يمزج السؤال الأصلي بين معنيين مختلفين لشبكة VPN. يمكن لـ ZimaClient أو Tailscale أو WireGuard إنشاء مسار آمن إلى داخل جهاز NAS للوصول إليه عن بُعد. أما NordVPN فعادةً ما تُستخدم كـ شبكة VPN لمزوّد خارجي بحيث تخرج حركة مرور محددة عبر خادم NordVPN.
بعد أن أوضح صاحب المنشور الأصلي أن الهدف الحقيقي كان يتركز غالبًا على حركة مرور التورنت، أصبح توجيه جهاز NAS بالكامل عبر NordVPN غير ضروري وقد يسبب تعطّلًا. البنية الأنظف هي توجيه qBittorrent (والحاويات التي تحتاج ذلك فقط) عبر حاوية بوابة VPN، مع إبقاء إدارة ZimaOS وSMB وPlex/Jellyfin والنسخ الاحتياطية والوصول عن بُعد على شبكتها المعتادة.
شبكة VPN للوصول عن بُعد وشبكة VPN للمزوّد تحلان مشكلتين مختلفتين
سأل Zima-Giorgio أولًا عن سبب رغبة المستخدم في استخدام VPN، وأشار إلى أن ZimaOS Remote/ZimaClient يتولى الوصول عن بُعد بالفعل. وهذا مناسب عندما يكون الهدف هو الوصول إلى جهاز NAS من الخارج.
لكنه لا يجعل حركة مرور الإنترنت الصادرة من جهاز NAS تخرج عبر NordVPN.
توجيه جهاز NAS بالكامل عبر NordVPN له آثار جانبية
يمكن أن يؤثر تغيير المسار الافتراضي على مستوى المضيف في:
- مسارات ZimaClient أو الوصول عن بُعد الأخرى؛
- حل أسماء DNS؛
- الوصول إلى متجر التطبيقات والتحديثات؛
- الاتصال عن بُعد في Plex/Jellyfin؛
- خطافات الويب والمزامنة السحابية؛
- خدمات Docker المنشورة.
وهذا نطاق تأثير واسع عندما يكون qBittorrent وحده بحاجة إلى شبكة VPN للمزوّد.
استخدم حاوية بوابة VPN مخصصة للتطبيقات المحددة
Gluetun هي حاوية عميل VPN تتم صيانتها حاليًا، وتدعم NordVPN باستخدام وضعي OpenVPN وWireGuard، وتتضمن جدارًا ناريًا ومفتاح إيقاف، وتتيح للحاويات الأخرى مشاركة مساحة أسماء الشبكة الخاصة بها.
اطّلع على ميزات بوابة VPN الحالية في Gluetun.
ينبغي أن يشارك qBittorrent شبكة حاوية VPN
بنية Compose التصورية هي:
gluetun
├─ /dev/net/tun
├─ NET_ADMIN
├─ بيانات اعتماد/إعدادات NordVPN
└─ ينشر منفذ واجهة qBittorrent على الويب
qbittorrent
└─ network_mode: service:gluetun
عندما يشارك qBittorrent مساحة أسماء شبكة Gluetun، فلن يتمكن من الرجوع إلى شبكة Docker العادية إذا تم إعداد بوابة VPN للعمل بوضع الإيقاف عند الفشل.
انشر منفذ واجهة qBittorrent على الويب من بوابة VPN
نظرًا إلى أن qBittorrent لا يمتلك مكدس شبكة Docker خاصًا به في هذا التصميم، يُنشر منفذ واجهته على الويب القابل للوصول من الشبكة المحلية عبر خدمة Gluetun. احرص على أن تظل هذه الواجهة متاحة فقط للعملاء الموثوقين على الشبكة المحلية أو الشبكة الخاصة.
استخدم بيانات اعتماد خدمة NordVPN اليدوية أو طريقة المفتاح المدعومة حاليًا
لا تلصق كلمة مرور الحساب العادية في أمثلة Compose عشوائية. استخدم آلية بيانات الاعتماد أو المفتاح الموثقة لاتصالات NordVPN اليدوية الحالية والبروتوكول المحدد في Gluetun، واحفظ الأسرار خارج ملفات YAML العامة كلما أمكن.
لا توفر خوادم NordVPN القياسية إعادة توجيه تقليدية للمنافذ الواردة
توضح صفحة الدعم الحالية لدى NordVPN أن الخوادم المشتركة القياسية لا توفر إعادة توجيه للمنافذ. وقد يقلل ذلك من قدرة عملاء التورنت على استقبال الاتصالات الواردة حتى عندما يعمل التورنت الصادر.
اطّلع على سياسة NordVPN الحالية بشأن إعادة توجيه المنافذ.
تحقق من عنوان IP العام من داخل شبكة qBittorrent
لا تفترض أن VPN تعمل لمجرد أن حاوية Gluetun تعرض الحالة «قيد التشغيل». اختبر عنوان IP للخروج من مساحة أسماء شبكة qBittorrent أو استخدم آلية قانونية لفحص التورنت وعنوان IP. ينبغي أن يعرض عنوان IP للخروج عبر VPN، بينما يجب أن تحتفظ حركة المرور العادية من مضيف ZimaOS بمسارها المعتاد في التصميم الانتقائي.
اختبر مفتاح الإيقاف عمدًا
أوقف اتصال VPN أو عطّله، وتأكد من أن qBittorrent يفقد الوصول إلى الإنترنت بدلًا من استخدام عنوان IP الخاص باتصال المنزل بصمت. ثم أعد اتصال VPN وتحقق من عودة الاتصال.
الأسئلة الشائعة حول NordVPN على ZimaOS
هل يوجّه WireGuard في ZimaOS جهاز NAS تلقائيًا عبر NordVPN؟
لا. نفق WireGuard مستضاف ذاتيًا أو مخصص للوصول عن بُعد، وشبكة VPN تجارية للمزوّد، هما إعدادان مختلفان.
هل ينبغي أن يستخدم جهاز NAS بالكامل NordVPN إذا كان qBittorrent وحده يحتاج إليها؟
عادةً لا. يقلل التوجيه الانتقائي للحاويات من احتمال تعطيل إدارة NAS والخدمات الأخرى.
هل تدعم NordVPN القياسية إعادة توجيه المنافذ الواردة؟
تقول NordVPN حاليًا إن خوادمها المشتركة القياسية لا توفر إعادة توجيه تقليدية للمنافذ.
