SoftEther VPN
О программе
SoftEther VPN — надежное VPN решение, использующее стойкое шифрование AES 256-bit и RSA 4096-bit, оптимальная альтернатива для OpenVPN и Microsoft VPN. При использовании VPN Gate в качестве серверов могут выступать пользователи (волонтеры) по всему миру
Что нового
- Обновлена версия OpenSSL до 3.0.2.
- Поддержка Windows 11. Разработчики подтвердили работу на Windows 11. Обратите внимание, что поскольку Windows 11 является более новым продуктом по сравнению с Windows 10, существует вероятность возникновения проблем или неполноценного поведения, вызванного ОС, что может повлиять на использование VPN.
- Устранена проблема, из-за которой новые драйверы, поддерживающие стандарт NetAdapterCx, не перечислялись должным образом в Windows 11.
- Исправлено увеличение ревизии конфигурационного файла даже при изменении пароля на клиенте.
- Метод Sanitize в HttpSendNotImplemented.
- Добавлена поддержка нотации V_ASN1_GENERALIZEDTIME для дат истечения срока действия сертификата.
- Список изменений (английский, официальный сайт)
Системные требования
Поддерживаемые операционные системы
Windows (32bit, 64bit)
Windows 98 / 98 SE / ME / NT 4.0 SP6a / 2000 SP4 / XP SP2, SP3 / Server 2003 SP2 / Vista SP1, SP2 / Server 2008 SP1, SP2 / Hyper-V Server 2008 / Windows 7 SP1 / Server 2008 R2 SP1 / Hyper-V Server 2008 R2 / 8 / Server 2012 / Hyper-V Server 2012 / Windows 8.1 / Server 2012 R2 / Windows 10 / Server 2016 / Server 2019 / Server 2022 / Windows 11
Linux (32bit, 64bit)
Linux 2.4, 2.6, 3.x, 4.x
Mac OS X (32bit, 64bit)
Mac OS X 10.4 Tiger и выше
FreeBSD (32bit, 64bit)
Стабильная версия: Только Server и Bridge, Developer Edition: Клиент также поддерживается
NetBSD (32bit, 64bit)
Только Developer Edition: Клиент также поддерживается
OpenBSD (32bit, 64bit)
Только Developer Edition: Клиент также поддерживается
Solaris (32bit, 64bit) (только Server и Bridge)
Solaris 8, 9, 10, 11
Полезные ссылки
- Подключение к бесплатным серверам VPN Gate с помощью SoftEther VPN
- Настройка VPN (L2TP/IPsec) для и MacOS
- Настройка VPN (L2TP/IPsec) для Android, iPhone и iPad
Подробное описание
SoftEther VPN — интуитивное и надежное приложение, которое позволяет создавать быструю виртуальную частную сеть VPN, основанную на клиент-серверной архитектуре.
Решение поддерживает несколько протоколов и встраивает универсальный движок для создания удаленных подключений, а также соединений сайт-к-сайту, позволяя настраивать пользовательский топологии VPN.
При использовании SoftEther VPN Client + VPN Gate Client Plugin преимуществом перед остальными сервисами заключается в том, что в качестве серверов могут выступать такие же пользователи как и мы (волонтёры), тогда как обычно у всех других VPN не всё так прозрачно. При этом настройки лёгкие и не требуют специальных знаний.
Обзор SoftEther VPN
SoftEther VPN изначально разрабатывался как академический проект, но очень быстро стал надежным и стабильным VPN решением, которое предназначено как для конечных потребителей, так и для корпораций.
Хотя продукт был разработан как альтернатива для OpenVPN и VPN протоколу Microsoft на базе SSTP, SoftEther VPN поддерживает обе технологии, позволяя пользователям клонировать настройки сервера для упрощения процесса миграции.
SoftEther VPN полагается на клиент-серверную архитектуру и поддерживает 6 популярных VPN протоколов, а именно: EtherIP, IPsec, L2TP, OpenVPN, MS-STTP и L2TPv3. Туннели VPN устанавливаются безопасно с шифрованием всего трафика, поэтому передача информации будет защищена оптимальным способом.
Серверы VPN могут быть установлены за уровнем корпоративного брандмауэра, позволяя сотрудникам получить доступ к рабочей машине из дома или с помощью смартфона или планшета.
Независимо от расстояния, доступ к VPN сети будет осуществляться очень плавно посредством технологий ad-hoc и LAN to LAN, позволяющим строить собственную IT инфраструктуру.
Если активы вашей компании распределены по стране, Вы можете использовать SoftEther VPN для удаленного контроля, позволяя IT-специалистам построить сеть корпоративного уровня.
Другие достоинства SoftEther VPN включают прозрачность для межсетевого экрана, шифрование AES 256-bit и RSA 4096-bit, высокую производительность, поддержку динамических DNS и протокола NAT Traversal.
Таким образом, SoftEther VPN — определенно одно из самых мощных и надежных VPN-приложений на рынке, которое представляет бесплатную альтернативу для создания и поддержания архитектуры VPN серверов.
Источник: www.comss.ru
SoftEther VPN — продвинутый мультипротокольный VPN-сервер и клиент
Как скоро я смогу вас заинтересовать, если скажу, что в этой статье речь пойдет о VPN-сервере, который может поднимать L2TP/IPsec, OpenVPN, MS-SSTP, L2TPv3, EtherIP-серверы, а также имеет свой собственный протокол «SSL-VPN», который неотличим от обычного HTTPS-трафика (чего не скажешь про OpenVPN handshake, например), может работать не только через TCP/UDP, но и через ICMP (подобно pingtunnel, hanstunnel) и DNS (подобно iodine), работает быстрее (по заверению разработчиков) текущих имплементаций, строит L2 и L3 туннели, имеет встроенный DHCP-сервер, поддерживает как kernel-mode, так и user-mode NAT, IPv6, шейпинг, QoS, кластеризацию, load balancing и fault tolerance, может быть запущен под Windows, Linux, Mac OS, FreeBSD и Solaris и является Open-Source проектом под GPLv2?
То-то и оно. Такое пропустить нельзя.
Uh-oh, что же это за штука?
Скорее всего, вы раньше не слышали об этом проекте. Дело в том, что Daiyu Nobori (登 大遊) начал его разрабатывать, как только пошел в Тсукубский университет, и PPTP не заработал из сети кампуса.
В 2003, когда ему было 18 лет, он выпустил первую версию SoftEther, и на него наехало правительство Японии, которое считало, что этот проект можно расценивать чуть ли ни как вредоносное ПО, т.к. оно позволяет обходить файрволлы (OpenVPN в то время еще только появлялся), а также может «навредить имиджу других VPN-продуктов» и запретило распространять программу. Он попытался объясниться, но т.к. из-за этого его могли, возможно, отчислить из университета, сильно он не настаивал и убрал программу из свободного доступа. Проходит некоторое время, и Mitsubishi Materials Corporation предлагает купить у него SoftEther 1.0 и подписать контракт на 10 лет (апрель 2004-апрель 2014), который дает корпорации право на продажу SoftEther и запрещает Daiyu Nobori продавать программу и/или основанные на ней, но в марте 2013 он начинает распространять SoftEther бесплатно, и вот только совсем недавно (4 января 2014) ее удалось открыть под GPLv2. К большому сожалению, сейчас еще пока остаются некоторые проблемы с копирайтом, поэтому в SoftEther до апреля 2014, вероятно, нельзя будет увидеть некоторые важные функции: аутентификация Radius / Active Directory, аутентификация по RSA-ключам, защита от DoS, Source IP ACL, Syslog transfer и Deep-inspect packet logging.
Описание
- Множество виртуальных хабов. Т.е. не каждый экземпляр сервера обслуживает только своих клиентов, а все в пределе одного сервера.
- Remote-Access (клиент-к-LAN) и Site-to-Site (объединение двух и более LAN в одну) туннелей.
- Поддержка L2TP/IPsec, OpenVPN, MS-SSTP, L2TPv3, EtherIP и своего протокола
- VPN через ICMP и через DNS (только через свой протокол)
- Dynamic DNS и NAT Traversal через бесплатный релей (да-да, можно поднять VPN сервер с серым IP!)
- Логгирование
- Встроенный firewall
- Поддержка IPv6 в L3-режиме (ну и в L2, конечно, тоже)
- Шейпинг трафика по группам пользователей либо по конкретным пользователям
- SecureNAT (user-space NAT и DHCP-сервер). Удобно на не-серверных Windows
- Поддержка VLAN
- Поддержка QoS с автоматической приоритезацией
По заявлению автора, SoftEther работает быстрее эталонных реализаций.
ПО состоит из сервера, бридж-сервера, клиента, GUI (только Windows) и CUI утилит администрирования. Клиент нужен для подключения одного компьютера к LAN (Remote Access VPN), а бридж-сервер для соединения двух или более сетей (Site-to-Site VPN). К сожалению, CUI пока не очень хорошо задокументирован и запустить сервер только из CUI мне не удалось, пришлось воспользоваться Windows-версией сервера и GUI-утилитой. Нужно заметить, что GUI-утилита умеет работать не только с локальным сервером, т.е. можно запустить сам сервер на Linux, а администрировать его через GUI-утилиту под Windows. В GUI есть только основные настройки, для изменения продвинутых настроек придется лезть в конфиг или использовать CUI.
Вот вам несколько скриншотов GUI, чтобы было представление, что умеет сервер и как все легко настраивается.
Окно управления сервером
Окно управления хабом
Редактирование пользователя
ACL c возможностью симулировать packet loss и jitter
Security Policy для пользователя
Настройка SecureNAT
Настройка L2TP/IPSec
Настройка OpenVPN и SSTP
VPNGate
Проект VPNGate был создан для обхода блокировок со стороны администратора, провайдера или правительства. Вы можете запустить у себя SoftEther-сервер, поставить галочку «использовать vpngate», и пользователи, которым нужен бесплатный VPN, смогут найти ваш сервер в каталоге VPNGate и подключиться к нему, причем они не смогут получить доступ к диапазону приватных адресов вроде 192.168.0.0/16, а только до интернета. Также, SoftEther пишет логи пользователей, которые используют ваш сервер через VPNGate.
Вот, наверное, и все. Буду с нетерпением ждать апреля, который, надеюсь, привнесет поддержку, как минимум, Radius и сертификатов.
На сайте хоть и мало документации по тонкой настройке SoftEther, но очень понятно, подробно и интересно расписано про сети и VPN в общем. Если у вас хорошо с английским и вы хотите узнать побольше про VPN, не поленитесь, почитайте документацию на сайте проекта. Ну, или хотя бы на картинки посмотрите.
- Системное администрирование
- Сетевые технологии
Источник: habr.com
SoftEther VPN — новое слово в Open Source VPN-решениях
Защита данных сегодня волнует все больше людей. Тенденции не только не радуют, они просто ужасают — следить за нами начинают даже телевизоры. Самый верный способ — всегда предполагать, что нас кто-то слушает, и превентивно обороняться. Можно поднимать SSH-туннели и SOCKS’ифицировать через них нужный трафик, можно везде, где получится, использовать HTTPS, устанавливая для этого плагины. Однако наиболее подходящей для этого технологией был, есть и еще долгое время будет VPN.
Где взять VPN, чтобы безопасно подключаться с различных устройств «на ходу» и в публичных местах? Простой и быстрый способ — воспользоваться одним из многочисленных сервисов. Но с точки зрения безопасности этот метод вызывает вопросы. Добровольно пускать свой трафик через «дядю», да еще и приплачивать за это не слишком секурно.
Да и с анонимностью не так все хорошо, крупный сервис сдаст тебя с потрохами по первому запросу, достаточно вспомнить историю HideMyAss и LulzSec. Мелкие мутные конторы невозбранно могут снифать тебя сами. Проверить внутреннюю кухню VPN-сервиса невозможно, и полагаться на заверения, что никаких логов не ведется, наивно.
Что остается бедному параноику? Поднимать VPN-сервер самостоятельно, благо не так уж и много для этого нужно. Наиболее подходящей реализацией для собственного сервера до недавнего времени был OpenVPN. Ощутимым его минусом является довольно сложная настройка и недружелюбность к обычному пользователю.
Установить и настроить его самому под силу лишь искушенному в сетевых делах человеку. Наличие в Сети большого количества step-by-step мануалов не сильно помогает ситуации. Кроме того, OpenVPN требует наличия на сервере доступа к TUN/TAP-устройствам, поэтому для него подходят не все VDS/VPS-хостинги. Однако с недавнего времени под лицензией GPLv2 открылся мощный мультипротокольный VPN-сервер — SoftEther VPN. На первый, да и на второй взгляд этот сервер поражает возможностями.
Он имеет собственный протокол SSL-VPN, который неотличим от обычного HTTPS-трафика (трафик OpenVPN все же возможно выделить при помощи DPI). Заявлена поддержка L2TP/IPsec, MS-SSTP, OpenVPN, L2TPv3 и EtherIP, причем для L2TP указана строгая совместимость со встроенными клиентами в iOS и Android. Сам сервер имеет версии под Windows, Linux, OS X, FreeBSD и Solaris и, как утверждается на сайте, является оптимальной альтернативой OpenVPN, причем работает быстрее его.
Полный список всех вкусностей можно найти на официальном сайте. Отмечу лишь основные фишки. VPN-сервер может целиком управляться через весьма продуманный графический интерфейс, причем делать это можно удаленно. Да-да, теперь возможно распихать серверную часть по вдскам на линуксе и удаленно рулить ими из няшной GUI-версии для Windows.
SoftEther VPN имеет встроенный NAT и DHCP-сервер, то есть под Linux и FreeBSD больше не нужно возиться с настройками iptables и natd. На мой взгляд, еще никогда создание собственной VPN-сети не было таким легкореализуемым. Собственный протокол SSL-VPN может работать через TCP, причем поддерживаются множественные TCP-сессии, UDP и даже ICMP.
Пробуем
Рассмотрим эту прелесть с практической точки зрения. Для установки нам понадобится дедик или VDS/VPS, SoftEther VPN не требует для работы TUN/TAP-устройств, поэтому подойдут даже хилые варианты с любым типом виртуализации. Установка серверной части довольна проста. На странице www.softether-download.com выбираем дистрибутив SoftEther VPN Server под нужную операционную систему и архитектуру (в *nix архитектуру ОС можно узнать по команде uname -m ). Для примера рассмотрим Linux, как самый частый вариант на VDS. Скачиваем дистрибутив на сервер любым доступным способом, после чего распаковываем и устанавливаем:
tar xzvf softether-vpnserver-v4.05-9416.tar.gz cd vpnserver make
Нас попросят подтвердить, что мы прочли License Agreement и с ним согласны. После чего наш SoftEther VPN Server будет установлен в этом каталоге и готов к запуску. В документации опционально советуют переместить его в /usr/local/vpnserver , однако никакой разницы нет, запускать его можно хоть из /var/tmp . Чуешь, куда клоню? Запускаем
./vpnserver start
Все, наш собственный VPN-сервер готов и по умолчанию ожидает нашего подключения на портах 443, 992, 1194 и 5555. Управлять сервером можно через его конфигурационный файл или, что намного удобнее, с помощью утилит управления.
Подключиться к нему для управления можно с помощью консольной утилиты vpncmd, находящейся в этом же каталоге, либо с помощью GUI для Windows, называющегося SoftEther VPN Server Manager for Windows. Он входит в состав SoftEther VPN Server для Windows, но можно установить его отдельно путем выбора нужных галочек в инсталляторе или же скачать отдельный ZIP-архив со страницы загрузки. Рассмотрим его, как наиболее дружелюбный.
Другие статьи в выпуске:
Хакер #182. Все о Bitcoin
- Содержание выпуска
- Подписка на «Хакер» -60%
Для подключения в Server Manager указываем хост и порт (любой из слушаемых) нашего сервера. При первом подключении нас попросят установить администраторский пароль. Задаем свой пароль и приступаем к настройке. Имеет смысл отредактировать список портов, дабы явно не палить присутствие VPN на сервере. Я оставляю только 443, а ты выбери себе по вкусу.
SoftEther VPN поддерживает так называемые виртуальные хабы (Virtual Hubs), по сути отдельные виртуальные VPN-серверы, каждый со своими администраторами, VPN-пользователями, настройками и ACL-политиками. Создаем такой хаб, если его не было по умолчанию, и переходим в его настройки, где нам нужно создать пользователя в Manage Users . SoftEther VPN поддерживает различные методы аутентификации, включая авторизацию по сертификату, RADIUS и NT Domain. Нам для начала достаточно обычной Password Authentication, поэтому просто задаем логин и пароль пользователя. Также можно заглянуть в Security Policy , где можно ограничить юзеру ширину канала и запретить прочие радости.
Для того чтобы у подключившихся к VPN пользователей был доступ в интернет, задействуем NAT. Все настройки находятся по соответствующей кнопке в контексте хаба, нам достаточно просто включить NAT, оставив все остальное по дефолту. На этом этапе уже можно подключаться к серверу с помощью клиента SoftEther VPN, который работает по собственному протоколу SSL-VPN, настройка тривиальна и затруднений не вызовет. Для подключения по L2TP и L2TP/IPsec нужно задействовать их на сервере, соответствующие опции находятся в IPsec / L2TP Settings . Аналогично включается и поддержка OpenVPN-клиентов, причем в этом случае SoftEther даже предложит сгенерировать конфигурационный файл .ovpn для OpenVPN.
Вот теперь можно подключаться к VPN как с настольных операционных систем, так и с мобильных девайсов, инструкции по настройке подключения можно найти в сети, они ничем не отличаются от обычных. На сайте www.softether.org тоже доступны мануалы с иллюстрациями. Самое время ощущать себя гордым владельцем VPN-сервера или даже, купив с десяток серверов в разных странах, открывать собственный VPN-сервис :).
Нетрадиционный VPN
Иногда бывает, что прямое соединение между клиентом и VPN-сервером затруднено или невозможно по каким-то причинам (локальная сеть, выход из которой строго файрволится на граничном роутере, или же сервер не имеет внешнего IP и находится за NAT или имеет динамический адрес). Распространенный случай — мы установили дома VPN-сервер и хотим попадать домой по защищенному каналу, но вот беда, домашний провайдер не выдает нам валидного айпишника.
Да мало ли по каким причинам может не быть прямой видимости до сервера. И тут SoftEther VPN есть что показать нам. Собственный протокол SSL-VPN обладает рядом интересных техник для преодоления сетевых барьеров. Причем они не потребуют от нас никаких усилий, все работает буквально на автомате. Помимо обычной поддержки SOCKS/proxy, которой уже не удивить после OpenVPN, SoftEther VPN умеет:
- DDNS сервис;
- NAT Traversal;
- VPN over ICMP;
- VPN over DNS;
- VPN Azure Cloud.
Если сервер не имеет постоянного айпи или мы просто хотим удобства, SoftEther VPN любезно предоставит нам домен третьего уровня в домене *.softether.net . Не нужно даже регистрироваться, все, что требуется, — это выбрать себе поддомен по вкусу, а работать и обновляться он будет самостоятельно. Функции пробива NAT, ICMP- и DNS-туннелирования пока плохо документированы и никак не настраиваются.
Поэтому, чтобы убедиться в их работе, может понадобиться Wireshark. Однако и по дефолту все работает более чем прекрасно. Техника обхода NAT Traversal успешно пробила мой файрвол на роутере, на котором я для теста правилом заблокировал исходящие пакеты к VPN-серверу, и не менее успешно сумела соединиться с VPN-сервером, который был размещен за Full-Cone NAT. Проблема соединения с домашним сервером для меня решена навсегда :). Стоит учитывать, что для NAT Traversal требуется третий хост, который пока что предоставляет SoftEther VPN.
Влиять на то, какая техника будет использована, в текущей версии нельзя. SoftEther VPN Client пробует их поочередно, если прямое соединение «в лоб» не удалось. Пробуются соединения на 137-й и 53-й порт сервера, задействуется NAT Traversal, посылаются ICMP-пакеты. Для VPN over ICMP используются ICMP ECHO, или, проще говоря, обычный пинг.
Если ничего из этого не удалось, SoftEther VPN предлагает нам соединение через VPN Azure Cloud. Эту функцию надо включать в настройках сервера, по умолчанию она выключена. В этом случае обе стороны инициируют соединения с третьей стороной в виде облачного сервиса, хост выделяется при включении этой опции.
В качестве клиента можно использовать как SoftEther VPN Client, так и Microsoft SSTP, имеющийся в современных версиях Windows. Следует понимать, что данные будут идти через неподконтрольный нам узел, то есть пресловутого дядю, однако, по заверениям разработчика, аутентификация осуществляется на стороне нашего VPN-сервера, следовательно, через облако данные идут зашифрованными. Подробнее можно ознакомиться на www.vpnazure.net.
Заключение
SoftEther VPN очень динамично развивается, и к тому времени, как ты будешь читать эту статью, функционал может стать еще более вкусным. Столь мощного и одновременно с этим дружественного опенсорсного решения доселе еще не было. Проект однозначно заслуживает внимания.
[authors tempalte=»default»]
Источник: xakep.ru
SoftEther VPN для Windows
Предоставляет надежную защиту персональной информации и конфиденциальности, которая.
Удобное решение, которое представляет собой набор инструментов, которые работают вместе.
Удобный инструмент для интернет-безопасности и защиты конфиденциальности в Сети.
Инструмент обхода цензуры, предназначенный для доступа к открытой сети Интернет, минуя.
Бесплатный VPN с возможностями, функционалом и защищенностью на уровне топовых платных.
Бесплатный и удобный VPN-сервис, предлагающий высокоскоростную глобальную сеть.
Отзывы о программе SoftEther VPN
прохожий про SoftEther VPN 4.38.9760 [22-01-2022]
Как же жаль что епучий древний ноут сдох раньше чем я записал на флешку установочный файл, который устанавливает уже настроенную прогу.
4 | 2 | Ответить
Дмитрий про SoftEther VPN 4.31.9727 beta [19-03-2020]
Без рекламы итд, но очень мало европейских серверов
7 | 7 | Ответить
Салех в ответ Дмитрий про SoftEther VPN 4.38.9760 [27-12-2021]
Можете помочь с настройкой софтэзер
3 | 21 | Ответить
пабгер про SoftEther VPN 4.25 Build 9656 RTM [24-07-2019]
а можете добавить турцыю в softezer VPN
3 | 13 | Ответить
Роман про SoftEther VPN 4.25 Build 9656 RTM [16-07-2019]
пацаны ваще ребята умеете могёте четко внатуре классно
12 | 4 | Ответить
Ghost про SoftEther VPN 4.25 Build 9656 RTM [21-04-2018]
Программа очень хорошая. Единственное хотелось бы сказать разработчикам сайта. У Вас ссылки не верные вместо сервера скачивается клиент, а вместо клиента сервер.
5 | 25 | Ответить
Источник: www.softportal.com
Настройка VPN Сервера из «коробки», просто и быстро (SoftEther VPN)
Softether VPN представляет собой современный мультипротокольный VPN-менеджер и клиент. Программа обеспечивает высочайший уровень конфиденциальности, самостоятельно создавая L-2 и L-3 туннели и профессионально шифруя трафик. Открытый код обеспечивает ее свободное распространение, оно обеспечивается многонациональной командой волонтеров. Сложность вызовет только сборка утилиты из компонентов и ее дальнейшая настройка при отсутствии русифицированного интерфейса. Продукт предназначен для ценителей и экспертов и окажется сложен для простых пользователей.
О продукте
Программа создана в Японии, в 2003 году Daiyu Nobori , студент одного из университетов, разработал первую версию продукта и сразу оказался под пристальным вниманием правительства. Власти сочли его разработку небезопасной, предположив, что она способна «повредить имиджу других VPN-продуктов». Студент предложил программу Mitsubishi Materials Corporation, утратив на нее права, но в 2014 году он вновь выпустил ее на рынок, уже с открытым кодом. Сейчас вопрос с исключительными правами полностью не урегулирован.
Сервера Softether VPN находятся только на Востоке Евразии, это, а также технология создания обеспечивает высокую скорость работы пользователям из России, проживающим близко к региону локализации, также для клиентов из стран Средней Азии. Программа имеет встроенный фаервол. Используемый собственный протокол передачи данных SSL-VPN по виду идентичен обычному HTTPS-трафику, это позволяет скрыть факт использования VNP и делает программу популярной в Китае, она способна справится с технологиями DPI (Deep Packet Inspection), блокирующими некоторые протоколы. Программа работает через редко используемый порт 433. Трафик маскируется очень успешно, иногда в целях передачи данных применяются имитации ICMP (пинг) и DNS запросов.
При ответе на вопрос, как пользоваться Softether VPN, надо отметить, что программа разработана для всех операционных систем, но требует определенных технических знаний. Она многокомпонентна и состоит из следующих элементов:
- Softether VPN server. Он состоит из Server, Bridge и VPN Server Manager (в версии, предложенной для Windows);
- Bridge. Опция подключает локальные сети к VPN-тоннелям;
- Softether VPN server manager. Он устанавливается отдельно и позволяет администрировать удаленные VPN-сервера, скачать Softether VPN manager также потребуется отдельно от других блоков программы;
- Vpncmd предназначена для администрирования командной строки, это фактически консоль управления программой;
- Softether VPN client — клиент требуется для подключения к сети VPN.
Цена актуальной версии Softether VPN client manager 4.22 не зависит от количества компонентов, так как программа распространяется на условиях открытой лицензии, скачать ее можно на сайте разработчика, выбрав нужные компоненты или воспользоваться предлагаемыми экспертами уже собранными пакетами.
Политика конфиденциальности
Пользователей, решивших скачать Softether VPN client, больше всего будет беспокоить, насколько хорошо он обеспечивает анонимность в Интернете и при помощи каких средств шифруется трафик. Система использует AES 256-bit и RSA 4096-bit шифрование. Но так как команда продукта позиционирует себя в качестве команды волонтеров, не заявляя свои реальные цели, некоторые эксперты не рекомендуют останавливать свой выбор на этом предложении. Использование компьютеров клиентов, с их согласия, в виде прокси-серверов не дает гарантии безопасности.
Преимущества и недостатки
Softether VPN manager имеет и плюсы, и минусы, а так как продукт специфический и непривычный для VPN-рынка, такими же необычными будут и его характеристики.
- возможность использования нескольких протоколов, к ним относятся L2TP/IPsec, OpenVPN, MS-SSTP, L2TPv3, EtherIP-серверы, также разработчик предложили собственный протокол «SSL-VPN»;
- неограниченный трафик;
- продукт распространяется по бесплатной лицензии;
- технология создания программы исключает возможность блокировки ее использования в России.
- большинство серверов находятся на Дальнем Востоке, в Японии и Южной Корее, скорость передачи данных будет не очень высокой. При этом пользователи отмечают частые обрывы соединений;
- сложность установки. Пользователи часто не могут понять, что лучше, скачать Softether VPN gate plugin или необходимо установить клиент, многие операции при сборке системы из компонентов приходится выполнять вручную, пользуясь командной строкой;
- существуют подозрения в том, что в программе присутствует шпионское ПО;
- из руководства пользователя не очевидно, как пользоваться Softether VPN client manager для подключения удаленных VPN-серверов.
Установка и настройка
Скачать Softether VPN на русском можно на сайте разработчика. Настройка Softether VPN производится по разному, в зависимости от того, какое программное обеспечение установлено на компьютере, так, для Windows vpncmd окажется в одном комплекте с VPN Server Manager, в UNIX она устанавливается с сервером. Перейдя на сайт разработчика, нужно выбрать нужные компоненты, получить ссылку, скачать Softether VPN client manager на русском и распаковать архив.
Далее система поставит перед пользователем ряд вопросов, на все нужно ответить «да». В консоли управления vpncmd нужно проверить совместимость своей системы с Softether VPN. После подтверждения работоспособности нужно запустить программу и настроить Softether VPN client.
Пользователи в России не торопятся выбирать эту программу, несмотря на то, что с ее помощью можно строить собственные локальные защищены сети. Не оказала влияние на ее популярность даже поддержка Павла Дурова. Широкому применению софта препятствует сложность установки и настройки и низкая скорость соединения.
Если Softether VPN не заинтересовал вас предлагаем вашему вниманию ТОП 3 VPN сервиса по мнению нашей редакции
Скачать SoftEther VPN 4.22 build 9634
Теперь стоит поговорить о том, как скачать, настроить и правильно использовать софт. Для начала переходим по ссылке (ищем внизу), запускаем инсталляцию обеспечения для своей версии ОС. Соглашаемся с условиями лицензионного соглашения, кликаем «Ок», «Далее», «Установить» — все, как обычно.
Запускаем клиент (можно выполнить в процесс установки на ноутбук). В главном окне выбираем среди множества 1 желаемый vpn-сервер. Кликаем «Connect».
Совет: предпочтение стоит отдать более надежным (по количеству подключений), стабильным по скорости вариантам! Регистрация не нужна!
При желании можно создать свое подключение (кнопка «New Setting») или отредактировать уже имеющиеся («Edit Setting»), задав свои параметры (имя, тип соединения: прямое или через прокси, пароль и др).
Все основные данные и полная информация по вашему Интернет-соединению (название, статус, тип, количество активных пользователей) на данный момент находятся тут:
Да, интерфейс англоязычен, но очень доступен для понимания (и Гугл переводчик не понадобится).
SoftEther VPN Client для Android, iOS
Установка мобильной версии также имеет свои небольшие нюансы:
- Установите программный сервер (например, на ПК в своей корпоративной сети). Добавьте новых пользователей, т.е. себя – процедура аналогична настройке удаленного доступа для Виндоус.
- Отметьте галочками следующие пункты:
- На смартфонах Андроид или Айфон настройте встроенный VPN-клиент для подключения к SoftEther VPN-серверу. Тогда гаджеты без проблем смогут отыскать и подключиться к вашей корпоративной сети.
Доступ к общим папкам через SoftEther VPN
После произведенных выше настроек все компьютеры в сети должны нормально «пинговать» друг друга (если не запрещено брандмауэром). Однако, получить доступ к общим папкам Windows невозможно. Эта проблема решается прописыванием статических маршрутов непосредственно на компьютерах с общими ресурсами. Запускаем командную строку Windows от имени администратора и пишем команду: для компьютеров, находящихся в сети 192.168.10.0: route -p add 192.168.12.0 mask 255.255.255.0 192.168.10.100 для компьютеров, находящихся в сети 192.168.12.0: route -p add 192.168.10.0 mask 255.255.255.0 192.168.12.100 На этом настройка завершена. Для анализа маршрута трафика советую пользоваться командной строкой Windows, командой pathping.
Вопросы задаем в комментариях.
Установка SoftEther VPN Server на Windows
Дистрибутив можно взять отсюда — SoftEther Download Center. Обратите внимание, что на странице загрузок сначала отображаются бета (beta) версии продукта.
Скачать и запустить — softether-vpnserver_vpnbridge-v4.20-9608-rtm-2016.04.17-windows-x86_x64-intel.exe
Здесь выбрать — SoftEther VPN Server.
SoftEther VPN Server Manager (Admin Tools Only) – можно установить не сам сервер, а только средства его администрирования, например на рабочую станцию администратора.
SoftEther VPN Bridge — SoftEther VPN Server может работать в режиме моста между сетями (в этой статье не рассматривается).
Согласиться с лицензией
Здесь описаны все самые ключевые технические детали – можно почитать.
Здесь можно выбрать папку куда будет установлен SoftEther VPN Server и выбрать для конкретного пользователя он будет установлен или для всех пользователей на компьютере.
Далее идёт установка. После чего будет предложено запустить SoftEther VPN Server Manager для того что произвести настройку VPN.
Функции
- — Свободное и с открытым исходным кодом программное обеспечение
- — Лёгкая установка VPN удалённого доступа и сайт-ту-сайт VPN`а.
- — SSL-VPN туннелирование по протоколу HTTPS для работы через NAT`ы и брандмауэры.
- — Революционная возможность работы VPN через ICMP протокол и через DNS.
- — Устойчивость к сильно ограничивающим брандмауэрам.
- — Ethernet-мост (L2) и IP-маршрутизация (L3) через VPN.
- — Встроенный динамический-DNS и обход NAT`a позволяют обойтись без статического или фиксированного IP-адреса.
- — AES 256-битное и RSA 4096-битное шифрование.
- — Наличие необходимых функций безопасности, таких как протоколирование и брандмауэр внутри VPN туннеля.
- — Гигабитного класса высокоскоростной производительный с низким требованием к памяти и к использованию ЦП.
- — Поддерживаются Windows, Linux, Mac, Android, iPhone, iPad и Windows Mobile.
- — SSL-VPN (HTTPS) и 6 основных протоколов VPN (OpenVPN, IPsec, L2TP, MS-SSTP, EtherIP) поддерживаются.
- — Клон сервера OpenVPN поддерживает устаревшие клиенты OpenVPN.
- — Двойной стек IPv4/IPv6.
- — VPN сервер работает на Windows, Linux, FreeBSD, Solaris и Mac OS X.
- — Можно настраивать все параметры с помощью графического интерфейса.
- — Мультиязычность (английский, японский и упрощенный-китайский).
- — Отсутствие утечек памяти. Высококачественные стабильные коды обеспечивают длительную работу без сбоев. Перед выпуском сборки мы всегда проверяем, нет ли утечек памяти и других ресурсов.
- — Функция аутентификации пользователя используя NT домен/RADIUS сервер.
- — Функция аутентификации по RSA-сертификатам.
- — Логирование с глубокой инспекции пакетов.
- — Функция списка контроля доступа по IP-адресу источника.
- — Функция передачи syslog`ов
- — Более подробная информация в спецификации (ссылка на статью спецификаций)
Источник: mycomp.su