# Клиент VLESS: настройка TLS, REALITY и Vision

Source: https://onexray.com/ru/docs/protocols/vless/
Description: Импорт VLESS в OneXray: UUID, транспорт, параметры TLS или REALITY и выбор Vision только по требованиям сервера.


VLESS — прокси-протокол, поддерживаемый Xray-core в OneXray. REALITY отвечает за защиту соединения, а Vision — поток VLESS, не отдельные протоколы сервера. Используйте сочетание, указанное провайдером.

## Подготовьте параметры

Нужны адрес, порт, ID пользователя, encryption и транспорт. Для TLS уточните имя сервера и требуемые fingerprint/ALPN. Для REALITY дополнительно нужны публичный ключ и short ID. Адрес подключения и имя сервера TLS могут различаться.

Указывайте flow вроде `xtls-rprx-vision` только по требованию провайдера и при совместимом транспорте. Не добавляйте Vision в произвольную конфигурацию XHTTP. Параметры транспорта описаны в [руководстве XHTTP](https://onexray.com/ru/docs/protocols/xhttp/).

## Импорт ссылки или JSON

1. [Установите OneXray](https://onexray.com/ru/docs/install/) и откройте Серверы → Добавить сервер.
2. Импортируйте `vless://`, подписку или JSON узла от провайдера. Сканирование QR доступно на iOS и Android.
3. Для ручного JSON нужен массив `outbounds` ровно с одним узлом. Заполните реальные параметры до сохранения.
4. Проверьте имя и метки, выберите узел на странице подключения. Для обычного использования достаточно умной маршрутизации.

Существующий TLS-шаблон содержит демонстрационные значения, а не рабочий сервер:

[JSON: outbound-vless-tls.json](https://onexray.com/examples/outbound-vless-tls.json)

```json
{
  "outbounds": [
    {
      "tag": "My VLESS server",
      "protocol": "vless",
      "settings": {
        "vnext": [
          {
            "address": "server.example.com",
            "port": 443,
            "users": [
              {
                "id": "00000000-0000-4000-8000-000000000001",
                "encryption": "none"
              }
            ]
          }
        ]
      },
      "streamSettings": {
        "network": "raw",
        "security": "tls",
        "tlsSettings": {
          "serverName": "server.example.com"
        }
      }
    }
  ]
}
```


Для REALITY замените заполнитель публичного ключа и остальные параметры провайдера:

[JSON: outbound-vless-reality.json](https://onexray.com/examples/outbound-vless-reality.json)

```json
{
  "outbounds": [
    {
      "tag": "My REALITY server",
      "protocol": "vless",
      "settings": {
        "vnext": [
          {
            "address": "server.example.com",
            "port": 443,
            "users": [
              {
                "id": "00000000-0000-4000-8000-000000000001",
                "encryption": "none"
              }
            ]
          }
        ]
      },
      "streamSettings": {
        "network": "raw",
        "security": "reality",
        "realitySettings": {
          "serverName": "cover.example.com",
          "fingerprint": "chrome",
          "password": "REPLACE_WITH_REALITY_PUBLIC_KEY",
          "shortId": "0123456789abcdef"
        }
      }
    }
  ]
}
```


Здесь `realitySettings.password` содержит публичный ключ сервера, не приватный. Правила именования и границы полей описаны в [контракте outbound](https://onexray.com/ru/docs/configuration/outbound/).

## Если соединение не работает

Импорт и проверка конфигурации не подтверждают доступность сервера. Сверьте ID, порт, flow, транспорт, имя сервера, публичный ключ и short ID с оригиналом. Переименование узла не исправит ключ REALITY от другого сервера.

Не отключайте проверку TLS ради устранения ошибки сертификата. Если соединение работает, но отдельные домены недоступны, сначала проверьте [маршруты и DNS](https://onexray.com/ru/docs/configuration/dns/). [Руководство по ошибкам](https://onexray.com/ru/docs/troubleshooting/) разделяет импорт, валидацию, запуск и проверку сети.

Справочник: [Xray VLESS outbound](https://xtls.github.io/config/outbounds/vless.html).


