اکثر گره های تازه باز شده در دو سال گذشته VLESS + Reality هستند. در مقایسه با پروتکل قدیمی، چندین پارامتر ناآشنا مانند کلید عمومی، ShortId و اثر انگشت دارد. هنگامی که آنها را به صورت دستی اضافه می کنید، به احتمال زیاد خطاها در اینجا رخ می دهند - دست دادن تنها با یک کاراکتر شکست می خورد و پیام خطا ساده نیست. این مقاله هر یک از پارامترها را به وضوح توضیح می دهد و یک لیست عیب یابی برای مشکلاتی که قابل اتصال نیستند ارائه می دهد.

1واقعیت چیست و چرا ارائه‌دهنده اشتراک پروکسی ها آن را تغییر می دهند؟

به زبان ساده: Reality یک ارتقاء مبدل TLS از VLESS است. گره های TLS سنتی باید نام دامنه خود را بخرند و گواهینامه ها را آویزان کنند. واقعیت به طور مستقیم گواهی یک وب سایت بزرگ واقعی را برای تکمیل دست دادن "قرض می گیرد". از بیرون، این اتصال به آن وب سایت دسترسی دارد. به نام دامنه یا گواهی نیازی ندارد و در برابر شناسایی مقاوم‌تر است، بنابراین به سرعت به جریان اصلی تبدیل شد. دانستن این اصول کافی است. نکته کلیدی این است که پارامترها را به درستی پر کنید.

2اگر می توانید پیوند را وارد کنید، آن را با دست پر نکنید.

توسط ارائه دهنده خدمات ارائه شده است vless:// تمام پارامترهای Reality در پیوند مشترک کدگذاری شده است. پس از کپی کردن، از "Server" → "Import Batch URL from Clipboard" برای وارد کردن استفاده کنید. نیازی به پر کردن کلمه نیست و ضریب خطا کمترین است. محتوای زیر که به صورت دستی پر شده است، عمدتاً برای ساختن یک سرور خودساخته یا بررسی مشکل پس از وارد کردن استفاده می شود.

3اضافه کردن دستی: در هر مورد چه چیزی باید پر شود

"Server" → "Add [VLESS] Server"، روی ستون‌های زیر تمرکز کنید:

  • آدرس/ بندر: IP سرور (یا نام دامنه) و پورت، Reality معمولاً از 443 استفاده می کند.
  • شناسه کاربری: UUID، رشته‌ای که توسط سرور تولید می‌شود، آن را همانطور که هست قرار دهید.
  • جریان: پر کن xtls-rprx-vision. این آیتم راحت ترین چیزی است که می توان آن را از دست داد و در صورت از دست دادن، اساساً اتصال غیرممکن خواهد بود.
  • روش رمزگذاری: نگه دارید none. خود VLESS رمزگذاری نشده است، امنیت توسط لایه بیرونی Reality ارائه می شود.
  • پروتکل حمل و نقل:tcp.
  • امنیت لایه حمل و نقل: انتخاب کشویی reality(نه tls). پس از انتخاب موارد زیر ظاهر می شود.
  • SNI (serverName): به عنوان مثال، نام دامنه وب سایت "قرض گرفته شده" توسط سرور باید با پیکربندی سرور سازگار باشد www.microsoft.com. شما نمی توانید آن را فقط خودتان تغییر دهید.
  • اثر انگشت: به طور معمول پر کنید chrome، ویژگی های دست دادن مرورگر را شبیه سازی می کند.
  • کلید عمومی: کلید عمومی x25519 تولید شده توسط سرور یک رشته طولانی از حروف و اعداد است و هیچ کاراکتری نمی تواند اشتباه باشد.
  • ShortId: برای شناسه کوتاه (رشته هگزادسیمال کوتاه) در پیکربندی سرور، در صورت موجود بودن آن را کپی کنید. اگر روی سرور خالی است، اینجا هم خالی بگذارید.
ویرایش سرور - واقعیت VLESS
تنظیمات اولیه تنظیمات انتقال TLS / Reality امنیت لایه انتقال (انتخاب واقعیت) reality SNI / serverName www.microsoft.com اثر انگشت chrome کلید عمومی عمومی mUxxxx… (لیست طولانی ارائه شده توسط سرور) ShortId 6ba85179 باشه لغو کنید
کلید Reality در ناحیه TLS نهفته است: ابتدا امنیت لایه انتقال را به واقعیت تبدیل کنید و SNI، کلید عمومی و ShortId را یکی یکی در پیکربندی سرور کپی کنید.

کلید عمومی از کجا می آید؟ استفاده از سرور واقعیت xray x25519 یک جفت کلید ایجاد کنید: کلید خصوصی در پیکربندی سرور نوشته می شود و کلید عمومی برای مشتری ارسال می شود. اگر خودتان آن را ساختید، کلید خصوصی را به عنوان کلید عمومی نفرستید - دو رشته بسیار شبیه به هم هستند و اگر به عقب پر شوند هرگز به هم وصل نمی شوند.

4نمی توانید وصل شوید؟ این چهار مورد را با توجه به دفعات وقوع بررسی کنید

  • ① هسته خیلی قدیمی است: واقعیت به پشتیبانی از هسته Xray جدیدتر نیاز دارد. نسخه‌های قدیمی‌تر هسته مستقیماً فیلدهای ناشناخته را گزارش می‌کنند. برای ارتقای هسته Xray به جدیدترین، به «Check for Updates» بروید و سپس به راحتی، بدنه v2rayN نیز به روز شده است..
  • ② کلید عمومی/ShortId اشتباه کپی شده است: رایج ترین. با دست تایپ نکنید، کل رشته را کپی کنید. هنگام بررسی دقت کنید l(حروف L کوچک)،I(بزرگ I)،0 و O چنین شخصیت های گیج کننده ای
  • ③ پر کردن نشت کنترل جریان: اگر vision در سرور فعال باشد و کنترل جریان روی کلاینت خالی باشد (یا برعکس)، می توان دست دادن را انجام داد اما داده ها قابل انتقال نیستند یا داده ها در چند ثانیه قطع می شوند. هر دو طرف را ثابت نگه دارید.
  • ④ SNI ناسازگار است: SNI باید نام دامنه مشخص شده در پیکربندی سرور باشد. اگر تصمیم به تغییر به وب سایت دیگری دارید، سرور مستقیماً آن را رد می کند.

اگر همه چیز درست است و باز هم کار نمی کند، فقط به گزارش نگاه کنید: در زیر رابط اصلی یا در فایل گزارش جستجو کنید. REALITY برای خطوط خطای مرتبط، "invalid" بیشتر به کلید عمومی/ShortId اشاره می کند، و "timeout" نشان می دهد که IP یا پورت مشکوک به مسدود شدن است، بنابراین پورت یا IP را تغییر دهید و دوباره امتحان کنید.

5نحوه انتخاب بین Hysteria2 و

واقعیت از TCP استفاده می کند که پایدار است و تطبیق پذیری خوبی دارد. Hysteria2 با استفاده از UDP، مزیت سرعت در خطوط با از دست دادن بسته های شدید آشکار است، اما برخی از محیط های شبکه UDP را محدود می کنند. هیچ تعارضی بین این دو پروتکل وجود ندارد. اگر هر دو در اشتراک گنجانده شده اند، از هر کدام سریعتر استفاده کنید. برای مقایسه کامل و جانبی هر پروتکل، نگاه کنید مقایسه توافقنامه.

دانلود v2rayN (نسخه ویندوز)نسخه 7.22.6 · پشتیبانی از x64 / ARM64 · منبع باز و رایگان