به Univista خوش آمدید - خوشحالیم که اینجا هستید. اگر چیزی نامشخص است، Help را باز کنید یا از طریق پشتیبانی در این سایت با ما تماس بگیرید و ما به شما کمک خواهیم کرد تا با هم ارتباط برقرار کنید.

کانفیگ VLESS Reality؛ راهنمای کامل ساخت و اتصال (قدم‌به‌قدم)

به‌روزرسانی

کانفیگ VLESS Reality؛ راهنمای کامل ساخت و اتصال

مشکلی که دارید

کانفیگ‌های قدیمی شما (مثل VMess، Trojan یا حتی VLESS با TLS معمولی) خیلی زود شناسایی و مسدود می‌شوند، چون گواهی TLS و دامنه‌ی سرورتان «امضای» مشخصی دارد که سیستم فیلترینگ آن را می‌بیند. Reality این مشکل را حل می‌کند: ترافیک شما خودش را شبیه یک سایت بزرگ و معتبر (مثلاً www.microsoft.com) نشان می‌دهد، بدون اینکه واقعاً به آن سایت گواهی نیاز داشته باشید. در ادامه دقیقاً یاد می‌گیرید چطور یک کانفیگ VLESS Reality سالم بسازید و در گوشی یا کامپیوتر متصل شوید.

راه‌حل به‌طور خلاصه

VLESS Reality ترکیبی از پروتکل سبک VLESS و تکنیک «steal‑oneself / TLS fingerprint مخفی‌سازی» است. به‌جای گواهی واقعی، سرور شما در لحظه‌ی دست‌دادن (handshake) خود را پشت یک دامنه‌ی واقعی و در دسترس (به نام SNI / dest) پنهان می‌کند. برای ساخت یک کانفیگ کامل به این اجزا نیاز دارید:
اگر سرور را خودتان مدیریت می‌کنید مراحل ۱ تا ۴ را انجام دهید؛ اگر کانفیگ آماده گرفته‌اید، مستقیم به مرحله‌ی ۵ (اتصال) بروید.

مراحل قدم‌به‌قدم

  1. تولید جفت‌کلید Reality روی سرور. روی سروری که Xray نصب است این دستور را اجرا کنید: xray x25519 خروجی دو خط می‌دهد: Private key (روی سرور می‌ماند) و Public key (داخل کانفیگ کلاینت می‌رود). این کلید عمومی همان pbk در لینک است.
  2. ساخت UUID و shortId. برای UUID از دستور زیر استفاده کنید: xray uuid برای shortId یک رشته‌ی هگز کوتاه (۲ تا ۱۶ کاراکتر، تعداد رقم زوج) بسازید، مثلاً: openssl rand -hex 8
  3. انتخاب دامنه‌ی پوششی (SNI / dest) درست. دامنه‌ای انتخاب کنید که: واقعی و همیشه در دسترس باشد، از کشور شما فیلتر نباشد، و از TLS 1.3 و HTTP/2 پشتیبانی کند. گزینه‌های مطمئن: www.microsoft.com، dl.google.com، www.lovelive-anime.jp. در فایل سرور، dest را روی دامنه:443 و serverNames را روی همان دامنه تنظیم کنید.
  4. پیکربندی inbound در فایل سرور Xray. بخش inbound باید شبیه این باشد: { "port": 443, "protocol": "vless", "settings": { "clients": [{ "id": "UUID-شما", "flow": "xtls-rprx-vision" }], "decryption": "none" }, "streamSettings": { "network": "tcp", "security": "reality", "realitySettings": { "dest": "www.microsoft.com:443", "serverNames": ["www.microsoft.com"], "privateKey": "کلید-خصوصی", "shortIds": ["shortId-شما"] } } } سپس سرویس را ری‌استارت کنید: systemctl restart xray و با journalctl -u xray -f مطمئن شوید بدون خطا بالا آمده است.
  5. ساخت لینک نهایی vless:// برای کلاینت. اجزا را در این قالب بچینید (همه در یک خط): vless://UUID@آدرس-سرور:443?type=tcp&security=reality&sni=www.microsoft.com&fp=chrome&pbk=کلید-عمومی&sid=shortId&flow=xtls-rprx-vision#نام-دلخواه نکته: مقدار pbk همان Public key مرحله‌ی ۱ است، نه کلید خصوصی.
  6. اتصال در اندروید (v2rayNG / NekoBox). لینک را کپی کنید → در برنامه روی «+» بزنید → «Import config from Clipboard» → روی کانفیگ ضربه بزنید و دکمه‌ی اتصال را لمس کنید. اگر متصل نشد، در تنظیمات کانفیگ مطمئن شوید fingerprint روی chrome و flow روی xtls-rprx-vision است.
  7. اتصال در ویندوز/مک (v2rayN، Nekoray یا sing-box). در v2rayN از منوی «Servers → Import from clipboard» لینک را وارد کنید. در sing-box همین مقادیر را در بخش outbounds با "tls": { "reality": { "enabled": true } } قرار دهید.
  8. تست نهایی. پس از اتصال، در مرورگر به یک سایت تشخیص IP (مثلاً جستجوی «my ip») بروید و مطمئن شوید IP کشور سرور نمایش داده می‌شود. تأخیر (ping) را هم در خود برنامه چک کنید؛ زیر ۳۰۰ms مطلوب است.

پرسش‌های پرتکرار

چرا کانفیگ Reality وصل می‌شود ولی اینترنت ندارم؟

رایج‌ترین دلیل، ناهماهنگی بین publicKey کلاینت و privateKey سرور است؛ هر دو باید از یک جفت‌کلید xray x25519 باشند. دلیل دوم: shortId داخل لینک با مقادیر shortIds سرور یکی نیست. هر دو را دقیقاً مطابقت دهید.

چه SNI ای انتخاب کنم که فیلتر نشوم؟

دامنه‌ای که از داخل ایران مستقیماً باز می‌شود، TLS 1.3 دارد و ترافیک زیادی به آن وارد می‌شود تا «طبیعی» جلوه کند. دامنه‌های سرویس‌های ابری مایکروسافت و گوگل معمولاً پایدارند. از دامنه‌های فیلترشده یا سایت‌های کوچک استفاده نکنید.

تفاوت VLESS Reality با VLESS + TLS چیست؟

در حالت TLS معمولی به یک دامنه و گواهی واقعی نیاز دارید و آن دامنه قابل شناسایی و مسدود شدن است. Reality بدون گواهی شخصی کار می‌کند و هویت TLS را از یک سایت معتبر «قرض» می‌گیرد، پس مقاومت بسیار بیشتری در برابر فیلترینگ دارد.

آیا flow حتماً باید xtls-rprx-vision باشد؟

برای Reality روی شبکه‌ی tcp بله، این مقدار توصیه‌شده و پایدارترین حالت است و باید در هر دو سمت سرور و کلاینت یکسان باشد. اگر یک طرف خالی و طرف دیگر پر باشد، اتصال قطع می‌شود.

راهنماهای مرتبط

کانال تلگرام Univista

آخرین کانفیگ‌های سالم، وضعیت سرورها و آموزش رفع اشکال در کانال ما.

ورود به کانال
از سرویس‌دهندهٔ دیگری استفاده می‌کنید؟ Univista با پروتکل Reality سریع‌تر است. دلیلش را ببینید

این راهنما را به اشتراک بگذارید

Telegram WhatsApp

مشترک شدید؟ کمک کنید مراحل وارد کردن و رفع اشکال را ببینید.

آماده دسترسی پایدار به اینترنت بین‌الملل؟

مشاهده تعرفه‌ها

این مطلب صرفاً آموزش فنی است. از ابزارهای شبکه مطابق قوانین محل خود استفاده کنید. Univista مسئول استفاده شما نیست.