کانفیگ VLESS Reality؛ راهنمای کامل ساخت و اتصال (قدمبهقدم)
بهروزرسانی
کانفیگ VLESS Reality؛ راهنمای کامل ساخت و اتصال
مشکلی که دارید
کانفیگهای قدیمی شما (مثل VMess، Trojan یا حتی VLESS با TLS معمولی) خیلی زود شناسایی و مسدود میشوند، چون گواهی TLS و دامنهی سرورتان «امضای» مشخصی دارد که سیستم فیلترینگ آن را میبیند. Reality این مشکل را حل میکند: ترافیک شما خودش را شبیه یک سایت بزرگ و معتبر (مثلاً
www.microsoft.com) نشان میدهد، بدون اینکه واقعاً به آن سایت گواهی نیاز داشته باشید. در ادامه دقیقاً یاد میگیرید چطور یک کانفیگ VLESS Reality سالم بسازید و در گوشی یا کامپیوتر متصل شوید.راهحل بهطور خلاصه
VLESS Reality ترکیبی از پروتکل سبک VLESS و تکنیک «steal‑oneself / TLS fingerprint مخفیسازی» است. بهجای گواهی واقعی، سرور شما در لحظهی دستدادن (handshake) خود را پشت یک دامنهی واقعی و در دسترس (به نام SNI / dest) پنهان میکند. برای ساخت یک کانفیگ کامل به این اجزا نیاز دارید:
- آدرس و پورت سرور (معمولاً پورت
443). - UUID کاربر.
- کلید عمومی (publicKey) که از کلید خصوصی سرور ساخته میشود.
- SNI (همان دامنهی پوششی، مثل
www.microsoft.comیاdl.google.com). - shortId و fingerprint (معمولاً
chrome). - flow که برای Reality تقریباً همیشه
xtls-rprx-visionاست.
اگر سرور را خودتان مدیریت میکنید مراحل ۱ تا ۴ را انجام دهید؛ اگر کانفیگ آماده گرفتهاید، مستقیم به مرحلهی ۵ (اتصال) بروید.
مراحل قدمبهقدم
- تولید جفتکلید Reality روی سرور. روی سروری که Xray نصب است این دستور را اجرا کنید:
xray x25519خروجی دو خط میدهد:Private key(روی سرور میماند) وPublic key(داخل کانفیگ کلاینت میرود). این کلید عمومی همانpbkدر لینک است. - ساخت UUID و shortId. برای UUID از دستور زیر استفاده کنید:
xray uuidبرایshortIdیک رشتهی هگز کوتاه (۲ تا ۱۶ کاراکتر، تعداد رقم زوج) بسازید، مثلاً:openssl rand -hex 8 - انتخاب دامنهی پوششی (SNI / dest) درست. دامنهای انتخاب کنید که: واقعی و همیشه در دسترس باشد، از کشور شما فیلتر نباشد، و از TLS 1.3 و HTTP/2 پشتیبانی کند. گزینههای مطمئن:
www.microsoft.com،dl.google.com،www.lovelive-anime.jp. در فایل سرور،destرا رویدامنه:443وserverNamesرا روی همان دامنه تنظیم کنید. - پیکربندی inbound در فایل سرور Xray. بخش inbound باید شبیه این باشد:
{ "port": 443, "protocol": "vless", "settings": { "clients": [{ "id": "UUID-شما", "flow": "xtls-rprx-vision" }], "decryption": "none" }, "streamSettings": { "network": "tcp", "security": "reality", "realitySettings": { "dest": "www.microsoft.com:443", "serverNames": ["www.microsoft.com"], "privateKey": "کلید-خصوصی", "shortIds": ["shortId-شما"] } } }سپس سرویس را ریاستارت کنید:systemctl restart xrayو باjournalctl -u xray -fمطمئن شوید بدون خطا بالا آمده است. - ساخت لینک نهایی
vless://برای کلاینت. اجزا را در این قالب بچینید (همه در یک خط):vless://UUID@آدرس-سرور:443?type=tcp&security=reality&sni=www.microsoft.com&fp=chrome&pbk=کلید-عمومی&sid=shortId&flow=xtls-rprx-vision#نام-دلخواهنکته: مقدارpbkهمان Public key مرحلهی ۱ است، نه کلید خصوصی. - اتصال در اندروید (v2rayNG / NekoBox). لینک را کپی کنید → در برنامه روی «+» بزنید → «Import config from Clipboard» → روی کانفیگ ضربه بزنید و دکمهی اتصال را لمس کنید. اگر متصل نشد، در تنظیمات کانفیگ مطمئن شوید
fingerprintرویchromeوflowرویxtls-rprx-visionاست. - اتصال در ویندوز/مک (v2rayN، Nekoray یا sing-box). در v2rayN از منوی «Servers → Import from clipboard» لینک را وارد کنید. در sing-box همین مقادیر را در بخش
outboundsبا"tls": { "reality": { "enabled": true } }قرار دهید. - تست نهایی. پس از اتصال، در مرورگر به یک سایت تشخیص IP (مثلاً جستجوی «my ip») بروید و مطمئن شوید IP کشور سرور نمایش داده میشود. تأخیر (ping) را هم در خود برنامه چک کنید؛ زیر ۳۰۰ms مطلوب است.
پرسشهای پرتکرار
چرا کانفیگ Reality وصل میشود ولی اینترنت ندارم؟
رایجترین دلیل، ناهماهنگی بین
publicKey کلاینت و privateKey سرور است؛ هر دو باید از یک جفتکلید xray x25519 باشند. دلیل دوم: shortId داخل لینک با مقادیر shortIds سرور یکی نیست. هر دو را دقیقاً مطابقت دهید.چه SNI ای انتخاب کنم که فیلتر نشوم؟
دامنهای که از داخل ایران مستقیماً باز میشود، TLS 1.3 دارد و ترافیک زیادی به آن وارد میشود تا «طبیعی» جلوه کند. دامنههای سرویسهای ابری مایکروسافت و گوگل معمولاً پایدارند. از دامنههای فیلترشده یا سایتهای کوچک استفاده نکنید.
تفاوت VLESS Reality با VLESS + TLS چیست؟
در حالت TLS معمولی به یک دامنه و گواهی واقعی نیاز دارید و آن دامنه قابل شناسایی و مسدود شدن است. Reality بدون گواهی شخصی کار میکند و هویت TLS را از یک سایت معتبر «قرض» میگیرد، پس مقاومت بسیار بیشتری در برابر فیلترینگ دارد.
آیا flow حتماً باید xtls-rprx-vision باشد؟
برای Reality روی شبکهی
tcp بله، این مقدار توصیهشده و پایدارترین حالت است و باید در هر دو سمت سرور و کلاینت یکسان باشد. اگر یک طرف خالی و طرف دیگر پر باشد، اتصال قطع میشود.راهنماهای مرتبط
- آموزش نصب و استفاده از v2rayNG در اندروید
- راهاندازی sing-box روی ویندوز و مک
- مقایسه پروتکلهای VLESS، VMess و Trojan
- رفع مشکل وصلشدن ولی اینترنتنداشتن کانفیگ
کانال تلگرام Univista
آخرین کانفیگهای سالم، وضعیت سرورها و آموزش رفع اشکال در کانال ما.
ورود به کانالاین راهنما را به اشتراک بگذارید
مشترک شدید؟ کمک کنید مراحل وارد کردن و رفع اشکال را ببینید.
آماده دسترسی پایدار به اینترنت بینالملل؟
مشاهده تعرفههااین مطلب صرفاً آموزش فنی است. از ابزارهای شبکه مطابق قوانین محل خود استفاده کنید. Univista مسئول استفاده شما نیست.