VLESS не работает в большинстве случаев по одной из пяти причин: на устройстве сбито время, клиент старый и не понимает Reality или XTLS-Vision, домен для маскировки (SNI) недоступен в вашей сети, соединение построено на UDP-транспорте, который сеть режет, или подписка просто закончилась.
Сам протокол при этом исправен. Порядок ниже отсортирован от самых частых причин к редким; на каждую уходит минута.
устройство ──→ сеть ──→ сервис часы, ядро UDP подписка DNS, режим SNI трафик батарея 5 из 7 1 1
Сначала определите симптом
- Не подключается вовсе: ошибка сразу или бесконечное «подключение». Причины 1–4.
- Подключается, но сайты не открываются: DNS, IPv6, режим клиента. Причины 5–6.
- Работает по мобильной сети, не работает по Wi-Fi (или наоборот): сеть. Причины 3–4.
- Работает минуту и отваливается: причина 7.
не подключается вовсе 1-4 подключается, сайтов нет 5-6 работает по 4G, не по 3-4 Wi-Fi (или наоборот) работает минуту и падает 7
1. Время на устройстве
Reality и связанные с ним механизмы проверяют время в рукопожатии: расхождение больше пары минут, и соединение отбрасывается с невнятной ошибкой. Включите автоматическую синхронизацию времени в настройках. Особенно часто ломается на компьютерах, которые не перезагружали неделями, и в виртуальных машинах.
устройство 14:03 сервер 14:05 ok
устройство 13:51 сервер 14:05 отказ
расхождение > 2 мин2. Подписка и ключ
Истёкшая подписка, исчерпанный трафик, удалённый или пересозданный ключ приводят к одному: все ноды (отдельные серверы в сети) разом перестают работать. Проверьте в личном кабинете сервиса. Если ссылка-подписка обновлялась, импортируйте её заново.
3. Версия клиента и ядра
Reality и XTLS-Vision появились в Xray сравнительно недавно. Старые версии v2rayN, v2rayNG, Streisand или Clash с прежним ядром выдают ошибку при импорте или вечный таймаут только на VLESS-нодах, тогда как другие протоколы работают. Обновите клиент; в Clash-клиентах переключитесь на ядро Mihomo. Как устроены VLESS и Reality и зачем им свежее ядро, разобрано в статье VLESS: что это за протокол.
UDP быстрее, но часть сетей
его не пропускает
TCP медленнее, проходит почти
везде
проверка переключить и попробовать
снова, до всего остального4. Транспорт и сеть
Классический VLESS + Reality идёт по TCP на порт 443 и проходит почти везде. Но если нода настроена на UDP-транспорт (например, через QUIC или в связке с Hysteria), сети офисов, кампусов и части отелей её режут. Симптом: по мобильной сети работает, по Wi-Fi нет. Выберите ноду с TCP-транспортом. Если и она не подключается только в одной сети, эта сеть может блокировать домен из SNI: попробуйте ноду с другим SNI или сообщите сервису.
ядро без Reality ключ не подойдёт
ядро 2023 года часть ключей не
разберёт
свежее ядро разберёт и старые
└─ обновляют ядро, а не приложение:
это разные вещи5. Подключено, но ничего не открывается: DNS
Туннель поднят, What Is My IP показывает адрес сервера, а сайты не грузятся или грузятся с огромной задержкой. Обычно DNS-запросы уходят мимо туннеля и не получают ответа, либо системный DNS конфликтует с клиентским. Включите в клиенте свой DNS (в Clash это DNS-override с fake-ip, в Xray-клиентах «использовать DNS ядра»), а на Android поставьте «Частный DNS» в «Выключено» на время работы VPN. Полная проверка утечек описана в статье утечки DNS и WebRTC.
6. Режим клиента и IPv6
Клиент может быть в режиме «системный прокси», который перехватывает только браузер, а не весь трафик: тогда часть приложений работает напрямую, часть через туннель, и картина кажется хаотичной. Переключитесь в режим TUN (в некоторых клиентах «VPN-режим»). Второе: сеть даёт IPv6, а туннель нет, и часть сайтов сначала пробует IPv6 и ждёт. Отключите IPv6 в клиенте или на подключении; тест утечки IPv6 покажет, выходит ли он мимо.
сайты по адресу открываются сайты по имени не открываются └─ значит виноват DNS, не туннель проверка: откройте 1.1.1.1 в браузере
7. Отваливается через минуты
На Android чаще всего виновато энергосбережение, которое убивает клиент в фоне: снимите ограничения батареи и включите «Постоянную VPN». На любом устройстве нужен Keepalive за NAT мобильного оператора. Если рвётся только в одной сети, значит она периодически сбрасывает длинные соединения, и помогает смена ноды или порта.
мобильный интернет оператор рвёт
простаивающие сессии
Wi-Fi в отеле таймаут на роутере
экономия батареи система усыпила
приложение
└─ лечит keepalive в настройкахЕсли в клиенте есть лог, но он ничего вам не говорит, отдайте его нейросети целиком: там обычно видна причина.
Разбери лог моего VLESS-клиента.
Клиент: (название и версия). Ядро: (версия, если
видно). Система: (Android / iOS / Windows / macOS).
Симптом: (не подключается / подключается и падает /
подключено, но ничего не грузится).
Лог:
(вставьте сюда последние 30-50 строк)
Скажи, какая строка указывает на причину, и что
проверить первым. Ключ и адрес сервера из лога
не повторяй в ответе.
Если по логу причину определить нельзя, скажи это
прямо и назови, какие ещё данные нужны.
Перед вставкой уберите из лога ключ и адрес сервера: это весь ваш доступ одной строкой.
VLESS не работает: порядок проверки за 10 минут
- Автосинхронизация времени.
- Личный кабинет: подписка, трафик, актуальная ссылка.
- Обновить клиент и ядро.
- Проверить на мобильной сети: работает → проблема в Wi-Fi-сети, взять TCP-ноду или другой SNI.
- DNS клиента включён, «Частный DNS» выключен.
- Режим TUN, IPv6 под контролем.
- Батарея без ограничений, Keepalive.
- Другая нода того же сервиса.
[ ] автосинхронизация времени [ ] кабинет: подписка, трафик, ссылка [ ] обновить клиент и ядро [ ] проверить на мобильной сети [ ] DNS клиента вкл, Частный DNS выкл [ ] режим TUN, IPv6 под контролем [ ] батарея без ограничений, Keepalive [ ] другая нода того же сервиса
Что проверять, когда не подключается любой VPN, а не только VLESS, описано в статье VPN не подключается.
Приложение 404 VPN работает по VLESS + Reality, обновляет список серверов внутри аккаунта без ручных ссылок, держит DNS в туннеле, а в версии для Android поддерживает Kill Switch. Начать можно на главной.