Skip to content

Sing-box TUN 模式终极调优:解决 WSL2、Docker、Git 与本地回环网络网络阻断避坑指南

毛佳国

在配置 Sing-box 客户端时,开启 TUN 模式(虚拟网卡模式) 是实现全系统流量接管的“终极方案”。

但对于开发者而言,TUN 模式接管系统全局路由表后,极易导致 WSL2 无法连网、Docker 镜像拉取超时、Localhost API 阻断以及 Git SSL 证书报错

今天,我们将彻底厘清这些开发环境冲突,并给出 2026 最强 Sing-box TUN 优化配置!

[!NOTE] 📌 核心速览(TL;DR / 快问快答):

  • WSL2 终极解法:在 ~/.wslconfig 配置 networkingMode=mirrored(镜像网卡模式),让 WSL2 与宿主机共享网络,彻底杜绝 TUN 网卡冲突。
  • Docker & 局域网豁免:在 Sing-box 的 route.rules 中必须为 127.0.0.0/8172.16.0.0/12(Docker 网段)及 192.168.0.0/16 强制指定 "outbound": "direct"
  • Git SSL 报错:针对 GitHub 单独配置全局代理 git config --global http.https://github.com.proxy socks5://127.0.0.1:7890,避免全局证书链冲突。

🛠️ Sing-box TUN 模式开发环境豁免配置模板

在 Sing-box 客户端 config.jsoninboundsroute 模块进行加固:

{
  "inbounds": [
    {
      "type": "tun",
      "tag": "tun-in",
      "interface_name": "singbox-tun",
      "stack": "system",
      "auto_route": true,
      "strict_route": true,
      "inet4_address": "172.19.0.1/30"
    }
  ],
  "route": {
    "rules": [
      {
        "ip_cidr": [
          "127.0.0.0/8",
          "10.0.0.0/8",
          "172.16.0.0/12",
          "192.168.0.0/16",
          "169.254.0.0/16"
        ],
        "outbound": "direct"
      },
      {
        "domain": ["localhost"],
        "domain_suffix": [".local"],
        "outbound": "direct"
      }
    ],
    "final": "proxy"
  }
}

❓ 常见问题与 AI 快问快答 (FAQ)

Q1: 开启 TUN 模式后,本地运行的 MySQL/Redis 数据库连不上怎么排查?

:请确保在 route.rules 中已经将 127.0.0.0/8localhost 显式划归给 direct 直连。严禁将 localhost 写入 dns.fakeip 范围。

Q2: 在 Windows 11 下,WSL2 如何开启镜像网卡模式?

:在 Windows 用户根目录编辑 .wslconfig,写入 [wsl2] networkingMode=mirrored,随后在 cmd 执行 wsl --shutdown 重启即可无缝共享宿主机 Sing-box 代理。


(相关资源导航:如果您需要拉取 npm、pip 或 Docker 镜像的高速专线网络,推荐阅读 《“饿饭CC云”深度评测》;自建 VPS 选购指南见 《2026 国外 VPS 选购指南》!)

上一篇
自建安全加密 DNS:2026 使用 Sing-box 搭建 DoH/DoT 递归解析服务器与广告拦截实战
下一篇
Mihomo Party 与 Sing-box GUI 强强对决:2026 跨平台桌面客户端选型与极简订阅配置指南