<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Reality on 我的博客</title>
    <link>https://leesy.cc/tags/reality/</link>
    <description>Recent content in Reality on 我的博客</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <lastBuildDate>Sat, 25 Jul 2026 01:34:21 +0800</lastBuildDate>
    <atom:link href="https://leesy.cc/tags/reality/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>VLESS &#43; Reality 节点连不上？我踩的三个坑与完整排查思路</title>
      <link>https://leesy.cc/posts/vless-reality-three-pitfalls/</link>
      <pubDate>Sat, 25 Jul 2026 01:34:21 +0800</pubDate>
      <guid>https://leesy.cc/posts/vless-reality-three-pitfalls/</guid>
      <description>&lt;p&gt;买了台 VPS，装上 3x-ui 面板，建了个 VLESS + Reality 节点，导入客户端——&lt;strong&gt;连不上&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;这大概是所有自建代理的人都会遇到的场景。麻烦的地方在于：Reality 出问题时&lt;strong&gt;往往一声不吭&lt;/strong&gt;，客户端就是转圈、超时，或者「连上了但打不开网页」，日志里也常常什么都看不到。到底是节点参数错了、面板配错了、还是核心有 bug？&lt;/p&gt;
&lt;p&gt;这篇文章记录我把一个「怎么都连不上」的 Reality 节点修好的完整过程。最后定位到&lt;strong&gt;三个独立的坑叠在一起&lt;/strong&gt;，任何一个都能让节点报废。比起结论，我更想分享的是&lt;strong&gt;中间那套二分定位的排查方法&lt;/strong&gt;——它能让你不靠猜，一步步把问题锁死。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;文中所有 IP、UUID、密钥均为占位符，请替换成你自己的。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;一现象&#34;&gt;一、现象&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;面板能打开，节点看起来建好了；&lt;/li&gt;
&lt;li&gt;客户端导入节点，参数肉眼看都对；&lt;/li&gt;
&lt;li&gt;开启代理后：&lt;strong&gt;能「连上」（延迟测试有数值），但网页打不开&lt;/strong&gt;，浏览器报 &lt;code&gt;ERR_TUNNEL_CONNECTION_FAILED&lt;/code&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;「能连上但打不开」是最迷惑人的现象——它让你以为握手成功了，其实很可能根本没成。&lt;/p&gt;
&lt;h2 id=&#34;二排查的核心思路不要猜做二分&#34;&gt;二、排查的核心思路：不要猜，做二分&lt;/h2&gt;
&lt;p&gt;Reality 链路从客户端到目标网站，中间有一长串环节：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;客户端参数 → TCP 到服务器 → Reality 握手 → VLESS 鉴权 → 服务端出网 → 目标网站
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;排障的关键，是&lt;strong&gt;逐段验证，把「好的部分」和「坏的部分」一刀切开&lt;/strong&gt;。我用的判据工具很简单：&lt;/p&gt;
&lt;p&gt;在任意一台机器上跑一个 xray 客户端（&lt;code&gt;brew install xray&lt;/code&gt; 或官方二进制都行），配好 socks 入站指向节点，然后：&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;curl --socks5-hostname 127.0.0.1:10808 https://api.ipify.org
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;返回 &lt;strong&gt;服务器的 IP&lt;/strong&gt; → 这一段链路完全通；&lt;/li&gt;
&lt;li&gt;返回 &lt;strong&gt;空&lt;/strong&gt; → 卡在 Reality/鉴权，去看服务端 debug 日志；&lt;/li&gt;
&lt;li&gt;返回 &lt;strong&gt;本机 IP&lt;/strong&gt; → 根本没走代理。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;用官方 xray 命令行客户端、而不是直接用 GUI 客户端（Shadowrocket 等）来测，是因为&lt;strong&gt;命令行客户端参数透明、日志详细、可控&lt;/strong&gt;，能把「参数问题」和「GUI 客户端自身问题」分开。这一点后面会救命。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
