Руководство по SoftEther VPN Bridge

SoftEther VPN Bridge - это программное обеспечение, позволяющее создавать каскадные подключения к Virtual Hub SoftEther VPN Server и обеспечивающее мостовое соединение уровня 2.

Обзор VPN Bridge

VPN Bridge предназначен для следующих сценариев:

  • Каскадное подключение: соединение удаленных сетей через VPN
  • Мостовое подключение: объединение физических и виртуальных сетей
  • Расширение LAN: распространение локальной сети через Интернет

Режимы работы

Service Mode (Режим службы)

  • Автоматический запуск как системная служба
  • Работа в фоновом режиме
  • Рекомендуется для постоянных подключений

User Mode (Пользовательский режим)

  • Запуск в контексте пользователя
  • Требует активной пользовательской сессии

Различия между VPN Server и VPN Bridge

ФункцияVPN ServerVPN Bridge
Virtual HubМножественныеОдин (виртуальный)
Локальные мостыПоддерживаютсяОсновная функция
АутентификацияПолная системаУпрощенная
Каскадные подключенияПринимаетИнициирует
SecureNATПоддерживаетсяНе поддерживается

Настройка локального моста

Создание моста с физическим адаптером


# Подключение к управлению Bridge
vpncmd localhost /bridge

# Создание локального моста
BridgeCreate BRIDGE1 /DEVICE:"Ethernet"

Просмотр доступных сетевых адаптеров


# Список сетевых адаптеров
BridgeDeviceList

Каскадные подключения

Настройка каскадного подключения


# Создание каскадного подключения
CascadeCreate CONNECTION1 /SERVER:vpn.company.com:443 /HUB:CORPORATE /USERNAME:bridge_user

# Установка пароля для каскада
CascadePasswordSet CONNECTION1 /PASSWORD:bridge_password /TYPE:standard

# Подключение каскада к локальному мосту
BridgeCreate BRIDGE1 /DEVICE:"Ethernet" /TAP:no
CascadeOnline CONNECTION1

Управление каскадными подключениями


# Подключение каскада
CascadeOnline CONNECTION1

# Отключение каскада
CascadeOffline CONNECTION1

# Статус каскада
CascadeStatusGet CONNECTION1

TAP устройства (Linux)

В Linux VPN Bridge может создавать TAP устройства для мостового подключения:


# Создание TAP устройства
BridgeCreate BRIDGE1 /DEVICE:"tap_softether" /TAP:yes

Мониторинг и диагностика

Просмотр статистики


# Статистика моста
BridgeList

# Статистика каскадных подключений
CascadeList

Логирование


# Включение логирования
LogEnable packet /SWITCH:yes