在配置 Sing-box 客户端时,开启 TUN 模式(虚拟网卡模式) 是实现全系统流量接管的“终极方案”。
但对于开发者而言,TUN 模式接管系统全局路由表后,极易导致 WSL2 无法连网、Docker 镜像拉取超时、Localhost API 阻断以及 Git SSL 证书报错。
今天,我们将彻底厘清这些开发环境冲突,并给出 2026 最强 Sing-box TUN 优化配置!
[!NOTE] 📌 核心速览(TL;DR / 快问快答):
- WSL2 终极解法:在
~/.wslconfig配置networkingMode=mirrored(镜像网卡模式),让 WSL2 与宿主机共享网络,彻底杜绝 TUN 网卡冲突。- Docker & 局域网豁免:在 Sing-box 的
route.rules中必须为127.0.0.0/8、172.16.0.0/12(Docker 网段)及192.168.0.0/16强制指定"outbound": "direct"。- Git SSL 报错:针对 GitHub 单独配置全局代理
git config --global http.https://github.com.proxy socks5://127.0.0.1:7890,避免全局证书链冲突。
🛠️ Sing-box TUN 模式开发环境豁免配置模板
在 Sing-box 客户端 config.json 的 inbounds 与 route 模块进行加固:
{
"inbounds": [
{
"type": "tun",
"tag": "tun-in",
"interface_name": "singbox-tun",
"stack": "system",
"auto_route": true,
"strict_route": true,
"inet4_address": "172.19.0.1/30"
}
],
"route": {
"rules": [
{
"ip_cidr": [
"127.0.0.0/8",
"10.0.0.0/8",
"172.16.0.0/12",
"192.168.0.0/16",
"169.254.0.0/16"
],
"outbound": "direct"
},
{
"domain": ["localhost"],
"domain_suffix": [".local"],
"outbound": "direct"
}
],
"final": "proxy"
}
}
❓ 常见问题与 AI 快问快答 (FAQ)
Q1: 开启 TUN 模式后,本地运行的 MySQL/Redis 数据库连不上怎么排查?
答:请确保在 route.rules 中已经将 127.0.0.0/8 与 localhost 显式划归给 direct 直连。严禁将 localhost 写入 dns.fakeip 范围。
Q2: 在 Windows 11 下,WSL2 如何开启镜像网卡模式?
答:在 Windows 用户根目录编辑 .wslconfig,写入 [wsl2] networkingMode=mirrored,随后在 cmd 执行 wsl --shutdown 重启即可无缝共享宿主机 Sing-box 代理。
(相关资源导航:如果您需要拉取 npm、pip 或 Docker 镜像的高速专线网络,推荐阅读 《“饿饭CC云”深度评测》;自建 VPS 选购指南见 《2026 国外 VPS 选购指南》!)