Что такое SoftEther VPN Manager и зачем он нужен
SoftEther VPN Manager — это графическая утилита для управления VPN-сервером SoftEther. Она входит в состав пакета SoftEther VPN и позволяет администраторам настраивать сервер, создавать виртуальные хабы, управлять пользователями и протоколами через удобный интерфейс. В отличие от чисто консольных решений, Manager делает процесс настройки доступным даже тем, кто не является профессиональным сетевым инженером.
Основная ценность SoftEther VPN заключается в его универсальности: сервер поддерживает сразу несколько протоколов — L2TP/IPsec, OpenVPN, SSTP, EtherIP и собственный протокол SoftEther VPN. Это означает, что один сервер может обслуживать клиентов с самыми разными устройствами и программами. Например, встроенные VPN-клиенты Windows и macOS работают через L2TP/IPsec, а мобильные устройства на Android и iOS также поддерживают этот протокол. Для пользователей, которым нужна максимальная совместимость с OpenVPN-экосистемой, сервер может эмулировать работу OpenVPN-сервера.
SoftEther VPN Manager особенно полезен в ситуациях, когда необходимо быстро развернуть VPN-сервер без глубоких знаний командной строки. Он позволяет выполнить все ключевые операции: создать виртуальный хаб, задать пользователей, настроить протоколы и даже сгенерировать конфигурационные файлы для OpenVPN-клиентов. При этом серверная часть может работать на Linux, Windows, macOS и FreeBSD, а Manager доступен для Windows, что делает его удобным инструментом для администрирования серверов на любой платформе.
Установка SoftEther VPN Server: варианты для Windows и Linux
Установка SoftEther VPN Server может быть выполнена двумя основными способами: классическая установка на Windows или развертывание на Linux-сервере, в том числе через Docker. Каждый вариант имеет свои особенности.
Установка на Windows
Скачайте установочный пакет SoftEther VPN с официального сайта. В процессе установки выберите компонент "SoftEther VPN Server" и при необходимости "SoftEther VPN Server Manager". После завершения установки запустите Server Manager — он автоматически попытается подключиться к локальному серверу. При первом запуске вам будет предложено задать пароль администратора сервера. Этот пароль используется для управления сервером через Manager, поэтому храните его в надежном месте.
Установка на Linux через Docker
Для Linux-серверов удобно использовать Docker-образ, например siomiz/softethervpn. Создайте файл docker-compose.yaml со следующей конфигурацией:
version: '3'
services:
softethervpn:
container_name: 'softethervpn'
image: siomiz/softethervpn
cap_add:
- NET_ADMIN
environment:
- PSK=your_pre_shared_key
- "USERS=username:password"
- SPW=server_admin_password
- HPW=hub_admin_password
ports:
- "500:500/udp"
- "4500:4500/udp"
- "1701:1701/tcp"
- "443:443/tcp"
- "1194:1194/udp"
- "5555:5555/tcp"
- "992:992/tcp"Замените значения переменных на свои: PSK — общий ключ для IPsec, USERS — список пользователей в формате логин:пароль, SPW — пароль администратора сервера, HPW — пароль администратора хаба. После запуска docker-compose up -d контейнер создаст конфигурационный файл. Скопируйте его из контейнера в локальную папку и подключите как volume, чтобы сохранить настройки между перезапусками.
Важно: если вы используете Docker, убедитесь, что порты 443, 500, 4500, 1701, 1194, 5555 и 992 открыты в файрволе сервера. Для работы через NAT может потребоваться проброс портов на роутере.
Первое подключение к серверу через SoftEther VPN Manager
После установки сервера запустите SoftEther VPN Server Manager на вашем компьютере. В главном окне вы увидите список доступных серверов. Чтобы подключиться к новому серверу, нажмите "Новое подключение" и укажите:
- Имя подключения — произвольное название, например "Мой сервер".
- IP-адрес или имя хоста — адрес вашего VPN-сервера.
- Порт — по умолчанию используется порт 443 (или 992, если 443 занят).
- Пароль администратора — пароль, заданный при установке сервера.
После нажатия "OK" Manager попытается установить соединение. Если все данные введены верно, вы увидите дерево управления сервером. В левой части окна отображаются виртуальные хабы, пользователи, протоколы и другие компоненты.
Если подключение не удается, проверьте:
- Доступность сервера по сети (команда
ping). - Открытые порты в файрволе.
- Правильность пароля администратора.
- Не блокирует ли антивирус или брандмауэр соединение.
После успешного подключения вы можете приступить к настройке виртуальных хабов и пользователей.
Создание виртуального хаба и управление пользователями
Виртуальный хаб (Virtual Hub) — это логическая единица, которая объединяет пользователей и определяет правила доступа. На одном сервере может быть несколько хабов, каждый со своими пользователями и настройками.
Создание хаба
В Manager выберите пункт "Управление виртуальными хабами" и нажмите "Создать". Задайте имя хаба, например DEFAULT или MYOFFICE. Имя хаба чувствительно к регистру, поэтому запомните его точно — оно понадобится при настройке клиентов. После создания хаб появится в списке.
Добавление пользователей
Внутри хаба перейдите в раздел "Пользователи" и нажмите "Создать". Укажите имя пользователя и пароль. Вы можете задать дополнительные параметры, такие как ограничение количества одновременных подключений или срок действия учетной записи. Для простого использования достаточно имени и пароля.
Настройка доступа
Для каждого пользователя можно настроить права доступа: разрешить или запретить доступ к определенным сетям, ограничить пропускную способность и т.д. По умолчанию пользователи имеют полный доступ к сети хаба, что подходит для большинства сценариев.
Совет: создавайте отдельных пользователей для каждого устройства или человека, чтобы можно было легко отозвать доступ при необходимости. Не используйте общие учетные записи.
Настройка протоколов VPN: L2TP/IPsec, OpenVPN, SSTP и SoftEther
SoftEther VPN Server поддерживает несколько протоколов одновременно. Это позволяет клиентам подключаться разными способами в зависимости от их возможностей и сетевых ограничений.
L2TP/IPsec
Этот протокол встроен в большинство операционных систем (Windows, macOS, iOS, Android). Для его работы необходимо указать общий ключ (PSK), который задается при установке сервера. В Manager перейдите в раздел "IPsec / L2TP" и включите поддержку. Убедитесь, что порты 500 (UDP), 4500 (UDP) и 1701 (TCP) открыты. Клиенты подключаются, используя имя хаба в качестве имени пользователя (например, username@hubname).
OpenVPN
SoftEther может эмулировать OpenVPN-сервер. В Manager откройте раздел "OpenVPN / MS-SSTP" и включите OpenVPN. Нажмите кнопку "Generate a Sample Configuration File for OpenVPN Clients" — будет создан файл конфигурации, который можно использовать в любом OpenVPN-клиенте. Этот файл содержит адрес сервера, порт и сертификаты. Для подключения через OpenVPN необходимо импортировать этот файл в клиент.
SSTP
SSTP — протокол Microsoft, работающий поверх HTTPS (порт 443). Он хорошо маскируется под обычный веб-трафик, что помогает обходить некоторые блокировки. Для настройки SSTP требуется SSL-сертификат. SoftEther позволяет сгенерировать самоподписанный сертификат, но для надежности лучше использовать сертификат от доверенного центра. После генерации сертификата его нужно экспортировать и импортировать в доверенные корневые центры на клиентской машине.
SoftEther VPN (собственный протокол)
Этот протокол использует порт 443 (или 992) и обеспечивает наилучшую производительность и обход NAT. Для подключения требуется установить SoftEther VPN Client. В клиенте создается новое подключение с указанием адреса сервера, имени хаба, логина и пароля.
Рекомендуется оставить включенными все протоколы, чтобы клиенты могли выбрать наиболее подходящий. Однако если вы хотите скрыть факт использования VPN, можно отключить неиспользуемые протоколы и оставить только SSTP или SoftEther на порту 443.
Настройка клиента SoftEther VPN Client Manager
SoftEther VPN Client — это программа для подключения к серверу по протоколу SoftEther VPN. Она доступна для Windows, macOS, Linux, Android и iOS. Рассмотрим настройку на примере Windows.
Установка и запуск
Скачайте SoftEther VPN Client с официального сайта и установите. После запуска вы увидите главное окно Client Manager. В левой части дерева находится пункт "SoftEther VPN Client".
Создание нового подключения
Щелкните правой кнопкой мыши по "SoftEther VPN Client" и выберите "Новое подключение VPN". В открывшемся окне заполните поля:
- Имя настроек подключения — любое название, например "Мой VPN".
- Имя хоста — IP-адрес или доменное имя сервера. Если используется нестандартный порт, укажите его через двоеточие, например
vpn.example.com:5555. - Порт — обычно 443 или 992, если не указано иное.
- Имя виртуального хаба — имя хаба, созданного на сервере (например,
DEFAULT). - Имя пользователя и Пароль — учетные данные, созданные на сервере.
Поставьте галочку "Сохранить пароль", чтобы не вводить его каждый раз. Нажмите "OK".
Подключение
В главном окне появится созданное подключение. Дважды щелкните по нему, чтобы установить соединение. В строке состояния отобразится статус "Подключено". Проверьте, что ваш IP-адрес изменился, зайдя на сайт типа 2ip.ru.
Настройка маршрутизации
Если после подключения пропал доступ в интернет, скорее всего, включена опция "Использовать стандартный шлюз в удаленной сети". Чтобы вернуть обычный интернет, откройте свойства подключения, перейдите на вкладку "Дополнительные настройки" и снимите эту галочку. Тогда через VPN будет доступна только внутренняя сеть сервера, а остальной трафик пойдет напрямую. Если же вам нужно, чтобы весь трафик шел через VPN (например, для обхода блокировок), оставьте галочку включенной.
Подключение через прокси и дополнительные настройки клиента
В некоторых сетях доступ в интернет осуществляется только через прокси-сервер. SoftEther VPN Client позволяет настроить подключение к VPN через HTTP-прокси.
Настройка прокси
Откройте свойства созданного подключения и перейдите на вкладку "Прокси / HTTP". Поставьте галочку "Подключаться к серверу VPN через прокси-сервер HTTP" и укажите адрес прокси, порт, а также логин и пароль, если прокси требует аутентификацию. После этого клиент будет устанавливать VPN-соединение через прокси.
Дополнительные параметры
На вкладке "Дополнительные настройки" можно настроить:
- Маршрутизацию — выбор, какой трафик направлять через VPN.
- Использование сжатия — может повысить скорость на медленных каналах.
- Настройки TCP — например, размер окна.
Эти параметры полезны для оптимизации соединения в специфических условиях, но в большинстве случаев стандартные значения работают хорошо.
Использование VPN-клиента на других ОС
Для macOS и Linux доступен SoftEther VPN Client с графическим интерфейсом, аналогичным Windows-версии. На Android и iOS клиент также доступен, но настройка может отличаться. Обычно достаточно указать адрес сервера, имя хаба, логин и пароль.
Решение типичных проблем при подключении
Даже при правильной настройке могут возникать проблемы с подключением. Рассмотрим наиболее частые из них и способы их решения.
Не удается подключиться к серверу
- Проверьте, что сервер запущен и доступен по сети. Используйте
pingдля проверки связи. - Убедитесь, что порты, необходимые для выбранного протокола, открыты в файрволе сервера и роутере.
- Проверьте правильность адреса и порта в настройках клиента.
- Если используется динамический IP, настройте DDNS или используйте статический IP.
Ошибка аутентификации
- Проверьте имя пользователя и пароль. Они чувствительны к регистру.
- Убедитесь, что имя хаба указано правильно. Частая ошибка — неверный регистр букв.
- Если используется L2TP/IPsec, убедитесь, что в имени пользователя указан хаб через
@, напримерuser@DEFAULT.
Пропал интернет после подключения
- Это происходит, когда включена опция "Использовать стандартный шлюз в удаленной сети". Отключите ее в настройках клиента, если вам не нужен весь трафик через VPN.
- Проверьте, не конфликтуют ли маршруты. Можно добавить статические маршруты для нужных сетей.
Медленная скорость соединения
- Попробуйте использовать протокол SoftEther VPN вместо L2TP/IPsec — он обычно быстрее.
- Проверьте загрузку сервера и пропускную способность канала.
- Отключите шифрование, если это допустимо для ваших задач (не рекомендуется для безопасности).
Блокировка VPN провайдером
- Используйте порт 443, так как он редко блокируется.
- Попробуйте протокол SSTP или SoftEther VPN — они маскируются под HTTPS.
- В крайнем случае можно настроить VPN поверх SSH или использовать другие методы обхода.
Безопасность и дополнительные рекомендации
SoftEther VPN обеспечивает шифрование AES 256-bit и RSA 4096-bit, что делает его достаточно безопасным для большинства задач. Однако для максимальной защиты следует соблюдать несколько правил.
Используйте надежные пароли
Пароли администратора сервера, хаба и пользователей должны быть сложными и уникальными. Не используйте стандартные пароли из документации.
Ограничьте доступ к серверу
Настройте файрвол так, чтобы порты VPN были доступны только с нужных IP-адресов, если это возможно. Это снизит риск атак.
Скрывайте сервер
По умолчанию SoftEther VPN Server открывает веб-страницу приветствия по адресу https://ваш_сервер. Чтобы не афишировать наличие VPN-сервера, отключите эту функцию. В файле конфигурации vpn_server.config найдите параметр DisableJsonRpcWebApi и установите его в true. После этого перезапустите сервер.
Обновляйте программное обеспечение
Регулярно проверяйте наличие обновлений SoftEther VPN и устанавливайте их. Это закрывает известные уязвимости.
Используйте сертификаты
Для SSTP и OpenVPN рекомендуется использовать сертификаты от доверенных центров, а не самоподписанные. Это повышает доверие и снижает риск атак "человек посередине".
Мониторинг логов
Включите логирование на сервере и периодически просматривайте журналы на предмет подозрительной активности. Это поможет вовремя обнаружить несанкционированные подключения.
Сравнение SoftEther VPN с другими решениями
SoftEther VPN часто сравнивают с OpenVPN и WireGuard. У каждого решения есть свои сильные и слабые стороны.
SoftEther VPN vs OpenVPN
SoftEther поддерживает больше протоколов из коробки, включая L2TP/IPsec и SSTP, что упрощает подключение с различных устройств без установки дополнительного ПО. OpenVPN требует установки клиента, но имеет более широкую экосистему и больше документации. По производительности SoftEther часто показывает более высокие результаты благодаря оптимизации.
SoftEther VPN vs WireGuard
WireGuard — это современный протокол с очень высокой скоростью и простотой настройки. Однако он не поддерживает старые устройства и не имеет встроенной поддержки L2TP/IPsec. SoftEther более универсален, но может быть сложнее в настройке. Для обхода блокировок SoftEther имеет преимущество благодаря маскировке под HTTPS.
Когда выбрать SoftEther
- Если вам нужна поддержка множества протоколов на одном сервере.
- Если вы хотите использовать встроенные VPN-клиенты Windows/macOS.
- Если важна возможность обхода NAT и блокировок.
- Если вы предпочитаете графический интерфейс для управления.
Когда выбрать другое решение
- Если вам нужна максимальная скорость и простота — WireGuard.
- Если вы используете только OpenVPN-клиенты и нужна интеграция с существующей инфраструктурой — OpenVPN.
В любом случае SoftEther VPN является мощным и гибким инструментом, который подходит для большинства сценариев использования VPN.
Вопросы и ответы
Какой порт использовать для SoftEther VPN, чтобы обойти блокировки?
Для обхода блокировок лучше всего использовать порт 443, так как он используется для HTTPS-трафика и редко блокируется провайдерами. SoftEther VPN поддерживает работу через этот порт для протоколов SSTP и собственного протокола SoftEther. Также можно использовать порт 992, но он менее надежен. При настройке сервера убедитесь, что порт 443 открыт в файрволе и проброшен на роутере, если сервер находится за NAT.
Можно ли использовать SoftEther VPN на Windows без установки дополнительных программ?
Да, для подключения к серверу SoftEther VPN можно использовать встроенные средства Windows, если настроен протокол L2TP/IPsec. Для этого в настройках VPN-подключения Windows укажите адрес сервера, имя хаба в формате username@hubname и общий ключ (PSK). Однако для использования собственного протокола SoftEther VPN или SSTP потребуется установить SoftEther VPN Client или настроить SSTP через встроенные средства Windows (для SSTP достаточно указать адрес сервера и сертификат).
Как изменить пароль администратора SoftEther VPN Server?
Пароль администратора задается при первом подключении к серверу через SoftEther VPN Server Manager. Если вы хотите изменить его позже, в Manager выберите пункт "Изменить пароль администратора" в меню сервера. Введите текущий пароль, затем новый и подтвердите его. После этого все новые подключения к серверу должны использовать новый пароль. Также можно изменить пароль через командную строку, используя утилиту vpncmd.
Почему после подключения к VPN пропадает интернет?
Это происходит, когда в настройках клиента включена опция "Использовать стандартный шлюз в удаленной сети". В этом случае весь трафик направляется через VPN-сервер, и если сервер не настроен на маршрутизацию интернет-трафика, доступ в интернет пропадает. Решение: откройте свойства подключения в SoftEther VPN Client, перейдите на вкладку "Дополнительные настройки" и снимите галочку "Использовать стандартный шлюз в удаленной сети". После этого интернет будет работать напрямую, а через VPN будет доступна только внутренняя сеть сервера.
Как настроить подключение к SoftEther VPN через прокси?
В SoftEther VPN Client откройте свойства созданного подключения и перейдите на вкладку "Прокси / HTTP". Поставьте галочку "Подключаться к серверу VPN через прокси-сервер HTTP" и укажите адрес прокси, порт, а также логин и пароль, если прокси требует аутентификацию. После сохранения настроек клиент будет устанавливать VPN-соединение через указанный прокси. Это полезно, если ваш интернет-доступ ограничен прокси-сервером.
Какие протоколы поддерживает SoftEther VPN Server?
SoftEther VPN Server поддерживает несколько протоколов: L2TP/IPsec, OpenVPN, SSTP, EtherIP, L2TPv3 и собственный протокол SoftEther VPN. Это позволяет подключаться с различных устройств и операционных систем без установки дополнительного ПО. Например, встроенные VPN-клиенты Windows и macOS работают через L2TP/IPsec, а для OpenVPN можно использовать любой совместимый клиент. Настройка каждого протокола выполняется в SoftEther VPN Server Manager.