内网穿透利器:Docker一键部署OpenVPN,带Web UI轻松实现异地组网

一、简介还在为异地访问公司内网发愁?OpenVPN 结合 Docker,只需一条命令就能搭建起安全隧道,自带 Web 管理界面,小白也能轻松上手!本文将介绍如何使用docker部署openvpn
OpenVPN 是一个功能强大、开源的虚拟专用网(VPN)解决方案,它能够在公共网络(如互联网)上建立一个加密的隧道,让远程的计算机可以安全地接入私有网络,如同身处局域网内一样。
二、准备工作
-
一台具有公网 IP 的 Linux 服务器(云服务器或家庭宽带公网 IP)
-
最低配置:1 核 CPU / 1GB 内存 / 10GB 硬盘(可支持 10 个并发客户端)
-
操作系统:Ubuntu 20.04 / CentOS 7+ / Debian 10+ / openEuler
-
Docker 和 Docker Compose 已安装(如未安装,请参考之前发布文档)
三、实战操作:一步步跟我做
3.1 克隆仓库
dnf install -y git
cd /opt
git clone https://github.com/d3vilh/openvpn-server.git3.2修改yml配置文件
vim openvpn-server/docker-compose.yml---
version: "3.5"
services:
openvpn:
container_name: openvpn
# If you want to build your own image with docker-compose, uncomment the next line, comment the "image:" line and run "docker-compose build" following by "docker-compose up -d"
# build: .
image: d3vilh/openvpn-server:latest
privileged: true
ports:
- "1194:1194/udp" # openvpn UDP port
- "1194:1194/tcp" # openvpn TCP port
# - "2080:2080/tcp" # management port. uncomment if you would like to share it with the host
environment:
TRUST_SUB: "10.0.70.0/24"
GUEST_SUB: "10.0.71.0/24"
HOME_SUB: "192.168.88.0/24"
volumes:
- ./pki:/etc/openvpn/pki
- ./clients:/etc/openvpn/clients
- ./config:/etc/openvpn/config
- ./staticclients:/etc/openvpn/staticclients
- ./log:/var/log/openvpn
- ./fw-rules.sh:/opt/app/fw-rules.sh
- ./checkpsw.sh:/opt/app/checkpsw.sh
- ./server.conf:/etc/openvpn/server.conf
cap_add:
- NET_ADMIN
restart: always
depends_on:
- "openvpn-ui"
openvpn-ui:
container_name: openvpn-ui
image: d3vilh/openvpn-ui:latest
environment:
- OPENVPN_ADMIN_USERNAME=admin
- OPENVPN_ADMIN_PASSWORD=Admin@2026
privileged: true
ports:
- "8080:8080/tcp"
volumes:
- ./:/etc/openvpn
- ./db:/opt/openvpn-ui/db
- ./pki:/usr/share/easy-rsa/pki
- /var/run/docker.sock:/var/run/docker.sock:ro
restart: always3.3 启动
cd /opt/openvpn-server/
docker-compose up -d
3.4 查看
docker-compose ps
3.5 访问


3.6 修改OpenVPN Server configuration
如没有ip冲突,可忽略


3.7 修改OpenVPN Client configuration
修改地址、端口等

Custom Client Template Option Two,配置需要访问局域网地址

3.8 创建客户端配置文件

填写名称、其他默认即可

下载

3.9 导入配置文件至客户端
安装客户端

导入配置


技术栈位置
本文内容位于「栈间漫步」技术栈的 [Docker容器管理]
🤝 互动与反馈
-
在实际操作中遇到了什么问题?
-
分享成功的经验
📚 关联推荐
前置知识
Docker Compose 核心命令详解:提升容器编排效率
Docker容器管理命令速查手册:17个核心操作让你高效掌控容器生命周期
进阶学习
《5分钟用Docker Compose部署WireGuard:打造私人专属VPN的终极指南》
项目地址:https://github.com/d3vilh/openvpn-server
关注微信公众号#栈间漫步,私信回复openvpn,即可获取openvpn镜像及配置文件,也可在github上自行下载
关注我:我们将分享更多实用工具,关注「栈间漫步」不错过更新。
#openvpn、#openvpn部署、#内网穿透
友情提醒:
内容来源:本公众号内容一部分自己创作,一部分来源于公开网络整理,用于学习研究使用,如用于生产环境,请先测试。
如果您发现本站资源已经失效或无法下载可以评论留言反馈。
如有内容不慎侵犯了您的权益,请速与我联系删除。