Home
Softono

Secret Sing Box

Open source MIT Shell
228
Stars
38
Forks
2
Issues
8
Watchers
3 months
Last Commit

 About Secret Sing Box

A script for full Sing-Box server setup with NGINX or HAProxy frontend

Platforms

Web Self-hosted

Languages

Shell

Links

Need Help Installing Secret Sing Box?

We provide expert installation service for this software. Our team will install, configure, and secure Secret Sing Box on your server. plans start at just $30.

Secret Sing Box

View on GitHub
SSB Logo

SECRET SING-BOX

Русский | English

Простая настройка прокси с терминированием TLS на NGINX или HAProxy

Данный скрипт предназначен для полной и быстрой настройки защищённого прокси-сервера с ядром Sing-Box, а также с NGINX или HAProxy в качестве фронтенда. Для проксирования трафика используются протоколы Trojan и VLESS. Два варианта настройки сервера на выбор:

  • Все запросы к прокси принимает NGINX, запросы передаются на Sing-Box только при наличии в них правильного пути (транспорт WebSocket или HTTPUpgrade)

nginx-ru

  • Все запросы к прокси принимает HAProxy, пароли Trojan считываются из первых 56 байт запроса с помощью скрипта на Lua, запросы передаются на Sing-Box только при наличии в них правильного пароля Trojan (транспорт TCP) — метод FPPweb3

haproxy-ru

Оба варианта настройки делают невозможным обнаружение Sing-Box снаружи, что повышает уровень безопасности.

[!IMPORTANT] Поддерживаемые ОС для сервера: Debian 11/12/13 или Ubuntu 22.04/24.04. Достаточно 512 Мб оперативной памяти, 5 Гб на диске и 1 ядра процессора. Для настройки понадобится IPv4 на сервере и свой домен/поддомен (Как настроить?). Запускайте от имени root на чистой системе. Нужно обновить систему и перезагрузить сервер перед запуском скрипта.

[!NOTE] С правилами маршрутизации для России. Открытые порты на сервере: 443 и SSH.

Данный проект создан в образовательных и демонстрационных целях. Пожалуйста, убедитесь в законности ваших действий перед использованием.

Включает:

  1. Настройку сервера Sing-Box (конфиг для v1.12.0+)
  2. Настройку обратного прокси на NGINX или HAProxy на 443 порту, а также сайта-заглушки
  3. TLS сертификаты с автоматическим обновлением
  4. Настройку безопасности (SSH, UFW и unattended-upgrades) — опционально
  5. Мультиплексирование для оптимизации соединений и решения проблемы TLS внутри TLS
  6. Включение BBR
  7. Настройку WARP
  8. Возможность настройки цепочек из двух и более серверов
  9. Возможность настраивать на клиенте подключение к выбранному IP Cloudflare
  10. Клиентские конфиги Sing-Box (v1.11.0–1.13.X) с правилами маршрутизации для России
  11. Автоматизированное управление конфигами пользователей
  12. Страницу для удобной выдачи подписок (пример)

Настройка сервера:

Для настройки сервера введите на нём эту команду:

bash <(curl -Ls https://raw.githubusercontent.com/A-Zuro/Secret-Sing-Box/master/Scripts/install-server.sh); source /etc/bash.bashrc

Затем просто введите необходимую информацию:

pic-1-ru

[!CAUTION] Пароли, UUID, пути и другие данные на изображении выше даны для примера. Не используйте их на своём сервере.

В конце скрипт покажет ссылки на клиентские конфиги и страницу выдачи подписок, рекомендуется их сохранить.


Чтобы вывести меню настроек, введите команду:

ssb

Далее следуйте инструкциям:

pic-2-ru

Пункт 5 синхронизирует настройки в клиентских конфигах всех пользователей, что позволяет не редактировать конфиг каждого пользователя отдельно:

5.1. Синхронизирует настройки с шаблоном на GitHub.

5.2. Синхронизирует настройки с локальным шаблоном, позволяет настраивать свои правила в клиентских конфигах. При добавлении в конфиги новых наборов правил (rule sets) с помощью этого пункта, они будут автоматически загружены на сервер, если это наборы правил от SagerNet.

Ключи WARP+:

Чтобы активировать ключ WARP+, введите эту команду, заменив ключ на свой:

warp-cli registration license CMD5m479-Y5hS6y79-U06c5mq9

Настройка клиентов:

[!IMPORTANT] Рекомендуется использовать приложение Sing-Box, так как оно обеспечивает более полные настройки маршрутизации, но можно также импортировать ссылку в клиент Hiddify, либо использовать любой клиент на базе ядер Sing-Box или Clash/Mihomo.

При использовании Sing-Box на некоторых устройствах может не работать "stack": "system" в настройках tun-интерфейса в клиентских конфигах. В таких случаях рекомендуется заменить его на "gvisor" с помощью пункта 4 в меню настроек (см. выше).

В настройках Hiddify укажите DNS > Стратегия исходящего домена > Только IPv4. Если при использовании Hiddify не проксируются некоторые приложения: Настройки > Входящие > Режим службы > VPN.

Android, iOS и macOS. Инструкция дана для Android, на iOS и macOS интерфейс приложения отличается, но настройки аналогичны.

Windows. Данный способ включает настройку чистого ядра Sing-Box и не имеет графичекого интерфейса.

Linux. Запустите команду ниже и следуйте инструкциям (не требует sudo).

bash <(curl -Ls https://raw.githubusercontent.com/A-Zuro/Secret-Sing-Box/master/Scripts/sb-pc-linux.sh); source ~/.bashrc

Звёзды по времени:

Stargazers over time