Что это
Современный способ маскировать VPN-соединение под обычный HTTPS-трафик к известному сайту, чтобы его не отличили и не заблокировали. Протокол ядра Xray.
Как используем
На VPN-трассах студии входной узел в России принимает VLESS с Reality или WebSocket+TLS, выходной за границей. Клиент сам выбирает живой вход.
Где это нужно бизнесу
- Обычный VPN-протокол блокируют, и нужно соединение, которое не отличить от посещения обычного сайта.
- Выходному узлу не хочется заводить домен и сертификат, которые можно заблокировать.
Как мы это используем
- Автономный узел. На VPN-трассе отдельный узел в Нидерландах со своей панелью Marzban работает на VLESS Reality: соединение маскируется под TLS к чужому сайту, домен и сертификат не нужны.
- Ключи из бота. Бот продажи подписок создаёт пользователя в Marzban с потоком xtls-rprx-vision и выдаёт VLESS-ключ, подписки построены на VLESS и Reality.
- Клиент. В OshaVPN вход Reality подключается в ядре Xray из той же подписки, что и остальные входы.
Типичные проблемы
- Не все клиенты и системы. Клиент для Windows 7 работает на sing-box и входе WS+TLS, поэтому в подписке нужен не только Reality.
- Один вход — одна точка отказа. Поэтому в подписке несколько входов разных типов, а клиент сам выбирает живой.
Когда это не нужно
Если VPN нужен для доступа к своим серверам и его никто не режет, хватит WireGuard. Reality оправдан там, где блокируют.