Блог

Настройка VLESS + Reality на macOS: полная инструкция

Что такое VLESS + Reality

VLESS + Reality - современный протокол для безопасного подключения к интернету, разработанный проектом XTLS (Xray-core). В отличие от устаревших L2TP и OpenVPN, VLESS с технологией Reality маскирует трафик под обычное HTTPS-соединение с реальным сайтом, что делает его практически неотличимым от обычного веб-серфинга.

Преимущества:

Что понадобится

Шаг 1. Подключение к серверу

После покупки VPS вы получите IP-адрес, логин (обычно root) и пароль. Откройте Terminal на Mac (Finder - Программы - Утилиты - Terminal) и подключитесь:

ssh root@IP_ВАШЕГО_СЕРВЕРА

При первом подключении введите yes для подтверждения, затем пароль от VPS.

Шаг 2. Подготовка сервера

Обновите систему и откройте порт 443:

sudo apt update && sudo apt upgrade -y
sudo ufw allow 443/tcp
sudo ufw allow 22/tcp
sudo ufw enable

Проверьте что порт 443 не занят другим сервисом (Nginx, Apache):

sudo ss -tlnp | grep 443

Если команда что-то выводит - значит порт занят. Остановите сервис:

sudo systemctl stop nginx    # если Nginx
sudo systemctl stop apache2  # если Apache
sudo systemctl disable nginx # отключить автозапуск

Шаг 3. Установка Xray

Установите Xray через официальный скрипт:

wget https://github.com/XTLS/Xray-install/raw/main/install-release.sh
sudo bash install-release.sh
rm install-release.sh

Проверьте что установилось:

xray version

Шаг 4. Генерация ключей и UUID

Сгенерируйте пару ключей для Reality:

xray x25519

Вывод будет выглядеть так:

Private key: sLGT7xSKoCV2dMSIRXkXwGIGLbSAqknFsAHq4GKz6Hc
Public key: 7Bx_TjMvRKJgONqmetTzKMbM1TMetjpMgeU2csqPQXY

Запишите обе строки! Private key - в серверный конфиг. Public key - в клиент на macOS.

Сгенерируйте UUID для авторизации:

xray uuid

Вывод - одна строка, например: a3482e88-686a-4a58-8126-99c9df64b162

Запишите UUID - он нужен и на сервере, и в клиенте.

Шаг 5. Конфигурация сервера

Очистите дефолтный конфиг и вставьте новый:

sudo bash -c 'cat > /usr/local/etc/xray/config.json' << 'EOF'
{
  "inbounds": [
    {
      "listen": "0.0.0.0",
      "port": 443,
      "protocol": "vless",
      "settings": {
        "clients": [
          {
            "id": "ВАШ-UUID-СЮДА"
          }
        ],
        "decryption": "none"
      },
      "streamSettings": {
        "network": "tcp",
        "security": "reality",
        "realitySettings": {
          "dest": "speed.cloudflare.com:443",
          "serverNames": [
            "speed.cloudflare.com"
          ],
          "privateKey": "ВАШ-ПРИВАТНЫЙ-КЛЮЧ",
          "shortIds": ["", "0123456789abcdef"]
        }
      },
      "sniffing": {
        "enabled": true,
        "destOverride": ["http", "tls", "quic"]
      }
    }
  ],
  "outbounds": [
    {"protocol": "freedom", "tag": "direct"},
    {"protocol": "blackhole", "tag": "block"}
  ]
}
EOF

Замените в конфиге:

Пояснения:

Шаг 6. Оптимизация скорости (BBR)

Включите алгоритм BBR для ускорения TCP-соединений:

echo "net.core.default_qdisc=fq" | sudo tee -a /etc/sysctl.d/99-bbr.conf
echo "net.ipv4.tcp_congestion_control=bbr" | sudo tee -a /etc/sysctl.d/99-bbr.conf
sudo sysctl -p /etc/sysctl.d/99-bbr.conf

Шаг 7. Запуск сервера

sudo systemctl restart xray
sudo systemctl enable xray
sudo systemctl status xray

Вы должны увидеть active (running). Если статус failed - проверьте конфиг:

sudo journalctl -u xray -n 20

Частые ошибки: пропущенная запятая в JSON, неверный UUID или ключ.

Шаг 8. Настройка клиента на macOS

Для подключения вам понадобятся данные из предыдущих шагов:

Вариант 1: Happ (рекомендуется)

Установите Happ из App Store (поддерживает Apple Silicon и Intel Mac).

  1. Откройте Happ
  2. Нажмите + - Добавить вручную
  3. Заполните параметры:
    • Тип: VLESS
    • Адрес: IP вашего сервера
    • Порт: 443
    • UUID: ваш UUID из шага 4
    • Шифрование: none
    • Транспорт: TCP
    • Безопасность: Reality
    • SNI (Server Name): speed.cloudflare.com
    • Public Key: публичный ключ из шага 4
    • Short ID: оставьте пустым или 0123456789abcdef
    • Fingerprint: chrome
  4. Сохраните и подключитесь

Вариант 2: V2rayU (бесплатный)

Скачайте V2rayU с GitHub.

  1. Откройте V2rayU - Config
  2. Нажмите +
  3. Вставьте VLESS-ссылку (замените значения на свои):
vless://UUID@IP_СЕРВЕРА:443?encryption=none&security=reality&sni=speed.cloudflare.com&fp=chrome&pbk=ПУБЛИЧНЫЙ_КЛЮЧ&sid=0123456789abcdef&type=tcp#MyVPN

Шаг 9. Проверка

После подключения откройте в браузере:

  1. ifconfig.me - IP должен совпадать с IP вашего VPS
  2. dnsleaktest.com - проверка утечки DNS

Если IP совпадает с VPS - все работает.

Решение проблем

Xray не запускается (failed):

Клиент не подключается:

Медленная скорость:

Совместимость macOS:

Читайте также

Итог

VLESS + Reality - один из самых надежных способов обхода блокировок в 2026 году. Настройка занимает 10-15 минут, не требует домена и сертификатов. Трафик неотличим от обычного HTTPS, что делает блокировку крайне затруднительной.

Подписывайтесь на наш канал в Телеграм

Подписаться
macOS security VLESS VPN Xray