VPN·HUB·CRACK
VLESS-gRPC-Reality (+ selfsteal) · VPN HUB CRACK
VLESS-gRPC-Reality (+ selfsteal)
VLESS-gRPC-Reality (+ selfsteal)
gRPC это транспорт поверх HTTP/2, от него зависит стойкость к блоку: трафик идёт как обычные gRPC-вызовы с мультиплексированием, внутри VLESS, снаружи маскировка Reality под чужой TLS 1.3. Хорош вторым/скрытым транспортом (авто-своп). Чем отличается и когда брать, смотрите в обзоре «Какой протокол выбрать».
📖 Незнакомые слова? Все термины простыми словами есть в Словаре терминов.
👇 Впишите данные в конструктор над статьёй, подставится в конфиг ниже.
🚀 Не хотите настраивать ноду руками? MultiScript поднимает ноду с этим протоколом по одной форме (протокол · транспорт · SNI · страна), Reality-ключи и shortId создаёт сам. Подробнее в «О MultiScript».
Шаг 1: ключи
xray x25519 # privateKey → в конфиг, publicKey → на Host
openssl rand -hex 8 # shortId
🔑 Ключи Reality проще всего сгенерировать прямо в панели. В редакторе конфига Remnawave (кнопка меню рядом с «Форматировать») есть пункт «Сгенерировать ключи» — он сам подставит пару
privateKey/publicKey, ничего ставить и вызывать вручную не нужно. Там же есть «Скачать с Github» — подтянуть свежее ядро Xray.Если нужно получить пару вне панели (например, готовите конфиг заранее), подойдёт любой путь: - на ноде, внутри контейнера:
docker exec remnanode xray x25519; - на любой машине, хоть на своём ноутбуке — ключи к серверу не привязаны:wget -qO- https://github.com/XTLS/Xray-core/releases/latest/download/Xray-linux-64.zip | busybox unzip - xray && chmod +x xray && ./xray x25519
privateKeyидёт в конфиг ноды,publicKey— на Host в панели.
Готовый Config Profile (вставляется целиком)
{
"log": { "loglevel": "none" },
"inbounds": [
{
"tag": "vless-grpc-reality",
"listen": "0.0.0.0",
"port": 443,
"protocol": "vless",
"settings": { "clients": [], "decryption": "none" },
"sniffing": { "enabled": true, "destOverride": ["http", "tls", "quic"] },
"streamSettings": {
"network": "grpc",
"security": "reality",
"grpcSettings": {
"serviceName": "GRPC_SERVICE_NAME",
"multiMode": true
},
"realitySettings": {
"show": false,
"target": "your-donor.de:443",
"serverNames": ["your-donor.de"],
"privateKey": "PRIVATE_KEY_X25519",
"shortIds": ["REALITY_SHORT_ID"]
}
}
}
],
"outbounds": [
{ "tag": "DIRECT", "protocol": "freedom" },
{ "tag": "BLOCK", "protocol": "blackhole" }
],
"routing": { "rules": [
{ "ip": ["geoip:private"], "outboundTag": "BLOCK" },
{ "domain": ["geosite:category-ads-all"], "outboundTag": "BLOCK" },
{ "protocol": ["bittorrent"], "outboundTag": "BLOCK" }
]}
}
clients: []не трогайте: Remnawave наполнит пользователей сам. У gRPC flow (Vision) не используется, толькоraw/TCP.
Host в Remnawave
Address : your.domain (или IP/домен ноды)
Port : 443
SNI / Host : your-donor.de
publicKey : REALITY_PUBLIC_KEY
shortId : REALITY_SHORT_ID
serviceName : GRPC_SERVICE_NAME
flow : (пусто — у gRPC нет Vision)
fingerprint : firefox
+ Selfsteal-вариант
Вместо чужого донора (чужой популярный сайт, под рукопожатие которого маскируется Reality) поставьте свой сайт-обманку: target = 127.0.0.1:8443 (локальный nginx/Caddy, как в «VLESS-TCP-Reality» → Вариант A), serverNames/SNI = your.domain (A-запись на ноду), добавьте "xver": 1. Внутри едет gRPC, снаружи ваш настоящий сайт.
Грабли
serviceNameдолжен совпадать на сервере и клиенте (на Host), иначе тихий обрыв.- Не мешайте gRPC в один leastPing-пул с TCP/XHTTP (перекидывают друг друга), делайте отдельный «Автовыбор-gRPC» (см. «Оформление Happ/INCY»).
- xray 26: gRPC жив, но помечен deprecated, для CDN «вдолгую» смотрите «XHTTP».
Все профили разом: «Профили подключений (inbounds)». Обзор: «Какой протокол выбрать».