# Руководство по SoftEther VPN Bridge

> Настройка SoftEther VPN Bridge для объединения удаленных сетей на L2-уровне - каскадные подключения, локальные мосты и интеграция с физическими сетями

Source: https://opennix.org/docs/softether-vpn/manual/softether-vpn-bridge-guide/

SoftEther VPN Bridge - это программное обеспечение, позволяющее создавать каскадные подключения к Virtual Hub SoftEther VPN Server и обеспечивающее мостовое соединение уровня 2.

## Обзор VPN Bridge
VPN Bridge предназначен для следующих сценариев:

- Каскадное подключение: соединение удаленных сетей через VPN 
- Мостовое подключение: объединение физических и виртуальных сетей 
- Расширение LAN: распространение локальной сети через Интернет
## Режимы работы

### Service Mode (Режим службы)
- Автоматический запуск как системная служба 
- Работа в фоновом режиме 
- Рекомендуется для постоянных подключений

### User Mode (Пользовательский режим)
- Запуск в контексте пользователя 
- Требует активной пользовательской сессии

## Различия между VPN Server и VPN Bridge
| Функция               | VPN Server     | VPN Bridge         |
|-----------------------|----------------|--------------------|
| Virtual Hub           | Множественные  | Один (виртуальный) |
| Локальные мосты       | Поддерживаются | Основная функция   |
| Аутентификация        | Полная система | Упрощенная         |
| Каскадные подключения | Принимает      | Инициирует         |
| SecureNAT             | Поддерживается | Не поддерживается  |

## Настройка локального моста
#### Создание моста с физическим адаптером
```shell

# Подключение к управлению Bridge
vpncmd localhost /bridge

# Создание локального моста
BridgeCreate BRIDGE1 /DEVICE:"Ethernet"

```
#### Просмотр доступных сетевых адаптеров

```shell

# Список сетевых адаптеров
BridgeDeviceList

```

## Каскадные подключения
#### Настройка каскадного подключения

```shell

# Создание каскадного подключения
CascadeCreate CONNECTION1 /SERVER:vpn.company.com:443 /HUB:CORPORATE /USERNAME:bridge_user

# Установка пароля для каскада
CascadePasswordSet CONNECTION1 /PASSWORD:bridge_password /TYPE:standard

# Подключение каскада к локальному мосту
BridgeCreate BRIDGE1 /DEVICE:"Ethernet" /TAP:no
CascadeOnline CONNECTION1

```
#### Управление каскадными подключениями

```shell

# Подключение каскада
CascadeOnline CONNECTION1

# Отключение каскада
CascadeOffline CONNECTION1

# Статус каскада
CascadeStatusGet CONNECTION1

```
## TAP устройства (Linux)
В Linux VPN Bridge может создавать TAP устройства для мостового подключения:
```shell

# Создание TAP устройства
BridgeCreate BRIDGE1 /DEVICE:"tap_softether" /TAP:yes

```
## Мониторинг и диагностика
#### Просмотр статистики
```shell

# Статистика моста
BridgeList

# Статистика каскадных подключений
CascadeList

```
#### Логирование

```shell

# Включение логирования
LogEnable packet /SWITCH:yes

```

