.ovpn 客户端配置文件将 PPIO Sandbox 接入 OpenVPN 网络,使 sandbox 能够通过 VPN 隧道访问私有网络。这对于访问内部服务、使用固定出口路径,或将特定流量路由到你自己的基础设施都很有用。
流程是:创建 sandbox,安装 OpenVPN,上传 .ovpn 配置,在后台启动 OpenVPN,然后确认 tun0 隧道网卡已就绪。
前置条件
pip install ppio-sandboxexport PPIO_API_KEY=...- 本地已有一个 OpenVPN 客户端配置文件(
.ovpn)
将 sandbox 接入 OpenVPN
background=True 方式启动,因此在你继续执行其他命令时它会保持运行。通过检查 tun0 网卡是否有 inet 地址来确认隧道已建立;如果隧道没有建立,请检查 /tmp/openvpn.log。
通过 Remote Shell 使用 OpenVPN
除了完全通过 SDK 操作,你也可以使用 CLI 在远程 shell 中交互式地配置 OpenVPN。这适合一次性连接、手动编辑.ovpn 文件或实时调试隧道。
1. 连接到 sandbox
通过 sandbox ID 打开一个交互式远程 shell,将你的终端接入 sandbox 内的 shell。关于 connect 命令的详细说明,参见远程 Shell。2. 安装 OpenVPN 及相关工具
在远程 shell 中安装 OpenVPN,同时安装tmux(让隧道在后台会话中持续运行)和 vim(用于编辑配置)。
3. 创建 / 编辑 .ovpn 配置
用vim 打开客户端配置文件,粘贴(或调整)你的 OpenVPN 客户端配置,然后保存退出。文件会以 client.ovpn 为名创建在当前目录。
4. 在后台 tmux 会话中启动 OpenVPN
在一个分离的tmux 会话中启动 OpenVPN,使隧道独立于你的 shell 持续运行。-d 表示以分离方式启动会话,-s openvpn 为会话命名,引号中的命令是会话内要运行的内容。
注意: 运行
tmux attach -t openvpn 可重新接入会话查看 OpenVPN 实时日志;按 Ctrl+b 再按 d 可分离会话并让其继续运行。