Community-Lösung

Gluetun und qBittorrent mit ProtonVPN auf ZimaOS: Netzwerk, Geheimnisse und Ports

A June 2026 ZimaOS thread comparing a separate Gluetun gateway with an integrated VPN-enabled qBittorrent image and discussing Proton WireGuard secrets and port forwarding.

Ein ZimaOS-Benutzer wollte qBittorrent und einen ARR-Stack über ProtonVPN mit Gluetun leiten, aber Gluetun erschien ausgegraut und hatte keine normale Weboberfläche. Im Thread wurden zwei Architekturen vorgeschlagen: ein qBittorrent-Image mit integrierter VPN-Unterstützung oder ein separates Gluetun-Container, das den Netzwerk-Namespace übernimmt.

Gluetun ist in erster Linie ein VPN-Gateway-Container. Eine ausgegraute App-Kachel beweist allein keinen Fehler, und sein Steuerungsserver ist nicht dasselbe wie ein herkömmliches Anwendungs-Dashboard.

qBittorrent in Gluetuns Netzwerk-Namespace ausführen

Beim Muster mit separaten Containern verwendet qBittorrent:

network_mode: "service:gluetun"

Da qBittorrent anschließend Gluetuns Netzwerk-Stack gemeinsam nutzt, veröffentlichen Sie den qBittorrent-Weboberflächen- und Torrent-Port beim Gluetun-Dienst, nicht bei qBittorrent:

services:
  gluetun:
    ports:
      - "9080:9080/tcp"
  qbittorrent:
    network_mode: "service:gluetun"

Passen Sie den Port an die dokumentierte Weboberflächen-Einstellung des qBittorrent-Images an. Übernehmen Sie das vollständige Compose-Beispiel aus dem Thread nicht ungeprüft: Es enthält Schreibfehler und Unstimmigkeiten bei den Netzwerknamen, die die Bereitstellung verhindern können.

ProtonVPN-Zugangsdaten für das gewählte Protokoll generieren

Verwenden Sie Proton VPNs WireGuard-Konfigurationsanleitung statt eines normalen Kontopassworts. Speichern Sie den privaten Schlüssel als Secret oder geschützten Umgebungswert und fügen Sie ihn niemals in Screenshots, Forenbeiträge oder ein öffentliches Compose-Repository ein.

Die aktuelle Gluetun-Dokumentation zum ProtonVPN-Anbieter ist maßgeblich für die Variablennamen. Aktuelle Versionen verwenden VPN_PORT_FORWARDING=on, wenn Proton-Portweiterleitung erforderlich ist.

VPN-Portweiterleitung ist nicht dasselbe wie Docker-Portzuordnung

Eine Docker-Zuordnung macht einen lokalen Dienst vom Container aus in Ihrem LAN erreichbar. Der weitergeleitete Port von Proton wird auf dem VPN-Server für eingehenden Peer-Datenverkehr zugewiesen. Gluetuns Anleitung zur VPN-Portweiterleitung trennt diese Konzepte ausdrücklich.

Aktivieren Sie für Proton WireGuard beim Erstellen der Konfiguration NAT-PMP und wählen Sie einen Server, der P2P und Portweiterleitung unterstützt. Proton weist einen zufälligen weitergeleiteten Port zu; qBittorrent benötigt möglicherweise eine Automatisierung, damit sein Empfangsport diesem Wert folgt.

Secrets aus der Haupt-Compose-Datei heraushalten

Das Community-Beispiel erstellte separate Ordner env/ und secrets/ für den privaten WireGuard-Schlüssel und die qBittorrent-Zugangsdaten. Das ist sicherer, als sie direkt einzutragen, aber Dateiberechtigungen und Backups sind weiterhin wichtig. Eine Docker-Secret-Datei liegt auf dem Host als Klartext vor, bevor Docker sie einbindet.

Den Tunnel überprüfen, bevor Downloads gestartet werden

  1. Starten Sie Gluetun und prüfen Sie die Logs auf eine erfolgreiche VPN-Verbindung.
  2. Bestätigen Sie, dass die Zustandsprüfung erfolgreich ist.
  3. Starten Sie qBittorrent im Netzwerk-Namespace von Gluetun.
  4. Öffnen Sie die Weboberfläche über den auf Gluetun veröffentlichten Host-Port.
  5. Prüfen Sie die öffentliche IP innerhalb des gemeinsam genutzten Namespace.
  6. Stoppen Sie Gluetun und bestätigen Sie, dass qBittorrent den Internetzugriff verliert, bevor Sie sich auf das Verhalten des Kill-Switches verlassen.

Ein integriertes VPN-Image ist ein anderer Kompromiss

Der Thread schlug Hotios Proton-Dokumentation für qBittorrent als Alternative vor, durch die der separate Gluetun-Dienst entfallen kann. Das kann den Stack vereinfachen, ändert jedoch das Image, die Umgebungsvariablen, den Aktualisierungspfad und die Supportquelle. Wählen Sie eine Architektur, statt beide zu kombinieren.

FAQ zu Gluetun und qBittorrent

Warum öffnet sich die Gluetun-Kachel nicht wie eine App?

Gluetun ist ein Gateway-Container; sein optionaler Steuerungsserver ist keine normale Weboberfläche wie bei qBittorrent.

Wo sollte der Weboberflächen-Port von qBittorrent veröffentlicht werden?

Bei Gluetun, wenn qBittorrent network_mode: service:gluetun verwendet.

Sollte die vollständige Compose-Datei aus dem Thread unverändert eingefügt werden?

Nein. Sie enthält wahrscheinlich Tippfehler und muss anhand der aktuellen Dokumentation von Gluetun, qBittorrent und Proton neu erstellt werden.