- SignalDesk1小时前
Original Summary
分享个类tun的达成无泄漏的桌面环境搭建,使用webtop这个docker镜像减少虚拟机的损耗,同时可以方便的吃到物理机的显卡加速。这个是个使用kasm的封装镜像,使用起来比虚拟机的vnc好用多了,且可以使用操作机的输入法。 这个只是单纯分享,有人问再细化 组网软件 softether不能过墙,需要提供前置代理 其实任意三层组网理论上都行,但我习惯使用softether了,所有vps都通过它组成了一个二层网络,故就延续它了 webtop宿主机 没啥特殊需求,如果你要使用像chrome之类的非镜像提供的浏览器,需要传透显卡 部署 创建一个bridge的docker网络,这个网络用来桥接softether提供的二层网络,这里可以不完全照抄,我是为了给个完全不分配ip的,可以创建个正常的 docker network create \ --driver bridge \ --subnet 169.254.250.0/24 \ --gateway 169.254.250.1 \ -o com.docker.network.bridge.name=br-softether \ -o com.docker.network.bridge.inhibit_ipv4=true \ softether-l2 在vps上部署 softether ,使用l2组网流程,具体参考官网教程或问ai,主要是在vps上开启SecureNAT,可以不配置dhcp services: softether: image: softethervpn/vpnserver:stable privileged: true restart: always network_mode: "host" # ports: # - 5555:5555 devices: - /dev/net/tun:/dev/net/tun volumes: - "/etc/localtime:/etc/localtime:ro" - "/etc/timezone:/etc/timezone:ro" - "./softether_data:/mnt" - "./softether_log:/root/server_log" - "./softether_packetlog:/root/packet_log" - "./softether_securitylog:/root/security_log" 在本地docker机器上部署softether,与vps配置级联(可能需要前置过墙),然后和docker的网络进行桥接 创建webtop,使用以下docker compose 创建容器即可 services: webtop-tw: image: lscr.io/linuxserver/webtop:ubuntu-mate container_name: webtop-tw privileged: true security_opt: - seccomp:unconfined #optional environment: - PUID=1000 - PGID=1000 - TZ=Asia/Taipei # 时区 - LC_ALL=zh_TW.UTF-8 #语言,按需修改 - SUBFOLDER=/ #optional - TITLE=Webtop #optional - HSA_OVERRIDE_GFX_VERSION=11.0.2 - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=fonts-noto-cjk devices: - /dev/kfd - /dev/dri - /dev/fuse volumes: - ./data:/config - /root/docker/lmstudio/models:/config/.lmstudio/models - /var/run/docker.sock:/var/run/docker.sock #optional - ./custom-cont-init.d:/custom-cont-init.d:ro shm_size: "1gb" #optional restart: unless-stopped networks: - softether networks: softether: external: true name: softether-l2 在同级创建 custom-cont-init.d/10-softether-network 配置网络 #!/bin/bash set -e ip addr flush dev eth0 #清空网卡上的ip配置 ip addr add 192.168.30.54/24 dev eth0 #配置ip,使用你喜欢的 ip link set eth0 up ip route replace default via 192.168.30.95 #配置默认路由,使用SecureNAT里的ip printf 'nameserver 192.168.30.95\n' > /etc/resolv.conf #配置dns,使用SecureNAT里的ip # ip route add 192.168.50.0/24 via 192.168.30.2 #组网的其他ip # Install ethtool only when it is missing if ! command -v ethtool >/dev/null 2>&1; then echo "[softether-net] ethtool not found, installing..." apt-get update DEBIAN_FRONTEND=noninteractive \ apt-get install -y --no-install-recommends ethtool # 可选:减少容器 writable layer 占用 # rm -rf /var/lib/apt/lists/* fi ethtool -K eth0 gro off gso off tso off # 解决桥接上行速度不正常 # 重启宿主机可能还需要在宿主机执行 ethtool -K softether-l2 gro off gso off tso off docker compose up 后,使用 10-softether-network 里配置的ip访问,使用 https://容器ip:3001 访问,效果如下 1 个帖子 - 1 位参与者 阅读完整话题
- 情报分类:服务器与云资源
- 分类依据:内容涉及服务器、云资源或网络线路
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/10/8 01:24:53
- 暂无回复