一个容器化的WARP客户端代理。(ubuntu:22.04 + warp-svc),用于在容器项目和k8s中使用零信任和私有网络, 与docker-transparent-proxy项目配合,实现给每个容器分配一个公网IP地址。
适用于free或warp+和zero Trust网络。
它可以在 Linux 平台上使用docker、podman或k8s一起运行。
paperdragon).access 结尾的[a-z0-9]{32})[a-z0-9]{64})ID或LICENSE,则free模式是默认模式。它将注册新帐户(免费网络)。WARP_ORG_ID WARP_AUTH_CLIENT_ID WARP_AUTH_CLIENT_SECRET时,将自动使用mdm模式(零信任网络)。WARP_LICENSE时,将自动使用warp+模式(warp+网络)。基于某种原因,强烈建议您使用具有WARP_ORG_ID WARP_AUTH_CLIENT_ID WARP_AUTH_CLIENT_SECRET设置的mdm模式。
并设置一个来自Cloudflare Zero Trust仪表板的代理策略,或者使用WARP_LICENSE设置warp+模式。
如果您需要在
mdm模式下添加其他组织,或者编写更多自定义设置,您可以修改此示例文件并添加一个<dict>部分。
Cloudflare MDM 文档 在此。Cloudflare MDM 参数文档 在此。
但为了不破坏entrypoint.sh流程,请不要更改此部分:
xml
<array>
# 不要修改此部分
<dict>
<key>organization</key>
<string>ORGANIZATION</string>
<key>display_name</key>
<string>ORGANIZATION</string>
<key>auth_client_id</key>
<string>AUTH_CLIENT_ID</string>
<key>auth_client_secret</key>
<string>AUTH_CLIENT_SECRET</string>
<key>unique_client_id</key>
<string>UNIQUE_CLIENT_ID</string>
<key>onboarding</key>
<false />
</dict>
# 在这里添加您的自定义部分
</array>
[a-zA-Z0-9-],并记住您的ORGANIZATION(将org名称设置为./secrets)。Access -> Service Authentication -> Service Token,并从仪表板获取AUTH_CLIENT_ID和AUTH_CLIENT_SECRET(设置为./secrets)。Settings -> Warp Client -> Device settings并添加一个新策略(例如:命名为“mdmPolicy”)。email - is - non_identity@[your_org_name].cloudflareaccess.com。 (或者按设备UUID过滤)Service mode,设置为Gateway with WARP模式。 为什么必须在策略中设置Gateway with WARP模式?docker build -t paperdragon/warp-tproxy .
在 ubuntu 23.04 上使用 docker 进行测试运行:
# 或者从docker hub下载
# docker pull jockerdragon/warp-tproxy
# 检查镜像
root@user-VirtualBox:/home/user# docker images
REPOSITORY TAG IMAGE ID CREATED SIZE
jockerdragon/warp-tproxy latest 1cce82cba813 10 hours ago 570MB
# 仅供测试使用环境变量,您可以在./secrets中设置它
export WARP_ORG_ID=paperdragon
export WARP_AUTH_CLIENT_ID=xxxxxxxxxxxxxxxxxxxxxxxxxx.access
export WARP_AUTH_CLIENT_SECRET=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
docker run -d --name warp \
-e WARP_ORG_ID=WARP_ORG_ID \
-e WARP_AUTH_CLIENT_ID=WARP_AUTH_CLIENT_ID \
-e WARP_AUTH_CLIENT_SECRET=WARP_AUTH_CLIENT_SECRET \
--cap-add NET_ADMIN \
-v /dev/net/tun:/dev/net/tun \
jockerdragon/warp-tproxy
# 在 warp 容器中进行测试
docker exec -it warp curl http://cloudflare.com/cdn-cgi/trace
# 在容器外部的 gost 进行测试
curl http://ifconfig.icu
您可以看到类似以下的输出:
[+] Starting dbus...
[+] Bypassing warp's TOS...
[+] Starting warp-svc...
添加环境变量到命令行
DEBUG=True 设置为 env 以显示更多细节。Content type
Image
Digest
sha256:43904d28e…
Size
140.1 MB
Last updated
over 2 years ago
docker pull jockerdragon/warp-tproxy