SoftEther VPN установка на Windows и Linux: пошаговое руководство

Подробное руководство по установке SoftEther VPN на Windows и Linux: скачивание, настройка, подключение, маршрутизация, DNS, безопасность и ответы на частые вопросы.

Что такое SoftEther VPN и зачем он нужен

SoftEther VPN (Software Ethernet) — это бесплатный VPN-сервер с открытым исходным кодом, разработанный в Университете Цукуба (Япония). Его главная особенность — поддержка множества протоколов одновременно: OpenVPN, L2TP/IPsec, SSTP, MS-SSTP, EtherIP и собственного протокола SoftEther. Это позволяет подключаться к серверу с практически любого устройства: Windows, macOS, Linux, Android, iOS и даже маршрутизаторов.

Основное преимущество SoftEther перед многими другими VPN-решениями — способность маскировать VPN-трафик под HTTPS. Это помогает обходить Deep Packet Inspection (DPI) и блокировки, которые применяют провайдеры и государственные фильтры. Кроме того, SoftEther поддерживает кластеризацию и балансировку нагрузки, что делает его востребованным в корпоративных сетях.

Для рядового пользователя SoftEther интересен тем, что позволяет создать собственный VPN-сервер или подключиться к уже существующему, используя гибкие настройки и высокую производительность. В отличие от массовых VPN-сервисов, где тысячи пользователей сидят на одном IP-адресе, личный сервер даёт чистый IP, стабильную скорость и полный контроль над конфигурацией.

Выбор версии: сервер или клиент

Перед установкой важно определиться, что именно вам нужно: создать VPN-сервер или подключиться к уже существующему. SoftEther предоставляет два основных компонента:

  • SoftEther VPN Server — для создания собственного VPN-сервера. Позволяет управлять виртуальными хабами, пользователями, протоколами и маршрутизацией.
  • SoftEther VPN Client — для подключения к серверу. Используется, когда вы пользуетесь услугами VPN-провайдера, предоставляющего конфигурационные файлы.

На официальном сайте softether.org можно скачать обе версии. Для Windows установщик обычно включает все компоненты, и при установке нужно выбрать нужный. Для Linux клиент и сервер распространяются отдельными архивами.

Если вы планируете развернуть VPN для личного использования на VPS или домашнем компьютере, выбирайте сервер. Если же вы подключаетесь к сервису, который предоставляет готовые конфигурации (например, DeepWebVPN), достаточно клиента.

Установка SoftEther VPN на Windows

Установка на Windows не требует специальных знаний и занимает несколько минут. Следуйте пошаговой инструкции:

  1. Скачайте установочный файл с официального сайта SoftEther VPN. Обратите внимание, что для сервера нужен файл softether-vpnserver-vpnbridge-*.exe.
  2. Запустите установщик и выберите язык (по умолчанию английский). Нажмите Next.
  3. Примите лицензионное соглашение GPLv2, нажав I agree.
  4. Выберите компоненты: SoftEther VPN Server, VPN Bridge или VPN Client. Для создания сервера достаточно первого пункта.
  5. Укажите папку установки (по умолчанию C:\Program Files\SoftEther VPN Server) и нажмите Next.
  6. Установщик предложит открыть порты в брандмауэре Windows — согласитесь, иначе внешние подключения будут невозможны.
  7. Нажмите Install и дождитесь завершения. После установки запустится SoftEther VPN Server Manager.

После первого запуска менеджера нужно подключиться к локальному серверу (localhost), установить пароль администратора и запустить мастер настройки. Мастер поможет создать виртуальный хаб, добавить пользователей и настроить протоколы доступа.

Установка SoftEther VPN Client на Linux

Для Linux процесс установки клиента выполняется через терминал. Рассмотрим на примере дистрибутива x64:

  1. Скачайте архив с клиентом с официального сайта или GitHub. Например, команда wget для версии v4.29-9680-rtm:
wget https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/download/v4.29-9680-rtm/softether-vpnclient-v4.29-9680-rtm-2019.02.28-linux-x64-64bit.tar.gz
  1. Распакуйте архив:
tar -xvf softether-vpnclient-v4.29-9680-rtm-2019.02.28-linux-x64-64bit.tar.gz
  1. Перейдите в каталог vpnclient:
cd vpnclient
  1. Запустите скрипт установки .install.sh. Обратите внимание, что файл начинается с точки, поэтому в графическом менеджере файлов он может быть скрыт. Убедиться в его наличии можно командой ls -lah.
./.install.sh

Во время установки потребуется ответить на вопросы о лицензии — введите 1 (Yes). После завершения вы увидите сообщение о готовности клиента.

  1. Запустите фоновую службу клиента:
./vpnclient start
  1. Для управления настройками используйте утилиту vpncmd:
./vpncmd

Все действия требуют прав root. В Debian-дистрибутивах (Ubuntu, Mint) используйте sudo su, в RedHat-дистрибутивах (CentOS, Fedora) — su.

Настройка подключения к VPN-серверу

После установки клиента необходимо импортировать конфигурацию VPN-подключения. Обычно провайдер предоставляет файлы конфигурации (например, с расширением .vpn).

На Windows:

  1. Запустите SoftEther VPN Client.
  2. В меню Connect выберите Import VPN Connection Setting.
  3. Укажите один или несколько конфигурационных файлов.
  4. После импорта в списке появится новое соединение. Кликните по нему правой кнопкой мыши и выберите Connect.
  5. При первом подключении появится окно авторизации — введите имя пользователя и пароль, выданные провайдером.

На Linux:

Импорт конфигурации выполняется командой vpncmd:

./vpncmd localhost /CLIENT /CMD AccountImport DoubleSSL_PL1_RU1.vpn

Просмотреть список импортированных аккаунтов можно командой:

./vpncmd localhost /CLIENT /CMD AccountList

Затем задайте имя пользователя и пароль для авторизации:

./vpncmd localhost /CLIENT /CMD AccountUsernameSet double-ssl-pl1-ru1 /USERNAME:ваш_логин
./vpncmd localhost /CLIENT /CMD AccountPassword double-ssl-pl1-ru1 /PASSWORD:ваш_пароль /TYPE:radius

Подключение выполняется командой:

./vpncmd localhost /CLIENT /CMD AccountConnect double-ssl-pl1-ru1

Убедиться, что соединение установлено, можно через AccountList — статус должен быть Connected.

Настройка маршрутизации и DNS после подключения

После успешного подключения к VPN-серверу необходимо настроить маршрутизацию, чтобы весь трафик или его часть шли через VPN. Это особенно важно на Linux, где по умолчанию маршруты могут не обновиться автоматически.

Включение IP forwarding:

echo net.ipv4.ip_forward=1 >> /etc/sysctl.conf && sysctl -p

Получение IP-адреса VPN-интерфейса:

dhclient vpn_vpn

Определение текущего шлюза:

ip route show

Найдите строку default via ... dev wlan0 (или eth0). Запомните IP шлюза, например 192.168.0.1.

Добавление маршрута к VPN-серверу:

ip route add XX.XX.XX.XX via 192.168.0.1

где XX.XX.XX.XX — IP-адрес VPN-сервера (узнать его можно командой vpncmd /CLIENT /CMD AccountList).

Добавление маршрута по умолчанию через VPN:

Для Single-цепи шлюз обычно 192.168.234.1, для Double-цепи — 192.168.244.1. Проверьте, есть ли уже такое правило:

ip route show

Если нет, добавьте:

ip route add default via 192.168.244.1 dev vpn_vpn

Удаление старого шлюза:

ip route del default via 192.168.0.1

Настройка DNS:

После подключения важно настроить DNS, чтобы избежать утечек запросов. На Linux можно отредактировать файл /etc/resolv.conf, указав DNS-серверы VPN-провайдера. На Windows обычно достаточно автоматической настройки, но при необходимости можно задать DNS вручную в свойствах VPN-подключения.

Создание собственного VPN-сервера на Windows

Если вы хотите развернуть собственный VPN-сервер, SoftEther предоставляет удобный графический интерфейс. После установки сервера и запуска менеджера выполните следующие шаги:

  1. Подключитесь к локальному серверу (localhost, порт 443).
  2. Установите пароль администратора.
  3. В мастере настройки выберите «Создать новый VPN-сервер».
  4. Создайте виртуальный хаб (например, VPN).
  5. Добавьте пользователей: укажите логин и пароль.
  6. Настройте протоколы доступа: включите L2TP/IPsec, OpenVPN, SSTP и другие.
  7. Настройте порты и параметры шифрования.

Важно: если сервер работает на домашнем компьютере, необходимо пробросить порты (443, 5555, 500, 4500) на роутере и открыть их в брандмауэре Windows.

После настройки вы сможете подключаться к своему VPN с любого устройства, используя один из поддерживаемых протоколов. Например, на Windows можно настроить встроенное подключение через L2TP/IPsec или SSTP.

Преимущества личного VPN-сервера перед массовыми сервисами

Многие пользователи выбирают массовые VPN-сервисы, но у них есть существенные недостатки:

  • Общий IP-адрес: тысячи пользователей используют один IP, что приводит к блокировкам и «шумным соседям».
  • Низкая скорость: пропускная способность делится между всеми.
  • Риск блокировок: массовые IP часто попадают в бан-листы.
  • Логирование: многие сервисы хранят логи активности.

Личный VPN-сервер на VPS или собственном оборудовании решает эти проблемы:

  • Персональный IP: только вы используете этот адрес.
  • Максимальная скорость: никто не делит с вами канал.
  • Минимальный риск блокировок: ваш IP чистый.
  • Полный контроль: вы сами выбираете протоколы и настройки безопасности.

SoftEther позволяет развернуть такой сервер без особых усилий. При этом вы можете использовать технологию маскировки трафика под HTTPS, что делает ваш VPN практически неотличимым от обычного веб-сёрфинга.

Типичные ошибки и способы их решения

При установке и настройке SoftEther VPN пользователи часто сталкиваются с рядом проблем:

1. Не удаётся подключиться к серверу.

Проверьте, что сервер запущен, порты открыты в брандмауэре и проброшены на роутере. Убедитесь, что вы используете правильные учётные данные.

2. Нет интернета после подключения.

Чаще всего проблема в маршрутизации. Проверьте таблицу маршрутов (ip route) и убедитесь, что default-маршрут указывает на VPN-интерфейс. Также проверьте DNS-настройки.

3. Низкая скорость соединения.

Скорость может падать из-за выбранного протокола или удалённости сервера. Попробуйте сменить протокол (например, с L2TP на SoftEther) или выбрать ближайший сервер.

4. Ошибка авторизации.

Убедитесь, что имя пользователя и пароль введены верно. На Linux проверьте, что вы задали пароль через AccountPassword с правильным типом (например, radius).

5. Утечка DNS.

Если DNS-запросы уходят мимо VPN, настройте DNS вручную. На Windows можно указать DNS-серверы в свойствах VPN-подключения, на Linux — в /etc/resolv.conf.

6. Проблемы с файлом .install.sh на Linux.

Если скрипт не запускается, проверьте права на выполнение: chmod +x .install.sh. Также убедитесь, что вы находитесь в правильной директории.

Безопасность и дополнительные рекомендации

Использование VPN — это лишь часть обеспечения безопасности в интернете. Вот несколько дополнительных рекомендаций:

  • Используйте надёжные пароли для VPN-аккаунтов и администратора сервера.
  • Включите двухфакторную аутентификацию, если сервер это поддерживает.
  • Регулярно обновляйте SoftEther VPN до последней версии, чтобы получать исправления уязвимостей.
  • Настройте файрвол на сервере, разрешив только необходимые порты.
  • Используйте шифрование и выбирайте протоколы с сильной криптографией.
  • Проверяйте утечки IP и DNS после подключения с помощью специальных сервисов.

Помните, что даже самый защищённый VPN не гарантирует полную анонимность. Важно соблюдать цифровую гигиену: не переходить по подозрительным ссылкам, не скачивать файлы из ненадёжных источников и использовать антивирус.

SoftEther VPN — мощный инструмент, который при правильной настройке обеспечивает высокий уровень конфиденциальности и свободы в интернете. Следуя инструкциям из этой статьи, вы сможете установить и настроить его как на Windows, так и на Linux, а также создать собственный VPN-сервер для личного использования.

Вопросы и ответы

Какие протоколы поддерживает SoftEther VPN?

SoftEther VPN поддерживает OpenVPN, L2TP/IPsec, SSTP, MS-SSTP, EtherIP и собственный протокол SoftEther. Это позволяет подключаться с различных устройств и операционных систем, а также маскировать трафик под HTTPS для обхода DPI.

Как установить SoftEther VPN на Windows?

Скачайте установочный файл с официального сайта, запустите его, примите лицензию, выберите компоненты (Server, Client или Bridge) и следуйте инструкциям мастера. После установки запустите SoftEther VPN Server Manager для настройки.

Как установить SoftEther VPN Client на Linux?

Скачайте архив с клиентом, распакуйте его, перейдите в каталог vpnclient и запустите скрипт .install.sh. Затем запустите службу командой ./vpnclient start и используйте vpncmd для настройки подключения.

Как настроить маршрутизацию после подключения к SoftEther VPN на Linux?

Включите IP forwarding (sysctl), получите IP для интерфейса vpn_vpn через dhclient, добавьте маршрут к VPN-серверу через текущий шлюз, затем добавьте default-маршрут через VPN-шлюз (192.168.234.1 для Single, 192.168.244.1 для Double) и удалите старый default-маршрут.

Что делать, если после подключения к VPN нет интернета?

Проверьте таблицу маршрутов: default-маршрут должен указывать на VPN-интерфейс. Убедитесь, что DNS настроен правильно. Также проверьте, что VPN-сервер доступен и порты открыты.

Можно ли использовать SoftEther для создания собственного VPN-сервера?

Да, SoftEther VPN Server позволяет создать собственный VPN-сервер на Windows, Linux или VPS. Вы можете управлять виртуальными хабами, пользователями, протоколами и маршрутизацией через графический менеджер или командную строку.

Чем личный VPN на VPS лучше массового VPN-сервиса?

Личный VPN предоставляет персональный IP-адрес, стабильную скорость, минимальный риск блокировок и полный контроль над настройками. Массовые сервисы используют общие IP, что приводит к «шумным соседям» и возможным блокировкам.