Solution communautaire

Gluetun et qBittorrent avec ProtonVPN sur ZimaOS : réseau, secrets et ports

A June 2026 ZimaOS thread comparing a separate Gluetun gateway with an integrated VPN-enabled qBittorrent image and discussing Proton WireGuard secrets and port forwarding.

Un utilisateur de ZimaOS voulait faire passer qBittorrent et une stack ARR par ProtonVPN avec Gluetun, mais Gluetun apparaissait grisé et ne disposait d’aucune interface Web classique. La discussion proposait deux architectures : une image qBittorrent intégrant la prise en charge du VPN, ou un conteneur Gluetun séparé qui gère l’espace de noms réseau.

Gluetun est avant tout un conteneur passerelle VPN. Une tuile d’application grisée ne prouve pas à elle seule qu’il ne fonctionne pas, et son serveur de contrôle n’est pas la même chose qu’un tableau de bord d’application classique.

Placer qBittorrent dans l’espace de noms réseau de Gluetun

Avec le modèle à conteneur séparé, qBittorrent utilise :

network_mode: "service:gluetun"

Comme qBittorrent partage alors la pile réseau de Gluetun, publiez l’interface Web de qBittorrent et les ports des torrents sur le service Gluetun, et non sur qBittorrent :

services:
  gluetun:
    ports:
      - "9080:9080/tcp"
  qbittorrent:
    network_mode: "service:gluetun"

Adaptez le port au paramètre d’interface Web documenté par l’image qBittorrent. Ne copiez pas sans vérification l’exemple Compose complet de la discussion : il contient des incohérences de syntaxe et de noms de réseau susceptibles d’empêcher le déploiement.

Générer les identifiants ProtonVPN pour le protocole choisi

Utilisez le guide de configuration WireGuard de Proton VPN, plutôt qu’un mot de passe de compte classique. Stockez la clé privée en tant que secret ou dans une variable d’environnement protégée, et ne la collez jamais dans des captures d’écran, des publications sur un forum ou un dépôt Compose public.

La documentation actuelle de Gluetun pour ProtonVPN fait autorité concernant les noms de variables. Les versions actuelles utilisent VPN_PORT_FORWARDING=on lorsqu’une redirection de port Proton est nécessaire.

La redirection de port VPN n’est pas une publication de port Docker

La publication Docker expose un service local du conteneur sur votre réseau local. Le port redirigé par Proton est attribué sur le serveur VPN pour le trafic entrant des pairs. Le guide de redirection de port VPN de Gluetun distingue clairement ces deux concepts.

Avec Proton WireGuard, activez NAT-PMP lors de la génération de la configuration et sélectionnez un serveur compatible avec le P2P et la redirection de port. Proton attribue un port redirigé aléatoire ; qBittorrent peut nécessiter une automatisation pour que son port d’écoute suive cette valeur.

Garder les secrets hors du fichier Compose principal

L’exemple de la communauté créait des dossiers distincts env/ et secrets/ pour la clé privée WireGuard et les identifiants qBittorrent. C’est plus sûr que de les intégrer directement au fichier, mais les permissions du système de fichiers et les sauvegardes restent importantes. Un fichier de secret Docker est du texte brut sur l’hôte avant que Docker ne le monte.

Vérifier le tunnel avant de commencer les téléchargements

  1. Démarrez Gluetun et consultez ses journaux pour vérifier que la connexion VPN est établie.
  2. Vérifiez que son contrôle d’intégrité réussit.
  3. Démarrez qBittorrent dans l’espace de noms de Gluetun.
  4. Ouvrez l’interface Web via le port hôte publié sur Gluetun.
  5. Vérifiez l’adresse IP publique depuis l’espace de noms partagé.
  6. Arrêtez Gluetun et confirmez que qBittorrent perd l’accès à Internet avant de faire confiance au fonctionnement du coupe-circuit.

Une image VPN intégrée implique un autre compromis

La discussion suggérait la documentation qBittorrent Proton de Hotio comme solution alternative permettant de supprimer le service Gluetun séparé. Cela peut simplifier la stack, mais modifie l’image, les variables d’environnement, la procédure de mise à jour et la source d’assistance. Choisissez une seule architecture plutôt que de combiner les deux.

FAQ sur Gluetun et qBittorrent

Pourquoi la tuile Gluetun ne s’ouvre-t-elle pas comme une application ?

Gluetun est un conteneur passerelle ; son serveur de contrôle facultatif n’est pas une interface Web classique semblable à celle de qBittorrent.

Où faut-il publier le port de l’interface Web de qBittorrent ?

Sur Gluetun lorsque qBittorrent utilise network_mode: service:gluetun.

Faut-il coller le fichier Compose complet de la discussion sans le modifier ?

Non. Il contient probablement des erreurs et doit être recréé à partir de la documentation actuelle de Gluetun, qBittorrent et Proton.