如何在 docker 容器中运行 OpenVPN 客户端?

Pri*_*tzl 5 networking ipv6 openvpn docker

我想在 docker 容器中运行 OpenVPN 客户端。我在临时测试中尝试如下:

docker run -it --rm --cap-add=NET_ADMIN --device /dev/net/tun -v $PWD:$PWD ubuntu bash

in the container:

apt-get update && apt-get install -y openvpn
openvpn --config myconfig.ovpn
Run Code Online (Sandbox Code Playgroud)

-v $PWD:$PWD为了这个临时测试,我添加了卷挂载以将我的 OpenVPN 配置放入容器中。)

然后我突然进入日志记录:

Fri Jul 12 17:19:37 2019 /sbin/ip -6 addr add <ip>/64 dev tun0
RTNETLINK answers: Permission denied
Fri Jul 12 17:19:37 2019 Linux ip -6 addr add failed: external program exited with error status: 2
Fri Jul 12 17:19:37 2019 Exiting due to fatal error
Run Code Online (Sandbox Code Playgroud)

看起来 IPv6 存在一些问题,但我现在不确定如何继续。

请注意,如果我用--net=hostadded重复上述内容docker run,则一切正常。但这并不是我真正想要的。我想让 OpenVPN 客户端在容器中隔离运行。

就其价值而言,我不需要 IPv6。VPN 网络中所有可访问的主机都可以通过 IPv4 访问。

Pri*_*tzl 6

我让它工作了。看来我必须手动启用 IPv6:

docker run -it --rm --cap-add=NET_ADMIN --device /dev/net/tun \
           --sysctl net.ipv6.conf.all.disable_ipv6=0 -v $PWD:$PWD \
           ubuntu bash
Run Code Online (Sandbox Code Playgroud)