Клиент VLESS: настройка TLS, REALITY и Vision
VLESS — прокси-протокол, поддерживаемый Xray-core в OneXray. REALITY отвечает за защиту соединения, а Vision — поток VLESS, не отдельные протоколы сервера. Используйте сочетание, указанное провайдером.
Подготовьте параметры
Нужны адрес, порт, ID пользователя, encryption и транспорт. Для TLS уточните имя сервера и требуемые fingerprint/ALPN. Для REALITY дополнительно нужны публичный ключ и short ID. Адрес подключения и имя сервера TLS могут различаться.
Указывайте flow вроде xtls-rprx-vision только по требованию провайдера и при совместимом транспорте. Не добавляйте Vision в произвольную конфигурацию XHTTP. Параметры транспорта описаны в руководстве XHTTP.
Импорт ссылки или JSON
- Установите OneXray и откройте Серверы → Добавить сервер.
- Импортируйте
vless://, подписку или JSON узла от провайдера. Сканирование QR доступно на iOS и Android. - Для ручного JSON нужен массив
outboundsровно с одним узлом. Заполните реальные параметры до сохранения. - Проверьте имя и метки, выберите узел на странице подключения. Для обычного использования достаточно умной маршрутизации.
Существующий TLS-шаблон содержит демонстрационные значения, а не рабочий сервер:
{
"outbounds": [
{
"tag": "My VLESS server",
"protocol": "vless",
"settings": {
"vnext": [
{
"address": "server.example.com",
"port": 443,
"users": [
{
"id": "00000000-0000-4000-8000-000000000001",
"encryption": "none"
}
]
}
]
},
"streamSettings": {
"network": "raw",
"security": "tls",
"tlsSettings": {
"serverName": "server.example.com"
}
}
}
]
}Для REALITY замените заполнитель публичного ключа и остальные параметры провайдера:
JSON: outbound-vless-reality.json
{
"outbounds": [
{
"tag": "My REALITY server",
"protocol": "vless",
"settings": {
"vnext": [
{
"address": "server.example.com",
"port": 443,
"users": [
{
"id": "00000000-0000-4000-8000-000000000001",
"encryption": "none"
}
]
}
]
},
"streamSettings": {
"network": "raw",
"security": "reality",
"realitySettings": {
"serverName": "cover.example.com",
"fingerprint": "chrome",
"password": "REPLACE_WITH_REALITY_PUBLIC_KEY",
"shortId": "0123456789abcdef"
}
}
}
]
}Здесь realitySettings.password содержит публичный ключ сервера, не приватный. Правила именования и границы полей описаны в контракте outbound.
Если соединение не работает
Импорт и проверка конфигурации не подтверждают доступность сервера. Сверьте ID, порт, flow, транспорт, имя сервера, публичный ключ и short ID с оригиналом. Переименование узла не исправит ключ REALITY от другого сервера.
Не отключайте проверку TLS ради устранения ошибки сертификата. Если соединение работает, но отдельные домены недоступны, сначала проверьте маршруты и DNS. Руководство по ошибкам разделяет импорт, валидацию, запуск и проверку сети.
Справочник: Xray VLESS outbound.