Перейти к содержимому

Клиент VLESS: настройка TLS, REALITY и Vision

VLESS — прокси-протокол, поддерживаемый Xray-core в OneXray. REALITY отвечает за защиту соединения, а Vision — поток VLESS, не отдельные протоколы сервера. Используйте сочетание, указанное провайдером.

Подготовьте параметры

Нужны адрес, порт, ID пользователя, encryption и транспорт. Для TLS уточните имя сервера и требуемые fingerprint/ALPN. Для REALITY дополнительно нужны публичный ключ и short ID. Адрес подключения и имя сервера TLS могут различаться.

Указывайте flow вроде xtls-rprx-vision только по требованию провайдера и при совместимом транспорте. Не добавляйте Vision в произвольную конфигурацию XHTTP. Параметры транспорта описаны в руководстве XHTTP.

Импорт ссылки или JSON

  1. Установите OneXray и откройте Серверы → Добавить сервер.
  2. Импортируйте vless://, подписку или JSON узла от провайдера. Сканирование QR доступно на iOS и Android.
  3. Для ручного JSON нужен массив outbounds ровно с одним узлом. Заполните реальные параметры до сохранения.
  4. Проверьте имя и метки, выберите узел на странице подключения. Для обычного использования достаточно умной маршрутизации.

Существующий TLS-шаблон содержит демонстрационные значения, а не рабочий сервер:

JSON: outbound-vless-tls.json

{
  "outbounds": [
    {
      "tag": "My VLESS server",
      "protocol": "vless",
      "settings": {
        "vnext": [
          {
            "address": "server.example.com",
            "port": 443,
            "users": [
              {
                "id": "00000000-0000-4000-8000-000000000001",
                "encryption": "none"
              }
            ]
          }
        ]
      },
      "streamSettings": {
        "network": "raw",
        "security": "tls",
        "tlsSettings": {
          "serverName": "server.example.com"
        }
      }
    }
  ]
}

Для REALITY замените заполнитель публичного ключа и остальные параметры провайдера:

JSON: outbound-vless-reality.json

{
  "outbounds": [
    {
      "tag": "My REALITY server",
      "protocol": "vless",
      "settings": {
        "vnext": [
          {
            "address": "server.example.com",
            "port": 443,
            "users": [
              {
                "id": "00000000-0000-4000-8000-000000000001",
                "encryption": "none"
              }
            ]
          }
        ]
      },
      "streamSettings": {
        "network": "raw",
        "security": "reality",
        "realitySettings": {
          "serverName": "cover.example.com",
          "fingerprint": "chrome",
          "password": "REPLACE_WITH_REALITY_PUBLIC_KEY",
          "shortId": "0123456789abcdef"
        }
      }
    }
  ]
}

Здесь realitySettings.password содержит публичный ключ сервера, не приватный. Правила именования и границы полей описаны в контракте outbound.

Если соединение не работает

Импорт и проверка конфигурации не подтверждают доступность сервера. Сверьте ID, порт, flow, транспорт, имя сервера, публичный ключ и short ID с оригиналом. Переименование узла не исправит ключ REALITY от другого сервера.

Не отключайте проверку TLS ради устранения ошибки сертификата. Если соединение работает, но отдельные домены недоступны, сначала проверьте маршруты и DNS. Руководство по ошибкам разделяет импорт, валидацию, запуск и проверку сети.

Справочник: Xray VLESS outbound.

Последнее обновление