Docker er et værktøj til implementering og administration af applikationer i lette, isolerede containere. Når man kører NordVPN i en Docker-container, krypteres den trafik, der genereres af den pågældende container, men der oprettes ikke en VPN-forbindelse for værtsystemet. Kun applikationer, der kører inden for den VPN-aktiverede container, dirigeres gennem VPN’en.
Opsætning af Docker-miljøet
For at kompilere NordVPN-Docker-billedet på Linux skal du først konfigurere Docker-miljøet:
- Installer Docker-motoren på Linux.
- Når du har installeret Docker, skal du åbne terminalen.
-
Opret en ny mappe til dit billede ved hjælp af denne kommando:
mkdir
-
Gå til den oprettede mappe:
cd <path/to/directory>
-
Opret en Dockerfile:
touch Dockerfile
-
Åbn filen i dit foretrukne tekstredigeringsprogram. I dette eksempel bruger vi nano.
nano Dockerfile
-
Kopier og indsæt følgende script i filen:
FRA ubuntu:24.04 RUN apt-get update && \ apt-get install -y --no-install-recommends wget apt-transport-https ca-certificates && \ apt-get install -y --no-install-recommends wget apt-transport-https ca-certificates && \ wget -qO /etc/apt/trusted.gpg.d/nordvpn_public.asc https://repo.nordvpn.com/gpg/nordvpn_public.asc && \ echo "deb https://repo.nordvpn.com/deb/nordvpn/debian stable main" > /etc/apt/sources.list.d/nordvpn.list && \ apt-get update && \ apt-get install -y --no-install-recommends nordvpn && \ apt-get clean && \ rm -rf /var/lib/apt/lists/* ENTRYPOINT /etc/init.d/nordvpn start && sleep 5 && /bin/bash -c "$@" CMD bash
- Tryk på Ctrl + X, derefter Y og til sidst Enter for at gemme og afslutte.
Nu har du opsat et Docker-miljø til yderligere opbygning af NordVPN-Docker-images.
Oprettelse af NordVPN-Docker-billedet
Når du har konfigureret miljøet i Docker, skal du sikre dig, at du befinder dig i den mappe, du netop har oprettet, og hvor Dockerfilen er gemt. Når du er sikker på, at du befinder dig i den rigtige mappe, kan du fortsætte med at oprette NordVPN-Docker-billedet ved at følge disse trin:
-
Byg billedet med denne kommando (indsæt det ønskede billednavn):
sudo docker build -t <image name>.
Bemærk: Glem ikke prikken for enden af kommandolinjen.
-
Kør billedet:
sudo docker run -it --hostname mycontainer --cap-add=NET_ADMIN --sysctl net.ipv6.conf.all.disable_ipv6=0 <image name>
Forklaring:
-it – instruerer Docker om at allokere en pseudo-TTY, der er forbundet til containerens stdin; derved oprettes en interaktiv bash-shell i containeren,
--cap-add – nødvendigt for at kunne køre NordVPN Daemon og oprette forbindelse til vores servere,
--sysctl net.ipv6.conf.all.disable_ipv6=0 – deaktiverer IPv6-trafik på Linux for NordVPN-containeren, hvilket sørger for, at der ikke opstår lækager efter oprettelse af forbindelse til vores servere.
--hostname – værtsnavnet for din container. Flaget skal bruges til at forhindre, at Meshnet-værtsnavnet ændres efter genstart af Docker-containeren.
-
Log ind på NordVPN ved hjælp af et token – fremgangsmåde:
nordvpn login --token <your token>
Når du har gennemført disse trin, har du nu konfigureret NordVPN-Docker-billedet.
For mere detaljerede oplysninger om, hvordan man bruger Docker, kan du læse Docker-dokumentationen.