Linux下使用docker搭建Openvpn代理
来源:互联网 发布:网络上流行的算术题 编辑:程序博客网 时间:2024/06/12 14:21
说明
openvpn方式与pptpd方式对比(个人感觉):
复杂度:openvpn>pptpd
安全性:openvpn>pptpd
稳定性:openvpn>pptpd
1、安装
1.下载
docker pull kylemanna/openvpn2.全局变量(方便设置)
OVPN_DATA="/root/ovpn-data"
// 下面的全局变量换成你的服务器的外网ip
IP="xxx.xxx.xxx.xxx"
3.创建文件目录
4.配置
docker run -v ${OVPN_DATA}:/etc/openvpn --rm kylemanna/openvpn ovpn_genconfig -u tcp://${IP}
5.初始化
docker run -v ${OVPN_DATA}:/etc/openvpn --rm -it kylemanna/openvpn ovpn_initpki
Enter PEM pass phrase: 输入123456(你是看不见的)Verifying - Enter PEM pass phrase: 输入123456(你是看不见的)Common Name (eg: your user, host, or server name) [Easy-RSA CA]:回车一下Enter pass phrase for /etc/openvpn/pki/private/ca.key:输入1234565.创建用户
docker run -v ${OVPN_DATA}:/etc/openvpn --rm -it kylemanna/openvpn easyrsa build-client-full CLIENTNAME nopass
Enter pass phrase for /etc/openvpn/pki/private/ca.key:输入1234566.生成密钥
docker run -v ${OVPN_DATA}:/etc/openvpn --rm kylemanna/openvpn ovpn_getclient CLIENTNAME > ${OVPN_DATA}/CLIENTNAME.ovpn
7.生成docker容器
docker run --name openvpn -v ${OVPN_DATA}:/etc/openvpn -d -p 1194:1194 --privileged kylemanna/openvpn
撤销签署的证书(删除用户)
进入docker
easyrsa revoke client1easyrsa gen-crlcp /etc/openvpn/pki/crl.pem /etc/openvpn/crl.pem编辑${OVPN_DATA}/openvpn.confcrl-verify /etc/openvpn/crl.pe
重启docker
作者测试环境说明:
系统: ubuntu 16.04 LTS
openvpn版本: 2.3.14
0 0
- Linux下使用docker搭建Openvpn代理
- linux下openvpn搭建
- linux下的openvpn搭建
- linux下openvpn服务器搭建
- 使用OpenVPN搭建Linux下的VPN服务
- ]使用OpenVPN搭建Linux下的VPN服务
- linux服务器搭建使用openvpn搭建vpn
- 【VPN】linux下搭建Openvpn服务环境
- linux下openvpn搭建的要点概述
- CentOS 搭建OpenVPN 代理上网
- linux系统下openVPN的使用
- Linux环境下使用Docker搭建Hadoop分布式集群
- Linux下使用docker搭建STF(踩坑成功)
- 使用OpenVPN搭建VPN
- 使用http代理转接OpenVPN
- Linux下搭建Shadowsocks代理
- Linux下配置OpenVPN
- linux 下openvpn安装
- 分词效果的评测算法(原创)
- React+Webpack+ES6从环境搭建到HelloWorld
- 虚拟机不显示主机共享的文件夹?一条命令解决
- JavaWeb总结二十八、JSTL标签库之核心标签
- hawq2 sql
- Linux下使用docker搭建Openvpn代理
- python学习笔记(28)--通过字符串访问方法
- 遗传算法与差分进化算法总结比较
- Codecraft-17 and Codeforces Round #391 (Div. 1 + Div. 2, combined)
- Java_SE学习笔记:变量和常量
- es restful api
- MVC实现类似省级联动
- 查看进程IO
- 关于MTD flash 格式化命令flash_eraseall 的问题