Reality — новейший протокол маскировки от Xray. Не нужен свой домен и SSL-сертификат. Притворяется чужим HTTPS-сайтом (например microsoft.com, apple.com). Маскировка от DPI.
bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install
Проверка:
xray version
# UUID для клиента
xray uuid
# Ключи Reality (приватный + публичный)
xray x25519
Сохраните вывод:
- UUID — идентификатор клиента
- Private key — приватный ключ сервера
- Public key — публичный ключ для клиента
sudo nano /usr/local/etc/xray/config.json
{
"inbounds": [
{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": {
"clients": [
{
"id": "ВАШ_UUID",
"flow": "xtls-rprx-vision"
}
],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "www.microsoft.com:443",
"serverNames": [
"www.microsoft.com"
],
"privateKey": "ВАШ_PRIVATE_KEY",
"shortIds": ["abcd1234"]
}
}
}
],
"outbounds": [
{
"protocol": "freedom"
}
]
}
destиserverNames— сайт-донор, под который маскируется трафик. Выбирайте популярный сайт с TLS 1.3 и H2: microsoft.com, apple.com, cloudflare.com.
shortIds— короткий идентификатор. Можно несколько:["abcd1234", "deadbeef"].
sudo systemctl enable xray
sudo systemctl restart xray
sudo systemctl status xray
sudo ufw allow 443/tcp
vless://ВАШ_UUID@SERVER_IP:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.microsoft.com&fp=chrome&pbk=ВАШ_PUBLIC_KEY&sid=abcd1234&type=tcp#Reality
| Платформа | Клиент |
|---|---|
| Android | v2rayNG, Hiddify |
| iOS | V2Box, Shadowrocket, Streisand |
| Windows | v2rayN, Hiddify, Nekoray |
| macOS | V2RayU, Hiddify |
| Linux | v2ray-core, Hiddify |
{
"inbounds": [
{
"listen": "127.0.0.1",
"port": 1080,
"protocol": "socks",
"settings": {
"udp": true
}
}
],
"outbounds": [
{
"protocol": "vless",
"settings": {
"vnext": [
{
"address": "SERVER_IP",
"port": 443,
"users": [
{
"id": "ВАШ_UUID",
"encryption": "none",
"flow": "xtls-rprx-vision"
}
]
}
]
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"serverName": "www.microsoft.com",
"fingerprint": "chrome",
"publicKey": "ВАШ_PUBLIC_KEY",
"shortId": "abcd1234"
}
}
}
]
}
После запуска — SOCKS5 на 127.0.0.1:1080.
Если не хотите вручную править JSON — установите 3x-ui:
bash -c "$(curl -sL https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)" @
В панели:
1. Inbounds → Add
2. Protocol: VLESS
3. Security: Reality
4. Заполнить: UUID, dest (microsoft.com), shortId
5. Ключи сгенерируются автоматически
# Статус
sudo systemctl status xray
# Логи
sudo journalctl -u xray -f
# Порт
sudo ss -tlnp | grep 443
# Тест TLS (должен показать сертификат microsoft.com)
openssl s_client -connect SERVER_IP:443 -servername www.microsoft.com
Хорошие сайты для dest:
- www.microsoft.com — стабильный, TLS 1.3
- www.apple.com — стабильный
- www.cloudflare.com — быстрый
- gateway.icloud.com — популярный выбор
Требования к сайту-донору:
- ✅ TLS 1.3
- ✅ Поддержка H2 (HTTP/2)
- ✅ Не заблокирован в вашей стране
- ❌ Не используйте сайты с Cloudflare protection (могут выдавать challenge)
Актуальная конфигурация Reality-узла, который крутится на vpsFin (185.230.190.145) и раздаётся через awg-shop бота.
~/.ssh/id_ed25519_vpsFin)/usr/local/bin/xray, конфиг /usr/local/etc/xray/config.json, сервис xray.servicereality.pusicpusic.online → 185.230.190.145 (Cloudflare, DNS only / серое облако)xtls-rprx-visionduckduckgo.comchromeiBOHnByEkh6C0gHFpQ3eit9Od229TIafLB3DPsCMfXkcXu3B7AokQglif0GKLixN7nylNLPtKtF01mi0DfFXGUb07c5f78ea2628a0vless://UUID@reality.pusicpusic.online:443?type=tcp&security=reality&flow=xtls-rprx-vision&pbk=cXu3B7AokQglif0GKLixN7nylNLPtKtF01mi0DfFXGU&fp=chrome&sni=duckduckgo.com&sid=b07c5f78ea2628a0&spx=%2F#VPN-Reality
⚠️
flow=xtls-rprx-visionработает только в клиентах на ядре Xray (v2rayNG, v2rayN, Hiddify, Nekoray, v2rayTun). В sing-box-ядре (часть happ/FlClashX) flow vision не поддерживается — там это поле надо убирать.
/root/awg-shop/ (bot.py, config.py)config.py блок REALITY хранит host (домен), sni, fp, pbk, sidbot.py ссылку строит client_uri() — содержит flow=xtls-rprx-visionpush_page() формирует base64-подписку → https://vpn.ganza.online/awg/{token}.sub.txt (импорт в Hiddify/v2rayNG/happ по URL); голый vless:// — в {token}.txtsystemctl restart xray # после правки config.json
systemctl restart awg-shop # после правки bot.py/config.py
Последнее обновление: 2026-10-02