SoftEther VPN Manager: полное руководство по настройке сервера и клиента

Узнайте, как установить и настроить SoftEther VPN Manager: развертывание сервера, подключение клиента, настройка протоколов, решение проблем и советы по безопасности.

Что такое SoftEther VPN Manager и зачем он нужен

SoftEther VPN Manager — это графическая утилита для управления VPN-сервером SoftEther. Она входит в состав пакета SoftEther VPN и позволяет администраторам настраивать сервер, создавать виртуальные хабы, управлять пользователями и протоколами через удобный интерфейс. В отличие от чисто консольных решений, Manager делает процесс настройки доступным даже тем, кто не является профессиональным сетевым инженером.

Основная ценность SoftEther VPN заключается в его универсальности: сервер поддерживает сразу несколько протоколов — L2TP/IPsec, OpenVPN, SSTP, EtherIP и собственный протокол SoftEther VPN. Это означает, что один сервер может обслуживать клиентов с самыми разными устройствами и программами. Например, встроенные VPN-клиенты Windows и macOS работают через L2TP/IPsec, а мобильные устройства на Android и iOS также поддерживают этот протокол. Для пользователей, которым нужна максимальная совместимость с OpenVPN-экосистемой, сервер может эмулировать работу OpenVPN-сервера.

SoftEther VPN Manager особенно полезен в ситуациях, когда необходимо быстро развернуть VPN-сервер без глубоких знаний командной строки. Он позволяет выполнить все ключевые операции: создать виртуальный хаб, задать пользователей, настроить протоколы и даже сгенерировать конфигурационные файлы для OpenVPN-клиентов. При этом серверная часть может работать на Linux, Windows, macOS и FreeBSD, а Manager доступен для Windows, что делает его удобным инструментом для администрирования серверов на любой платформе.

Установка SoftEther VPN Server: варианты для Windows и Linux

Установка SoftEther VPN Server может быть выполнена двумя основными способами: классическая установка на Windows или развертывание на Linux-сервере, в том числе через Docker. Каждый вариант имеет свои особенности.

Установка на Windows

Скачайте установочный пакет SoftEther VPN с официального сайта. В процессе установки выберите компонент "SoftEther VPN Server" и при необходимости "SoftEther VPN Server Manager". После завершения установки запустите Server Manager — он автоматически попытается подключиться к локальному серверу. При первом запуске вам будет предложено задать пароль администратора сервера. Этот пароль используется для управления сервером через Manager, поэтому храните его в надежном месте.

Установка на Linux через Docker

Для Linux-серверов удобно использовать Docker-образ, например siomiz/softethervpn. Создайте файл docker-compose.yaml со следующей конфигурацией:

version: '3'
services:
  softethervpn:
    container_name: 'softethervpn'
    image: siomiz/softethervpn
    cap_add:
      - NET_ADMIN
    environment:
      - PSK=your_pre_shared_key
      - "USERS=username:password"
      - SPW=server_admin_password
      - HPW=hub_admin_password
    ports:
      - "500:500/udp"
      - "4500:4500/udp"
      - "1701:1701/tcp"
      - "443:443/tcp"
      - "1194:1194/udp"
      - "5555:5555/tcp"
      - "992:992/tcp"

Замените значения переменных на свои: PSK — общий ключ для IPsec, USERS — список пользователей в формате логин:пароль, SPW — пароль администратора сервера, HPW — пароль администратора хаба. После запуска docker-compose up -d контейнер создаст конфигурационный файл. Скопируйте его из контейнера в локальную папку и подключите как volume, чтобы сохранить настройки между перезапусками.

Важно: если вы используете Docker, убедитесь, что порты 443, 500, 4500, 1701, 1194, 5555 и 992 открыты в файрволе сервера. Для работы через NAT может потребоваться проброс портов на роутере.

Первое подключение к серверу через SoftEther VPN Manager

После установки сервера запустите SoftEther VPN Server Manager на вашем компьютере. В главном окне вы увидите список доступных серверов. Чтобы подключиться к новому серверу, нажмите "Новое подключение" и укажите:

  • Имя подключения — произвольное название, например "Мой сервер".
  • IP-адрес или имя хоста — адрес вашего VPN-сервера.
  • Порт — по умолчанию используется порт 443 (или 992, если 443 занят).
  • Пароль администратора — пароль, заданный при установке сервера.

После нажатия "OK" Manager попытается установить соединение. Если все данные введены верно, вы увидите дерево управления сервером. В левой части окна отображаются виртуальные хабы, пользователи, протоколы и другие компоненты.

Если подключение не удается, проверьте:

  • Доступность сервера по сети (команда ping).
  • Открытые порты в файрволе.
  • Правильность пароля администратора.
  • Не блокирует ли антивирус или брандмауэр соединение.

После успешного подключения вы можете приступить к настройке виртуальных хабов и пользователей.

Создание виртуального хаба и управление пользователями

Виртуальный хаб (Virtual Hub) — это логическая единица, которая объединяет пользователей и определяет правила доступа. На одном сервере может быть несколько хабов, каждый со своими пользователями и настройками.

Создание хаба

В Manager выберите пункт "Управление виртуальными хабами" и нажмите "Создать". Задайте имя хаба, например DEFAULT или MYOFFICE. Имя хаба чувствительно к регистру, поэтому запомните его точно — оно понадобится при настройке клиентов. После создания хаб появится в списке.

Добавление пользователей

Внутри хаба перейдите в раздел "Пользователи" и нажмите "Создать". Укажите имя пользователя и пароль. Вы можете задать дополнительные параметры, такие как ограничение количества одновременных подключений или срок действия учетной записи. Для простого использования достаточно имени и пароля.

Настройка доступа

Для каждого пользователя можно настроить права доступа: разрешить или запретить доступ к определенным сетям, ограничить пропускную способность и т.д. По умолчанию пользователи имеют полный доступ к сети хаба, что подходит для большинства сценариев.

Совет: создавайте отдельных пользователей для каждого устройства или человека, чтобы можно было легко отозвать доступ при необходимости. Не используйте общие учетные записи.

Настройка протоколов VPN: L2TP/IPsec, OpenVPN, SSTP и SoftEther

SoftEther VPN Server поддерживает несколько протоколов одновременно. Это позволяет клиентам подключаться разными способами в зависимости от их возможностей и сетевых ограничений.

L2TP/IPsec

Этот протокол встроен в большинство операционных систем (Windows, macOS, iOS, Android). Для его работы необходимо указать общий ключ (PSK), который задается при установке сервера. В Manager перейдите в раздел "IPsec / L2TP" и включите поддержку. Убедитесь, что порты 500 (UDP), 4500 (UDP) и 1701 (TCP) открыты. Клиенты подключаются, используя имя хаба в качестве имени пользователя (например, username@hubname).

OpenVPN

SoftEther может эмулировать OpenVPN-сервер. В Manager откройте раздел "OpenVPN / MS-SSTP" и включите OpenVPN. Нажмите кнопку "Generate a Sample Configuration File for OpenVPN Clients" — будет создан файл конфигурации, который можно использовать в любом OpenVPN-клиенте. Этот файл содержит адрес сервера, порт и сертификаты. Для подключения через OpenVPN необходимо импортировать этот файл в клиент.

SSTP

SSTP — протокол Microsoft, работающий поверх HTTPS (порт 443). Он хорошо маскируется под обычный веб-трафик, что помогает обходить некоторые блокировки. Для настройки SSTP требуется SSL-сертификат. SoftEther позволяет сгенерировать самоподписанный сертификат, но для надежности лучше использовать сертификат от доверенного центра. После генерации сертификата его нужно экспортировать и импортировать в доверенные корневые центры на клиентской машине.

SoftEther VPN (собственный протокол)

Этот протокол использует порт 443 (или 992) и обеспечивает наилучшую производительность и обход NAT. Для подключения требуется установить SoftEther VPN Client. В клиенте создается новое подключение с указанием адреса сервера, имени хаба, логина и пароля.

Рекомендуется оставить включенными все протоколы, чтобы клиенты могли выбрать наиболее подходящий. Однако если вы хотите скрыть факт использования VPN, можно отключить неиспользуемые протоколы и оставить только SSTP или SoftEther на порту 443.

Настройка клиента SoftEther VPN Client Manager

SoftEther VPN Client — это программа для подключения к серверу по протоколу SoftEther VPN. Она доступна для Windows, macOS, Linux, Android и iOS. Рассмотрим настройку на примере Windows.

Установка и запуск

Скачайте SoftEther VPN Client с официального сайта и установите. После запуска вы увидите главное окно Client Manager. В левой части дерева находится пункт "SoftEther VPN Client".

Создание нового подключения

Щелкните правой кнопкой мыши по "SoftEther VPN Client" и выберите "Новое подключение VPN". В открывшемся окне заполните поля:

  • Имя настроек подключения — любое название, например "Мой VPN".
  • Имя хоста — IP-адрес или доменное имя сервера. Если используется нестандартный порт, укажите его через двоеточие, например vpn.example.com:5555.
  • Порт — обычно 443 или 992, если не указано иное.
  • Имя виртуального хаба — имя хаба, созданного на сервере (например, DEFAULT).
  • Имя пользователя и Пароль — учетные данные, созданные на сервере.

Поставьте галочку "Сохранить пароль", чтобы не вводить его каждый раз. Нажмите "OK".

Подключение

В главном окне появится созданное подключение. Дважды щелкните по нему, чтобы установить соединение. В строке состояния отобразится статус "Подключено". Проверьте, что ваш IP-адрес изменился, зайдя на сайт типа 2ip.ru.

Настройка маршрутизации

Если после подключения пропал доступ в интернет, скорее всего, включена опция "Использовать стандартный шлюз в удаленной сети". Чтобы вернуть обычный интернет, откройте свойства подключения, перейдите на вкладку "Дополнительные настройки" и снимите эту галочку. Тогда через VPN будет доступна только внутренняя сеть сервера, а остальной трафик пойдет напрямую. Если же вам нужно, чтобы весь трафик шел через VPN (например, для обхода блокировок), оставьте галочку включенной.

Подключение через прокси и дополнительные настройки клиента

В некоторых сетях доступ в интернет осуществляется только через прокси-сервер. SoftEther VPN Client позволяет настроить подключение к VPN через HTTP-прокси.

Настройка прокси

Откройте свойства созданного подключения и перейдите на вкладку "Прокси / HTTP". Поставьте галочку "Подключаться к серверу VPN через прокси-сервер HTTP" и укажите адрес прокси, порт, а также логин и пароль, если прокси требует аутентификацию. После этого клиент будет устанавливать VPN-соединение через прокси.

Дополнительные параметры

На вкладке "Дополнительные настройки" можно настроить:

  • Маршрутизацию — выбор, какой трафик направлять через VPN.
  • Использование сжатия — может повысить скорость на медленных каналах.
  • Настройки TCP — например, размер окна.

Эти параметры полезны для оптимизации соединения в специфических условиях, но в большинстве случаев стандартные значения работают хорошо.

Использование VPN-клиента на других ОС

Для macOS и Linux доступен SoftEther VPN Client с графическим интерфейсом, аналогичным Windows-версии. На Android и iOS клиент также доступен, но настройка может отличаться. Обычно достаточно указать адрес сервера, имя хаба, логин и пароль.

Решение типичных проблем при подключении

Даже при правильной настройке могут возникать проблемы с подключением. Рассмотрим наиболее частые из них и способы их решения.

Не удается подключиться к серверу

  • Проверьте, что сервер запущен и доступен по сети. Используйте ping для проверки связи.
  • Убедитесь, что порты, необходимые для выбранного протокола, открыты в файрволе сервера и роутере.
  • Проверьте правильность адреса и порта в настройках клиента.
  • Если используется динамический IP, настройте DDNS или используйте статический IP.

Ошибка аутентификации

  • Проверьте имя пользователя и пароль. Они чувствительны к регистру.
  • Убедитесь, что имя хаба указано правильно. Частая ошибка — неверный регистр букв.
  • Если используется L2TP/IPsec, убедитесь, что в имени пользователя указан хаб через @, например user@DEFAULT.

Пропал интернет после подключения

  • Это происходит, когда включена опция "Использовать стандартный шлюз в удаленной сети". Отключите ее в настройках клиента, если вам не нужен весь трафик через VPN.
  • Проверьте, не конфликтуют ли маршруты. Можно добавить статические маршруты для нужных сетей.

Медленная скорость соединения

  • Попробуйте использовать протокол SoftEther VPN вместо L2TP/IPsec — он обычно быстрее.
  • Проверьте загрузку сервера и пропускную способность канала.
  • Отключите шифрование, если это допустимо для ваших задач (не рекомендуется для безопасности).

Блокировка VPN провайдером

  • Используйте порт 443, так как он редко блокируется.
  • Попробуйте протокол SSTP или SoftEther VPN — они маскируются под HTTPS.
  • В крайнем случае можно настроить VPN поверх SSH или использовать другие методы обхода.

Безопасность и дополнительные рекомендации

SoftEther VPN обеспечивает шифрование AES 256-bit и RSA 4096-bit, что делает его достаточно безопасным для большинства задач. Однако для максимальной защиты следует соблюдать несколько правил.

Используйте надежные пароли

Пароли администратора сервера, хаба и пользователей должны быть сложными и уникальными. Не используйте стандартные пароли из документации.

Ограничьте доступ к серверу

Настройте файрвол так, чтобы порты VPN были доступны только с нужных IP-адресов, если это возможно. Это снизит риск атак.

Скрывайте сервер

По умолчанию SoftEther VPN Server открывает веб-страницу приветствия по адресу https://ваш_сервер. Чтобы не афишировать наличие VPN-сервера, отключите эту функцию. В файле конфигурации vpn_server.config найдите параметр DisableJsonRpcWebApi и установите его в true. После этого перезапустите сервер.

Обновляйте программное обеспечение

Регулярно проверяйте наличие обновлений SoftEther VPN и устанавливайте их. Это закрывает известные уязвимости.

Используйте сертификаты

Для SSTP и OpenVPN рекомендуется использовать сертификаты от доверенных центров, а не самоподписанные. Это повышает доверие и снижает риск атак "человек посередине".

Мониторинг логов

Включите логирование на сервере и периодически просматривайте журналы на предмет подозрительной активности. Это поможет вовремя обнаружить несанкционированные подключения.

Сравнение SoftEther VPN с другими решениями

SoftEther VPN часто сравнивают с OpenVPN и WireGuard. У каждого решения есть свои сильные и слабые стороны.

SoftEther VPN vs OpenVPN

SoftEther поддерживает больше протоколов из коробки, включая L2TP/IPsec и SSTP, что упрощает подключение с различных устройств без установки дополнительного ПО. OpenVPN требует установки клиента, но имеет более широкую экосистему и больше документации. По производительности SoftEther часто показывает более высокие результаты благодаря оптимизации.

SoftEther VPN vs WireGuard

WireGuard — это современный протокол с очень высокой скоростью и простотой настройки. Однако он не поддерживает старые устройства и не имеет встроенной поддержки L2TP/IPsec. SoftEther более универсален, но может быть сложнее в настройке. Для обхода блокировок SoftEther имеет преимущество благодаря маскировке под HTTPS.

Когда выбрать SoftEther

  • Если вам нужна поддержка множества протоколов на одном сервере.
  • Если вы хотите использовать встроенные VPN-клиенты Windows/macOS.
  • Если важна возможность обхода NAT и блокировок.
  • Если вы предпочитаете графический интерфейс для управления.

Когда выбрать другое решение

  • Если вам нужна максимальная скорость и простота — WireGuard.
  • Если вы используете только OpenVPN-клиенты и нужна интеграция с существующей инфраструктурой — OpenVPN.

В любом случае SoftEther VPN является мощным и гибким инструментом, который подходит для большинства сценариев использования VPN.

Вопросы и ответы

Какой порт использовать для SoftEther VPN, чтобы обойти блокировки?

Для обхода блокировок лучше всего использовать порт 443, так как он используется для HTTPS-трафика и редко блокируется провайдерами. SoftEther VPN поддерживает работу через этот порт для протоколов SSTP и собственного протокола SoftEther. Также можно использовать порт 992, но он менее надежен. При настройке сервера убедитесь, что порт 443 открыт в файрволе и проброшен на роутере, если сервер находится за NAT.

Можно ли использовать SoftEther VPN на Windows без установки дополнительных программ?

Да, для подключения к серверу SoftEther VPN можно использовать встроенные средства Windows, если настроен протокол L2TP/IPsec. Для этого в настройках VPN-подключения Windows укажите адрес сервера, имя хаба в формате username@hubname и общий ключ (PSK). Однако для использования собственного протокола SoftEther VPN или SSTP потребуется установить SoftEther VPN Client или настроить SSTP через встроенные средства Windows (для SSTP достаточно указать адрес сервера и сертификат).

Как изменить пароль администратора SoftEther VPN Server?

Пароль администратора задается при первом подключении к серверу через SoftEther VPN Server Manager. Если вы хотите изменить его позже, в Manager выберите пункт "Изменить пароль администратора" в меню сервера. Введите текущий пароль, затем новый и подтвердите его. После этого все новые подключения к серверу должны использовать новый пароль. Также можно изменить пароль через командную строку, используя утилиту vpncmd.

Почему после подключения к VPN пропадает интернет?

Это происходит, когда в настройках клиента включена опция "Использовать стандартный шлюз в удаленной сети". В этом случае весь трафик направляется через VPN-сервер, и если сервер не настроен на маршрутизацию интернет-трафика, доступ в интернет пропадает. Решение: откройте свойства подключения в SoftEther VPN Client, перейдите на вкладку "Дополнительные настройки" и снимите галочку "Использовать стандартный шлюз в удаленной сети". После этого интернет будет работать напрямую, а через VPN будет доступна только внутренняя сеть сервера.

Как настроить подключение к SoftEther VPN через прокси?

В SoftEther VPN Client откройте свойства созданного подключения и перейдите на вкладку "Прокси / HTTP". Поставьте галочку "Подключаться к серверу VPN через прокси-сервер HTTP" и укажите адрес прокси, порт, а также логин и пароль, если прокси требует аутентификацию. После сохранения настроек клиент будет устанавливать VPN-соединение через указанный прокси. Это полезно, если ваш интернет-доступ ограничен прокси-сервером.

Какие протоколы поддерживает SoftEther VPN Server?

SoftEther VPN Server поддерживает несколько протоколов: L2TP/IPsec, OpenVPN, SSTP, EtherIP, L2TPv3 и собственный протокол SoftEther VPN. Это позволяет подключаться с различных устройств и операционных систем без установки дополнительного ПО. Например, встроенные VPN-клиенты Windows и macOS работают через L2TP/IPsec, а для OpenVPN можно использовать любой совместимый клиент. Настройка каждого протокола выполняется в SoftEther VPN Server Manager.