這兩年新開的節點,十有八九是 VLESS + Reality。它比舊協議多了公鑰、ShortId、指紋這幾個陌生參數,手動添加時最容易在這裡出錯——差一個字符就握手失敗,而且報錯信息並不直白。這篇把每個參數講明白,再給一份連不上的排查清單。
1Reality 是什麼,為什麼機場都在換它
簡單來說:Reality 是 VLESS 的 TLS 偽裝升級版。傳統 TLS 節點需要自己買網域、掛憑證;Reality 直接「借用」某個真實大網站的憑證完成握手,從外面看,這次連結就是在造訪那個網站。不用網域、不用證書,抗偵測能力還更強,所以迅速成了主流。原理知道這些就夠了,重點是把參數填對。
2能導入連結就別手填
服務商給的 vless:// 分享連結裡已經編碼了全部 Reality 參數,複製後用「伺服器」→「從剪貼簿匯入批次 URL」匯入,一個字都不用填,出錯率最低。以下手動填寫的內容,主要用於自建伺服器、或核對導入後哪裡不對。
3手動新增:每一項填什麼
「伺服器」→「新增 [VLESS] 伺服器」,重點在於以下這些欄位:
- 位址 / 連接埠:伺服器 IP(或網域名稱)和端口,Reality 常用 443。
- 用戶 ID:UUID,服務端產生的那串,原樣貼上。
- 流控(Flow):填
xtls-rprx-vision。這一項最容易漏,漏了基本上連不上。 - 加密方式:保持
none。 VLESS 本身不加密,安全性由外層 Reality 提供。 - 傳輸協定:
tcp。 - 傳輸層安全:下拉選 reality(不是 tls)。選取後才會出現下面幾項。
- SNI(serverName):服務端「借用」的那個網站域名,必須和服務端配置一致,例如
www.microsoft.com。不能自己隨便換。 - Fingerprint(指紋):一般填
chrome,模擬瀏覽器的握手特性。 - PublicKey(公鑰):服務端產生的 x25519 公鑰,一長串字母數字,一個字元都不能錯。
- ShortId:服務端配置裡的短 ID(十六進位短串),有就照抄,服務端留空則這裡也留空。
公鑰是哪來的?Reality 服務端用 xray x25519 產生一對金鑰:私鑰寫入服務端配置,公鑰發給客戶端。如果你是自建,別把私鑰當公鑰發出來——兩串長得很像,填反了永遠連不上。
4連不上?按下出現頻率來排查這四條
- ① 核心太舊:Reality 需要較新的 Xray 核心支援。舊版核心會直接報不認識的欄位。到「檢查更新」把 Xray 核心升到最新,再順手把 v2rayN 本體也更了。
- ② 公鑰 / ShortId 抄錯:最常見。別手打,整串複製。核對時注意
l(小寫 L)、I(大寫 i)、0和O這類易混字元。 - ③ 流控漏填:服務端開了 vision 而客戶端流控空著(或反過來),表現為能握手但傳不了資料、或秒斷。兩邊保持一致。
- ④ SNI 不一致:SNI 必須是服務端設定裡指定的那個網域。自作主張換成別的網站,服務端直接拒絕。
都對還不行,就看日誌:主介面下方或日誌檔裡搜 REALITY 相關的報錯行,「invalid」多半指向公鑰/ShortId,「timeout」先懷疑 IP 或連接埠被牆,換埠或換 IP 再試。
5和 Hysteria2 怎麼選
Reality 走 TCP,穩、通用性好;Hysteria2 走 UDP,在丟包嚴重的線路上速度優勢明顯,但部分網路環境會限 UDP。兩種協議不衝突,訂閱裡面都有的話,哪個快用哪個。各協議的完整橫向對比見協議對比篇。
下載 v2rayN(Windows 版)v7.22.6 · 支援 x64 / ARM64 · 開源免費