在docker容器中運行VPN喂分,中宇萬通的TrustMore


layout: post
title: 在docker容器中運行VPN,中宇萬通的TrustMore


由于一些緣故,不得不在服務(wù)器上運行中宇萬通的VPN.

觀察

首先中宇萬通給的VPN的目錄大概是這樣:

linux_client
linux_client_daemon
start-client.sh

啟動命令:

sh start-client.sh -addr <IP:PORT> -t 0 -u <UER_NAME> -p "<PASSWORD>"

仔細觀察下會發(fā)現(xiàn)這個VPN其實是先啟動linux_client然后監(jiān)控8001端口,在用iptables把流量轉(zhuǎn)發(fā)到linux_client程序上的,可以執(zhí)行iptables -L -n -t nat查看

Chain TRUSTMORE (2 references)
target     prot opt source               destination         
ACCEPT     tcp  --  0.0.0.0/0            <HIDE>      tcp dpt:443
REDIRECT   tcp  --  0.0.0.0/0            <HIDE>         tcp dpt:<HIDE> redir ports 8001

之后就可以訪問對方在VPN提供的服務(wù)器如:<target_ip>:<target_port>.
但是這個服務(wù)只能在安裝了VPN的服務(wù)器上面訪問,而VPN有是單點登錄.
為此需要再啟動個nginx來將對方的服務(wù)器暴露出來.


實踐

先寫個nginx.conf配置,和VPN程序放在一起

worker_processes 4;

events {
    use epoll;
    worker_connections  65535;
}

stream {
    server {
        listen 996;
        proxy_connect_timeout 10s;
        proxy_timeout 60s;
        proxy_pass <target_ip>:<target_port>;
    }
}

讓我們來寫個Dockerfile

FROM centos:7

# 加入nginx源
RUN rpm -ivh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm
# 安裝iptables,VPN是用iptables來轉(zhuǎn)發(fā)流量的
RUN yum install -y iptables 
# 以及一堆依賴
RUN yum install -y net-tools  pciutils dmidecode hdparm
# 然后自然是安裝nginx
RUN yum install -y nginx
RUN systemctl enable nginx
# 把VPN程序復(fù)制進容器
COPY . /vpn
WORKDIR vpn

RUN chmod +777 linux_client && chmod +777 start-client.sh
# 復(fù)制nginx配置
COPY nginx.conf /etc/nginx/nginx.conf


CMD  nginx && exec sh start-client.sh -addr <VPN_IP:VPN_PORT> -t 0 -u <UER_NAME> -p "<PASSWORD>"

最后完整的目錄結(jié)構(gòu)就是這樣

Dockerfile
linux_client
linux_client_daemon
nginx.conf
start-client.sh

最后打包運行

docker build -t proxy-vpn .
docker run -it -p 996:996 proxy-vpn
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末蜒车,一起剝皮案震驚了整個濱河市幔嗦,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌嬉挡,老刑警劉巖汇恤,帶你破解...
    沈念sama閱讀 219,039評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異基括,居然都是意外死亡财岔,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評論 3 395
  • 文/潘曉璐 我一進店門桐款,熙熙樓的掌柜王于貴愁眉苦臉地迎上來夷恍,“玉大人,你說我怎么就攤上這事酿雪。” “怎么了执虹?”我有些...
    開封第一講書人閱讀 165,417評論 0 356
  • 文/不壞的土叔 我叫張陵袋励,是天一觀的道長当叭。 經(jīng)常有香客問我,道長蚁鳖,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,868評論 1 295
  • 正文 為了忘掉前任钾腺,我火速辦了婚禮,結(jié)果婚禮上姻报,老公的妹妹穿的比我還像新娘间螟。我一直安慰自己吴旋,他們只是感情好厢破,可當(dāng)我...
    茶點故事閱讀 67,892評論 6 392
  • 文/花漫 我一把揭開白布摩泪。 她就那樣靜靜地躺著,像睡著了一般见坑。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上叠国,一...
    開封第一講書人閱讀 51,692評論 1 305
  • 那天戴尸,我揣著相機與錄音,去河邊找鬼孙蒙。 笑死,一個胖子當(dāng)著我的面吹牛香追,可吹牛的內(nèi)容都是我干的坦胶。 我是一名探鬼主播,決...
    沈念sama閱讀 40,416評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼峭咒,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了凑队?” 一聲冷哼從身側(cè)響起幔翰,我...
    開封第一講書人閱讀 39,326評論 0 276
  • 序言:老撾萬榮一對情侶失蹤西壮,失蹤者是張志新(化名)和其女友劉穎叫惊,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體可都,經(jīng)...
    沈念sama閱讀 45,782評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡蚓耽,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,957評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了签杈。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片鼎兽。...
    茶點故事閱讀 40,102評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖鹦付,靈堂內(nèi)的尸體忽然破棺而出择卦,到底是詐尸還是另有隱情敲长,我是刑警寧澤秉继,帶...
    沈念sama閱讀 35,790評論 5 346
  • 正文 年R本政府宣布尚辑,位于F島的核電站辑鲤,受9級特大地震影響杠茬,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜吓坚,卻給世界環(huán)境...
    茶點故事閱讀 41,442評論 3 331
  • 文/蒙蒙 一灯荧、第九天 我趴在偏房一處隱蔽的房頂上張望盐杂。 院中可真熱鬧哆窿,春花似錦厉斟、人聲如沸挚躯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽缩搅。三九已至触幼,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間置谦,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評論 1 272
  • 我被黑心中介騙來泰國打工瘟栖, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留谅阿,地道東北人。 一個月前我還...
    沈念sama閱讀 48,332評論 3 373
  • 正文 我出身青樓镜沽,卻偏偏與公主長得像,于是被迫代替她去往敵國和親缅茉。 傳聞我的和親對象是個殘疾皇子男摧,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,044評論 2 355

推薦閱讀更多精彩內(nèi)容