Skip to main content
你可以使用 .ovpn 客户端配置文件将 PPIO Sandbox 接入 OpenVPN 网络,使 sandbox 能够通过 VPN 隧道访问私有网络。这对于访问内部服务、使用固定出口路径,或将特定流量路由到你自己的基础设施都很有用。 流程是:创建 sandbox,安装 OpenVPN,上传 .ovpn 配置,在后台启动 OpenVPN,然后确认 tun0 隧道网卡已就绪。

前置条件

  • pip install ppio-sandbox
  • export PPIO_API_KEY=...
  • 本地已有一个 OpenVPN 客户端配置文件(.ovpn)

将 sandbox 接入 OpenVPN

重要: --pull-filter ignore "redirect-gateway" 参数可以防止 VPN 服务器接管 sandbox 的默认路由。如果不加该参数,SDK 的控制通道可能被路由进隧道,导致后续命令超时。VPN 子网路由仍会正常安装,因此你既能访问 VPN 网络,SDK 也能继续正常工作。
OpenVPN 以 background=True 方式启动,因此在你继续执行其他命令时它会保持运行。通过检查 tun0 网卡是否有 inet 地址来确认隧道已建立;如果隧道没有建立,请检查 /tmp/openvpn.log

通过 Remote Shell 使用 OpenVPN

除了完全通过 SDK 操作,你也可以使用 CLI 在远程 shell 中交互式地配置 OpenVPN。这适合一次性连接、手动编辑 .ovpn 文件或实时调试隧道。

1. 连接到 sandbox

通过 sandbox ID 打开一个交互式远程 shell,将你的终端接入 sandbox 内的 shell。关于 connect 命令的详细说明,参见远程 Shell

2. 安装 OpenVPN 及相关工具

在远程 shell 中安装 OpenVPN,同时安装 tmux(让隧道在后台会话中持续运行)和 vim(用于编辑配置)。

3. 创建 / 编辑 .ovpn 配置

vim 打开客户端配置文件,粘贴(或调整)你的 OpenVPN 客户端配置,然后保存退出。文件会以 client.ovpn 为名创建在当前目录。

4. 在后台 tmux 会话中启动 OpenVPN

在一个分离的 tmux 会话中启动 OpenVPN,使隧道独立于你的 shell 持续运行。-d 表示以分离方式启动会话,-s openvpn 为会话命名,引号中的命令是会话内要运行的内容。
隧道现已在后台运行。你可以继续使用当前 shell、断开连接,或按需管理该会话:
注意: 运行 tmux attach -t openvpn 可重新接入会话查看 OpenVPN 实时日志;按 Ctrl+b 再按 d 可分离会话并让其继续运行。
最后修改于 2026年9月1日