Voltar ao blog
Janeiro 19, 2026Guias

Como Instalar Proxy VLESS no Windows Server

Guia passo a passo sobre como configurar proxy VLESS no Windows Server 2019/2022 usando Xray-core para conexões seguras e resistentes à censura.

Como Instalar Proxy VLESS no Windows Server

Enquanto a maioria dos tutoriais de proxy focam no Linux, muitos usuários preferem ou exigem Windows Server para sua infraestrutura. O VLESS funciona perfeitamente no Windows Server, e este guia mostrará como configurá-lo usando Xray-core. Se você está executando um VPS Windows da Hiddence ou tem um servidor Windows dedicado, pode implantar VLESS em minutos.

Por que Executar VLESS no Windows Server?

  • Interface GUI familiar para aqueles desconfortáveis com linha de comando
  • Integração com serviços específicos do Windows e Active Directory
  • Melhor compatibilidade com certas aplicações empresariais
  • Alguns provedores de hospedagem oferecem opções de VPS Windows mais baratas
  • Gerenciamento remoto fácil via RDP (Área de Trabalho Remota)
  • Suporte nativo para aplicações .NET junto com proxy

Pré-requisitos

  • Windows Server 2019 ou 2022 (VPS Windows Hiddence recomendado)
  • Acesso de administrador ao servidor
  • Cliente RDP para conexão remota
  • Pelo menos 2GB de RAM e 20GB de armazenamento
  • Nome de domínio (opcional, para configuração TLS)

Passo 1: Baixar Xray-core para Windows

Baixe a versão mais recente do Xray-core para Windows:

bash
# Abra PowerShell como Administrador e execute:

# Criar diretório para Xray
New-Item -Path "C:\Xray" -ItemType Directory
cd C:\Xray

# Baixar Xray mais recente (substitua a versão conforme necessário)
Invoke-WebRequest -Uri "https://github.com/XTLS/Xray-core/releases/latest/download/Xray-windows-64.zip" -OutFile "Xray.zip"

# Extrair o arquivo
Expand-Archive -Path "Xray.zip" -DestinationPath "C:\Xray"

# Verificar instalação
.\xray.exe version

Passo 2: Criar Arquivo de Configuração VLESS

Crie um arquivo de configuração para VLESS com Reality ou TLS:

  • Crie um arquivo chamado config.json em C:\Xray\
  • Abra o Notepad como Administrador
  • Cole uma configuração VLESS (exemplos disponíveis na documentação do Xray)
  • Para Reality: Use SNI como www.microsoft.com
  • Para TLS: Aponte para o seu domínio e arquivos de certificado
  • Configure porta de entrada (recomendado: 443)
  • Gere UUID usando ferramenta online ou PowerShell: [guid]::NewGuid()
  • Salve o arquivo config.json

Passo 3: Testar Configuração do Xray

Teste sua configuração antes de configurar como serviço:

bash
# No PowerShell, navegue até o diretório Xray
cd C:\Xray

# Execute Xray com sua configuração
.\xray.exe run -c config.json

# Se nenhum erro aparecer, pressione Ctrl+C para parar
# Se erros aparecerem, verifique a sintaxe do seu config.json

Passo 4: Instalar Xray como Serviço do Windows

Use NSSM (Non-Sucking Service Manager) para executar Xray como serviço:

  • Baixe NSSM de https://nssm.cc/download
  • Extraia nssm.exe para C:\Xray\
  • Abra PowerShell como Administrador em C:\Xray\
  • Execute: .\nssm.exe install Xray
  • No GUI do NSSM:
  • Caminho: C:\Xray\xray.exe
  • Diretório de inicialização: C:\Xray
  • Argumentos: run -c config.json
  • Clique em 'Instalar serviço'
  • Inicie o serviço: Start-Service Xray
  • Verifique: Get-Service Xray

Passo 5: Configurar Firewall do Windows

Permita Xray através do Firewall do Windows:

  • Abra o Firewall do Windows Defender com Segurança Avançada
  • Clique em 'Regras de Entrada' > 'Nova Regra'
  • Tipo de Regra: Porta
  • Protocolo: TCP, Porta: 443 (ou sua porta configurada)
  • Ação: Permitir a conexão
  • Perfil: Marque todos (Domínio, Privado, Público)
  • Nome: Xray VLESS
  • Clique em Concluir
  • Alternativamente, use PowerShell:
  • New-NetFirewallRule -DisplayName 'Xray' -Direction Inbound -LocalPort 443 -Protocol TCP -Action Allow

Dicas de VLESS no Windows Server

  • Configure o serviço Xray para iniciar automaticamente: Set-Service Xray -StartupType Automatic
  • Monitore logs do Xray em C:\Xray\error.log e access.log
  • Use o Agendador de Tarefas para backups automáticos de configuração
  • Considere usar Reality em vez de TLS (sem necessidade de domínio/certificado)
  • Desative reinicialização automática do Windows Update durante horários de serviço
  • Use Área de Trabalho Remota para gerenciar o servidor facilmente
  • Mantenha o Windows Server atualizado para patches de segurança
  • Monitore recursos do servidor usando o Gerenciador de Tarefas ou Monitor de Desempenho