LOEMIND.txt 2.0 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051
  1. # https://hub.docker.com/r/bitnami/dokuwiki
  2. # https://github.com/kylemanna/docker-openvpn/blob/master/docs/docker-compose.md
  3. OVPN_DATA="ovpn-data"
  4. docker volume create --name $OVPN_DATA
  5. docker run --name $OVPN_DATA -v ovpn-data:/etc/openvpn busybox
  6. docker run -v $OVPN_DATA:/etc/openvpn --log-driver=none --rm kylemanna/openvpn ovpn_genconfig -u udp://VPN.SERVERNAME.COM
  7. docker run -v $OVPN_DATA:/etc/openvpn --log-driver=none --rm kylemanna/openvpn touch /etc/openvpn/vars
  8. docker run -v $OVPN_DATA:/etc/openvpn --log-driver=none --rm -it kylemanna/openvpn ovpn_initpki
  9. # server
  10. _srv=/srv/docker
  11. OVPN_DATA="ovpn-data"
  12. # On Docker older than version 1.2
  13. _virtual_hostname=openvpn.odamus.com
  14. OVPN_DATA="ovpn-data"
  15. docker stop $_virtual_hostname && docker rm -f $_virtual_hostname
  16. docker run --name $_virtual_hostname -v $OVPN_DATA:/etc/openvpn -d -p 1194:1194/udp --cap-add=NET_ADMIN kylemanna/openvpn
  17. # debugimisega koos
  18. docker run -v $OVPN_DATA:/etc/openvpn -p 1194:1194/udp --privileged -e DEBUG=1 kylemanna/openvpn
  19. # sudo chown -R $(whoami): ./openvpn-data
  20. # ------------------ SERTIFIKAATIDE GENEREERIMINE ----------------------
  21. # Generate a client certificate
  22. export CLIENTNAME="your_client_name"
  23. # with a passphrase (recommended)
  24. docker-compose run --rm openvpn easyrsa build-client-full $CLIENTNAME
  25. # without a passphrase (not recommended)
  26. docker-compose run --rm openvpn easyrsa build-client-full $CLIENTNAME nopass
  27. #Retrieve the client configuration with embedded certificates
  28. docker-compose run --rm openvpn ovpn_getclient $CLIENTNAME > $CLIENTNAME.ovpn
  29. # Revoke a client certificate
  30. # Keep the corresponding crt, key and req files.
  31. docker-compose run --rm openvpn ovpn_revokeclient $CLIENTNAME
  32. # Remove the corresponding crt, key and req files.
  33. docker-compose run --rm openvpn ovpn_revokeclient $CLIENTNAME remove
  34. # Test using a client that has openvpn installed correctly
  35. openvpn --config CLIENTNAME.ovpn
  36. # -------------- UUENDAMINE -------------------
  37. # server sertifikaadi uuendamine
  38. easyrsa gen-crl