功能使用

约 14 分钟阅读 · 对应当前 CMSingBox 页面
侧栏依次包括概览、DNS 监控、节点与订阅、路由规则、高级设置、系统设置和日志。建议先完成订阅与基础代理,再逐步开启 DNS、透明代理和自定义扩展。

概览

仪表盘展示主机、CPU、内存、网络速率、节点和订阅数量,以及设备、硬件、sing-box 服务、分组节点、订阅流量和 DNS 查询统计。服务卡片可启动、停止、重启 sing-box,也可重新应用配置。订阅流量仅在订阅源提供配额信息时显示,刷新订阅后更新。

“代理使用量”展示 CMSingBox 持久化采样的累计上传与下载,内核重启后继续累计;9090 控制面板自身仍只显示本次内核会话的使用量。采样约每 2 秒一次,不宜作为计费依据;启用此功能之前的历史用量无法补算。迁移或备份时请一并保留数据目录中的 usage.json。

正确的修改流程改变设置后先点击页面的“保存设置”,再应用配置或重启 sing-box。只切换开关但离开页面,不代表已写入配置。

节点与订阅

添加订阅

  1. 进入“节点与订阅 → 订阅管理”。
  2. 填写名称和完整 URL,保存后点击单条刷新。
  3. 确认节点数量和更新时间,不要只看“保存成功”。
  4. 需要批量维护时使用“立即刷新全部”。

未授权版最多保存 1 条订阅链接;该订阅包含的节点数量和手动节点数量不受限制。授权后订阅链接数量不限制。

自动刷新

页面顶部可设置自动刷新间隔,单位以界面提示为准;0 表示关闭。保存后由后台定期刷新全部已启用订阅。订阅源暂时失败时保留原节点,不应频繁删除重建。

手动节点

手动节点可以新增、编辑、启用、停用和删除,适合不在订阅中的固定入口。修改后需要重新应用 sing-box 配置。

筛选组

筛选组把已有节点按国家、包含关键字和排除关键字组成代理组,可选择手动选择或 URLTest 自动测速。URLTest 支持测试 URL、检测间隔和容差。先确保节点名称能稳定命中筛选条件,再在路由规则中选择该组。

路由规则

规则页提供预设规则与自定义规则,可调整优先级、启用状态、匹配值和出站。常用类型包括域名后缀、IP CIDR、GeoSite 和 GeoIP。规则按优先级匹配,第一条命中后不再继续;详细示例见 分流与规则。

HTTP / SOCKS5 混合代理

进入“设置 → 入站设置”,确认混合代理开启、端口默认为 2080。允许局域网访问后,终端填写 CMSingBox-IP:2080,协议选择 HTTP 或 SOCKS5。认证可以关闭;若开放到不可信网络,建议开启并单独设置代理用户名、密码。

curl -x http://CMSingBox-IP:2080 https://api.ipify.org
curl -x socks5h://CMSingBox-IP:2080 https://api.ipify.org

代理控制台

控制台端口默认 9090。从 CMSingBox 内点击入口时会使用当前页面主机 IP,而不是 127.0.0.1。也可直接访问 http://CMSingBox-IP:9090/ui/。新安装默认无控制台密码;已有安装保留原密码。若 9090 可从不可信网络访问,应在“高级配置 → Clash 控制面板”设置密码并限制防火墙来源。可输入自定义面板 ZIP 地址,点击“重新下载 UI”后保存应用;它不会更新 sing-box 内核或覆盖内置面板。

DNS 设置与监控

独立 DNS 在新安装时默认开启。需要旁路由分流时,在设置中确认监听 0.0.0.0:53,配置代理和直连上游、DNS 分流模式与例外设备,然后保存并应用配置。新安装默认让 sing-box 经代理访问 https://8.8.8.8/dns-query,直连解析走 223.5.5.5:53;现有安装保留已保存的解析服务器设置。127.0.0.1:1053 不是给客户端填写的 DNS,而是 CMSingBox 53 端口与同机 sing-box 之间的内部入口,不应改成局域网 IP。路由器和终端应填写“CMSingBox 局域网 IP:53”。直连上游不要指回 CMSingBox 自己,以免形成 DNS 循环。DNS 监控页会显示运行状态、域名排行、来源 IP 排行以及最近 1000 条查询,可搜索并区分缓存命中。

开启服务不等于客户端已经使用还要把路由器 DHCP 或终端 DNS 指向 CMSingBox IP。RouterOS 用户按 ROS DNS 分流配置。

高级设置

移动端配置

可查看或设置移动客户端配置路径,复制链接或下载配置后导入支持的客户端。公网使用时要自行保证 HTTPS、访问控制和端口映射安全。

FakeIP 与日志

可调整 FakeIP 地址范围,设置 sing-box 日志开关、时间戳、级别和文件路径。排障时临时提高级别,问题解决后恢复,避免日志快速增长。

自定义入站 / 出站 JSON

高级用户可加入额外入站和出站。系统会校验 JSON;校验失败时不要强行覆盖当前可工作的配置。每次只改一处,应用后立即查看日志。

Hosts

在设置中维护域名到地址的静态映射,适合内网固定服务。避免把公共域名错误指向内网地址。

回家服务

CMSingBox 提供 Hysteria2 回家配置,包括启用状态、DDNS/公网 IP、UDP 端口和密码;证书自动生成。部署步骤和端口映射见 回家配置。

系统设置

  • 内核与路径:设置 sing-box 二进制、配置路径和 GitHub 下载代理。
  • 控制面板:修改后台相关端口、Clash API 密钥和最终出站。
  • 透明代理:生成 TProxy 入站并应用 nftables;还需在主路由设置指向 CMSingBox 的下一跳。
  • 自动化:保存订阅自动刷新间隔。
  • 软件授权:查看机器信息、授权状态并录入授权。
  • 安全:修改管理员密码。
  • 数据管理:导出备份和导入恢复。
  • 系统清理:清理日志与临时文件。
  • 版本管理:查看和更新 sing-box 内核、控制面板。

CMSingBox 的正式部署均由 systemd、Docker、飞牛应用中心或 RouterOS 管理,因此旧版“后台服务”卡片已移除,避免重复启动实例和端口冲突。

日志

日志页分 sing-box 与应用日志,可手动或自动刷新、清空,并按级别高亮。排障时从最早出现的 ERROR 开始,不要只看服务最终的退出信息。