Skip to content

VLESS با REALITY ​

VLESS با REALITY اینباندی است که بیشتر اپراتورها با آن شروع می‌کنند. نه دامنه لازم دارد نه گواهی از خودتان، روی یک پورت TCP اجرا می‌شود و تقریباً همه‌ی اپ‌های کلاینت آن را می‌خوانند. این صفحه فیلدهای مهم و انتخاب‌هایی را که با شماست پوشش می‌دهد.

پنجره‌ی اینباند جدید روی زبانه‌ی TLS، با REALITY انتخاب‌شده و سرور handshake پرشدهپنجره‌ی اینباند جدید روی زبانه‌ی TLS، با REALITY انتخاب‌شده و سرور handshake پرشده

به چه کاری می‌آید ​

REALITY یک حالت TLS است. برای اپ‌های کاربرهایتان، TLS به نود شماست با کلید خود نود. برای هر کس دیگری که وصل شود، نود به‌جای همان سایت واقعی‌ای که نام برده‌اید جواب می‌دهد، با گواهی خود آن سایت. TLS دارید بی‌آنکه گواهی‌ای صادر یا تمدید کنید، و پورتی دارید که شبیه یک سایت HTTPS معمولی است.

کاری که از آن برنمی‌آید: نشستن پشت CDN. CDN گواهی خودش را ارائه می‌دهد، در حالی که REALITY به کلید خود اینباند پین شده است. پس پنل فرانت دامنه را روی اینباند REALITY نمی‌پذیرد. برای این کار از یک اینباند WebSocket، gRPC یا XHTTP با TLS استفاده کنید.

ساختن آن ​

  1. اینباندها را باز کنید و از روی پیش‌تنظیم و سپس VLESS + REALITY را انتخاب کنید. این کار فرم معمولی را پر می‌کند؛ هنوز چیزی ساخته نشده است.
  2. Port را روی زبانه‌ی Basic بررسی کنید. وقتی روی نود چیز دیگری روی ۴۴۳ نیست، ۴۴۳ انتخاب طبیعی است.
  3. روی زبانه‌ی TLS، سایت هدف را انتخاب کنید (پایین‌تر)، یا فعلاً همان پیشنهادی را نگه دارید.
  4. ذخیره کنید. پنل هنگام ذخیره جفت‌کلید و Short IDها را می‌سازد.
  5. اینباند را به قالبی اضافه کنید که نودهایتان روی آن هستند.

می‌توانید آن را دستی هم بسازید: افزودن، نوع vless، سپس REALITY روی زبانه‌ی TLS. بقیه‌ی فرم را در اینباندها ببینید.

سایت هدف ​

این سه فیلد روی زبانه‌ی TLS تعیین می‌کنند نود به‌جای کدام سایت جواب دهد:

فیلدچیست
Server name (SNI)نامی که اپ‌های کاربرهایتان ارائه می‌دهند. خالی یعنی نام سرور handshake
Handshake serverسایت واقعی‌ای که نود TLS آن را برای هر کسی که کاربر شما نیست رله می‌کند
Handshake portپورت آن سایت، معمولاً ۴۴۳

اینکه چه هدفی خوب است به شبکه‌ی نود بستگی دارد:

  • از نود در دسترس باشد، و سریع. نود هنگام رسیدن اتصال‌ها با آن تماس می‌گیرد، پس هدف کند یا دست‌نیافتنی اینباند را کند یا از کار افتاده می‌کند.
  • TLS 1.3 سرو کند. سایتی که این کار را نمی‌کند قابل قرض گرفتن نیست.
  • برای آن سرور باورپذیر باشد. سایتی که باورپذیر باشد سروری در آن کشور و آن شرکت میزبانی برایش ترافیک جابه‌جا کند.
  • روی شبکه‌های کاربرهایتان مسدود نباشد. نامی که مسدود است برای اینباند شما هم مسدود است.

فرم یک هدف پیشنهاد می‌دهد تا اینباند تازه بی‌درنگ کار کند. برای هر اینباندی که به کار می‌گیرید هدف خودتان را انتخاب کنید؛ یک سایت ثابت روی همه‌ی نصب‌ها راحت‌تر از یک انتخاب متنوع شناسایی می‌شود. نودهایی که در جاهای مختلف‌اند می‌توانند اینباندهای متفاوتی با هدف‌های متفاوت سرو کنند.

از خود نود آزمایش کنید

پنل هدف‌ها را برایتان آزمایش نمی‌کند: آزمایشی از شبکه‌ی پنل چیزی درباره‌ی شبکه‌ی نود نمی‌گوید. یک گزینه را از خود نود بررسی کنید، مثلاً با curl -sv --tlsv1.3 https://example.com -o /dev/null.

کلیدها و Short IDها ​

فیلد
کلید خصوصینیمه‌ی سرور. اگر خالی یا غیرقابل استفاده باشد، هنگام ذخیره ساخته می‌شود
کلید عمومیاز کلید خصوصی به دست می‌آید و در هر لینک قرار می‌گیرد؛ فقط برای اطلاع نمایش داده می‌شود
Short ID هاهر کدام در یک خط. هر لینکی که کاربر می‌گیرد یکی از آن‌ها را برمی‌دارد

تولید جفت‌کلید و Short ID های جدید هر دو را عوض می‌کند، و صدور ۲۴ Short ID تصادفی جدید فقط Short IDها را. هر کدام چیزی را که هر لینک باید حمل کند تغییر می‌دهد: کاربرها فقط بعد از اینکه اپشان اشتراک را تازه کند به کار ادامه می‌دهند. این کار را وقتی دلیلی دارید انجام دهید و به کاربرهایتان بگویید به‌روز کنند.

لازم نیست کلید را هیچ‌وقت دستی جایی کپی کنید. پنل کلید عمومی و یک Short ID را در لینک‌ها و فایل‌های اشتراک هر کاربر می‌گذارد.

فلوی vision ​

xtls-rprx-vision گزینه‌ای از VLESS است که به REALITY و TLS روی TCP ساده می‌خورد. این گزینه برای هر کاربر جداگانه تنظیم می‌شود، به‌صورت Flow (وی‌لس) روی زبانه‌ی اطلاعات ورود کاربر، و حساب‌های تازه به‌طور پیش‌فرض آن را دارند.

پنل هر جا که فلو نمی‌تواند کار کند خودش آن را کنار می‌گذارد: روی اینباندی با ترنسپورت (WebSocket، gRPC، XHTTP و بقیه)، روی اینباندی بدون TLS یا REALITY، و روی اینباندی با رمزنگاری VLESS. پس کاربری که فلو برایش تنظیم شده همچنان می‌تواند از همه‌ی اینباندهای VLESS شما استفاده کند؛ هیچ‌وقت لازم نیست برایش حساب جداگانه بسازید.

تنظیمات سمت کلاینت ​

بخش تنظیمات سمت کلاینت (لینک و اشتراک) در زبانه‌ی TLS فقط وارد لینک‌ها می‌شود و هیچ‌وقت به نود نمی‌رسد. فیلدی که بیشتر اپراتورها دست می‌زنند uTLS fingerprint است: مرورگری که اپ هنگام handshake ادایش را درمی‌آورد.

اپ‌های کلاینت ​

اینباند VLESS + REALITY روی TCP ساده به همه‌ی فرمت‌های اشتراک می‌رسد: لینک‌های اشتراک‌گذاری، اپ‌های Clash (mihomo)، اپ‌های sing-box (SFA، Karing، NekoBox) و اپ‌های مبتنی بر Xray (v2rayNG، v2rayN، Streisand، Happ).

نکته‌ها ​

  • REALITY با ترنسپورت quic پذیرفته نمی‌شود. QUIC خودش TLS دارد.
  • REALITY روی اینباندهای VMess، Trojan، HTTP و AnyTLS هم کار می‌کند. VLESS به خاطر فلوی vision جفت معمول آن است.
  • اختلاف ساعت. Max time difference (در بخش پیشرفته) تعیین می‌کند ساعت کلاینت چقدر می‌تواند با ساعت نود فرق داشته باشد. خالی بگذاریدش مگر بدانید که لازمش دارید.

متن و تصویرها با مجوز CC BY 4.0.