Быстрый старт Настройка VPS Обновлено 5 VPS, Linux, Xray

VLESS + Reality на VPS: пошаговая установка

Пошаговая инструкция по настройке VLESS + Reality на вашем VPS: установка Xray, генерация ключей, конфигурация сервера и клиента. Узнайте, как защитить свой трафик и обойти блокировки.

VLESSRealityXrayVPSпроксинастройка
Содержание
КороткоКратко: Установите Xray на VPS, сгенерируйте ключи x25519, отредактируйте конфиг для VLESS Reality, настройте клиент и подключитесь. В статье — подробные шаги и примеры.

Протокол VLESS в сочетании с Reality — один из самых современных и безопасных способов обхода блокировок и защиты трафика. Reality не требует отдельного TLS-сертификата: он использует шифрование на основе реального TLS-сервера, что делает трафик неотличимым от обычного HTTPS. В этой инструкции мы разберём, как поднять VLESS + Reality на собственном VPS с нуля.

Подготовка и требования

Для настройки вам понадобится:

  • VPS с любым дистрибутивом Linux (Ubuntu, Debian, CentOS) и белым IP-адресом.
  • Доступ по SSH к серверу.
  • Желательно доменное имя — оно повышает «естественность» трафика и упрощает подключение. Впрочем, Reality может работать и без домена, используя IP.
  • Минимальные знания командной строки.

Перед началом убедитесь, что на VPS установлены все обновления. Для Ubuntu/Debian выполните:

apt update && apt upgrade -y

Шаг 1. Устанавливаем Xray

Xray — это основной инструмент для VLESS и Reality. Проще всего установить его официальным скриптом:

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)"

Скрипт сам скачает последнюю версию и установит её как системную службу. После установки проверьте версию:

xray version

Если вы используете другую ОС, уточните актуальный способ установки на официальном сайте проекта.

Шаг 2. Генерируем ключи Reality

Reality работает на асимметричном шифровании: нужно сгенерировать пару ключей (приватный и публичный). Это делается одной командой:

xray x25519

Вы получите два значения. Запишите их: Private key и Public key. Они понадобятся в конфигурации.

Шаг 3. Настраиваем сервер VLESS Reality

Теперь отредактируйте конфигурационный файл Xray. Обычно он находится по пути /usr/local/etc/xray/config.json. Создайте или замените его содержимое на следующее (замените значения на ваши):

{
  "inbounds": [
    {
      "listen": "0.0.0.0",
      "port": 443,
      "protocol": "vless",
      "settings": {
        "clients": [
          {
            "id": "UUID",
            "flow": "xtls-rprx-vision"
          }
        ],
        "decryption": "none"
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "show": false,
          "dest": "www.microsoft.com:443",
          "xver": 0,
          "serverNames": ["www.microsoft.com"],
          "privateKey": "ВАШ_ПРИВАТНЫЙ_КЛЮЧ",
          "shortIds": ["abcdefghijklmnop"]
        }
      }
    }
  ],
  "outbounds": [
    {
      "protocol": "freedom"
    }
  ]
}

Разберём ключевые поля:

  • port — порт, на котором будет работать сервер. Обычно 443, чтобы маскироваться под HTTPS.
  • id — UUID клиента. Сгенерируйте его командой cat /proc/sys/kernel/random/uuid.
  • flow — обязательно xtls-rprx-vision.
  • dest — сайт, под который маскируется соединение. Выбирайте популярный и доступный сайт, например, www.microsoft.com.
  • serverNames — список имён, которые будут использоваться в SNI. Должны соответствовать dest.
  • privateKey — ваш приватный ключ из шага 2.
  • shortIds — короткий идентификатор (hex), можно сгенерировать случайно.

Для генерации shortId можно использовать команду openssl rand -hex 8 — она выведет 16-значное hex-значение.

Не забудьте заменить UUID и ключи на свои. Также убедитесь, что выбранный dest-сайт действительно доступен и его сертификат можно проверить — это важно для работы Reality.

Шаг 4. Запускаем Xray и открываем порт в файрволе

Сохраните файл и перезапустите службу:

systemctl restart xray

Для автоматического запуска при старте системы выполните:

systemctl enable xray

Добавьте порт в firewall, если он активен. Например, для UFW:

ufw allow 443/tcp

Для iptables или cloud-фаервола действуйте аналогично. Убедитесь, что порт доступен извне. Можно проверить с помощью nc -vz с другого хоста.

Шаг 5. Настраиваем клиент

На стороне клиента (ваш компьютер или телефон) установите приложение, поддерживающее VLESS + Reality (например, v2rayNG, Nekoray, Shadowrocket). Затем используйте конфигурацию клиента. Пример JSON для клиента:

{
  "inbounds": [
    {
      "port": 10808,
      "listen": "127.0.0.1",
      "protocol": "socks",
      "settings": {
        "udp": true
      }
    }
  ],
  "outbounds": [
    {
      "protocol": "vless",
      "settings": {
        "vnext": [
          {
            "address": "ВАШ_IP_ИЛИ_ДОМЕН",
            "port": 443,
            "users": [
              {
                "id": "UUID",
                "flow": "xtls-rprx-vision",
                "encryption": "none"
              }
            ]
          }
        ]
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "serverName": "www.microsoft.com",
          "fingerprint": "chrome",
          "publicKey": "ВАШ_ПУБЛИЧНЫЙ_КЛЮЧ",
          "shortId": "abcdefghijklmnop"
        }
      }
    }
  ]
}

Вместо ручного ввода можно сгенерировать ссылку VLESS (vless://...) и импортировать её в приложение. Главное — указать те же параметры: адрес сервера, порт, UUID, publicKey, serverName, shortId, fingerprint.

Проверка подключения

После запуска Xray и настройки клиента проверьте подключение. Откройте любой сайт, узнайте свой IP-адрес — он должен быть IP вашего VPS. Если что-то не работает, проверьте:

  • Правильность ключей и UUID.
  • Доступность порта 443 (используйте nc -vz с другого хоста).
  • Логи Xray: journalctl -u xray -e.

Также убедитесь, что выбранный вами dest-сайт не блокируется в вашей стране, и что SNI и serverName совпадают.

Заключение

VLESS + Reality — надёжная и быстрая технология, которая отлично подходит для обхода блокировок. Она не требует сертификата, а трафик выглядит как обычный HTTPS. Мы перечислили базовые шаги; для более тонкой настройки (например, fallback-серверы, балансировка) загляните в официальную документацию Xray. Также не забывайте следить за обновлениями и использовать актуальные версии ПО. Всегда проверяйте информацию на официальном сайте проекта перед критической настройкой.

Мини-чеклист

  • Подключитесь к VPS по SSH
  • Обновите систему
  • Установите Xray официальным скриптом
  • Сгенерируйте ключи x25519
  • Сгенерируйте UUID
  • Отредактируйте конфиг Xray для VLESS Reality
  • Перезапустите Xray и включите автозапуск
  • Откройте порт 443 в фаерволе
  • Настройте клиент (v2rayNG, Nekoray и т.п.)
  • Проверьте подключение и устраните неполадки

Частые ошибки

  • Использование несуществующего dest-сайта или неправильного SNI
  • Несовпадение publicKey и privateKey
  • Забыли указать flow: xtls-rprx-vision
  • Ошибка в UUID или его несоответствие между сервером и клиентом
  • Порт не открыт в фаерволе или закрыт провайдером
  • Использование устаревшей версии Xray или клиента

Источники и документация

FAQ

Нужен ли домен для VLESS Reality?

Необязательно. Reality может работать с IP-адресом сервера, но использование домена делает трафик более естественным и упрощает подключение в некоторых сетях.

Какой сайт выбрать для dest?

Выбирайте популярный, доступный и стабильный сайт, например, www.microsoft.com или www.cloudflare.com. Убедитесь, что он не заблокирован в вашей стране.

Как обновить Xray?

Повторно запустите установочный скрипт, он сам обновит до последней версии. Или используйте команду обновления из документации.

Что делать, если подключение работает, но скорость низкая?

Проверьте качество сетевого канала, задержку до VPS, убедитесь, что выбранный dest-сайт быстрый. Также попробуйте сменить fingerprint или порт.

Хотите перейти сразу к рабочему доступу?

Если сценарий уже ясен и не хочется проходить все шаги вручную, оформите доступ и проверьте подключение на своем устройстве.

Получить доступ

Дальше по теме

Связанные статьи