Блог Clearway

Настройка VLESS-клиента: импорт ключа и подписки по шагам

Коротко

Чтобы настроить VLESS, возьмите у сервиса ссылку-подписку (URL вида https://sub.домен/…) или одиночный ключ vless://…. Поставьте клиент: Android — v2rayNG или Happ, iOS — Happ или Streisand, ПК — Hiddify или Nekoray. Добавьте подписку через «Add subscription → по URL» либо ключ через «Import from clipboard», нажмите «Обновить», выберите сервер, подключитесь. Подписку заводите вместо отдельных ключей: при смене ноды конфиги обновятся сами. 90% проблем с подключением — это неверное системное время (ломает Reality/TLS), устаревшая подписка или заблокированный адрес ноды.

Ключ или подписка: что вы импортируете

Способ импорта зависит от того, что выдал сервис.

Одиночный config-ключ — строка vless://uuid@host:443?type=xhttp&security=reality&pbk=…&sid=…#Имя. Один сервер целиком: адрес, порт, UUID и параметры транспорта закодированы в самой ссылке. Годится для быстрого теста, но при замене ноды ключ надо менять руками.

Подписка (subscription) — URL вида https://sub.example.com/abc123. По нему клиент сам скачивает и обновляет список серверов в формате base64. Именно подписку выдаёт большинство панелей (Remnawave, Marzban, 3x-ui), и именно её стоит завести: оператор добавил/заменил ноду — у вас конфиг подтянется по кнопке «Обновить».

Правило простое: есть подписка — заводите подписку, одиночный vless config держите как запасной вход.

Лайфхак импорта: и vless://…, и ссылку-подписку часто можно просто тапнуть в мессенджере — если клиент установлен, система предложит открыть её прямо в нём (deep-link), без ручного копирования.

Чем VLESS отличается от VMess и почему связка Reality/XHTTP устойчивее к блокировкам, разбирали отдельно — здесь только настройка клиента.

Настройка VLESS на Android (v2rayNG, Happ, Hiddify)

Рабочие клиенты: v2rayNG (видно все параметры), Happ (просто, заточен под подписки), Hiddify (кросс-платформенный, авто-выбор сервера).

Импорт подписки (v2rayNG):

  1. Скопируйте URL подписки из личного кабинета.
  2. Меню (три полоски слева) → Subscription group setting+ вверху.
  3. Задайте remarks (имя) и вставьте URL в поле url, сохраните (галочка).
  4. Главный экран → три точки вверху → Update subscription → появится список серверов.
  5. Тапните сервер, затем на кнопку-«V» внизу для подключения.

Импорт одиночного ключа (v2rayNG): скопируйте vless://…+ вверху → Import config from Clipboard. Сервер добавится одной записью.

Happ / Hiddify: кнопка добавления на главном сама распознаёт, подписка это или ключ. В Hiddify есть автообновление подписки и авто-выбор быстрейшего сервера; в Happ подписка тянется кнопкой обновления.

Важно по версиям: Reality заработал в v2rayNG примерно с 1.7.x, XHTTP-транспорт — с 1.8.x (в старых сборках его нет). Если импортированный vless 443 c security=reality не подключается — сначала обновите клиент из GitHub/Google Play, а уже потом ищите проблему дальше. После добавления хотя бы раз нажмите Update — иначе список серверов может остаться пустым.

Настройка VLESS на iOS (Happ, Streisand, v2rayTun)

На iOS клиенты в App Store приходят и уходят, но стабильно живут Happ, Streisand и v2rayTun. Все три умеют и подписки, и одиночные ключи.

Импорт подписки (Streisand):

  1. Скопируйте URL подписки.
  2. Streisand → вкладка Configs → + вверху → Add from Clipboard (распознает подписку и добавит все серверы). Либо +Import from URL и вставьте ссылку.
  3. При первом подключении iOS попросит Allow на добавление VPN-конфигурации и код-пароль устройства — это штатно: VLESS на iOS работает через системный VPN-профиль (Network Extension).

Ключевой нюанс iOS — кеш подписки. По наблюдениям, Happ на iOS обновляет подписку неохотно: оператор сменил серверы, а у вас всё по-старому. Лечится в два приёма — потяните список серверов вниз (pull-to-refresh), а если не помогло, удалите подписку и добавьте заново по тому же URL. Это самый частый источник жалоб «на Android работает, на iPhone нет», а не поломка ключа.

После импорта выберите сервер и переключите тумблер — в статус-баре iOS появится значок VPN.

Настройка VLESS на ПК: TUN-режим против прокси

На десктопе vless config заводится так же — подписка или ключ, — но есть развилка режимов, из-за которой «браузер работает, а игры/программы нет».

Windows:

  • Hiddify (основной вариант): Add profile → From Clipboard или From URL, вставьте подписку. Hiddify сам поднимет TUN.
  • Nekoray / v2rayN (когда нужно видеть каждый параметр): в Nekoray Program → Add profile from clipboard для ключа, либо Preferences → Groups → New (type: subscription) и URL, затем Update. Для проксирования всей системы включите TUN Mode (первый запуск может потребовать установку службы/драйвера — приложение подскажет и попросит права администратора).

macOS: тот же Hiddify либо V2Box / Streisand for Mac — импорт идентичен: добавить → из буфера или по URL → обновить → выбрать сервер.

Два режима, которые надо различать:

  • Системный прокси — проксируется только то, что умеет ходить через прокси (браузеры). Остальное идёт напрямую.
  • TUN / VPN-режим — заворачивается весь трафик машины.

Для работы «как полноценный VPN» нужен именно TUN. Если после подключения внешний IP в браузере сменился, а в других программах трафик идёт мимо — вы сидите на системном прокси, включите TUN.

Проверка соединения: убедиться, что VLESS реально работает

Зелёный индикатор — не доказательство. Проверьте по факту, 4 шага:

  1. Real Delay в клиенте. В v2rayNG, Hiddify, Nekoray есть кнопка Real Delay / Test. Ориентир: 80–250 ms — норма для близкой ноды, >500 ms — далеко или перегружено, Timeout / -1 — сервер по этому адресу недоступен.
  2. Внешний IP. Откройте 2ip.ru или whatismyip — IP и страна должны быть серверными, а не вашего провайдера. IP остался ваш → трафик не проксируется (на ПК проверьте TUN, на всех платформах — что выбран сервер, а не пустой профиль).
  3. Утечка DNS. На dnsleaktest.com DNS не должны принадлежать домашнему провайдеру.
  4. Реальная нагрузка. Откройте пару заблокированных ресурсов и видео: страницы грузятся и видео не буферится бесконечно — транспорт (XHTTP/gRPC/WS) выбран верно.

Если Real Delay проходит, но сайты не открываются — проблема почти всегда в маршрутизации/DNS клиента, а не в ключе.

Про устойчивость: одиночная нода в дата-центре при белых списках и активной работе ТСПУ блокируется относительно легко — сегодня Real Delay есть, завтра адрес попал под фильтр. Поэтому у серьёзных операторов реальный сервер спрятан за фронтом через whitelisted-CDN: клиент стучится на «белый» CDN-адрес, который переживает блокировки, а тот проксирует до ноды. Для вас это выглядит просто как подписка, которая реже отваливается.

Частые ошибки VLESS и как их лечить

Отсортировано по частоте — сверху то, что встречается чаще всего.

  • Неверное системное время. Reality и TLS строго проверяют время; расхождение больше пары минут рвёт рукопожатие. Лечение: включите автоматическое время по сети (Настройки → Дата и время → автоматически).
  • Устаревшая/закешированная подписка. Оператор сменил серверы, у вас старые. Лечение: «Update subscription»; на iOS Happ — удалить и добавить подписку заново.
  • Заблокирован адрес ноды. Real Delay = timeout на всех серверах сразу, особенно в мобильной сети конкретного оператора. Лечение: переключиться на другой сервер подписки; недоступны все — писать оператору (у устойчивых сервисов есть фронт через CDN).
  • Клиент не знает транспорт. vless 443 c security=reality или type=xhttp на старой сборке v2rayNG просто не подключается. Лечение: обновить клиент до свежей версии.
  • XHTTP/packet-режим не задан. Симптом «в одном приложении работает, в другом нет»: часть CDN отдаёт только GET, и без явного режима транспорта клиент не соединяется. Лечение: не правьте параметры руками — импортируйте подписку целиком, режим уже прописан оператором.
  • Системный прокси вместо TUN (ПК). Браузер работает, остальное нет. Лечение: включить TUN/VPN-режим.
  • Конфликт VPN-профилей. Уже активен другой VPN в системе. Лечение: оставить один активный профиль.

Частые вопросы

Что значит VLESS 443 и зачем именно этот порт?

443 — стандартный порт HTTPS. VLESS на порту 443 маскируется под обычный защищённый веб-сайт, поэтому его сложнее отсечь по признаку порта. Почти все современные конфиги (VLESS + Reality или TLS + XHTTP/gRPC/WS) работают на 443. Менять порт не нужно — он уже зашит в ключе или подписке.

Чем ключ vless:// отличается от ссылки-подписки?

Ключ vless://… — это один сервер, закодированный в строку; при смене ноды его меняют вручную. Подписка — URL, по которому клиент сам скачивает и обновляет список серверов. В быту используйте подписку: оператор меняет ноды, а у вас конфиги подтягиваются по кнопке «Обновить».

Как настроить VLESS, если не подключается — с чего начать?

По порядку: 1) системное время стоит на «автоматически» (Reality/TLS рвут соединение при расхождении); 2) нажали ли «Update subscription»; 3) проходит ли Real Delay — если timeout на всех серверах, адрес ноды скорее всего заблокирован, переключитесь на другой; 4) на ПК включён ли TUN-режим, а не только системный прокси. Эти четыре пункта закрывают большинство случаев.

Какое приложение выбрать для настройки VLESS?

Android — v2rayNG (гибкий) или Happ/Hiddify (проще). iOS — Happ, Streisand или v2rayTun. Windows/macOS — Hiddify как основной, Nekoray/v2rayN для тонкой настройки. Все импортируют и одиночный vless config, и подписку по URL. Держите клиент в актуальной версии — старые сборки могут не знать Reality или XHTTP.

Почему на iPhone подписка не обновляется, а на Android нормально?

По наблюдениям, iOS-клиенты (особенно Happ) агрессивно кешируют подписку. Потяните список серверов вниз для принудительного обновления. Не помогло — удалите подписку и добавьте заново по тому же URL. Это штатный обходной приём, а не поломка ключа.

VLESS подключился, но сайты не открываются — в чём дело?

Если Real Delay до сервера проходит, а страницы не грузятся — проблема не в ключе, а в маршрутизации или DNS клиента. Проверьте внешний IP на 2ip.ru (должен быть серверным) и утечку DNS. На ПК убедитесь, что включён TUN-режим, а не только системный прокси. Иногда помогает выбор другого сервера из подписки.

Насколько стабильно работает один VLESS-сервер?

Одиночная нода в дата-центре при белых списках и активной работе ТСПУ блокируется относительно легко: сегодня доступ есть, завтра адрес под фильтром. Устойчивость даёт не сам ключ, а инфраструктура оператора — когда реальный сервер спрятан за фронтом через whitelisted-CDN, который переживает блокировки. Для пользователя это выглядит как подписка, которая реже отваливается.

Whitelisted-вход для вашего VPN-сервиса

Clearway даёт «белый» CDN-вход перед вашей нодой — устойчивый к троттлингу операторов. Первые 10 ГБ бесплатно, без карты.

Попробовать →