Як встановити VLESS проксі на Windows Server
Покроковий посібник з налаштування VLESS проксі на Windows Server 2019/2022 за допомогою Xray-core для безпечних та стійких до цензури з'єднань.

Хоча більшість посібників з проксі зосереджені на Linux, багато користувачів віддають перевагу або потребують Windows Server для своєї інфраструктури. VLESS чудово працює на Windows Server, і цей посібник покаже вам, як налаштувати його за допомогою Xray-core. Чи ви запускаєте Windows VPS від Hiddence, чи маєте виділений Windows сервер, ви можете розгорнути VLESS за кілька хвилин.
Чому запускати VLESS на Windows Server?
- Звичний графічний інтерфейс для тих, хто незручно почувається з командним рядком
- Інтеграція зі службами, специфічними для Windows, та Active Directory
- Краща сумісність з певними корпоративними додатками
- Деякі хостинг-провайдери пропонують дешевші опції Windows VPS
- Легке віддалене керування через RDP (Віддалений робочий стіл)
- Нативна підтримка додатків .NET разом із проксі
Передумови
- Windows Server 2019 або 2022 (рекомендується Windows VPS Hiddence)
- Доступ адміністратора до сервера
- RDP клієнт для віддаленого підключення
- Мінімум 2 ГБ оперативної пам'яті та 20 ГБ сховища
- Доменне ім'я (опціонально, для конфігурації TLS)
Крок 1: Завантажте Xray-core для Windows
Завантажте останній випуск Xray-core для Windows:
# Відкрийте PowerShell як Адміністратор і виконайте:
# Створіть директорію для Xray
New-Item -Path "C:\Xray" -ItemType Directory
cd C:\Xray
# Завантажте останній Xray (замініть версію за потреби)
Invoke-WebRequest -Uri "https://github.com/XTLS/Xray-core/releases/latest/download/Xray-windows-64.zip" -OutFile "Xray.zip"
# Розпакуйте архів
Expand-Archive -Path "Xray.zip" -DestinationPath "C:\Xray"
# Перевірте встановлення
.\xray.exe versionКрок 2: Створіть файл конфігурації VLESS
Створіть файл конфігурації для VLESS з Reality або TLS:
- Створіть файл з ім'ям config.json у C:\Xray\
- Відкрийте Блокнот як Адміністратор
- Вставте конфігурацію VLESS (приклади доступні в документації Xray)
- Для Reality: використовуйте SNI, наприклад www.microsoft.com
- Для TLS: вкажіть на ваш домен та файли сертифікатів
- Налаштуйте вхідний порт (рекомендовано: 443)
- Згенеруйте UUID за допомогою онлайн-інструменту або PowerShell: [guid]::NewGuid()
- Збережіть файл config.json
Крок 3: Протестуйте конфігурацію Xray
Протестуйте вашу конфігурацію перед налаштуванням як служби:
# У PowerShell перейдіть до директорії Xray
cd C:\Xray
# Запустіть Xray з вашою конфігурацією
.\xray.exe run -c config.json
# Якщо помилок не з'явилося, натисніть Ctrl+C, щоб зупинити
# Якщо з'явилися помилки, перевірте синтаксис вашого config.jsonКрок 4: Встановіть Xray як службу Windows
Використовуйте NSSM (Non-Sucking Service Manager), щоб запускати Xray як службу:
- Завантажте NSSM з https://nssm.cc/download
- Розпакуйте nssm.exe у C:\Xray\
- Відкрийте PowerShell як Адміністратор у C:\Xray\
- Виконайте: .\nssm.exe install Xray
- У графічному інтерфейсі NSSM:
- Шлях: C:\Xray\xray.exe
- Директорія запуску: C:\Xray
- Аргументи: run -c config.json
- Натисніть 'Встановити службу'
- Запустіть службу: Start-Service Xray
- Перевірте: Get-Service Xray
Крок 5: Налаштуйте брандмауер Windows
Дозвольте Xray через брандмауер Windows:
- Відкрийте Брандмауер захисту Windows з розширеними параметрами безпеки
- Натисніть 'Вхідні правила' > 'Нове правило'
- Тип правила: Порт
- Протокол: TCP, Порт: 443 (або ваш налаштований порт)
- Дія: Дозволити з'єднання
- Профіль: Встановіть прапорці на всіх (Домен, Приватна мережа, Публічна мережа)
- Ім'я: Xray VLESS
- Натисніть Готово
- Альтернативно, використовуйте PowerShell:
- New-NetFirewallRule -DisplayName 'Xray' -Direction Inbound -LocalPort 443 -Protocol TCP -Action Allow
Поради щодо VLESS на Windows Server
- Встановіть службу Xray на автоматичний запуск: Set-Service Xray -StartupType Automatic
- Моніторте журнали Xray у C:\Xray\error.log та access.log
- Використовуйте Планувальник завдань для автоматичних резервних копій конфігурації
- Розгляньте використання Reality замість TLS (домен/сертифікат не потрібен)
- Вимкніть автоматичне перезавантаження Windows Update під час робочих годин
- Використовуйте Віддалений робочий стіл для легкого керування сервером
- Тримайте Windows Server оновленим для патчів безпеки
- Моніторте ресурси сервера за допомогою Диспетчера завдань або Монітора продуктивності