SoftEther — VPN-сервер, поддерживающий несколько протоколов одновременно: L2TP/IPSec, SSTP, OpenVPN, SoftEther (собственный). Один сервер — все клиенты.
# Скачать SoftEther VPN Server
wget https://github.com/SoftEtherVPN/SoftEtherVPN/releases/latest/download/softether-vpnserver-v*.tar.gz
tar xzf softether-vpnserver-v*.tar.gz
cd vpnserver
make
sudo make install
Или через PPA:
bash sudo add-apt-repository ppa:softether/vpn sudo apt update sudo apt install softether-vpnserver
sudo /usr/vpnserver/vpnserver start
sudo nano /etc/systemd/system/softether.service
[Unit]
Description=SoftEther VPN Server
After=network.target
[Service]
Type=forking
ExecStart=/usr/vpnserver/vpnserver start
ExecStop=/usr/vpnserver/vpnserver stop
Restart=on-failure
[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable softether
sudo systemctl start softether
sudo /usr/vpnserver/vpncmd
Выбрать 1 (Management of VPN Server), затем localhost (или пустой пароль).
HubCreate VPN
Hub VPN selected.
HubSetPassword VPN
UserCreate vpnuser
UserPasswordSet vpnuser
SecureNATEnable VPN
IPsecEnable /L2TP:yes /L2TPRAW:yes /ETHERIP:no /PSK:ВAШ_PSK /DEFAULTHUB:VPN
PSK— Pre-Shared Key для L2TP/IPSec.
SstpEnable yes
OpenVpnEnable yes /PORTS:1194
# Self-signed
sudo openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
-keyout /usr/vpnserver/server.key \
-out /usr/vpnserver/server.crt \
-subj "/CN=your-domain.com"
Регистрация в SoftEther:
ServerCertSet /LOADCERT:/usr/vpnserver/server.crt /LOADKEY:/usr/vpnserver/server.key
# SoftEther (TCP 443, 992, 1194, 5555)
sudo ufw allow 443/tcp
sudo ufw allow 992/tcp
sudo ufw allow 1194/udp
sudo ufw allow 500/udp
sudo ufw allow 4500/udp
sudo ufw allow 1701/udp
iOS: Настройки → VPN → L2TP/IPSec
macOS: Настройки → VPN → L2TP/IPSec
Windows: Параметры → VPN → L2TP/IPSec
Android: Настройки → VPN → L2TP/IPSec PSK
Скачать конфиг через веб-интерфейс SoftEther или использовать стандартный OpenVPN-клиент с портом 1194.
SoftEther имеет веб-управление на порту 443:
https://SERVER_IP:443/
Для удалённого управления используется SoftEther Server Manager (Windows GUI).
# Статус
sudo systemctl status softether
# Логи
sudo journalctl -u softether -f
# Состояние сервера
sudo /usr/vpnserver/vpncmd /SERVER /CMD ServerStatusGet
# Список сессий
sudo /usr/vpnserver/vpncmd /SERVER /CMD SessionList
Клиент (L2TP/SSTP/OpenVPN/SoftEther)
↓
SoftEther VPN Server (порт 443, 992, 1194, 500, 4500)
↓
Hub "VPN" → SecureNAT → eth0 → Интернет
Один сервер, один порт 443 обслуживает:
- SoftEther-клиенты
- SSTP-клиенты (Windows)
- OpenVPN-клиенты
- L2TP/IPSec (через порты 500/4500)
| Протокол | Скорость | Встроенный клиент | Шифрование |
|---|---|---|---|
| SoftEther | ⭐⭐⭐⭐⭐ | ❌ (нужен клиент) | TLS |
| L2TP/IPSec | ⭐⭐⭐ | ✅ (все ОС) | IPSec |
| SSTP | ⭐⭐⭐⭐ | ✅ (Windows) | TLS |
| OpenVPN | ⭐⭐⭐⭐ | ❌ (нужен клиент) | OpenSSL |
Для максимальной скорости — SoftEther-клиент. Для совместимости — L2TP/IPSec.
Последнее обновление: 2026-07-18