Что такое VLESS JSON ключ и зачем он нужен
VLESS JSON ключ — это конфигурация подключения к прокси-серверу, представленная в формате JSON. В отличие от привычной строки vless://, которая используется в мобильных приложениях и десктопных клиентах, JSON-конфиг применяется в более гибких средах: на роутерах с OpenWrt, в серверных настройках Xray-core или sing-box, а также при автоматизации развертывания VPN-инфраструктуры.
JSON-формат удобен тем, что позволяет описать не только параметры подключения, но и дополнительные настройки: несколько пользователей, транспортные протоколы, параметры маскировки Reality, потоки (flow) и другие опции. Это делает его незаменимым для администраторов и продвинутых пользователей, которым нужен тонкий контроль над соединением.
Для обычного пользователя JSON-конфиг может показаться сложным, но на практике он легко преобразуется в универсальную ссылку vless://, которую понимают все современные клиенты. Существуют онлайн-конвертеры, которые выполняют эту задачу автоматически, избавляя от ручного редактирования.
Анатомия VLESS JSON конфига: ключевые поля
Типичный VLESS JSON конфиг содержит несколько обязательных и опциональных полей. Рассмотрим их на примере клиентского (outbound) конфига для Xray-core:
{
"protocol": "vless",
"settings": {
"vnext": [
{
"address": "server.example.com",
"port": 443,
"users": [
{
"id": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"encryption": "none",
"flow": "xtls-rprx-vision"
}
]
}
]
},
"streamSettings": {
"network": "tcp",
"security": "reality",
"realitySettings": {
"serverName": "microsoft.com",
"fingerprint": "chrome",
"publicKey": "ABC123...",
"shortId": "deadbeef"
}
}
}Ключевые поля:
- protocol — всегда "vless" для VLESS.
- settings.vnext[].address — адрес сервера (домен или IP).
- settings.vnext[].port — порт, обычно 443 для TLS/Reality.
- settings.vnext[].users[].id — UUID пользователя, уникальный идентификатор.
- settings.vnext[].users[].encryption — для VLESS обычно "none", так как шифрование берет на себя TLS.
- settings.vnext[].users[].flow — метод управления потоком, например xtls-rprx-vision.
- streamSettings.network — транспорт: tcp, ws, grpc, xhttp и другие.
- streamSettings.security — "reality" или "tls".
- streamSettings.realitySettings.serverName — SNI, домен, под который маскируется соединение.
- streamSettings.realitySettings.fingerprint — отпечаток TLS-клиента (chrome, firefox и т.д.).
- streamSettings.realitySettings.publicKey — публичный ключ Reality (pbk).
- streamSettings.realitySettings.shortId — короткий идентификатор (sid).
В серверных конфигах (inbound) вместо publicKey часто указывается privateKey, а адрес может быть 0.0.0.0. Конвертеры умеют вычислять публичный ключ из приватного по алгоритму X25519.
Форматы sing-box и Xray-core: в чем разница
Существует два основных формата JSON-конфигов для VLESS: sing-box и Xray-core (также известный как Xray/V2Ray). Они различаются структурой полей и названиями параметров, хотя описывают одни и те же сущности.
Xray-core использует классическую структуру с массивами inbounds и outbounds. Внутри каждого блока есть settings, streamSettings и другие секции. Например, пользователи задаются через clients или vnext.
sing-box — более новый формат, который стремится к унификации и простоте. Он также использует inbounds и outbounds, но поля называются иначе: например, server_name вместо serverName, private_key вместо privateKey, short_id вместо shortId. Транспортные настройки вынесены в отдельный объект transport.
Конвертеры, такие как инструмент на openwrt-router.ru, автоматически определяют формат по составу полей и корректно преобразуют JSON в ссылку vless://. Это важно, потому что ручное редактирование конфига без понимания формата часто приводит к ошибкам.
При использовании готовых конфигов убедитесь, что ваше ядро (Xray или sing-box) поддерживает указанные параметры. Например, не все версии поддерживают транспорт xhttp или flow xtls-rprx-vision.
Как конвертировать JSON в ссылку vless://
Конвертация JSON-конфига в ссылку vless:// — это стандартная задача, которая решается онлайн-инструментами. Например, конвертер на openwrt-router.ru принимает JSON-конфиги sing-box или Xray-core (как серверные, так и клиентские) и на выходе дает готовую ссылку.
Процесс обычно выглядит так:
- Скопируйте JSON-конфиг (целиком или отдельный блок inbound/outbound).
- Вставьте его в специальное поле на сайте конвертера.
- Если конфиг серверный и не содержит публичного адреса, укажите адрес сервера вручную.
- Получите ссылку vless:// (или vmess://, trojan:// и т.д.) и скопируйте ее.
Важно: все вычисления (например, получение публичного ключа Reality из приватного) выполняются локально в браузере. Данные не отправляются на сервер, что гарантирует конфиденциальность. Можно даже отключить интернет после загрузки страницы — инструмент продолжит работать.
Конвертер поддерживает не только VLESS, но и VMess, Trojan, Shadowsocks, Hysteria2. Он обрабатывает массивы inbounds/outbounds, создавая отдельную ссылку для каждого пользователя. Если в конфиге несколько пользователей, для каждого будет сгенерирована своя ссылка с меткой (name или email).
Обратная задача: из ссылки vless:// в JSON
Иногда требуется обратное преобразование: из ссылки vless:// получить JSON-конфиг. Это может понадобиться, например, для настройки роутера или сервера, где JSON является родным форматом.
Существуют обратные конвертеры, которые разбирают строку vless:// и формируют JSON-объект. Однако такие инструменты встречаются реже, и их функциональность может быть ограничена. В большинстве случаев проще вставить ссылку в клиент (например, v2rayNG или sing-box), который автоматически создаст конфиг, а затем экспортировать его в JSON.
Если вы используете панель управления (3x-ui, Marzban, Remnawave), она сама генерирует и JSON, и ссылки. Поэтому ручное преобразование требуется только в нестандартных ситуациях.
При работе с обратным конвертером убедитесь, что он поддерживает все параметры ссылки: Reality, транспорт, flow. Некоторые инструменты могут игнорировать неизвестные поля, что приведет к некорректному конфигу.
Где брать VLESS ключи: платные, бесплатные и свои
Существует три основных источника VLESS ключей: платные подписки, бесплатные раздачи и собственный сервер.
Платные VPN-сервисы — самый удобный вариант для большинства пользователей. Вы получаете подписку (ссылку https://), которая автоматически обновляет список серверов. Цены в России варьируются от 100 до 250 рублей в месяц. Оператор сам заботится о стабильности нод и их защите от блокировок.
Бесплатные ключи публикуются в Telegram-каналах, GitHub-репозиториях и на сайтах-агрегаторах. Они подходят для разового тестирования, но имеют серьезные недостатки: низкая скорость (1–10 Мбит/с), нестабильность (ноды живут от нескольких часов до пары недель), риск утечки данных (владелец сервера видит ваш трафик). В 2026 году доля рабочих ключей в бесплатных списках упала до 1–3 из 50 из-за адаптивной фильтрации.
Свой сервер — максимальный контроль и приватность. Вы арендуете VPS (3–7 евро в месяц), устанавливаете панель (3x-ui, Marzban, Remnawave) и генерируете ключи с уникальным UUID. Это требует базовых навыков администрирования, но дает полную независимость. Однако в зонах с белыми списками обычный VPS может быть заблокирован по IP в течение нескольких часов, поэтому требуется дополнительная защита (например, фронт на whitelisted-CDN).
Как импортировать VLESS ключ в клиентское приложение
Формат VLESS универсален: одна и та же строка vless:// или подписка работает в большинстве современных клиентов — Happ, v2rayNG, Streisand, NekoBox, Hiddify, V2RayTun, INCY, Clash Meta и других.
Процесс импорта прост:
- Скопируйте ссылку vless:// или URL подписки.
- В приложении выберите «Добавить из буфера обмена» (Import from clipboard) для ключа или «Добавить подписку» для подписки.
- Клиент автоматически разберет строку и создаст конфигурацию.
После импорта рекомендуется проверить:
- Задержку — запустите тест пинга. Комфортно до 150 мс, терпимо до 300 мс.
- Смену IP — откройте сервис проверки IP (например, api.ipify.org) и убедитесь, что адрес изменился.
- Утечку DNS — на dnsleaktest.com не должно быть резолверов вашего провайдера.
Если ключ не работает, проверьте: запущен ли сервер, открыт ли порт, совпадают ли SNI и fingerprint. В логах sing-box на сервере (logread -e sing-box) обычно видна точная причина.
Почему бесплатные VLESS ключи ненадежны: риски и ограничения
Бесплатные VLESS ключи привлекают доступностью, но за «халяву» приходится платить стабильностью и безопасностью.
Нестабильность. Один публичный ключ используют тысячи людей. Канал перегружен, скорость падает до единиц Мбит/с. Нода может быть заблокирована или выключена в любой момент. Средняя жизнь такой ноды — от нескольких часов до пары недель.
Приватность. Вы не знаете, кто владеет сервером. Владелец видит ваши DNS-запросы и метаданные соединений. Некоторые раздачи бесплатного VPN созданы именно для сбора трафика. Использовать такие ключи для банков, госуслуг или рабочих аккаунтов крайне рискованно.
Мусор и ловушки. В открытых подборках встречаются мертвые адреса, ключи с подмененным SNI, редиректы. Проверка каждой строки вручную утомительна.
Общий UUID. Если ваш идентификатор совпадает с чужим, вас могут отключить «заодно» при чистке сервера от абьюза.
Вывод: бесплатные ключи годятся только для разового теста, но не как основной канал для важных данных.
Стабильность ключа: роль ноды и защита от блокировок
Многие ищут «рабочий VLESS-ключ», полагая, что дело в самой строке. На самом деле строка — это лишь адрес двери. Откроется ли она, зависит от того, где стоит сервер и как до него доходит трафик.
В регионах с белыми списками (провайдер режет всё, кроме разрешенных адресов) обычный зарубежный VPS виден как «чужой» IP и блокируется по адресу, а не по содержимому пакета. Reality и красивый ключ тут не спасают.
Устойчивость дает архитектура. Рабочий прием — прятать ноду за фронтом на whitelisted-CDN: точка входа выглядит как обращение к разрешенному ресурсу, а реальная нода остается за ним и не светит свой IP.
Поэтому при выборе ключа обращайте внимание не на источник, а на то, как защищена нода от блокировки по IP. Платные сервисы обычно вкладываются в такую защиту, тогда как бесплатные ноды часто умирают быстро.
Практические советы по работе с VLESS JSON ключами
Несколько практических рекомендаций для работы с VLESS JSON ключами:
- Проверяйте синтаксис. Ошибка в JSON (лишняя запятая, пропущенная скобка) приведет к сбою ядра. Используйте валидаторы JSON перед загрузкой конфига.
- Обновляйте ядро. Убедитесь, что версия Xray или sing-box поддерживает используемые параметры (Reality, xhttp, flow). Устаревшие версии могут не понимать новые транспорты.
- Используйте подписки вместо одиночных ключей. Подписка автоматически обновляет список серверов, что избавляет от ручного поиска рабочих ключей.
- Генерируйте UUID заранее. Для своего сервера используйте команду
uuidgenилиcat /proc/sys/kernel/random/uuid. - Проверяйте утечки DNS. После подключения обязательно проверьте, что DNS-запросы не уходят вашему провайдеру.
- Не доверяйте бесплатным ключам важные данные. Для банков и госуслуг используйте проверенные платные сервисы или свой сервер.
Следуя этим советам, вы сможете избежать большинства типичных проблем и сделать работу с VLESS максимально эффективной.
Вопросы и ответы
Что такое VLESS JSON ключ?
VLESS JSON ключ — это конфигурация подключения к прокси-серверу в формате JSON. Она содержит адрес сервера, порт, UUID пользователя, параметры транспорта и маскировки (Reality/TLS). Используется в Xray-core, sing-box и на роутерах с OpenWrt. JSON-конфиг можно конвертировать в универсальную ссылку vless://.
Как конвертировать JSON в ссылку vless://?
Используйте онлайн-конвертер, например, на openwrt-router.ru. Вставьте JSON-конфиг (клиентский или серверный), при необходимости укажите адрес сервера, и инструмент автоматически сгенерирует ссылку vless://. Все вычисления выполняются локально в браузере, данные не отправляются на сервер.
Чем VLESS ключ отличается от подписки?
VLESS ключ — это одна статичная строка vless://, описывающая один сервер. Если сервер умирает, ключ перестает работать. Подписка — это URL https://, который отдает обновляемый список ключей. Клиент автоматически подтягивает свежие конфигурации, поэтому подписка удобнее для постоянного использования.
Где взять бесплатные VLESS ключи?
Бесплатные ключи публикуются в Telegram-каналах, GitHub-репозиториях и на сайтах-агрегаторах. Они подходят для разового теста, но нестабильны: скорость низкая, ноды живут от нескольких часов до пары недель. В 2026 году из-за адаптивной фильтрации доля рабочих ключей в бесплатных списках упала до 1–3 из 50.
Как импортировать VLESS ключ в приложение?
Скопируйте строку vless:// или URL подписки. В клиенте (Happ, v2rayNG, Streisand, NekoBox) выберите «Добавить из буфера обмена» для ключа или «Добавить подписку» для подписки. После импорта проверьте задержку, смену IP и отсутствие утечки DNS.
Почему VLESS ключ перестал работать?
Чаще всего проблема не в ключе, а в сервере: ноду заблокировали по IP, выключили или перегрузили. В зонах с белыми списками зарубежный VPS блокируется особенно быстро. Проверьте логи sing-box на сервере (logread -e sing-box) — там будет указана причина.
Безопасно ли использовать бесплатные VLESS ключи?
Не гарантированно. Владелец сервера видит ваши DNS-запросы и метаданные соединений. Для разового обхода это допустимо, но для банков, госуслуг и рабочих аккаунтов лучше использовать платные сервисы или свой сервер с уникальным UUID.