← Назад

softether-install

🔐 Войти для редактирования

🌐 SoftEther — мультипротокольный VPN-сервер

SoftEther — VPN-сервер, поддерживающий несколько протоколов одновременно: L2TP/IPSec, SSTP, OpenVPN, SoftEther (собственный). Один сервер — все клиенты.


Особенности


Шаг 1. Установка

# Скачать SoftEther VPN Server
wget https://github.com/SoftEtherVPN/SoftEtherVPN/releases/latest/download/softether-vpnserver-v*.tar.gz
tar xzf softether-vpnserver-v*.tar.gz
cd vpnserver
make
sudo make install

Или через PPA:
bash sudo add-apt-repository ppa:softether/vpn sudo apt update sudo apt install softether-vpnserver


Шаг 2. Настройка

sudo /usr/vpnserver/vpnserver start

Регистрация сервиса (systemd)

sudo nano /etc/systemd/system/softether.service
[Unit]
Description=SoftEther VPN Server
After=network.target

[Service]
Type=forking
ExecStart=/usr/vpnserver/vpnserver start
ExecStop=/usr/vpnserver/vpnserver stop
Restart=on-failure

[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable softether
sudo systemctl start softether

Шаг 3. Настройка через vpncmd

sudo /usr/vpnserver/vpncmd

Выбрать 1 (Management of VPN Server), затем localhost (или пустой пароль).

Создание хаба

HubCreate VPN
Hub VPN selected.

Установка пароля хаба

HubSetPassword VPN

Создание пользователя

UserCreate vpnuser
UserPasswordSet vpnuser

Включение SecureNAT (NAT + DHCP)

SecureNATEnable VPN

Настройка L2TP/IPSec

IPsecEnable /L2TP:yes /L2TPRAW:yes /ETHERIP:no /PSK:ВAШ_PSK /DEFAULTHUB:VPN

PSK — Pre-Shared Key для L2TP/IPSec.

Включение SSTP (SSL VPN)

SstpEnable yes

Включение OpenVPN

OpenVpnEnable yes /PORTS:1194

Шаг 4. Настройка сертификатов (для SSTP/SoftEther)

# Self-signed
sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
  -keyout /usr/vpnserver/server.key \
  -out /usr/vpnserver/server.crt \
  -subj "/CN=your-domain.com"

Регистрация в SoftEther:

ServerCertSet /LOADCERT:/usr/vpnserver/server.crt /LOADKEY:/usr/vpnserver/server.key

Шаг 5. Файрвол

# SoftEther (TCP 443, 992, 1194, 5555)
sudo ufw allow 443/tcp
sudo ufw allow 992/tcp
sudo ufw allow 1194/udp
sudo ufw allow 500/udp
sudo ufw allow 4500/udp
sudo ufw allow 1701/udp

Шаг 6. Настройка клиентов

L2TP/IPSec (встроенный клиент — все ОС)

iOS: Настройки → VPN → L2TP/IPSec
macOS: Настройки → VPN → L2TP/IPSec
Windows: Параметры → VPN → L2TP/IPSec
Android: Настройки → VPN → L2TP/IPSec PSK

SoftEther VPN Client (максимальная скорость)

  1. Скачать с softether.org
  2. Добавить подключение: SERVER_IP:443
  3. Хаб: VPN
  4. Логин: vpnuser / Пароль: пароль

OpenVPN

Скачать конфиг через веб-интерфейс SoftEther или использовать стандартный OpenVPN-клиент с портом 1194.

SSTP (Windows)

  1. Параметры → VPN → Добавить
  2. Тип: SSTP (Secure Socket Tunneling Protocol)
  3. Адрес: SERVER_IP
  4. Логин/пароль

Шаг 7. Веб-интерфейс (опционально)

SoftEther имеет веб-управление на порту 443:

https://SERVER_IP:443/

Для удалённого управления используется SoftEther Server Manager (Windows GUI).


Проверка

# Статус
sudo systemctl status softether

# Логи
sudo journalctl -u softether -f

# Состояние сервера
sudo /usr/vpnserver/vpncmd /SERVER /CMD ServerStatusGet

# Список сессий
sudo /usr/vpnserver/vpncmd /SERVER /CMD SessionList

Архитектура

Клиент (L2TP/SSTP/OpenVPN/SoftEther)
         ↓
   SoftEther VPN Server (порт 443, 992, 1194, 500, 4500)
         ↓
   Hub "VPN" → SecureNAT → eth0 → Интернет

Один сервер, один порт 443 обслуживает:
- SoftEther-клиенты
- SSTP-клиенты (Windows)
- OpenVPN-клиенты
- L2TP/IPSec (через порты 500/4500)


Сравнение протоколов SoftEther

Протокол Скорость Встроенный клиент Шифрование
SoftEther ⭐⭐⭐⭐⭐ ❌ (нужен клиент) TLS
L2TP/IPSec ⭐⭐⭐ ✅ (все ОС) IPSec
SSTP ⭐⭐⭐⭐ ✅ (Windows) TLS
OpenVPN ⭐⭐⭐⭐ ❌ (нужен клиент) OpenSSL

Для максимальной скорости — SoftEther-клиент. Для совместимости — L2TP/IPSec.


Чеклист ✅


Последнее обновление: 2026-07-18