Zpět na blog
Leden 19, 2026Návody

Jak nainstalovat VLESS proxy na Windows Server

Průvodce krok za krokem nastavením VLESS proxy na Windows Server 2019/2022 pomocí Xray-core pro bezpečná a cenzuře odolná připojení.

Jak nainstalovat VLESS proxy na Windows Server

Zatímco většina návodů na proxy se zaměřuje na Linux, mnoho uživatelů dává přednost nebo vyžaduje Windows Server pro svou infrastrukturu. VLESS funguje na Windows Serveru perfektně a tento průvodce vám ukáže, jak jej nastavit pomocí Xray-core. Ať už provozujete Windows VPS od Hiddence nebo máte dedikovaný Windows server, můžete VLESS nasadit během několika minut.

Proč provozovat VLESS na Windows Serveru?

  • Známé grafické rozhraní pro ty, kterým nevyhovuje příkazový řádek
  • Integrace se službami specifickými pro Windows a Active Directory
  • Lepší kompatibilita s určitými podnikovými aplikacemi
  • Někteří poskytovatelé hostingu nabízejí levnější možnosti Windows VPS
  • Snadná vzdálená správa přes RDP (Vzdálená plocha)
  • Nativní podpora pro .NET aplikace vedle proxy

Předpoklady

  • Windows Server 2019 nebo 2022 (doporučeno Windows VPS Hiddence)
  • Přístup správce k serveru
  • RDP klient pro vzdálené připojení
  • Alespoň 2 GB RAM a 20 GB úložiště
  • Doménové jméno (volitelné, pro konfiguraci TLS)

Krok 1: Stáhněte si Xray-core pro Windows

Stáhněte si nejnovější vydání Xray-core pro Windows:

bash
# Otevřete PowerShell jako správce a spusťte:

# Vytvořte adresář pro Xray
New-Item -Path "C:\Xray" -ItemType Directory
cd C:\Xray

# Stáhněte nejnovější Xray (podle potřeby nahraďte verzi)
Invoke-WebRequest -Uri "https://github.com/XTLS/Xray-core/releases/latest/download/Xray-windows-64.zip" -OutFile "Xray.zip"

# Rozbalte archiv
Expand-Archive -Path "Xray.zip" -DestinationPath "C:\Xray"

# Ověřte instalaci
.\xray.exe version

Krok 2: Vytvořte konfigurační soubor VLESS

Vytvořte konfigurační soubor pro VLESS s Reality nebo TLS:

  • Vytvořte soubor s názvem config.json v C:\Xray\
  • Otevřete Poznámkový blok jako správce
  • Vložte konfiguraci VLESS (příklady jsou k dispozici v dokumentaci Xray)
  • Pro Reality: Použijte SNI jako www.microsoft.com
  • Pro TLS: Nasměrujte na soubory vaší domény a certifikátu
  • Nakonfigurujte příchozí port (doporučeno: 443)
  • Vygenerujte UUID pomocí online nástroje nebo PowerShellu: [guid]::NewGuid()
  • Uložte soubor config.json

Krok 3: Otestujte konfiguraci Xray

Před nastavením jako služby otestujte svou konfiguraci:

bash
# V PowerShellu přejděte do adresáře Xray
cd C:\Xray

# Spusťte Xray s vaší konfigurací
.\xray.exe run -c config.json

# Pokud se neobjeví žádné chyby, stiskněte Ctrl+C pro zastavení
# Pokud se objeví chyby, zkontrolujte syntaxi config.json

Krok 4: Nainstalujte Xray jako službu Windows

Použijte NSSM (Non-Sucking Service Manager) ke spuštění Xray jako služby:

  • Stáhněte NSSM z https://nssm.cc/download
  • Rozbalte nssm.exe do C:\Xray\
  • Otevřete PowerShell jako správce v C:\Xray\
  • Spusťte: .\nssm.exe install Xray
  • V GUI NSSM:
  • Cesta: C:\Xray\xray.exe
  • Startovací adresář: C:\Xray
  • Argumenty: run -c config.json
  • Klikněte na 'Install service'
  • Spusťte službu: Start-Service Xray
  • Ověřte: Get-Service Xray

Krok 5: Nakonfigurujte bránu Windows Firewall

Povolte Xray přes bránu Windows Firewall:

  • Otevřete Bránu Windows Defender s pokročilým zabezpečením
  • Klikněte na 'Příchozí pravidla' > 'Nové pravidlo'
  • Typ pravidla: Port
  • Protokol: TCP, Port: 443 (nebo váš nakonfigurovaný port)
  • Akce: Povolit připojení
  • Profil: Zaškrtněte vše (Doména, Soukromé, Veřejné)
  • Název: Xray VLESS
  • Klikněte na Dokončit
  • Alternativně použijte PowerShell:
  • New-NetFirewallRule -DisplayName 'Xray' -Direction Inbound -LocalPort 443 -Protocol TCP -Action Allow

Tipy pro Windows Server VLESS

  • Nastavte službu Xray na automatické spouštění: Set-Service Xray -StartupType Automatic
  • Sledujte protokoly Xray v C:\Xray\error.log a access.log
  • Použijte Plánovač úloh pro automatické zálohování konfigurace
  • Zvažte použití Reality místo TLS (není potřeba doména/certifikát)
  • Zakažte automatický restart Windows Update během provozní doby
  • Pro snadnou správu serveru používejte Vzdálenou plochu
  • Udržujte Windows Server aktualizovaný pro bezpečnostní záplaty
  • Sledujte zdroje serveru pomocí Správce úloh nebo Sledování výkonu