这两年新开的节点,十有八九是 VLESS + Reality。它比老协议多了公钥、ShortId、指纹这几个陌生参数,手动添加时最容易在这里出错——差一个字符就握手失败,而且报错信息并不直白。这篇把每个参数讲明白,再给一份连不上的排查清单。

1Reality 是什么,为什么机场都在换它

简单说:Reality 是 VLESS 的 TLS 伪装升级版。传统 TLS 节点需要自己买域名、挂证书;Reality 直接「借用」某个真实大网站的证书完成握手,从外面看,这次连接就是在访问那个网站。不用域名、不用证书,抗探测能力还更强,所以迅速成了主流。原理知道这些就够了,重点是把参数填对。

2能导入链接就别手填

服务商给的 vless:// 分享链接里已经编码了全部 Reality 参数,复制后用「服务器」→「从剪贴板导入批量 URL」导入,一个字都不用填,出错率最低。以下手动填写的内容,主要用于自建服务器、或者核对导入后哪里不对。

3手动添加:每一项填什么

「服务器」→「添加 [VLESS] 服务器」,重点是下面这些栏目:

  • 地址 / 端口:服务器 IP(或域名)和端口,Reality 常用 443。
  • 用户 ID:UUID,服务端生成的那串,原样粘贴。
  • 流控(Flow):xtls-rprx-vision。这一项最容易漏,漏了基本连不上。
  • 加密方式:保持 none。VLESS 本身不加密,安全性由外层 Reality 提供。
  • 传输协议:tcp
  • 传输层安全:下拉选 reality(不是 tls)。选中后才会出现下面几项。
  • SNI(serverName):服务端「借用」的那个网站域名,必须和服务端配置一致,例如 www.microsoft.com。不能自己随便换。
  • Fingerprint(指纹):一般填 chrome,模拟浏览器的握手特征。
  • PublicKey(公钥):服务端生成的 x25519 公钥,一长串字母数字,一个字符都不能错。
  • ShortId:服务端配置里的短 ID(十六进制短串),有就照抄,服务端留空则这里也留空。
编辑服务器 — VLESS Reality
基础设置 传输设置 TLS / Reality 传输层安全(选 reality) reality SNI / serverName www.microsoft.com Fingerprint 指纹 chrome PublicKey 公钥 mUxxxx…(服务端给的一长串) ShortId 6ba85179 确定 取消
Reality 的关键都在 TLS 这一区:先把传输层安全切成 reality,SNI、公钥、ShortId 逐项对着服务端配置抄。

公钥是哪来的?Reality 服务端用 xray x25519 生成一对密钥:私钥写进服务端配置,公钥发给客户端。如果你是自建,别把私钥当公钥发出来——两串长得很像,填反了永远连不上。

4连不上?按出现频率排查这四条

  • ① 内核太旧:Reality 需要较新的 Xray 内核支持。老版本内核会直接报不认识的字段。到「检查更新」把 Xray 内核升到最新,再顺手把 v2rayN 本体也更了
  • ② 公钥 / ShortId 抄错:最常见。别手打,整串复制。核对时注意 l(小写 L)、I(大写 i)、0O 这类易混字符。
  • ③ 流控漏填:服务端开了 vision 而客户端流控空着(或反过来),表现为能握手但传不了数据、或秒断。两边保持一致。
  • ④ SNI 不一致:SNI 必须是服务端配置里指定的那个域名。自作主张换成别的网站,服务端直接拒绝。

都对还不行,就看日志:主界面下方或日志文件里搜 REALITY 相关的报错行,「invalid」多半指向公钥/ShortId,「timeout」则先怀疑 IP 或端口被墙,换端口或换 IP 再试。

5和 Hysteria2 怎么选

Reality 走 TCP,稳、通用性好;Hysteria2 走 UDP,在丢包严重的线路上速度优势明显,但部分网络环境会限 UDP。两种协议不冲突,订阅里都有的话,哪个快用哪个。各协议的完整横向对比见协议对比篇

下载 v2rayN(Windows 版)v7.22.6 · 支持 x64 / ARM64 · 开源免费