Что такое SoftEther VPN и почему стоит выбрать HTTPS-туннелирование
SoftEther VPN (Software Ethernet) — это многопротокольное программное обеспечение с открытым исходным кодом, которое поддерживает различные протоколы VPN, включая OpenVPN, L2TP/IPsec, SSTP и собственный протокол VPN через HTTPS. Главное преимущество SoftEther — возможность маскировать VPN-трафик под обычный HTTPS-трафик, используя порт 443. Это позволяет обходить блокировки, которые применяются к стандартным VPN-протоколам, так как HTTPS-трафик обычно не фильтруется и не блокируется брандмауэрами и прокси-серверами.
В отличие от OpenVPN или WireGuard, которые могут быть заблокированы на уровне сети из-за характерных сигнатур, SoftEther VPN через HTTPS выглядит как обычное SSL-соединение. Это делает его идеальным выбором для пользователей, которые сталкиваются с ограничениями доступа к VPN в общественных сетях, корпоративных средах или странах с интернет-цензурой.
Для работы SoftEther требуется как серверная, так и клиентская часть. В этой статье рассматривается настройка клиента. Перед началом убедитесь, что у вас есть IP-адрес или доменное имя сервера SoftEther, а также учетные данные (имя пользователя и пароль).
Подготовка к установке: что нужно знать перед началом
Прежде чем приступить к настройке клиента SoftEther VPN, важно учесть несколько ключевых моментов:
- Поддержка HTTPS-клиента: Только клиенты SoftEther для Windows и Linux поддерживают VPN через HTTPS. Версии для macOS и других платформ могут не иметь этой функции.
- Необходимые данные: Вам понадобятся имя хоста или IP-адрес вашего сервера SoftEther, имя пользователя и пароль. Также потребуется имя VPN-хаба (VPN Hub), которое задается на сервере.
- Порт: По умолчанию используется порт 443, но он может быть изменен на сервере. Уточните этот параметр у администратора сервера.
- Права администратора: В Windows установка требует прав администратора. В Linux команды выполняются от root или с использованием sudo.
- Брандмауэр: Убедитесь, что ваш брандмауэр не блокирует исходящие соединения на порт 443. В некоторых корпоративных сетях может потребоваться настройка прокси.
Если вы планируете использовать собственные DNS-серверы, подготовьте их адреса заранее. Это может повысить конфиденциальность и скорость работы.
Установка клиента SoftEther VPN в Windows
Процесс установки клиента SoftEther в Windows интуитивно понятен и включает несколько шагов:
- Загрузка: Перейдите на официальный сайт SoftEther и скачайте установщик для Windows. Выберите "SoftEther VPN Client" и версию для Windows.
- Установка: Запустите скачанный файл и следуйте инструкциям мастера установки. При появлении запроса выберите компонент "SoftEther VPN Client". Остальные компоненты (сервер, мост) не требуются для клиентской настройки.
- Запуск менеджера: После установки откройте "SoftEther VPN Client Manager" (Диспетчер VPN-клиентов).
- Создание виртуального адаптера: В менеджере выберите раздел "Виртуальный адаптер" и нажмите "Новый виртуальный сетевой адаптер". Придумайте уникальное имя (например, "VPN_SoftEther") и нажмите "ОК". Этот адаптер будет использоваться для VPN-соединения.
- Создание нового подключения: Нажмите "Подключиться" в левом верхнем углу, затем выберите "Новая настройка VPN-подключения". Заполните поля:
- Имя настройки: любое удобное имя (например, "Мой VPN").
- Имя хоста: IP-адрес или домен вашего сервера SoftEther.
- Номер порта: 443 (или другой, если настроен на сервере).
- Тип прокси: обычно выбирается "Прямое соединение TCP/IP". Если вы используете веб-прокси или SOCKS-прокси, выберите соответствующий вариант и укажите его параметры.
- Используемый адаптер виртуального клиента: выберите созданный ранее виртуальный адаптер.
- Настройки аутентификации пользователя: выберите "Аутентификация по стандартному паролю" и введите имя пользователя и пароль.
- Подключение: После создания настройки щелкните правой кнопкой мыши по новому соединению и выберите "Подключиться". Если данные верны, соединение установится.
После подключения вы можете проверить IP-адрес на сайте WhatIsMyIP. Если он совпадает с IP вашего сервера, настройка выполнена успешно.
Настройка DNS и проверка соединения в Windows
После успешного подключения к VPN вы можете захотеть использовать собственные DNS-серверы для повышения конфиденциальности или обхода блокировок. Для этого:
- Откройте "Центр управления сетями и общим доступом" (Network and Sharing Center).
- Нажмите "Изменение параметров адаптера" (Change adapter settings).
- Найдите ваш виртуальный адаптер (он будет называться, например, "VPN##" или иметь имя, которое вы задали). Щелкните по нему правой кнопкой мыши и выберите "Свойства" (Properties).
- Выберите "Протокол Интернета версии 4 (TCP/IPv4)" и нажмите "Свойства".
- Установите переключатель в положение "Использовать следующие адреса DNS-серверов" и введите предпочитаемый и альтернативный DNS-серверы (например, 1.1.1.1 и 1.0.0.1 от Cloudflare или 8.8.8.8 и 8.8.4.4 от Google).
- Нажмите "ОК" для сохранения.
Для проверки работоспособности VPN:
- Посетите сайт WhatIsMyIP и убедитесь, что отображается IP-адрес вашего сервера.
- Выполните команду
ping 8.8.8.8в командной строке — если ответы приходят, соединение работает. - Проверьте утечку DNS с помощью специализированных сервисов (например, dnsleaktest.com).
Если соединение не устанавливается, проверьте правильность введенных данных, особенно имени хоста и порта. Также убедитесь, что сервер SoftEther запущен и доступен.
Установка клиента SoftEther VPN в Linux (Debian/Ubuntu)
Установка клиента SoftEther в Linux требует выполнения команд в терминале. Процесс состоит из нескольких этапов:
- Обновление репозиториев и установка зависимостей:
sudo apt update
sudo apt install build-essential gnupg2 gcc make -yЭти пакеты необходимы для компиляции исходного кода.
- Загрузка клиента:
Установите текстовый браузер Lynx для удобной навигации по сайту загрузки:
sudo apt install lynx -y
lynx http://www.softether-download.com/files/softether/В браузере выберите последнюю стабильную версию, затем Linux -> SoftEther_VPN_Client -> ваша архитектура (x64 или x86). Нажмите 'd' для загрузки и выберите "Сохранить на диск". Выйдите из Lynx (q).
- Распаковка и компиляция:
tar -xvzf softether-vpnclient-*.tar.gz
cd vpnclient
makeПримите лицензионное соглашение, когда появится запрос.
- Запуск клиента:
sudo ./vpnclient start- Проверка совместимости:
Запустите инструмент управления:
sudo ./vpncmdВыберите опцию 3 (Использование инструментов VPN), затем выполните команду check. Если все тесты пройдены, выйдите (exit).
Теперь клиент установлен и готов к настройке.
Настройка клиента SoftEther в Linux: создание виртуального интерфейса и учетной записи
После установки необходимо настроить подключение к серверу. Выполните следующие шаги:
- Запустите vpncmd в режиме управления клиентом:
sudo ./vpncmdВыберите опцию 2 (Управление VPN-клиентом) и нажмите Enter, чтобы принять localhost.
- Создайте виртуальный сетевой интерфейс:
NicCreate <имя_интерфейса>Например: NicCreate vpn0. Имя должно быть уникальным.
- Создайте учетную запись клиента:
AccountCreate <имя_учетной_записи> /server:<IP_сервера>:443 /HUB:<имя_хаба> /USERNAME:<имя_пользователя> /NICNAME:<имя_интерфейса>Пример: AccountCreate myvpn /server:192.168.1.100:443 /HUB:VPNHUB /USERNAME:user1 /NICNAME:vpn0
- Установите пароль:
AccountPasswordSet <имя_учетной_записи> /PASSWORD:<пароль> /TYPE:standard- Проверьте созданную учетную запись:
AccountListВы должны увидеть вашу учетную запись со статусом "Offline".
Теперь учетная запись готова к подключению, но перед этим необходимо включить переадресацию IP.
Включение переадресации IP и подключение к VPN в Linux
Для корректной работы VPN необходимо включить переадресацию IP (IP forwarding) на клиенте:
- Проверьте текущее состояние:
cat /proc/sys/net/ipv4/ip_forwardЕсли выводится 0, переадресация отключена.
- Включите переадресацию:
Отредактируйте файл /etc/sysctl.conf:
sudo nano /etc/sysctl.confНайдите строку net.ipv4.ip_forward=1 и раскомментируйте ее (уберите #). Сохраните файл (Ctrl+O, Ctrl+X).
- Примените изменения:
sudo sysctl -p- Подключитесь к VPN:
В vpncmd выполните:
AccountConnect <имя_учетной_записи>Проверьте статус:
AccountListСтатус должен измениться на "Online".
- Получите IP-адрес от VPN-сервера:
Запросите адрес через DHCP для виртуального интерфейса (имя интерфейса будет vpn_<имя_интерфейса>, например vpn_vpn0):
sudo dhclient vpn_vpn0Проверьте назначенный IP:
ip addr show vpn_vpn0Теперь VPN-соединение активно, но трафик еще не маршрутизируется через него. Это настраивается на следующем шаге.
Настройка статической маршрутизации для всего трафика через VPN в Linux
Чтобы весь интернет-трафик направлялся через VPN, необходимо изменить таблицу маршрутизации. Выполните следующие шаги:
- Просмотрите текущую таблицу маршрутизации:
netstat -rnЗапишите IP-адрес вашего шлюза по умолчанию (обычно это первый маршрут с Destination 0.0.0.0).
- Добавьте маршрут к вашему VPN-серверу через текущий шлюз:
sudo ip route add <IP_сервера_VPN>/32 via <IP_шлюза_по_умолчанию>Это необходимо, чтобы трафик к серверу VPN не уходил через сам VPN (иначе соединение разорвется).
- Удалите старый маршрут по умолчанию:
sudo ip route del default via <IP_шлюза_по_умолчанию>- Проверьте новую таблицу маршрутизации:
netstat -rnТеперь шлюзом по умолчанию должен быть IP-адрес, полученный от VPN-сервера (из шага 5 предыдущего раздела).
- Проверьте соединение:
ping -c4 8.8.8.8Если пинг проходит, трафик идет через VPN.
- Проверьте публичный IP:
wget -qO- http://ipecho.net/plain ; echoВыведенный IP должен совпадать с IP вашего VPN-сервера.
Если все шаги выполнены верно, ваш Linux-клиент полностью настроен для работы через SoftEther VPN.
Отключение VPN и восстановление обычного соединения в Linux
Когда VPN больше не нужен, его необходимо корректно отключить, чтобы восстановить обычное сетевое соединение. Выполните следующие шаги:
- Отключите учетную запись:
sudo ./vpncmdВыберите опцию 2 (Управление VPN-клиентом), затем выполните:
AccountDisconnect <имя_учетной_записи>Выйдите из vpncmd (exit).
- Освободите DHCP-аренду:
sudo dhclient -r vpn_vpn0- Остановите клиент VPN:
sudo ./vpnclient stop- Удалите маршрут к VPN-серверу:
sudo ip route del <IP_сервера_VPN>/32- Восстановите маршрут по умолчанию:
sudo ip route add default via <IP_вашего_локального_шлюза>IP локального шлюза можно узнать из первоначальной таблицы маршрутизации (обычно это адрес вашего роутера, например 192.168.1.1).
- Проверьте восстановление соединения:
Выполните ping до внешнего ресурса и проверьте публичный IP — он должен вернуться к вашему обычному адресу.
Теперь ваше сетевое соединение работает как обычно.
Советы по безопасности и устранению неполадок
Несколько практических рекомендаций для стабильной и безопасной работы SoftEther VPN:
- Используйте актуальные версии: Регулярно проверяйте обновления клиента и сервера SoftEther. Устаревшие версии могут содержать уязвимости.
- Настройка брандмауэра: Убедитесь, что ваш брандмауэр разрешает исходящие соединения на порт 443. В Linux может потребоваться настройка iptables или ufw.
- Проверка утечек: После подключения обязательно проверьте утечку DNS и WebRTC с помощью онлайн-сервисов. При необходимости настройте DNS вручную, как описано выше.
- Раздельное туннелирование: Если вы хотите, чтобы только часть трафика шла через VPN, настройте статические маршруты для конкретных подсетей, а не меняйте шлюз по умолчанию.
- Логирование: В случае проблем с подключением проверьте логи клиента. В Linux они выводятся в терминал при запуске vpncmd. В Windows логи можно найти в менеджере клиента.
- Проблемы с прокси: Если вы находитесь за корпоративным прокси, выберите соответствующий тип прокси при создании подключения в Windows или настройте переменные окружения в Linux.
Если после всех настроек VPN не работает, проверьте:
- Доступность сервера (ping, telnet IP 443).
- Правильность имени хаба и учетных данных.
- Отсутствие блокировок на стороне провайдера или сети.
SoftEther VPN — мощный инструмент, который при правильной настройке обеспечивает высокий уровень конфиденциальности и обхода ограничений.
Вопросы и ответы
Какие операционные системы поддерживают клиент SoftEther VPN через HTTPS?
Только клиенты для Windows и Linux поддерживают VPN через HTTPS. Версии для macOS, FreeBSD и других платформ могут не иметь этой функции. Для Windows доступен графический интерфейс, для Linux — командная строка.
Какой порт используется для HTTPS-туннелирования в SoftEther?
По умолчанию используется порт 443, который является стандартным для HTTPS. Однако администратор сервера может изменить этот порт. Уточните номер порта у поставщика услуг VPN или администратора вашего сервера.
Нужно ли настраивать сервер SoftEther перед использованием клиента?
Да, для работы клиента необходим работающий сервер SoftEther VPN. Вам понадобятся его IP-адрес или доменное имя, имя пользователя, пароль и имя VPN-хаба. Настройка сервера выходит за рамки данной статьи.
Как проверить, что VPN-соединение работает корректно в Linux?
После подключения выполните команду wget -qO- http://ipecho.net/plain ; echo. Если выведенный IP-адрес совпадает с IP вашего VPN-сервера, соединение работает. Также можно пропинговать внешний ресурс, например ping -c4 8.8.8.8.
Что делать, если после настройки VPN в Linux пропал интернет?
Скорее всего, проблема в маршрутизации. Убедитесь, что вы добавили маршрут к VPN-серверу через локальный шлюз перед удалением маршрута по умолчанию. Если интернет пропал, перезагрузите сетевой интерфейс или выполните команду sudo ip route add default via <IP_локального_шлюза> для восстановления.
Можно ли использовать SoftEther VPN для обхода блокировок в странах с цензурой?
Да, HTTPS-туннелирование SoftEther маскирует VPN-трафик под обычный HTTPS, что позволяет обходить многие виды блокировок. Однако в некоторых странах могут применяться более сложные методы обнаружения, такие как анализ DPI. В таких случаях может потребоваться дополнительная настройка.
Как настроить собственные DNS-серверы в Windows после подключения SoftEther?
Откройте "Центр управления сетями и общим доступом", выберите "Изменение параметров адаптера", щелкните правой кнопкой мыши по виртуальному адаптеру VPN, выберите "Свойства", затем "Протокол Интернета версии 4 (TCP/IPv4)" и введите адреса DNS-серверов вручную.