← Назад

reality-install

🔐 Войти для редактирования

🔮 VLESS + Reality — маскировка без домена

Reality — новейший протокол маскировки от Xray. Не нужен свой домен и SSL-сертификат. Притворяется чужим HTTPS-сайтом (например microsoft.com, apple.com). Маскировка от DPI.


Особенности


Шаг 1. Установка Xray

bash -c "$(curl -L https://github.com/XTLS/Xray-install/raw/main/install-release.sh)" @ install

Проверка:

xray version

Шаг 2. Генерация ключей

# UUID для клиента
xray uuid

# Ключи Reality (приватный + публичный)
xray x25519

Сохраните вывод:
- UUID — идентификатор клиента
- Private key — приватный ключ сервера
- Public key — публичный ключ для клиента


Шаг 3. Настройка сервера

sudo nano /usr/local/etc/xray/config.json
{
  "inbounds": [
    {
      "listen": "0.0.0.0",
      "port": 443,
      "protocol": "vless",
      "settings": {
        "clients": [
          {
            "id": "ВАШ_UUID",
            "flow": "xtls-rprx-vision"
          }
        ],
        "decryption": "none"
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "dest": "www.microsoft.com:443",
          "serverNames": [
            "www.microsoft.com"
          ],
          "privateKey": "ВАШ_PRIVATE_KEY",
          "shortIds": ["abcd1234"]
        }
      }
    }
  ],
  "outbounds": [
    {
      "protocol": "freedom"
    }
  ]
}

dest и serverNames — сайт-донор, под который маскируется трафик. Выбирайте популярный сайт с TLS 1.3 и H2: microsoft.com, apple.com, cloudflare.com.

shortIds — короткий идентификатор. Можно несколько: ["abcd1234", "deadbeef"].


Шаг 4. Запуск

sudo systemctl enable xray
sudo systemctl restart xray
sudo systemctl status xray

Шаг 5. Файрвол

sudo ufw allow 443/tcp

Шаг 6. Настройка клиента

Формат ссылки

vless://ВАШ_UUID@SERVER_IP:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.microsoft.com&fp=chrome&pbk=ВАШ_PUBLIC_KEY&sid=abcd1234&type=tcp#Reality

Клиенты

Платформа Клиент
Android v2rayNG, Hiddify
iOS V2Box, Shadowrocket, Streisand
Windows v2rayN, Hiddify, Nekoray
macOS V2RayU, Hiddify
Linux v2ray-core, Hiddify

Пример конфига (v2ray-core)

{
  "inbounds": [
    {
      "listen": "127.0.0.1",
      "port": 1080,
      "protocol": "socks",
      "settings": {
        "udp": true
      }
    }
  ],
  "outbounds": [
    {
      "protocol": "vless",
      "settings": {
        "vnext": [
          {
            "address": "SERVER_IP",
            "port": 443,
            "users": [
              {
                "id": "ВАШ_UUID",
                "encryption": "none",
                "flow": "xtls-rprx-vision"
              }
            ]
          }
        ]
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "serverName": "www.microsoft.com",
          "fingerprint": "chrome",
          "publicKey": "ВАШ_PUBLIC_KEY",
          "shortId": "abcd1234"
        }
      }
    }
  ]
}

После запуска — SOCKS5 на 127.0.0.1:1080.


Шаг 7. Установка через 3x-ui (GUI)

Если не хотите вручную править JSON — установите 3x-ui:

bash -c "$(curl -sL https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)" @

В панели:
1. Inbounds → Add
2. Protocol: VLESS
3. Security: Reality
4. Заполнить: UUID, dest (microsoft.com), shortId
5. Ключи сгенерируются автоматически


Проверка

# Статус
sudo systemctl status xray

# Логи
sudo journalctl -u xray -f

# Порт
sudo ss -tlnp | grep 443

# Тест TLS (должен показать сертификат microsoft.com)
openssl s_client -connect SERVER_IP:443 -servername www.microsoft.com

Выбор сайта-донора

Хорошие сайты для dest:
- www.microsoft.com — стабильный, TLS 1.3
- www.apple.com — стабильный
- www.cloudflare.com — быстрый
- gateway.icloud.com — популярный выбор

Требования к сайту-донору:
- ✅ TLS 1.3
- ✅ Поддержка H2 (HTTP/2)
- ✅ Не заблокирован в вашей стране
- ❌ Не используйте сайты с Cloudflare protection (могут выдавать challenge)


Чеклист ✅



Наш рабочий узел (vpsFin)

Актуальная конфигурация Reality-узла, который крутится на vpsFin (185.230.190.145) и раздаётся через awg-shop бота.

Сервер

Параметры Reality

Ссылка для клиента

vless://UUID@reality.pusicpusic.online:443?type=tcp&security=reality&flow=xtls-rprx-vision&pbk=cXu3B7AokQglif0GKLixN7nylNLPtKtF01mi0DfFXGU&fp=chrome&sni=duckduckgo.com&sid=b07c5f78ea2628a0&spx=%2F#VPN-Reality

⚠️ flow=xtls-rprx-vision работает только в клиентах на ядре Xray (v2rayNG, v2rayN, Hiddify, Nekoray, v2rayTun). В sing-box-ядре (часть happ/FlClashX) flow vision не поддерживается — там это поле надо убирать.

Бот awg-shop (раздача конфигов)

Перезапуск после правок

systemctl restart xray      # после правки config.json
systemctl restart awg-shop  # после правки bot.py/config.py

Последнее обновление: 2026-10-02