أراد أحد مستخدمي ZimaOS توجيه qBittorrent ومجموعة ARR عبر ProtonVPN باستخدام Gluetun، لكن Gluetun بدا معطّلًا ولم تكن له واجهة ويب عادية. وقد طرح النقاش بنيتين: استخدام صورة qBittorrent مع دعم VPN مدمج، أو استخدام حاوية Gluetun منفصلة تتولى مساحة أسماء الشبكة.
يُعد Gluetun أساسًا حاوية بوابة VPN. ولا يثبت ظهور مربع التطبيق باللون الرمادي بحد ذاته وجود عطل، كما أن خادم التحكم الخاص به ليس واجهة لوحة تحكم تقليدية لتطبيق.
وضع qBittorrent داخل مساحة أسماء شبكة Gluetun
في نمط الحاويات المنفصلة، يستخدم qBittorrent:
network_mode: "service:gluetun"
وبما أن qBittorrent يشارك حينها مكدس شبكة Gluetun، فانشر واجهة ويب qBittorrent ومنافذ التورنت على خدمة Gluetun، وليس على qBittorrent:
services:
gluetun:
ports:
- "9080:9080/tcp"
qbittorrent:
network_mode: "service:gluetun"
عدّل المنفذ بما يتوافق مع إعداد واجهة الويب الموثّق لصورة qBittorrent. ولا تنسخ نموذج Compose الكامل الوارد في النقاش من دون مراجعته، إذ يحتوي على تناقضات في التهجئة وأسماء الشبكات قد تمنع النشر.
إنشاء بيانات اعتماد ProtonVPN للبروتوكول المختار
استخدم دليل إعدادات WireGuard في Proton VPN بدلًا من كلمة مرور الحساب العادية. خزّن المفتاح الخاص كسرّ أو كقيمة محمية في البيئة، ولا تلصقه أبدًا في لقطات الشاشة أو منشورات المنتديات أو مستودع Compose عام.
تُعد وثائق موفر ProtonVPN الحالية في Gluetun المرجع المعتمد لأسماء المتغيرات. وتستخدم الإصدارات الحالية VPN_PORT_FORWARDING=on عند الحاجة إلى إعادة توجيه المنافذ في Proton.
إعادة توجيه منافذ VPN ليست ربط منافذ Docker
يكشف ربط Docker خدمة محلية من الحاوية إلى شبكتك المحلية. أما المنفذ المُعاد توجيهه من Proton فيُخصَّص على خادم VPN لحركة مرور الأقران الواردة. ويفصل دليل إعادة توجيه منافذ VPN في Gluetun بين هذين المفهومين بوضوح.
بالنسبة إلى Proton WireGuard، فعّل NAT-PMP عند إنشاء الإعدادات واختر خادمًا يدعم شبكات P2P وإعادة توجيه المنافذ. يعيّن Proton منفذًا مُعاد توجيهه عشوائيًا، وقد يحتاج qBittorrent إلى أتمتة كي يتتبع منفذ الاستماع هذه القيمة.
أبقِ الأسرار خارج ملف Compose الرئيسي
أنشأ المثال المجتمعي مجلدين منفصلين هما env/ وsecrets/ للمفتاح الخاص بـ WireGuard وبيانات اعتماد qBittorrent. وهذا أكثر أمانًا من تضمينها مباشرة، لكن أذونات نظام الملفات والنسخ الاحتياطية تظل مهمة. فملف سر Docker يكون نصًا عاديًا على المضيف قبل أن يركّبه Docker.
تحقّق من النفق قبل بدء التنزيلات
- شغّل Gluetun واقرأ سجلاته للتأكد من نجاح اتصال VPN.
- تحقّق من اجتياز فحص السلامة.
- شغّل qBittorrent داخل مساحة أسماء Gluetun.
- افتح واجهة الويب عبر منفذ المضيف المنشور على Gluetun.
- تحقّق من عنوان IP العام من داخل مساحة الأسماء المشتركة.
- أوقف Gluetun وتأكد من فقدان qBittorrent الوصول إلى الإنترنت قبل الوثوق بسلوك مفتاح الإيقاف.
صورة VPN المدمجة خيار مختلف
اقترح النقاش وثائق Proton الخاصة بـ qBittorrent من Hotio كبديل قد يلغي الحاجة إلى خدمة Gluetun منفصلة. وقد يبسّط ذلك المكدس، لكنه يغيّر الصورة ومتغيرات البيئة ومسار التحديث ومصدر الدعم. اختر بنية واحدة بدلًا من الجمع بين البنيتين.
الأسئلة الشائعة حول Gluetun وqBittorrent
لماذا لا تُفتح لوحة Gluetun مثل التطبيق؟
Gluetun حاوية بوابة، وخادم التحكم الاختياري الخاص به ليس واجهة ويب عادية شبيهة بواجهة qBittorrent.
أين يجب نشر منفذ واجهة ويب qBittorrent؟
على Gluetun عندما يستخدم qBittorrent network_mode: service:gluetun.
هل ينبغي لصق ملف Compose الكامل من النقاش دون تغيير؟
لا. فهو يحتوي على أخطاء مطبعية محتملة، ويجب إعادة بنائه بالاستناد إلى وثائق Gluetun وqBittorrent وProton الحالية.
