sing-box 1.13.18 修复 Windows TUN 路由集启动失败:升级与核验指南

sing-box 1.13.18 修复 Windows TUN 使用 route_address_set 或 route_exclude_address_set 时因重复写入路由而启动失败的问题,本文说明受影响条件、升级判断、临时排查与核验步骤。

sing-box 1.13.18 于 2026 年 8 月 9 日发布,修复了 Windows TUN 在使用 route_address_setroute_exclude_address_set 时可能重复加入同一组 IP 前缀、继而导致路由创建和程序启动失败的问题。受影响的主要是自行维护 TUN 与规则集配置、并在旧版看到 The object already exists 的 Windows 用户;合理动作是先备份配置,再从官方渠道升级至 1.13.18,随后核对版本、日志、路由数量和重启表现。

如果你的 sing-box 1.13.18 Windows TUN 启动失败现象并不涉及这两个字段,或错误发生在证书、JSON 解析、端口占用、权限等环节,本次修复未必相关,不应把升级当成万能答案。官方 1.13.18 发布说明只概括为“修复与改进”,具体边界来自 2026 年 8 月 5 日合并的 SagerNet 补丁 #4356;下文会把官方事实和排障推断分开。

要点速览

  • 修复版本:稳定版 sing-box 1.13.18,官方发布时间为 2026 年 8 月 9 日。
  • 受影响条件:Windows、TUN 入站,并配置了 route_address_setroute_exclude_address_set
  • 典型症状:启动 TUN 时路由创建失败,日志可能出现 The object already exists
  • 无需改配置:官方合并说明称现有配置不需要因该补丁调整字段。
  • 不要扩大结论:这不是所有 TUN、DNS 或节点连接问题的通用修复,也不代表升级后一定没有其他故障。

1.13.18 到底修复了什么

在对应补丁中,SagerNet 说明旧实现可能把每个规则集中的 IP 前缀加入两次。Windows 创建路由时因此可能返回“对象已存在”,TUN 无法完成启动。修复后的逻辑让每个前缀只加入一次,同时保留规则集更新能力。该补丁于 2026 年 8 月 5 日合并进 stable 分支,随后进入 8 月 9 日发布的 sing-box 1.13.18

这里的关键不是普通的代理规则匹配,而是把规则集中的目标 IP CIDR 转换为系统路由。官方 TUN 配置文档说明:不启用 auto_redirect 时,route_address_set 会把指定规则集的目标 IP CIDR 加入路由,效果相当于 route_addressroute_exclude_address_set 则相当于 route_exclude_address。如果你还不清楚 TUN 与系统代理的差异,可先看站内的 TUN 模式、系统代理和透明代理原理

哪些版本和平台有直接证据

补丁说明明确记录,Windows 管理员权限下的复现配置会让 1.13.14、1.14.0-beta.2 和当时未修改的 testing 分支失败,而等价的字面量 route_address 配置能够启动。它也说明相同问题曾在较早的 1.12.x 发布线修复,但修复没有进入较新的发布线。本文据此把 1.13.18 之前的 1.13.x Windows 配置视为重点检查对象。

这是对官方列举版本的谨慎归纳,不等于每个旧版、每台 Windows 主机都必然失败。Linux 在启用 nftables、auto_routeauto_redirect 时对这些字段采用不同处理路径;官方补丁描述聚焦 Windows,因此本文不把修复效果外推为 Linux 或 macOS 的已证实故障修复。

先判断你的错误是否属于同一问题

升级前先看配置和日志,比只看“连不上”更有效。若配置来自图形客户端,字段可能由客户端生成;请导出或查看实际运行配置,不要凭界面名称猜测。也可用站内的 sing-box JSON Schema 配置校验指南先排除字段拼写和 JSON 结构错误。

  1. 确认操作系统是 Windows,且运行模式确实创建 TUN 接口。
  2. 在实际配置中查找 route_address_setroute_exclude_address_set;两个字段都没有时,本次修复的直接相关性很低。
  3. 查看启动阶段日志,确认失败发生在创建或启动 TUN、写入路由附近,而不是下载规则集、解析配置、监听端口或 TLS 握手阶段。
  4. 记录完整错误上下文。出现 The object already exists 会增强判断,但相同短句也可能由别的 Windows 对象冲突触发,仍需结合字段和阶段。
  5. 如果程序能启动、只是某些域名或 IP 走错出口,应转向规则内容和优先级排查,可参考 代理规则不生效排查指南

安全升级到 1.13.18 的决策路径

建议升级的情况

你正在运行 1.13.18 之前的 1.13.x,Windows TUN 配置包含上述路由集字段,并且日志与路由创建失败相符时,升级针对性最高。保留字段原样即可验证,因为补丁说明明确表示现有配置无需修改。若你还在 1.13.16,可同时了解该版本的 AnyTLS 客户端元数据变化,避免把两个互不相同的更新目的混在一起。

可以按维护窗口升级的情况

配置使用了路由集字段但当前没有故障,升级仍有预防价值,不过无需制造紧迫感。先检查你使用的图形客户端是否已经集成 1.13.18 核心;核心发布与客户端打包不是同一件事。官方发布页能证明核心版本存在,不能证明每个第三方客户端已提供它。

不应只靠本次升级的情况

未使用路由集字段、错误发生在 Android、连接只在特定协议失败,或日志明确指向 DNS、证书、权限、端口占用时,应沿相应错误继续定位。不要删除规则集或改成全量路由来掩盖原因,这可能改变分流边界并带来新的内网访问问题。

升级与验证清单

  1. 保存现场:备份当前配置、规则集引用、客户端设置和一段带时间戳的失败日志。
  2. 核对来源:只使用 SagerNet 官方发布页或图形客户端自身的官方更新渠道,不从匿名网盘或重打包站点下载。
  3. 确认版本:更新后通过客户端“关于”页面或核心版本输出确认实际运行的是 1.13.18,而不只是安装包文件名发生变化。
  4. 保持变量单一:第一次启动验证时不要同时重写路由集、DNS、节点和 TUN 地址,否则无法判断是哪项变化起效。
  5. 检查启动日志:确认不再在创建 TUN 路由时出现对象已存在错误,并确认程序进入正常运行状态。
  6. 核对路由:以管理员终端查看相关目标前缀,重点确认没有因同一规则集产生重复条目。只观察与你配置相关的目标,不要删除不认识的系统路由。
  7. 做两次冷启动:正常退出后重新启动,再重启 Windows 后验证一次,以排除仅首次运行成功或残留适配器状态造成的误判。
  8. 验证业务边界:分别检查应进入 TUN 与应绕过 TUN 的合法测试地址,确认内网、DNS 和常用业务访问仍符合原策略。

若升级后错误仍在,先把当前版本、最小化配置、启动日志和 Windows 版本整理齐全,再向官方项目报告。最小化配置应删除账号、密钥、服务器地址等敏感信息,但保留触发问题所需的 TUN 字段和规则集结构。不要公开完整生产配置。

常见问题

看到“The object already exists”就一定是这个缺陷吗?

不一定。只有 Windows TUN、相关路由集字段和路由创建阶段同时吻合时,关联性才较强。Windows 的其他设备、适配器或路由冲突也可能出现相似措辞,应结合完整错误链判断。

升级后需要把 route_address_set 改成 route_address 吗?

针对本次缺陷不需要。官方补丁明确表示现有配置无需变化。字面量 route_address 可用于缩小问题范围,但长期替换会失去从规则集维护 CIDR 的便利,不应在不了解分流影响时机械改写。

Android 图形客户端也受这次 Windows 修复影响吗?

官方补丁复现和验证针对 Windows。TUN 文档还提醒,Android 图形客户端因 VpnService 无法承载大量路由,并不支持这种路由集用法。故不能把 Windows 的结论直接套到 Android。

1.14.0 beta 用户应该降级到 1.13.18 吗?

不能仅凭本次修复得出必须降级的结论。补丁记录 1.14.0-beta.2 曾可复现,但后续 beta 是否已包含修复应以对应标签、发布说明和客户端实际核心为准。生产环境优先选择稳定版是风险管理建议,不是官方兼容保证。

升级 1.13.18 能解决所有 TUN 启动失败吗?

不能。它只修复官方说明的重复 IP 集写入路径。配置语法、管理员权限、驱动、端口、残留适配器及其他路由冲突仍需分别排查。

官方来源与核验入口

关于作者

下一步怎么用?

需要节点、客户端或稳定 VPN 方案,可以直接从下面入口继续。

查看免费节点 下载客户端 VPN 试用优惠 检测泄露
客户端技术教程

sing-box 1.14.0-beta.7 Hysteria2 连接失败:QUIC 与 Ed25519 排查指南

2026-8-12 1:20:36

Trojan搭建

Trojan-Go一键安装脚本(Debian/Ubuntu) Trojan-Go搭建/支持Cloudflare CDN

2021-5-25 7:12:01

搜索