
SoftEther VPN
Бесплатный тарифOpen-source мультипротокольный VPN-сервер под Apache License 2.0 — академический проект Университета Цукубы (Япония). Разработан Daiyuu Nobori как магистерская работа. Поддерживает 6 VPN-протоколов в одном сервере (SSL-VPN, OpenVPN, L2TP/IPsec, MS-SSTP, L2TPv3, EtherIP) + фирменные VPN over HTTPS / ICMP / DNS для пробития самых строгих файрволов.
Основная информация
Технические характеристики
- Платформы
- Windows (Server + Client), Linux (Server + Client), macOS (Server + Client), FreeBSD (Server), Solaris (Server), iOS (через L2TP/IPsec), Android (через L2TP/IPsec), Windows Mobile
- Протоколы
- SSL-VPN (HTTPS), OpenVPN, L2TP/IPsec, MS-SSTP, L2TPv3, EtherIP, VPN over ICMP, VPN over DNS
- Шифрование
- AES 256-bit + RSA 4096-bit
- IP-поддержка
- IPv4 и IPv6 dual-stack
- Топология
- Virtualization of Ethernet — Virtual Hub, Virtual Network Adapter, Virtual Ethernet Switch, Local Bridge, Cascading
- Open-source
- Да
- Лицензия
- Apache License 2.0 (ранее GPLv2)
- Репозиторий
- GitHub + зеркало на softether.org (primary download на Windows Azure)
- Последняя версия
- 4.44 Build 9807 RTM (16 апреля 2025)
- CLI-инструменты
- vpncmd (command-line management utility)
- API
- JSON-RPC API Suite (JS, TS, C# и другие языки)
- REST API
- JSON-RPC (через HTTPS)
- Self-hosted
- Да (только self-hosted)
- Автор
- Daiyuu Nobori, Ph.D. (University of Tsukuba)
- Торговая марка
- SoftEther Project © SoftEther Project / University of Tsukuba
Безопасность и compliance
Поддержка и SLA
Тарифы SoftEther VPN
Open Source — Apache License 2.0
- ✓Полностью бесплатно для личного и коммерческого использования
- ✓Лицензия Apache License 2.0 (ранее GPLv2)
- ✓Разрешено use, copy, modify, merge, publish, distribute, sublicense и sell copies
- ✓Все 6 VPN-протоколов в одном сервере
- ✓Неограниченное число одновременных подключений
- ✓Кластеризация серверов
- ✓RADIUS / NT Domain / RSA certificate аутентификация
- ✓Исходный код — на GitHub и основном зеркале softether.org
| Тариф | Цена |
|---|---|
| Open Source — Apache License 2.0 | Бесплатно |
Обзор SoftEther VPN
Что такое SoftEther VPN?
SoftEther VPN («SoftEther» = «Software Ethernet») — один из самых мощных и простых в использовании мультипротокольных VPN-серверов в мире. Это open-source проект, который разрабатывается в Университете Цукубы (Япония) как академический research. Распространяется под Apache License 2.0 и может использоваться бесплатно как для личных, так и для коммерческих целей.
Текущая версия SoftEther VPN родилась из магистерской работы Daiyuu Nobori — первоначальная версия SoftEther 1.0 была написана им в 18 лет (2003). Текущий open-source проект был выпущен 8 марта 2013 года и с тех пор активно поддерживается. Последний стабильный релиз на момент обновления карточки — SoftEther VPN 4.44 Build 9807 RTM (16 апреля 2025); в нём реализована защита от TunnelCrack.
Ключевые особенности
- Мультипротокольность. Единственное VPN-ПО в мире, которое поддерживает SSL-VPN, OpenVPN, L2TP, EtherIP, L2TPv3 и IPsec как единый сервер.
- SSL-VPN поверх HTTPS. Ультра-оптимизированный собственный SSL-VPN-протокол: высокий throughput, низкие задержки, устойчивость к корпоративным файрволам и нестабильным сетям.
- VPN over ICMP и VPN over DNS. Революционные режимы, позволяющие строить VPN в сетях, где HTTPS полностью заблокирован.
- Обход NAT. Встроенный NAT-traversal + Dynamic DNS — не нужен статический IP, не нужно уговаривать сетевого администратора открывать порты.
- VPN Azure. Сервис для пробития особо ограниченных корпоративных файрволов, когда штатный NAT-traversal уже не помогает.
- L2 и L3 VPN. Ethernet-bridging (L2) и IP-routing (L3) из одного сервера. Виртуальные хабы, виртуальные сетевые адаптеры, Local Bridge, Cascading между удалёнными хабами — всё эмулируется программно.
- Шифрование. AES-256 и RSA-4096. IPv4 и IPv6 dual-stack.
- Throughput 1 Gbps-класса. При скромном потреблении CPU и памяти.
Архитектура — Virtualization of Ethernet
Ключевая идея SoftEther VPN — виртуализация Ethernet-устройств программно. Virtual Network Adapter на клиенте эмулирует традиционный сетевой адаптер; Virtual Ethernet Switch (Virtual Hub) на сервере эмулирует Ethernet-свитч; VPN Session играет роль виртуального кабеля между ними, поверх TCP/IP и зашифрованного SSL-канала. У Virtual Hub есть своя FDB-таблица для оптимизации передачи Ethernet-кадров, ровно как у железного свитча.
На одном сервере можно поднять один или несколько Virtual Hub; через Local Bridge хаб можно соединить с физическим Ethernet-сегментом, а через Cascading — объединить два и более удалённых хаба в один Ethernet-сегмент (готовый site-to-site VPN).
Сценарии использования
- Ad-hoc VPN — быстрый VPN между несколькими компьютерами.
- LAN-to-LAN Bridge — объединение географически разнесённых филиалов.
- Remote Access — сотрудники работают из дома, как будто сидят в офисе.
- Cloud — объединение локального ПК / офиса с VM в AWS EC2, Azure и других облаках; Cloud-to-LAN и Cloud-to-Cloud мосты.
- Мобильный доступ — iPhone, iPad, Android подключаются через встроенный L2TP/IPsec-клиент, без дорогого Cisco или Juniper.
- Удалённое администрирование.
- Сетевое тестирование и симуляция. Встроенный генератор задержек, джиттера и потерь пакетов — можно проверить VoIP под плохим каналом.
- Замена Cisco / OpenVPN. OpenVPN Server Clone Function — легаси OpenVPN-клиенты подключаются без доработок.
Аутентификация, аудит и безопасность
- RADIUS и NT Domain user authentication
- RSA certificate authentication
- Deep-inspect packet logging
- Source IP address control list
- syslog transfer
- Internal firewall внутри VPN-туннеля
- Защита от TunnelCrack (реализована 31 августа 2023)
- В 4.42 (июнь 2023) — code review от Cisco Systems, закрыты 6 уязвимостей, включая CVE-2023-27395
Управление
- GUI Server Admin Tool — все настройки через графический интерфейс
- Embedded HTML5-based Modern Admin Console (добавлена 7 июля 2019)
- CLI vpncmd — управление из консоли и скриптов
- JSON-RPC API Suite (с 7 июля 2019) — автоматизация из JavaScript, TypeScript, C# и других языков: создавать пользователей, добавлять Virtual Hub, отключать конкретные VPN-сессии
Кто за проектом
Команда SoftEther Project в Лаборатории ПО Университета Цукубы: Daiyuu Nobori, Ph.D.; Tetsuo Sugiyama, Ph.D.; Genya Hatakeyama; Christopher Smith. Цель проекта — развивать SoftEther VPN, вести академические исследования вокруг него и поддерживать пользователей на форуме.
Плюсы и минусы SoftEther VPN
+Преимущества
- ✓Полностью бесплатный open-source под Apache License 2.0 — use, modify, sublicense, sell copies разрешены
- ✓Уникальный набор из 6 VPN-протоколов в одном сервере (SSL-VPN, OpenVPN, L2TP/IPsec, MS-SSTP, L2TPv3, EtherIP)
- ✓Пробивает самые строгие файрволы: VPN поверх HTTPS / ICMP / DNS + VPN Azure
- ✓GUI-менеджмент (Server Admin Tool + HTML5 Modern Admin Console) + CLI vpncmd + JSON-RPC API
- ✓Throughput 1 Gbps-класса при скромных требованиях к CPU и RAM
- ✓Полноценная виртуализация Ethernet — L2 и L3 VPN из одной платформы
- ✓Совместимость со встроенными L2TP/IPsec-клиентами iPhone, iPad, Android, Windows, macOS — сторонние приложения не нужны
- ✓Интероп с Cisco VPN Routers и MS-SSTP клиентами Windows Vista/7/8
- ✓Безопасность: в 2023 г. — code review от Cisco, закрыто 6 уязвимостей включая CVE-2023-27395; есть защита от TunnelCrack
- ✓Академический проект Университета Цукубы с публично раскрытой командой и research-работами
−Недостатки
- ✗Настройка сложнее, чем у SaaS-VPN — требуются базовые навыки администрирования
- ✗Официальные интерфейсы только на английском, японском и упрощённом китайском
- ✗Нет нативных мобильных приложений — iPhone / iPad / Android подключаются через встроенные L2TP/IPsec-клиенты
- ✗UI Server Manager выглядит устаревшим (HTML5 Admin Console добавлена в 2019 и частично покрывает эту проблему)
- ✗Исторически между 2004 и 2014 годами «SoftEther 1.0» продавался как коммерческий SoftEther CA через Mitsubishi Materials Corporation (эксклюзивный контракт); текущий open-source проект — отдельный трек, и исторический шлейф иногда путает пользователей
- ✗Стабильные релизы выходят нечасто — между 4.42 (июнь 2023) и 4.44 (апрель 2025) прошло почти два года
Сценарии использования SoftEther VPN
Ad-hoc VPN между несколькими компьютерами
Быстрое развёртывание VPN между небольшим числом узлов — для передачи любых LAN-протоколов через длинные дистанции.
LAN-to-LAN Bridge между филиалами
Cascading между Virtual Hub в разных офисах виртуально соединяет их в один Ethernet-сегмент. Site-to-site VPN без покупки Cisco или Juniper.
Remote Access к корпоративной сети
Сотрудники работают из дома как будто находятся в офисе. VPN Server можно поднять за корпоративным NAT — штатный NAT-traversal и Dynamic DNS справятся без правки файрвола.
Связь on-prem и облака (AWS EC2, Azure)
Cloud-to-LAN и Cloud-to-Cloud Bridge VPN: облачные VM становятся частью корпоративной сети, либо два облака объединяются в одну сеть.
Замена Cisco / Juniper / OpenVPN
L2TP/IPsec-совместимость с Cisco, OpenVPN Server Clone Function для легаси-клиентов. Замена дорогого железа и коммерческих VPN-продуктов на open-source.
Пробитие жёстких файрволов и цензуры
SSL-VPN поверх HTTPS + VPN over ICMP + VPN over DNS + VPN Azure — четырёхуровневая арсенал против DPI, пакетных фильтров и ограничений на чужих ISP.
Сетевое тестирование и симуляция
Встроенный генератор задержек, джиттера и потерь пакетов помогает инженерам тестировать VoIP-телефоны и другие latency-sensitive приложения в плохих условиях IP-сети.
Доверие и масштаб
Отзывы о SoftEther VPN
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Часто задаваемые вопросы о SoftEther VPN
?Что такое SoftEther VPN и кто его разрабатывает?
SoftEther VPN («Software Ethernet») — мультипротокольный open-source VPN-сервер от SoftEther VPN Project Университета Цукубы (Япония). Текущая версия выросла из магистерской работы Daiyuu Nobori и распространяется с 8 марта 2013 года под лицензией Apache License 2.0.
?SoftEther VPN бесплатный?
Да, полностью. Лицензия Apache License 2.0 разрешает использование (включая коммерческое), копирование, модификацию, распространение, сублицензирование и даже продажу производных работ. Исходный код доступен на softether.org и в GitHub-репозитории.
?Какие VPN-протоколы поддерживает SoftEther?
SoftEther VPN — единственный VPN-сервер, поддерживающий сразу 6 протоколов как единое ПО: SSL-VPN (HTTPS), OpenVPN, L2TP/IPsec, MS-SSTP, L2TPv3 и EtherIP. Дополнительно есть фирменные VPN over ICMP и VPN over DNS — для сетей, где HTTPS заблокирован.
?На каких ОС работает SoftEther VPN?
VPN Server работает на Windows, Linux, FreeBSD, Solaris и macOS. VPN Client — на Windows, Linux и macOS. Мобильные устройства (iPhone, iPad, Android, Windows Mobile) подключаются через встроенные системные L2TP/IPsec-клиенты — отдельное приложение SoftEther не нужно.
?Какое шифрование и производительность у SoftEther VPN?
Шифрование — AES 256-bit и RSA 4096-bit. Поддерживается IPv4 и IPv6 dual-stack. По заявлению проекта, throughput — уровня 1 Gbps при скромном потреблении CPU и памяти; для достижения такой скорости используется собственный оптимизированный SSL-VPN-протокол.
?Как SoftEther VPN пробивает файрволы и NAT?
Четыре уровня обхода NAT и корпоративных файрволов: 1) SSL-VPN поверх HTTPS — устойчив к корпоративным файрволам и работает там, где открыт только 443-й порт; 2) встроенный NAT-traversal + Dynamic DNS — не нужен статический IP; 3) VPN over ICMP и VPN over DNS — резервные транспорты для нестандартных сетевых условий; 4) VPN Azure — для особо жёстких корпоративных файрволов.
?Какие есть инструменты администрирования?
Три основных: GUI Server Admin Tool (классический менеджер с 2004-х), Embedded HTML5-based Modern Admin Console (добавлена 7 июля 2019) и CLI vpncmd. Плюс JSON-RPC API Suite (также с 2019) — автоматизация из JavaScript, TypeScript, C# и других языков: создавать пользователей, Virtual Hub, отключать конкретные сессии.
?Насколько SoftEther VPN безопасен?
В 2023 году проект прошёл high-level code review от Cisco Systems, по итогам которого были закрыты 6 уязвимостей, включая CVE-2023-27395. 31 августа 2023 года реализована защита от TunnelCrack. Есть deep-inspect packet logging, Source IP ACL, syslog, internal firewall внутри VPN-туннеля и аутентификация через RADIUS, NT Domain и RSA certificate.
Альтернативы SoftEther VPN
OpenVPN, Inc. — лидер сегмента business VPN с 2001 года. Три уровня продукта: Community Edition (open source), Access Server (self-hosted коммерческий) и CloudConnexa (cloud-delivered Zero Trust). 20 000+ компаний, 4M+ пользователей. Соответствие SOC 2, ISO 27001, HIPAA, GDPR.
WireGuard® — fast, modern, secure VPN tunnel. Open-source проект Jason A. Donenfeld (ZX2C4 / Edge Security): современная криптография, минимальная attack surface, кроссплатформенность от embedded-устройств до supercomputers.
Open-source self-hosted enterprise VPN-сервер от Pritunl, Inc. (Сиэтл, США). Поддерживает OpenVPN, WireGuard и IPsec, multi-cloud VPC peering между AWS / GCP / Azure / Oracle / Hetzner, SSO (SAML, Google, Duo, Radius), TPM и Apple Secure Enclave для аутентификации устройств. Проверенная надёжность 10+ лет.
Open-source ПО, позволяющее создать собственный VPN-сервер и поделиться доступом. С 2026 года принадлежит Outline Foundation (независимой некоммерческой организации); запущен в 2018 году Jigsaw — инкубатором Google. Протокол без рукопожатия — устойчив к блокировкам.
Обновлено: 20 апреля 2026 г.