Xray/VLESS на Windows: клиенты v2rayN и NekoRay
Сервер с Xray и VLESS настроен, а на Windows нужен клиент, который подключится к нему без танцев с бубном вокруг конфигов. v2rayN и NekoRay — два самых распространённых GUI-клиента для Xray-core: оба берут ссылку-конфиг с сервера, разбирают её сами и дают удобные настройки роутинга. Разберём установку обоих, импорт конфига и настройку правил — от простого «весь трафик через тоннель» до раздельной маршрутизации по доменам и IP.
Содержание
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →Чем отличаются v2rayN и NekoRay
Оба клиента — обёртки над одним и тем же ядром Xray-core, поэтому по сути протокольной поддержки они одинаковы: VLESS, VMess, Trojan, Shadowsocks, Reality, XTLS-транспорты. Разница — в интерфейсе и деталях.
v2rayN — старейший и самый популярный клиент. Написан на .NET, интерфейс на русском и английском, огромное коммьюнити и подробная документация. Хорошо подходит, если нужен максимально проверенный вариант с понятным UI и минимумом сюрпризов.
NekoRay (в новых версиях известен и как NekoBox for PC) — более современный клиент на Qt, с гибким редактором правил роутинга и удобной группировкой профилей. Он чуть требовательнее к освоению интерфейса, зато даёт больше контроля над тем, какой трафик куда идёт, без ручного редактирования JSON.
| v2rayN | NekoRay | |
|---|---|---|
| Движок | Xray-core / sing-box | Xray-core / sing-box |
| Интерфейс | .NET, привычный Windows-стиль | Qt, более гибкий |
| Импорт ссылки | Есть, через буфер обмена | Есть, через буфер обмена |
| Роутинг по правилам | Есть, но менее наглядно | Есть, наглядные группы правил |
| Порог входа | Ниже | Чуть выше |
| Обновления | Частые | Частые |
Если вы только начинаете и хотите поставить и подключиться за пять минут — берите v2rayN. Если планируете тонко настраивать, какие сайты идут напрямую, а какие через тоннель, — NekoRay удобнее.
Что нужно заранее
Понадобится сервер с уже настроенным Xray и VLESS — если его ещё нет, сначала пройдите установку по инструкции как установить и настроить Xray и XTLS на VPS или, если планируете режим Reality без домена, — как установить и настроить VLESS Reality на VPS.
С сервера нужна ссылка-конфиг вида vless://uuid@ip-или-домен:порт?параметры#название. Xray-скрипт установки обычно сам выводит такую ссылку после настройки, либо её можно собрать вручную из значений в /usr/local/etc/xray/config.json: UUID пользователя, порт, тип шифрования, флаги XTLS-Vision или Reality (public key, short id, SNI).
На Windows нужны права на запись в Program Files или отдельную папку, куда поставите клиент, и разрешение антивируса/Защитника на работу приложения — оба клиента открывают локальный порт для прокси и иногда попадают под подозрение эвристики.
Арендуйте сервер под свои задачи!
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверУстановка v2rayN
Скачайте актуальный релиз с официального репозитория проекта на GitHub (страница 2dust/v2rayN, раздел Releases) — берите .zip-архив без установщика, он проще в обновлении: просто заменить папку.
- Распакуйте архив в отдельную папку, например
C:\v2rayN. - Запустите
v2rayN.exe. При первом запуске Windows SmartScreen может предупредить о неизвестном издателе — это ожидаемо для опенсорсных инструментов такого рода, продолжайте запуск осознанно. - В трее появится иконка клиента. Через неё открывается главное окно со списком серверов (изначально пустым).
Если Защитник Windows удалил исполняемый файл в карантин, добавьте папку клиента в исключения antivirus: Параметры → Конфиденциальность и защита → Защита от вирусов и угроз → Исключения. Это стандартная практика для сетевых утилит, работающих с прокси-соединениями, — ложные срабатывания у таких программ нередки.
Импорт конфига в v2rayN
Самый быстрый способ — импорт по ссылке:
- Скопируйте в буфер обмена вашу
vless://...ссылку. - В главном окне v2rayN: Серверы → Импорт сервера из буфера обмена (или сочетание клавиш, обычно
Ctrl+Vв списке серверов). - Профиль появится в списке с именем из фрагмента
#названиессылки. - Кликните по нему правой кнопкой → Установить как активный сервер.
Если ссылки нет, а есть только параметры вручную, добавьте сервер через Серверы → Добавить сервер → VLESS и заполните поля: адрес, порт, UUID, Flow (для XTLS-Vision — xtls-rprx-vision), Network (обычно tcp или ws), Security (tls или reality), SNI. Для Reality дополнительно нужны Public Key и Short ID с сервера.
Проверьте соединение: правой кнопкой по серверу → Проверка задержки текущего сервера (Ctrl+R для проверки всех). Если задержка отображается числом в мс — сервер отвечает. Если ошибка — см. раздел про диагностику ниже.
Установка и импорт в NekoRay
NekoRay также распространяется через GitHub-релизы (репозиторий MatsuriDayo/nekoray, для новых сборок иногда под именем NekoBox for PC). Скачайте .zip для Windows нужной архитектуры (обычно x64).
- Распакуйте архив, например в
C:\NekoRay. - Запустите
nekoray.exe. Как и с v2rayN, возможен запрос Защитника — разрешите запуск. - В интерфейсе слева — список профилей, справа — лог и статус подключения.
Импорт конфига:
- Скопируйте
vless://...ссылку в буфер обмена. - В меню: Program → Add profile from clipboard (или через панель инструментов — иконка буфера обмена).
- Профиль появится в общем списке (Group: Default по умолчанию).
- Дважды кликните по профилю или выберите его и нажмите Start — иконка в трее подтвердит активное соединение.
NekoRay умеет группировать профили и держать несколько серверов одновременно, переключаясь между ними — полезно, если у вас несколько локаций (например, сервер в США и сервер в Великобритании для разных задач).
Настройка роутинга по правилам
По умолчанию оба клиента могут пускать через тоннель либо весь трафик, либо использовать встроенные региональные правила (например, российские адреса — напрямую, остальное — через сервер). Это удобно, но не всегда точно соответствует вашим задачам.
В v2rayN: раздел Настройки маршрутизации (Routing). Там есть готовые пресеты (глобальный прокси, обход по России, обход по Китаю) и режим "пользовательские правила", где можно задать домены и IP-подсети со стратегией direct (напрямую), proxy (через сервер) или block (заблокировать). Правила задаются построчно, например:
domain:.ru direct
domain:googleapis.com proxy
ip:192.168.0.0/16 direct
В NekoRay: вкладка Program → Routing / раздел настроек с группами правил (Route). Интерфейс нагляднее — правила добавляются как отдельные карточки с условием (домен, IP, порт) и действием (direct/proxy/block), можно менять порядок приоритета перетаскиванием.
Практичная схема для большинства: локальные и служебные адреса — напрямую (private / локальные IP-диапазоны), сайты из зоны .ru и российские сервисы — напрямую, всё остальное — через прокси. Так тоннель не тратится на трафик, которому обход и не нужен, а нагрузка на сервер ниже.
Отдельно стоит настроить локальный порт: по умолчанию клиенты поднимают SOCKS5/HTTP-прокси на 127.0.0.1:10808 (v2rayN) или 127.0.0.1:2080 (NekoRay, значения могут отличаться по версии) — эти порты видно в основных настройках клиента и их можно использовать вручную в браузере или других приложениях, если не нужен режим TUN на всю систему.
Режим TUN — весь системный трафик через тоннель
Если нужно, чтобы через сервер шёл вообще весь трафик системы (а не только браузер с настроенным прокси), включите режим TUN — виртуальный сетевой адаптер, который перехватывает трафик на уровне системы.
В обоих клиентах TUN-режим требует запуска от имени администратора (иначе Windows не даст создать виртуальный адаптер) и отдельного переключателя в настройках — обычно называется TUN Mode или Enable TUN. После включения в системе появляется новый сетевой адаптер, а весь трафик, включая системные службы, идёт через Xray.
Нюанс: TUN-режим может конфликтовать с другими VPN-клиентами и виртуальными адаптерами, если они уже запущены (WireGuard, OpenVPN-клиент и т.п.) — включайте только один VPN-механизм за раз. Также некоторые антивирусы с собственным сетевым фильтром (файрвол в составе комплексных защитных пакетов) могут блокировать TUN-адаптер — при проблемах временно отключите такой файрвол для проверки.
Диагностика: конфиг не подключается
Если после импорта соединение не устанавливается, порядок проверки такой:
- Проверьте задержку/пинг в клиенте. Если тест сразу показывает ошибку или таймаут — проблема на уровне сети или сервера, не в клиенте.
- Убедитесь, что сервис Xray запущен на сервере:
systemctl status xray. Если сервис упал — смотритеjournalctl -u xray -n 50на предмет ошибок конфига. - Сверьте порт и файрвол сервера. Порт из ссылки-конфига должен быть открыт:
ufw statusилиiptables -L -n. Закрытый порт — частая причина «висит и не подключается». - Проверьте время на сервере и клиенте. TLS/Reality чувствительны к рассинхронизации часов больше чем на несколько минут —
timedatectlна сервере, синхронизация времени в Windows (Параметры → Время и язык → Дата и время → Синхронизировать сейчас). - Для Reality проверьте SNI и Public Key. Несовпадение значения
dest/serverNamesна сервере с SNI в клиенте, или неверный Public Key — самая частая причина ошибки хендшейка именно в этом режиме. - Проверьте, не блокирует ли соединение локальный файрвол Windows или антивирус. Временно отключите проверку сетевого трафика в антивирусе и повторите тест.
- Посмотрите лог клиента. И v2rayN, и NekoRay показывают лог соединения (вкладка Log / Logs) — там обычно видна конкретная причина:
connection refused,TLS handshake failed,context deadline exceededи т.п., это уже сильно сужает поиск.
Если сервер в принципе работает и с него подключаются другие клиенты (например, с телефона) — проблема почти наверняка в конфиге на Windows: сверьте UUID, порт, флаг Flow и Security построчно с тем, что реально настроено в config.json на сервере.
Арендуйте сервер под свои задачи!
Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.
Арендовать серверНужны сами нейросети для контента?
Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.
Частые вопросы
Можно ли использовать один и тот же VLESS-конфиг на нескольких устройствах одновременно?
Да, сервер не ограничивает число одновременных подключений с одним UUID технически, но для порядка и мониторинга нагрузки лучше заводить отдельного пользователя на сервере под каждое устройство.
v2rayN и NekoRay бесплатны?
Да, оба — опенсорсные проекты, распространяются бесплатно через GitHub Releases без регистрации и подписок.
Нужен ли антивирус ругаться на эти программы — они безопасны?
Предупреждения SmartScreen и эвристики антивирусов для таких утилит обычное дело — программы открывают локальные прокси-порты и создают виртуальные адаптеры, что похоже на поведение части вредоносного ПО. Проверяйте, что скачиваете именно с официального репозитория на GitHub, и хеш файла, если он указан в релизе.
Что делать, если после обновления Windows TUN-режим перестал работать?
Обновление системы иногда сбрасывает права виртуального адаптера или блокирует его политикой Защитника. Переустановите TUN-драйвер клиента (пункт в настройках, обычно Install/Reinstall TUN driver) и перезапустите приложение от имени администратора.
Чем NekoRay отличается от NekoBox for PC?
Это фактически один и тот же проект под разными названиями на разных этапах развития — форк для десктопа получил новое имя, функциональность и подход к конфигурации у них общие.
Можно ли настроить автозапуск клиента при старте Windows?
Да, в обоих клиентах есть опция автозапуска в настройках (Settings → General / Startup) — включайте её вместе с автоподключением к последнему активному профилю, чтобы тоннель поднимался сразу после входа в систему.
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →