VLESS JSON ключи: полный разбор формата, конвертация и практическое применение

Разбираем, что такое VLESS JSON ключи, как устроен конфиг, как конвертировать его в ссылку vless:// и обратно, где брать ключи и как импортировать в клиенты. Практические советы и ответы на частые вопросы.

Что такое VLESS JSON ключ и зачем он нужен

VLESS JSON ключ — это конфигурация подключения к прокси-серверу, представленная в формате JSON. В отличие от привычной строки vless://, которая используется в мобильных приложениях и десктопных клиентах, JSON-конфиг применяется в более гибких средах: на роутерах с OpenWrt, в серверных настройках Xray-core или sing-box, а также при автоматизации развертывания VPN-инфраструктуры.

JSON-формат удобен тем, что позволяет описать не только параметры подключения, но и дополнительные настройки: несколько пользователей, транспортные протоколы, параметры маскировки Reality, потоки (flow) и другие опции. Это делает его незаменимым для администраторов и продвинутых пользователей, которым нужен тонкий контроль над соединением.

Для обычного пользователя JSON-конфиг может показаться сложным, но на практике он легко преобразуется в универсальную ссылку vless://, которую понимают все современные клиенты. Существуют онлайн-конвертеры, которые выполняют эту задачу автоматически, избавляя от ручного редактирования.

Анатомия VLESS JSON конфига: ключевые поля

Типичный VLESS JSON конфиг содержит несколько обязательных и опциональных полей. Рассмотрим их на примере клиентского (outbound) конфига для Xray-core:

{
  "protocol": "vless",
  "settings": {
    "vnext": [
      {
        "address": "server.example.com",
        "port": 443,
        "users": [
          {
            "id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
            "encryption": "none",
            "flow": "xtls-rprx-vision"
          }
        ]
      }
    ]
  },
  "streamSettings": {
    "network": "tcp",
    "security": "reality",
    "realitySettings": {
      "serverName": "microsoft.com",
      "fingerprint": "chrome",
      "publicKey": "ABC123...",
      "shortId": "deadbeef"
    }
  }
}

Ключевые поля:

  • protocol — всегда "vless" для VLESS.
  • settings.vnext[].address — адрес сервера (домен или IP).
  • settings.vnext[].port — порт, обычно 443 для TLS/Reality.
  • settings.vnext[].users[].id — UUID пользователя, уникальный идентификатор.
  • settings.vnext[].users[].encryption — для VLESS обычно "none", так как шифрование берет на себя TLS.
  • settings.vnext[].users[].flow — метод управления потоком, например xtls-rprx-vision.
  • streamSettings.network — транспорт: tcp, ws, grpc, xhttp и другие.
  • streamSettings.security — "reality" или "tls".
  • streamSettings.realitySettings.serverName — SNI, домен, под который маскируется соединение.
  • streamSettings.realitySettings.fingerprint — отпечаток TLS-клиента (chrome, firefox и т.д.).
  • streamSettings.realitySettings.publicKey — публичный ключ Reality (pbk).
  • streamSettings.realitySettings.shortId — короткий идентификатор (sid).

В серверных конфигах (inbound) вместо publicKey часто указывается privateKey, а адрес может быть 0.0.0.0. Конвертеры умеют вычислять публичный ключ из приватного по алгоритму X25519.

Форматы sing-box и Xray-core: в чем разница

Существует два основных формата JSON-конфигов для VLESS: sing-box и Xray-core (также известный как Xray/V2Ray). Они различаются структурой полей и названиями параметров, хотя описывают одни и те же сущности.

Xray-core использует классическую структуру с массивами inbounds и outbounds. Внутри каждого блока есть settings, streamSettings и другие секции. Например, пользователи задаются через clients или vnext.

sing-box — более новый формат, который стремится к унификации и простоте. Он также использует inbounds и outbounds, но поля называются иначе: например, server_name вместо serverName, private_key вместо privateKey, short_id вместо shortId. Транспортные настройки вынесены в отдельный объект transport.

Конвертеры, такие как инструмент на openwrt-router.ru, автоматически определяют формат по составу полей и корректно преобразуют JSON в ссылку vless://. Это важно, потому что ручное редактирование конфига без понимания формата часто приводит к ошибкам.

При использовании готовых конфигов убедитесь, что ваше ядро (Xray или sing-box) поддерживает указанные параметры. Например, не все версии поддерживают транспорт xhttp или flow xtls-rprx-vision.

Как конвертировать JSON в ссылку vless://

Конвертация JSON-конфига в ссылку vless:// — это стандартная задача, которая решается онлайн-инструментами. Например, конвертер на openwrt-router.ru принимает JSON-конфиги sing-box или Xray-core (как серверные, так и клиентские) и на выходе дает готовую ссылку.

Процесс обычно выглядит так:

  1. Скопируйте JSON-конфиг (целиком или отдельный блок inbound/outbound).
  2. Вставьте его в специальное поле на сайте конвертера.
  3. Если конфиг серверный и не содержит публичного адреса, укажите адрес сервера вручную.
  4. Получите ссылку vless:// (или vmess://, trojan:// и т.д.) и скопируйте ее.

Важно: все вычисления (например, получение публичного ключа Reality из приватного) выполняются локально в браузере. Данные не отправляются на сервер, что гарантирует конфиденциальность. Можно даже отключить интернет после загрузки страницы — инструмент продолжит работать.

Конвертер поддерживает не только VLESS, но и VMess, Trojan, Shadowsocks, Hysteria2. Он обрабатывает массивы inbounds/outbounds, создавая отдельную ссылку для каждого пользователя. Если в конфиге несколько пользователей, для каждого будет сгенерирована своя ссылка с меткой (name или email).

Обратная задача: из ссылки vless:// в JSON

Иногда требуется обратное преобразование: из ссылки vless:// получить JSON-конфиг. Это может понадобиться, например, для настройки роутера или сервера, где JSON является родным форматом.

Существуют обратные конвертеры, которые разбирают строку vless:// и формируют JSON-объект. Однако такие инструменты встречаются реже, и их функциональность может быть ограничена. В большинстве случаев проще вставить ссылку в клиент (например, v2rayNG или sing-box), который автоматически создаст конфиг, а затем экспортировать его в JSON.

Если вы используете панель управления (3x-ui, Marzban, Remnawave), она сама генерирует и JSON, и ссылки. Поэтому ручное преобразование требуется только в нестандартных ситуациях.

При работе с обратным конвертером убедитесь, что он поддерживает все параметры ссылки: Reality, транспорт, flow. Некоторые инструменты могут игнорировать неизвестные поля, что приведет к некорректному конфигу.

Где брать VLESS ключи: платные, бесплатные и свои

Существует три основных источника VLESS ключей: платные подписки, бесплатные раздачи и собственный сервер.

Платные VPN-сервисы — самый удобный вариант для большинства пользователей. Вы получаете подписку (ссылку https://), которая автоматически обновляет список серверов. Цены в России варьируются от 100 до 250 рублей в месяц. Оператор сам заботится о стабильности нод и их защите от блокировок.

Бесплатные ключи публикуются в Telegram-каналах, GitHub-репозиториях и на сайтах-агрегаторах. Они подходят для разового тестирования, но имеют серьезные недостатки: низкая скорость (1–10 Мбит/с), нестабильность (ноды живут от нескольких часов до пары недель), риск утечки данных (владелец сервера видит ваш трафик). В 2026 году доля рабочих ключей в бесплатных списках упала до 1–3 из 50 из-за адаптивной фильтрации.

Свой сервер — максимальный контроль и приватность. Вы арендуете VPS (3–7 евро в месяц), устанавливаете панель (3x-ui, Marzban, Remnawave) и генерируете ключи с уникальным UUID. Это требует базовых навыков администрирования, но дает полную независимость. Однако в зонах с белыми списками обычный VPS может быть заблокирован по IP в течение нескольких часов, поэтому требуется дополнительная защита (например, фронт на whitelisted-CDN).

Как импортировать VLESS ключ в клиентское приложение

Формат VLESS универсален: одна и та же строка vless:// или подписка работает в большинстве современных клиентов — Happ, v2rayNG, Streisand, NekoBox, Hiddify, V2RayTun, INCY, Clash Meta и других.

Процесс импорта прост:

  1. Скопируйте ссылку vless:// или URL подписки.
  2. В приложении выберите «Добавить из буфера обмена» (Import from clipboard) для ключа или «Добавить подписку» для подписки.
  3. Клиент автоматически разберет строку и создаст конфигурацию.

После импорта рекомендуется проверить:

  • Задержку — запустите тест пинга. Комфортно до 150 мс, терпимо до 300 мс.
  • Смену IP — откройте сервис проверки IP (например, api.ipify.org) и убедитесь, что адрес изменился.
  • Утечку DNS — на dnsleaktest.com не должно быть резолверов вашего провайдера.

Если ключ не работает, проверьте: запущен ли сервер, открыт ли порт, совпадают ли SNI и fingerprint. В логах sing-box на сервере (logread -e sing-box) обычно видна точная причина.

Почему бесплатные VLESS ключи ненадежны: риски и ограничения

Бесплатные VLESS ключи привлекают доступностью, но за «халяву» приходится платить стабильностью и безопасностью.

Нестабильность. Один публичный ключ используют тысячи людей. Канал перегружен, скорость падает до единиц Мбит/с. Нода может быть заблокирована или выключена в любой момент. Средняя жизнь такой ноды — от нескольких часов до пары недель.

Приватность. Вы не знаете, кто владеет сервером. Владелец видит ваши DNS-запросы и метаданные соединений. Некоторые раздачи бесплатного VPN созданы именно для сбора трафика. Использовать такие ключи для банков, госуслуг или рабочих аккаунтов крайне рискованно.

Мусор и ловушки. В открытых подборках встречаются мертвые адреса, ключи с подмененным SNI, редиректы. Проверка каждой строки вручную утомительна.

Общий UUID. Если ваш идентификатор совпадает с чужим, вас могут отключить «заодно» при чистке сервера от абьюза.

Вывод: бесплатные ключи годятся только для разового теста, но не как основной канал для важных данных.

Стабильность ключа: роль ноды и защита от блокировок

Многие ищут «рабочий VLESS-ключ», полагая, что дело в самой строке. На самом деле строка — это лишь адрес двери. Откроется ли она, зависит от того, где стоит сервер и как до него доходит трафик.

В регионах с белыми списками (провайдер режет всё, кроме разрешенных адресов) обычный зарубежный VPS виден как «чужой» IP и блокируется по адресу, а не по содержимому пакета. Reality и красивый ключ тут не спасают.

Устойчивость дает архитектура. Рабочий прием — прятать ноду за фронтом на whitelisted-CDN: точка входа выглядит как обращение к разрешенному ресурсу, а реальная нода остается за ним и не светит свой IP.

Поэтому при выборе ключа обращайте внимание не на источник, а на то, как защищена нода от блокировки по IP. Платные сервисы обычно вкладываются в такую защиту, тогда как бесплатные ноды часто умирают быстро.

Практические советы по работе с VLESS JSON ключами

Несколько практических рекомендаций для работы с VLESS JSON ключами:

  • Проверяйте синтаксис. Ошибка в JSON (лишняя запятая, пропущенная скобка) приведет к сбою ядра. Используйте валидаторы JSON перед загрузкой конфига.
  • Обновляйте ядро. Убедитесь, что версия Xray или sing-box поддерживает используемые параметры (Reality, xhttp, flow). Устаревшие версии могут не понимать новые транспорты.
  • Используйте подписки вместо одиночных ключей. Подписка автоматически обновляет список серверов, что избавляет от ручного поиска рабочих ключей.
  • Генерируйте UUID заранее. Для своего сервера используйте команду uuidgen или cat /proc/sys/kernel/random/uuid.
  • Проверяйте утечки DNS. После подключения обязательно проверьте, что DNS-запросы не уходят вашему провайдеру.
  • Не доверяйте бесплатным ключам важные данные. Для банков и госуслуг используйте проверенные платные сервисы или свой сервер.

Следуя этим советам, вы сможете избежать большинства типичных проблем и сделать работу с VLESS максимально эффективной.

Вопросы и ответы

Что такое VLESS JSON ключ?

VLESS JSON ключ — это конфигурация подключения к прокси-серверу в формате JSON. Она содержит адрес сервера, порт, UUID пользователя, параметры транспорта и маскировки (Reality/TLS). Используется в Xray-core, sing-box и на роутерах с OpenWrt. JSON-конфиг можно конвертировать в универсальную ссылку vless://.

Как конвертировать JSON в ссылку vless://?

Используйте онлайн-конвертер, например, на openwrt-router.ru. Вставьте JSON-конфиг (клиентский или серверный), при необходимости укажите адрес сервера, и инструмент автоматически сгенерирует ссылку vless://. Все вычисления выполняются локально в браузере, данные не отправляются на сервер.

Чем VLESS ключ отличается от подписки?

VLESS ключ — это одна статичная строка vless://, описывающая один сервер. Если сервер умирает, ключ перестает работать. Подписка — это URL https://, который отдает обновляемый список ключей. Клиент автоматически подтягивает свежие конфигурации, поэтому подписка удобнее для постоянного использования.

Где взять бесплатные VLESS ключи?

Бесплатные ключи публикуются в Telegram-каналах, GitHub-репозиториях и на сайтах-агрегаторах. Они подходят для разового теста, но нестабильны: скорость низкая, ноды живут от нескольких часов до пары недель. В 2026 году из-за адаптивной фильтрации доля рабочих ключей в бесплатных списках упала до 1–3 из 50.

Как импортировать VLESS ключ в приложение?

Скопируйте строку vless:// или URL подписки. В клиенте (Happ, v2rayNG, Streisand, NekoBox) выберите «Добавить из буфера обмена» для ключа или «Добавить подписку» для подписки. После импорта проверьте задержку, смену IP и отсутствие утечки DNS.

Почему VLESS ключ перестал работать?

Чаще всего проблема не в ключе, а в сервере: ноду заблокировали по IP, выключили или перегрузили. В зонах с белыми списками зарубежный VPS блокируется особенно быстро. Проверьте логи sing-box на сервере (logread -e sing-box) — там будет указана причина.

Безопасно ли использовать бесплатные VLESS ключи?

Не гарантированно. Владелец сервера видит ваши DNS-запросы и метаданные соединений. Для разового обхода это допустимо, но для банков, госуслуг и рабочих аккаунтов лучше использовать платные сервисы или свой сервер с уникальным UUID.