Sådan opsætter du en SoftEther VPN over HTTPS-klient på Windows og Linux

Når det kommer til virtuelle private netværk (VPN’er), er ikke alle protokoller skabt lige. Mens OpenVPN og Wireguard er utroligt populære VPN-protokoller, har deres popularitet ført til, at en stigning i protokollen er blevet blokeret af nogle netværk.

Med SoftEther VPN dirigeres den krypterede tunnel gennem HTTPS-porten (443), hvilket effektivt skjuler VPN’en som en SSL-forbindelse.

Sådan konfigurerer du en SoftEther VPN over en HTTPS-forbindelsesklient på Windows og Linux.

Hvordan fungerer en SoftEther VPN?

SoftEther, som står for “Software Ethernet”, er en open source, multi-protokol VPN-software. Det er rost for sin fleksibilitet, der giver mulighed for en række VPN-protokoller, inklusive den stadig mere populære VPN over HTTPS.

VPN-blokeringsmetoder blokerer primært almindeligt anvendte VPN-porte eller selve protokollerne. VPN over HTTPS bruger SSL/TLS-krypteringsprotokollerne. Det betyder, at VPN-forbindelsen er camoufleret som standard HTTP-trafik. Dette gør det muligt at passere gennem de fleste firewalls og webproxyer uden registrering.

En SoftEther VPN kræver både en klient og en server. Denne artikel omhandler installation og opsætning af en SoftEther-klient. For serveropsætningsvejledningen skal du tage et kig på, hvordan du opsætter SoftEther VPN-serveren. Du skal bruge værtsnavnet eller IP-adressen på din SoftEther-server for at fuldføre SoftEther-klientkonfigurationen i næste afsnit, så brug et øjeblik på at gøre dette.

Før vi dykker ned i installationsprocedurerne, er det vigtigt at bemærke, at kun Windows- og Linux SoftEther-klienterne understøtter VPN over HTTPS. For både Windows og Linux skal du desuden sikre dig, at du har værtsnavnet eller IP-adressen på SoftEther-serveren og brugernavn og adgangskode.

Installation af SoftEther-klienten på Windows

  • Download Windows SoftEther-klienten fra SoftEther hjemmeside. Du skal vælge SoftEther VPN Client og derefter Windows fra rullemenuerne. Kør installationsprogrammet og følg vejledningen på skærmen. Under opsætningen skal du vælge SoftEther VPN Client, når du bliver bedt om det.
  • Når den er installeret, skal du starte VPN-klientadministratoren. Du skal oprette en virtuel netværksadapter til VPN-forbindelsen. Vælg Virtuel adapter og derefter Ny virtuel netværksadapter. Indtast et unikt navn til din SoftEther VPN-netværksadapter, og vælg derefter OK.
  • Vælg derefter Connect i øverste venstre hjørne og derefter Ny VPN-forbindelsesindstilling. Indtast følgende detaljer, der svarer til din SoftEther VPN-server:
    • Indstillingsnavn: Giv din VPN-klient et navn.
    • Værtsnavn: Værtsnavnet eller IP-adressen på din SoftEther VPN-server.
    • Portnummer: 443
    • Proxytype: For de fleste vil det være bedst at vælge “Direkte TCP/IP-forbindelse”. Hvis din forbindelse er bag en web- eller SOCKS-proxy, skal du vælge den tilsvarende mulighed.
    • Virtuel klientadapter til brug: Vælg den virtuelle netværksadapter, du oprettede i det forrige trin.
    • Brugergodkendelsesindstillinger: Vælg Standard Password Authentication. Indtast dit VPN-brugernavn og din adgangskode.
    • Klik på “OK” for at fortsætte.
      Ret privat internetadgang vil ikke oprette forbindelse i Windows 10
  • Højreklik på den nye forbindelse, og klik på Opret forbindelse. Hvis oplysningerne er indtastet korrekt, bør VPN nu oprette forbindelse.
  • Hvis du nu vil angive dine egne DNS-servere, skal du redigere indstillingerne for den virtuelle netværksadapter i Windows.

  • I netværks- og delingscenter skal du klikke på Skift adapterindstillinger, højreklikke på den virtuelle adapter (den får navnet noget som VPN## eller lignende), klik på Egenskaber, og vælg derefter Internetprotokol version 4
  • Indtast de DNS-servere, du vil bruge, i afsnittet Foretrukken DNS-server.
  • For at teste, om VPN har oprettet forbindelse med succes, kan du besøge WhatIsMyIP og kontroller den viste IP-adresse. Hvis den matcher IP-adressen på din SoftEther VPN-server, så er din klient konfigureret korrekt.

    Installation af SoftEther-klienten på Linux

    For at installere SoftEther-klienten på Linux skal du åbne en terminal og være logget på som root. Instruktioner til denne installation er givet til Debian/Ubuntu. For andre distributioner af Linux skal du justere dine kommandoer i overensstemmelse hermed. Da Linux-installationsprocessen er noget længere end Windows-versionen, har vi delt den op i små bidder.

    1. Opdater dine softwarelagre og afhængigheder

    Før du begynder klientinstallationen, skal du først opdatere dine softwarelagre ved hjælp af følgende kommando.

    apt-get update -y

    Installer derefter de nødvendige afhængigheder til VPN-klienten.

    apt-get install build-essential gnupg2 gcc make -y

    2. Download og installer SoftEther-klienten til Linux

    For at gøre dette skal du installere den Lynx-terminalbaserede browser og åbne SoftEther-downloadsiden.

     apt-get install lynx -y
    lynx http:

    Rul til bunden af ​​siden for at vælge den seneste version eller beta. Vælg Linux og derefter SoftEther_VPN_Client.

      Hvorfor har du brug for en VPN til torrenting?

    Vælg din systemarkitektur, vælg filen softether-vpnclient-x, og tryk på “d” for at downloade. Til sidst skal du vælge Gem på disk.

    Tryk på q for at afslutte Lynx-browseren.

    Uddrag arkivet. Bemærk, at dit filnavn kan være anderledes, hvis du har downloadet en nyere version.

    tar -xvzf softether-vpnclient (press tab to complete)

    Naviger til den nyoprettede VPN-klientmappe:

     cd ./vpnclient 

    Udsted kommandoen make for at kompilere softwaren og acceptere licensaftalen.

     make 

    Kør nu VPN-klienten.

     ./vpnclient start 

    Før du starter konfigurationen, skal du teste dit systems kompatibilitet med klienten. Vælg Mulighed 3 (Brug af VPN-værktøjer).

    Udgiv derefter følgende kommando:

     check 

    Hvis alle testene består uden fejl, kan du gå videre til konfigurationen. Afslut vpncmd ved at skrive exit.

    3. Konfigurer VPN-klienten

    For at starte konfigurationen skal du køre vpncmd igen og vælge Mulighed 2 (Administration af VPN-klient). Tryk på enter for at acceptere localhost som klient.

     ./vpncmd 

    Opret en ny virtuel grænseflade for at oprette forbindelse til VPN-serveren. Du kan bruge et hvilket som helst navn, du ønsker.

     NicCreate <name of interface> 

    Opret en ny kundekonto og giv den et navn. Du skal bruge dit SoftEther-brugernavn og hubnavn til dette trin.

     AccountCreate <name of account> /server:<IP of VPN server>:443 /HUB:<name of vpn hub> /USERNAME:<vpn username> /NICNAME:<name of virtual network interface> 

    Indstil adgangskoden og godkendelsestilstanden for den nyoprettede konto.

     AccountPasswordSet <name of account> /PASSWORD:<your vpn password> /TYPE:standard 

    Kontroller status for den nyoprettede konto med kommandoen:

     AccountList 

    4. Aktiver IP-videresendelse

    Kontoen er nu klar til at oprette forbindelse til SoftEther VPN-serveren, men først skal du sikre dig, at IP-videresendelse er aktiveret.

     cat /proc/sys/net/ipv4/ip_forward 

    Dette vil returnere en værdi på 1 eller 0. Hvis værdien er 0, er IP-videresendelse ikke aktiveret. For at aktivere det, rediger filen sysctl.conf ved hjælp af følgende kommando:

     nano /etc/sysctl.conf 

    Find linjen “net.ipv4.ip_forward=1”, og fjern kommentaren. Gem nu filen (ctrl-o, ctrl-x).

    5. Opret din første SoftEther VPN-forbindelse

    Din konto er nu klar til at oprette forbindelse til VPN-serveren. For at gøre det, udsend denne kommando:

     AccountConnect <name of account> 

    På dette tidspunkt kan du bekræfte, at kontoen er forbundet med succes ved at udstede kommandoen AccountList:

    AccountList

    Anmod om en IP-adresse fra VPN-serveren via DHCP. Placer præfikset “vpn_” før navnet på den virtuelle grænseflade. For eksempel: “vpn_sevpn”

     dhclient <virtual adapter name> 

    Du skal se den IP-adresse, der er tildelt af VPN-serveren. Husk denne adresse, da den er vigtig til næste trin.

      Sådan får du Ubuntu og Bash til at køre på Windows 10

    Her kan du se navnet på din virtuelle grænseflade og den IP-adresse, der er blevet tildelt. På billedet ovenfor er det fremhævet med blåt.

     iconfig <name of interface> 

    6. Konfigurer statisk routing

    Nu skal du angive de statiske ruter, så al trafik dirigeres gennem VPN’en i stedet for din standardnetværksgateway. For at se din nuværende routingtabel skal du udsende netstat-kommandoen:

     netstat -rn 

    På billedet ovenfor kan du se IP-adressen tildelt af VPN-serveren (vpn_sevpn), og du kan se standardgatewayen (ens33). Din routingtabel vil se anderledes ud end det viste eksempel, da hvert netværk er forskelligt. Standard gateway-IP vil være forskellig fra den DHCP IP-adresse, du fik fra VPN-serveren fra det forrige trin.

    Når du har din standardgateway-IP, skal du tilføje en ny rute til din VPN-servers IP-adresse via din standardgateway. Bemærk venligst, at din VPN-server-IP er IP-adressen på din SoftEther VPN-server og IKKE IP-adressen fra serveren via DHCP.

     ip route add <your VPN server IP>/32 via <your default gateway> 

    Slet din gamle standardrute.

     ip route del default via <your default gateway IP> 

    Efter at have udført disse ruteændringer, vil rutetabellen se ud som tabellen på billedet ovenfor. Bemærk, at standardgatewayen nu er ændret til den IP-adresse, der er udstedt via DHCP fra VPN-serveren.

    Test nu din forbindelse ved at pinge en ekstern IP, såsom Google DNS-serveren:

    ping -c4 8.8.8.8

    Til sidst skal du kontrollere, at din SoftEther-klientforbindelse fungerer korrekt ved at kontrollere din offentlige IP-adresse:

     wget -qO- http: 

    Hvis den returnerede IP-adresse er den samme som din VPN-server-IP, fungerer alt korrekt.

    7. Afbrydelse af VPN

    For at afbryde forbindelsen til VPN’en skal du starte VPN-klientkonfigurationsscriptet igen ved at bruge følgende kommando:

    ./vpncmd

    Udgiv nu AccountDisconnect-kommandoen:

     AccountDisconnect <name of account> 

    Afslut nu klientkonfigurationen og frigør DHCP-lejekontrakten fra den virtuelle netværksgrænseflade:

    dhclient -r <name of virtual interface>

    Stop derefter VPN-klienten:

     ./vpnclient stop 

    Rediger nu din routingtabel ved at fjerne ruten til din VPN-server:

     ip route del <your VPN server IP>/32 

    Tilføj endelig en standardrute via dit netværks lokale gateway:

     ip route add default via <your local gateway> 

    Din netværksforbindelse skulle nu være gendannet.

    Brug SoftEther VPN til at beskytte dit online privatliv

    Succesfuld opsætning af en SoftEther-klient og etablering af en forbindelse til dens VPN-server forbedrer din online sikkerhed. Din SoftEther VPN forbliver diskret og trodser selv de mest strenge forsøg på VPN-detektion og -blokering.