v2rayNG 怎么配置 VLESS REALITY 参数?新手填写指南
Public Key、Short ID、SNI、指纹一项填错,节点就会“已添加但连不上”。按界面路径逐项核对,新手也能一次配对。
VLESS REALITY 是什么?
VLESS REALITY 是一组常见的节点传输配置,通常用于降低连接特征、提升在特定网络环境下的可用性。对 v2rayNG 新手来说,真正困难的地方并不是理解所有底层原理,而是把服务商提供的一组参数准确对应到客户端字段中。地址、端口、用户 ID、传输方式、SNI、Public Key、Short ID 和指纹之间只要有一项填错,就可能出现“已添加节点但无法连接”的情况。
配置前先确认你拿到的是完整的 VLESS 节点信息,或者是一条以 vless:// 开头的分享链接。完整节点通常至少包含服务器地址、端口、UUID、加密方式、传输协议和安全类型;REALITY 节点还会额外提供服务器名称、公共密钥、Short ID,以及客户端指纹等参数。不要根据网上其他节点的参数自行猜测,也不要把不同节点的字段拼在一起。
本文以 Android 版 v2rayNG 的常见界面为例,介绍手动填写 VLESS REALITY 的思路。不同版本的菜单名称可能略有差异,但字段含义基本一致。若服务商提供了二维码或分享链接,优先使用导入功能;只有在没有分享链接,或需要检查每个参数时,才建议手动新建配置。
配置前先整理节点信息
打开 v2rayNG 之前,建议先把服务商发来的信息按字段整理清楚。最容易出错的做法,是一边看聊天记录一边在手机上来回切换,最后把端口、密钥或节点名称填错。可以先确认下面这些内容是否齐全:
- 地址:服务器域名或 IP 地址,通常对应“地址”或“服务器地址”字段。
- 端口:服务器监听端口,常见是数字形式,不能把冒号或空格一起复制进去。
- UUID:VLESS 用户身份标识,通常是一长串由数字和字母组成的字符串。
- 传输协议:选择 TCP、WS、gRPC 等服务商明确指定的类型,REALITY 常见为 TCP。
- 安全类型:选择 REALITY,而不是 TLS、None 或其他安全选项。
- SNI:服务器名称指示,也可能在配置中称为 Server Name 或 serverName。
- Public Key:服务端提供的 REALITY 公共密钥,通常是一串大小写字母、数字和符号。
- Short ID:短标识,可能是十六进制字符串;有些服务商会提供多个值,需要使用指定的那个。
- 指纹:常见值为
chrome,但最终应以服务商给出的要求为准。
如果你拿到的是分享链接,可以先观察其中是否包含 security=reality、sni、pbk、sid 和 fp 等参数。它们通常分别对应 REALITY 安全类型、SNI、Public Key、Short ID 和指纹。链接参数经过编码后不一定适合直接阅读,所以不要为了“看起来整齐”而手动改写分享链接。
在 v2rayNG 中新建 VLESS 节点
打开 v2rayNG 后,点击右上角的添加按钮,选择手动输入或新建配置,然后进入 VLESS 配置页面。首先填写节点名称,名称可以写成“REALITY-东京”或“VLESS-备用”,只要方便自己识别即可。节点名称不会影响连接,不必把服务器地址、端口和密钥全部塞进名称里。
接着填写服务器地址和端口。地址应保持服务商提供的原样,域名不要擅自改成 IP,IP 也不要随意替换成其他域名。端口只填写数字,例如服务商给出 example.com:443 时,地址填 example.com,端口填 443。如果地址中包含路径、查询参数或其他内容,说明你看到的可能是完整分享链接,不能直接把整段文字粘贴进地址栏。
在用户 ID 或 UUID 字段中粘贴服务商提供的 UUID。VLESS 通常不使用传统意义上的密码,UUID 就是这一配置中的用户身份信息。加密方式一般选择 none,这并不表示连接没有安全保护,而是 VLESS 的常见填写方式;真正的安全传输由后面的 REALITY 设置承担。若服务商明确要求其他值,应以其配置说明为准。
传输协议和伪装方式必须与服务端一致。很多 VLESS REALITY 节点使用 TCP,因此传输协议选择 TCP 后,不需要额外填写 WebSocket 路径或 gRPC 服务名称。不要因为看到了“伪装”这个词,就自行添加 WS 路径;协议类型不匹配时,节点即使能够保存,也通常无法完成握手。
填写 REALITY 核心参数
完成基础 VLESS 字段后,找到安全、TLS 或 REALITY 相关设置。不同 v2rayNG 版本可能把这些选项放在同一页面,也可能需要先打开“启用 TLS”或选择 REALITY 后才显示更多字段。核心原则是:安全类型选择 REALITY,然后按照服务端信息填写 SNI、Public Key、Short ID 和指纹。
SNI 是最容易被误解的字段。它通常不是你的节点服务器地址,而是服务端指定的目标域名,用来完成 TLS 握手和伪装。比如地址是某个服务器 IP,SNI 可能是另一个域名,这并不一定是错误。不要把地址栏内容自动复制到 SNI,也不要把浏览器当前访问的网站随意填进去。服务商提供什么域名,就填写什么域名,并注意大小写、点号和拼写。
Public Key 是 REALITY 的公共密钥,常见于分享链接的 pbk 参数。它通常较长,复制时要确保没有带入空格、换行或中文标点。Public Key 少一个字符、多一个字符,都会导致握手失败。手机输入法有时会自动替换符号,粘贴完成后最好从头到尾检查一遍,不要凭肉眼只看开头。
Short ID 常见于分享链接的 sid 参数,很多情况下是偶数长度的十六进制字符串。它不是端口,也不是 UUID,更不是服务器地址。如果服务商给出多个 Short ID,不能随便挑一个长期使用,应按照节点说明选择对应值。没有 Short ID 时,有些服务端配置可能允许留空,但不能根据其他节点的值代替。
指纹 常见于 fp 参数,作用是让客户端使用指定的 TLS 客户端指纹。常见选项包括 chrome,部分版本还会显示 firefox、safari 或 edge。若服务商没有特别说明,通常可以先尝试 chrome;如果分享链接已经带有指纹参数,就应按链接中的值填写。指纹不是节点名称,也不是手机型号。
保存配置并进行第一次连接
参数填写完成后,先点击保存或确定,回到节点列表确认新节点已经出现。选择刚刚创建的节点,再点击主界面的连接按钮。Android 第一次连接时,系统会弹出 VPN 连接请求,必须允许 v2rayNG 创建 VPN 连接;如果误点了取消,客户端可能显示未连接,或看起来已经启动但流量并未经过代理。
第一次测试不要同时修改太多设置。建议保持分应用代理关闭,先使用全局或默认模式进行基础验证,并确保手机没有同时运行其他 VPN、加速器或代理软件。多个应用同时争抢 VPN 权限,可能造成连接状态反复变化。测试时可以先打开普通网页,再观察 v2rayNG 的连接状态和实时流量变化。
看到“已连接”并不等于节点一定可用。客户端显示连接成功,可能只代表本地核心已经启动;真正的验证还要看是否有上传、下载流量,以及浏览器能否正常打开网页。如果网页无法访问,可以先切换到同一服务商的另一节点,排除单个服务器失效,再回头检查当前节点的参数。
测试过程中建议记录结果:节点是否能启动、连接后是否有流量、网页是完全打不开还是部分网站异常、断开后是否能正常恢复。记录这些现象,比笼统地说“REALITY 不能用”更有助于定位问题,也方便向服务商反馈具体信息。
从日志判断是哪里出错
如果连接失败,可以在 v2rayNG 的日志页面查看错误信息。日志不一定需要完全看懂,但可以根据关键词判断大致方向。出现连接超时、无法连接服务器或类似网络错误时,优先检查地址、端口、本地网络和服务器状态;如果很快出现 TLS、REALITY 或握手相关错误,则更应检查 SNI、Public Key、Short ID 和指纹。
- 提示地址无法访问或连接超时:检查服务器地址、端口、手机当前网络,以及节点是否已经过期。
- 提示握手失败或 TLS 异常:重点检查安全类型是否为 REALITY、SNI 是否正确、系统时间是否准确。
- 提示认证失败或用户无效:重点检查 UUID 是否完整,是否误复制了空格或其他字符。
- 连接成功但没有流量:确认已经选择该节点、VPN 权限已允许,并检查分应用规则是否把当前浏览器排除。
- 只有某些应用不能访问:先判断是否为分应用代理、应用自身网络设置或本地 DNS 行为造成的差异。
系统时间尤其值得检查。REALITY 依赖 TLS 相关握手,手机日期、时间或时区明显错误时,可能造成证书或握手校验异常。打开 Android 的自动设置日期和时间,再完全断开 v2rayNG 后重新连接。这个检查成本很低,却经常被忽略。
常见错误与排查顺序
最常见的错误是把地址和 SNI 填成同一个值。两者有时确实相同,但不能因为某个节点如此,就认为所有节点都一样。第二个常见错误是把 Public Key 填入 UUID,或者把 Short ID 填入端口。字段名称相似时,建议对照分享链接参数逐项核对,而不是按照记忆填写。
另一个问题是只修改客户端,不确认服务端信息是否发生变化。节点可能已经过期,服务商也可能更换了端口、SNI 或密钥。如果你是从旧截图或旧聊天记录中复制参数,先回到当前控制台重新获取节点信息。服务端参数一旦变化,旧配置不会自动更新。
推荐按以下顺序排查:先确认手机网络正常,再确认地址和端口可用;然后确认 UUID、传输协议和安全类型;接着逐项核对 SNI、Public Key、Short ID、指纹;最后检查 VPN 权限、分应用规则和其他 VPN 冲突。每次只改一个字段,保存后重新测试,这样才能知道是哪一项修复了问题。
如果你使用的是分享链接,建议删除手动创建的错误配置,重新扫描二维码或导入完整链接,再与手动配置做对比。自动导入可以减少漏填参数的机会;手动配置则适合学习字段含义和检查错误。两种方式并不冲突,实际使用中可以先自动导入,遇到异常后再打开配置详情逐项核对。
最后提醒,v2rayNG 只是客户端工具,节点服务的可用性、授权状态和参数维护取决于节点提供方。请使用可信来源提供的合法配置,并遵守所在地法律法规。完成一次稳定连接后,建议备份或保留原始分享链接,不要随意修改已经验证可用的参数。把地址、端口、UUID、REALITY 参数和权限设置分别确认清楚,配置 VLESS REALITY 就不再是靠猜选项,而是一套可以重复执行的检查流程。