Настройка SoftEther VPN на Linux: пошаговое руководство
SoftEther VPN — это мощный, мультипротокольный VPN-сервер с открытым исходным кодом, разработанный в Университете Цукубы (Япония). Он поддерживает почти все современные протоколы: OpenVPN, L2TP/IPsec, SSTP, а также собственный протокол SoftEther, что делает его идеальным выбором для развёртывания гибкого и устойчивого к блокировкам VPN-решения.
В этом руководстве я покажу, как установить и настроить SoftEther VPN на Linux (на примере Ubuntu 22.04/24.04 LTS), настроить клиентские подключения и объясню, почему для максимальной эффективности лучше использовать личный VPS-сервер с технологией XHTTP + Reality, а не массовые VPN-сервисы.
📑 Содержание:
1. Почему SoftEther?
SoftEther VPN выделяется на фоне других решений благодаря нескольким ключевым особенностям:
- Мультипротокольность — один сервер может одновременно принимать подключения по L2TP/IPsec, OpenVPN, SSTP, MS-SSTP и EtherIP.
- Высокая производительность — собственный протокол SoftEther использует оптимизированный UDP и обеспечивает скорость, сопоставимую с WireGuard.
- Обход DPI и NAT — встроенные механизмы маскировки трафика позволяют обходить даже самые строгие фаерволы (например, в Китае, Иране и России).
- Гибкая маршрутизация — поддержка мостовых и маршрутизируемых конфигураций, возможность разделения трафика (split tunneling).
- Открытый исходный код — код проверен сообществом и не содержит скрытых закладок.
«SoftEther VPN — это швейцарский нож среди VPN-серверов. Он умеет всё, что нужно современному администратору, и даже больше.» — комментарий на форуме Linux.org.ru.
2. Требования и подготовка
Для установки SoftEther вам понадобится:
- Сервер на базе Linux (Ubuntu 20.04+, Debian 11+, CentOS 7+, RHEL 8+). Я использую Ubuntu 24.04 LTS.
- Минимум 1 vCPU и 1 ГБ ОЗУ (для небольшого числа клиентов).
- Открытые порты:
443(HTTPS),500и4500(IPsec),1194(OpenVPN) — при необходимости. - Прямой доступ в интернет (без прокси) и публичный IP-адрес (это критично для работы VPN).
💡 Важное замечание о публичном IP:
Если вы используете NAT или CGNAT, вам потребуется туннель (например, через VPS с белым IP). Самый надёжный способ — взять выделенный VPS с собственным IP у надёжного провайдера. Об этом мы поговорим в разделе про VPS.
Подготовка системы:
sudo apt update && sudo apt upgrade -y
sudo apt install build-essential git gcc make -y
# Устанавливаем библиотеки для работы с сетью
sudo apt install libssl-dev libreadline-dev zlib1g-dev -y
3. Установка SoftEther
Команда разработчиков предоставляет готовые пакеты для многих дистрибутивов. Мы воспользуемся официальным установочным скриптом для Linux.
Шаг 1. Скачивание и распаковка
cd /usr/local/src
wget https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/download/v4.42-9798-rtm/softether-vpnserver-v4.42-9798-rtm-2023.06.18-linux-x64-64bit.tar.gz
tar xzvf softether-vpnserver-v4.42-9798-rtm-2023.06.18-linux-x64-64bit.tar.gz
cd vpnserver
Шаг 2. Компиляция
make
# При запросе подтверждения лицензии нажимайте "1" и "Enter"
Шаг 3. Установка и запуск
sudo ./install.sh
# Будет запрошен путь установки. Оставьте по умолчанию (/usr/local/vpnserver)
# Запуск сервера
cd /usr/local/vpnserver
sudo ./vpnserver start
Проверьте статус: sudo ./vpnserver status. Должно быть VPN Server is running.
4. Первоначальная настройка
SoftEther управляется через утилиту vpncmd. Запустите её:
cd /usr/local/vpnserver
sudo ./vpncmd
В меню выберите 1 (Management of VPN Server), затем введите пароль администратора (при первом запуске установите новый).
Создадим виртуальный хаб (Hub) — это логическая группа пользователей:
HubCreate MyHub /PASSWORD:MySecret123
Hub MyHub
Создадим пользователя:
UserCreate myuser /GROUP:none /REALNAME:"My User" /NOTE:""
UserSetPassword myuser /PASSWORD:StrongPassword123! /HASHED:false
Выходите из vpncmd (exit).
5. Мост или маршрутизация?
SoftEther поддерживает два режима работы:
- Мост (Bridge) — виртуальный адаптер подключается к физическому интерфейсу, VPN-клиенты получают IP из вашей локальной сети. Удобно для корпоративных сетей.
- Маршрутизация (Routing) — VPN-клиенты получают IP из пула сервера, а сервер выполняет NAT. Проще в настройке и безопаснее для открытого интернета.
Для личного использования рекомендую маршрутизацию:
# Включаем NAT на сервере
sudo iptables -t nat -A POSTROUTING -s 192.168.30.0/24 -o eth0 -j MASQUERADE
sudo iptables -A FORWARD -i eth0 -o tap_myhub -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -i tap_myhub -o eth0 -j ACCEPT
Сохраняем правила: sudo apt install iptables-persistent -y и sudo netfilter-persistent save.
6. Настройка L2TP/IPsec
Этот протокол встроен в большинство операционных систем (Windows, macOS, Android, iOS) без установки дополнительного ПО.
В vpncmd выполните:
Hub MyHub
SecureNATEnable
# Установите IP-пул, например: 192.168.30.10 - 192.168.30.200
# Настройте IPsec:
IPsecEnable /L2TP:yes /IPsec:yes /RAW:no /PreSharedKey:MyPSK123
Предварительный общий ключ (PSK) — задайте сложный, не менее 10 символов.
Убедитесь, что порты 500, 4500 (UDP) и 1701 (TCP) открыты в файерволе.
sudo ufw allow 500/udp; sudo ufw allow 4500/udp; sudo ufw allow 1701/tcp
7. Настройка OpenVPN (клон)
SoftEther умеет эмулировать OpenVPN-сервер, что позволяет использовать клиенты OpenVPN без установки дополнительного ПО.
В vpncmd:
OpenVpnEnable /DEVICE:openvpn /PORTS:1194
Экспортируйте конфигурационный файл для клиентов:
OpenVpnMakeConfig /FILENAME:/root/client.ovpn
Скопируйте файл клиенту и импортируйте в OpenVPN Client. Не забудьте заменить 127.0.0.1 на реальный IP вашего сервера.
8. Подключение клиентов
8.1. Windows (встроенный L2TP/IPsec)
- Создайте новое VPN-подключение: тип "L2TP/IPsec с предварительным ключом".
- Введите IP сервера, PSK, логин и пароль пользователя.
- В свойствах протокола снимите галочку "шифрование" для совместимости (или оставьте, если требуется).
8.2. Android / iOS
- В настройках сети выберите "VPN" → "Добавить VPN" → "L2TP/IPsec PSK".
- Заполните поля: сервер, PSK, логин, пароль. Сохраните и подключитесь.
8.3. Linux (OpenVPN)
sudo apt install openvpn -y
sudo openvpn --config /path/to/client.ovpn
9. Безопасность и оптимизация
- Сертификаты: вместо PSK используйте сертификаты X.509 для повышения безопасности. SoftEther позволяет генерировать их встроенными средствами.
- Ограничение доступа: используйте
AccessListв vpncmd, чтобы разрешать подключение только с определённых IP-адресов. - Логирование: включите логирование ошибок и подключений через
LogEnable. - Обновления: регулярно обновляйте SoftEther через GitHub или официальный сайт.
Оптимизация производительности:
- Включите аппаратное ускорение шифрования (AES-NI), если ваш процессор поддерживает.
- Для большого числа клиентов используйте несколько виртуальных хабов и распределите нагрузку.
- В параметрах ядра увеличьте буферы сетевых очередей (
net.core.rmem_max,net.core.wmem_max).
10. Личный VPS против массовых VPN-сервисов
SoftEther даёт вам полный контроль, но для его полноценной работы нужен сервер с публичным IP. Здесь есть два пути:
- Массовый VPN-провайдер — вы подключаетесь к общему серверу, где с вами сидят сотни или тысячи других пользователей. IP-адрес общий.
- Личный VPS-сервер — вы арендуете выделенный виртуальный сервер и разворачиваете на нём SoftEther. IP-адрес — ваш персональный.
🚀 Почему личный VPS лучше?
В отличие от обычных VPN, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.
- Ваш IP-адрес — только ваш. Никто не сможет «подставить» вас своей активностью (например, рассылкой спама или попытками взлома).
- Стабильная скорость. Пропускная способность не делится между сотнями пользователей — только вы используете все ресурсы сервера.
- Минимальный риск блокировок. Массовые IP-адреса часто попадают в бан-листы. Ваш личный IP — чистый.
- Полный контроль. Вы сами выбираете протоколы, настраиваете маршрутизацию, управляете пользователями и логами.
- Технология XHTTP + Reality. Мы дополнительно маскируем ваш трафик под обычный HTTPS-запрос к легитимному сайту, имитируя браузер Chrome. DPI не отличает ваш VPN от обычного веб-сёрфинга.
🎯 Нас в 1000 раз сложнее заблокировать и отследить.
Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками маскировки. XHTTP + Reality имитирует браузер Chrome, и DPI видит только обычный HTTPS-трафик.
| Параметр | Массовый VPN (общий сервер) | Личный VPN на VPS |
|---|---|---|
| IP-адрес | Общий (1000+ пользователей) | ✅ Персональный, только ваш |
| Скорость | Разделяется между всеми | ✅ Максимальная, только ваша |
| Риск блокировки | Высокий (из-за соседей) | ✅ Минимальный |
| Маскировка трафика | Стандартные протоколы (распознаются DPI) | ✅ XHTTP + Reality, имитация Chrome |
| Логирование | Часто хранят логи | ✅ Zero-log, полная конфиденциальность |
| Сложность обнаружения DPI | Легко обнаружить | ✅ В 1000 раз сложнее |
🔥 Получите личный VPN-сервер с SoftEther + XHTTP + Reality
Мы в VPS-VPN предоставляем полностью выделенный VPS с предустановленным SoftEther VPN и технологией XHTTP + Reality. Вы получаете:
- ✅ Персональный IP-адрес
- ✅ Все протоколы: L2TP/IPsec, OpenVPN, SSTP, SoftEther
- ✅ Маскировку трафика под обычный HTTPS (имитация Chrome)
- ✅ Скорость до 1 Гбит/с
- ✅ Полный root-доступ и управление через SSH
Ваш трафик будет неотличим от обычного браузера — DPI-системы увидят только веб-сёрфинг. Нас в 1000 раз сложнее заблокировать.
🚀 Заказать личный VPS с SoftEther11. Заключение
SoftEther VPN на Linux — это мощное, гибкое и бесплатное решение для организации собственного VPN-сервера. Оно подходит как для корпоративного использования, так и для личных нужд, обеспечивая высокую производительность и устойчивость к блокировкам.
Однако, чтобы получить максимальную надёжность и скорость, важно запускать SoftEther на выделенном VPS с собственным IP-адресом. Только так вы избежите проблем массовых VPN-сервисов: медленной скорости, общих IP-адресов и лёгкой обнаруживаемости DPI.
✅ Итоговый выбор:
Если вы цените конфиденциальность, скорость и стабильность — выберите личный VPN-сервер на VPS с технологией XHTTP + Reality. Мы в VPS-VPN предлагаем именно такое решение, настроенное «под ключ» с поддержкой SoftEther и других протоколов.
Интернет должен быть свободным, быстрым и безопасным. Начните использовать правильный VPN уже сегодня.