Un usuario de ZimaOS quería que qBittorrent y un conjunto ARR se enrutasen a través de ProtonVPN con Gluetun, pero Gluetun aparecía atenuado y no tenía una interfaz web normal. El hilo ofrecía dos arquitecturas: una imagen de qBittorrent con compatibilidad VPN integrada o un contenedor Gluetun independiente que gestione el espacio de nombres de red.
Gluetun es principalmente un contenedor de puerta de enlace VPN. Que el mosaico de una aplicación aparezca atenuado no demuestra por sí mismo que haya fallado, y su servidor de control no es lo mismo que un panel de aplicación convencional.
Coloca qBittorrent dentro del espacio de nombres de red de Gluetun
En el patrón de contenedor independiente, qBittorrent utiliza:
network_mode: "service:gluetun"
Como qBittorrent comparte entonces la pila de red de Gluetun, publica la interfaz web y los puertos de torrents de qBittorrent en el servicio Gluetun, no en qBittorrent:
services:
gluetun:
ports:
- "9080:9080/tcp"
qbittorrent:
network_mode: "service:gluetun"
Adapta el puerto a la configuración documentada de la interfaz web de la imagen de qBittorrent. No copies sin revisar el ejemplo completo de Compose del hilo: contiene inconsistencias en la ortografía y en los nombres de red que pueden impedir la implementación.
Genera credenciales de ProtonVPN para el protocolo elegido
Usa la guía de configuración de WireGuard de Proton VPN en lugar de una contraseña de cuenta normal. Guarda la clave privada como secreto o en una variable de entorno protegida y nunca la pegues en capturas de pantalla, publicaciones de foros ni repositorios públicos de Compose.
La documentación actual del proveedor ProtonVPN de Gluetun es la fuente autorizada para los nombres de las variables. Las versiones actuales utilizan VPN_PORT_FORWARDING=on cuando se requiere el reenvío de puertos de Proton.
El reenvío de puertos de la VPN no es lo mismo que la asignación de puertos de Docker
La asignación de Docker expone un servicio local del contenedor a tu LAN. El puerto reenviado de Proton se asigna en el servidor VPN para el tráfico entrante de pares. La guía de reenvío de puertos de VPN de Gluetun separa explícitamente estos conceptos.
Para Proton WireGuard, activa NAT-PMP al generar la configuración y selecciona un servidor compatible con P2P y reenvío de puertos. Proton asigna un puerto reenviado aleatorio; qBittorrent puede necesitar automatización para que su puerto de escucha siga ese valor.
Mantén los secretos fuera del archivo Compose principal
El ejemplo de la comunidad creó carpetas independientes env/ y secrets/ para la clave privada de WireGuard y las credenciales de qBittorrent. Es más seguro que incluirlas directamente, pero los permisos del sistema de archivos y las copias de seguridad siguen siendo importantes. Un archivo de secretos de Docker es texto plano en el host antes de que Docker lo monte.
Verifica el túnel antes de iniciar las descargas
- Inicia Gluetun y revisa sus registros para confirmar una conexión VPN correcta.
- Confirma que su comprobación de estado sea correcta.
- Inicia qBittorrent en el espacio de nombres de Gluetun.
- Abre la interfaz web mediante el puerto del host publicado en Gluetun.
- Comprueba la IP pública desde dentro del espacio de nombres compartido.
- Detén Gluetun y confirma que qBittorrent pierde el acceso a Internet antes de confiar en el comportamiento del interruptor de apagado.
Una imagen VPN integrada implica otras ventajas y desventajas
El hilo sugería la documentación de qBittorrent de Hotio para Proton como alternativa capaz de eliminar el servicio Gluetun independiente. Esto puede simplificar la pila, pero cambia la imagen, las variables de entorno, el proceso de actualización y la fuente de soporte. Elige una arquitectura en lugar de combinar ambas.
Preguntas frecuentes sobre Gluetun y qBittorrent
¿Por qué el mosaico de Gluetun no se abre como una aplicación?
Gluetun es un contenedor de puerta de enlace; su servidor de control opcional no es una interfaz web normal al estilo de qBittorrent.
¿Dónde debe publicarse el puerto de la interfaz web de qBittorrent?
En Gluetun cuando qBittorrent utiliza network_mode: service:gluetun.
¿Debe pegarse sin cambios el archivo Compose completo del hilo?
No. Contiene probables errores tipográficos y debe reconstruirse basándose en la documentación actual de Gluetun, qBittorrent y Proton.
