Sign inSign up

arturakh/ikev2

By arturakh

•Updated over 3 years ago

IKEv2 VPN

Image
0

496

arturakh/ikev2 repository overview

Запуск контейнера IKEv2 VPN:

docker run -d --name VPN \
-e IP_ADDRESS=IP_or_DOMAIN \
-e CN_NAME=VPN_CA \
-e CA_GENERATE=yes \
-v ~/my.secrets:/etc/ipsec.secrets \
-p 4500:4500/udp -p 500:500/udp \
--privileged \
--restart=always \
arturakh/ikev2

Скопировать сертификат с запущенного контейнера:

docker cp VPN:/etc/ipsec.d/cacerts/ca-cert.pem ~/

Запуск IKEv2 VPN с использованием своего сертификата (без автогенерации сертификата):

docker run -d --name VPN \
-e IP_ADDRESS=IP_or_DOMAIN \
-e CN_NAME=VPN_CA \
-e CA_GENERATE=NO \
-v ~/my.secrets:/etc/ipsec.secrets \
-v ~/server-cert.pem:/etc/ipsec.d/certs/server-cert.pem \
-v ~/server-key.pem:/etc/ipsec.d/private/server-key.pem \
-v ~/ca-cert.pem:/etc/ipsec.d/cacerts/ca-cert.pem \
-p 4500:4500/udp -p 500:500/udp \
--privileged \
--restart=always \
arturakh/ikev2

Пример файла my.secrets:

: RSA "server-key.pem"
user1 : EAP "pass1"
user2 : EAP "pass2"

Использование текущей директории в volume:

-v $(pwd)/my.secrets:/etc/ipsec.secrets 

Как узнать внешний IP на сервере/как ребутнуть сразу/как скопировать сертификат на локальную машину:

curl -s ifconfig.me
sudo reboot now
scp ubuntu@your-server-ip:~/ca-cert.pem .
scp aws-vpn:~/ca-cert.pem .

Tag summary

Content type

Image

Digest

sha256:033aedd55…

Size

55.7 MB

Last updated

over 3 years ago

docker pull arturakh/ikev2