VPN·HUB·CRACK VLESS-gRPC-Reality (+ selfsteal) · VPN HUB CRACK
Все статьи
Remnawave PRO Remnawave

VLESS-gRPC-Reality (+ selfsteal)

Обновлено 11 августа 2026 Проверено

VLESS-gRPC-Reality (+ selfsteal)

gRPC это транспорт поверх HTTP/2, от него зависит стойкость к блоку: трафик идёт как обычные gRPC-вызовы с мультиплексированием, внутри VLESS, снаружи маскировка Reality под чужой TLS 1.3. Хорош вторым/скрытым транспортом (авто-своп). Чем отличается и когда брать, смотрите в обзоре «Какой протокол выбрать».

📖 Незнакомые слова? Все термины простыми словами есть в Словаре терминов.

👇 Впишите данные в конструктор над статьёй, подставится в конфиг ниже.

🚀 Не хотите настраивать ноду руками? MultiScript поднимает ноду с этим протоколом по одной форме (протокол · транспорт · SNI · страна), Reality-ключи и shortId создаёт сам. Подробнее в «О MultiScript».

Шаг 1: ключи

xray x25519          # privateKey → в конфиг, publicKey → на Host
openssl rand -hex 8  # shortId

🔑 Ключи Reality проще всего сгенерировать прямо в панели. В редакторе конфига Remnawave (кнопка меню рядом с «Форматировать») есть пункт «Сгенерировать ключи» — он сам подставит пару privateKey/publicKey, ничего ставить и вызывать вручную не нужно. Там же есть «Скачать с Github» — подтянуть свежее ядро Xray.

Если нужно получить пару вне панели (например, готовите конфиг заранее), подойдёт любой путь: - на ноде, внутри контейнера: docker exec remnanode xray x25519; - на любой машине, хоть на своём ноутбуке — ключи к серверу не привязаны: wget -qO- https://github.com/XTLS/Xray-core/releases/latest/download/Xray-linux-64.zip | busybox unzip - xray && chmod +x xray && ./xray x25519

privateKey идёт в конфиг ноды, publicKey — на Host в панели.

Готовый Config Profile (вставляется целиком)

{
  "log": { "loglevel": "none" },
  "inbounds": [
    {
      "tag": "vless-grpc-reality",
      "listen": "0.0.0.0",
      "port": 443,
      "protocol": "vless",
      "settings": { "clients": [], "decryption": "none" },
      "sniffing": { "enabled": true, "destOverride": ["http", "tls", "quic"] },
      "streamSettings": {
        "network": "grpc",
        "security": "reality",
        "grpcSettings": {
          "serviceName": "GRPC_SERVICE_NAME",
          "multiMode": true
        },
        "realitySettings": {
          "show": false,
          "target": "your-donor.de:443",
          "serverNames": ["your-donor.de"],
          "privateKey": "PRIVATE_KEY_X25519",
          "shortIds": ["REALITY_SHORT_ID"]
        }
      }
    }
  ],
  "outbounds": [
    { "tag": "DIRECT", "protocol": "freedom" },
    { "tag": "BLOCK",  "protocol": "blackhole" }
  ],
  "routing": { "rules": [
    { "ip": ["geoip:private"], "outboundTag": "BLOCK" },
    { "domain": ["geosite:category-ads-all"], "outboundTag": "BLOCK" },
    { "protocol": ["bittorrent"], "outboundTag": "BLOCK" }
  ]}
}

clients: [] не трогайте: Remnawave наполнит пользователей сам. У gRPC flow (Vision) не используется, только raw/TCP.

Host в Remnawave

Address      : your.domain        (или IP/домен ноды)
Port         : 443
SNI / Host   : your-donor.de
publicKey    : REALITY_PUBLIC_KEY
shortId      : REALITY_SHORT_ID
serviceName  : GRPC_SERVICE_NAME
flow         : (пусто — у gRPC нет Vision)
fingerprint  : firefox

+ Selfsteal-вариант

Вместо чужого донора (чужой популярный сайт, под рукопожатие которого маскируется Reality) поставьте свой сайт-обманку: target = 127.0.0.1:8443 (локальный nginx/Caddy, как в «VLESS-TCP-Reality» → Вариант A), serverNames/SNI = your.domain (A-запись на ноду), добавьте "xver": 1. Внутри едет gRPC, снаружи ваш настоящий сайт.

Грабли

  • serviceName должен совпадать на сервере и клиенте (на Host), иначе тихий обрыв.
  • Не мешайте gRPC в один leastPing-пул с TCP/XHTTP (перекидывают друг друга), делайте отдельный «Автовыбор-gRPC» (см. «Оформление Happ/INCY»).
  • xray 26: gRPC жив, но помечен deprecated, для CDN «вдолгую» смотрите «XHTTP».

Все профили разом: «Профили подключений (inbounds)». Обзор: «Какой протокол выбрать».