Szybki start: wklej swój link VLESS
Zanim wejdziesz w pełną konfigurację, sprawdź, czy ten szablon otwiera się w Twoim kliencie Xray. Skopiuj vless:// z panelu Proxy Poland i wklej do V2rayN, v2rayNG albo Streisand - klient sam uzupełni pola.

vless://TWOJE-UUID@twoj-serwer:443?encryption=none&security=reality&sni=www.microsoft.com&fp=chrome&pbk=TWOJ-PUBLIC-KEY&flow=xtls-rprx-vision#MojVLESS
Poradnik sprawdzony z xray-core 25.x w kwietniu 2026. Jeśli klient ma starszy rdzeń, zaktualizuj go przed konfiguracją - XTLS Vision wymaga rdzenia 1.8.0+ (Xray) albo 25.x (fork core).
Czym jest VLESS i Xray?
VLESS to lekki protokół proxy z projektu Xray-core - community-fork V2Ray z 2020 roku. W przeciwieństwie do starszego VMess, VLESS rezygnuje z własnej warstwy szyfrowania i oddaje wszystko TLS 1.3. Nie ma podwójnego szyfrowania, CPU jest mniej obciążone, a prędkości zbliżają się do natywnego HTTPS.
Główne cechy VLESS/Xray:
- Zerowy narzut szyfrowania - całą robotę robi TLS 1.3, bez podwójnego kodowania.
- XTLS - splicing wewnętrznego i zewnętrznego połączenia TLS, wydajność bliska natywnemu łączu.
- XTLS Vision - dopełnia handshake TLS tak, by ukryć sygnaturę proxy przed analizą ruchu.
- Multipleksowanie - wiele połączeń dzieli jeden strumień TCP.
- Odporność na cenzurę - dla DPI i ISP wygląda to jak zwykły HTTPS na porcie 443.
Dlaczego VLESS/Xray zamiast klasycznego proxy?
Klasyczne HTTP i SOCKS5 świetnie działają do scrapingu, przeglądarek antydetect i kont - ale na poziomie sieci da się je wykryć. W restrykcyjnych sieciach firmowych, na uczelniach albo w krajach z aktywnym DPI firewall widzi, że idziesz przez proxy.

HTTP proxy
Metoda CONNECT w HTTP proxy leci otwartym tekstem. Pośredni firewall widzi adres docelowy i fakt, że odpalasz tunel HTTP - to najłatwiejszy typ proxy do zablokowania.
SOCKS5 proxy
SOCKS5 nie interpretuje ruchu aplikacji, ale handshake ma charakterystyczny wzorzec bajtów. Nowoczesne firewalle firmowe i DPI łapią SOCKS5 w czasie rzeczywistym, nawet bez deszyfracji.
VLESS + Reality
VLESS pakuje komunikację w standardowy TLS 1.3 na porcie 443. Dla ISP i firewalla wygląda to jak HTTPS do domeny typu microsoft.com albo cloudflare.com. Uwierzytelnienie (UUID) jest wewnątrz zaszyfrowanego tunelu, więc z zewnątrz nie ma sygnatury do zidentyfikowania.
Gdzie VLESS zwykle ma sens:
- Restrykcyjne sieci firmowe i akademickie z aktywnym DPI.
- Kraje z państwowym filtrowaniem (Chiny, Iran, Rosja, Turkmenistan).
- Zastosowania z niskim narzutem - wideokonferencje, streaming 4K, gaming.
- Łączenie z mobilnymi proxy 4G, gdzie każdy dodatkowy milisekundowy overhead boli podwójnie.
VLESS kontra VMess - dlaczego VLESS wygrał
VMess był flagowym protokołem V2Ray przez lata, ale dziś prawie nikt nie stawia nowych konfiguracji na VMess. Porównanie:
- Szyfrowanie: VLESS - tylko TLS; VMess - własne AES plus TLS (podwójne).
- Zużycie CPU: VLESS - niskie; VMess - zauważalnie wyższe.
- Wsparcie XTLS: VLESS - tak; VMess - nie.
- Prędkość: VLESS - zbliżona do natywnego TLS; VMess - 15-30% wolniejszy.
- Synchronizacja czasu: VLESS - nieistotna; VMess - odchył poniżej 90 sekund, inaczej handshake pada.
Przy nowych setupach wybieraj VLESS zamiast VMess.
Czego potrzebujesz przed konfiguracją
- Aktywna subskrypcja Proxy Poland z włączonym Xray/VLESS.
- Dane dostępowe VLESS (UUID, adres serwera, port, link share).
- Kompatybilna aplikacja klienta (V2rayN, v2rayNG, Streisand, V2BOX).
- Dostęp wychodzący na port 443 w Twojej sieci - to wszystko.
Windows: V2rayN (rekomendowane)
V2rayN to najpopularniejszy klient Xray na Windows - darmowy, open-source, z pełnym wsparciem XTLS Vision.
- Pobierz
v2rayN-With-Core.zipz oficjalnego repozytorium GitHub. - Wypakuj do stałego folderu, np.
C:\v2rayN. Nie odpalaj z folderu tymczasowego. - Uruchom
v2rayN.exe- przy pierwszym starcie Windows Defender może poprosić o zgodę. - Kliknij Serwery → Dodaj serwer VLESS i wprowadź dane:
Remarks: ProxyPoland Mobile
Address: xray.proxypoland.com
Port: 443
UUID: (twój UUID z panelu)
Flow: xtls-rprx-vision
Encryption: none
Network: tcp
Security: tls
SNI: xray.proxypoland.com
Fingerprint: chrome
ALPN: h2,http/1.1
- Zapisz konfigurację i ustaw ten wpis jako active server (zielona kropka).
- Włącz tryb System Proxy w menu głównym.
- Sprawdź IP na
ip.proxypoland.com- powinno być polskie IP Orange z typem Mobile.
Opcja B: import przez link share VLESS
Bez ręcznego wpisywania pól skopiuj link vless:// z panelu i w V2rayN wybierz Import from clipboard. Parametry, w tym flow i fingerprint, uzupełnią się same.
Opcja C: Nekoray (alternatywa)
Nekoray to lżejszy klient na Windows, gdy V2rayN jest za rozbudowany. Wspiera VLESS + Reality, ale nie wszystkie zaawansowane opcje routingu są w GUI.
macOS: V2BOX (rekomendowane)
- Zainstaluj V2BOX z Mac App Store (darmowa aplikacja).
- Skopiuj link VLESS z panelu Proxy Poland.
- W V2BOX wybierz + → Import from clipboard.
- Zatwierdź uprawnienia VPN w ustawieniach systemu (Preferencje systemowe → Profile).
- Aktywuj połączenie przyciskiem zasilania.
Xray-core przez terminal (zaawansowane)
Jeśli wolisz plik konfiguracyjny:
{
"inbounds": [
{ "port": 1080, "protocol": "socks", "settings": { "udp": true } },
{ "port": 1087, "protocol": "http" }
],
"outbounds": [
{
"protocol": "vless",
"settings": {
"vnext": [{
"address": "xray.proxypoland.com",
"port": 443,
"users": [{
"id": "TWOJE-UUID-TUTAJ",
"encryption": "none",
"flow": "xtls-rprx-vision"
}]
}]
},
"streamSettings": {
"network": "tcp",
"security": "tls",
"tlsSettings": {
"serverName": "xray.proxypoland.com",
"fingerprint": "chrome",
"alpn": ["h2", "http/1.1"]
}
}
}
]
}
Uruchom Xray poleceniem xray run -c config.json. SOCKS5 będzie lokalnie na porcie 1080, HTTP na 1087.
Android: v2rayNG (rekomendowane)
- Pobierz v2rayNG z Google Play albo bezpośrednio z GitHub (nowsza wersja pojawia się tam szybciej).
- Otwórz aplikację i kliknij + → Import config from Clipboard.
- Wklej link VLESS skopiowany z panelu Proxy Poland.
- Albo użyj Scan QR code, jeśli panel pokazuje QR.
- Zapisz, kliknij duży przycisk V u dołu ekranu.
- Przyznaj uprawnienie VPN w oknie systemowym.
- Sprawdź IP na
ip.proxypoland.comw Chrome.
Per-app routing: v2rayNG potrafi puścić przez proxy tylko wybrane aplikacje (np. Instagram i Facebook), a resztę zostawić na połączeniu bezpośrednim. To w Ustawieniach → Per-app proxy.
iOS: Streisand (rekomendowane)
Streisand to płatny, ale najbardziej dopracowany klient iOS z VLESS i XTLS Vision.
- Kup i zainstaluj Streisand z App Store.
- Otwórz aplikację, dotknij +, żeby dodać serwer.
- Wybierz Import from clipboard.
- Dotknij Connect i zatwierdź uprawnienie VPN w systemie.
- Sprawdź IP w Safari - powinien pokazać polski adres Orange.
V2BOX (alternatywa dla iOS)
Darmowa alternatywa na iPhone/iPad. Obsługuje skanowanie kodów QR, co czasem jest szybsze niż import z clipboardu.
Shadowrocket
Płatny, popularny klient iOS. Wspiera VLESS + XTLS Vision. Jeśli masz go już z innych protokołów, zadziała też z Proxy Poland.
Referencyjna konfiguracja Proxy Poland VLESS
Poniżej parametry, które powinny znaleźć się w konfiguracji niezależnie od klienta.
- Protocol: VLESS (nie VMess)
- Address: xray.proxypoland.com (hostname serwera)
- Port: 443 (standardowy HTTPS)
- UUID: unikalny per proxy - klucz uwierzytelniający
- Encryption: none (szyfrowanie obsługuje TLS)
- Flow: xtls-rprx-vision (wymagane dla XTLS)
- Network: tcp (transport)
- Security: tls (TLS 1.3)
- SNI: xray.proxypoland.com (Server Name Indication)
- Fingerprint: chrome (imituje odcisk Chrome)
- ALPN: h2,http/1.1 (negocjacja protokołu)
VLESS kontra OpenVPN: co wybrać?
Oba protokoły tunelują cały ruch systemowy, ale różnią się w szczegółach:
- Narzut prędkości: VLESS - 1-3%; OpenVPN - 10-20%.
- Opóźnienia: VLESS - minimalne; OpenVPN - umiarkowane.
- Odporność na detekcję: VLESS - bardzo dobra; OpenVPN - umiarkowana.
- Obchodzenie firewalli: VLESS - bardzo dobre; OpenVPN - dobre.
- Złożoność konfiguracji: VLESS - średnia; OpenVPN - łatwa.
- Split tunneling: VLESS - tak (zaawansowany); OpenVPN - ograniczony.
- Historia bezpieczeństwa: VLESS - nowszy; OpenVPN - 20+ lat audytów.
VLESS ma sens przy sieciach z DPI i tam, gdzie liczy się prędkość. OpenVPN - gdy chcesz prostą konfigurację i maksymalną kompatybilność (routery, NAS-y, starsze systemy).
Rozwiązywanie najczęstszych problemów
Timeout albo connection refused
- Sprawdź UUID - kopiuj i wklejaj, nie przepisuj ręcznie.
- Upewnij się, że port 443 nie jest zablokowany w Twojej sieci (niektóre firmowe sieci tną nawet HTTPS).
- Zweryfikuj status subskrypcji w panelu Proxy Poland.
- Spróbuj innej sieci - mobilny hotspot to dobry test diagnostyczny.
- Zaktualizuj klienta do najnowszej wersji.
Połączony, ale brak dostępu do internetu
- Ustaw DNS w kliencie - 8.8.8.8 (Google) albo 1.1.1.1 (Cloudflare).
- Upewnij się, że klient jest w trybie Global, a nie PAC ani rule-based.
- Przyznaj uprawnienie VPN w systemie (zwłaszcza Android/iOS).
- Wyłącz inne VPN i proxy, które mogą się gryźć.
Niska prędkość
- Sprawdź, czy XTLS Vision jest faktycznie włączony w konfiguracji.
- Używaj transportu TCP, nie WebSocket ani gRPC - TCP jest najszybsze na porcie 443.
- Zmierz prędkość bazową bez proxy, żeby zobaczyć, co ogranicza łącze.
- Pamiętaj o opóźnieniach geograficznych - ruch do Polski ma naturalny narzut.
- Sprawdź prędkość w różnych porach dnia; w godzinach szczytu sieć Orange bywa wolniejsza.
IP nie wygląda na polskie lub mobilne
- Zweryfikuj połączenie na
ip.proxypoland.com- to najpewniejsze źródło. - Sprawdź tryb routingu - musi być Global.
- Odczekaj 3-5 sekund po połączeniu, zanim sprawdzisz IP.
- Porównaj wynik z kilkoma niezależnymi narzędziami (whoer.net, ipleak.net).
Konfiguracja zaawansowana: reguły routingu
Xray pozwala na granularny routing - wybrane domeny przez proxy, reszta na lokalnym łączu. Przykład:
"routing": {
"domainStrategy": "AsIs",
"rules": [
{
"type": "field",
"domain": ["instagram.com", "facebook.com", "allegro.pl"],
"outboundTag": "proxy"
},
{
"type": "field",
"domain": ["geosite:category-ads"],
"outboundTag": "block"
}
]
}
W tym przykładzie Instagram, Facebook i Allegro idą przez proxy Orange, a reklamy (kategoria geosite) są blokowane lokalnie. Reszta ruchu trafia do domyślnego outbounda (direct).
