Voltar ao blog
Janeiro 19, 2026Guias

Como Instalar Proxy VLESS no Windows Server

Guia passo a passo sobre como configurar proxy VLESS no Windows Server 2019/2022 utilizando Xray-core para ligações seguras e resistentes à censura.

Como Instalar Proxy VLESS no Windows Server

Embora a maioria dos tutoriais de proxy se concentre no Linux, muitos utilizadores preferem ou requerem Windows Server para a sua infraestrutura. O VLESS funciona perfeitamente no Windows Server, e este guia mostrar-lhe-á como configurá-lo utilizando Xray-core. Quer esteja a executar um VPS Windows da Hiddence ou tenha um servidor Windows dedicado, pode implementar VLESS em minutos.

Porquê Executar VLESS no Windows Server?

  • Interface GUI familiar para quem não se sente confortável com linha de comandos
  • Integração com serviços específicos do Windows e Active Directory
  • Melhor compatibilidade com certas aplicações empresariais
  • Alguns fornecedores de alojamento oferecem opções de VPS Windows mais baratas
  • Gestão remota fácil via RDP (Remote Desktop)
  • Suporte nativo para aplicações .NET juntamente com proxy

Pré-requisitos

  • Windows Server 2019 ou 2022 (VPS Windows Hiddence recomendado)
  • Acesso de administrador ao servidor
  • Cliente RDP para ligação remota
  • Pelo menos 2GB RAM e 20GB de armazenamento
  • Nome de domínio (opcional, para configuração TLS)

Passo 1: Descarregar Xray-core para Windows

Descarregue a versão mais recente do Xray-core para Windows:

bash
# Abrir PowerShell como Administrador e executar:

# Criar diretório para Xray
New-Item -Path "C:\Xray" -ItemType Directory
cd C:\Xray

# Descarregar Xray mais recente (substituir versão conforme necessário)
Invoke-WebRequest -Uri "https://github.com/XTLS/Xray-core/releases/latest/download/Xray-windows-64.zip" -OutFile "Xray.zip"

# Extrair o arquivo
Expand-Archive -Path "Xray.zip" -DestinationPath "C:\Xray"

# Verificar instalação
.\xray.exe version

Passo 2: Criar Ficheiro de Configuração VLESS

Crie um ficheiro de configuração para VLESS com Reality ou TLS:

  • Crie um ficheiro chamado config.json em C:\Xray\
  • Abra o Notepad como Administrador
  • Cole uma configuração VLESS (exemplos disponíveis na documentação Xray)
  • Para Reality: Use SNI como www.microsoft.com
  • Para TLS: Aponte para o seu domínio e ficheiros de certificado
  • Configure a porta de entrada (recomendado: 443)
  • Gere UUID utilizando ferramenta online ou PowerShell: [guid]::NewGuid()
  • Guarde o ficheiro config.json

Passo 3: Testar Configuração Xray

Teste a sua configuração antes de configurar como serviço:

bash
# No PowerShell, navegue para o diretório Xray
cd C:\Xray

# Executar Xray com a sua configuração
.\xray.exe run -c config.json

# Se não aparecerem erros, prima Ctrl+C para parar
# Se aparecerem erros, verifique a sintaxe do seu config.json

Passo 4: Instalar Xray como Serviço Windows

Use NSSM (Non-Sucking Service Manager) para executar Xray como serviço:

  • Descarregue NSSM de https://nssm.cc/download
  • Extraia nssm.exe para C:\Xray\
  • Abra PowerShell como Administrador em C:\Xray\
  • Execute: .\nssm.exe install Xray
  • No GUI do NSSM:
  • Caminho: C:\Xray\xray.exe
  • Diretório de arranque: C:\Xray
  • Argumentos: run -c config.json
  • Clique em 'Install service'
  • Inicie o serviço: Start-Service Xray
  • Verifique: Get-Service Xray

Passo 5: Configurar Firewall do Windows

Permita Xray através da Firewall do Windows:

  • Abra Windows Defender Firewall com Segurança Avançada
  • Clique em 'Inbound Rules' > 'New Rule'
  • Tipo de Regra: Port
  • Protocolo: TCP, Porta: 443 (ou a sua porta configurada)
  • Ação: Permitir a ligação
  • Perfil: Marque todos (Domain, Private, Public)
  • Nome: Xray VLESS
  • Clique em Finish
  • Alternativamente, use PowerShell:
  • New-NetFirewallRule -DisplayName 'Xray' -Direction Inbound -LocalPort 443 -Protocol TCP -Action Allow

Dicas VLESS Windows Server

  • Defina o serviço Xray para iniciar automaticamente: Set-Service Xray -StartupType Automatic
  • Monitorize os logs do Xray em C:\Xray\error.log e access.log
  • Use Task Scheduler para cópias de segurança automáticas de configuração
  • Considere usar Reality em vez de TLS (não precisa de domínio/certificado)
  • Desative o reinício automático do Windows Update durante horas de serviço
  • Use Remote Desktop para gerir o servidor facilmente
  • Mantenha o Windows Server atualizado para patches de segurança
  • Monitorize os recursos do servidor utilizando Task Manager ou Performance Monitor