Автоматизация & VPN

Что такое VLESS и Reality

Что это

Современный способ маскировать VPN-соединение под обычный HTTPS-трафик к известному сайту, чтобы его не отличили и не заблокировали. Протокол ядра Xray.

Как используем

На VPN-трассах студии входной узел в России принимает VLESS с Reality или WebSocket+TLS, выходной за границей. Клиент сам выбирает живой вход.

Где это нужно бизнесу

  • Обычный VPN-протокол блокируют, и нужно соединение, которое не отличить от посещения обычного сайта.
  • Выходному узлу не хочется заводить домен и сертификат, которые можно заблокировать.

Как мы это используем

  • Автономный узел. На VPN-трассе отдельный узел в Нидерландах со своей панелью Marzban работает на VLESS Reality: соединение маскируется под TLS к чужому сайту, домен и сертификат не нужны.
  • Ключи из бота. Бот продажи подписок создаёт пользователя в Marzban с потоком xtls-rprx-vision и выдаёт VLESS-ключ, подписки построены на VLESS и Reality.
  • Клиент. В OshaVPN вход Reality подключается в ядре Xray из той же подписки, что и остальные входы.

Типичные проблемы

  • Не все клиенты и системы. Клиент для Windows 7 работает на sing-box и входе WS+TLS, поэтому в подписке нужен не только Reality.
  • Один вход — одна точка отказа. Поэтому в подписке несколько входов разных типов, а клиент сам выбирает живой.

Когда это не нужно

Если VPN нужен для доступа к своим серверам и его никто не режет, хватит WireGuard. Reality оправдан там, где блокируют.

← Все термины

Нужен сайт, бот или автоматизация?

Термины объяснили — теперь давайте к делу: расскажите о задаче, а мы переведём её на понятный план работ.