我是靠谱客的博主 彩色跳跳糖,最近开发中收集的这篇文章主要介绍Linux下使用docker搭建Openvpn代理的方法,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

说明

openvpn方式与pptpd方式对比(个人感觉):

复杂度:openvpn>pptpd

安全性:openvpn>pptpd

稳定性:openvpn>pptpd

1、安装

1.下载

docker pull kylemanna/openvpn

2.全局变量(方便设置)

OVPN_DATA="/root/ovpn-data"
// 下面的全局变量换成你的服务器的外网ip
IP="xxx.xxx.xxx.xxx"

3.创建文件目录

mkdir ${OVPN_DATA}

4.配置

docker run -v ${OVPN_DATA}:/etc/openvpn --rm kylemanna/openvpn ovpn_genconfig -u tcp://${IP}

5.初始化

docker run -v ${OVPN_DATA}:/etc/openvpn --rm -it kylemanna/openvpn ovpn_initpki

Enter PEM pass phrase: 输入123456(你是看不见的) 
Verifying - Enter PEM pass phrase: 输入123456(你是看不见的) 
Common Name (eg: your user, host, or server name) [Easy-RSA CA]:回车一下 
Enter pass phrase for /etc/openvpn/pki/private/ca.key:输入123456 

5.创建用户

docker run -v ${OVPN_DATA}:/etc/openvpn --rm -it kylemanna/openvpn easyrsa build-client-full CLIENTNAME nopass

Enter pass phrase for /etc/openvpn/pki/private/ca.key:输入123456 

6.生成密钥

docker run -v ${OVPN_DATA}:/etc/openvpn --rm kylemanna/openvpn ovpn_getclient CLIENTNAME > ${OVPN_DATA}/CLIENTNAME.ovpn

7.生成docker容器

docker run --name openvpn -v ${OVPN_DATA}:/etc/openvpn -d -p 1194:1194 --privileged kylemanna/openvpn

撤销签署的证书(删除用户)

进入docker

easyrsa revoke client1 
easyrsa gen-crl 
cp /etc/openvpn/pki/crl.pem /etc/openvpn/crl.pem 

编辑${OVPN_DATA}/openvpn.conf 

crl-verify /etc/openvpn/crl.pe 

重启Docker

作者测试环境说明:

系统: ubuntu 16.04 LTS

openvpn版本:

以上所述是小编给大家介绍的Linux下使用docker搭建Openvpn代理,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对脚本之家网站的支持!

最后

以上就是彩色跳跳糖为你收集整理的Linux下使用docker搭建Openvpn代理的方法的全部内容,希望文章能够帮你解决Linux下使用docker搭建Openvpn代理的方法所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(791)

评论列表共有 0 条评论

立即
投稿
返回
顶部