Επιστροφή στο blog

Τρέξτε τον δικό σας VPN server στο Docker με το OpenVPN Access Server

Τρέξτε τον δικό σας VPN server στο Docker με το OpenVPN Access Server

Σε αυτόν τον οδηγό, θα εγκαταστήσω έναν διακομιστή Open VPN στο Docker με την CloudSigma. Με τις τοποθεσίες cloud της CloudSigma να είναι διασκορπισμένες σε όλο τον κόσμο, μπορείτε να δημιουργήσετε έναν διακομιστή σε οποιαδήποτε από αυτές και να αποκτήσετε πρόσβαση στο περιεχόμενο από εκεί.

Δημιουργία του μηχανήματος

Αρχικά, δημιουργώ ένα μηχάνημα με τους ακόλουθους πόρους:
20 GHz CPU
16 GB RAM
20 GB SSD
Προσαρτώ τον δίσκο με την εικόνα Ubuntu 18.04 που είναι διαθέσιμη στη βιβλιοθήκη της CloudSigma.

Ubuntu 18.04 : Προεγκατεστημένο 64bit με προγράμματα οδήγησης VirtIO, superuser, Python 2.7.15, Pip 18.0, OpenSSL 1.1.0i, Cloud-init και τις τελευταίες ενημερώσεις έως τις 2018-09-30.

Ενημέρωση όλων των υπαρχόντων αποθετηρίων και πακέτων στο μηχάνημα.

Τώρα που το σύστημά μας είναι ενημερωμένο, θα προχωρήσω στην εγκατάσταση του Docker. Για περισσότερες πληροφορίες σχετικά με το Docker, παρακαλώ ελέγξτε εδώ.

Εγκατάσταση του Docker

Μπορώ να εγκαταστήσω το Docker εκτελώντας τις ακόλουθες εντολές:

 

OpenVPN

Τώρα που το Docker έχει εγκατασταθεί με επιτυχία, μπορώ να ξεκινήσω με τη λειτουργία του OpenVPN Access Server σε αυτό. Ακολουθεί η εντολή για τη δημιουργία ενός νέου Docker container του OpenVPN Access Server με την καθορισμένη διαμόρφωση.

 

Οι ακόλουθες εντολές αναφέρονται στη σελίδα της εικόνας Docker.
Πού πρέπει να αποθηκεύει το openvpn-as τα αρχεία διαμόρφωσης:

Για το GroupID:

Χρησιμοποιείται για το UserID:

Για τη ρύθμιση της ζώνης ώρας (Timezone):

Η ρύθμιση της διεπαφής (interface) για το openvpn-as από προεπιλογή είναι eth0:

ΣΗΜΑΝΤΙΚΟ, για τους περισσότερους χρήστες, πρέπει να λειτουργεί σε λειτουργία host:

ΣΗΜΑΝΤΙΚΟ, δεν θα λειτουργήσει εκτός εάν βρίσκεται σε προνομιακή λειτουργία (privileged mode):

Για να λάβετε το group id και το user id, εκτελέστε την ακόλουθη εντολή:

Ορίζω τη ζώνη ώρας ως CET.

Για τη διεπαφή (interface), εκτελέστε την ακόλουθη εντολή:

Η διεπαφή θα είναι γενικά ens3 ή eth0. Για το δικό μου σύστημα, είναι ens3.

Αφού προσθέσω όλα αυτά, εκτελώ την ακόλουθη εντολή:

Εφόσον δεν έχουμε ήδη την εικόνα στο σύστημά μας, η εικόνα θα ληφθεί (pull) από τον διακομιστή. Το αποτέλεσμα θα είναι:

Εκκίνηση του container με αυτήν την εντολή:

Σύνδεση

Τώρα που το εκκίνησα, θα μεταβώ στον πίνακα διαχείρισης του access server.

Μετάβαση στη διεύθυνση URL: https://<<YourIpAddress>>:943/admin

PenVPN LogIn Screen

Θα ζητήσει το όνομα χρήστη και τον κωδικό πρόσβασης, τα οποία από προεπιλογή είναι:
Όνομα χρήστη: admin
Κωδικός πρόσβασης: password

OpenVPN Access Server License Agreement

Τώρα που συνδέθηκα, με ρωτάει αν αποδέχομαι την EULA (Άδεια Χρήσης Τελικού Χρήστη). Κάνω κλικ στο Agree και μεταβαίνω στο ταμπλό διαχείρισης.

VPN server under Docker

Συνιστάται η αλλαγή του κωδικού πρόσβασης του λογαριασμού διαχειριστή για λόγους ασφαλείας. Τον αλλάζω χρησιμοποιώντας την ακόλουθη εντολή:

Διαμόρφωση του DNS

Τώρα που ο διακομιστής μας είναι σε λειτουργία, θα θέλαμε να διαμορφώσουμε το DNS σε αυτόν. Για περισσότερες πληροφορίες σχετικά με τους Διακομιστές Ονομάτων Τομέα (DNS), κάντε κλικ εδώ.

Ένας από τους ταχύτερους διακομιστές DNS είναι της Google. Θα τον διαμορφώσω στο δικό μου OpenVPN Access Server, ώστε οι πελάτες μου να μπορούν να περιηγούνται εύκολα σε ιστότοπους.

Μεταβαίνω στις ρυθμίσεις VPN και κάτω από τις ρυθμίσεις DNS, θα ενεργοποιήσω την επιλογή «Have clients use specific DNS servers».

VPN Settings

Στη συνέχεια, θα εισαγάγω τις ακόλουθες διευθύνσεις στις στήλες DNS Server:
Πρωτεύων Διακομιστής DNS: 8.8.8.8
Δευτερεύων Διακομιστής DNS: 8.8.8.4

DNS Settings

Αποθηκεύστε τις ρυθμίσεις και κάντε κλικ στο «Update Running Server». Θα ενημερώσει τον τρέχοντα διακομιστή.

Τώρα που διαμόρφωσα επιτυχώς τον διακομιστή, μπορώ να προχωρήσω στη σύνδεση στο VPN μέσω του συστήματός μου.

Πρόσβαση στη διεπαφή χρήστη πελάτη (client UI) στη διεύθυνση: https://<<YourIpAddress>>:943.

Εισαγάγετε το όνομα χρήστη διαχειριστή, τον κωδικό πρόσβασης του διαχειριστή ή δημιουργήστε έναν νέο χρήστη από την ενότητα Διαχείριση Χρηστών (User Management) του πίνακα διαχείρισης.

Μόλις συνδεθώ σε αυτό, θα μου δώσει διάφορες επιλογές για διαφορετικά λειτουργικά συστήματα. Επιλέγω Windows και κάνω λήψη του λογισμικού Client.

OpenVPN Connect app

Τώρα που έχει εγκατασταθεί, μπορώ να το εκκινήσω από το Μενού Έναρξης ή θα εμφανιστεί αυτόματα. Από το system tray, μπορώ να συνδεθώ στο VPN χρησιμοποιώντας τον λογαριασμό που δημιούργησα νωρίτερα.

Connect to OpenVPN

Και συνδέθηκα στο VPN. Et Voila! Έτσι δημιουργείτε έναν διακομιστή VPN στο Docker.

author

Akshay Nagpal

Συγγραφέας · CloudSigma

Ο Preslav Dobrev είναι Δημιουργικός Σχεδιαστής στην CloudSigma, με εστίαση στη συνεπή επιχειρηματική ταυτότητα μέσω παραδοσιακών και καινοτόμων καναλιών μάρκετινγκ. Διαθέτει την ικανότητα να συνδυάζει το καλλιτεχνικό όραμα με το στρατηγικό μάρκετινγκ για τη δημιουργία εντυπωσιακών αφηγήσεων επωνυμίας.

Σχόλια

Δεν υπάρχουν σχόλια ακόμα. Γράψτε το πρώτο.