Skip to content

VLESS Vision

VLESS + TCP + TLS,加上 Xray 的 Vision 流控(xtls-rprx-vision),消除"TLS 里再套 TLS"的特征。它用你自己的域名和真实证书,适合已经有域名、想要标准 TLS 外观的场景;没有域名就用 REALITY

传输TCP + TLS
支持的内核Xray
域名和证书需要:域名解析到 VPS,并有这个域名的证书
共用 443可以(--mount-443
常用客户端v2rayN、v2rayNG、Shadowrocket、Clash Verge Rev、sing-box

1. 准备域名和证书

  1. 把域名(例如 hk.example.com)的 A 记录指向 VPS 的 IP。
  2. 主菜单选 10. SSL 证书管理,用 acme.sh 签发证书:HTTP-01 需要 80 端口可访问;DNS-01 支持通配符证书。证书保存在 /etc/nginx/ssl/域名/,到期自动续期。

SSL 证书管理菜单

2. 创建节点

菜单:主菜单 44. 节点管理2. Vision

Xray 的 Vision 节点菜单

命令行:

bash
psm node add xray vision --tag my-vision --port 8443 --domain hk.example.com
参数说明
--domain节点的域名,PSM 用这个域名在 /etc/nginx/ssl/ 下的证书
--mount-443挂到 443 复用上,和其他节点共用 443
--vless-enc x25519|mlkem768再加一层 VLESS Encryption

3. 导出给客户端

bash
psm node export xray vision my-vision

Vision 节点的分享链接

基于 AGPL-3.0 许可发布 · 仅用于合法用途,请遵守当地法律法规