العودة إلى المدونة

قم بتشغيل خادم VPN الخاص بك تحت Docker باستخدام OpenVPN Access Server

قم بتشغيل خادم VPN الخاص بك تحت Docker باستخدام OpenVPN Access Server

في هذا البرنامج التعليمي، سأقوم بإعداد خادم Open VPN تحت Docker مع CloudSigma. مع انتشار مواقع سحابة CloudSigma في جميع أنحاء العالم، يمكنك إنشاء خادم في أي منها والوصول إلى المحتوى من هناك.

إنشاء الجهاز

أولاً، سأقوم بإنشاء جهاز بالموارد التالية:
معالج بقوة 20 جيجاهرتز
ذاكرة عشوائية 16 جيجابايت
قرص SSD بمساحة 20 جيجابايت
أقوم بتركيب القرص باستخدام صورة Ubuntu 18.04 المتوفرة في مكتبة CloudSigma.

Ubuntu 18.04 : مثبت مسبقًا بنواة 64 بت مع برامج تشغيل VirtIO، والمستخدم الخارق (superuser)، وPython 2.7.15، وPip 18.0، وOpenSSL 1.1.0i، وCloud-init وآخر التحديثات حتى 2018-09-30.

تحديث جميع المستودعات والحزم الموجودة على الجهاز.

الآن بعد أن أصبح نظامنا محدثًا، سأنتقل إلى تثبيت Docker. لمزيد من المعلومات حول Docker، يرجى التحقق هنا.

تثبيت Docker

يمكنني تثبيت Docker عن طريق تشغيل الأوامر التالية:

 

OpenVPN

الآن بعد أن تم تثبيت Docker بنجاح، يمكنني البدء في تشغيل OpenVPN Access Server عليه. فيما يلي الأمر الخاص بإنشاء حاوية Docker جديدة لـ OpenVPN Access Server بالتكوين المحدد.

 

الأوامر التالية مذكورة في صفحة صورة Docker.
أين يجب أن يقوم openvpn-as بتخزين ملفات التكوين:

بالنسبة لـ GroupID:

مستعمل لـ UserID:

لإعداد المنطقة الزمنية:

إعداد الواجهة الافتراضية لـ openvpn-as هو eth0:

هام، بالنسبة لمعظم المستخدمين، يجب أن يعمل في وضع المضيف (host mode):

هام، لن يعمل إلا إذا كان في الوضع المتميز (privileged mode):

للحصول على معرف المجموعة (group id) ومعرف المستخدم (user id)، قم بتشغيل الأمر التالي:

سأقوم بتحديد المنطقة الزمنية كـ CET.

بالنسبة للواجهة، قم بتشغيل الأمر التالي:

عادةً ما تكون الواجهة ens3 أو eth0. بالنسبة لنظامي، فهي ens3.

بعد إضافة كل هذه الأشياء، سأقوم بتشغيل الأمر التالي:

بما أن الصورة ليست موجودة بالفعل في نظامنا، فسيتم سحب الصورة من الخادم. ستكون النتيجة:

بدء تشغيل الحاوية بهذا الأمر:

تسجيل الدخول

الآن بعد أن قمت بتشغيله، سأذهب إلى لوحة تحكم المسؤول لخادم الوصول.

الذهاب إلى عنوان URL: https://<<YourIpAddress>>:943/admin

PenVPN LogIn Screen

سيطلب اسم المستخدم وكلمة المرور واللذين يكونان افتراضيًا:
اسم المستخدم: admin
كلمة المرور: password

OpenVPN Access Server License Agreement

الآن بعد أن قمت بتسجيل الدخول، يسألني عما إذا كنت أوافق على اتفاقية ترخيص المستخدم النهائي (EULA). سأضغط على موافق وأنتقل إلى لوحة تحكم المسؤول.

VPN server under Docker

يوصى بتغيير كلمة مرور حساب المسؤول لأغراض أمنية. سأقوم بتغييرها باستخدام الأمر التالي:

تكوين الـ DNS

الآن بعد أن أصبح خادمنا قيد التشغيل، سنرغب في تكوين الـ DNS فيه. لمزيد من المعلومات حول خوادم أسماء النطاقات (DNS)، يرجى النقر هنا.

أحد أسرع خوادم الـ DNS هو خادم Google’s. سأقوم بتكوين ذلك في خادم الوصول OpenVPN الخاص بي، حتى يتمكن عملائي من تصفح المواقع الإلكترونية بسهولة.

سأذهب إلى إعدادات الـ VPN وتحت إعدادات الـ DNS، سأقوم بتمكين "جعل العملاء يستخدمون خوادم DNS محددة".

VPN Settings

بعد ذلك، سأدخل العناوين التالية في أعمدة خادم الـ DNS:
خادم DNS الأساسي: 8.8.8.8
خادم DNS الثانوي: 8.8.8.4

DNS Settings

احفظ الإعدادات وانقر على "تحديث الخادم قيد التشغيل". سيقوم بتحديث الخادم قيد التشغيل.

الآن بعد أن قمت بتكوين الخادم بنجاح، يمكنني الانتقال نحو الاتصال بالـ VPN من خلال نظامي.

الوصول إلى واجهة مستخدم العميل على: https://<<YourIpAddress>>:943.

أدخل اسم مستخدم المسؤول، وكلمة مرور المسؤول أو أنشئ مستخدمًا جديدًا من قسم إدارة المستخدمين في لوحة تحكم المسؤول.

بمجرد تسجيل الدخول إليه، سيعطيني خيارات متنوعة لأنظمة التشغيل المختلفة. سأختار Windows وأقوم بتنزيل برنامج العميل.

OpenVPN Connect app

الآن بعد تثبيته، يمكنني تشغيله من قائمة ابدأ أو سيظهر تلقائيًا. من علبة النظام، يمكنني الاتصال بالـ VPN باستخدام الحساب الذي قمت بإعداده سابقًا.

Connect to OpenVPN

وقد اتصلت بالـ VPN. وها هو ذا! هذه هي طريقة إنشاء خادم VPN تحت Docker.

author

Akshay Nagpal

المؤلف · CloudSigma

Preslav Dobrev هو مصمم إبداعي في CloudSigma، يركز على هوية أعمال متسقة باستخدام قنوات التسويق التقليدية والمبتكرة. هو بارع في دمج الرؤية الفنية مع التسويق الاستراتيجي لخلق سرد قصصي مؤثر للعلامة التجارية.

التعليقات

لا توجد تعليقات بعد. كن أول من يعلق.