這兩年新開的節點,十有八九是 VLESS + Reality。它比舊協議多了公鑰、ShortId、指紋這幾個陌生參數,手動添加時最容易在這裡出錯——差一個字符就握手失敗,而且報錯信息並不直白。這篇把每個參數講明白,再給一份連不上的排查清單。

1Reality 是什麼,為什麼機場都在換它

簡單來說:Reality 是 VLESS 的 TLS 偽裝升級版。傳統 TLS 節點需要自己買網域、掛憑證;Reality 直接「借用」某個真實大網站的憑證完成握手,從外面看,這次連結就是在造訪那個網站。不用網域、不用證書,抗偵測能力還更強,所以迅速成了主流。原理知道這些就夠了,重點是把參數填對。

2能導入連結就別手填

服務商給的 vless:// 分享連結裡已經編碼了全部 Reality 參數,複製後用「伺服器」→「從剪貼簿匯入批次 URL」匯入,一個字都不用填,出錯率最低。以下手動填寫的內容,主要用於自建伺服器、或核對導入後哪裡不對。

3手動新增:每一項填什麼

「伺服器」→「新增 [VLESS] 伺服器」,重點在於以下這些欄位:

  • 位址 / 連接埠:伺服器 IP(或網域名稱)和端口,Reality 常用 443。
  • 用戶 ID:UUID,服務端產生的那串,原樣貼上。
  • 流控(Flow):xtls-rprx-vision。這一項最容易漏,漏了基本上連不上。
  • 加密方式:保持 none。 VLESS 本身不加密,安全性由外層 Reality 提供。
  • 傳輸協定:tcp
  • 傳輸層安全:下拉選 reality(不是 tls)。選取後才會出現下面幾項。
  • SNI(serverName):服務端「借用」的那個網站域名,必須和服務端配置一致,例如 www.microsoft.com。不能自己隨便換。
  • Fingerprint(指紋):一般填 chrome,模擬瀏覽器的握手特性。
  • PublicKey(公鑰):服務端產生的 x25519 公鑰,一長串字母數字,一個字元都不能錯。
  • ShortId:服務端配置裡的短 ID(十六進位短串),有就照抄,服務端留空則這裡也留空。
編輯伺服器 — VLESS Reality
基礎設定 傳輸設定 TLS / Reality 傳輸層安全性(選 reality) reality SNI / serverName www.microsoft.com Fingerprint 指紋 chrome PublicKey 公鑰 mUxxxx…(服務端給的一長串) ShortId 6ba85179 確定 取消
Reality 的關鍵都在 TLS 這一區:先把傳輸層安全地切成 reality,SNI、公鑰、ShortId 逐項對著服務端配置抄。

公鑰是哪來的?Reality 服務端用 xray x25519 產生一對金鑰:私鑰寫入服務端配置,公鑰發給客戶端。如果你是自建,別把私鑰當公鑰發出來——兩串長得很像,填反了永遠連不上。

4連不上?按下出現頻率來排查這四條

  • ① 核心太舊:Reality 需要較新的 Xray 核心支援。舊版核心會直接報不認識的欄位。到「檢查更新」把 Xray 核心升到最新,再順手把 v2rayN 本體也更了
  • ② 公鑰 / ShortId 抄錯:最常見。別手打,整串複製。核對時注意 l(小寫 L)、I(大寫 i)、0O 這類易混字元。
  • ③ 流控漏填:服務端開了 vision 而客戶端流控空著(或反過來),表現為能握手但傳不了資料、或秒斷。兩邊保持一致。
  • ④ SNI 不一致:SNI 必須是服務端設定裡指定的那個網域。自作主張換成別的網站,服務端直接拒絕。

都對還不行,就看日誌:主介面下方或日誌檔裡搜 REALITY 相關的報錯行,「invalid」多半指向公鑰/ShortId,「timeout」先懷疑 IP 或連接埠被牆,換埠或換 IP 再試。

5和 Hysteria2 怎麼選

Reality 走 TCP,穩、通用性好;Hysteria2 走 UDP,在丟包嚴重的線路上速度優勢明顯,但部分網路環境會限 UDP。兩種協議不衝突,訂閱裡面都有的話,哪個快用哪個。各協議的完整橫向對比見協議對比篇

下載 v2rayN(Windows 版)v7.22.6 · 支援 x64 / ARM64 · 開源免費