Настройка VPN на VPS с использованием SoftEther — полное руководство
SoftEther VPN — это мощный, мультипротокольный VPN-сервер с открытым исходным кодом, который поддерживает почти все современные VPN-протоколы: OpenVPN, L2TP/IPSec, SSTP, MS-SSTP, EtherIP и даже собственный протокол SoftEther. В отличие от обычных VPN-сервисов, где на одном IP-адресе сидят тысячи пользователей, установка SoftEther на личный VPS даёт вам персональный канал, который в сотни раз сложнее заблокировать и отследить.
В этой статье мы подробно разберём пошаговую установку и настройку SoftEther VPN на VPS, сравним его с другими протоколами и покажем, как технология XHTTP + Reality делает ваш трафик невидимым для DPI-систем.
📑 Содержание:
Почему SoftEther?
SoftEther VPN был разработан в Университете Цукубы (Япония) как академический проект и быстро стал одним из самых популярных VPN-решений благодаря своей гибкости и производительности.
🔷 SoftEther
Мультипротокольность — поддерживает OpenVPN, L2TP, SSTP и другие
Скорость: высокая, оптимизированный код
Сложность обнаружения: низкая (можно маскировать)
★ Лучший выбор для VPS⚡ WireGuard
Скорость: максимальная
Простота: минималистичный код
Сложность обнаружения: средняя (есть сигнатуры)
Современный стандарт🔒 OpenVPN
Скорость: средняя
Безопасность: проверенная годами
Сложность обнаружения: высокая (легко распознаётся)
КлассикаГлавное преимущество SoftEther — поддержка множества протоколов в одном сервере. Вы можете подключаться через OpenVPN на одном устройстве, через L2TP на другом и через SSTP на третьем — и всё это к одному и тому же серверу.
Личный VPS vs массовый VPN: в 1000 раз сложнее заблокировать
🚀 Почему личный VPN на VPS лучше?
В отличие от обычных VPN-сервисов, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.
- Уникальный IP-адрес: только вы используете этот IP. Никто не сможет «подставить» вас своей сомнительной активностью.
- Стабильная скорость: пропускная способность не делится между сотнями пользователей.
- Минимальный риск блокировок: массовые IP-адреса часто попадают в чёрные списки из-за действий других пользователей. Ваш личный IP — чистый.
- Полный контроль: вы сами управляете сервером, выбираете протоколы, порты и настройки шифрования.
- Возможность маскировки: с технологией XHTTP + Reality ваш трафик становится неотличим от обычного HTTPS.
🎯 Нас в 1000 раз сложнее заблокировать и отследить.
Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками.
Подготовка VPS
Перед установкой SoftEther убедитесь, что ваш VPS соответствует минимальным требованиям:
- Операционная система: Ubuntu 20.04 / 22.04 / 24.04, Debian 11/12, CentOS 7/8 или любой другой дистрибутив Linux.
- Минимум 512 МБ ОЗУ (рекомендуется 1 ГБ+).
- Открытые порты: 443 (HTTPS), 5555 (SoftEther Admin), 500/4500 (IPSec), 1701 (L2TP).
- Публичный IP-адрес (без NAT).
Если у вас ещё нет VPS, вы можете заказать готовый сервер с предустановленным SoftEther и технологией XHTTP + Reality в VPS-VPN — мы сделаем всё за вас.
Установка SoftEther VPN Server
Шаг 1. Подключитесь к VPS по SSH и обновите систему:
sudo apt update && sudo apt upgrade -y
Шаг 2. Установите необходимые зависимости:
sudo apt install build-essential gnupg2 gcc make -y
Шаг 3. Скачайте последнюю версию SoftEther с официального сайта:
wget https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/latest/download/softether-vpnserver-v4.43-9799-rtm-2024.02.01-linux-x64-64bit.tar.gz
* Актуальную версию всегда можно найти на GitHub.
Шаг 4. Распакуйте архив и перейдите в папку:
tar -xzvf softether-vpnserver-*.tar.gz
cd vpnserver
Шаг 5. Скомпилируйте и установите (во время установки нужно трижды нажать 1 и Enter, чтобы согласиться с лицензией):
make
sudo make install
Шаг 6. Создайте systemd-сервис для автоматического запуска:
sudo nano /etc/systemd/system/vpnserver.service
Вставьте следующий код:
[Unit]
Description=SoftEther VPN Server
After=network.target
[Service]
Type=forking
ExecStart=/usr/local/vpnserver/vpnserver start
ExecStop=/usr/local/vpnserver/vpnserver stop
Restart=on-failure
[Install]
WantedBy=multi-user.target
Шаг 7. Запустите сервис и добавьте в автозагрузку:
sudo systemctl daemon-reload
sudo systemctl start vpnserver
sudo systemctl enable vpnserver
Поздравляем! SoftEther VPN Server установлен. Теперь перейдём к настройке.
Базовая настройка сервера
Для настройки SoftEther используется утилита vpncmd. Выполните команду:
sudo /usr/local/vpnserver/vpncmd
Выберите 1 (Management of VPN Server or VPN Bridge) и нажмите Enter. Затем введите пароль администратора (при первом запуске он пустой, просто нажмите Enter).
Шаг 1. Установите пароль администратора:
ServerPasswordSet
Введите и подтвердите новый пароль.
Шаг 2. Создайте виртуальный хаб (Virtual Hub):
HubCreate VPN
Где VPN — имя хаба. Вы можете выбрать любое имя.
Шаг 3. Переключитесь на созданный хаб:
Hub VPN
Шаг 4. Включите поддержку SecureNAT (для раздачи IP-адресов клиентам):
SecureNatEnable
На этом базовая настройка завершена. Теперь создадим пользователей.
Создание пользователей
Внутри хаба выполните:
UserCreate user1 /password:your_password
Где user1 — имя пользователя, your_password — пароль.
Вы можете создать несколько пользователей для разных устройств.
Настройка брандмауэра
Откройте необходимые порты в фаерволе (UFW):
sudo ufw allow 443/tcp
sudo ufw allow 5555/tcp
sudo ufw allow 500/udp
sudo ufw allow 4500/udp
sudo ufw allow 1701/udp
sudo ufw enable
Если вы используете XHTTP + Reality, то весь трафик будет маскироваться под HTTPS-запросы на порт 443, и дополнительные порты не понадобятся.
XHTTP + Reality — маскировка трафика под обычный браузер
🔬 Что такое XHTTP + Reality?
Это технология, которая маскирует ваш VPN-трафик под обычный HTTPS-запрос к легитимному сайту. DPI-системы видят ваш трафик как стандартный браузер Chrome, потому что:
- Полная имитация TLS-рукопожатия — соединение выглядит как обычный HTTPS.
- Маскировка под Chrome — все параметры (версия, набор шифров, заголовки) соответствуют реальному браузеру.
- Отсутствие характерных сигнатур — в отличие от OpenVPN или WireGuard, у XHTTP нет узнаваемых паттернов.
- Динамическая адаптация — трафик меняется в зависимости от контекста.
Благодаря этой технологии ваш VPN-трафик неотличим от обычного веб-сёрфинга. DPI не может определить, что внутри HTTPS-запроса передаются VPN-данные. Нас в 1000 раз сложнее заблокировать и отследить.
📌 Важно:
SoftEther сам по себе не поддерживает XHTTP + Reality «из коробки». Однако вы можете настроить дополнительный прокси-слой (например, на базе Xray или VLESS), который будет принимать трафик от SoftEther и маскировать его под HTTPS. В VPS-VPN мы делаем это автоматически при настройке вашего сервера.
🔥 Готовый личный VPN-сервер с SoftEther и XHTTP + Reality
Мы в VPS-VPN предлагаем полностью настроенный VPN-сервер на вашем собственном VPS. Вам не нужно ничего устанавливать и настраивать — мы сделаем всё за вас.
Ваш трафик будет замаскирован под обычный HTTPS, DPI-системы увидят обычный браузер Chrome. Нас в 1000 раз сложнее заблокировать.
🚀 Получить личный VPN-серверСравнение протоколов: SoftEther vs OpenVPN vs WireGuard
| Параметр | SoftEther | OpenVPN | WireGuard |
|---|---|---|---|
| Поддерживаемые протоколы | OpenVPN, L2TP, SSTP, собственный | Только OpenVPN | Только WireGuard |
| Скорость | Высокая | Средняя | ✅ Максимальная |
| Сложность настройки | Средняя | Высокая | ✅ Низкая |
| Маскировка трафика (DPI) | ✅ Возможна (с XHTTP) | Сложно | Сложно |
| Поддержка платформ | ✅ Все | ✅ Все | ✅ Все |
| Риск блокировки DPI | ✅ Минимальный (с маскировкой) | Высокий | Средний |
Как видно из таблицы, SoftEther выигрывает за счёт мультипротокольности и возможности маскировки. В сочетании с XHTTP + Reality он становится практически невидимым для DPI-систем.
Заключение
Настройка SoftEther VPN на VPS — это отличный способ получить личный, безопасный и быстрый VPN-канал, который не блокируется DPI-системами. В отличие от массовых VPN-сервисов, где сотни пользователей сидят на одном IP, ваш личный VPS даёт:
- Уникальный IP-адрес — никто не сможет «подставить» вас.
- Максимальную скорость — вы не делите канал с соседями.
- Невидимость для DPI — технология XHTTP + Reality маскирует трафик под обычный браузер Chrome.
- Полный контроль — вы сами управляете сервером.
- Zero-log политику — никаких логов вашей активности.
✅ Будущее VPN — за персонализацией и маскировкой.
Массовые VPN с общими IP-адресами уходят в прошлое. В VPS-VPN мы предлагаем именно то, что нужно для современного интернета: выделенный сервер с SoftEther, передовую технологию XHTTP + Reality и полную конфиденциальность.
Интернет должен быть свободным, безопасным и быстрым. Выбирайте решение, которое работает по-настоящему. Выбирайте VPS-VPN.