Kaip įdiegti VLESS tarpinį serverį Windows serveryje
Žingsnis po žingsnio vadovas, kaip nustatyti VLESS tarpinį serverį Windows Server 2019/2022 naudojant Xray-core saugiams ir cenzūrai atspariems ryšiams.

Nors dauguma tarpinių serverių vadovų orientuoti į Linux, daug vartotojų renkasi arba reikalauja Windows Server savo infrastruktūrai. VLESS puikiai veikia Windows serveryje, ir šis vadovas parodys, kaip jį nustatyti naudojant Xray-core. Nesvarbu, ar naudojate Windows VPS iš Hiddence, ar turite dedikuotą Windows serverį, galite įdiegti VLESS per kelias minutes.
Kodėl paleisti VLESS Windows serveryje?
- Pažįstama GUI sąsaja tiems, kam nepatogu su komandine eilute
- Integracija su Windows specifinėmis paslaugomis ir Active Directory
- Geresnis suderinamumas su tam tikromis įmonių programomis
- Kai kurie prieglobos tiekėjai siūlo pigesnius Windows VPS variantus
- Lengvas nuotolinis valdymas per RDP (Nuotolinio darbastalio protokolas)
- Gimtoji .NET programų palaikymas kartu su tarpiniu serveriu
Būtinos sąlygos
- Windows Server 2019 arba 2022 (rekomenduojama Hiddence Windows VPS)
- Administratoriaus prieiga prie serverio
- RDP klientas nuotoliniam ryšiui
- Mažiausiai 2GB RAM ir 20GB saugykla
- Domeno vardas (pasirinktinai, TLS konfigūracijai)
1 žingsnis: Atsisiųsti Xray-core Windows
Atsisiųskite naujausią Xray-core Windows versiją:
# Atidarykite PowerShell kaip Administratorius ir paleiskite:
# Sukurti katalogą Xray
New-Item -Path "C:\Xray" -ItemType Directory
cd C:\Xray
# Atsisiųsti naujausią Xray (pakeiskite versiją pagal poreikį)
Invoke-WebRequest -Uri "https://github.com/XTLS/Xray-core/releases/latest/download/Xray-windows-64.zip" -OutFile "Xray.zip"
# Išskleisti archyvą
Expand-Archive -Path "Xray.zip" -DestinationPath "C:\Xray"
# Patikrinti diegimą
.\xray.exe version2 žingsnis: Sukurti VLESS konfigūracijos failą
Sukurkite konfigūracijos failą VLESS su Reality arba TLS:
- Sukurkite failą pavadinimu config.json C:\Xray\
- Atidarykite Notepad kaip Administratorius
- Įklijuokite VLESS konfigūraciją (pavyzdžiai prieinami Xray dokumentacijoje)
- Reality: Naudokite SNI, pvz., www.microsoft.com
- TLS: Nukreipkite į savo domeną ir sertifikatų failus
- Sukonfigūruokite įeinančio ryšio prievadą (rekomenduojama: 443)
- Sugeneruokite UUID naudodami internetinį įrankį arba PowerShell: [guid]::NewGuid()
- Išsaugokite config.json failą
3 žingsnis: Išbandyti Xray konfigūraciją
Išbandykite savo konfigūraciją prieš nustatydami kaip paslaugą:
# PowerShell, eikite į Xray katalogą
cd C:\Xray
# Paleisti Xray su savo konfigūracija
.\xray.exe run -c config.json
# Jei klaidų nėra, paspauskite Ctrl+C sustabdyti
# Jei klaidos atsiranda, patikrinkite savo config.json sintaksę4 žingsnis: Įdiegti Xray kaip Windows paslaugą
Naudokite NSSM (Non-Sucking Service Manager), kad paleistumėte Xray kaip paslaugą:
- Atsisiųskite NSSM iš https://nssm.cc/download
- Išskleiskite nssm.exe į C:\Xray\
- Atidarykite PowerShell kaip Administratorius C:\Xray\
- Paleiskite: .\nssm.exe install Xray
- NSSM GUI:
- Path: C:\Xray\xray.exe
- Startup directory: C:\Xray
- Arguments: run -c config.json
- Spustelėkite 'Install service'
- Paleisti paslaugą: Start-Service Xray
- Patikrinti: Get-Service Xray
5 žingsnis: Konfigūruoti Windows ugniasienę
Leiskite Xray per Windows ugniasienę:
- Atidarykite Windows Defender Firewall su Advanced Security
- Spustelėkite 'Inbound Rules' > 'New Rule'
- Rule Type: Port
- Protocol: TCP, Port: 443 (arba jūsų sukonfigūruotas prievadas)
- Action: Allow the connection
- Profile: Check all (Domain, Private, Public)
- Name: Xray VLESS
- Spustelėkite Finish
- Arba naudokite PowerShell:
- New-NetFirewallRule -DisplayName 'Xray' -Direction Inbound -LocalPort 443 -Protocol TCP -Action Allow
Windows Server VLESS patarimai
- Nustatykite Xray paslaugą automatiškai paleisti: Set-Service Xray -StartupType Automatic
- Stebėkite Xray žurnalus C:\Xray\error.log ir access.log
- Naudokite Task Scheduler automatinėms konfigūracijos atsarginėms kopijoms
- Apsvarstykite galimybę naudoti Reality vietoj TLS (domeno/sertifikato nereikia)
- Išjunkite Windows Update automatinį perkrovimą paslaugų valandomis
- Naudokite Remote Desktop lengvam serverio valdymui
- Laikykite Windows Server atnaujintą saugumo pataisoms
- Stebėkite serverio išteklius naudodami Task Manager arba Performance Monitor