Ключ или подписка: что вы импортируете
Способ импорта зависит от того, что выдал сервис.
Одиночный config-ключ — строка vless://uuid@host:443?type=xhttp&security=reality&pbk=…&sid=…#Имя. Один сервер целиком: адрес, порт, UUID и параметры транспорта закодированы в самой ссылке. Годится для быстрого теста, но при замене ноды ключ надо менять руками.
Подписка (subscription) — URL вида https://sub.example.com/abc123. По нему клиент сам скачивает и обновляет список серверов в формате base64. Именно подписку выдаёт большинство панелей (Remnawave, Marzban, 3x-ui), и именно её стоит завести: оператор добавил/заменил ноду — у вас конфиг подтянется по кнопке «Обновить».
Правило простое: есть подписка — заводите подписку, одиночный vless config держите как запасной вход.
Лайфхак импорта: и vless://…, и ссылку-подписку часто можно просто тапнуть в мессенджере — если клиент установлен, система предложит открыть её прямо в нём (deep-link), без ручного копирования.
Чем VLESS отличается от VMess и почему связка Reality/XHTTP устойчивее к блокировкам, разбирали отдельно — здесь только настройка клиента.
Настройка VLESS на Android (v2rayNG, Happ, Hiddify)
Рабочие клиенты: v2rayNG (видно все параметры), Happ (просто, заточен под подписки), Hiddify (кросс-платформенный, авто-выбор сервера).
Импорт подписки (v2rayNG):
- Скопируйте URL подписки из личного кабинета.
- Меню (три полоски слева) → Subscription group setting →
+вверху. - Задайте
remarks(имя) и вставьте URL в полеurl, сохраните (галочка). - Главный экран → три точки вверху → Update subscription → появится список серверов.
- Тапните сервер, затем на кнопку-«V» внизу для подключения.
Импорт одиночного ключа (v2rayNG): скопируйте vless://… → + вверху → Import config from Clipboard. Сервер добавится одной записью.
Happ / Hiddify: кнопка добавления на главном сама распознаёт, подписка это или ключ. В Hiddify есть автообновление подписки и авто-выбор быстрейшего сервера; в Happ подписка тянется кнопкой обновления.
Важно по версиям: Reality заработал в v2rayNG примерно с 1.7.x, XHTTP-транспорт — с 1.8.x (в старых сборках его нет). Если импортированный vless 443 c security=reality не подключается — сначала обновите клиент из GitHub/Google Play, а уже потом ищите проблему дальше. После добавления хотя бы раз нажмите Update — иначе список серверов может остаться пустым.
Настройка VLESS на iOS (Happ, Streisand, v2rayTun)
На iOS клиенты в App Store приходят и уходят, но стабильно живут Happ, Streisand и v2rayTun. Все три умеют и подписки, и одиночные ключи.
Импорт подписки (Streisand):
- Скопируйте URL подписки.
- Streisand → вкладка Configs →
+вверху → Add from Clipboard (распознает подписку и добавит все серверы). Либо+→ Import from URL и вставьте ссылку. - При первом подключении iOS попросит Allow на добавление VPN-конфигурации и код-пароль устройства — это штатно: VLESS на iOS работает через системный VPN-профиль (Network Extension).
Ключевой нюанс iOS — кеш подписки. По наблюдениям, Happ на iOS обновляет подписку неохотно: оператор сменил серверы, а у вас всё по-старому. Лечится в два приёма — потяните список серверов вниз (pull-to-refresh), а если не помогло, удалите подписку и добавьте заново по тому же URL. Это самый частый источник жалоб «на Android работает, на iPhone нет», а не поломка ключа.
После импорта выберите сервер и переключите тумблер — в статус-баре iOS появится значок VPN.
Настройка VLESS на ПК: TUN-режим против прокси
На десктопе vless config заводится так же — подписка или ключ, — но есть развилка режимов, из-за которой «браузер работает, а игры/программы нет».
Windows:
- Hiddify (основной вариант): Add profile → From Clipboard или From URL, вставьте подписку. Hiddify сам поднимет TUN.
- Nekoray / v2rayN (когда нужно видеть каждый параметр): в Nekoray Program → Add profile from clipboard для ключа, либо Preferences → Groups → New (type: subscription) и URL, затем Update. Для проксирования всей системы включите TUN Mode (первый запуск может потребовать установку службы/драйвера — приложение подскажет и попросит права администратора).
macOS: тот же Hiddify либо V2Box / Streisand for Mac — импорт идентичен: добавить → из буфера или по URL → обновить → выбрать сервер.
Два режима, которые надо различать:
- Системный прокси — проксируется только то, что умеет ходить через прокси (браузеры). Остальное идёт напрямую.
- TUN / VPN-режим — заворачивается весь трафик машины.
Для работы «как полноценный VPN» нужен именно TUN. Если после подключения внешний IP в браузере сменился, а в других программах трафик идёт мимо — вы сидите на системном прокси, включите TUN.
Проверка соединения: убедиться, что VLESS реально работает
Зелёный индикатор — не доказательство. Проверьте по факту, 4 шага:
- Real Delay в клиенте. В v2rayNG, Hiddify, Nekoray есть кнопка
Real Delay/Test. Ориентир:80–250 ms— норма для близкой ноды,>500 ms— далеко или перегружено,Timeout/-1— сервер по этому адресу недоступен. - Внешний IP. Откройте
2ip.ruилиwhatismyip— IP и страна должны быть серверными, а не вашего провайдера. IP остался ваш → трафик не проксируется (на ПК проверьте TUN, на всех платформах — что выбран сервер, а не пустой профиль). - Утечка DNS. На
dnsleaktest.comDNS не должны принадлежать домашнему провайдеру. - Реальная нагрузка. Откройте пару заблокированных ресурсов и видео: страницы грузятся и видео не буферится бесконечно — транспорт (XHTTP/gRPC/WS) выбран верно.
Если Real Delay проходит, но сайты не открываются — проблема почти всегда в маршрутизации/DNS клиента, а не в ключе.
Про устойчивость: одиночная нода в дата-центре при белых списках и активной работе ТСПУ блокируется относительно легко — сегодня Real Delay есть, завтра адрес попал под фильтр. Поэтому у серьёзных операторов реальный сервер спрятан за фронтом через whitelisted-CDN: клиент стучится на «белый» CDN-адрес, который переживает блокировки, а тот проксирует до ноды. Для вас это выглядит просто как подписка, которая реже отваливается.
Частые ошибки VLESS и как их лечить
Отсортировано по частоте — сверху то, что встречается чаще всего.
- Неверное системное время. Reality и TLS строго проверяют время; расхождение больше пары минут рвёт рукопожатие. Лечение: включите автоматическое время по сети (Настройки → Дата и время → автоматически).
- Устаревшая/закешированная подписка. Оператор сменил серверы, у вас старые. Лечение: «Update subscription»; на iOS Happ — удалить и добавить подписку заново.
- Заблокирован адрес ноды. Real Delay = timeout на всех серверах сразу, особенно в мобильной сети конкретного оператора. Лечение: переключиться на другой сервер подписки; недоступны все — писать оператору (у устойчивых сервисов есть фронт через CDN).
- Клиент не знает транспорт.
vless 443csecurity=realityилиtype=xhttpна старой сборке v2rayNG просто не подключается. Лечение: обновить клиент до свежей версии. - XHTTP/packet-режим не задан. Симптом «в одном приложении работает, в другом нет»: часть CDN отдаёт только GET, и без явного режима транспорта клиент не соединяется. Лечение: не правьте параметры руками — импортируйте подписку целиком, режим уже прописан оператором.
- Системный прокси вместо TUN (ПК). Браузер работает, остальное нет. Лечение: включить TUN/VPN-режим.
- Конфликт VPN-профилей. Уже активен другой VPN в системе. Лечение: оставить один активный профиль.