Настройка SoftEther VPN Client через HTTPS: пошаговое руководство для Windows и Linux

Подробное руководство по установке и настройке клиента SoftEther VPN с использованием HTTPS-туннелирования. Инструкции для Windows и Linux, включая создание виртуального адаптера, настройку маршрутизации и проверку соединения.

Что такое SoftEther VPN и почему стоит выбрать HTTPS-туннелирование

SoftEther VPN (Software Ethernet) — это многопротокольное программное обеспечение с открытым исходным кодом, которое поддерживает различные протоколы VPN, включая OpenVPN, L2TP/IPsec, SSTP и собственный протокол VPN через HTTPS. Главное преимущество SoftEther — возможность маскировать VPN-трафик под обычный HTTPS-трафик, используя порт 443. Это позволяет обходить блокировки, которые применяются к стандартным VPN-протоколам, так как HTTPS-трафик обычно не фильтруется и не блокируется брандмауэрами и прокси-серверами.

В отличие от OpenVPN или WireGuard, которые могут быть заблокированы на уровне сети из-за характерных сигнатур, SoftEther VPN через HTTPS выглядит как обычное SSL-соединение. Это делает его идеальным выбором для пользователей, которые сталкиваются с ограничениями доступа к VPN в общественных сетях, корпоративных средах или странах с интернет-цензурой.

Для работы SoftEther требуется как серверная, так и клиентская часть. В этой статье рассматривается настройка клиента. Перед началом убедитесь, что у вас есть IP-адрес или доменное имя сервера SoftEther, а также учетные данные (имя пользователя и пароль).

Подготовка к установке: что нужно знать перед началом

Прежде чем приступить к настройке клиента SoftEther VPN, важно учесть несколько ключевых моментов:

  • Поддержка HTTPS-клиента: Только клиенты SoftEther для Windows и Linux поддерживают VPN через HTTPS. Версии для macOS и других платформ могут не иметь этой функции.
  • Необходимые данные: Вам понадобятся имя хоста или IP-адрес вашего сервера SoftEther, имя пользователя и пароль. Также потребуется имя VPN-хаба (VPN Hub), которое задается на сервере.
  • Порт: По умолчанию используется порт 443, но он может быть изменен на сервере. Уточните этот параметр у администратора сервера.
  • Права администратора: В Windows установка требует прав администратора. В Linux команды выполняются от root или с использованием sudo.
  • Брандмауэр: Убедитесь, что ваш брандмауэр не блокирует исходящие соединения на порт 443. В некоторых корпоративных сетях может потребоваться настройка прокси.

Если вы планируете использовать собственные DNS-серверы, подготовьте их адреса заранее. Это может повысить конфиденциальность и скорость работы.

Установка клиента SoftEther VPN в Windows

Процесс установки клиента SoftEther в Windows интуитивно понятен и включает несколько шагов:

  1. Загрузка: Перейдите на официальный сайт SoftEther и скачайте установщик для Windows. Выберите "SoftEther VPN Client" и версию для Windows.
  2. Установка: Запустите скачанный файл и следуйте инструкциям мастера установки. При появлении запроса выберите компонент "SoftEther VPN Client". Остальные компоненты (сервер, мост) не требуются для клиентской настройки.
  3. Запуск менеджера: После установки откройте "SoftEther VPN Client Manager" (Диспетчер VPN-клиентов).
  4. Создание виртуального адаптера: В менеджере выберите раздел "Виртуальный адаптер" и нажмите "Новый виртуальный сетевой адаптер". Придумайте уникальное имя (например, "VPN_SoftEther") и нажмите "ОК". Этот адаптер будет использоваться для VPN-соединения.
  5. Создание нового подключения: Нажмите "Подключиться" в левом верхнем углу, затем выберите "Новая настройка VPN-подключения". Заполните поля:
  • Имя настройки: любое удобное имя (например, "Мой VPN").
  • Имя хоста: IP-адрес или домен вашего сервера SoftEther.
  • Номер порта: 443 (или другой, если настроен на сервере).
  • Тип прокси: обычно выбирается "Прямое соединение TCP/IP". Если вы используете веб-прокси или SOCKS-прокси, выберите соответствующий вариант и укажите его параметры.
  • Используемый адаптер виртуального клиента: выберите созданный ранее виртуальный адаптер.
  • Настройки аутентификации пользователя: выберите "Аутентификация по стандартному паролю" и введите имя пользователя и пароль.
  1. Подключение: После создания настройки щелкните правой кнопкой мыши по новому соединению и выберите "Подключиться". Если данные верны, соединение установится.

После подключения вы можете проверить IP-адрес на сайте WhatIsMyIP. Если он совпадает с IP вашего сервера, настройка выполнена успешно.

Настройка DNS и проверка соединения в Windows

После успешного подключения к VPN вы можете захотеть использовать собственные DNS-серверы для повышения конфиденциальности или обхода блокировок. Для этого:

  1. Откройте "Центр управления сетями и общим доступом" (Network and Sharing Center).
  2. Нажмите "Изменение параметров адаптера" (Change adapter settings).
  3. Найдите ваш виртуальный адаптер (он будет называться, например, "VPN##" или иметь имя, которое вы задали). Щелкните по нему правой кнопкой мыши и выберите "Свойства" (Properties).
  4. Выберите "Протокол Интернета версии 4 (TCP/IPv4)" и нажмите "Свойства".
  5. Установите переключатель в положение "Использовать следующие адреса DNS-серверов" и введите предпочитаемый и альтернативный DNS-серверы (например, 1.1.1.1 и 1.0.0.1 от Cloudflare или 8.8.8.8 и 8.8.4.4 от Google).
  6. Нажмите "ОК" для сохранения.

Для проверки работоспособности VPN:

  • Посетите сайт WhatIsMyIP и убедитесь, что отображается IP-адрес вашего сервера.
  • Выполните команду ping 8.8.8.8 в командной строке — если ответы приходят, соединение работает.
  • Проверьте утечку DNS с помощью специализированных сервисов (например, dnsleaktest.com).

Если соединение не устанавливается, проверьте правильность введенных данных, особенно имени хоста и порта. Также убедитесь, что сервер SoftEther запущен и доступен.

Установка клиента SoftEther VPN в Linux (Debian/Ubuntu)

Установка клиента SoftEther в Linux требует выполнения команд в терминале. Процесс состоит из нескольких этапов:

  1. Обновление репозиториев и установка зависимостей:
   sudo apt update
   sudo apt install build-essential gnupg2 gcc make -y

Эти пакеты необходимы для компиляции исходного кода.

  1. Загрузка клиента:

Установите текстовый браузер Lynx для удобной навигации по сайту загрузки:

   sudo apt install lynx -y
   lynx http://www.softether-download.com/files/softether/

В браузере выберите последнюю стабильную версию, затем Linux -> SoftEther_VPN_Client -> ваша архитектура (x64 или x86). Нажмите 'd' для загрузки и выберите "Сохранить на диск". Выйдите из Lynx (q).

  1. Распаковка и компиляция:
   tar -xvzf softether-vpnclient-*.tar.gz
   cd vpnclient
   make

Примите лицензионное соглашение, когда появится запрос.

  1. Запуск клиента:
   sudo ./vpnclient start
  1. Проверка совместимости:

Запустите инструмент управления:

   sudo ./vpncmd

Выберите опцию 3 (Использование инструментов VPN), затем выполните команду check. Если все тесты пройдены, выйдите (exit).

Теперь клиент установлен и готов к настройке.

Настройка клиента SoftEther в Linux: создание виртуального интерфейса и учетной записи

После установки необходимо настроить подключение к серверу. Выполните следующие шаги:

  1. Запустите vpncmd в режиме управления клиентом:
   sudo ./vpncmd

Выберите опцию 2 (Управление VPN-клиентом) и нажмите Enter, чтобы принять localhost.

  1. Создайте виртуальный сетевой интерфейс:
   NicCreate <имя_интерфейса>

Например: NicCreate vpn0. Имя должно быть уникальным.

  1. Создайте учетную запись клиента:
   AccountCreate <имя_учетной_записи> /server:<IP_сервера>:443 /HUB:<имя_хаба> /USERNAME:<имя_пользователя> /NICNAME:<имя_интерфейса>

Пример: AccountCreate myvpn /server:192.168.1.100:443 /HUB:VPNHUB /USERNAME:user1 /NICNAME:vpn0

  1. Установите пароль:
   AccountPasswordSet <имя_учетной_записи> /PASSWORD:<пароль> /TYPE:standard
  1. Проверьте созданную учетную запись:
   AccountList

Вы должны увидеть вашу учетную запись со статусом "Offline".

Теперь учетная запись готова к подключению, но перед этим необходимо включить переадресацию IP.

Включение переадресации IP и подключение к VPN в Linux

Для корректной работы VPN необходимо включить переадресацию IP (IP forwarding) на клиенте:

  1. Проверьте текущее состояние:
   cat /proc/sys/net/ipv4/ip_forward

Если выводится 0, переадресация отключена.

  1. Включите переадресацию:

Отредактируйте файл /etc/sysctl.conf:

   sudo nano /etc/sysctl.conf

Найдите строку net.ipv4.ip_forward=1 и раскомментируйте ее (уберите #). Сохраните файл (Ctrl+O, Ctrl+X).

  1. Примените изменения:
   sudo sysctl -p
  1. Подключитесь к VPN:

В vpncmd выполните:

   AccountConnect <имя_учетной_записи>

Проверьте статус:

   AccountList

Статус должен измениться на "Online".

  1. Получите IP-адрес от VPN-сервера:

Запросите адрес через DHCP для виртуального интерфейса (имя интерфейса будет vpn_<имя_интерфейса>, например vpn_vpn0):

   sudo dhclient vpn_vpn0

Проверьте назначенный IP:

   ip addr show vpn_vpn0

Теперь VPN-соединение активно, но трафик еще не маршрутизируется через него. Это настраивается на следующем шаге.

Настройка статической маршрутизации для всего трафика через VPN в Linux

Чтобы весь интернет-трафик направлялся через VPN, необходимо изменить таблицу маршрутизации. Выполните следующие шаги:

  1. Просмотрите текущую таблицу маршрутизации:
   netstat -rn

Запишите IP-адрес вашего шлюза по умолчанию (обычно это первый маршрут с Destination 0.0.0.0).

  1. Добавьте маршрут к вашему VPN-серверу через текущий шлюз:
   sudo ip route add <IP_сервера_VPN>/32 via <IP_шлюза_по_умолчанию>

Это необходимо, чтобы трафик к серверу VPN не уходил через сам VPN (иначе соединение разорвется).

  1. Удалите старый маршрут по умолчанию:
   sudo ip route del default via <IP_шлюза_по_умолчанию>
  1. Проверьте новую таблицу маршрутизации:
   netstat -rn

Теперь шлюзом по умолчанию должен быть IP-адрес, полученный от VPN-сервера (из шага 5 предыдущего раздела).

  1. Проверьте соединение:
   ping -c4 8.8.8.8

Если пинг проходит, трафик идет через VPN.

  1. Проверьте публичный IP:
   wget -qO- http://ipecho.net/plain ; echo

Выведенный IP должен совпадать с IP вашего VPN-сервера.

Если все шаги выполнены верно, ваш Linux-клиент полностью настроен для работы через SoftEther VPN.

Отключение VPN и восстановление обычного соединения в Linux

Когда VPN больше не нужен, его необходимо корректно отключить, чтобы восстановить обычное сетевое соединение. Выполните следующие шаги:

  1. Отключите учетную запись:
   sudo ./vpncmd

Выберите опцию 2 (Управление VPN-клиентом), затем выполните:

   AccountDisconnect <имя_учетной_записи>

Выйдите из vpncmd (exit).

  1. Освободите DHCP-аренду:
   sudo dhclient -r vpn_vpn0
  1. Остановите клиент VPN:
   sudo ./vpnclient stop
  1. Удалите маршрут к VPN-серверу:
   sudo ip route del <IP_сервера_VPN>/32
  1. Восстановите маршрут по умолчанию:
   sudo ip route add default via <IP_вашего_локального_шлюза>

IP локального шлюза можно узнать из первоначальной таблицы маршрутизации (обычно это адрес вашего роутера, например 192.168.1.1).

  1. Проверьте восстановление соединения:

Выполните ping до внешнего ресурса и проверьте публичный IP — он должен вернуться к вашему обычному адресу.

Теперь ваше сетевое соединение работает как обычно.

Советы по безопасности и устранению неполадок

Несколько практических рекомендаций для стабильной и безопасной работы SoftEther VPN:

  • Используйте актуальные версии: Регулярно проверяйте обновления клиента и сервера SoftEther. Устаревшие версии могут содержать уязвимости.
  • Настройка брандмауэра: Убедитесь, что ваш брандмауэр разрешает исходящие соединения на порт 443. В Linux может потребоваться настройка iptables или ufw.
  • Проверка утечек: После подключения обязательно проверьте утечку DNS и WebRTC с помощью онлайн-сервисов. При необходимости настройте DNS вручную, как описано выше.
  • Раздельное туннелирование: Если вы хотите, чтобы только часть трафика шла через VPN, настройте статические маршруты для конкретных подсетей, а не меняйте шлюз по умолчанию.
  • Логирование: В случае проблем с подключением проверьте логи клиента. В Linux они выводятся в терминал при запуске vpncmd. В Windows логи можно найти в менеджере клиента.
  • Проблемы с прокси: Если вы находитесь за корпоративным прокси, выберите соответствующий тип прокси при создании подключения в Windows или настройте переменные окружения в Linux.

Если после всех настроек VPN не работает, проверьте:

  • Доступность сервера (ping, telnet IP 443).
  • Правильность имени хаба и учетных данных.
  • Отсутствие блокировок на стороне провайдера или сети.

SoftEther VPN — мощный инструмент, который при правильной настройке обеспечивает высокий уровень конфиденциальности и обхода ограничений.

Вопросы и ответы

Какие операционные системы поддерживают клиент SoftEther VPN через HTTPS?

Только клиенты для Windows и Linux поддерживают VPN через HTTPS. Версии для macOS, FreeBSD и других платформ могут не иметь этой функции. Для Windows доступен графический интерфейс, для Linux — командная строка.

Какой порт используется для HTTPS-туннелирования в SoftEther?

По умолчанию используется порт 443, который является стандартным для HTTPS. Однако администратор сервера может изменить этот порт. Уточните номер порта у поставщика услуг VPN или администратора вашего сервера.

Нужно ли настраивать сервер SoftEther перед использованием клиента?

Да, для работы клиента необходим работающий сервер SoftEther VPN. Вам понадобятся его IP-адрес или доменное имя, имя пользователя, пароль и имя VPN-хаба. Настройка сервера выходит за рамки данной статьи.

Как проверить, что VPN-соединение работает корректно в Linux?

После подключения выполните команду wget -qO- http://ipecho.net/plain ; echo. Если выведенный IP-адрес совпадает с IP вашего VPN-сервера, соединение работает. Также можно пропинговать внешний ресурс, например ping -c4 8.8.8.8.

Что делать, если после настройки VPN в Linux пропал интернет?

Скорее всего, проблема в маршрутизации. Убедитесь, что вы добавили маршрут к VPN-серверу через локальный шлюз перед удалением маршрута по умолчанию. Если интернет пропал, перезагрузите сетевой интерфейс или выполните команду sudo ip route add default via <IP_локального_шлюза> для восстановления.

Можно ли использовать SoftEther VPN для обхода блокировок в странах с цензурой?

Да, HTTPS-туннелирование SoftEther маскирует VPN-трафик под обычный HTTPS, что позволяет обходить многие виды блокировок. Однако в некоторых странах могут применяться более сложные методы обнаружения, такие как анализ DPI. В таких случаях может потребоваться дополнительная настройка.

Как настроить собственные DNS-серверы в Windows после подключения SoftEther?

Откройте "Центр управления сетями и общим доступом", выберите "Изменение параметров адаптера", щелкните правой кнопкой мыши по виртуальному адаптеру VPN, выберите "Свойства", затем "Протокол Интернета версии 4 (TCP/IPv4)" и введите адреса DNS-серверов вручную.