VLESS-ключ — это одна длинная строка, начинающаяся с vless://, в которой упакованы все настройки подключения к VPN-серверу. Её копируют целиком и вставляют в приложение — оно само разбирает строку и поднимает соединение. Никаких логинов и паролей вводить не нужно: ключ и есть доступ.
Разберём, из чего он состоит, где его берут (включая бесплатные способы — и чем они опасны) и как подключить на телефоне, компьютере или роутере.
Как устроен VLESS-ключ
На вид это нечитаемая строка, но структура у неё простая и предсказуемая:
vless://ee6a2f5c-1b3d-4a7e-9f2c-8d1e5b0a4c3f@203.0.113.10:443?encryption=none&security=reality&sni=www.microsoft.com&pbk=xR2k...9dQ&sid=a1b2c3d4&fp=chrome&type=tcp&flow=xtls-rprx-vision#Мой сервер
Разбиваем на части:
| Часть | Что это |
|---|---|
ee6a2f5c-…-8d1e5b0a4c3f | UUID — ваш идентификатор на сервере. Фактически пароль |
203.0.113.10:443 | адрес и порт сервера |
security=reality | тип маскировки: reality, tls или none |
sni=www.microsoft.com | под какой сайт маскируется трафик |
pbk= / sid= | публичный ключ и short ID для Reality |
fp=chrome | под какой браузер подделывается TLS-отпечаток |
flow=xtls-rprx-vision | режим передачи данных |
#Мой сервер | просто название для списка в приложении |
Отсюда два практических вывода. Во-первых, UUID — это секрет: кто угодно с вашим ключом подключится к тому же серверу под вашей учёткой. Не выкладывайте ключ в публичные чаты и не показывайте на скриншотах.
Во-вторых, если приложение ругается на ключ, почти всегда сломана одна конкретная часть строки — чаще всего pbk при копировании через мессенджер, который «съедает» символы.
Где взять VLESS-ключ: четыре способа
Вариантов ровно четыре, и у каждого своя цена — деньгами, временем или приватностью.
1. Бесплатные публичные ключи
Их раздают в Telegram-каналах и репозиториях на GitHub — списками по десятку-сотне штук, часто в виде base64-подписки. Работает это так: энтузиаст (или сервис, который так набирает аудиторию) поднимает сервер и выкладывает доступ всем.
Честно про минусы, потому что о них обычно молчат:
- Живут недолго. Публичный ключ через несколько дней либо перегружен, либо заблокирован, либо владелец его отключил. Это расходник, а не постоянное решение.
- Скорость непредсказуема. На один сервер приходят сотни человек одновременно — вечером там могут быть единицы мегабит.
- Владелец сервера видит ваш трафик. Вот это главное.
Мы намеренно не публикуем списки таких ключей: проверить добросовестность их владельцев невозможно, а рекомендовать читателю пропустить свой трафик через неизвестный сервер — плохая идея.
2. Свой сервер — самый надёжный вариант
Арендуете VPS (от нескольких сотен рублей в месяц), ставите панель вроде 3x-ui и генерируете себе ключи сами. Трафик идёт через сервер, который контролируете только вы, скорость делить не с кем, и ключ не «протухнет».
Минус один — это надо настроить. Весь путь от покупки VPS до рабочей ссылки в телефоне разобран в инструкции по установке и настройке 3X-UI, а как подключить готовую ссылку к роутеру — в статье как поставить свой VPN и добавить конфигурации VLESS.
3. Cloudflare WARP — бесплатно и без чужих серверов
WARP — бесплатный VPN самой Cloudflare. Это не VLESS, а WireGuard, поэтому для podkop и sing-box он не подойдёт как замена ключу. Но если задача — просто получить рабочий туннель бесплатно и без риска нарваться на непонятного владельца, это самый честный вариант: сервера принадлежат Cloudflare, а не анониму из чата.
Готовый конфиг собирается за одну кнопку в генераторе конфигов WARP — там же есть формат AmneziaWG с обфускацией, если обычный WARP у вас блокируется.
4. Платная подписка
Стоит денег, но снимает и проблему скорости, и вопрос доверия: у сервиса есть репутация, а у вас — тот, с кого спросить, когда перестало работать. Обычно выдаётся не один ключ, а подписочная ссылка — список серверов, который приложение обновляет само. Как её подключить, разобрано отдельно: подписочная ссылка в podkop.
Наш вариант — подписка с VLESS-ключом: ключ и подписочная ссылка, до 5 или 10 устройств в зависимости от тарифа, работает и на роутере, и на телефоне. Отдельно есть локации под «белые списки» — на случай, когда мобильный интернет ограничивают.
Проверьте ключ до того, как им пользоваться
Ключ, найденный в интернете, стоит проверить до настройки роутера — иначе полчаса уйдёт на диагностику того, чего в принципе нет. Вставьте строку в проверку серверов: инструмент увидит, отвечает ли адрес, какая задержка и что за сертификат отдаёт сервер.
Проверка работает и с подписочной ссылкой целиком — тогда список серверов скачается и проверится весь сразу, и вы увидите, какие из них живые. UUID и пароль при этом никуда не отправляются: для проверки нужны только адрес, порт и SNI.
Как подключить VLESS-ключ
На телефоне и компьютере
Нужен клиент с поддержкой VLESS: v2rayNG или NekoBox на Android, Streisand или Shadowrocket на iOS, NekoRay или Hiddify на Windows и macOS. Схема везде одинаковая: скопировать ключ → в приложении «Добавить из буфера обмена» → подключиться.
Если ключ пришёл картинкой с QR-кодом — просто отсканируйте его в приложении. Обратная задача, когда ключ есть строкой, а завести его надо на телефоне, решается генератором QR-кода: вставляете строку на компьютере, сканируете телефоном.
На роутере с OpenWrt
Ключ, прописанный на роутере, работает сразу для всех устройств в доме — телевизор и приставку иначе не настроить вообще. Обычно это связка podkop + sing-box: podkop решает, какой трафик пускать через VPN, а sing-box держит соединение по вашему ключу.
- Установка и настройка podkop — с нуля;
- VLESS на роутере: как добавить ключ в podkop — куда именно вставлять строку;
- Как добавить свой сайт в обход — чтобы через VPN шло только нужное.
Если роутера с OpenWrt ещё нет, посмотрите каталог — там модели с уже настроенным обходом блокировок, или как выбрать роутер под эту задачу.
Почему ключ не работает
«Неверный формат» при вставке. Строка скопирована не полностью или мессенджер порезал её при переносе. Скопируйте заново — целиком, от vless:// до конца, включая часть после #.
Подключается, но интернета нет. Чаще всего расходятся параметры Reality: pbk, sid или sni не совпадают с серверными. Проверьте ключ в конвертере — он покажет, какие поля вообще есть в строке.
Работало и перестало. Для бесплатного публичного ключа это нормальный конец жизненного цикла. Для своего или платного — сервер могли заблокировать по IP; помогает смена адреса или включение обфускации.
На роутере не работает, на телефоне работает. Значит, ключ живой и дело в настройке роутера. Идите в диагностику podkop — там разобрано по шагам.
Частые вопросы
Чем VLESS отличается от VPN? VLESS — это протокол, один из способов реализовать VPN-подключение. От классических OpenVPN и WireGuard он отличается тем, что умеет маскироваться под обычный HTTPS-трафик (режим Reality), поэтому его сложнее вычислить и заблокировать по сигнатуре.
Бесплатные VLESS-ключи безопасны? Сам протокол — да, он шифрует трафик. Небезопасен не протокол, а незнакомый владелец сервера, через который трафик проходит. Подробнее — в разделе про бесплатные ключи выше.
Сколько устройств можно подключить по одному ключу? Технически ключ можно завести на нескольких устройствах, но на многих серверах стоит ограничение по одновременным подключениям с одного UUID. Надёжнее прописать ключ на роутере — тогда все домашние устройства ходят через одно соединение.
Что такое Reality и нужен ли он?
Reality — режим маскировки, при котором ваше соединение со стороны выглядит как обращение к настоящему чужому сайту (тому, что указан в sni). Если в вашем регионе VPN активно блокируют — да, нужен: без него соединение вычисляется заметно проще.
Чем ключ отличается от подписочной ссылки? Ключ — один сервер, строка живёт, пока жив сервер. Подписка — адрес списка серверов, который приложение перечитывает само: сервер сменился, а вам ничего делать не надо. Для постоянного использования подписка удобнее.
Можно ли сделать VLESS-ключ самому, без сервера? Нет. Ключ — это доступ к конкретному серверу, и без серверной стороны он бессмысленен. Сгенерировать можно пару ключей Reality для своего сервера, но сам сервер всё равно нужен.
Есть ли VLESS-ключи, которые работают при белых списках? Нет, и обещания таких ключей — маркетинг. При белых списках оператор пропускает трафик только на разрешённые адреса, а адреса вашего VLESS-сервера среди них нет — маскировка на это не влияет. Подробный разбор механики — в статье про белые списки.
Коротко
VLESS-ключ — строка вида vless://, в которой лежат адрес сервера, ваш UUID и параметры маскировки. Взять его можно четырьмя способами: бесплатно в публичных списках (быстро, но чужой сервер видит трафик и ключ живёт недолго), подняв свой сервер на 3X-UI, через бесплатный WARP или по платной подписке.
Что бы вы ни выбрали, порядок один: проверить ключ → вставить в клиент или прописать на роутере → при проблемах смотреть, какая часть строки не сходится.
Комментарии
💬 Пока нет комментариев. Будьте первым!
Оставить комментарий