安装VLESS(Windows版本)
-
安装Wingget:
- 打开PowerShell或命令提示符。
- 运行以下命令安装Wingget:
(Invoke-WebRequest -Uri "https://aka.ms/wgetmsi?WT.mcid=WT-wget-1-1-1" -OutFile wget.exe) && wget.exe -l
- 或者直接下载从官方网站获取。
-
安装VLESS:
- 使用Wingget安装VLESS:
wingget install vless
- 启动VLESS,根据提示设置配置文件的位置,默认为
%AppData%\VLESS\config.json。
- 使用Wingget安装VLESS:
配置VLESS(Windows)
- 创建配置文件:
- 打开文件资源管理器,创建
C:\Users\用户名\.vless文件夹。 - 新建
config.json文件,粘贴以下内容:
- 打开文件资源管理器,创建
{
"version": "2.2.",
"proxy": {
"socks": "socks://127...1:108"
},
"domain": {
"google.com": {
"target": "内网IP:端口",
"reverse": true,
"transport": "http"
}
},
"nat": {
"inside": {
"ip": "内网IP",
"port": "内网端口"
},
"outside": {
"ip": "外网IP",
"port": "外网端口"
}
}
}
- 设置SSR代理:
- 安装SSR(可选)或Xray,配置它们的socks地址。
- 在VLESS配置中,设置
socks为socks://IP:PORT。
流量劫持
- 添加域名规则:
- 在
domain部分,添加更多域名规则,指定目标地址和端口。
- 在
NAT处理
-
配置防火墙:
在Windows防火墙中,允许内外网之间的端口。
-
路由器配置:
在路由器上设置端口转换,确保内外网之间的通信。
客户端配置
- 安装VLESS客户端:
在目标设备上安装VLESS客户端,配置连接外网IP和socks端口。
测试
-
测试内网访问:
- 使用
ping检查外网IP响应。
- 使用
-
测试流量劫持:
打开浏览器,访问被劫持的网站,确认是否正确转发。
高级配置(可选)
-
启用SSL:
在配置文件中设置TLS,确保数据加密。
-
限流设置:
配置带宽限制,控制流量使用。
注意事项
- 权限管理:定期检查VLESS进程,确保没有未授权访问。
- 系统更新:及时更新软件,防止安全漏洞。
- 数据加密:确保数据传输安全,避免敏感信息泄露。
通过以上步骤,您可以配置一个功能完善的VLESS节点,实现域名域外访问和流量劫持,如果在过程中遇到问题,请参考官方文档或社区求助。









