Что такое SoftEther VPN и зачем он нужен
SoftEther VPN (Software Ethernet) — это бесплатный VPN-сервер с открытым исходным кодом, разработанный в Университете Цукуба (Япония). Его главная особенность — поддержка множества протоколов одновременно: OpenVPN, L2TP/IPsec, SSTP, MS-SSTP, EtherIP и собственного протокола SoftEther. Это позволяет подключаться к серверу с практически любого устройства: Windows, macOS, Linux, Android, iOS и даже маршрутизаторов.
Основное преимущество SoftEther перед многими другими VPN-решениями — способность маскировать VPN-трафик под HTTPS. Это помогает обходить Deep Packet Inspection (DPI) и блокировки, которые применяют провайдеры и государственные фильтры. Кроме того, SoftEther поддерживает кластеризацию и балансировку нагрузки, что делает его востребованным в корпоративных сетях.
Для рядового пользователя SoftEther интересен тем, что позволяет создать собственный VPN-сервер или подключиться к уже существующему, используя гибкие настройки и высокую производительность. В отличие от массовых VPN-сервисов, где тысячи пользователей сидят на одном IP-адресе, личный сервер даёт чистый IP, стабильную скорость и полный контроль над конфигурацией.
Выбор версии: сервер или клиент
Перед установкой важно определиться, что именно вам нужно: создать VPN-сервер или подключиться к уже существующему. SoftEther предоставляет два основных компонента:
- SoftEther VPN Server — для создания собственного VPN-сервера. Позволяет управлять виртуальными хабами, пользователями, протоколами и маршрутизацией.
- SoftEther VPN Client — для подключения к серверу. Используется, когда вы пользуетесь услугами VPN-провайдера, предоставляющего конфигурационные файлы.
На официальном сайте softether.org можно скачать обе версии. Для Windows установщик обычно включает все компоненты, и при установке нужно выбрать нужный. Для Linux клиент и сервер распространяются отдельными архивами.
Если вы планируете развернуть VPN для личного использования на VPS или домашнем компьютере, выбирайте сервер. Если же вы подключаетесь к сервису, который предоставляет готовые конфигурации (например, DeepWebVPN), достаточно клиента.
Установка SoftEther VPN на Windows
Установка на Windows не требует специальных знаний и занимает несколько минут. Следуйте пошаговой инструкции:
- Скачайте установочный файл с официального сайта SoftEther VPN. Обратите внимание, что для сервера нужен файл softether-vpnserver-vpnbridge-*.exe.
- Запустите установщик и выберите язык (по умолчанию английский). Нажмите Next.
- Примите лицензионное соглашение GPLv2, нажав I agree.
- Выберите компоненты: SoftEther VPN Server, VPN Bridge или VPN Client. Для создания сервера достаточно первого пункта.
- Укажите папку установки (по умолчанию C:\Program Files\SoftEther VPN Server) и нажмите Next.
- Установщик предложит открыть порты в брандмауэре Windows — согласитесь, иначе внешние подключения будут невозможны.
- Нажмите Install и дождитесь завершения. После установки запустится SoftEther VPN Server Manager.
После первого запуска менеджера нужно подключиться к локальному серверу (localhost), установить пароль администратора и запустить мастер настройки. Мастер поможет создать виртуальный хаб, добавить пользователей и настроить протоколы доступа.
Установка SoftEther VPN Client на Linux
Для Linux процесс установки клиента выполняется через терминал. Рассмотрим на примере дистрибутива x64:
- Скачайте архив с клиентом с официального сайта или GitHub. Например, команда wget для версии v4.29-9680-rtm:
wget https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/download/v4.29-9680-rtm/softether-vpnclient-v4.29-9680-rtm-2019.02.28-linux-x64-64bit.tar.gz- Распакуйте архив:
tar -xvf softether-vpnclient-v4.29-9680-rtm-2019.02.28-linux-x64-64bit.tar.gz- Перейдите в каталог vpnclient:
cd vpnclient- Запустите скрипт установки .install.sh. Обратите внимание, что файл начинается с точки, поэтому в графическом менеджере файлов он может быть скрыт. Убедиться в его наличии можно командой ls -lah.
./.install.shВо время установки потребуется ответить на вопросы о лицензии — введите 1 (Yes). После завершения вы увидите сообщение о готовности клиента.
- Запустите фоновую службу клиента:
./vpnclient start- Для управления настройками используйте утилиту vpncmd:
./vpncmdВсе действия требуют прав root. В Debian-дистрибутивах (Ubuntu, Mint) используйте sudo su, в RedHat-дистрибутивах (CentOS, Fedora) — su.
Настройка подключения к VPN-серверу
После установки клиента необходимо импортировать конфигурацию VPN-подключения. Обычно провайдер предоставляет файлы конфигурации (например, с расширением .vpn).
На Windows:
- Запустите SoftEther VPN Client.
- В меню Connect выберите Import VPN Connection Setting.
- Укажите один или несколько конфигурационных файлов.
- После импорта в списке появится новое соединение. Кликните по нему правой кнопкой мыши и выберите Connect.
- При первом подключении появится окно авторизации — введите имя пользователя и пароль, выданные провайдером.
На Linux:
Импорт конфигурации выполняется командой vpncmd:
./vpncmd localhost /CLIENT /CMD AccountImport DoubleSSL_PL1_RU1.vpnПросмотреть список импортированных аккаунтов можно командой:
./vpncmd localhost /CLIENT /CMD AccountListЗатем задайте имя пользователя и пароль для авторизации:
./vpncmd localhost /CLIENT /CMD AccountUsernameSet double-ssl-pl1-ru1 /USERNAME:ваш_логин
./vpncmd localhost /CLIENT /CMD AccountPassword double-ssl-pl1-ru1 /PASSWORD:ваш_пароль /TYPE:radiusПодключение выполняется командой:
./vpncmd localhost /CLIENT /CMD AccountConnect double-ssl-pl1-ru1Убедиться, что соединение установлено, можно через AccountList — статус должен быть Connected.
Настройка маршрутизации и DNS после подключения
После успешного подключения к VPN-серверу необходимо настроить маршрутизацию, чтобы весь трафик или его часть шли через VPN. Это особенно важно на Linux, где по умолчанию маршруты могут не обновиться автоматически.
Включение IP forwarding:
echo net.ipv4.ip_forward=1 >> /etc/sysctl.conf && sysctl -pПолучение IP-адреса VPN-интерфейса:
dhclient vpn_vpnОпределение текущего шлюза:
ip route showНайдите строку default via ... dev wlan0 (или eth0). Запомните IP шлюза, например 192.168.0.1.
Добавление маршрута к VPN-серверу:
ip route add XX.XX.XX.XX via 192.168.0.1где XX.XX.XX.XX — IP-адрес VPN-сервера (узнать его можно командой vpncmd /CLIENT /CMD AccountList).
Добавление маршрута по умолчанию через VPN:
Для Single-цепи шлюз обычно 192.168.234.1, для Double-цепи — 192.168.244.1. Проверьте, есть ли уже такое правило:
ip route showЕсли нет, добавьте:
ip route add default via 192.168.244.1 dev vpn_vpnУдаление старого шлюза:
ip route del default via 192.168.0.1Настройка DNS:
После подключения важно настроить DNS, чтобы избежать утечек запросов. На Linux можно отредактировать файл /etc/resolv.conf, указав DNS-серверы VPN-провайдера. На Windows обычно достаточно автоматической настройки, но при необходимости можно задать DNS вручную в свойствах VPN-подключения.
Создание собственного VPN-сервера на Windows
Если вы хотите развернуть собственный VPN-сервер, SoftEther предоставляет удобный графический интерфейс. После установки сервера и запуска менеджера выполните следующие шаги:
- Подключитесь к локальному серверу (localhost, порт 443).
- Установите пароль администратора.
- В мастере настройки выберите «Создать новый VPN-сервер».
- Создайте виртуальный хаб (например, VPN).
- Добавьте пользователей: укажите логин и пароль.
- Настройте протоколы доступа: включите L2TP/IPsec, OpenVPN, SSTP и другие.
- Настройте порты и параметры шифрования.
Важно: если сервер работает на домашнем компьютере, необходимо пробросить порты (443, 5555, 500, 4500) на роутере и открыть их в брандмауэре Windows.
После настройки вы сможете подключаться к своему VPN с любого устройства, используя один из поддерживаемых протоколов. Например, на Windows можно настроить встроенное подключение через L2TP/IPsec или SSTP.
Преимущества личного VPN-сервера перед массовыми сервисами
Многие пользователи выбирают массовые VPN-сервисы, но у них есть существенные недостатки:
- Общий IP-адрес: тысячи пользователей используют один IP, что приводит к блокировкам и «шумным соседям».
- Низкая скорость: пропускная способность делится между всеми.
- Риск блокировок: массовые IP часто попадают в бан-листы.
- Логирование: многие сервисы хранят логи активности.
Личный VPN-сервер на VPS или собственном оборудовании решает эти проблемы:
- Персональный IP: только вы используете этот адрес.
- Максимальная скорость: никто не делит с вами канал.
- Минимальный риск блокировок: ваш IP чистый.
- Полный контроль: вы сами выбираете протоколы и настройки безопасности.
SoftEther позволяет развернуть такой сервер без особых усилий. При этом вы можете использовать технологию маскировки трафика под HTTPS, что делает ваш VPN практически неотличимым от обычного веб-сёрфинга.
Типичные ошибки и способы их решения
При установке и настройке SoftEther VPN пользователи часто сталкиваются с рядом проблем:
1. Не удаётся подключиться к серверу.
Проверьте, что сервер запущен, порты открыты в брандмауэре и проброшены на роутере. Убедитесь, что вы используете правильные учётные данные.
2. Нет интернета после подключения.
Чаще всего проблема в маршрутизации. Проверьте таблицу маршрутов (ip route) и убедитесь, что default-маршрут указывает на VPN-интерфейс. Также проверьте DNS-настройки.
3. Низкая скорость соединения.
Скорость может падать из-за выбранного протокола или удалённости сервера. Попробуйте сменить протокол (например, с L2TP на SoftEther) или выбрать ближайший сервер.
4. Ошибка авторизации.
Убедитесь, что имя пользователя и пароль введены верно. На Linux проверьте, что вы задали пароль через AccountPassword с правильным типом (например, radius).
5. Утечка DNS.
Если DNS-запросы уходят мимо VPN, настройте DNS вручную. На Windows можно указать DNS-серверы в свойствах VPN-подключения, на Linux — в /etc/resolv.conf.
6. Проблемы с файлом .install.sh на Linux.
Если скрипт не запускается, проверьте права на выполнение: chmod +x .install.sh. Также убедитесь, что вы находитесь в правильной директории.
Безопасность и дополнительные рекомендации
Использование VPN — это лишь часть обеспечения безопасности в интернете. Вот несколько дополнительных рекомендаций:
- Используйте надёжные пароли для VPN-аккаунтов и администратора сервера.
- Включите двухфакторную аутентификацию, если сервер это поддерживает.
- Регулярно обновляйте SoftEther VPN до последней версии, чтобы получать исправления уязвимостей.
- Настройте файрвол на сервере, разрешив только необходимые порты.
- Используйте шифрование и выбирайте протоколы с сильной криптографией.
- Проверяйте утечки IP и DNS после подключения с помощью специальных сервисов.
Помните, что даже самый защищённый VPN не гарантирует полную анонимность. Важно соблюдать цифровую гигиену: не переходить по подозрительным ссылкам, не скачивать файлы из ненадёжных источников и использовать антивирус.
SoftEther VPN — мощный инструмент, который при правильной настройке обеспечивает высокий уровень конфиденциальности и свободы в интернете. Следуя инструкциям из этой статьи, вы сможете установить и настроить его как на Windows, так и на Linux, а также создать собственный VPN-сервер для личного использования.
Вопросы и ответы
Какие протоколы поддерживает SoftEther VPN?
SoftEther VPN поддерживает OpenVPN, L2TP/IPsec, SSTP, MS-SSTP, EtherIP и собственный протокол SoftEther. Это позволяет подключаться с различных устройств и операционных систем, а также маскировать трафик под HTTPS для обхода DPI.
Как установить SoftEther VPN на Windows?
Скачайте установочный файл с официального сайта, запустите его, примите лицензию, выберите компоненты (Server, Client или Bridge) и следуйте инструкциям мастера. После установки запустите SoftEther VPN Server Manager для настройки.
Как установить SoftEther VPN Client на Linux?
Скачайте архив с клиентом, распакуйте его, перейдите в каталог vpnclient и запустите скрипт .install.sh. Затем запустите службу командой ./vpnclient start и используйте vpncmd для настройки подключения.
Как настроить маршрутизацию после подключения к SoftEther VPN на Linux?
Включите IP forwarding (sysctl), получите IP для интерфейса vpn_vpn через dhclient, добавьте маршрут к VPN-серверу через текущий шлюз, затем добавьте default-маршрут через VPN-шлюз (192.168.234.1 для Single, 192.168.244.1 для Double) и удалите старый default-маршрут.
Что делать, если после подключения к VPN нет интернета?
Проверьте таблицу маршрутов: default-маршрут должен указывать на VPN-интерфейс. Убедитесь, что DNS настроен правильно. Также проверьте, что VPN-сервер доступен и порты открыты.
Можно ли использовать SoftEther для создания собственного VPN-сервера?
Да, SoftEther VPN Server позволяет создать собственный VPN-сервер на Windows, Linux или VPS. Вы можете управлять виртуальными хабами, пользователями, протоколами и маршрутизацией через графический менеджер или командную строку.
Чем личный VPN на VPS лучше массового VPN-сервиса?
Личный VPN предоставляет персональный IP-адрес, стабильную скорость, минимальный риск блокировок и полный контроль над настройками. Массовые сервисы используют общие IP, что приводит к «шумным соседям» и возможным блокировкам.