目录
下面按你的使用场景来讲:S-UI = Sing-Box 的 Web 管理面板,可以理解为“给 sing-box 套了一个网页后台”,用来创建入站、出站、客户端、订阅链接、流量限制、到期时间、路由规则等。
官方项目是 alireza0/s-ui,README 说明它是 Built on SagerNet/Sing-Box,支持多协议、多语言、多客户端/入站、高级路由、客户端流量与系统状态、订阅链接、API 等功能。官方也明确列出支持 Windows amd64 / 386 / arm64,所以 Windows 11 是可以装的。(GitHub)
一、S-UI 是什么?
1. 它解决什么问题?
如果你直接用 sing-box,需要自己写 config.json:
{
"inbounds": [],
"outbounds": [],
"route": {},
"dns": {}
}
配置稍微复杂一点就容易出错,比如:
入站端口 协议类型 用户 UUID 订阅链接 流量统计 到期时间 路由规则 证书 面板账号 客户端配置
S-UI 的作用就是把这些东西做成 Web 页面。
你可以通过浏览器管理:
http://服务器IP:2095/app/
然后在后台创建用户、协议、订阅、入站、出站和路由。
2. 它适合哪些场景?
适合:
1. 公司内网有一台 Windows / Linux 机器作为代理网关 2. 想用 Web 页面管理 sing-box 3. 想给手机、电脑、客户端生成订阅链接 4. 想限制用户流量、到期时间 5. 想查看在线客户端、流量、系统状态 6. 想管理多个入站协议
不太适合:
1. 大规模企业级 VPN 零信任系统 2. 严格审计、合规、权限分级特别复杂的场景 3. 不懂网络端口、防火墙、证书、路由的人直接公网暴露
官方 README 里也有免责声明:项目用于个人学习交流,不建议用于非法用途,也不建议用于生产环境。(GitHub)
二、S-UI 支持的核心功能
官方 README 列出的主要能力包括:
多协议 多语言 多客户端 / 多入站 高级流量路由 客户端、流量、系统状态展示 订阅链接:link / json / clash + info 深色 / 浅色主题 API 接口
官方还列出支持的协议类型,包括 Mixed、SOCKS、HTTP、HTTPS、Direct、Redirect、TProxy、VLESS、VMess、Trojan、Shadowsocks、ShadowTLS、Hysteria、Hysteria2、Naive、TUIC 等。(GitHub)
对你来说,最有用的是:
HTTP / SOCKS 入站 订阅链接 客户端管理 流量统计 路由规则
三、Windows 11 上的推荐部署方式
S-UI 在 Windows 上有官方安装脚本。官方 README 的 Windows 安装步骤是:
1. 从 GitHub Releases 下载最新 Windows 版本 2. 解压 ZIP 文件 3. 以管理员身份运行 install-windows.bat 4. 按向导安装 5. 访问 http://localhost:2095/app
这些步骤来自官方 README。(GitHub)
当前官方仓库显示最新版本是 v1.5.3,发布时间为 2026-07-04。(GitHub)
四、Windows 11 安装前准备
1. 建议机器配置
测试环境:
系统:Windows 11 64 位 内存:4GB+ 硬盘:10GB+ 权限:管理员权限 网络:固定内网 IP
如果你是公司内网代理服务器,建议:
服务器 IP:固定,例如 10.10.16.186 不要使用 DHCP 随机变动 IP 防火墙只开放必要端口 面板端口只允许管理员访问
2. 规划端口
S-UI 默认端口是:
面板端口:2095 面板路径:/app/ 订阅端口:2096 订阅路径:/sub/ 默认账号:admin 默认密码:admin
这些默认值来自官方 README。(GitHub)
建议你改成:
面板端口:2095 订阅端口:2096 代理端口:例如 2080 / 8080 / 1080 管理员账号:不要用 admin 管理员密码:强密码
五、Windows 11 原生安装步骤
第 1 步:下载 S-UI Windows 安装包
打开官方 Release 页面:(Github)
GitHub 项目:alireza0/s-ui Releases:Latest Release
下载类似下面的文件:
s-ui-windows-amd64.zip
Windows 11 普通电脑一般选择:
amd64
也就是 64 位 Intel / AMD 电脑。
第 2 步:解压 ZIP
建议解压到一个临时目录,比如:
D:\install\s-ui\
不要直接在压缩包里运行。
解压后你应该能看到类似文件:
sui.exe install-windows.bat s-ui-windows.bat s-ui-windows.xml uninstall-windows.bat
官方 Windows 目录说明里面也列出了这些文件:s-ui-windows.xml 是 Windows 服务配置,install-windows.bat 是安装脚本,s-ui-windows.bat 是控制面板,uninstall-windows.bat 是卸载脚本。(GitHub)
第 3 步:以管理员身份运行安装脚本
右键:
install-windows.bat
选择:
以管理员身份运行
官方脚本会检查是否管理员运行,如果不是管理员,会提示必须以管理员身份运行。(GitHub)
安装脚本默认会把 S-UI 安装到:
C:\Program Files\s-ui
并创建这些目录:
C:\Program Files\s-ui\db C:\Program Files\s-ui\logs C:\Program Files\s-ui\cert
这些路径来自官方 Windows 安装脚本。(GitHub)
第 4 步:按提示填写端口
安装过程中会提示你输入:
Enter panel port Enter panel path Enter subscription port Enter subscription path
建议这样填:
Panel Port:2095 Panel Path:/app/ Subscription Port:2096 Subscription Path:/sub/
如果直接回车,会使用默认值。官方安装脚本里默认值就是 2095、/app/、2096、/sub/。(GitHub)
第 5 步:设置管理员账号密码
安装脚本会继续提示:
Enter admin username Enter admin password
建议不要使用默认的:
admin / admin
建议改成类似:
用户名:suiadmin 密码:复杂密码
脚本会调用:
sui.exe admin -username "你的用户名" -password "你的密码"
来设置后台账号。(GitHub)
第 6 步:启动服务
安装脚本会尝试创建 Windows 服务并启动:
net start s-ui
官方脚本也会创建桌面快捷方式和开始菜单快捷方式。(GitHub)
你也可以手动检查服务状态:
sc query s-ui
或者启动 / 停止服务:
net start s-ui net stop s-ui
这些命令也在官方安装脚本最后的提示里。(GitHub)
六、访问 S-UI 面板
本机访问:
http://localhost:2095/app/
局域网访问:
http://10.10.16.186:2095/app/
假设你的 Windows 11 服务器 IP 是:
10.10.16.186
那么安卓手机或其他电脑访问面板就是:
http://10.10.16.186:2095/app/
订阅地址一般是:
http://10.10.16.186:2096/sub/
但实际订阅链接通常要在 S-UI 后台创建客户端后生成。
七、Windows 防火墙放行端口
如果其他设备打不开面板,大概率是 Windows 防火墙没放行。
以管理员身份打开 PowerShell,执行:
New-NetFirewallRule -DisplayName "S-UI Panel 2095" -Direction Inbound -Protocol TCP -LocalPort 2095 -Action Allow New-NetFirewallRule -DisplayName "S-UI Subscription 2096" -Direction Inbound -Protocol TCP -LocalPort 2096 -Action Allow
如果你后面创建了代理端口,比如:
2080 8080 1080 443 8443
也要放行,例如:
New-NetFirewallRule -DisplayName "S-UI Proxy 2080" -Direction Inbound -Protocol TCP -LocalPort 2080 -Action Allow
八、安装完成后建议立刻做的安全设置
1. 修改默认账号密码
不要用:
admin / admin
2. 面板只允许内网访问
你的场景更适合:
只给公司内网访问:10.10.x.x 不要直接暴露到公网
3. 面板端口不要和代理端口混用
建议:
2095:只做管理面板 2096:只做订阅 2080 / 8080 / 1080:代理服务
4. 定期备份数据库目录
重点备份:
C:\Program Files\s-ui\db C:\Program Files\s-ui\cert
其中 db 里通常保存面板配置和用户信息。
九、常用管理命令
查看服务状态
sc query s-ui
启动 S-UI
net start s-ui
停止 S-UI
net stop s-ui
重启 S-UI
net stop s-ui net start s-ui
打开安装目录
explorer "C:\Program Files\s-ui"
手动运行
cd /d "C:\Program Files\s-ui" sui.exe
S-UI 自带的 s-ui-windows.bat 也提供了菜单,可以启动服务、停止服务、重启服务、查看状态、查看日志、打开面板、手动运行、安装/卸载服务、查看访问地址等。(GitHub)
十、如何卸载 S-UI?
以管理员身份运行:
uninstall-windows.bat
卸载脚本会尝试停止并移除 Windows 服务,还会询问你是否保留数据,包括数据库、日志、证书。(GitHub)
如果想手动卸载,可以执行:
net stop s-ui sc delete s-ui
然后删除目录:
C:\Program Files\s-ui
十一、你这个场景的推荐部署方式
结合你之前的内网环境:
安卓手机 IP:10.10.20.15 代理服务器 IP:10.10.16.186 原 HTTP 代理端口:8080
我建议这样规划:
S-UI 面板地址: http://10.10.16.186:2095/app/ S-UI 订阅地址: http://10.10.16.186:2096/sub/ 代理服务端口: 2080 或 8080 Windows 防火墙放行: 2095 2096 2080 / 8080
后台配置思路:
1. 登录 S-UI 面板 2. 创建一个 HTTP 或 SOCKS 入站 3. 监听地址设置为 0.0.0.0 4. 端口设置为 2080 或 8080 5. 安卓手机连接 10.10.16.186:2080 6. 测试访问
如果只是让安卓手机通过 Windows 机器访问网络,最简单的入站协议可以先用:
HTTP SOCKS Mixed
不建议一开始就上复杂的 VLESS、Reality、Hysteria2、TLS 证书,先把内网代理跑通。
十二、常见问题排查
1. 本机能打开,手机打不开
检查 Windows 防火墙:
Get-NetFirewallRule | findstr S-UI
或者直接新增规则:
New-NetFirewallRule -DisplayName "S-UI Panel 2095" -Direction Inbound -Protocol TCP -LocalPort 2095 -Action Allow
还要确认手机和 Windows 机器在同一个内网,手机能 ping 到:
10.10.16.186
2. 2095 端口被占用
检查端口:
netstat -ano | findstr :2095
如果被占用,安装时换一个端口,比如:
3095
访问地址变成:
http://10.10.16.186:3095/app/
3. 服务启动失败
检查:
sc query s-ui
手动运行看报错:
cd /d "C:\Program Files\s-ui" sui.exe
再查看日志目录:
C:\Program Files\s-ui\logs
4. WinSW 下载失败
官方安装脚本会下载 WinSW,用来把 S-UI 注册为 Windows 服务。如果下载失败,脚本会提示服务安装会被跳过。(GitHub)
解决办法:
1. 检查 Windows 机器能不能访问 GitHub 2. 手动下载 WinSW 3. 放到 C:\Program Files\s-ui\winsw.exe 4. 再运行服务安装
5. 订阅链接打不开
检查:
订阅端口 2096 是否放行 订阅路径是否是 /sub/ S-UI 服务是否正常 客户端是否和服务器网络互通
十三、最终建议
你在 Windows 11 上搭建 S-UI,可以按这个最小可落地方案:
1. 下载 s-ui-windows-amd64.zip 2. 解压 3. 右键 install-windows.bat,以管理员身份运行 4. 面板端口用 2095 5. 订阅端口用 2096 6. 设置强密码 7. 防火墙放行 2095、2096、代理端口 8. 浏览器访问 http://10.10.16.186:2095/app/ 9. 创建 HTTP / SOCKS / Mixed 入站 10. 安卓手机连接 10.10.16.186:代理端口
一句话总结:
S-UI 适合做 Sing-Box 的 Web 管理面板;Windows 11 可以原生安装,核心步骤就是下载 Windows amd64 包、解压、管理员运行 install-windows.bat、放行端口、登录 http://服务器IP:2095/app/。