Создай inbound
Inbounds → Add Inbound
| Поле | Значение |
|---|---|
| Protocol | VLESS |
| Transport | Raw / TCP |
| Security | REALITY |
| Flow клиента | xtls-rprx-vision |
| Port | свободный TCP-порт |
REALITY Dest
```constructor id="3xui-reality-dest" {{REALITY_DEST|www.microsoft.com:443}}
### SNI
```constructor id="3xui-reality-sni"
{{REALITY_SNI|www.microsoft.com}}
SNI должен соответствовать сертификату выбранного Dest.
Ключи
Сгенерируй:
- Private Key;
- Public Key;
- Short ID.
Private Key остаётся только на сервере.
Клиент
Создай отдельного клиента:
| Поле | Значение |
|---|---|
| уникальное имя | |
| UUID | Generate |
| Flow | xtls-rprx-vision |
| Limit IP | по необходимости |
| Total GB | по тарифу |
| Expiry | по тарифу |
Firewall
```constructor id="3xui-reality-ufw" ufw allow {{REALITY_PORT|443}}/tcp
### Проверка
```bash
x-ui restart-xray
sleep 3
x-ui status | cat
constructor id="3xui-reality-listen"
ss -lntp | grep ':{{REALITY_PORT|443}}'
Share link
Проверь:
security=reality;- правильный
sni; - Public Key;
- Short ID;
flow=xtls-rprx-vision;- адрес;
- порт.
REALITY не требует отдельного сертификата на inbound.