旁路由部署 VLESS+Reality:全屋加速的稳定性验证
2024年12月5日
约14分钟
稳定性验证
网关是长期运行的场景,节点协议的选择比客户端场景更讲究:既要抗封锁,也要在低配置设备上 保持低占用。这篇记录把自建的 VLESS+Reality 节点长期挂在旁路由上的实践, 包括服务端配置、路由衔接、一周连续运行的观察数据。
为什么网关场景选 VLESS+Reality
- Reality 借用真实网站 TLS 指纹,长期运行不易被特征识别
- CPU 开销比 Hysteria2 低,适合路由器这类低性能设备
- TCP 流控(vision)对游戏这种小包场景友好
- 配置稳定,不依赖额外端口,适合做全屋主力线路
服务端配置要点
服务端为 Debian 12 + Xray 最新版。关键几步:生成密钥对(x25519),填写 dest 为一个 支持 TLS 的知名站点,shortIds 留空即可,flow 选择 xtls-rprx-vision。 注意客户端与服务端的 publicKey / shortId 必须一致,否则会握手失败。
# 服务端生成密钥对
xray x25519
# 输出 Private key 与 Public key,分别填入服务端与客户端
旁路由与主路由的衔接
主路由关闭 DHCP 或把 DHCP 的网关、DNS 指向旁路由。旁路由上 Clash 内核开 TUN, 节点走 Reality,其余配置与单机一致。防火墙注意:旁路由本身不要走 TUN 回环, 否则可能出现「网关自己打不开管理页」的情况。
一周连续运行观察
| 观察项 | 结果 |
|---|---|
| 连续运行时长 | 168 小时无重启 |
| 内存占用(内核) | 稳定在 350MB 以内 |
| 晚高峰(20–23 点) | 延迟 +12ms,无丢包 |
| 断流次数 | 0 次(检测周期 5 分钟) |
| 全家在线设备数 | 峰值 14 台 |
高峰期与故障回退
晚高峰视频播放与游戏并发时,网关 CPU 峰值约 40%,仍有余量。为防节点被墙或机房故障, 给主力组配了兜底线路(SS),并设置定时延迟检测,主节点连续 3 次超时自动切换兜底, 全屋网络不中断。
结论
VLESS+Reality 完全适合作为全屋网关的主力线路:抗封锁、低占用、长稳。 部署前把服务端密钥、路由指向、回退策略三项检查到位,就可以长期挂机运行。