Что такое VLESS + Reality
VLESS + Reality - современный протокол для безопасного подключения к интернету, разработанный проектом XTLS (Xray-core). В отличие от устаревших L2TP и OpenVPN, VLESS с технологией Reality маскирует трафик под обычное HTTPS-соединение с реальным сайтом, что делает его практически неотличимым от обычного веб-серфинга.
Преимущества:
- Не блокируется DPI (Deep Packet Inspection)
- Не требует покупки домена и SSL-сертификата
- Высокая скорость - минимальные накладные расходы
- Работает на macOS Monterey, Ventura, Sonoma, Tahoe
Что понадобится
- VPS-сервер - любой провайдер с Linux (Ubuntu 22.04/24.04, Debian 12). Подойдут: Hetzner, DigitalOcean, Vultr, BuyVM. Минимум 1 vCPU, 512 MB RAM
- Клиент на macOS - Happ (App Store) или V2rayU (бесплатный, GitHub)
- 10-15 минут на настройку
Шаг 1. Подключение к серверу
После покупки VPS вы получите IP-адрес, логин (обычно root) и пароль. Откройте Terminal на Mac (Finder - Программы - Утилиты - Terminal) и подключитесь:
ssh root@IP_ВАШЕГО_СЕРВЕРА
При первом подключении введите yes для подтверждения, затем пароль от VPS.
Шаг 2. Подготовка сервера
Обновите систему и откройте порт 443:
sudo apt update && sudo apt upgrade -y
sudo ufw allow 443/tcp
sudo ufw allow 22/tcp
sudo ufw enable
Проверьте что порт 443 не занят другим сервисом (Nginx, Apache):
sudo ss -tlnp | grep 443
Если команда что-то выводит - значит порт занят. Остановите сервис:
sudo systemctl stop nginx # если Nginx
sudo systemctl stop apache2 # если Apache
sudo systemctl disable nginx # отключить автозапуск
Шаг 3. Установка Xray
Установите Xray через официальный скрипт:
wget https://github.com/XTLS/Xray-install/raw/main/install-release.sh
sudo bash install-release.sh
rm install-release.sh
Проверьте что установилось:
xray version
Шаг 4. Генерация ключей и UUID
Сгенерируйте пару ключей для Reality:
xray x25519
Вывод будет выглядеть так:
Private key: sLGT7xSKoCV2dMSIRXkXwGIGLbSAqknFsAHq4GKz6Hc
Public key: 7Bx_TjMvRKJgONqmetTzKMbM1TMetjpMgeU2csqPQXY
Запишите обе строки! Private key - в серверный конфиг. Public key - в клиент на macOS.
Сгенерируйте UUID для авторизации:
xray uuid
Вывод - одна строка, например: a3482e88-686a-4a58-8126-99c9df64b162
Запишите UUID - он нужен и на сервере, и в клиенте.
Шаг 5. Конфигурация сервера
Очистите дефолтный конфиг и вставьте новый:
sudo bash -c 'cat > /usr/local/etc/xray/config.json' << 'EOF'
{
"inbounds": [
{
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": {
"clients": [
{
"id": "ВАШ-UUID-СЮДА"
}
],
"decryption": "none"
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"dest": "speed.cloudflare.com:443",
"serverNames": [
"speed.cloudflare.com"
],
"privateKey": "ВАШ-ПРИВАТНЫЙ-КЛЮЧ",
"shortIds": ["", "0123456789abcdef"]
}
},
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls", "quic"]
}
}
],
"outbounds": [
{"protocol": "freedom", "tag": "direct"},
{"protocol": "blackhole", "tag": "block"}
]
}
EOF
Замените в конфиге:
ВАШ-UUID-СЮДА- на UUID из шага 4ВАШ-ПРИВАТНЫЙ-КЛЮЧ- на Private key из шага 4
Пояснения:
destиserverNames- сайт-камуфляж.speed.cloudflare.com- хороший выбор, он быстрый и доступен отовсюдуshortIds- дополнительный идентификатор, можно оставить как есть
Шаг 6. Оптимизация скорости (BBR)
Включите алгоритм BBR для ускорения TCP-соединений:
echo "net.core.default_qdisc=fq" | sudo tee -a /etc/sysctl.d/99-bbr.conf
echo "net.ipv4.tcp_congestion_control=bbr" | sudo tee -a /etc/sysctl.d/99-bbr.conf
sudo sysctl -p /etc/sysctl.d/99-bbr.conf
Шаг 7. Запуск сервера
sudo systemctl restart xray
sudo systemctl enable xray
sudo systemctl status xray
Вы должны увидеть active (running). Если статус failed - проверьте конфиг:
sudo journalctl -u xray -n 20
Частые ошибки: пропущенная запятая в JSON, неверный UUID или ключ.
Шаг 8. Настройка клиента на macOS
Для подключения вам понадобятся данные из предыдущих шагов:
- IP вашего сервера
- UUID (шаг 4)
- Public key (шаг 4, именно Public, не Private!)
Вариант 1: Happ (рекомендуется)
Установите Happ из App Store (поддерживает Apple Silicon и Intel Mac).
- Откройте Happ
- Нажмите + - Добавить вручную
- Заполните параметры:
- Тип: VLESS
- Адрес: IP вашего сервера
- Порт: 443
- UUID: ваш UUID из шага 4
- Шифрование: none
- Транспорт: TCP
- Безопасность: Reality
- SNI (Server Name): speed.cloudflare.com
- Public Key: публичный ключ из шага 4
- Short ID: оставьте пустым или
0123456789abcdef - Fingerprint: chrome
- Сохраните и подключитесь
Вариант 2: V2rayU (бесплатный)
Скачайте V2rayU с GitHub.
- Откройте V2rayU - Config
- Нажмите +
- Вставьте VLESS-ссылку (замените значения на свои):
vless://UUID@IP_СЕРВЕРА:443?encryption=none&security=reality&sni=speed.cloudflare.com&fp=chrome&pbk=ПУБЛИЧНЫЙ_КЛЮЧ&sid=0123456789abcdef&type=tcp#MyVPN
Шаг 9. Проверка
После подключения откройте в браузере:
- ifconfig.me - IP должен совпадать с IP вашего VPS
- dnsleaktest.com - проверка утечки DNS
Если IP совпадает с VPS - все работает.
Решение проблем
Xray не запускается (failed):
- Проверьте JSON-конфиг на ошибки:
xray run -test -c /usr/local/etc/xray/config.json - Убедитесь что порт 443 свободен:
sudo ss -tlnp | grep 443
Клиент не подключается:
- Проверьте что порт 443 открыт в файрволе:
sudo ufw status - Убедитесь что UUID, Public key и shortId совпадают на сервере и клиенте
- Проверьте логи:
sudo journalctl -u xray -f
Медленная скорость:
- Проверьте BBR:
sysctl net.ipv4.tcp_congestion_controlдолжен показатьbbr - Попробуйте VPS ближе к вашему местоположению
Совместимость macOS:
- Happ работает на macOS 12+ (Monterey и выше)
- V2rayU работает на macOS 10.15+ (Catalina и выше)
Читайте также
- Настройка VPN L2TP на Mac - классический способ для корпоративных сетей
- Настройка VPN PPTP на OS X - устаревший, но иногда нужный протокол
- Cloudflare DNS для конфиденциальности - дополнительная защита к VPN
- Обзор методов безпарольной аутентификации - защита аккаунтов
- Новый стандарт Wi-Fi - безопаснее и быстрее
Итог
VLESS + Reality - один из самых надежных способов обхода блокировок в 2026 году. Настройка занимает 10-15 минут, не требует домена и сертификатов. Трафик неотличим от обычного HTTPS, что делает блокировку крайне затруднительной.
Подписывайтесь на наш канал в Телеграм
⚡ Подписаться