Запуск контейнера IKEv2 VPN:
docker run -d --name VPN \
-e IP_ADDRESS=IP_or_DOMAIN \
-e CN_NAME=VPN_CA \
-e CA_GENERATE=yes \
-v ~/my.secrets:/etc/ipsec.secrets \
-p 4500:4500/udp -p 500:500/udp \
--privileged \
--restart=always \
arturakh/ikev2
Скопировать сертификат с запущенного контейнера:
docker cp VPN:/etc/ipsec.d/cacerts/ca-cert.pem ~/
Запуск IKEv2 VPN с использованием своего сертификата (без автогенерации сертификата):
docker run -d --name VPN \
-e IP_ADDRESS=IP_or_DOMAIN \
-e CN_NAME=VPN_CA \
-e CA_GENERATE=NO \
-v ~/my.secrets:/etc/ipsec.secrets \
-v ~/server-cert.pem:/etc/ipsec.d/certs/server-cert.pem \
-v ~/server-key.pem:/etc/ipsec.d/private/server-key.pem \
-v ~/ca-cert.pem:/etc/ipsec.d/cacerts/ca-cert.pem \
-p 4500:4500/udp -p 500:500/udp \
--privileged \
--restart=always \
arturakh/ikev2
Пример файла my.secrets:
: RSA "server-key.pem"
user1 : EAP "pass1"
user2 : EAP "pass2"
Использование текущей директории в volume:
-v $(pwd)/my.secrets:/etc/ipsec.secrets
Как узнать внешний IP на сервере/как ребутнуть сразу/как скопировать сертификат на локальную машину:
curl -s ifconfig.me
sudo reboot now
scp ubuntu@your-server-ip:~/ca-cert.pem .
scp aws-vpn:~/ca-cert.pem .
Content type
Image
Digest
sha256:033aedd55…
Size
55.7 MB
Last updated
over 3 years ago
docker pull arturakh/ikev2