windows server安装ssr

老刘

Windows Server SSR 安装与配置全攻略

在 Windows Server 上部署 SSR(ShadowsocksR)服务,可以为内网设备提供安全的代理服务,或为特定应用提供网络加速。本文将手把手教你完成从零开始的安装与配置。

一、准备工作与环境确认

在开始之前,你需要做好以下准备:

系统要求:

  • Windows Server 2012 及以上版本(本文以 Windows Server 2019 为例)
  • 管理员权限账户
  • 服务器已安装 .NET Framework 4.6.1 或更高版本
  • 防火墙已开放计划使用的端口

需要下载的软件:

  1. SSR 服务端程序(推荐使用 .NET 版本,稳定性更好)
  2. 如果系统缺少运行库,可能需要安装 VC++ 运行库
windows server安装ssr

如何检查系统环境?

  1. 右键点击“开始”菜单,选择“Windows PowerShell(管理员)”
  2. 输入以下命令检查 .NET 版本:
    Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full" | Select-Object Version
  3. 如果版本低于 4.6.1,需要先安装更新

二、SSR 服务端安装步骤

步骤1:下载 SSR 服务端程序

目前比较稳定的 Windows SSR 服务端是 .NET 版本,你可以在 GitHub 上找到相关项目。由于链接可能变化,建议搜索“ShadowsocksR Windows server .NET”寻找最新版本。

下载后,你会得到一个压缩包,将其解压到合适的目录,例如:

C:\Program Files\SSR-Server\

步骤2:初次配置 SSR

  1. 进入解压后的目录,找到 ShadowsocksR.exe 或类似名称的主程序
  2. 右键点击程序,选择“以管理员身份运行”
  3. 首次运行会在程序目录生成配置文件

步骤3:修改配置文件

  1. 用记事本打开程序目录下的 gui-config.json 文件
  2. 你会看到类似下面的配置内容:
{
  "configs": [
    {
      "server": "0.0.0.0",
      "server_port": 8388,
      "password": "your_password",
      "method": "aes-256-cfb",
      "protocol": "origin",
      "protocol_param": "",
      "obfs": "plain",
      "obfs_param": "",
      "remarks": "",
      "group": ""
    }
  ],
  "strategy": null,
  "index": 0,
  "global": false,
  "enabled": true,
  "shareOverLan": true,
  "isDefault": false,
  "localPort": 1080,
  "pacUrl": null,
  "useOnlinePac": false,
  "availabilityStatistics": false
}
  1. 修改关键参数:

    • server:保持 "0.0.0.0" 表示监听所有网络接口
    • server_port:修改为你想要的端口号(建议使用 1024-65535 之间的端口)
    • password:设置一个强密码,建议包含大小写字母、数字和特殊符号
    • method:加密方式,推荐 "aes-256-gcm""chacha20-ietf-poly1305"
    • protocol:协议插件,推荐 "origin"(原始协议)或 "auth_aes128_md5"
    • obfs:混淆插件,推荐 "plain"(不混淆)或 "tls1.2_ticket_auth"
  2. 保存配置文件

三、配置 Windows 防火墙

这是很多新手容易忽略的关键步骤!

方法1:通过防火墙高级设置

  1. 打开“控制面板” → “系统和安全” → “Windows Defender 防火墙”
  2. 点击左侧“高级设置”
  3. 在左侧选择“入站规则”,右侧点击“新建规则”
  4. 选择“端口”,点击“下一步”
  5. 选择“TCP”,在“特定本地端口”中输入你在 SSR 配置中设置的端口号
  6. 选择“允许连接”,点击“下一步”
  7. 保持所有网络类型勾选,点击“下一步”
  8. 输入规则名称,如“SSR Server Port”,点击“完成”

方法2:使用 PowerShell 命令(更快捷)

以管理员身份运行 PowerShell,输入:

New-NetFirewallRule -DisplayName "SSR Server" -Direction Inbound -Protocol TCP -LocalPort 你的端口号 -Action Allow

将“你的端口号”替换为实际使用的数字。

四、启动 SSR 服务并设置为开机启动

启动 SSR 服务端

  1. 再次以管理员身份运行 ShadowsocksR.exe
  2. 程序启动后,会在系统托盘显示图标
  3. 右键点击托盘图标,选择“服务器” → “编辑服务器”
  4. 确认配置无误后,选择“启动系统代理”

设置为 Windows 服务(实现开机自启)

方法A:使用 NSSM(推荐)

  1. 下载 NSSM(一个服务封装工具)
  2. 将 nssm.exe 放到 SSR 程序目录
  3. 以管理员身份运行命令提示符,进入 SSR 目录:
    cd C:\Program Files\SSR-Server
  4. 执行命令:
    nssm install SSRService
  5. 在弹出的窗口中:
    • Path:选择 ShadowsocksR.exe
    • Startup directory:选择 SSR 程序目录
    • Arguments:留空
    • 点击“Install service”

方法B:使用计划任务

  1. 搜索并打开“任务计划程序”
  2. 点击右侧“创建基本任务”
  3. 名称输入“SSR Auto Start”,点击“下一步”
  4. 触发器选择“计算机启动时”,点击“下一步”
  5. 操作选择“启动程序”,点击“下一步”
  6. 程序或脚本选择你的 ShadowsocksR.exe
  7. 完成创建

五、客户端连接测试

Windows 客户端连接

  1. 在另一台电脑下载 SSR 客户端
  2. 配置服务器信息:
    • 服务器地址:Windows Server 的 IP 地址
    • 端口:你在配置中设置的端口
    • 密码:你设置的密码
    • 加密、协议、混淆方式:与服务器配置一致
  3. 连接测试

手机客户端测试

  1. 安装 SSR 客户端 App
  2. 同样配置服务器信息
  3. 测试连接是否成功

六、常见问题排查

问题1:客户端无法连接

可能原因及解决方案:

  1. 防火墙未放行端口

    • 检查防火墙规则是否生效
    • 临时关闭防火墙测试:netsh advfirewall set allprofiles state off
    • 测试后记得重新开启:netsh advfirewall set allprofiles state on
  2. 端口被占用

    • 检查端口占用情况:netstat -ano | findstr "你的端口号"
    • 如果被占用,修改 SSR 配置中的端口号
  3. IP 地址错误

    • 在服务器上查看 IP:ipconfig
    • 确保客户端使用的是服务器内网或公网 IP

问题2:连接速度慢

优化建议:

  1. 尝试更换加密方式,chacha20-ietf-poly1305 在某些设备上性能更好
  2. 如果服务器在国内,客户端在国外,速度慢是正常现象
  3. 检查服务器带宽是否充足

问题3:SSR 服务意外停止

解决方案:

  1. 检查事件查看器中的系统日志
  2. 考虑使用进程守护工具,如 FireDaemon
  3. 定期查看 SSR 日志文件(如果有的话)

七、安全加固建议

1. 修改默认端口

不要使用常见的代理端口(如 1080、8388),建议使用 20000-30000 之间的随机端口。

2. 使用强密码

密码至少 12 位,包含大小写字母、数字和特殊符号。

3. 定期更新

关注 SSR 项目的更新,及时升级到最新版本。

4. 限制连接 IP(高级功能)

如果需要,可以在协议参数中设置允许连接的 IP 段,但这需要客户端支持相应的协议插件。

5. 监控连接日志

定期检查服务器的网络连接情况:

netstat -ano | findstr "你的端口号"

八、进阶配置技巧

多用户配置

在配置文件中,configs 数组可以包含多个配置对象,每个对象对应一个用户:

"configs": [
  {
    "server": "0.0.0.0",
    "server_port": 8388,
    "password": "user1_password",
    "method": "aes-256-gcm",
    "protocol": "origin",
    "obfs": "plain"
  },
  {
    "server": "0.0.0.0",
    "server_port": 8389,
    "password": "user2_password",
    "method": "chacha20-ietf-poly1305",
    "protocol": "auth_aes128_md5",
    "obfs": "tls1.2_ticket_auth"
  }
]

性能优化

  1. 对于高并发场景,考虑使用多端口配置
  2. 如果服务器性能较强,可以适当增加工作线程数
  3. 定期重启服务,释放内存资源

总结

在 Windows Server 上部署 SSR 服务并不复杂,关键是要注意系统环境准备、防火墙配置和服务自启动设置。按照本文的步骤操作,即使是新手也能顺利完成部署。

记住,代理服务的使用要遵守当地法律法规,仅用于合法用途。定期维护和更新你的服务,确保网络安全稳定运行。

如果在安装过程中遇到本文未覆盖的问题,可以查看 SSR 程序的日志文件,或在技术论坛上搜索相关错误信息。大多数常见问题都有成熟的解决方案,耐心排查通常都能解决。

文章版权声明:文章内容均来源于各大短视频平台搜集以及修改和删减新增,如有侵权或者违规,请联系站长进行删除,如需转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
验证码
评论列表 (暂无评论,13人围观)

还没有评论,来说两句吧...

目录[+]