Windows Server-де VLESS прокси-серверін қалай орнатуға болады
Windows Server 2019/2022-де Xray-core пайдалана отырып VLESS прокси-серверін орнату бойынша қадамдық нұсқаулық - қауіпсіз және цензураға төзімді қосылымдар үшін.

Көптеген прокси нұсқаулықтары Linux-ке назар аударады, бірақ көптеген пайдаланушылар инфрақұрылымдары үшін Windows Server-ді таңдайды немесе қажет етеді. VLESS Windows Server-де тамаша жұмыс істейді, және бұл нұсқаулық Xray-core пайдалана отырып оны қалай орнату керектігін көрсетеді. Сіз Hiddence-тен Windows VPS-ті іске қосып жатсаңыз да, арнайы Windows серверіңіз болса да, VLESS-ті бірнеше минут ішінде орналастыра аласыз.
Неліктен Windows Server-де VLESS-ті іске қосу керек?
- Пәрмен жолымен жұмыс істеуге ыңғайсыз адамдар үшін таныс GUI интерфейсі
- Windows-қа тән қызметтер мен Active Directory-мен интеграциялау
- Кейбір кәсіпорын қосымшаларымен жақсырақ үйлесімділік
- Кейбір хостинг провайдерлері арзанырақ Windows VPS опцияларын ұсынады
- RDP (Remote Desktop) арқылы оңай қашықтан басқару
- Проксимен қатар .NET қосымшаларына жергілікті қолдау
Алғышарттар
- Windows Server 2019 немесе 2022 (Hiddence Windows VPS ұсынылады)
- Серверге әкімші қолжетімділігі
- Қашықтан қосылу үшін RDP клиенті
- Кем дегенде 2 ГБ RAM және 20 ГБ сақтау орны
- Домен атауы (міндетті емес, TLS конфигурациясы үшін)
1-қадам: Windows үшін Xray-core жүктеп алу
Соңғы Xray-core Windows шығарылымын жүктеп алыңыз:
# PowerShell-ді Әкімші ретінде ашып, іске қосыңыз:
# Xray үшін каталог құру
New-Item -Path "C:\Xray" -ItemType Directory
cd C:\Xray
# Соңғы Xray-ды жүктеп алу (қажет болғанда нұсқаны ауыстырыңыз)
Invoke-WebRequest -Uri "https://github.com/XTLS/Xray-core/releases/latest/download/Xray-windows-64.zip" -OutFile "Xray.zip"
# Архивті шығару
Expand-Archive -Path "Xray.zip" -DestinationPath "C:\Xray"
# Орнатуды тексеру
.\xray.exe version2-қадам: VLESS конфигурациялық файлын құру
Reality немесе TLS бар VLESS үшін конфигурациялық файл құрыңыз:
- C:\Xray\ каталогында config.json деп аталатын файл құрыңыз
- Notepad-ті Әкімші ретінде ашыңыз
- VLESS конфигурациясын қойыңыз (мысалдар Xray құжаттамасында қолжетімді)
- Reality үшін: www.microsoft.com сияқты SNI пайдаланыңыз
- TLS үшін: Доменіңізге және сертификат файлдарына нұсқаңыз
- Кіріс портын баптаңыз (ұсынылады: 443)
- Онлайн құрал немесе PowerShell пайдалана отырып UUID генерациялаңыз: [guid]::NewGuid()
- config.json файлын сақтаңыз
3-қадам: Xray конфигурациясын тексеру
Қызмет ретінде орнатпас бұрын конфигурацияңызды тексеріңіз:
# PowerShell-де Xray каталогына өтіңіз
cd C:\Xray
# Конфигурацияңызбен Xray-ды іске қосыңыз
.\xray.exe run -c config.json
# Егер қателер пайда болмаса, тоқтату үшін Ctrl+C басыңыз
# Егер қателер пайда болса, config.json синтаксисін тексеріңіз4-қадам: Xray-ды Windows қызметі ретінде орнату
Xray-ды қызмет ретінде іске қосу үшін NSSM (Non-Sucking Service Manager) пайдаланыңыз:
- NSSM-ді https://nssm.cc/download сайтынан жүктеп алыңыз
- nssm.exe файлын C:\Xray\ каталогына шығарыңыз
- C:\Xray\ каталогында PowerShell-ді Әкімші ретінде ашыңыз
- Іске қосыңыз: .\nssm.exe install Xray
- NSSM GUI-де:
- Path: C:\Xray\xray.exe
- Startup directory: C:\Xray
- Arguments: run -c config.json
- 'Install service' түймесін басыңыз
- Қызметті іске қосу: Start-Service Xray
- Тексеру: Get-Service Xray
5-қадам: Windows брандмауэрын баптау
Windows брандмауэры арқылы Xray-ға рұқсат беріңіз:
- Windows Defender Firewall with Advanced Security-ді ашыңыз
- 'Inbound Rules' > 'New Rule' түймесін басыңыз
- Rule Type: Port
- Protocol: TCP, Port: 443 (немесе сіз баптаған порт)
- Action: Allow the connection
- Profile: Барлығын белгілеңіз (Domain, Private, Public)
- Name: Xray VLESS
- Finish түймесін басыңыз
- Альтернатива ретінде PowerShell пайдаланыңыз:
- New-NetFirewallRule -DisplayName 'Xray' -Direction Inbound -LocalPort 443 -Protocol TCP -Action Allow
Windows Server VLESS кеңестері
- Xray қызметін автоматты түрде іске қосылуға орнатыңыз: Set-Service Xray -StartupType Automatic
- C:\Xray\error.log және access.log файлдарында Xray журналдарын бақылаңыз
- Автоматты конфигурация резервтік көшірмелері үшін Task Scheduler пайдаланыңыз
- TLS орнына Reality пайдалануды қарастырыңыз (домен/сертификат қажет емес)
- Қызмет сағаттарында Windows Update автоматты қайта іске қосылуын өшіріңіз
- Серверді оңай басқару үшін Remote Desktop пайдаланыңыз
- Қауіпсіздік патчтары үшін Windows Server-ді жаңартылған күйде ұстаңыз
- Task Manager немесе Performance Monitor пайдалана отырып сервер ресурстарын бақылаңыз