Поднимать VPN-сервер через apt install и ручную правку конфигов — рабочий, но неудобный для повторения путь: при переносе на новый хост всё приходится собирать заново. Docker Compose решает эту задачу — конфигурация фиксируется в одном файле, а сам сервис поднимается одной командой на любой машине с Docker. Разберём, как это устроено для WireGuard, OpenVPN и IKEv2/strongSwan, какие capabilities и sysctls обязательны, и где контейнеризация VPN упирается в реальные ограничения.
Подробнее →