Docker to narzędzie do wdrażania aplikacji i zarządzania nimi w lekkich, izolowanych kontenerach. Uruchomienie NordVPN w kontenerze Docker szyfruje ruch generowany przez ten kontener, ale nie nawiązuje połączenia VPN dla systemu hosta. Tylko aplikacje działające w kontenerze z włączoną siecią VPN są kierowane przez tę sieć.
Konfiguracja środowiska Docker
Aby skompilować obraz Docker NordVPN w systemie Linux, musisz najpierw skonfigurować środowisko Docker:
- Zainstaluj silnik Docker na Linuksie.
- Po zainstalowaniu Dockera otwórz terminal.
-
Utwórz nowy katalog na obraz za pomocą tego polecenia:
mkdir <nazwa_katalogu>
-
Przejdź do utworzonego katalogu:
cd <ścieżka/do/katalogu>
-
Utwórz plik Dockerfile:
edytuj plik Dockerfile
-
Otwórz plik w swoim ulubionym edytorze tekstu. W tym przykładzie używamy nano.
nano Dockerfile
-
Skopiuj i wklej poniższy skrypt do pliku:
FROM ubuntu:24.04 RUN apt-get update && \ apt-get install -y --no-install-recommends wget apt-transport-https ca-certificates && \ apt-get install -y --no-install-recommends wget apt-transport-https ca-certificates && \ wget -qO /etc/apt/trusted.gpg.d/nordvpn_public.asc https://repo.nordvpn.com/gpg/nordvpn_public.asc && \ echo "deb https://repo.nordvpn.com/deb/nordvpn/debian stable main" > /etc/apt/sources.list.d/nordvpn.list && \ apt-get update && \ apt-get install -y --no-install-recommends nordvpn && \ apt-get clean && \ rm -rf /var/lib/apt/lists/* ENTRYPOINT /etc/init.d/nordvpn start && sleep 5 && /bin/bash -c "$@" CMD bash
- Naciśnij Ctrl + X, potem Y, a następnie Enter, żeby zapisać i wyjść.
Środowisko Docker zostało pomyślnie skonfigurowane do dalszego budowania obrazu NordVPN Docker.
Tworzenie obrazu NordVPN w Dockerze
Po skonfigurowaniu środowiska w Dockerze upewnij się, że jesteś w utworzonym katalogu, w którym znajduje się plik Dockerfile. Następnie możesz przystąpić do kompilacji obrazu NordVPN dla Docker, wykonując poniższe kroki:
-
Utwórz obraz za pomocą tego polecenia (wpisz dowolną nazwę obrazu):
sudo docker build -t <nazwa obrazu>.
Uwaga: nie zapomnij o kropce na końcu wiersza poleceń.
-
Uruchom obraz:
sudo docker run -it --hostname mycontainer --cap-add=NET_ADMIN --sysctl net.ipv6.conf.all.disable_ipv6=0 <nazwa obrazu>
Wyjaśnienie:
-it – nakazuje Dockerowi przydzielić pseudo-TTY połączone ze standardowym wejściem (stdin) kontenera; tworzy to interaktywną powłokę bash w kontenerze;
--cap-add – potrzebne do pomyślnego uruchomienia demona NordVPN i połączenia się z naszymi serwerami;
--sysctl net.ipv6.conf.all.disable_ipv6=0 - wyłącza ruch IPv6 w systemie Linux dla kontenera NordVPN, co gwarantuje, że po połączeniu z naszymi serwerami nie będzie żadnych wycieków.
--hostname – nazwa hosta Twojego kontenera. Ten parametr należy ustawić, żeby nazwa hosta Meshnet nie uległa zmianie po ponownym uruchomieniu kontenera Docker.
-
Zaloguj się do NordVPN za pomocą tokena:
nordvpn login --token <twój token>
Udało Ci się skompilować obraz NordVPN w Dockerze.
Więcej informacji na temat korzystania z Dockera znajdziesz w dokumentacji Docker.