Рубрики
docker

Docker wireguard

Установка Docker debian13:

sudo apt-get update
sudo apt-get install apt-transport-https ca-certificates curl gnupg lsb-release

Импортируем GPG-ключ для репозитория docker:
curl -fsSL https://download.docker.com/linux/debian/gpg | gpg --dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg

Добавим новый репозиторий в список apt:
echo \
  "deb [arch=amd64 signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/debian \
   $(lsb_release -cs) stable" |  tee /etc/apt/sources.list.d/docker.list > /dev/null

Установим докер:
apt-get update
apt-get install docker-ce docker-ce-cli containerd.io

Проверяем:
docker run hello-world

Пример установки wireguard

# AmneziaWG

0. Созадем каталог и переходим в него
mkdir /opt/amneziawg
cd /opt/amneziawg

1. Создание композ файла
IP_V4_ADDRESS_VPS=YOU_HOST_IP
YOU_PASSWORD_WEB=enter_you_password
PORT_WEB=50000 
PORT_WG=60000
cat > docker-compose.yml << EOF
services:
  amnezia-wg-easy:
    image: ghcr.io/spcfox/amnezia-wg-easy:latest
    container_name: amnezia-wg-easy
    restart: unless-stopped
    environment:
      - WG_HOST=$IP_V4_ADDRESS_VPS
      - PASSWORD=$YOU_PASSWORD_WEB
      - LANG=ru
      - PORT=$PORT_WEB
      - WG_PORT=$PORT_WG
    volumes:
      - ./wireguard:/etc/wireguard
      - /lib/modules:/lib/modules:ro
    ports:
      - "$PORT_WG:$PORT_WG/udp"
      - "$PORT_WEB:$PORT_WEB/tcp"
    cap_add:
      - NET_ADMIN
      - SYS_MODULE
    sysctls:
      - net.ipv4.conf.all.src_valid_mark=1
      - net.ipv4.ip_forward=1
    devices:
      - /dev/net/tun:/dev/net/tun
EOF

2. Запуск
docker compose up -d

P.s
Возможные проблемы:
sudo modprobe iptable_nat