Как установить SoftEther VPN: клиент и сервер для Windows, Linux и macOS

Подробное руководство по установке и настройке SoftEther VPN: клиент для Windows, Linux и macOS, развертывание сервера, обход блокировок через HTTPS и ответы на частые вопросы.

Что такое SoftEther VPN и почему он обходит блокировки

SoftEther VPN — это бесплатное программное обеспечение с открытым исходным кодом, которое поддерживает несколько протоколов VPN одновременно: L2TP/IPSec, OpenVPN, SSTP и собственный протокол SoftEther. Главная особенность — способность маскировать VPN-трафик под обычный HTTPS, используя порт 443. Это делает его практически неотличимым от стандартного веб-трафика, что позволяет обходить межсетевые экраны и блокировки, которые часто применяются к традиционным VPN-протоколам.

В отличие от OpenVPN или WireGuard, которые легко обнаружить по характерным сигнатурам, SoftEther использует шифрование SSL/TLS, поэтому сетевые фильтры видят лишь зашифрованный поток, похожий на посещение веб-сайта. Это особенно полезно в странах с жёсткой интернет-цензурой, где VPN-сервисы активно блокируются.

SoftEther также известен высокой производительностью: он использует оптимизированные алгоритмы шифрования и поддерживает несколько параллельных TCP-соединений, что может увеличить скорость по сравнению с однопоточными решениями. Кроме того, проект активно развивается сообществом, и исходный код доступен для аудита, что повышает доверие к безопасности.

Подготовка к установке: что нужно знать заранее

Перед установкой SoftEther VPN важно понять архитектуру: есть клиентская часть (SoftEther VPN Client) и серверная (SoftEther VPN Server). Клиент устанавливается на вашем устройстве и подключается к серверу, который может быть развёрнут на вашем собственном хостинге или предоставлен VPN-провайдером.

Для подключения вам понадобятся следующие данные:

  • Имя хоста или IP-адрес сервера — адрес, по которому доступен VPN-сервер.
  • Номер порта — обычно 443, так как он имитирует HTTPS.
  • Имя виртуального хаба — логическая группа пользователей на сервере (например, hub1).
  • Имя пользователя и пароль — учётные данные для аутентификации.

Если вы планируете развернуть собственный сервер, потребуется VPS или выделенный сервер с публичным IP-адресом. Для клиента достаточно обычного компьютера или ноутбука. SoftEther поддерживает Windows (от 98 до 11), macOS, Linux и даже некоторые мобильные платформы через сторонние приложения.

Также убедитесь, что у вас есть права администратора на устройстве, так как установка виртуального сетевого адаптера требует повышенных привилегий.

Установка SoftEther VPN Client на Windows

Процесс установки клиента на Windows довольно прост:

  1. Перейдите на официальный сайт SoftEther и скачайте последнюю версию клиента для Windows. Выберите раздел «SoftEther VPN Client» и укажите архитектуру вашего процессора (x86 или x64).
  2. Запустите установщик и следуйте инструкциям. На этапе выбора компонентов отметьте «SoftEther VPN Client» (сервер ставить не нужно, если вы только подключаетесь).
  3. После завершения установки откройте SoftEther VPN Client Manager. В главном окне вы увидите два раздела: список VPN-подключений (сверху) и информацию о виртуальных адаптерах (снизу).
  4. Создайте виртуальный сетевой адаптер: выберите «Виртуальный адаптер» → «Новый виртуальный сетевой адаптер». Придумайте уникальное имя, например VPN1, и нажмите OK.
  5. Теперь нажмите «Подключить» → «Новая настройка VPN-соединения». Заполните поля:
  • Название настройки — любое удобное имя, например «Мой VPN».
  • Имя хоста — IP-адрес или домен вашего VPN-сервера.
  • Номер порта — 443 (или другой, если сервер настроен иначе).
  • Тип прокси — обычно «Прямое соединение TCP/IP», но если вы за прокси, выберите соответствующий вариант.
  • Виртуальный адаптер — выберите созданный ранее адаптер.
  • Аутентификация — стандартная с паролем, укажите имя пользователя и пароль.
  1. Нажмите OK, затем щёлкните правой кнопкой мыши по созданному подключению и выберите «Подключиться». Если данные верны, статус изменится на «Connected».

После подключения вы можете проверить IP-адрес на сайте типа WhatIsMyIP — он должен совпадать с IP вашего VPN-сервера.

Установка SoftEther VPN Client на Linux

Установка на Linux требует работы в терминале и прав root. Рассмотрим процесс для Debian/Ubuntu, для других дистрибутивов команды могут отличаться.

  1. Обновите репозитории и установите зависимости:
   apt-get update -y
   apt-get install build-essential gnupg2 gcc make -y
  1. Установите текстовый браузер Lynx для загрузки файла с сайта SoftEther:
   apt-get install lynx -y
   lynx http://www.softether-download.com/files/softether/

В Lynx перейдите к последней версии, выберите Linux → SoftEther_VPN_Client, укажите архитектуру и сохраните архив.

  1. Извлеките архив и перейдите в каталог:
   tar -xvzf softether-vpnclient-*.tar.gz
   cd vpnclient
  1. Скомпилируйте программу:
   make

Примите лицензионное соглашение.

  1. Запустите клиент:
   ./vpnclient start
  1. Проверьте совместимость системы:
   ./vpncmd

Выберите опцию 3 (Использование инструментов VPN) и выполните check. Если все тесты пройдены, выйдите из vpncmd.

  1. Настройте клиент: снова запустите ./vpncmd, выберите опцию 2 (Управление VPN-клиентом) и нажмите Enter для localhost.
  • Создайте виртуальный интерфейс: NicCreate <имя>
  • Создайте аккаунт: AccountCreate <имя> /server::443 /HUB:<хаб> /USERNAME:<пользователь> /NICNAME:<интерфейс>
  • Установите пароль: AccountPasswordSet <имя> /PASSWORD:<пароль> /TYPE:standard
  1. Включите IP-пересылку, если она отключена:
   cat /proc/sys/net/ipv4/ip_forward

Если вывод 0, отредактируйте /etc/sysctl.conf, раскомментируйте net.ipv4.ip_forward=1 и примените.

  1. Подключитесь: AccountConnect <имя>
  2. Получите IP от VPN-сервера через DHCP:
    dhclient vpn_<имя>
  1. Настройте маршрутизацию, чтобы весь трафик шёл через VPN (см. следующий раздел).

Настройка маршрутизации и проверка соединения в Linux

После подключения к VPN в Linux необходимо настроить маршруты, чтобы весь интернет-трафик проходил через туннель. По умолчанию система может продолжать использовать локальный шлюз.

  1. Просмотрите текущую таблицу маршрутизации:
   netstat -rn

Найдите IP-адрес, выданный VPN-сервером (например, vpn_sevpn), и ваш локальный шлюз по умолчанию.

  1. Добавьте маршрут к VPN-серверу через локальный шлюз:
   ip route add <IP_сервера>/32 via <локальный_шлюз>
  1. Удалите старый маршрут по умолчанию:
   ip route del default via <локальный_шлюз>
  1. Теперь маршрут по умолчанию должен указывать на VPN-интерфейс. Проверьте связь:
   ping -c4 8.8.8.8
  1. Проверьте публичный IP:
   wget -qO- http://ipecho.net/plain; echo

Если IP совпадает с IP вашего VPN-сервера, всё работает.

Для отключения VPN выполните:

./vpncmd
AccountDisconnect <имя>
dhclient -r vpn_<имя>
./vpnclient stop
ip route del <IP_сервера>/32
ip route add default via <локальный_шлюз>

Эти шаги гарантируют, что весь трафик будет защищён, и вы не столкнётесь с утечками DNS или IP.

Установка SoftEther VPN Client на macOS

SoftEther предоставляет официальный клиент для macOS, который устанавливается аналогично Windows-версии. Скачайте установочный файл с официального сайта, откройте его и перетащите приложение в папку «Программы».

После запуска SoftEther VPN Client Manager вы увидите интерфейс, похожий на Windows-версию. Создайте виртуальный адаптер и настройте подключение так же, как описано выше. Важно: на macOS может потребоваться разрешить установку системного расширения в «Системных настройках» → «Конфиденциальность и безопасность».

Для проверки соединения используйте любой сервис определения IP. Если вы используете VPN-провайдера, который предоставляет конфигурационные файлы, вы можете импортировать их через менеджер.

Обратите внимание, что на macOS могут быть ограничения на использование некоторых функций, например, изменение таблицы маршрутизации, но базовое подключение работает корректно.

Развертывание собственного SoftEther VPN Server

Если вы хотите создать собственный VPN-сервер, проще всего использовать Docker. Пример для Ubuntu 20.04 с Docker:

  1. Установите Docker:
   sudo apt-get update
   sudo apt-get install docker-ce docker
  1. Создайте папку для конфигурации:
   mkdir /home/softethervpn && cd /home/softethervpn
  1. Создайте файл docker-compose.yaml со следующим содержимым (замените `, , , , ` на свои значения):
   version: '3'
   services:
     softethervpn:
       container_name: 'softethervpn'
       image: siomiz/softethervpn
       cap_add:
         - NET_ADMIN
       environment:
         - PSK=
         - "USERS=:"
         - SPW=
         - HPW=
       ports:
         - "500:500/udp"
         - "4500:4500/udp"
         - "1701:1701/tcp"
         - "443:443/tcp"
         - "1194:1194/udp"
         - "5555:5555/tcp"
         - "992:992/tcp"
  1. Запустите контейнер:
   docker-compose up -d
  1. Скопируйте конфигурацию из контейнера:
   docker cp softethervpn:/usr/vpnserver/vpn_server.config ./
  1. Раскомментируйте строки volumes в docker-compose.yaml, чтобы сохранять конфигурацию между перезапусками.
  2. Подключитесь к серверу через SoftEther VPN Server Manager (Windows) и настройте протоколы OpenVPN и SSTP.

Для SSTP потребуется сгенерировать самоподписанный сертификат и импортировать его в доверенные корневые центры сертификации на клиенте. Для OpenVPN — активировать протокол и скачать пример конфигурации.

После настройки рекомендуется скрыть порты, которые не используются, и отключить веб-интерфейс JSON-RPC, чтобы не раскрывать наличие VPN-сервера.

Использование SoftEther для обхода блокировок: практические советы

SoftEther особенно эффективен в сетях, где блокируются стандартные VPN-протоколы. Благодаря маскировке под HTTPS, соединение через порт 443 выглядит как обычный веб-трафик, что позволяет обходить даже глубокую фильтрацию пакетов.

Для максимальной эффективности:

  • Используйте порт 443 и протокол SoftEther или SSTP.
  • Отключите UDP-ускорение и NAT-траверс, если они вызывают проблемы — это повышает маскировку.
  • Настройте несколько TCP-соединений (например, 8) для увеличения скорости, но помните, что это может привлечь внимание.
  • Если вы используете прокси-сервер, укажите его в настройках клиента.

Важно понимать, что даже SoftEther не гарантирует 100% обход блокировок. В странах с тотальной цензурой могут применяться методы анализа трафика, которые выявляют VPN по поведенческим признакам. В таких случаях рекомендуется комбинировать SoftEther с другими инструментами, например, с обфусцированными прокси.

Также не забывайте о безопасности: используйте надёжные пароли, регулярно обновляйте сервер и клиент, и не передавайте учётные данные третьим лицам.

Частые ошибки и способы их решения

При установке и настройке SoftEther VPN пользователи часто сталкиваются с типичными проблемами:

  • Ошибка подключения (код 1): Проверьте правильность IP-адреса/имени хоста, порта (обычно 443) и стабильность интернет-соединения. Убедитесь, что сервер запущен и доступен.
  • Не удаётся создать виртуальный адаптер: Убедитесь, что у вас есть права администратора и что драйверы установлены корректно. Попробуйте перезапустить систему.
  • Нет интернета после подключения: Проверьте маршрутизацию (в Linux) или настройки DNS. В Windows можно вручную указать DNS-серверы в свойствах виртуального адаптера.
  • SSL 3.0 ошибки: Не включайте SSL 3.0 — он устарел и небезопасен. Используйте TLS по умолчанию.
  • Проблемы с SSTP: Убедитесь, что сертификат сервера импортирован в доверенные корневые центры на клиенте.

Если проблема не решается, обратитесь к документации SoftEther или к поддержке вашего VPN-провайдера.

Вопросы и ответы

Почему SoftEther VPN лучше других протоколов для обхода блокировок?

SoftEther использует порт 443 и шифрование SSL/TLS, что делает трафик неотличимым от обычного HTTPS. Это позволяет обходить межсетевые экраны и DPI, которые блокируют стандартные VPN-протоколы, такие как OpenVPN или WireGuard. Кроме того, SoftEther поддерживает несколько протоколов одновременно, что даёт гибкость в выборе.

Как исправить ошибку SoftEther (код 1): не удалось подключиться к серверу?

Проверьте правильность IP-адреса или имени хоста сервера, убедитесь, что указан верный порт (обычно 443), и что ваше интернет-соединение стабильно. Также проверьте, запущен ли сервер и доступен ли он из вашей сети. Если используется прокси, убедитесь, что он настроен корректно.

Можно ли использовать SoftEther VPN Client на старых версиях Windows?

Да, SoftEther поддерживает Windows от 98 до 11. Однако для старых систем могут потребоваться дополнительные драйверы или библиотеки. Рекомендуется использовать последнюю версию клиента и проверить совместимость на официальном сайте.

Как настроить несколько VPN-подключений в SoftEther Client Manager?

Просто нажмите «Add VPN Connection» несколько раз и создайте отдельные профили с разными параметрами (сервер, учётные данные, имя хаба). Затем вы можете подключаться к любому профилю по необходимости, выбирая его в списке.

Безопасно ли отключать UDP Acceleration и NAT Traversal?

Да, отключение этих опций может помочь обойти некоторые сетевые ограничения и повысить маскировку VPN-трафика. Это не снижает безопасность, так как шифрование остаётся активным. Рекомендуется отключать их, если возникают проблемы с подключением.

Что делать, если порт 443 заблокирован в моей сети?

Порт 443 редко блокируется, так как он необходим для HTTPS-трафика. Если он всё же заблокирован, вы можете попробовать использовать другой порт (например, 992 или 5555), но это снизит маскировку. Обратитесь к вашему VPN-провайдеру для получения альтернативного порта.

Можно ли использовать один и тот же профиль VPN на нескольких устройствах?

Да, вы можете создать профили на разных устройствах с одинаковыми сервером и учётными данными, если ваша VPN-подписка разрешает нужное количество одновременных подключений. SoftEther поддерживает подключения с нескольких устройств одновременно.