SoftEther VPN Client: как установить и настроить на Windows и Linux

Подробное руководство по установке и настройке SoftEther VPN Client на Windows и Linux: создание виртуального адаптера, подключение через HTTPS, проверка соединения и решение типичных проблем.

Что такое SoftEther VPN и зачем он нужен

SoftEther VPN — это многофункциональная платформа с открытым исходным кодом для создания виртуальных частных сетей. Её главная особенность — поддержка нескольких протоколов одновременно: SSL-VPN, L2TP/IPsec, OpenVPN, SSTP и EtherIP. Это делает SoftEther универсальным инструментом, который может заменить сразу несколько VPN-решений.

Основное преимущество SoftEther — способность маскировать VPN-трафик под обычный HTTPS. Соединение устанавливается через порт 443, который используется для защищённых веб-сайтов. Это позволяет обходить межсетевые экраны и блокировки, которые часто применяются к стандартным VPN-портам (например, 1194 для OpenVPN или 500/4500 для IPsec).

SoftEther также поддерживает технологию NAT Traversal, которая помогает устанавливать соединения даже в сетях со строгими ограничениями. Это особенно полезно для пользователей в странах с интернет-цензурой или в корпоративных сетях, где VPN-сервисы часто блокируются.

Клиент SoftEther доступен для Windows, Linux, macOS, iOS и Android. В этой статье мы сосредоточимся на установке и настройке клиента для Windows и Linux, так как эти платформы наиболее распространены среди пользователей, желающих самостоятельно настроить VPN-подключение.

Подготовка к установке: что нужно знать заранее

Перед установкой SoftEther VPN Client убедитесь, что у вас есть следующие данные:

  • Имя хоста или IP-адрес сервера SoftEther — это адрес VPN-сервера, к которому вы будете подключаться. Он может быть предоставлен администратором сети или указан в документации вашего VPN-провайдера.
  • Имя пользователя и пароль — учётные данные для аутентификации на сервере. Обычно они создаются администратором сервера.
  • Название виртуального хаба (Virtual Hub) — логическая единица на сервере, к которой подключаются клиенты. Это имя также предоставляется администратором.
  • Порт подключения — по умолчанию SoftEther использует порт 443 (HTTPS), но он может быть изменён на сервере.

Если вы планируете использовать VPN через HTTPS, убедитесь, что ваш сервер настроен на прослушивание порта 443. В противном случае выберите другой порт, указанный администратором.

Также важно проверить, что ваша операционная система поддерживает SoftEther. Для Windows подойдут версии 7, 8, 10 и 11. Для Linux — большинство дистрибутивов на базе Debian/Ubuntu, а также CentOS, Fedora и другие. На macOS клиент также доступен, но в этой статье мы не будем подробно останавливаться на нём.

Установка SoftEther VPN Client на Windows

Установка клиента на Windows — самый простой способ начать работу с SoftEther. Выполните следующие шаги:

  1. Перейдите на официальный сайт SoftEther (softether.org) и перейдите в раздел загрузок. Выберите SoftEther VPN Client и укажите платформу Windows.
  2. Скачайте установочный файл (обычно это .exe) и запустите его.
  3. Следуйте инструкциям мастера установки. Когда появится запрос о выборе компонентов, отметьте SoftEther VPN Client. Остальные компоненты (сервер, мост) можно не устанавливать, если они не нужны.
  4. После завершения установки запустите SoftEther VPN Client Manager — это графический интерфейс для управления подключениями.

Теперь вы готовы к созданию виртуального сетевого адаптера и настройке подключения, что будет описано в следующем разделе.

Настройка виртуального адаптера и подключения в Windows

После запуска SoftEther VPN Client Manager выполните следующие действия:

  1. Создайте виртуальный сетевой адаптер. В главном окне выберите Виртуальный адаптерНовый виртуальный сетевой адаптер. Введите уникальное имя, например VPN1, и нажмите ОК. Этот адаптер будет использоваться для VPN-соединения.
  1. Создайте новое VPN-подключение. Нажмите Подключиться в левом верхнем углу, затем выберите Новая настройка VPN-подключения. В открывшемся окне заполните поля:
  • Имя настройки — любое удобное имя, например MyVPN.
  • Имя хоста — IP-адрес или доменное имя вашего сервера SoftEther.
  • Номер порта — укажите 443 (или другой порт, если сервер настроен иначе).
  • Тип прокси — для большинства случаев выберите Прямое соединение TCP/IP. Если вы находитесь за веб-прокси или SOCKS-прокси, выберите соответствующий вариант и укажите адрес прокси.
  • Используемый адаптер виртуального клиента — выберите созданный ранее адаптер (например, VPN1).
  • Настройки аутентификации пользователя — выберите Аутентификация по стандартному паролю и введите имя пользователя и пароль, предоставленные администратором.
  1. Нажмите ОК, чтобы сохранить настройки.
  1. Подключитесь к VPN. В главном окне клиента щёлкните правой кнопкой мыши на созданном подключении и выберите Подключиться. Если все данные введены верно, соединение установится в течение нескольких секунд.

После подключения вы можете проверить свой IP-адрес, посетив сайт типа WhatIsMyIP. Если отображаемый IP-адрес совпадает с IP-адресом вашего VPN-сервера, значит, всё работает правильно.

Установка SoftEther VPN Client на Linux

Установка клиента на Linux требует работы с терминалом, но процесс вполне выполним даже для новичков. Ниже приведены шаги для дистрибутивов на базе Debian/Ubuntu. Для других дистрибутивов команды могут немного отличаться.

  1. Обновите репозитории и установите зависимости. Откройте терминал и выполните:
   sudo apt-get update -y
   sudo apt-get install build-essential gnupg2 gcc make -y

Эти пакеты необходимы для компиляции клиента из исходного кода.

  1. Скачайте клиент SoftEther. Перейдите на официальный сайт SoftEther и найдите раздел загрузок для Linux. Обычно доступен архив в формате .tar.gz. Вы можете скачать его через браузер или с помощью wget. Например:
   wget http://www.softether-download.com/files/softether/softether-vpnclient-linux-x64-4.41-9787-rtm-2023.03.14.tar.gz

(Актуальную ссылку лучше взять с официального сайта, так как версии обновляются.)

  1. Распакуйте архив и перейдите в директорию:
   tar -xvzf softether-vpnclient-linux-x64-*.tar.gz
   cd vpnclient
  1. Скомпилируйте клиент:
   make

Во время компиляции вам будет предложено принять лицензионное соглашение — введите 1 и нажмите Enter.

  1. Запустите клиент:
   sudo ./vpnclient start

Теперь клиент установлен и запущен. Далее необходимо настроить виртуальный адаптер и подключение через командную строку.

Настройка VPN-подключения в Linux через командную строку

Для настройки клиента в Linux используется утилита vpncmd. Выполните следующие шаги:

  1. Запустите конфигуратор:
   sudo ./vpncmd

В появившемся меню выберите опцию 2 (Управление VPN-клиентом) и нажмите Enter, чтобы подтвердить использование localhost.

  1. Создайте виртуальный сетевой интерфейс:
   NicCreate <имя_интерфейса>

Например, NicCreate vpn0.

  1. Создайте учётную запись для подключения:
   AccountCreate <имя_учётки> /server:<IP_сервера>:443 /HUB:<имя_хаба> /USERNAME:<имя_пользователя> /NICNAME:<имя_интерфейса>

Например:

   AccountCreate myvpn /server:192.168.1.100:443 /HUB:VPNHUB /USERNAME:user1 /NICNAME:vpn0
  1. Установите пароль для учётной записи:
   AccountPasswordSet <имя_учётки> /PASSWORD:<пароль> /TYPE:standard
  1. Проверьте список учётных записей:
   AccountList

Убедитесь, что ваша учётная запись отображается в списке.

  1. Подключитесь к VPN:
   AccountConnect <имя_учётки>
  1. Получите IP-адрес от VPN-сервера через DHCP. Для этого выполните команду:
   sudo dhclient <имя_виртуального_интерфейса>

Например, sudo dhclient vpn_vpn0. Обратите внимание, что имя интерфейса обычно начинается с vpn_.

  1. Проверьте назначенный IP-адрес:
   ifconfig <имя_интерфейса>

Запишите этот адрес — он понадобится для настройки маршрутизации.

Настройка маршрутизации и проверка соединения в Linux

После подключения к VPN необходимо настроить маршрутизацию, чтобы весь трафик шёл через VPN-туннель. Это делается вручную, так как клиент SoftEther не изменяет таблицу маршрутизации автоматически.

  1. Проверьте текущую таблицу маршрутизации:
   netstat -rn

Найдите ваш шлюз по умолчанию (обычно это IP-адрес вашего роутера).

  1. Добавьте маршрут к VPN-серверу через ваш локальный шлюз:
   sudo ip route add <IP_вашего_VPN_сервера>/32 via <ваш_локальный_шлюз>

Это необходимо, чтобы трафик к серверу не попадал в VPN-туннель (иначе возникнет петля).

  1. Удалите старый маршрут по умолчанию:
   sudo ip route del default via <ваш_локальный_шлюз>
  1. Добавьте новый маршрут по умолчанию через VPN-интерфейс:
   sudo ip route add default via <IP_адрес_выданный_VPN_сервером>

Этот IP-адрес вы получили на предыдущем шаге через DHCP.

  1. Проверьте соединение:
   ping -c4 8.8.8.8

Если пинг проходит, значит, интернет работает через VPN.

  1. Проверьте ваш публичный IP-адрес:
   wget -qO- http://ipecho.net/plain ; echo

Если отображаемый IP-адрес совпадает с IP-адресом вашего VPN-сервера, значит, всё настроено правильно.

Если вы хотите, чтобы маршрутизация настраивалась автоматически при каждом подключении, можно создать скрипт, который будет выполнять эти команды. Однако для разового использования ручная настройка вполне достаточна.

Как отключить VPN и восстановить обычное соединение

Отключение VPN в Windows выполняется просто: в SoftEther VPN Client Manager щёлкните правой кнопкой мыши на активном подключении и выберите Отключить. Соединение будет разорвано, и интернет вернётся к обычному режиму.

В Linux процесс отключения требует нескольких команд:

  1. Запустите vpncmd и выберите опцию 2 (Управление VPN-клиентом):
   sudo ./vpncmd
  1. Отключите учётную запись:
   AccountDisconnect <имя_учётки>
  1. Выйдите из vpncmd и освободите DHCP-аренду:
   sudo dhclient -r <имя_виртуального_интерфейса>
  1. Остановите VPN-клиент:
   sudo ./vpnclient stop
  1. Восстановите маршрутизацию. Удалите маршрут к VPN-серверу и добавьте маршрут по умолчанию через ваш локальный шлюз:
   sudo ip route del <IP_вашего_VPN_сервера>/32
   sudo ip route add default via <ваш_локальный_шлюз>

После этих действий ваше сетевое соединение вернётся в исходное состояние.

Типичные проблемы и способы их решения

При использовании SoftEther VPN Client могут возникать некоторые проблемы. Вот наиболее распространённые из них и возможные решения:

  • Не удаётся подключиться к серверу. Проверьте, что вы правильно указали IP-адрес или имя хоста, порт и учётные данные. Убедитесь, что сервер запущен и доступен из вашей сети. Также проверьте, не блокирует ли ваш брандмауэр порт 443.
  • Соединение устанавливается, но нет доступа в интернет. В Windows это может быть связано с неправильными DNS-настройками. Попробуйте вручную указать DNS-серверы, например, 8.8.8.8 и 8.8.4.4, в свойствах виртуального адаптера. В Linux проверьте маршрутизацию — возможно, вы не добавили маршрут по умолчанию через VPN-интерфейс.
  • VPN-трафик блокируется провайдером. SoftEther через HTTPS обычно помогает обойти блокировки, но если провайдер использует глубокий анализ пакетов (DPI), могут потребоваться дополнительные настройки, например, использование прокси или изменение порта.
  • Клиент не запускается на Linux. Убедитесь, что вы скомпилировали клиент с помощью make и что все зависимости установлены. Также проверьте, что вы запускаете vpnclient с правами root.
  • Проблемы с производительностью. Если скорость VPN низкая, попробуйте использовать другой протокол (например, OpenVPN вместо HTTPS) или проверьте качество вашего интернет-соединения. Также убедитесь, что сервер не перегружен.

Если проблема не решается, обратитесь к документации SoftEther или на форумы сообщества — там часто можно найти ответы на специфические вопросы.

Дополнительные возможности и советы по безопасности

SoftEther VPN Client предоставляет несколько дополнительных функций, которые могут быть полезны:

  • Поддержка нескольких протоколов. Вы можете переключаться между SSL-VPN, L2TP/IPsec, OpenVPN и другими, в зависимости от настроек сервера. Это позволяет выбрать наиболее стабильный и быстрый вариант для вашей сети.
  • Использование прокси. Если вы находитесь за корпоративным прокси, вы можете настроить клиент на работу через него. Это особенно полезно в офисных сетях.
  • Раздельное туннелирование. В Windows вы можете настроить маршрутизацию так, чтобы только определённый трафик шёл через VPN, а остальной — напрямую. Это помогает экономить трафик и ускорять доступ к локальным ресурсам.

Что касается безопасности, рекомендуется:

  • Использовать сложные пароли для учётных записей VPN.
  • Регулярно обновлять клиент SoftEther до последней версии, чтобы получать исправления уязвимостей.
  • Не использовать публичные Wi-Fi сети без VPN, так как они часто являются источником атак.
  • Включать двухфакторную аутентификацию, если сервер её поддерживает.

SoftEther — это мощный инструмент, который при правильной настройке обеспечивает высокий уровень конфиденциальности и позволяет обходить многие сетевые ограничения.

Вопросы и ответы

Какие системные требования для установки SoftEther VPN Client?

Для Windows достаточно любой современной версии (7, 8, 10, 11) с 1 ГБ ОЗУ и 50 МБ свободного места. Для Linux потребуется компилятор gcc и утилита make, а также базовые библиотеки. Процессор и объём ОЗУ не критичны, так как клиент довольно лёгкий.

Можно ли использовать SoftEther VPN Client на macOS?

Да, SoftEther предоставляет клиент для macOS. Установка и настройка аналогичны Windows, но интерфейс может немного отличаться. Вы можете скачать версию для macOS с официального сайта.

Как узнать IP-адрес и порт сервера SoftEther?

Эту информацию должен предоставить администратор VPN-сервера. Обычно это публичный IP-адрес или доменное имя, а порт по умолчанию — 443. Если вы настраиваете сервер самостоятельно, вы можете увидеть эти данные в конфигурации сервера.

Что делать, если VPN-подключение устанавливается, но интернет не работает?

В Windows проверьте DNS-настройки виртуального адаптера — попробуйте указать публичные DNS, например 8.8.8.8. В Linux убедитесь, что вы правильно настроили маршрутизацию: добавьте маршрут по умолчанию через VPN-интерфейс и удалите старый. Также проверьте, не блокирует ли брандмауэр трафик.

Можно ли использовать SoftEther VPN Client бесплатно?

Да, SoftEther VPN — это программное обеспечение с открытым исходным кодом, распространяемое бесплатно. Вы можете скачать и использовать клиент без каких-либо платежей, как для личных, так и для коммерческих целей.

Как обновить SoftEther VPN Client до последней версии?

Для Windows просто скачайте новый установщик с официального сайта и запустите его — он обновит предыдущую версию. Для Linux скачайте свежий архив, распакуйте его и перекомпилируйте клиент, затем замените старые файлы новыми.

Поддерживает ли SoftEther VPN Client двухфакторную аутентификацию?

Да, SoftEther поддерживает двухфакторную аутентификацию, но она настраивается на стороне сервера. Клиент должен использовать стандартную аутентификацию по паролю, а дополнительный фактор (например, одноразовый код) запрашивается сервером при подключении.