Windows Server SSR 安装与配置全攻略
在 Windows Server 上部署 SSR(ShadowsocksR)服务,可以为内网设备提供安全的代理服务,或为特定应用提供网络加速。本文将手把手教你完成从零开始的安装与配置。
一、准备工作与环境确认
在开始之前,你需要做好以下准备:
系统要求:
- Windows Server 2012 及以上版本(本文以 Windows Server 2019 为例)
- 管理员权限账户
- 服务器已安装 .NET Framework 4.6.1 或更高版本
- 防火墙已开放计划使用的端口
需要下载的软件:
- SSR 服务端程序(推荐使用 .NET 版本,稳定性更好)
- 如果系统缺少运行库,可能需要安装 VC++ 运行库

如何检查系统环境?
- 右键点击“开始”菜单,选择“Windows PowerShell(管理员)”
- 输入以下命令检查 .NET 版本:
Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full" | Select-Object Version - 如果版本低于 4.6.1,需要先安装更新
二、SSR 服务端安装步骤
步骤1:下载 SSR 服务端程序
目前比较稳定的 Windows SSR 服务端是 .NET 版本,你可以在 GitHub 上找到相关项目。由于链接可能变化,建议搜索“ShadowsocksR Windows server .NET”寻找最新版本。
下载后,你会得到一个压缩包,将其解压到合适的目录,例如:
C:\Program Files\SSR-Server\
步骤2:初次配置 SSR
- 进入解压后的目录,找到
ShadowsocksR.exe或类似名称的主程序 - 右键点击程序,选择“以管理员身份运行”
- 首次运行会在程序目录生成配置文件
步骤3:修改配置文件
- 用记事本打开程序目录下的
gui-config.json文件 - 你会看到类似下面的配置内容:
{
"configs": [
{
"server": "0.0.0.0",
"server_port": 8388,
"password": "your_password",
"method": "aes-256-cfb",
"protocol": "origin",
"protocol_param": "",
"obfs": "plain",
"obfs_param": "",
"remarks": "",
"group": ""
}
],
"strategy": null,
"index": 0,
"global": false,
"enabled": true,
"shareOverLan": true,
"isDefault": false,
"localPort": 1080,
"pacUrl": null,
"useOnlinePac": false,
"availabilityStatistics": false
}
-
修改关键参数:
server:保持"0.0.0.0"表示监听所有网络接口server_port:修改为你想要的端口号(建议使用 1024-65535 之间的端口)password:设置一个强密码,建议包含大小写字母、数字和特殊符号method:加密方式,推荐"aes-256-gcm"或"chacha20-ietf-poly1305"protocol:协议插件,推荐"origin"(原始协议)或"auth_aes128_md5"obfs:混淆插件,推荐"plain"(不混淆)或"tls1.2_ticket_auth"
-
保存配置文件
三、配置 Windows 防火墙
这是很多新手容易忽略的关键步骤!
方法1:通过防火墙高级设置
- 打开“控制面板” → “系统和安全” → “Windows Defender 防火墙”
- 点击左侧“高级设置”
- 在左侧选择“入站规则”,右侧点击“新建规则”
- 选择“端口”,点击“下一步”
- 选择“TCP”,在“特定本地端口”中输入你在 SSR 配置中设置的端口号
- 选择“允许连接”,点击“下一步”
- 保持所有网络类型勾选,点击“下一步”
- 输入规则名称,如“SSR Server Port”,点击“完成”
方法2:使用 PowerShell 命令(更快捷)
以管理员身份运行 PowerShell,输入:
New-NetFirewallRule -DisplayName "SSR Server" -Direction Inbound -Protocol TCP -LocalPort 你的端口号 -Action Allow
将“你的端口号”替换为实际使用的数字。
四、启动 SSR 服务并设置为开机启动
启动 SSR 服务端
- 再次以管理员身份运行
ShadowsocksR.exe - 程序启动后,会在系统托盘显示图标
- 右键点击托盘图标,选择“服务器” → “编辑服务器”
- 确认配置无误后,选择“启动系统代理”
设置为 Windows 服务(实现开机自启)
方法A:使用 NSSM(推荐)
- 下载 NSSM(一个服务封装工具)
- 将 nssm.exe 放到 SSR 程序目录
- 以管理员身份运行命令提示符,进入 SSR 目录:
cd C:\Program Files\SSR-Server - 执行命令:
nssm install SSRService - 在弹出的窗口中:
- Path:选择
ShadowsocksR.exe - Startup directory:选择 SSR 程序目录
- Arguments:留空
- 点击“Install service”
- Path:选择
方法B:使用计划任务
- 搜索并打开“任务计划程序”
- 点击右侧“创建基本任务”
- 名称输入“SSR Auto Start”,点击“下一步”
- 触发器选择“计算机启动时”,点击“下一步”
- 操作选择“启动程序”,点击“下一步”
- 程序或脚本选择你的
ShadowsocksR.exe - 完成创建
五、客户端连接测试
Windows 客户端连接
- 在另一台电脑下载 SSR 客户端
- 配置服务器信息:
- 服务器地址:Windows Server 的 IP 地址
- 端口:你在配置中设置的端口
- 密码:你设置的密码
- 加密、协议、混淆方式:与服务器配置一致
- 连接测试
手机客户端测试
- 安装 SSR 客户端 App
- 同样配置服务器信息
- 测试连接是否成功
六、常见问题排查
问题1:客户端无法连接
可能原因及解决方案:
-
防火墙未放行端口
- 检查防火墙规则是否生效
- 临时关闭防火墙测试:
netsh advfirewall set allprofiles state off - 测试后记得重新开启:
netsh advfirewall set allprofiles state on
-
端口被占用
- 检查端口占用情况:
netstat -ano | findstr "你的端口号" - 如果被占用,修改 SSR 配置中的端口号
- 检查端口占用情况:
-
IP 地址错误
- 在服务器上查看 IP:
ipconfig - 确保客户端使用的是服务器内网或公网 IP
- 在服务器上查看 IP:
问题2:连接速度慢
优化建议:
- 尝试更换加密方式,
chacha20-ietf-poly1305在某些设备上性能更好 - 如果服务器在国内,客户端在国外,速度慢是正常现象
- 检查服务器带宽是否充足
问题3:SSR 服务意外停止
解决方案:
- 检查事件查看器中的系统日志
- 考虑使用进程守护工具,如 FireDaemon
- 定期查看 SSR 日志文件(如果有的话)
七、安全加固建议
1. 修改默认端口
不要使用常见的代理端口(如 1080、8388),建议使用 20000-30000 之间的随机端口。
2. 使用强密码
密码至少 12 位,包含大小写字母、数字和特殊符号。
3. 定期更新
关注 SSR 项目的更新,及时升级到最新版本。
4. 限制连接 IP(高级功能)
如果需要,可以在协议参数中设置允许连接的 IP 段,但这需要客户端支持相应的协议插件。
5. 监控连接日志
定期检查服务器的网络连接情况:
netstat -ano | findstr "你的端口号"
八、进阶配置技巧
多用户配置
在配置文件中,configs 数组可以包含多个配置对象,每个对象对应一个用户:
"configs": [
{
"server": "0.0.0.0",
"server_port": 8388,
"password": "user1_password",
"method": "aes-256-gcm",
"protocol": "origin",
"obfs": "plain"
},
{
"server": "0.0.0.0",
"server_port": 8389,
"password": "user2_password",
"method": "chacha20-ietf-poly1305",
"protocol": "auth_aes128_md5",
"obfs": "tls1.2_ticket_auth"
}
]
性能优化
- 对于高并发场景,考虑使用多端口配置
- 如果服务器性能较强,可以适当增加工作线程数
- 定期重启服务,释放内存资源
总结
在 Windows Server 上部署 SSR 服务并不复杂,关键是要注意系统环境准备、防火墙配置和服务自启动设置。按照本文的步骤操作,即使是新手也能顺利完成部署。
记住,代理服务的使用要遵守当地法律法规,仅用于合法用途。定期维护和更新你的服务,确保网络安全稳定运行。
如果在安装过程中遇到本文未覆盖的问题,可以查看 SSR 程序的日志文件,或在技术论坛上搜索相关错误信息。大多数常见问题都有成熟的解决方案,耐心排查通常都能解决。

还没有评论,来说两句吧...