Настройка VPN на VPS с использованием SoftEther — полное руководство

SoftEther VPN — это мощный, мультипротокольный VPN-сервер с открытым исходным кодом, который поддерживает почти все современные VPN-протоколы: OpenVPN, L2TP/IPSec, SSTP, MS-SSTP, EtherIP и даже собственный протокол SoftEther. В отличие от обычных VPN-сервисов, где на одном IP-адресе сидят тысячи пользователей, установка SoftEther на личный VPS даёт вам персональный канал, который в сотни раз сложнее заблокировать и отследить.

В этой статье мы подробно разберём пошаговую установку и настройку SoftEther VPN на VPS, сравним его с другими протоколами и покажем, как технология XHTTP + Reality делает ваш трафик невидимым для DPI-систем.

📑 Содержание:

Почему SoftEther?

SoftEther VPN был разработан в Университете Цукубы (Япония) как академический проект и быстро стал одним из самых популярных VPN-решений благодаря своей гибкости и производительности.

🔷 SoftEther

Мультипротокольность — поддерживает OpenVPN, L2TP, SSTP и другие

Скорость: высокая, оптимизированный код

Сложность обнаружения: низкая (можно маскировать)

★ Лучший выбор для VPS

⚡ WireGuard

Скорость: максимальная

Простота: минималистичный код

Сложность обнаружения: средняя (есть сигнатуры)

Современный стандарт

🔒 OpenVPN

Скорость: средняя

Безопасность: проверенная годами

Сложность обнаружения: высокая (легко распознаётся)

Классика

Главное преимущество SoftEther — поддержка множества протоколов в одном сервере. Вы можете подключаться через OpenVPN на одном устройстве, через L2TP на другом и через SSTP на третьем — и всё это к одному и тому же серверу.

Личный VPS vs массовый VPN: в 1000 раз сложнее заблокировать

🚀 Почему личный VPN на VPS лучше?

В отличие от обычных VPN-сервисов, где 1000+ человек сидят на одном IP, вы получаете персональный VPS.

  • Уникальный IP-адрес: только вы используете этот IP. Никто не сможет «подставить» вас своей сомнительной активностью.
  • Стабильная скорость: пропускная способность не делится между сотнями пользователей.
  • Минимальный риск блокировок: массовые IP-адреса часто попадают в чёрные списки из-за действий других пользователей. Ваш личный IP — чистый.
  • Полный контроль: вы сами управляете сервером, выбираете протоколы, порты и настройки шифрования.
  • Возможность маскировки: с технологией XHTTP + Reality ваш трафик становится неотличим от обычного HTTPS.

🎯 Нас в 1000 раз сложнее заблокировать и отследить.

Потому что каждый клиент VPS-VPN — это отдельный выделенный сервер с уникальным IP-адресом и индивидуальными настройками.

Подготовка VPS

Перед установкой SoftEther убедитесь, что ваш VPS соответствует минимальным требованиям:

Если у вас ещё нет VPS, вы можете заказать готовый сервер с предустановленным SoftEther и технологией XHTTP + Reality в VPS-VPN — мы сделаем всё за вас.

Установка SoftEther VPN Server

Шаг 1. Подключитесь к VPS по SSH и обновите систему:

sudo apt update && sudo apt upgrade -y

Шаг 2. Установите необходимые зависимости:

sudo apt install build-essential gnupg2 gcc make -y

Шаг 3. Скачайте последнюю версию SoftEther с официального сайта:

wget https://github.com/SoftEtherVPN/SoftEtherVPN_Stable/releases/latest/download/softether-vpnserver-v4.43-9799-rtm-2024.02.01-linux-x64-64bit.tar.gz

* Актуальную версию всегда можно найти на GitHub.

Шаг 4. Распакуйте архив и перейдите в папку:

tar -xzvf softether-vpnserver-*.tar.gz
cd vpnserver

Шаг 5. Скомпилируйте и установите (во время установки нужно трижды нажать 1 и Enter, чтобы согласиться с лицензией):

make
sudo make install

Шаг 6. Создайте systemd-сервис для автоматического запуска:

sudo nano /etc/systemd/system/vpnserver.service

Вставьте следующий код:

[Unit]
Description=SoftEther VPN Server
After=network.target

[Service]
Type=forking
ExecStart=/usr/local/vpnserver/vpnserver start
ExecStop=/usr/local/vpnserver/vpnserver stop
Restart=on-failure

[Install]
WantedBy=multi-user.target

Шаг 7. Запустите сервис и добавьте в автозагрузку:

sudo systemctl daemon-reload
sudo systemctl start vpnserver
sudo systemctl enable vpnserver

Поздравляем! SoftEther VPN Server установлен. Теперь перейдём к настройке.

Базовая настройка сервера

Для настройки SoftEther используется утилита vpncmd. Выполните команду:

sudo /usr/local/vpnserver/vpncmd

Выберите 1 (Management of VPN Server or VPN Bridge) и нажмите Enter. Затем введите пароль администратора (при первом запуске он пустой, просто нажмите Enter).

Шаг 1. Установите пароль администратора:

ServerPasswordSet

Введите и подтвердите новый пароль.

Шаг 2. Создайте виртуальный хаб (Virtual Hub):

HubCreate VPN

Где VPN — имя хаба. Вы можете выбрать любое имя.

Шаг 3. Переключитесь на созданный хаб:

Hub VPN

Шаг 4. Включите поддержку SecureNAT (для раздачи IP-адресов клиентам):

SecureNatEnable

На этом базовая настройка завершена. Теперь создадим пользователей.

Создание пользователей

Внутри хаба выполните:

UserCreate user1 /password:your_password

Где user1 — имя пользователя, your_password — пароль.

Вы можете создать несколько пользователей для разных устройств.

Настройка брандмауэра

Откройте необходимые порты в фаерволе (UFW):

sudo ufw allow 443/tcp
sudo ufw allow 5555/tcp
sudo ufw allow 500/udp
sudo ufw allow 4500/udp
sudo ufw allow 1701/udp
sudo ufw enable

Если вы используете XHTTP + Reality, то весь трафик будет маскироваться под HTTPS-запросы на порт 443, и дополнительные порты не понадобятся.

XHTTP + Reality — маскировка трафика под обычный браузер

🔬 Что такое XHTTP + Reality?

Это технология, которая маскирует ваш VPN-трафик под обычный HTTPS-запрос к легитимному сайту. DPI-системы видят ваш трафик как стандартный браузер Chrome, потому что:

  • Полная имитация TLS-рукопожатия — соединение выглядит как обычный HTTPS.
  • Маскировка под Chrome — все параметры (версия, набор шифров, заголовки) соответствуют реальному браузеру.
  • Отсутствие характерных сигнатур — в отличие от OpenVPN или WireGuard, у XHTTP нет узнаваемых паттернов.
  • Динамическая адаптация — трафик меняется в зависимости от контекста.

Благодаря этой технологии ваш VPN-трафик неотличим от обычного веб-сёрфинга. DPI не может определить, что внутри HTTPS-запроса передаются VPN-данные. Нас в 1000 раз сложнее заблокировать и отследить.

📌 Важно:

SoftEther сам по себе не поддерживает XHTTP + Reality «из коробки». Однако вы можете настроить дополнительный прокси-слой (например, на базе Xray или VLESS), который будет принимать трафик от SoftEther и маскировать его под HTTPS. В VPS-VPN мы делаем это автоматически при настройке вашего сервера.

🔥 Готовый личный VPN-сервер с SoftEther и XHTTP + Reality

Мы в VPS-VPN предлагаем полностью настроенный VPN-сервер на вашем собственном VPS. Вам не нужно ничего устанавливать и настраивать — мы сделаем всё за вас.

Ваш трафик будет замаскирован под обычный HTTPS, DPI-системы увидят обычный браузер Chrome. Нас в 1000 раз сложнее заблокировать.

🚀 Получить личный VPN-сервер

Сравнение протоколов: SoftEther vs OpenVPN vs WireGuard

Параметр SoftEther OpenVPN WireGuard
Поддерживаемые протоколы OpenVPN, L2TP, SSTP, собственный Только OpenVPN Только WireGuard
Скорость Высокая Средняя Максимальная
Сложность настройки Средняя Высокая Низкая
Маскировка трафика (DPI) Возможна (с XHTTP) Сложно Сложно
Поддержка платформ Все Все Все
Риск блокировки DPI Минимальный (с маскировкой) Высокий Средний

Как видно из таблицы, SoftEther выигрывает за счёт мультипротокольности и возможности маскировки. В сочетании с XHTTP + Reality он становится практически невидимым для DPI-систем.

Заключение

Настройка SoftEther VPN на VPS — это отличный способ получить личный, безопасный и быстрый VPN-канал, который не блокируется DPI-системами. В отличие от массовых VPN-сервисов, где сотни пользователей сидят на одном IP, ваш личный VPS даёт:

✅ Будущее VPN — за персонализацией и маскировкой.

Массовые VPN с общими IP-адресами уходят в прошлое. В VPS-VPN мы предлагаем именно то, что нужно для современного интернета: выделенный сервер с SoftEther, передовую технологию XHTTP + Reality и полную конфиденциальность.

Интернет должен быть свободным, безопасным и быстрым. Выбирайте решение, которое работает по-настоящему. Выбирайте VPS-VPN.