。
系统设置
- 内核与路径:设置 sing-box 二进制、配置路径和 GitHub 下载代理。
- 控制面板:修改后台相关端口、Clash API 密钥和最终出站。
- 透明代理:生成 TProxy 入站并应用 nftables;还需在主路由设置指向 CMSingBox 的下一跳。
- 自动化:保存订阅自动刷新间隔。
- 软件授权:查看机器信息、授权状态并录入授权。
- 安全:修改管理员密码。
- 数据管理:导出备份和导入恢复。
- 系统清理:清理日志与临时文件。
- 版本管理:查看和更新 sing-box 内核、控制面板。
CMSingBox 的正式部署均由 systemd、Docker、飞牛应用中心或 RouterOS 管理,因此旧版“后台服务”卡片已移除,避免重复启动实例和端口冲突。
日志
日志页分 sing-box 与应用日志,可手动或自动刷新、清空,并按级别高亮。排障时从最早出现的 ERROR 开始,不要只看服务最终的退出信息。