Настройка SoftEther VPN на Linux: пошаговое руководство

SoftEther VPN — это мощный, мультипротокольный VPN-сервер с открытым исходным кодом, разработанный в Университете Цукубы (Япония). Он поддерживает почти все современные протоколы: OpenVPN, L2TP/IPsec, SSTP, а также собственный протокол SoftEther, что делает его идеальным выбором для развёртывания гибкого и устойчивого к блокировкам VPN-решения.

В этом руководстве я покажу, как установить и настроить SoftEther VPN на Linux (на примере Ubuntu 22.04/24.04 LTS), настроить клиентские подключения и объясню, почему для максимальной эффективности лучше использовать личный VPS-сервер с технологией XHTTP + Reality, а не массовые VPN-сервисы.

📑 Содержание:

1. Почему SoftEther?

SoftEther VPN выделяется на фоне других решений благодаря нескольким ключевым особенностям:

«SoftEther VPN — это швейцарский нож среди VPN-серверов. Он умеет всё, что нужно современному администратору, и даже больше.» — комментарий на форуме Linux.org.ru.

2. Требования и подготовка

Для установки SoftEther вам понадобится:

💡 Важное замечание о публичном IP:

Если вы используете NAT или CGNAT, вам потребуется туннель (например, через VPS с белым IP). Самый надёжный способ — взять выделенный VPS с собственным IP у надёжного провайдера. Об этом мы поговорим в разделе про VPS.

Подготовка системы:

            sudo apt update && sudo apt upgrade -y
            sudo apt install build-essential git gcc make -y
            # Устанавливаем библиотеки для работы с сетью
            sudo apt install libssl-dev libreadline-dev zlib1g-dev -y
        

3. Установка SoftEther

Команда разработчиков предоставляет готовые пакеты для многих дистрибутивов. Мы воспользуемся официальным установочным скриптом для Linux.

Шаг 1. Скачивание и распаковка

            cd /usr/local/src
            wget https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/download/v4.42-9798-rtm/softether-vpnserver-v4.42-9798-rtm-2023.06.18-linux-x64-64bit.tar.gz
            tar xzvf softether-vpnserver-v4.42-9798-rtm-2023.06.18-linux-x64-64bit.tar.gz
            cd vpnserver
        

Шаг 2. Компиляция

            make
            # При запросе подтверждения лицензии нажимайте "1" и "Enter"
        

Шаг 3. Установка и запуск

            sudo ./install.sh
            # Будет запрошен путь установки. Оставьте по умолчанию (/usr/local/vpnserver)
            # Запуск сервера
            cd /usr/local/vpnserver
            sudo ./vpnserver start
        

Проверьте статус: sudo ./vpnserver status. Должно быть VPN Server is running.

4. Первоначальная настройка

SoftEther управляется через утилиту vpncmd. Запустите её:

            cd /usr/local/vpnserver
            sudo ./vpncmd
        

В меню выберите 1 (Management of VPN Server), затем введите пароль администратора (при первом запуске установите новый).

Создадим виртуальный хаб (Hub) — это логическая группа пользователей:

            HubCreate MyHub /PASSWORD:MySecret123
            Hub MyHub
        

Создадим пользователя:

            UserCreate myuser /GROUP:none /REALNAME:"My User" /NOTE:""
            UserSetPassword myuser /PASSWORD:StrongPassword123! /HASHED:false
        

Выходите из vpncmd (exit).

5. Мост или маршрутизация?

SoftEther поддерживает два режима работы:

Для личного использования рекомендую маршрутизацию:

            # Включаем NAT на сервере
            sudo iptables -t nat -A POSTROUTING -s 192.168.30.0/24 -o eth0 -j MASQUERADE
            sudo iptables -A FORWARD -i eth0 -o tap_myhub -m state --state RELATED,ESTABLISHED -j ACCEPT
            sudo iptables -A FORWARD -i tap_myhub -o eth0 -j ACCEPT
        

Сохраняем правила: sudo apt install iptables-persistent -y и sudo netfilter-persistent save.

6. Настройка L2TP/IPsec

Этот протокол встроен в большинство операционных систем (Windows, macOS, Android, iOS) без установки дополнительного ПО.

В vpncmd выполните:

            Hub MyHub
            SecureNATEnable
            # Установите IP-пул, например: 192.168.30.10 - 192.168.30.200
            # Настройте IPsec:
            IPsecEnable /L2TP:yes /IPsec:yes /RAW:no /PreSharedKey:MyPSK123
        

Предварительный общий ключ (PSK) — задайте сложный, не менее 10 символов.

Убедитесь, что порты 500, 4500 (UDP) и 1701 (TCP) открыты в файерволе.

sudo ufw allow 500/udp; sudo ufw allow 4500/udp; sudo ufw allow 1701/tcp

7. Настройка OpenVPN (клон)

SoftEther умеет эмулировать OpenVPN-сервер, что позволяет использовать клиенты OpenVPN без установки дополнительного ПО.

В vpncmd:

            OpenVpnEnable /DEVICE:openvpn /PORTS:1194
        

Экспортируйте конфигурационный файл для клиентов:

            OpenVpnMakeConfig /FILENAME:/root/client.ovpn
        

Скопируйте файл клиенту и импортируйте в OpenVPN Client. Не забудьте заменить 127.0.0.1 на реальный IP вашего сервера.

8. Подключение клиентов

8.1. Windows (встроенный L2TP/IPsec)

8.2. Android / iOS

8.3. Linux (OpenVPN)

            sudo apt install openvpn -y
            sudo openvpn --config /path/to/client.ovpn
        

9. Безопасность и оптимизация

Оптимизация производительности:

10. Личный VPS против массовых VPN-сервисов

SoftEther даёт вам полный контроль, но для его полноценной работы нужен сервер с публичным IP. Здесь есть два пути:

  1. Массовый VPN-провайдер — вы подключаетесь к общему серверу, где с вами сидят сотни или тысячи других пользователей. IP-адрес общий.
  2. Личный VPS-сервер — вы арендуете выделенный виртуальный сервер и разворачиваете на нём SoftEther. IP-адрес — ваш персональный.

🚀 Почему личный VPS лучше?

В отличие от обычных VPN, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.

  • Ваш IP-адрес — только ваш. Никто не сможет «подставить» вас своей активностью (например, рассылкой спама или попытками взлома).
  • Стабильная скорость. Пропускная способность не делится между сотнями пользователей — только вы используете все ресурсы сервера.
  • Минимальный риск блокировок. Массовые IP-адреса часто попадают в бан-листы. Ваш личный IP — чистый.
  • Полный контроль. Вы сами выбираете протоколы, настраиваете маршрутизацию, управляете пользователями и логами.
  • Технология XHTTP + Reality. Мы дополнительно маскируем ваш трафик под обычный HTTPS-запрос к легитимному сайту, имитируя браузер Chrome. DPI не отличает ваш VPN от обычного веб-сёрфинга.

🎯 Нас в 1000 раз сложнее заблокировать и отследить.

Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками маскировки. XHTTP + Reality имитирует браузер Chrome, и DPI видит только обычный HTTPS-трафик.

Параметр Массовый VPN (общий сервер) Личный VPN на VPS
IP-адрес Общий (1000+ пользователей) Персональный, только ваш
Скорость Разделяется между всеми Максимальная, только ваша
Риск блокировки Высокий (из-за соседей) Минимальный
Маскировка трафика Стандартные протоколы (распознаются DPI) XHTTP + Reality, имитация Chrome
Логирование Часто хранят логи Zero-log, полная конфиденциальность
Сложность обнаружения DPI Легко обнаружить В 1000 раз сложнее

🔥 Получите личный VPN-сервер с SoftEther + XHTTP + Reality

Мы в VPS-VPN предоставляем полностью выделенный VPS с предустановленным SoftEther VPN и технологией XHTTP + Reality. Вы получаете:

  • ✅ Персональный IP-адрес
  • ✅ Все протоколы: L2TP/IPsec, OpenVPN, SSTP, SoftEther
  • ✅ Маскировку трафика под обычный HTTPS (имитация Chrome)
  • ✅ Скорость до 1 Гбит/с
  • ✅ Полный root-доступ и управление через SSH

Ваш трафик будет неотличим от обычного браузера — DPI-системы увидят только веб-сёрфинг. Нас в 1000 раз сложнее заблокировать.

🚀 Заказать личный VPS с SoftEther

11. Заключение

SoftEther VPN на Linux — это мощное, гибкое и бесплатное решение для организации собственного VPN-сервера. Оно подходит как для корпоративного использования, так и для личных нужд, обеспечивая высокую производительность и устойчивость к блокировкам.

Однако, чтобы получить максимальную надёжность и скорость, важно запускать SoftEther на выделенном VPS с собственным IP-адресом. Только так вы избежите проблем массовых VPN-сервисов: медленной скорости, общих IP-адресов и лёгкой обнаруживаемости DPI.

✅ Итоговый выбор:

Если вы цените конфиденциальность, скорость и стабильность — выберите личный VPN-сервер на VPS с технологией XHTTP + Reality. Мы в VPS-VPN предлагаем именно такое решение, настроенное «под ключ» с поддержкой SoftEther и других протоколов.

Интернет должен быть свободным, быстрым и безопасным. Начните использовать правильный VPN уже сегодня.