3x-ui Admin Guide
Протоколы

VLESS

Протоколы. Глава 10 из 38.

VLESS

Цель

Объяснить назначение VLESS в Xray-экосистеме, его место среди proxy-протоколов и основные параметры, которые нужно понимать перед настройкой через 3x-ui или Xray JSON.

Теория

VLESS используется как легкий протокол между Xray-клиентом и сервером. В документации Project X он описывается как stateless-протокол, который не зависит от системного времени и использует идентификатор пользователя для допуска клиента.

Важно не смешивать VLESS с транспортом. VLESS задает протокольную логику и аутентификацию пользователя, а перенос трафика может выполняться через разные транспорты и слои защиты, например TCP, WebSocket, gRPC, TLS или REALITY.

История

VLESS появился как более легкая альтернатива VMess в экосистеме V2Ray/Xray. Практическая причина его распространения — гибкая совместимость с транспортами и слоями защиты, а также отсутствие зависимости от синхронизации времени, которая важна для VMess.

Архитектура

Типичная связка выглядит так:

1. Клиент формирует VLESS-подключение. 2. Пользователь идентифицируется через id. 3. Внешний транспорт доставляет поток до сервера. 4. Слой TLS/REALITY или другой security layer защищает соединение, если он настроен. 5. Xray применяет routing и отправляет трафик в нужный outbound.

Настройка

В учебной главе можно разбирать VLESS как связку:

  • protocol: vless;
  • список пользователей;
  • id пользователя;
  • transport settings;
  • security settings;
  • routing после inbound.

Production-настройки нужно сверять с актуальной документацией Xray, особенно для flow, VLESS encryption, TLS/REALITY и совместимости клиента.

Разбор параметров

  • id — идентификатор пользователя, обычно UUID или допустимое строковое

представление.

  • level — уровень пользователя для связи с policy.
  • email — служебная метка пользователя для логов и статистики.
  • flow — режим потока, зависящий от выбранной схемы защиты и транспорта.
  • decryption — inbound-параметр VLESS; не должен оставаться неопределенным.
  • fallbacks — optional-механизм перенаправления неподходящего трафика.

Типовые ошибки

  • считать VLESS самостоятельным "VPN" без учета транспорта и TLS/REALITY;
  • копировать flow без проверки совместимости;
  • использовать один id для нескольких людей;
  • не отличать ошибку VLESS-auth от ошибки TLS или routing;
  • менять inbound через 3x-ui без понимания итогового Xray JSON.

Безопасность

VLESS требует аккуратной настройки security layer и управления идентификаторами клиентов. Для production нужно использовать уникальные профили, защищать панель, ограничивать административный доступ и иметь процедуру отзыва пользователя.

Чек-лист

  • Проверена актуальная документация Xray.
  • Разделены VLESS, transport и security layer.
  • У каждого пользователя отдельный id.
  • Проверена совместимость flow.
  • Проверены TLS/REALITY или другой слой защиты.
  • Описан порядок диагностики inbound -> routing -> outbound.

Источники для сверки

  • Project X: VLESS inbound configuration — https://xtls.github.io/en/config/inbounds/vless.html