Docker 是一款用於在輕量級且隔離的容器中部署和管理應用程式的工具。 在 Docker 容器內執行 NordVPN 會加密該容器產生的流量,但不會為主機系統建立 VPN 連線。 只有在啟用 VPN 的容器內運作的應用程式,才會透過 VPN 傳輸。
設定 Docker 環境
要在 Linux 上建立 NordVPN 的 Docker 映像檔,首先需要設定 Docker 環境:
- 在 Linux 上安裝 Docker 引擎。
- 安裝完 Docker 後,請開啟終端機。
-
使用以下指令為您的影像建立一個新目錄:
mkdir <目錄名稱>
-
前往已建立的目錄:
cd <path/to/directory>
-
建立一個 Dockerfile:
touch Dockerfile
-
使用您偏好的文字編輯器開啟該檔案。 在此範例中,我們使用 nano 。
nano Dockerfile
-
將以下指令碼複製並貼上至該檔案中:
FROM ubuntu:24.04 RUN apt-get update && \ apt-get install -y --no-install-recommends wget apt-transport-https ca-certificates && \ apt-get install -y --no-install-recommends wget apt-transport-https ca-certificates && \ wget -qO /etc/apt/trusted.gpg.d/nordvpn_public.asc https://repo.nordvpn.com/gpg/nordvpn_public.asc && \ echo "deb https://repo.nordvpn.com/deb/nordvpn/debian stable main" > /etc/apt/sources.list.d/nordvpn.list && \ apt-get update && \ apt-get install -y --no-install-recommends nordvpn && \ apt-get clean && \ rm -rf /var/lib/apt/lists/* ENTRYPOINT /etc/init.d/nordvpn start && sleep 5 && /bin/bash -c "$@" CMD bash
- 按 Ctrl + X,接著按 Y, 最後按 Enter 鍵以儲存並退出。
現在,您已成功設定好 Docker 環境,可進一步建立 NordVPN Docker 映像檔。
建立 NordVPN Docker 映像檔
在 Docker 中設定好環境後,請確認您目前所在目錄就是剛才建立的、存放 Dockerfile 的該目錄。 確認您已位於正確的目錄後,即可依照以下步驟繼續建立 NordVPN Docker 映像檔:
-
使用以下指令建立映像檔(請填入您想要的映像檔名稱):
sudo docker build -t <image name>。
注意:請勿遺漏命令列末尾的點號。
-
執行該映像檔:
sudo docker run -it --hostname mycontainer --cap-add=NET_ADMIN --sysctl net.ipv6.conf.all.disable_ipv6=0 <image name>
說明:
-it— 指示 Docker 分配一個連接至容器標準輸入(stdin)的偽 TTY;在容器內建立一個互動式 bash 命令列介面;
--cap-add— 此參數是成功執行 NordVPN 守護程式並連線至我們伺服器的必要條件;
--sysctl net.ipv6.conf.all.disable_ipv6=0- 停用 Linux 上的 IPv6 流量,以確保 NordVPN 容器在連線至我們的伺服器後不會發生資料外洩。
--hostname- 容器的主機名稱。 應使用此旗標,防止 Docker 容器重新啟動後,網狀網路的主機名稱發生變更。
-
nordvpn login --token <your token>
完成上述步驟後,您已成功設定 NordVPN Docker 映像檔。
有關如何使用 Docker 的更多詳細資訊,請參閱 Docker 文件。