Terug naar blog
Januari 19, 2026Handleidingen

Hoe VLESS-proxy te installeren op Windows Server

Stapsgewijze handleiding voor het instellen van VLESS-proxy op Windows Server 2019/2022 met behulp van Xray-core voor veilige en censuurbestendige verbindingen.

Hoe VLESS-proxy te installeren op Windows Server

Hoewel de meeste proxy-tutorials zich richten op Linux, geven veel gebruikers de voorkeur aan of vereisen Windows Server voor hun infrastructuur. VLESS werkt perfect op Windows Server, en deze handleiding laat u zien hoe u het instelt met behulp van Xray-core. Of u nu een Windows VPS van Hiddence draait of een dedicated Windows-server heeft, u kunt VLESS binnen enkele minuten implementeren.

Waarom VLESS op Windows Server draaien?

  • Vertrouwde GUI-interface voor degenen die niet comfortabel zijn met de commandoregel
  • Integratie met Windows-specifieke services en Active Directory
  • Betere compatibiliteit met bepaalde bedrijfsapplicaties
  • Sommige hostingproviders bieden goedkopere Windows VPS-opties
  • Eenvoudig extern beheer via RDP (Remote Desktop)
  • Native ondersteuning voor .NET-applicaties naast proxy

Vereisten

  • Windows Server 2019 of 2022 (Hiddence Windows VPS aanbevolen)
  • Administratortoegang tot de server
  • RDP-client voor externe verbinding
  • Minstens 2GB RAM en 20GB opslag
  • Domeinnaam (optioneel, voor TLS-configuratie)

Stap 1: Xray-core voor Windows downloaden

Download de nieuwste Xray-core Windows-release:

bash
# Open PowerShell als Administrator en voer uit:

# Maak directory voor Xray
New-Item -Path "C:\Xray" -ItemType Directory
cd C:\Xray

# Download nieuwste Xray (vervang versie indien nodig)
Invoke-WebRequest -Uri "https://github.com/XTLS/Xray-core/releases/latest/download/Xray-windows-64.zip" -OutFile "Xray.zip"

# Pak het archief uit
Expand-Archive -Path "Xray.zip" -DestinationPath "C:\Xray"

# Verifieer installatie
.\xray.exe version

Stap 2: VLESS-configuratiebestand aanmaken

Maak een configuratiebestand voor VLESS met Reality of TLS:

  • Maak een bestand genaamd config.json aan in C:\Xray\
  • Open Kladblok als Administrator
  • Plak een VLESS-configuratie (voorbeelden beschikbaar in Xray-documentatie)
  • Voor Reality: Gebruik SNI zoals www.microsoft.com
  • Voor TLS: Verwijs naar uw domein en certificaatbestanden
  • Configureer inbound-poort (aanbevolen: 443)
  • Genereer UUID met behulp van online tool of PowerShell: [guid]::NewGuid()
  • Sla het config.json-bestand op

Stap 3: Xray-configuratie testen

Test uw configuratie voordat u deze als service instelt:

bash
# In PowerShell, navigeer naar Xray-directory
cd C:\Xray

# Voer Xray uit met uw config
.\xray.exe run -c config.json

# Als er geen fouten verschijnen, druk op Ctrl+C om te stoppen
# Als er fouten verschijnen, controleer uw config.json-syntaxis

Stap 4: Xray installeren als Windows-service

Gebruik NSSM (Non-Sucking Service Manager) om Xray als service uit te voeren:

  • Download NSSM van https://nssm.cc/download
  • Pak nssm.exe uit naar C:\Xray\
  • Open PowerShell als Administrator in C:\Xray\
  • Voer uit: .\nssm.exe install Xray
  • In de NSSM GUI:
  • Pad: C:\Xray\xray.exe
  • Opstartdirectory: C:\Xray
  • Argumenten: run -c config.json
  • Klik op 'Install service'
  • Start de service: Start-Service Xray
  • Verifieer: Get-Service Xray

Stap 5: Windows Firewall configureren

Sta Xray toe door Windows Firewall:

  • Open Windows Defender Firewall met geavanceerde beveiliging
  • Klik op 'Inbound Rules' > 'New Rule'
  • Regeltype: Poort
  • Protocol: TCP, Poort: 443 (of uw geconfigureerde poort)
  • Actie: Sta de verbinding toe
  • Profiel: Vink alles aan (Domain, Private, Public)
  • Naam: Xray VLESS
  • Klik op Voltooien
  • Alternatief, gebruik PowerShell:
  • New-NetFirewallRule -DisplayName 'Xray' -Direction Inbound -LocalPort 443 -Protocol TCP -Action Allow

Windows Server VLESS-tips

  • Stel Xray-service in om automatisch te starten: Set-Service Xray -StartupType Automatic
  • Monitor Xray-logs in C:\Xray\error.log en access.log
  • Gebruik Taakplanner voor automatische configback-ups
  • Overweeg het gebruik van Reality in plaats van TLS (geen domein/certificaat nodig)
  • Schakel automatische Windows Update-herstart uit tijdens service-uren
  • Gebruik Remote Desktop om de server eenvoudig te beheren
  • Houd Windows Server up-to-date voor beveiligingspatches
  • Monitor serverbronnen met behulp van Taakbeheer of Prestatiemeter