Андрей Смирнов
Время чтения: ~10 мин.
Просмотров: 24

Как пользоваться Softether VPN Client Manager? Достоинства и недостаки утилиты

Как скоро я смогу вас заинтересовать, если скажу, что в этой статье речь пойдет о VPN-сервере, который может поднимать L2TP/IPsec, OpenVPN, MS-SSTP, L2TPv3, EtherIP-серверы, а также имеет свой собственный протокол «SSL-VPN», который неотличим от обычного HTTPS-трафика (чего не скажешь про OpenVPN handshake, например), может работать не только через TCP/UDP, но и через ICMP (подобно pingtunnel, hanstunnel) и DNS (подобно iodine), работает быстрее (по заверению разработчиков) текущих имплементаций, строит L2 и L3 туннели, имеет встроенный DHCP-сервер, поддерживает как kernel-mode, так и user-mode NAT, IPv6, шейпинг, QoS, кластеризацию, load balancing и fault tolerance, может быть запущен под Windows, Linux, Mac OS, FreeBSD и Solaris и является Open-Source проектом под GPLv2? То-то и оно. Такое пропустить нельзя.8188e7c648197526d22a0ec431a5d43d.jpg

Uh-oh, что же это за штука?

Скорее всего, вы раньше не слышали об этом проекте. Дело в том, что Daiyu Nobori (登 大遊) начал его разрабатывать, как только пошел в Тсукубский университет, и PPTP не заработал из сети кампуса. В 2003, когда ему было 18 лет, он выпустил первую версию SoftEther, и на него наехало правительство Японии, которое считало, что этот проект можно расценивать чуть ли ни как вредоносное ПО, т.к. оно позволяет обходить файрволлы (OpenVPN в то время еще только появлялся), а также может «навредить имиджу других VPN-продуктов» и запретило распространять программу. Он попытался объясниться, но т.к. из-за этого его могли, возможно, отчислить из университета, сильно он не настаивал и убрал программу из свободного доступа. Проходит некоторое время, и Mitsubishi Materials Corporation предлагает купить у него SoftEther 1.0 и подписать контракт на 10 лет (апрель 2004-апрель 2014), который дает корпорации право на продажу SoftEther и запрещает Daiyu Nobori продавать программу и/или основанные на ней, но в марте 2013 он начинает распространять SoftEther бесплатно, и вот только совсем недавно (4 января 2014) ее удалось открыть под GPLv2. К большому сожалению, сейчас еще пока остаются некоторые проблемы с копирайтом, поэтому в SoftEther до апреля 2014, вероятно, нельзя будет увидеть некоторые важные функции: аутентификация Radius / Active Directory, аутентификация по RSA-ключам, защита от DoS, Source IP ACL, Syslog transfer и Deep-inspect packet logging.

Описание

Чуть более подробно про возможности сервера:

  • Множество виртуальных хабов. Т.е. не каждый экземпляр сервера обслуживает только своих клиентов, а все в пределе одного сервера.
  • Remote-Access (клиент-к-LAN) и Site-to-Site (объединение двух и более LAN в одну) туннелей.
  • Поддержка L2TP/IPsec, OpenVPN, MS-SSTP, L2TPv3, EtherIP и своего протокола
  • VPN через ICMP и через DNS (только через свой протокол)
  • Dynamic DNS и NAT Traversal через бесплатный релей (да-да, можно поднять VPN сервер с серым IP!)
  • Логгирование
  • Встроенный firewall
  • Поддержка IPv6 в L3-режиме (ну и в L2, конечно, тоже)
  • Шейпинг трафика по группам пользователей либо по конкретным пользователям
  • SecureNAT (user-space NAT и DHCP-сервер). Удобно на не-серверных Windows
  • Поддержка VLAN
  • Поддержка QoS с автоматической приоритезацией

По заявлению автора, SoftEther работает быстрее эталонных реализаций.853d487466de9007bd455fb0a104e8be.jpg ПО состоит из сервера, бридж-сервера, клиента, GUI (только Windows) и CUI утилит администрирования. Клиент нужен для подключения одного компьютера к LAN (Remote Access VPN), а бридж-сервер для соединения двух или более сетей (Site-to-Site VPN). К сожалению, CUI пока не очень хорошо задокументирован и запустить сервер только из CUI мне не удалось, пришлось воспользоваться Windows-версией сервера и GUI-утилитой. Нужно заметить, что GUI-утилита умеет работать не только с локальным сервером, т.е. можно запустить сам сервер на Linux, а администрировать его через GUI-утилиту под Windows. В GUI есть только основные настройки, для изменения продвинутых настроек придется лезть в конфиг или использовать CUI. Вот вам несколько скриншотов GUI, чтобы было представление, что умеет сервер и как все легко настраивается.Окно управления сервером99bed78f344184ae98fae38068988ccc.pngОкно управления хабомd0e225b3520107207411888aa4e84281.pngРедактирование пользователяbb6bc154c12001dede41b8dc21676c7e.pngACL c возможностью симулировать packet loss и jitter774797bf7979e47273402589874131de.pngSecurity Policy для пользователяf471456480a98ea2771ef925d8329524.pngНастройка SecureNATc2bc36a3668b6afbd2ddf4683af79836.pngНастройка L2TP/IPSec3bc12cf493889632a7cb42efc0f7ca0b.pngНастройка OpenVPN и SSTPba5d1a0def87685398632ef038356af1.png

VPNGate

Проект VPNGate был создан для обхода блокировок со стороны администратора, провайдера или правительства. Вы можете запустить у себя SoftEther-сервер, поставить галочку «использовать vpngate», и пользователи, которым нужен бесплатный VPN, смогут найти ваш сервер в каталоге VPNGate и подключиться к нему, причем они не смогут получить доступ к диапазону приватных адресов вроде 192.168.0.0/16, а только до интернета. Также, SoftEther пишет логи пользователей, которые используют ваш сервер через VPNGate.

Заключение

Вот, наверное, и все. Буду с нетерпением ждать апреля, который, надеюсь, привнесет поддержку, как минимум, Radius и сертификатов. На сайте хоть и мало документации по тонкой настройке SoftEther, но очень понятно, подробно и интересно расписано про сети и VPN в общем. Если у вас хорошо с английским и вы хотите узнать побольше про VPN, не поленитесь, почитайте документацию на сайте проекта. Ну, или хотя бы на картинки посмотрите.SoftEther VPNРепозиторий на github

20:03, 10.03.2016

Рассмотрим установку и настройку VPN сервера SoftEther VPN на Windows. SoftEther VPN позволяет объединить в сеть различные устройства, так как поддерживает практически все популярные протоколы сетей.

Настройка SoftEther VPN топология клиент-сервер.

VPN сервер здесь будет центральным узлом, к которому будут подключаться клиенты для получения доступа во внутреннюю сеть. Скачиваем последнюю RTM версию и запускаем установку. Выбираем строчку SoftEther VPN Server и жмем далее.SoftEther VPN server установка шаг 1 Тут ставим галочку Remote Access VPN Server.SoftEther VPN server установка шаг 2 Затем вводим имя виртуального хаба.SoftEther VPN server установка шаг 3 Далее идет настройка функции динамического DNS, ее можно отключить позже.SoftEther VPN server установка шаг 4 Затем, если необходимо, то настраиваем подключение по L2TP, указываем общий ключ IPsec.SoftEther VPN server установка шаг 5 Далее идет настройка Azure VPN — это бесплатный облачный сервис, который позволяет устанавливать VPN соединение с сервером при отсутствии внешнего ip адреса и открытых портов. Для соединения через него, необходимо указывать доменный идентификатор Azure VPN и 443 порт. На последнем шаге нужно указать физический сетевой интерфейс, который подключен к локальной сети. Теперь можно настроить учетные записи и прослушиваемые TCP порты в виртуальном хабе . Порт 5555 удалять нельзя, т.к. через него подключается локальный клиент управления сервером. О том как открыть нужные порты в роутере можно прочитать в статье.

Для того что бы настроить учетные записи нажимаем Manage Virtual Hub, затем Manage Users, создаем нового пользователя. Вводим имя, а также задаем тип аутентификации. Поддерживаются следующие виды аутентификации: анонимный, пароль, индивидуальный сертификат, подписанный сертификат, аутентификация через сервер RADIUS и контроллер домена Windows NT. Для примера, создадим пользователя Test с парольной защитой.

Настройка VPN клиентов.

На клиентском компьютере настроим подключение по протоколу L2TP/IPsec с общим ключом. По умолчанию клиентам присваиваются IP адреса того же диапазона DHCP сервера, к которому подключен VPN сервер.

Нельзя не отметить, что у SoftEther VPN имеется собственный VPN клиент, который по заявлению разработчика работает быстрее и шифрует трафик с помощью SSL. Таким образом, его трудно отличить от HTTPS, следовательно, VPN будет работать даже в сетях где другие протоколы заблокированы. Установка и настройка собственного клиента довольно проста. После стандартной инсталляции клиента нажимаем пункт Add VPN Connection и соглашаемся создать виртуальный сетевой адаптер. Далее пишем имя адаптера. Затем появится окно создания нового VPN подключения, указываем здесь адрес сервера, порт, имя виртуального хаба на сервере и учетные данные пользователя.

Если вдруг, при подключении VPN соединения локальная сеть становится неопознанной, то необходимо нажать Advanced Settings (см. картинку выше) и поставить галочку No Adjustments of Route Table. Также можно изменить приоритеты сетевых подключений, подробнее в статье. На этом всё, спасибо за внимание.

https--techlist.top-wp-content-uploads-2017-09-Softether-title-1-354x199.jpg

Как установить и настроить Softether VPN. Заинтересовались в установке Softether VPN, но не нашли подробной пошаговой инструкции на русском языке? Мы решили исправить данную ситуацию и подготовили статью по установке и настройке Softether VPN!

Как установить и настроить Softether VPN

Прежде чем начать рассказывать о то как поднять vpn — Softether VPN, возможно вы решите попробовать другие варианты личных VPN серверов:

Почему Softether VPN?

Softether VPN имеет ряд преимуществ перед другими скриптами и установщиками VPN на сервер:

  • легкая и понятная установка на сервер
  • Управление настройками VPN с помощью специальной программы клиента, устанавливаемой на личный компьютер
  • тонкая настройка VPN

Создание Softether VPN Server

Сервера предоставляют хостинг провайдеры, поэтому чтобы они знали с кем имеют дело, необходимо вначале зарегистрироваться.

Регистрация у Хостинг провайдера

  • Вводим свой Email
  • Придумываем и вводим пароль

1114545212-min-500x351.jpg

  • Нажимаем кнопку Create an Account
  • Зайти на свой электронный почтовый ящик и закончить регистрацию, перейдя по ссылке которая была указана в письме

https--androidp1.ru-wp-content-uploads-2017-04-image009-650x214.png

Регистрация закончена, переходим ко второму этапу, подключение банковской карты

Подключение дебетовой/кредитной карточки

После регистрации вам будет необходимо ввести платежные данные, для этого у вас должна быть дебетовая/кредитная карточка с возможностью оплаты в интернет.

https--androidp1.ru-wp-content-uploads-2017-04-2017-04-18_23-11-22-550x608.png

Все данные вводим на английском языке.

Далее переходим к третьему этапу — это выбор и создание сервера.

Создание личного сервера

Теперь о том, как создать личный сервер (на данном сервере вы также можете создать сайт, либо личный облачный диск по типу Yandex Disk или DropBox), провайдер DigitalOcean называет их Droplet.

Нажмите на кнопку Create Droplet, после чего вы попадете на страницу создания конфигураций сервера:

  • в разделе Choose an image выберите дистрибутив Ubuntu (рекомендуется 16.04 x64)
  • Выбираем тарифный план $5 в месяц или 0,007 центов в час.

https--androidp1.ru-wp-content-uploads-2017-10-2017-04-18_23-33-2-00011-650x417.jpg

  • Выбираем расположение сервера, которое в дальнейшем будет эмулировать ваше расположение (если выбрать города США, то IP будет американским). Стоить также отметить, что чем ближе находиться сервер, тем быстрей у вас будут загружаться страницы и файлы.

https--androidp1.ru-wp-content-uploads-2017-04-2017-04-18_23-33-46-650x247.jpg

  • В конце нажимаем кнопку CREATE, чтобы создать Droplet (сервер)

https--androidp1.ru-wp-content-uploads-2017-04-2017-04-19_08-41-48-650x430.jpg

Создание будет происходить в течение 2-5 минут. После чего на электронную почту вам придет письмо с IP адресом сервера, логином (обычно root) и паролем.

Вы также можете узнать IP на основной странице управления Droplet.

https--androidp1.ru-wp-content-uploads-2017-04-2017-04-19_08-48-26-650x220.jpg

Переходим к предпоследней части, создание из обычного сервера в VPN. Превращаем наш простой VPS в vpn server ubuntu.

Создание VPN сервера

Подключение

После установки запускаем PuTTY, указываем IP адрес и нажимаем кнопку OPEN

https--androidp1.ru-wp-content-uploads-2017-04-2017-04-19_09-09-26-450x441.png

  1. Далее вам необходимо ввести логин (root)
  2. Полученный пароль, который сразу вас попросят поменять

https--androidp1.ru-wp-content-uploads-2017-04-2017-04-19_09-22-25-650x406.jpg

ВНИМАНИЕ ПРИ ВВОДЕ ПАРОЛЯ, СТРОКА ОСТАЕТСЯ ПУСТОЙ, КАК БУДТО НИЧЕГО НЕ ВВОДИТЕ
  • password — «старый», текущий пароль
  • (Curent) UNIX password — повторить еще раз пароль
  • Enter new UNIX password — ввести новый пароль
  • Retype new Unix password — повторить новый пароль

Настройка сервера Softether VPN

Для начала обновим программное обеспечение сервера Ubuntu:

sudo apt-get update && sudo apt-get upgrade -y

Далее установим программу checkinstall:

sudo apt-get install build-essential

Теперь необходимо скачать Softether VPN на наш VPS сервер DigitialOcean, для этого нам необходимо:

2. Скопировать ссылку на последнюю версию программного обеспечения Softether VPN Server, чтобы ее получить необходимо выставить в меню

  • Select Component — Softether VPN Server
  • Select Platform — Linux
  • Select CPU Intel x64

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-13-40-53-Skrinshot-ekrana-600x398.jpg

после чего копируем ссылку на появившийся файл

3. На сервере пишем команду wget и скопированная ссылка для скачивания архива  

wget http://www.softether-download.com/files/softether/v-XXXXXXXXXXXX-linux-x64-64bit.tar.gz 

Распакуем архив

tar -xzf v-XXXXXXXXXXXX-linux-x64-64bit.tar.gz

Переходим в папку vpnserver полученную из архива

cd vpnserver

Запускаем компиляцию командой

make

Соглашаемся с лицензионным соглашением, после чего начнется компиляция

По окончанию компиляции выходим из папки vpnserver

cd ..

Перемещаем vpnserver в директорию /usr/local/

mv vpnserver/ /usr/local

Назначаем права доступа, что система была надежной и менее подвержена взломам

chmod 600 * /usr/local/vpnserver/ && chmod 700 * /usr/local/vpnserver/vpncmd && chmod 700 * /usr/local/vpnserver/vpnserver

Теперь необходимо Softether VPN добавить в автозапуск при старте сервера или после перезагрузки, для этого скопируйте данные из данного текстового файла и вставьте в терминал

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-14-28-16-Skrinshot-ekrana-600x525.jpg

Назначаем права процессу

chmod 755 /etc/init.d/vpnserver

Запускаем процесс vpnerver

update-rc.d vpnserver defaults
/etc/init.d/vpnserver start

Собственно на сервере все работы выполнены, необходимо скачать менеджер  Softether VPN на операционную систему, выберите в разделе Select Component «SoftEther VPN Server Manager»

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-14-43-26-Skrinshot-ekrana-600x324.jpg

Настраиваем Softether VPN

Запускаем SoftEther VPN Server Manager и создаем новое подключение

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-03-02-SoftEther-VPN-Server-Manager-500x582.jpg

Даем любое имя подключению и указываем IP адрес сервера

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-05-58-Skrinshot-ekrana-600x385.jpg

Если появилось окно брандмауэра, то даем разрешение

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-03-46-Skrinshot-ekrana-500x357.jpg

Подключаемся к серверу

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-06-56-SoftEther-VPN-Server-Manager-450x530.jpg

При первом подключение указываем новый пароль

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-07-34-Change-Administrator-Password-of-46.101.224.23.jpg

Ставим галочку напротив «Remote Access VPN Server» и кликаем по кнопке «Next»

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-09-34-SoftEther-VPN-Server-Bridge-Easy-Setup-600x437.jpg

В DNS ничего не меняем, закрываем окно

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-10-51-Dynamic-DNS-Function-600x444.jpg

Включаем поддержку устройств, для этого ставим галочку напротив «Enable L2tP Function» (L2TP over IPSec)

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-12-06-IPsec-L2TP-EtherIP-L2TPv3-Settings-600x463.jpg

Отключаем поддержку сервисов Azure «Disable VPN Azure» и кликаем по кнопке OK

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-13-19-VPN-Azure-Service-Settings-600x490.jpg

Создаем нового пользователя

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-15-11-VPN-Easy-Setup-Tasks-600x577.jpg

Указываем логин и пароль и нажимаем кнопку «OK»

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-16-37-Create-New-User-650x454.jpg

Кликаем по новому подключению

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-32-27-Androidp1.ru-SoftEther-VPN-Server-Manager-600x457.jpg

Переходим в VirtualNat

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-32-39-Management-of-Virtual-Hub-VPN-650x525.jpg

Включаем «EnableSecureNAT» и выходим

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-33-56-Virtual-NAT-and-Virtual-DHCP-Function-SecureNAT-Setting-600x491.jpg

Установка соединения

Скачиваем и устанавливаем Softether VPN Client

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-26-00-SoftEther-Download-Center-Google-Chrome-550x385.jpg

Запускаем Softether VPN Client и кликаем по «Add VPN Connection» чтобы подтянуть настройки

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-29-27-SoftEther-VPN-Client-Manager-650x498.jpg

Еще раз кликаем по «Add VPN Connection» и указываем:

  • Любое название подключения
  • IP адрес сервера
  • Логин и пароль пользователя

https--androidp1.ru-wp-content-uploads-2017-10-2017-10-25-15-53-05-New-VPN-Connection-Setting-Properties-2-650x494.jpg

и после чего жмем «ОК»

Выбираем подключение VPN и подключаемся к нему!

СКАЧАТЬ:
init_script_for_softether_vpn_server.txt [Размер файла — 676 Bt]

Используемые источники:

  • https://habr.com/post/208782/
  • https://soft-navigator.ru/useful/softether_vpn_server
  • https://4pda.biz/android-obshchee/5316-kak-ustanovit-i-nastroit-softether-vpn.html

Рейтинг автора
5
Подборку подготовил
Максим Уваров
Наш эксперт
Написано статей
171
Ссылка на основную публикацию
Похожие публикации