VLESS+Reality راهنمای راهاندازی
VLESS+Reality چیست، چگونه کار میکند، و چرا قابلاعتمادترین پروتکل VPN برای روسیه است. برای کاربران فنی و همه دیگران.
شروع آزمایش رایگان Free for 3 days — no card requiredVLESS+Reality چیست
VLESS یک پروتکل پراکسی سبک از پروژه V2Ray/XRay است. برخلاف پروتکلهای سنتی VPN که یک تونل آشکارا رمزنگاریشده ایجاد میکنند (که سیستمهای DPI میتوانند آن را شناسایی و کند کنند)، VLESS دادهها را با کمترین سربار منتقل میکند و میتواند با لایههای انتقال مختلف برای استتار ترافیک ترکیب شود.
Reality لایه انتقالی است که VLESS را عملاً غیرقابلشناسایی میکند. یک دستدادن TLS واقعی با یک وبسایت معتبر (مانند google.com یا microsoft.com) انجام میدهد و باعث میشود ترافیک VPN شما دقیقاً مانند مرور آن وبسایت به نظر برسد. DPI ترافیک HTTPS استاندارد میبیند — گواهینامههای درست، دستدادنهای درست، الگوهای ترافیک درست. چیزی برای علامتگذاری وجود ندارد.
ترکیب VLESS+Reality به شما پروتکلی میدهد که هم سریع است (سربار رمزنگاری ناچیز، قابلمقایسه با WireGuard) و هم نامرئی (ترافیک از مرور وب معمولی قابلتشخیص نیست). به همین دلیل به پروتکل اصلی برای کاربران در کشورهای دارای فیلترینگ شبکهای پیشرفته تبدیل شده است.
چرا VLESS+Reality جایی که دیگران شکست میخورند کار میکند
پروتکلهای سنتی VPN در محیطهای شبکهای محدودکننده یک مشکل بنیادی دارند: آنها شبیه پروتکلهای VPN به نظر میرسند.
OpenVPN: با ساختار بستهها و الگوی دستدادنش قابلشناسایی است. حتی روی پورت 443 (پورت HTTPS)، الگوی ترافیک با HTTPS واقعی متفاوت است. سیستمهای DPI بهراحتی آن را شناسایی میکنند. نتیجه: کندسازی یا مسدودسازی.
WireGuard: از یک پورت UDP ثابت استفاده میکند و دستدادن قابلتشخیصی دارد. پروتکلی بسیار سریع، اما بهراحتی قابل اثرانگشتگیری. در کشورهای بدون DPI عالی است؛ جایی که DPI فعال است غیرقابلاعتماد.
IKEv2/IPSec: پروتکل استاندارد VPN که بسیاری از VPNهای شرکتی و مصرفی از آن استفاده میکنند. بهخوبی مستند و بهخوبی شناساییشده. بهطور معمول توسط DPI مسدود میشود.
VLESS+Reality: ترافیکی تولید میکند که حتی از بازرسی عمیق بستهها عبور میکند. دستدادن TLS اصیل است، گواهینامه واقعی است، الگوی ترافیک با HTTPS معمولی مطابقت دارد. DPI هیچ راه قابلاعتمادی برای تمایز آن از مرور معمولی ندارد. برای مقایسه گستردهتر، راهنمای VPN در برابر پراکسی ما را ببینید.
این نظری نیست — این دلیل عملی است که چرا کاربران VnePN اتصالات پایدار حفظ میکنند در حالی که کاربران سرویسهای مبتنی بر OpenVPN و WireGuard از دسترسی متناوب گزارش میدهند.
معماری فنی
برای کسانی که میخواهند بفهمند زیر کاپوت چه میگذرد:
سمت کلاینت: دستگاه شما یک کلاینت XRay (یا اپ سازگار) را اجرا میکند که با آدرس سرور، UUID کاربر، تنظیمات رمزنگاری و پارامترهای Reality (SNI، کلید عمومی، short ID) پیکربندی شده است. کلاینت یک اتصال TLS را آغاز میکند که اتصال به دامنه SNI پیکربندیشده را تقلید میکند.
دستدادن TLS: سرور Reality یک دستدادن TLS اصیل با استفاده از گواهینامه واقعی دامنه هدف انجام میدهد. یک ناظر میبیند که دستگاه شما به چیزی که یک وبسایت معتبر به نظر میرسد متصل میشود. سرور کلاینت را با کلیدهای از پیش بهاشتراکگذاشتهشده که در فیلدهای افزونه دستدادن جاسازی شدهاند تأیید میکند.
انتقال داده: پس از احراز هویت، دادهها از طریق تونل TLS برقرارشده با پروتکل VLESS جریان مییابند. سرآیندهای حداقلی، بدون فریمبندی غیرضروری، کدگذاری باینری کارآمد. بار داده درون جلسه TLS رمزنگاری میشود — دقیقاً مانند هر اتصال HTTPS.
مسیریابی هوشمند: در VnePN، اپ سمت کلاینت شامل قوانین مسیریابی است که تعیین میکنند کدام ترافیک از تونل عبور کند (مقاصد بینالمللی) و کدام مستقیم برود (سرویسهای روسی). این پیش از آنکه بستهها اصلاً وارد اتصال VLESS شوند اتفاق میافتد. برای جزئیات عملکرد، راهنمای سرعت و عملکرد ما را ببینید.
راهاندازی دستی در برابر VnePN
شما کاملاً میتوانید VLESS+Reality را خودتان راهاندازی کنید. این چیزی است که نیاز دارد:
سرور: یک VPS در اروپا اجاره کنید (Hetzner، DigitalOcean و غیره)، XRay-core را نصب کنید، UUID و جفتکلیدهای Reality را تولید کنید، سرور را با تنظیمات SNI مناسب پیکربندی کنید، قوانین مسیریابی بسازید، فایروالها را تنظیم کنید و همه چیز را بهروز نگه دارید.
کلاینت: v2rayNG (Android)، Streisand یا V2Box (iOS)، v2rayN (Windows) یا nekoray/v2rayA (Linux) را نصب کنید. پیکربندی را بهصورت دستی یا از طریق لینک اشتراک وارد کنید. قوانین مسیریابی را برای تقسیم تونل تنظیم کنید.
نگهداری: سلامت سرور را پایش کنید، XRay-core را هنگام یافتن آسیبپذیریها بهروز کنید، کلیدها را دورهای بچرخانید، با مسدودشدن IP سرور را مهاجرت دهید، و محدودیتهای پهنای باند روی VPS خود را مدیریت کنید.
این رویکردی کاملاً معتبر برای کاربران فنی است که کنترل کامل میخواهند. اما به نگهداری مداوم نیاز دارد، و اگر چیزی نیمهشب پیش از یک تماس کاری مهم خراب شود، شما تیم پشتیبانی خودتان هستید.
VnePN VLESS+Reality از پیش پیکربندیشده با مسیریابی هوشمند را بهصورت آماده ارائه میدهد. بدون مدیریت سرور، بدون پیکربندی دستی، بدون نگهداری. لینک اشتراک همه چیز را بهطور خودکار وارد میکند. با $4/ماه، از ارزانترین VPS هم کمتر هزینه دارد، شامل زیرساخت حرفهای است و فوراً کار میکند. راهاندازی حدود ۲ دقیقه طول میکشد.
پیکربندی برای کاربران پیشرفته
اگر XRay خود را اجرا میکنید و میخواهید پیکربندی را بفهمید، اینجا پارامترهای کلیدی هستند:
سمت سرور (config.json): Inbound از پروتکل VLESS با security برابر "reality" استفاده میکند. "dest" (وبسایت هدف برای TLS)، "serverNames" (دامنههای SNI) را پیکربندی کنید و جفت "privateKey"/"publicKey" را با xray x25519 تولید کنید. "shortIds" را برای احراز هویت اضافی تنظیم کنید.
سمت کلاینت: Outbound به IP سرور شما اشاره میکند. Security روی "reality" تنظیم میشود با "serverName" منطبق با یکی از SNIهای پیکربندیشده شما، "publicKey" از جفت تولیدشده سرور، و "shortId" منطبق با یکی از تعریفشدهها روی سرور. Flow باید روی "xtls-rprx-vision" برای عملکرد بهینه تنظیم شود.
مسیریابی: از پایگاهدادههای geosite و geoip برای ساخت قوانین استفاده کنید. "geosite:category-ru" و "geoip:ru" را مستقیم (bypass) مسیریابی کنید، بقیه را از طریق proxy outbound. این رفتار مسیریابی هوشمند VnePN را بازتولید میکند.
نکات حرفهای: از اثرانگشت uTLS (chrome یا firefox) برای استتار بیشتر استفاده کنید. XRay-core را بهروز نگه دارید — پروژه بهطور فعال با بهبودهای منظم امنیتی و عملکردی توسعه مییابد. مصرف پهنای باند سرورتان را پایش کنید تا از کندسازی توسط ارائهدهنده VPS جلوگیری کنید.
چرا VnePN برای کاربران غیرفنی
اگر بخش قبلی طاقتفرسا به نظر رسید، نکته همین است — VLESS+Reality قدرتمند اما برای پیکربندی دستی پیچیده است. VnePN آن را در یک اپ ساده که هر کسی میتواند استفاده کند بستهبندی میکند.
اپ را دانلود کنید، یک حساب بسازید (۳ روز رایگان، بدون کارت) و روی اتصال ضربه بزنید. پروتکل VLESS+Reality، مسیریابی هوشمند، انتخاب سرور و همه بهینهسازیها بهطور خودکار مدیریت میشوند. همان پروتکل سریع و غیرقابلشناسایی را بدون دستزدن به فایل پیکربندی دریافت میکنید.
اپ برای Android، iOS، Windows، macOS و Linux در دسترس است. یک اشتراک همه دستگاههای شما را پوشش میدهد. اگر چیزی کار نکرد، پشتیبانی وجود دارد — نه یک صفحه Issues در GitHub، بلکه انسانهای واقعی که میتوانند کمک کنند.
با $4/ماه و سیاست بدون لاگ، VnePN اتصال VLESS+Reality در سطح سازمانی را بدون پیچیدگی سطح سازمانی به شما میدهد.
Frequently Asked Questions
VLESS+Reality، بدون پیکربندی
قابلاعتمادترین پروتکل برای روسیه. از پیش پیکربندیشده، با مسیریابی هوشمند. ۳ روز رایگان.
شروع آزمایش رایگان