#
Настройка OpenVPN на Ubuntu с использованием Docker
#
Введение
Этот гайд поможет вам настроить OpenVPN на Ubuntu, используя Docker. Мы пройдем через установку Docker, скачивание образа OpenVPN, настройку и запуск.
#
0. Установка Docker на Ubuntu
Обновите пакеты:
sudo apt updateУстановите Docker:
sudo apt install docker.io -y
Docker - это платформа для запуска приложений в контейнерах, что обеспечивает изоляцию и удобство управления.
#
1. Скачивание образа OpenVPN
- Загрузите образ OpenVPN:
sudo docker pull kylemanna/openvpn
Образ OpenVPN содержит все необходимое для запуска VPN-сервера в контейнере.
#
2. Создание Volume для OpenVPN
- Создайте volume для хранения конфигураций и сертификатов:
sudo docker volume create --name openvpn_volume
Volume (том) в Docker используется для постоянного хранения данных и конфигураций.
#
3. Генерация Конфигов OpenVPN
- Генерируйте конфиги с указанием адреса и порта VPN-сервера:
sudo docker run -v openvpn_volume:/etc/openvpn --rm kylemanna/openvpn ovpn_genconfig -u udp://<host>:<port>
Замените <host> и <port> на ваш публичный IP-адрес и порт.
- Инициализация PKI (создание корневого сертификата и ключа):
sudo docker run -v openvpn_volume:/etc/openvpn --rm -it kylemanna/openvpn ovpn_initpki
В процессе инициализации PKI вам потребуется ввести пароль для нового CA (Центра сертификации), который будет использоваться для создания сертификатов.
#
4. Запуск OpenVPN Контейнера
- Запустите OpenVPN контейнер:
sudo docker run -v openvpn_volume:/etc/openvpn -d -p <port>:1194/udp --cap-add=NET_ADMIN kylemanna/openvpn
Замените <port> на порт, на котором будет доступен VPN.
Запуск OpenVPN контейнера обеспечивает работу VPN-сервера на указанном порту.
#
5. Создание Пользователя OpenVPN
- Создайте пользователя:
sudo docker run -v openvpn_volume:/etc/openvpn --rm -it kylemanna/openvpn easyrsa build-client-full <username> nopass
Замените <username> на желаемое имя пользователя.
Создание пользователя OpenVPN важно для предоставления доступа к VPN-сети.
#
6. Выгрузка Конфига Пользователя
- Выгрузите .ovpn файл для пользователя:
sudo docker run -v openvpn_volume:/etc/openvpn --rm kylemanna/openvpn ovpn_getclient <username> > <username>.ovpn
Файл .ovpn используется для подключения к VPN-серверу через клиент OpenVPN.
#
7. Автоматический Перезапуск Контейнера
- Автоматизируйте перезапуск в случае падения контейнера:
- Получите имя контейнера:
sudo docker ps -a | grep -i open
С уважением, Команда Sentium Cloud