Jump to...
redirecting...

Log for YSITD

有人知道怎麼在 docker 內搭建 VPN 嗎?
學校給了一個 docker 的伺服器
我嘗試過透過這個伺服器下載檔案再透過內網 SFTP 拷貝檔案回來本地,不算流量
所以想嘗試用 docker 搭建 VPN,就可以完全繞過去了

但學校給的 docker 有限制 systemctl 的使用
所以裝完之後,都沒辦法啟動服務
[photo](media:AgACAgEAAx0CPZbPgAABGUN9Yjy1HFyM8SGo2CQRJ44p62X5ZNsAAvmpMRs_euBFqScQZZXsLvYBAAMCAANzAAMjBA@telegram)
[sticker](media:AAMCAQADHQI9ls-AAAEZQ35iPLUdr3KuUaCPfnmfsM_gCQVbsAACNAEAAp41mEVxqehMPzZmkAEAB20AAyME@telegram)
可以 mount volume 嗎?
因為 docker 不是用 systemd 來啟動服務的
可以是可以
但我嘗試好多次都掛不起來
我也有收到哦
是要你指定 entrypoint,容器啟動的時候直接把 VPN 起來的
全個 / mount 起來好了(?
還是不懂😭
就是失敗😭😭
先把 docker 讀熟
看要當 Proxy 還是 VPN
VPN 選個 wireguard, openvpn
用人家做好的 SoftEther VPN image(
那就 openvpn l2tp sslvpn 都行
這邊不都是在推坑ㄇ
我個人比較想搭 v2Ray 的
因為 router 有支援
可以把 v2Ray 的 VPN 掛上去
這樣我所有設備都能走 v2Ray
學校網管會抓吧
你的是編譯完了沒
一直佔著我的 1.0.0.1
[sticker](media:AAMCAQADHQI9ls-AAAEZQ5JiPLem0xBr2_5pmi-lX7bg6Jm8ggAC8wEAAgu7mUVZMgRcRpQFAgEAB20AAyME@telegram)
我會直接換掉l
你要換啥
GRE i6
換路由器
有 port 能從外網進去嗎?
哪台 R
Juniper SRX550
認識
他說我能搞起來就不抓
機器都在了
怎麼不去戳你家 Cisco
就差裝上去
而且這台 IPS 好慘
因為不用再買
好好喔
怎麼才 800M

因為這個 IP 只有內部可以連
不開就行了
我在學校 BT 不到一天就被警告了
先 VPN 進學校,才能用這個網站跟 docker
這台不是 NGFW 哦
欸不是 R
我沒打算讓他做很多防火牆的東西e
他有寫他是欸
好ㄅ
就分開幾個 Zone
他怎麼好像也沒 10G
然後 NAT 好
就可以了
我會插 8 條 1G 去我的 N3K 🌚
你看
誰上次跟我說 IDC 不會用銅纜了
[sticker](media:AAMCBQADHQI9ls-AAAEZQ7NiPLhuzPaJZE7hLGPes_N5I41niQACVQAD9044FakclDiqgqCWAQAHbQADIwQ@telegram)
那是我家
不是 IDC
我家都上 40G 了
你還用 1G
IDC 的管理網還會有一點銅纜
其他都光了
我還在想每層網路
真的要用 BiDi a
看你想不想省線材的錢
你可以接vpn 的vpn?
啥意思?
那為什麼不要單純用學校的VPN就好
自己架的意義在哪
那個 VPN 適用於學校外部 IP 跳進來學校的網域
但我自己假那台是因為要繞過宿網流量限制
我只是怕 Backbone 只有 20G 會塞爆
但拉 40G 又不夠插
喔原來你是要連出去
我的 Switch 只有四個 40G
那我懂了
我不是跟你說用 MTP-24
然後每層就有 12 對 LC
你把 docker 跑起來先開好 port
裡面當 linux 用就好?
再加 BiDi
就有 12 個 40G 了
[photo](media:AgACAgEAAx0CPZbPgAABGUPOYjy5hVznTyDmIYUSvCX1m_rvU08AAvqpMRs_euBFP5B_peyv_voBAAMCAANzAAMjBA@telegram)
可以直接在docker 發 bash指令不是嗎
這東西好像都是成品 R
可以
這樣才方便
一條線有 24 條光纖
普通的 Linux server 你會架 v2ray吧
一層拉一條線就夠用了
就是拿來跑安裝 v2ray 的時候啟動服務要用 systemctl 啊
然後再配個 MTP Cassette
他會是在 container 裡面的?🤔
你說有 Splitter 嗎
你每一層的 Cassette 再插 LC 線
應該是
[photo](media:AgACAgQAAx0CPZbPgAABGUPeYjy6B0H-D1d1DpzgPlrLxLzY_KAAAuGtMRsXIuVR_ZmPIFcSZu0BAAMCAANzAAMjBA@telegram)
是的
[photo](media:AgACAgUAAx0CPZbPgAABGUPgYjy6Ec0qlr20Xhv0KIKfDWm1ZRcAAtyvMRu-OulVcDNfjdayB3kBAAMCAANzAAMjBA@telegram)
也不是不行
不知道有沒有人看過這家的
學校用的是這家的方案
一定有方法繞過吧
虛擬化?
反正你不追求效能
我就是不清楚,找不到資料
才上來問問
跑得動就好
[photo](media:AgACAgQAAx0CPZbPgAABGUPqYjy6QASyisRIL7kW6p24wdGzQp8AAqitMRumWu1RhTRhYHOdJ3IBAAMCAANzAAMjBA@telegram)
方便很多的
反正
我要連廁所都有 Fiber
要看片片用的嗎
有必要的時候我就廁所都會丟一顆 U6-Pro
或是直接在廁所插 10G 上網
你跑過哪些 docker image 了?
現在不看片ㄌ 窩有固定來源ㄌ uwu
[sticker](media:AAMCBQADHQI9ls-AAAEZQ_NiPLqf6L0CmP6UrBiq9NHZ8EqQJwACzQEAAt8fchl7Iinc8GIJ1gEAB20AAyME@telegram)
目前只有學校預設提供的 image 可以連上 SSH
其他的自訂 docker image 都不給連線進去(不曉得是我方法有問題還是怎樣)😭😭😭
他每個跑起來有獨立的內網ip 嗎
還是學校會分 port 給你
分 port
轉發 port 過去
[photo](media:AgACAgUAAx0CPZbPgAABGUP5Yjy7IZhojLX42uJd24XfvSi0X64AAt2vMRu-OulVY2FXhoMPxbcBAAMCAANzAAMjBA@telegram)
死活連不上
我都在內網了
還是不行
你裝什麼image
v2ray 官方的 image 還有 Ubuntu 20.04 的
都嘗試過了
他的 status 都顯示 ready 了
你要先開好 ssh
v2ray 不是 L7 Proxy 來著嗎 🤔
(?)那又是啥
官方的 docker 預設沒開ㄇ
但這個方法 port 通了應該要可以動
你自己編了?
直接去找的
沒,我只是覺得這種場合用 L3 VPN 更好
hub.docker
他路由器要連
不能 WireGuard 哦 🥲
問他
我也推 WireGuard
Openwrt 有支援ㄇ
這我就不知道了QWQ
那可以試試
v2ray就垃圾啊
docker run 的參數是你給還是他自動?
應該是可以手動給的
為啥是應該🤔
[photo](media:AgACAgUAAx0CPZbPgAABGUQXYjy8fJcXkdfOeX1a1t2WgvktSuAAAt6vMRu-OulV3AJ82_sr7T8BAAMCAANzAAMjBA@telegram)
啊~那就是可以
因為我之前給的指令他不認
😭
學校給的 image 長怎樣
借看
[photo](media:AgACAgUAAx0CPZbPgAABGUQdYjy8uUr1Zu0iwt4mupjBe3_10MoAAt-vMRu-OulVj4F5R94YIucBAAMCAANzAAMjBA@telegram)
這些可以自己加 custom command 嗎
除了 general solution 可以
其他都不行
你的要求真特別
但很值得挑戰🤔
我覺得你要先搞清楚
他的 custom command的格式
或是寫法
不然你的 port 沒有對外開
我覺得很有必要想辦法搞起來😭
一天流量 20 GB
然後一天到晚誤鎖
我今天就被鎖三次了
你一定連不上
沒給使用說明書
發了 mail 承辦人,就消失了
你看得到 log 之類的嗎
他就只有幫我開通帳號的時候有出現過,後來就聯絡不上了QWQ
沒辦法
那你可以跑 web server 嗎
簡單的網站?
沒辦法
網頁沒有任何文件?
這些怎麼搞都沒教ㄡ
這外包的吧
開權限的人不是外包商
是學校內的
[photo](media:AgACAgUAAx0CPZbPgAABGUQzYjy-SpdhGpZkRTq2-kCQ4Ih9nGwAAuCvMRu-OulVSLIBDOhfn9ABAAMCAANzAAMjBA@telegram)
這家的平台你去哪裡找的
我 Google 找了很久都沒有太有用的資訊😭
Google
[sticker](media:AAMCBQADHQI9ls-AAAEZRDliPMBtHXnouJW5NtbhUxs8-FKjNAACKAAD5iuJHbpFvQMlMGiVAQAHbQADIwQ@telegram)
我的意思是 Keyword QWQ
[photo](media:AgACAgUAAx0CPZbPgAABGUQ7YjzAjQJHgi7jb15hvo11HtMKkDEAAuKvMRu-OulVqzOrY7de44cBAAMCAANzAAMjBA@telegram)
之前台灣衫就沒這麼麻煩wwwww
我確認一下
你用預設的 image 是可以 ssh 進去的?
Y
隊的
你這邊在用的時候
參數怎麼填
可以截圖填完的畫面嗎
參數我目前用的 image 都是空白的
你port 沒開喔wwwww
[photo](media:AgACAgUAAx0CPZbPgAABGURDYjzDY8MSxspofZ7u1FoyH2nEGFoAAuOvMRu-OulVxAr8Y9El0X8BAAMCAANzAAMjBA@telegram)
[photo](media:AgACAgUAAx0CPZbPgAABGUREYjzDaTyhsY1dzEnQu7c-HPlkVzgAAuSvMRu-OulVrnAAAX3n6Xz2AQADAgADcwADIwQ@telegram)
Port 有開
custom command 留空
[photo](media:AgACAgUAAx0CPZbPgAABGURHYjzDmWLQCskn46dUG0zG6gplZG4AAuWvMRu-OulVBKDAhvU4eSUBAAMCAANzAAMjBA@telegram)
這張是用學校提供的解決方案建立的 image
這個則是 general solution
可以看到 General solution 沒有 SSH 的那個欄位
看你本地能不能連
先確定包丟得到容器裡面
這個 docker 感覺有點大
要等比較久QWQ
[photo](media:AgACAgUAAx0CPZbPgAABGURQYjzF7TyBDsNB_viLcx8AAf-oNvYiAALmrzEbvjrpVfmT0DCt2qE6AQADAgADcwADIwQ@telegram)
他規格給太小氣
error 了
也沒車試
看來我明天要打電話去問了
逢甲也是用這個
然後我把它打穿了
开源人仅16岁 🥲
託管環境動不了kernel 跟 sysctl
那個 command 是容器內的執行命令,相當於 Dockerfile 的 CMD
這在哪裡改(?
我在 GitHub 設定找不到
[photo](media:AgACAgUAAx0CPZbPgAABGUReYj0GGhb02mS9NdxZiH-g4jEiW_kAAvGtMRvNJOhVc-0RM1lFU_4BAAMCAANzAAMjBA@telegram)
看起來一臉他就擋了各種連入連出吧😯
(本來是提供給 AI 運算用的)
對啊,所以這樣 abuse 被擋好像很正常🌚
這串有點長
你要vpn學校公用的電腦繞過流量限制是嗎?
4的沒錯
不是
AI 運算的 docker
繞過
這台的 IP 不計流量
還是你不想被記流量 🤔🤔
沒有 我沒有改變我的了解
你要vpn去那個docker對嗎
還是反過來
docker 對外的流量是無限
所以拿他當跳板啊
對的
這個阿 還幫你把tun2socks搞定了
載Steam都可以跑這個跳板
可是學校的 docker 限制很多啊
哪些限制 🤔
這伺服器就普通的shadowsocks伺服器阿
不能重啟 docker
systemctl 也不能用
然後預設雖然開 root 帳號
但權限組有問題
but 他就shadowsocks伺服器
這個恐怕得問問 @mikucat0309
他說逢甲也是這套平台

我對這套平台還不太熟
逢甲喔,該不會是周永振吧
所以你要試試嗎
那是一個像這樣的東西塞在docker裡面,然後寫unless-stop
https://github.com/Jigsaw-Code/outline-ss-server
docker你到底要systemctl幹嘛
你是把docker當VM用喔
service 👍
但奇怪,docker不是可以打開的時候跑個script嗎
幹嘛要這麼麻煩
寫在 bashrc 就好了
不一定吧 有些容器簡陋到開不出shell
[sticker](media:AAMCAgADHQI9ls-AAAEZRIJiPUdvkL2k4R6hEL7t8WIXa_Nk4QACiBYAAujW4hLxGCxtNhbc4AEAB20AAyME@telegram)
docker有自己打開的時候跑東西的方法,不如說跑奇怪的script或者直接寫進dockerfiles裡面之類的?
但既然上面在談vpn只好來貼個wireguard的container
https://github.com/linuxserver/docker-wireguard
歐乾😭
一直搞混
買號找我
Line 微信 QQ飛機 臉書 Ig
黑莓卡
等等歡迎私訊詢問
歡迎項目方大量長期配合!
[photo](media:AgACAgUAAx0CPZbPgAABGUSJYj1RCHI9PJ6QtzvcEn3u4FA2360AAtGxMRvtFuhVr-l_irIGvfgBAAMCAANzAAMjBA@telegram)

我剛剛打電話去問了承辦人
他說.....我用的 docker image 肯定沒開 SSH
吐血
這裡有提醒你了🥲
哪有可能
openjdk的就簡陋到help下去沒東西跑啊
蛤,為啥要開 ssh 在 docker 裏面
那是他用 entrypoint 吃掉了好嗎
因為我需要進去 docker 修改東西
docker是不存檔案的吧ww 進去改東西幹嘛
Dockerfile build 一個出來推上去用
他要當vm跑
正有此意
doit
正在
stateless vm 膩
[sticker](media:AAMCBQADHQI9ls-AAAEZRJxiPVb7D7onqlQ_e_-FvE6tfTuT2AACaQADdjHSCeGA_i70eUe6AQAHbQADIwQ@telegram)
[sticker](media:AAMCBQADHQI9ls-AAAEZRJ1iPVcMJYBnNHk8SdW_7_3Kno2eYQACiwQAAmwcmVRUlIGQQYcqwQEAB20AAyME@telegram)
沒辦法....學校給的 docker image 選項太少
都是跑 AI 的
啊就都在 abuse
[sticker](media:AAMCBQADHQI9ls-AAAEZRKFiPVfX1QFSmIjxUkKm5AXNev6P7wACtQMAApGwiAeBFC2a2lGghwEAB20AAyME@telegram)
18歲公民權修憲三讀了欸
又要公投
你想壞壞了嗎
我已經20了
笑死
好老
過癮
啊顯卡放著也是放著
倒不如挖點礦
[sticker](media:AAMCBQADHQI9ls-AAAEZRKpiPW7rjRJEnij4WGvfOXnKPMsyOwACoQsAArwK2gxUZRF8nlSnjQEAB20AAyME@telegram)
Ban
哭欸 有人發票跟我一樣沒中ㄉㄈ
[sticker](media:AAMCBQADHQI9ls-AAAEZRK5iPYls5mS16psMmimOmtoWi_ihUQAC0wEAAt8fchnobj2jkq3Y5QEAB20AAyME@telegram)
勝勝中兩百
快樂的勝勝
130/0
😡
好好ㄛ
今晚加菜
[sticker](media:AAMCBAADHQI9ls-AAAEZRLViPYpySMhrjed4prm2h5nxcA41rAACfQADzjkIDSgZQLclD7jiAQAHbQADIwQ@telegram)
[sticker](media:AAMCAQADHQI9ls-AAAEZRLZiPYqU5cYbD5yrhpf9rgqiX7CkUAACggIAAn7RQET4mKdVuKBZ-gEAB20AAyME@telegram)
太悲慘ㄌ (