Jump to content

VPN Verbindung einrichten und Docker VPN nutzen lassen


Syndikus

Recommended Posts

Hallo Zusammen,

ich habe nun einige Monate meinen Unraid Server am laufen, ich nutze den Server nur als Datengrab und als Medienserver für Filme.

Ich würd ganz gerne einige Docker durch einen VPN laufen lassen. Ich besitze eine Perfect Privacy Mitgliedschaft. Da ich leider ein absoluter Anfänger dem Gebiet bin scheitere ich schon an der Einrichtung. Ich habe einige Youtube videos probiert zu folgen, ebenso einige verschiedene Apps hier installiert gehabt.

Von der Beschreibung kling "OpenVPN Client"  von "ich777" am zutreffendsten.
Ich bin der Dokumentation gefolgt und habe meine VPN Datei und die Zugangsdaten im vorgesehenen Ordner abgelegt.

Starte ich nun den Docker kommt folgende Fehlermeldung in den Logs:
 

Dump terminated
+ exec sg vpn -c 'openvpn --cd /vpn --config /vpn/vpn.ovpn --script-security 2 --redirect-gateway def1 --auth-user-pass /vpn/vpn.auth '
Options error: Unrecognized option or missing or extra parameter(s) in /vpn/vpn.ovpn:81: register-dns (2.4.9)


Kann mir dabei jemand helfen?

Vielen Dank!

Link to comment
18 hours ago, Syndikus said:

Kann mir dabei jemand helfen?

wenn ich den Fehler in google eingebe als Beispiel

 

https://community.openvpn.net/openvpn/ticket/570?__cf_chl_jschl_tk__=pmd_Ep6vFBasPzxqqr8M83Aq055gXD42RkRMoXKE0brvpjc-1629693383-0-gqNtZGzNAeWjcnBszQi9

 

es ist schwierig zu helfen da provider nicht einheitlich die vpn files bereit stellen usw ... sprich, nachlesen, anpassen, usw ...

 

18 hours ago, Syndikus said:

Ich würd ganz gerne einige Docker durch einen VPN laufen lassen

wenn du jetzt andere docker durch einen client vpn docker schleifen willst, entweder die proxy funktion nutzen wenn die docker app das unterstützt oder network Funktion nutzen.

 

Beispiel

 

zuerst solltest du allerdings deinen vpn docker zum Laufen kriegen, Fehler bekommst du angezeigt, schau nach (evtl bei deinem Provider nach linux ovpn files schauen) usw ...

  • Like 1
  • Thanks 1
Link to comment
18 hours ago, Syndikus said:

Kann mir dabei jemand helfen?

Wie @alturismo schon sagte ist es immer ein wenig schwierig mit den providern...

Welchen Anbieter nutzt du?

 

Versuch mal dein vpn.ovpn file mit sowas wie Notepad++ zu öffnen wenn du auf Windows unterwegs bist und sieh nach was in Zeile 81 steht, dort liegt auf jeden fall der Fehler soweit ich das beurteilen kann.

 

Du kannst dein vpn.ovpn auch hier hochladen nur bitte stell sicher das du deine ganzen persönlichen Informationen die das file beinhaltet löscht.

  • Like 1
Link to comment
On 8/23/2021 at 6:58 AM, ich777 said:

Wie @alturismo schon sagte ist es immer ein wenig schwierig mit den providern...

Welchen Anbieter nutzt du?

 

Versuch mal dein vpn.ovpn file mit sowas wie Notepad++ zu öffnen wenn du auf Windows unterwegs bist und sieh nach was in Zeile 81 steht, dort liegt auf jeden fall der Fehler soweit ich das beurteilen kann.

 

Du kannst dein vpn.ovpn auch hier hochladen nur bitte stell sicher das du deine ganzen persönlichen Informationen die das file beinhaltet löscht.


Vielen Dank für deine Antwort!
Ich schaue im Laufe des Tages mal, ob ich die richtige Konfigurationsdatei in den Docker geladen habe. Soweit ich es bei Perfect Privacy sehe, gibt es immer nur eine OVPN Datei für alle Systeme. Mache mich aber mal schlau ob es daran lag.

Viele Grüße!

  • Like 1
Link to comment
8 minutes ago, ich777 said:

Du kannst mir auch gern deine vpn.ovpn datei per PN schicken, natürlich ohne Zugangsdaten und ich seh mir die mal an.


Ich hab die vpn ausgetauscht und erhalte prompt eine neue Fehlermeldung, 🙃

 

Dump terminated
+ exec sg vpn -c 'openvpn --cd /vpn --config /vpn/vpn.ovpn --script-security 2 --redirect-gateway def1 --auth-user-pass /vpn/vpn.auth '
Options error: --down script fails with '/etc/openvpn/update-resolv-conf': No such file or directory (errno=2)

 

 

OKay das scheint wirklich an den VPN Dateien zu liegen.
Was mich wundert, lade ich die VPN Dateien für Linux runter erhalte ich eine *.conf, für Windows eine *.ovpn

Edited by Syndikus
Link to comment
1 hour ago, Syndikus said:

OKay das scheint wirklich an den VPN Dateien zu liegen.
Was mich wundert, lade ich die VPN Dateien für Linux runter erhalte ich eine *.conf, für Windows eine *.ovpn

Prinzipiell sollte das egal sein, ich würd aber die Konfiguration für Linux runterladen und dann einfach den Dateinamen verändern zu vpn.ovpn und in den Ordner kopieren.

Link to comment
12 minutes ago, ich777 said:

Prinzipiell sollte das egal sein, ich würd aber die Konfiguration für Linux runterladen und dann einfach den Dateinamen verändern zu vpn.ovpn und in den Ordner kopieren.


Genau so bin ich auch vorgegangen, erhalte dann aber die letzte Meldung. 
ich habe mal bei meinem Anbieter angefragt ob das bekannte Probleme sind

Link to comment
2 hours ago, ich777 said:

Was genau?

Danke, ja muss ich mir mal durchlesen. 

Ich habe einige Docker worüber ich auch gerne diesen Dienst laufen lassen würde.

 

Ich habe ja unter anderem auch deinen Jellyfin Docker laufen, kann man darüber Zusätlich noch alles durch einen Tunnel leiten?

Link to comment
3 minutes ago, speedycxd said:

Ich habe ja unter anderem auch deinen Jellyfin Docker laufen, kann man darüber Zusätlich noch alles durch einen Tunnel leiten?

Ja könnte man aber ich sehe keinen Vorteil für Jellyfin...

Du leitest dann den traffic um der dein zu Hause verlässt, bei Jellifin sehe ich mir darin keinen Vorteil oder hab ich hier grad einen Denkfehler... :D

Link to comment
1 hour ago, speedycxd said:

Macht dort vielleicht mehr sinn.

Für SABnzbd, Radarr, Sonarr,... macht das auf jeden fall mehr Sinn als für zB Jellyfin.

 

1 hour ago, speedycxd said:

Es gibt ja mittlerweile schon Docker wo man direkt den VPN eintragen kann.

Genau @binhex hat hier wirklich ein paar super container dafür. ;)

 

Oder du versuchst es eben über diesen Container als "Gateway". :)

 

Wie man es dann letzendlich macht ist jedem selbst überlassen...

  • Thanks 1
Link to comment
3 hours ago, speedycxd said:

Es gibt ja mittlerweile schon Docker wo man direkt den VPN eintragen kann.

auch die musst du mit dem Anbieter (ovpn) erst ans Laufen kriegen, am Ende wie @ich777 bereits meinte, muss jeder für sich wissen wie er das am Besten macht.

 

Ich denke jedoch das wird so einfach nichts werden da wenn ich mir Ihre Linux Tut anschaue mit eigener resolveconf

 

https://www.perfect-privacy.com/de/manuals/linux_openvpn_terminal

 

dann gehen unsere Standard Docker hier nicht, also meiner wird das in der Form nicht machen und ich wüsste auch keinen wo das unterstützt, ich hab noch einen wireguard docker für hideme erstellt, aber auch nur für hideme wo die gleiche Vorgabe mit eigener resolve.conf anliegt ...

 

Ich denke ich würde vielleicht hier nochmal nachfragen ob hier mal etwas kam ...

 

https://board.perfect-privacy.com/threads/docker-vpn.4798/

https://board.perfect-privacy.com/tags/docker/

  • Like 1
Link to comment

Okay, also ich habe die Zeile in meiner vpn config Datei angepasst. Ich habe den Tipp bekommen aus resolve-conf ein up.sh und down.sh zu machen.

 

eingefügt:
up /etc/openvpn/up.sh
down /etc/openvpn/down.sh

entfernt:
# up /etc/openvpn/update-resolv-conf
# down /etc/openvpn/update-resolv-conf

 

Nun startet der Docker erst, liest die Datei ein stürzt dann letztendlich mit einem langen log ab der endet mit:

 

RTNETLINK answers: Permission denied
Thu Aug 26 12:56:32 2021 us=783928 Linux ip -6 addr add failed: external program exited with error status: 2

Thu Aug 26 12:56:32 2021 us=783940 Exiting due to fatal error


scheint ein ipv6 Problem zu sein. Kann mir jemand erklären wie ich das für den Docker aktiviere, wenn dieser nicht starten kann?

Edited by Syndikus
Link to comment
41 minutes ago, Syndikus said:

Ich habe den Tipp bekommen aus resolve-conf ein up.sh und down.sh zu machen.

 

was sagt der "Tippgeber" dazu ? ;)

 

wie sieht denn dein docker run command aus ?

 

Bsp. extra parameters wo ich nutze (auch wegen ipv6)

 

--cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --dns=1.1.1.1

  • Like 1
Link to comment
1 hour ago, alturismo said:

 

was sagt der "Tippgeber" dazu ? ;)

 

wie sieht denn dein docker run command aus ?

 

Bsp. extra parameters wo ich nutze (auch wegen ipv6)

 

--cap-add=NET_ADMIN --device /dev/net/tun --sysctl net.ipv6.conf.all.disable_ipv6=0 --dns=1.1.1.1


Danke! Letzteres hat 1:1 funktioniert! Wirklich schwere Geburt ... :D

 

Letztendlich konnte ich jetzt den Torrent Client durch den VPN routen, das WebUI ist aber nicht mehr erreichbar :(https://youtu.be/znSu_FuKFW0?t=413 Nach der Anleitung müsste ich lediglich den Port von dem VPN Client auch für den Docker vom Torrentclient freigeben. Welchen nutzt denn der Open VPN client? Oder liegt es nicht daran?
 

Link to comment
4 hours ago, alturismo said:

ich weiß jetzt nicht wie dein setup ist, ob bridge oder custom bridge

 

das sollte alles erklären ...

 

 



anderes Thema: Hast du mal einen IP Leak test gemacht über https://www.doileak.com/

Ich kann trotz dem tunneln meine reale IP sehen unter: "Torrent UDP Request IP: "

Lösung für alle interessierte :D :
https://www.reddit.com/r/PrivateInternetAccess/comments/9nyew6/qbittorrent_shows_my_real_ip_and_my_vpn_ip_as/

Edited by Syndikus
Link to comment
  • 5 months later...
On 8/24/2021 at 2:34 PM, alturismo said:

auch die musst du mit dem Anbieter (ovpn) erst ans Laufen kriegen, am Ende wie @ich777 bereits meinte, muss jeder für sich wissen wie er das am Besten macht.

 

Ich denke jedoch das wird so einfach nichts werden da wenn ich mir Ihre Linux Tut anschaue mit eigener resolveconf

 

https://www.perfect-privacy.com/de/manuals/linux_openvpn_terminal

 

dann gehen unsere Standard Docker hier nicht, also meiner wird das in der Form nicht machen und ich wüsste auch keinen wo das unterstützt, ich hab noch einen wireguard docker für hideme erstellt, aber auch nur für hideme wo die gleiche Vorgabe mit eigener resolve.conf anliegt ...

 

Ich denke ich würde vielleicht hier nochmal nachfragen ob hier mal etwas kam ...

https://board.perfect-privacy.com/threads/docker-vpn.4798/

https://board.perfect-privacy.com/tags/docker/

Sorry, wenn ich den alten Thread wiederbelebe.

 

Ich bin über Deinen hide.me Docker gestoßen. Wie ändert man denn den Server? Standardmäßig ist ja Tschechien eingestellt.

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...