Compare commits
8 Commits
3cc178f690
...
master
Author | SHA1 | Date | |
---|---|---|---|
|
70459a4533 | ||
|
f44dd33f71 | ||
|
025b8c1bb4 | ||
dc73bffa54 | |||
d9f5e07a21 | |||
0687287436 | |||
2aafd3adb8 | |||
207311ddbe |
47
.drone.yml
Normal file
47
.drone.yml
Normal file
@@ -0,0 +1,47 @@
|
||||
kind: pipeline
|
||||
type: kubernetes
|
||||
name: default
|
||||
|
||||
node_selector:
|
||||
physical-node: dev1
|
||||
|
||||
trigger:
|
||||
branch:
|
||||
- master
|
||||
event:
|
||||
- push
|
||||
workspace:
|
||||
path: /drone/src
|
||||
|
||||
steps:
|
||||
- name: build multiarch from dev
|
||||
image: docker.io/owncloudci/drone-docker-buildx:4
|
||||
privileged: true
|
||||
settings:
|
||||
cache-from: [ "registry.dev.format.hu/wireguard-proxy-client" ]
|
||||
registry: registry.dev.format.hu
|
||||
repo: registry.dev.format.hu/wireguard-proxy-client
|
||||
tags: latest
|
||||
dockerfile: Dockerfile
|
||||
username:
|
||||
from_secret: dev-hu-registry-username
|
||||
password:
|
||||
from_secret: dev-hu-registry-password
|
||||
platforms:
|
||||
- linux/amd64
|
||||
- linux/arm64
|
||||
|
||||
- name: pull image to dockerhub
|
||||
image: docker.io/owncloudci/drone-docker-buildx:4
|
||||
privileged: true
|
||||
settings:
|
||||
cache-from: [ "safebox/wireguard-proxy-client" ]
|
||||
repo: safebox/wireguard-proxy-client
|
||||
tags: latest
|
||||
username:
|
||||
from_secret: dockerhub-username
|
||||
password:
|
||||
from_secret: dockerhub-password
|
||||
platforms:
|
||||
- linux/amd64
|
||||
- linux/arm64
|
@@ -1,10 +1,10 @@
|
||||
FROM alpine:latest
|
||||
|
||||
RUN apk add --no-cache alpine-sdk rustup \
|
||||
&& rustup-init -y --target x86_64-unknown-linux-musl --default-toolchain beta --profile minimal \
|
||||
&& rustup-init -y --default-toolchain beta --profile minimal \
|
||||
#&& curl https://sh.rustup.rs -sSf | sh -s -- -y --default-host x86_64-unknown-linux-musl --profile minimal \
|
||||
&& source ~/.cargo/env \
|
||||
&& cargo install --target x86_64-unknown-linux-musl boringtun-cli
|
||||
&& cargo install boringtun-cli
|
||||
|
||||
FROM alpine:latest
|
||||
|
||||
|
@@ -33,31 +33,49 @@
|
||||
"TYPE": "rw"
|
||||
},
|
||||
{
|
||||
"SOURCE": "/usr/bin/docker",
|
||||
"DEST": "/usr/bin/docker",
|
||||
"TYPE": "ro"
|
||||
},
|
||||
{
|
||||
"SOURCE": "/etc/system/data/dns/hosts.local",
|
||||
"DEST": "/etc/dns/hosts.local",
|
||||
"TYPE": "ro"
|
||||
}
|
||||
],
|
||||
"PORTS": [ ],
|
||||
"PORTS": [],
|
||||
"READYNESS": [
|
||||
{"tcp": ""},
|
||||
{"HTTP": ""},
|
||||
{"EXEC": "/ready.sh"}
|
||||
{
|
||||
"tcp": ""
|
||||
},
|
||||
{
|
||||
"HTTP": ""
|
||||
},
|
||||
{
|
||||
"EXEC": "/ready.sh"
|
||||
}
|
||||
],
|
||||
"ENVS": [
|
||||
{ "NSENTER": "true" },
|
||||
{ "POSTROUTING": "true" },
|
||||
{ "NAME": "NAME", "VALUE": "wireguardproxy" },
|
||||
{ "TARGET": "smarthostloadbalancer" },
|
||||
{ "TYPE": "tcp" },
|
||||
{ "TARGET_PORT_1": "80" },
|
||||
{ "TARGET_PORT_2": "443" },
|
||||
{ "COMMENT": "client" }
|
||||
{
|
||||
"NSENTER": "true"
|
||||
},
|
||||
{
|
||||
"POSTROUTING": "true"
|
||||
},
|
||||
{
|
||||
"NAME": "NAME",
|
||||
"VALUE": "wireguardproxy"
|
||||
},
|
||||
{
|
||||
"TARGET": "smarthostloadbalancer"
|
||||
},
|
||||
{
|
||||
"TYPE": "tcp"
|
||||
},
|
||||
{
|
||||
"TARGET_PORT_1": "80"
|
||||
},
|
||||
{
|
||||
"TARGET_PORT_2": "443"
|
||||
},
|
||||
{
|
||||
"COMMENT": "client"
|
||||
}
|
||||
],
|
||||
"EXTRA": "--privileged --rm",
|
||||
"DEPEND": "null",
|
||||
|
@@ -33,36 +33,62 @@
|
||||
"TYPE": "rw"
|
||||
},
|
||||
{
|
||||
"SOURCE": "/usr/bin/docker",
|
||||
"DEST": "/usr/bin/docker",
|
||||
"TYPE": "ro"
|
||||
},
|
||||
{
|
||||
"SOURCE": "/etc/system/data/dns/hosts.local",
|
||||
"DEST": "/etc/dns/hosts.local",
|
||||
"TYPE": "ro"
|
||||
}
|
||||
],
|
||||
"PORTS": [ ],
|
||||
"PORTS": [],
|
||||
"READYNESS": [
|
||||
{"tcp": ""},
|
||||
{"HTTP": ""},
|
||||
{"EXEC": "/ready.sh"}
|
||||
{
|
||||
"tcp": ""
|
||||
},
|
||||
{
|
||||
"HTTP": ""
|
||||
},
|
||||
{
|
||||
"EXEC": "/ready.sh"
|
||||
}
|
||||
],
|
||||
"ENVS": [
|
||||
{ "NSENTER": "true" },
|
||||
{ "PREROUTING": "true" },
|
||||
{ "SOURCE_IFACE": "wg0" },
|
||||
{ "TARGET": "smarthostloadbalancer" },
|
||||
{ "NAME": "NAME", "VALUE": "wireguardproxy" },
|
||||
{ "TYPE": "tcp" },
|
||||
{ "SOURCE_PORT_1": "80" },
|
||||
{ "SOURCE_PORT_2": "443" },
|
||||
{ "TARGET_PORT_1": "80" },
|
||||
{ "TARGET_PORT_2": "443" },
|
||||
{ "COMMENT": "client" }
|
||||
{
|
||||
"NSENTER": "true"
|
||||
},
|
||||
{
|
||||
"PREROUTING": "true"
|
||||
},
|
||||
{
|
||||
"SOURCE_IFACE": "wg0"
|
||||
},
|
||||
{
|
||||
"TARGET": "smarthostloadbalancer"
|
||||
},
|
||||
{
|
||||
"NAME": "NAME",
|
||||
"VALUE": "wireguardproxy"
|
||||
},
|
||||
{
|
||||
"TYPE": "tcp"
|
||||
},
|
||||
{
|
||||
"SOURCE_PORT_1": "80"
|
||||
},
|
||||
{
|
||||
"SOURCE_PORT_2": "443"
|
||||
},
|
||||
{
|
||||
"TARGET_PORT_1": "80"
|
||||
},
|
||||
{
|
||||
"TARGET_PORT_2": "443"
|
||||
},
|
||||
{
|
||||
"COMMENT": "client"
|
||||
}
|
||||
],
|
||||
"ENV_FILES": [
|
||||
"/etc/user/config/user.json"
|
||||
],
|
||||
"ENV_FILES": [ "/etc/user/config/user.json" ],
|
||||
"EXTRA": "--privileged --rm",
|
||||
"DEPEND": "null",
|
||||
"START_ON_BOOT": "false",
|
||||
|
@@ -31,27 +31,42 @@
|
||||
"SOURCE": "/var/run/docker.sock",
|
||||
"DEST": "/var/run/docker.sock",
|
||||
"TYPE": "rw"
|
||||
},
|
||||
{
|
||||
"SOURCE": "/usr/bin/docker",
|
||||
"DEST": "/usr/bin/docker",
|
||||
"TYPE": "ro"
|
||||
}
|
||||
],
|
||||
"PORTS": [ ],
|
||||
"PORTS": [],
|
||||
"READYNESS": [
|
||||
{"tcp": ""},
|
||||
{"HTTP": ""},
|
||||
{"EXEC": "/ready.sh"}
|
||||
{
|
||||
"tcp": ""
|
||||
},
|
||||
{
|
||||
"HTTP": ""
|
||||
},
|
||||
{
|
||||
"EXEC": "/ready.sh"
|
||||
}
|
||||
],
|
||||
"ENVS": [
|
||||
{ "CHAIN": "DOCKER-USER" },
|
||||
{ "SOURCE": "proxyvpnclient" },
|
||||
{ "TARGET": "smarthostloadbalancer" },
|
||||
{ "TYPE": "tcp" },
|
||||
{ "TARGET_PORT_1": "80" },
|
||||
{ "TARGET_PORT_2": "443" },
|
||||
{ "COMMENT": "vpn access smarthost loadbalancer" }
|
||||
{
|
||||
"CHAIN": "DOCKER-USER"
|
||||
},
|
||||
{
|
||||
"SOURCE": "wireguardproxy"
|
||||
},
|
||||
{
|
||||
"TARGET": "smarthostloadbalancer"
|
||||
},
|
||||
{
|
||||
"TYPE": "tcp"
|
||||
},
|
||||
{
|
||||
"TARGET_PORT_1": "80"
|
||||
},
|
||||
{
|
||||
"TARGET_PORT_2": "443"
|
||||
},
|
||||
{
|
||||
"COMMENT": "vpn access smarthost loadbalancer"
|
||||
}
|
||||
],
|
||||
"EXTRA": "--privileged --rm",
|
||||
"DEPEND": "null",
|
||||
|
@@ -5,11 +5,11 @@
|
||||
},
|
||||
"containers": [
|
||||
{
|
||||
"IMAGE": "registry.format.hu/wireguard-client",
|
||||
"IMAGE": "safebox/wireguard-proxy-client",
|
||||
"UPDATE": "true",
|
||||
"NAME": "wireguardproxy-client",
|
||||
"MEMORY": "64M",
|
||||
"SELECTOR": "proxyvpnclient",
|
||||
"SELECTOR": "wireguardproxy",
|
||||
"VOLUMES": [
|
||||
{
|
||||
"SOURCE": "/etc/user/secret/vpn-proxy/wg0.conf",
|
||||
@@ -17,23 +17,29 @@
|
||||
"TYPE": "ro"
|
||||
}
|
||||
],
|
||||
"PORTS": [ ],
|
||||
"PORTS": [],
|
||||
"READYNESS": [
|
||||
{"tcp": ""},
|
||||
{"HTTP": ""},
|
||||
{"EXEC": "/ready.sh"}
|
||||
{
|
||||
"tcp": ""
|
||||
},
|
||||
{
|
||||
"HTTP": ""
|
||||
},
|
||||
{
|
||||
"EXEC": "/ready.sh"
|
||||
}
|
||||
],
|
||||
"ENVS": "null",
|
||||
"EXTRA": "--privileged --cap-add=NET_ADMIN --device=/dev/net/tun --cap-add MKNOD --cap-add NET_RAW",
|
||||
"EXTRA": "--restart unless-stopped --privileged --cap-add=NET_ADMIN --device=/dev/net/tun --cap-add MKNOD --cap-add NET_RAW",
|
||||
"DEPEND": "null",
|
||||
"START_ON_BOOT": "true",
|
||||
"CMD": "null",
|
||||
"PRE_START": "null",
|
||||
"POST_START": [ "firewall-vpn-smarthost-loadbalancer",
|
||||
"POST_START": [
|
||||
"firewall-vpn-smarthost-loadbalancer",
|
||||
"firewall-vpn-proxy-postrouting",
|
||||
"firewall-vpn-proxy-prerouting"
|
||||
]
|
||||
}
|
||||
]
|
||||
}
|
||||
|
||||
|
Reference in New Issue
Block a user