MAATRIX / Блог / Xray/VLESS на Windows: клиенты v2rayN и NekoRay

Xray/VLESS на Windows: клиенты v2rayN и NekoRay

MAATRIX

Сервер с Xray и VLESS настроен, а на Windows нужен клиент, который подключится к нему без танцев с бубном вокруг конфигов. v2rayN и NekoRay — два самых распространённых GUI-клиента для Xray-core: оба берут ссылку-конфиг с сервера, разбирают её сами и дают удобные настройки роутинга. Разберём установку обоих, импорт конфига и настройку правил — от простого «весь трафик через тоннель» до раздельной маршрутизации по доменам и IP.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Чем отличаются v2rayN и NekoRay

Оба клиента — обёртки над одним и тем же ядром Xray-core, поэтому по сути протокольной поддержки они одинаковы: VLESS, VMess, Trojan, Shadowsocks, Reality, XTLS-транспорты. Разница — в интерфейсе и деталях.

v2rayN — старейший и самый популярный клиент. Написан на .NET, интерфейс на русском и английском, огромное коммьюнити и подробная документация. Хорошо подходит, если нужен максимально проверенный вариант с понятным UI и минимумом сюрпризов.

NekoRay (в новых версиях известен и как NekoBox for PC) — более современный клиент на Qt, с гибким редактором правил роутинга и удобной группировкой профилей. Он чуть требовательнее к освоению интерфейса, зато даёт больше контроля над тем, какой трафик куда идёт, без ручного редактирования JSON.

v2rayNNekoRay
ДвижокXray-core / sing-boxXray-core / sing-box
Интерфейс.NET, привычный Windows-стильQt, более гибкий
Импорт ссылкиЕсть, через буфер обменаЕсть, через буфер обмена
Роутинг по правиламЕсть, но менее наглядноЕсть, наглядные группы правил
Порог входаНижеЧуть выше
ОбновленияЧастыеЧастые

Если вы только начинаете и хотите поставить и подключиться за пять минут — берите v2rayN. Если планируете тонко настраивать, какие сайты идут напрямую, а какие через тоннель, — NekoRay удобнее.

Что нужно заранее

Понадобится сервер с уже настроенным Xray и VLESS — если его ещё нет, сначала пройдите установку по инструкции как установить и настроить Xray и XTLS на VPS или, если планируете режим Reality без домена, — как установить и настроить VLESS Reality на VPS.

С сервера нужна ссылка-конфиг вида vless://uuid@ip-или-домен:порт?параметры#название. Xray-скрипт установки обычно сам выводит такую ссылку после настройки, либо её можно собрать вручную из значений в /usr/local/etc/xray/config.json: UUID пользователя, порт, тип шифрования, флаги XTLS-Vision или Reality (public key, short id, SNI).

На Windows нужны права на запись в Program Files или отдельную папку, куда поставите клиент, и разрешение антивируса/Защитника на работу приложения — оба клиента открывают локальный порт для прокси и иногда попадают под подозрение эвристики.

Арендуйте сервер под свои задачи!

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Установка v2rayN

Скачайте актуальный релиз с официального репозитория проекта на GitHub (страница 2dust/v2rayN, раздел Releases) — берите .zip-архив без установщика, он проще в обновлении: просто заменить папку.

  1. Распакуйте архив в отдельную папку, например C:\v2rayN.
  2. Запустите v2rayN.exe. При первом запуске Windows SmartScreen может предупредить о неизвестном издателе — это ожидаемо для опенсорсных инструментов такого рода, продолжайте запуск осознанно.
  3. В трее появится иконка клиента. Через неё открывается главное окно со списком серверов (изначально пустым).

Если Защитник Windows удалил исполняемый файл в карантин, добавьте папку клиента в исключения antivirus: Параметры → Конфиденциальность и защита → Защита от вирусов и угроз → Исключения. Это стандартная практика для сетевых утилит, работающих с прокси-соединениями, — ложные срабатывания у таких программ нередки.

Импорт конфига в v2rayN

Самый быстрый способ — импорт по ссылке:

  1. Скопируйте в буфер обмена вашу vless://... ссылку.
  2. В главном окне v2rayN: Серверы → Импорт сервера из буфера обмена (или сочетание клавиш, обычно Ctrl+V в списке серверов).
  3. Профиль появится в списке с именем из фрагмента #название ссылки.
  4. Кликните по нему правой кнопкой → Установить как активный сервер.

Если ссылки нет, а есть только параметры вручную, добавьте сервер через Серверы → Добавить сервер → VLESS и заполните поля: адрес, порт, UUID, Flow (для XTLS-Vision — xtls-rprx-vision), Network (обычно tcp или ws), Security (tls или reality), SNI. Для Reality дополнительно нужны Public Key и Short ID с сервера.

Проверьте соединение: правой кнопкой по серверу → Проверка задержки текущего сервера (Ctrl+R для проверки всех). Если задержка отображается числом в мс — сервер отвечает. Если ошибка — см. раздел про диагностику ниже.

Установка и импорт в NekoRay

NekoRay также распространяется через GitHub-релизы (репозиторий MatsuriDayo/nekoray, для новых сборок иногда под именем NekoBox for PC). Скачайте .zip для Windows нужной архитектуры (обычно x64).

  1. Распакуйте архив, например в C:\NekoRay.
  2. Запустите nekoray.exe. Как и с v2rayN, возможен запрос Защитника — разрешите запуск.
  3. В интерфейсе слева — список профилей, справа — лог и статус подключения.

Импорт конфига:

  1. Скопируйте vless://... ссылку в буфер обмена.
  2. В меню: Program → Add profile from clipboard (или через панель инструментов — иконка буфера обмена).
  3. Профиль появится в общем списке (Group: Default по умолчанию).
  4. Дважды кликните по профилю или выберите его и нажмите Start — иконка в трее подтвердит активное соединение.

NekoRay умеет группировать профили и держать несколько серверов одновременно, переключаясь между ними — полезно, если у вас несколько локаций (например, сервер в США и сервер в Великобритании для разных задач).

Настройка роутинга по правилам

По умолчанию оба клиента могут пускать через тоннель либо весь трафик, либо использовать встроенные региональные правила (например, российские адреса — напрямую, остальное — через сервер). Это удобно, но не всегда точно соответствует вашим задачам.

В v2rayN: раздел Настройки маршрутизации (Routing). Там есть готовые пресеты (глобальный прокси, обход по России, обход по Китаю) и режим "пользовательские правила", где можно задать домены и IP-подсети со стратегией direct (напрямую), proxy (через сервер) или block (заблокировать). Правила задаются построчно, например:

domain:.ru direct
domain:googleapis.com proxy
ip:192.168.0.0/16 direct

В NekoRay: вкладка Program → Routing / раздел настроек с группами правил (Route). Интерфейс нагляднее — правила добавляются как отдельные карточки с условием (домен, IP, порт) и действием (direct/proxy/block), можно менять порядок приоритета перетаскиванием.

Практичная схема для большинства: локальные и служебные адреса — напрямую (private / локальные IP-диапазоны), сайты из зоны .ru и российские сервисы — напрямую, всё остальное — через прокси. Так тоннель не тратится на трафик, которому обход и не нужен, а нагрузка на сервер ниже.

Отдельно стоит настроить локальный порт: по умолчанию клиенты поднимают SOCKS5/HTTP-прокси на 127.0.0.1:10808 (v2rayN) или 127.0.0.1:2080 (NekoRay, значения могут отличаться по версии) — эти порты видно в основных настройках клиента и их можно использовать вручную в браузере или других приложениях, если не нужен режим TUN на всю систему.

Режим TUN — весь системный трафик через тоннель

Если нужно, чтобы через сервер шёл вообще весь трафик системы (а не только браузер с настроенным прокси), включите режим TUN — виртуальный сетевой адаптер, который перехватывает трафик на уровне системы.

В обоих клиентах TUN-режим требует запуска от имени администратора (иначе Windows не даст создать виртуальный адаптер) и отдельного переключателя в настройках — обычно называется TUN Mode или Enable TUN. После включения в системе появляется новый сетевой адаптер, а весь трафик, включая системные службы, идёт через Xray.

Нюанс: TUN-режим может конфликтовать с другими VPN-клиентами и виртуальными адаптерами, если они уже запущены (WireGuard, OpenVPN-клиент и т.п.) — включайте только один VPN-механизм за раз. Также некоторые антивирусы с собственным сетевым фильтром (файрвол в составе комплексных защитных пакетов) могут блокировать TUN-адаптер — при проблемах временно отключите такой файрвол для проверки.

Диагностика: конфиг не подключается

Если после импорта соединение не устанавливается, порядок проверки такой:

  • Проверьте задержку/пинг в клиенте. Если тест сразу показывает ошибку или таймаут — проблема на уровне сети или сервера, не в клиенте.
  • Убедитесь, что сервис Xray запущен на сервере: systemctl status xray. Если сервис упал — смотрите journalctl -u xray -n 50 на предмет ошибок конфига.
  • Сверьте порт и файрвол сервера. Порт из ссылки-конфига должен быть открыт: ufw status или iptables -L -n. Закрытый порт — частая причина «висит и не подключается».
  • Проверьте время на сервере и клиенте. TLS/Reality чувствительны к рассинхронизации часов больше чем на несколько минут — timedatectl на сервере, синхронизация времени в Windows (Параметры → Время и язык → Дата и время → Синхронизировать сейчас).
  • Для Reality проверьте SNI и Public Key. Несовпадение значения dest/serverNames на сервере с SNI в клиенте, или неверный Public Key — самая частая причина ошибки хендшейка именно в этом режиме.
  • Проверьте, не блокирует ли соединение локальный файрвол Windows или антивирус. Временно отключите проверку сетевого трафика в антивирусе и повторите тест.
  • Посмотрите лог клиента. И v2rayN, и NekoRay показывают лог соединения (вкладка Log / Logs) — там обычно видна конкретная причина: connection refused, TLS handshake failed, context deadline exceeded и т.п., это уже сильно сужает поиск.

Если сервер в принципе работает и с него подключаются другие клиенты (например, с телефона) — проблема почти наверняка в конфиге на Windows: сверьте UUID, порт, флаг Flow и Security построчно с тем, что реально настроено в config.json на сервере.

Арендуйте сервер под свои задачи!

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Нужны сами нейросети для контента?

Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.

Частые вопросы

Можно ли использовать один и тот же VLESS-конфиг на нескольких устройствах одновременно?

Да, сервер не ограничивает число одновременных подключений с одним UUID технически, но для порядка и мониторинга нагрузки лучше заводить отдельного пользователя на сервере под каждое устройство.

v2rayN и NekoRay бесплатны?

Да, оба — опенсорсные проекты, распространяются бесплатно через GitHub Releases без регистрации и подписок.

Нужен ли антивирус ругаться на эти программы — они безопасны?

Предупреждения SmartScreen и эвристики антивирусов для таких утилит обычное дело — программы открывают локальные прокси-порты и создают виртуальные адаптеры, что похоже на поведение части вредоносного ПО. Проверяйте, что скачиваете именно с официального репозитория на GitHub, и хеш файла, если он указан в релизе.

Что делать, если после обновления Windows TUN-режим перестал работать?

Обновление системы иногда сбрасывает права виртуального адаптера или блокирует его политикой Защитника. Переустановите TUN-драйвер клиента (пункт в настройках, обычно Install/Reinstall TUN driver) и перезапустите приложение от имени администратора.

Чем NekoRay отличается от NekoBox for PC?

Это фактически один и тот же проект под разными названиями на разных этапах развития — форк для десктопа получил новое имя, функциональность и подход к конфигурации у них общие.

Можно ли настроить автозапуск клиента при старте Windows?

Да, в обоих клиентах есть опция автозапуска в настройках (Settings → General / Startup) — включайте её вместе с автоподключением к последнему активному профилю, чтобы тоннель поднимался сразу после входа в систему.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →